|
Log-Analyse und Auswertung: IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.01.2007, 20:44 | #1 |
| IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =) Guten Abend allerseits, wie es sich gehört, habe ich mir natürlich vorab alle notwendigen Informationen durchelesen, zu denen natürlich auch die Boardregeln und Nutzungsbestimmungen gehören. Es scheint sich nach ein paar Recherchen zu ergeben, dass sich in mein System ein Stiffer oder ähnliches eingeschlichen hat. Folgende Daten sind gegeben: Firewall: Bitdefender Internet Security v10 Antivir Personal Edition Classic Benutzter Browser: Modzilla Firefox 2.0 Problem: Mein Bitdefender erstellt normalerweise einmal eine Regel, die eine Antwendung, die eine Verbindung zum Internet herstellen möchte, auf Wunsch blockt. Doch leider musste ich feststellen, dass ich immer wieder eine Regel für den Internetexplorer erstellen muss. Daraufhin guckte ich dann im Tasskmanager nach Prozessen. Leider musste ich zu meinem entsetzen feststellen, dass drei Prozesse mit Namen "IEXPLORER.EXE" laufen, die sich nicht entfernen ließen, da sie immer wieder neuem starteten, wenn ich sie gelöscht hatte. Da diese Prozesse einen Speicher von 42 Mb für sich in Anspruch nehmen, mache ich mir ein wenig Sorgen. Ich habe auf diesem Board schon mindestens einen Thread gefunden, in dem es um ähnliche Probleme geht. Dort wurde in Hijack.log gepostet. Aus diesem Grunde habe ich mir einmal diese Anwendung herunter geladen und auch ein log erstellt, den ich hier poste. Ich würde mich freuen, wenn mir jemand beim Beheben des Problems helfen könnte. Ich habe das File auf eventuelle persönliche Angaben und Links geprüft. Sollte ich doch etwas übersehen haben, editiere ich es natürlich. Ansonsten wäre es nett, wenn mich jemand auf einen Fehler hinweisen könnte, wenn ich wider erwarten doch etwas übersehen haben sollte. Hijack.log-File:Logfile of HijackThis v1.99.1 Scan saved at 19:17:46, on 05.01.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\CTSvcCDA.EXE C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\system32\CTHELPER.EXE C:\Programme\ICQLite\ICQLite.exe C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Softwin\BitDefender10\bdmcon.exe C:\Programme\Softwin\BitDefender10\bdagent.exe C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe C:\Programme\Internet Explorer\iexplore.exe c:\progra~1\intern~1\iexplore.exe C:\Programme\Adobe\Acrobat 7.0\Acrobat\acrobat_sl.exe C:\Programme\ATI Technologies\ATI.ACE\CLI.exe C:\Programme\Logitech\SetPoint\KEM.exe C:\Programme\OpenOffice.org 2.0\program\soffice.exe C:\Programme\OpenOffice.org 2.0\program\soffice.BIN C:\Programme\Logitech\SetPoint\KHALMNPR.EXE C:\WINDOWS\ftpcache\IEXPLORE.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe C:\Programme\Softwin\BitDefender10\vsserv.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\svchost.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Dokumente und Einstellungen\realflyingbob\Desktop\Hijack\HijackThis.exe R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" O4 - HKLM\..\Run: [view flaw show find] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mpeg Support View Flaw\ExtraSoftware.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender10\bdmcon.exe" /reg O4 - HKLM\..\Run: [BDAgent] "C:\Programme\Softwin\BitDefender10\bdagent.exe" O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [RemoteCenter] C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [greatokay] C:\DOKUME~1\REALFL~1\ANWEND~1\EXITEL~1\Play Vga.exe O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ? O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O18 - Protocol: bw+0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: offline-8876480 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE O23 - Service: DirectX Service (DirectPesq) - Unknown owner - c:\windows\system32\directx.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender10\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) Vielen Dank für eine eventuelle Hilfe Grüße flyingbob |
05.01.2007, 20:56 | #2 | |
Administrator > Competence Manager | IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =) Hallo.
__________________Gehe als erstes wie folgt vor: 1.) Kopiere folgende Dateien auf C:\ und benenne sie in "virus.exe" bzw. "virus1.exe" um: Zitat:
(einfach alles abkopieren und hier in einen Beitrag einfügen.) 2.) Lies dir diese Anleitung durch -> Entfernung Swizzor.A Die für dich relevanten Einträge sind folgende: [quote] O4 - HKLM\..\Run: [view flaw show find] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mpeg Support View Flaw\ExtraSoftware.exe O4 - HKCU\..\Run: [greatokay] C:\DOKUME~1\REALFL~1\ANWEND~1\EXITEL~1\Play Vga.exe Gruß Sunny
__________________ |
05.01.2007, 21:22 | #3 |
| IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =) Schon mal vielen Dank für die schnelle Antwort. Ich konnte leider nicht zur IEXPLORE.EXE gelangen, da ich unter c:/windows diese exe-Datei nicht unter ftpcache finden konnte. Wodran liegt das? Habe mir auch schon die verstecken Ordner anzeigen lassen. Da dran kann es also nicht liegen. die directx.exe habe ich inzwischen auf c:/ gespeichert. Wenn ich das aber richtig verstanden habe, sollte ich nur die in "virus" umbenannte IXPLORER.EXE überprüfen lassen. Wie soll ich nun weiter verfahren?
__________________ |
05.01.2007, 23:18 | #4 |
| IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =) Jetzt einfach auf den oben genannten Link gehen. Dann auf der Website oben auf durchsuchen klicken. Dann einfach dein File auswählen (damit meine ich die directx.exe bzw. jetzt virus1.exe) und auf send drücken. Dann wird deine Datei gescannt. Hier nochmal der Link: http://www.virustotal.com/en/indexf.html Dann das Ergebnis posten. Und danach dann noch auf den anderen Link gehen und die Anleitung zum entfernen vom Swizzor.A abarbeiten mach aber zuerst mal das mit dem auswerten. |
05.01.2007, 23:22 | #5 | ||
Administrator > Competence Manager | IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =)Zitat:
Um versteckte Dateien anzuzeigen klicke folgenden Link Oder aber du kopierst (sofern du die Dateien/Ordner nicht findest) die Pfadangabe in das weiße Feld bei Virustotal und klickst dann auf "SEND". Zitat:
Gruß Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
06.01.2007, 15:10 | #6 |
| IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =) Also ich habe inzwischen versucht, beide Dateien zu scannen. Der erste Pfad stammt ja aus dem Hijacklog-file, doch anscheinend existiert diese Datei nicht mehr. Das wurde mir auch auf der Seite, auf der ich das prüfen soll, gesagt als ich die Datei Hochladen wollte. Bei der zweiten Datei "virus1.exe" kam folgendes raus: siehe Anhang. Soll ich jetzt erst einmal auf einen Kommentar warten oder schon mit der Reinigung laut Anleitung anfangen? |
10.01.2007, 11:17 | #7 |
| IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =) Danke noch mal allen für Ihre Anteilnahme. Inzwischen habe ich mich dafür entschieden, mein System neu aufzusetzten. Dies war kein Problem, da ich dafür noch eine leere 80 GB Festplatte zur Verfügung hatte. War also kein allzu großer Aufwand. Was mich mal interessieren würde, wie ich die Auswertung, die ich gepostet habe, für mich persönlich auswerten kann und was mir das alles genau sagen soll. Denn für mich hört sich manches unverständlich an, da es sich hier ja bestimmt um Fachjargon handelt, doch denke ich mal, dass ihr mir das hier sagen könnt. Wäre nett. Grüße flyingbob |
Themen zu IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =) |
antivir, avira, bho, bitte um hilfe, browser, computer, desktop, entfernen, excel, fehler, firefox, helfen, hijackthis, iexplorer.exe, immer wieder, internet, internet explorer, internet security, konvertieren, logfile, pdf-datei, pop-up-blocker, prozesse, rundll, security, server, software, system, virus, windows, windows xp |