|
Log-Analyse und Auswertung: 2 iexplore.exe im tastmanagerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.05.2007, 06:38 | #1 |
| 2 iexplore.exe im tastmanager Hi als erstes möchte ich mich entschuldigen das ich dieses problem auch anspreche da es locker 10 andere vor mir hatten ....nun aber zum ´´fall´´ habe es schon länger habe so gut wie alles versucht ohne ergebniss fast jedes programm nix dieses forum ist meine letzte hoffnung vor der formatierung bitte um hilfe...... hier meine logfile: Logfile of HijackThis v1.99.1 Scan saved at 23:32:52, on 08.05.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Premium\sched.exe C:\Programme\AntiVir PersonalEdition Premium\avguard.exe C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\Programme\Analog Devices\SoundMAX\SMAgent.exe C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\Explorer.EXE C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe C:\WINDOWS\system32\Rundll32.exe C:\Programme\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE C:\Programme\Logitech\SetPoint\SetPoint.exe c:\progra~1\intern~1\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE C:\Programme\LClock\lclock.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Dokumente und Einstellungen\Runkel\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Programme\Styler\TB\StylerTB.dll O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE" O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe" /min O4 - HKLM\..\Run: [LClock] C:\Programme\LClock\LClock.exe O4 - HKLM\..\Run: [Vista Sidebar] C:\Programme\Vista Sidebar\sidebar.exe O4 - HKLM\..\Run: [VisualTooltip] C:\Programme\VisualTooltip\VisualToolTip.exe O4 - HKLM\..\Run: [Styler] C:\Programme\Styler\Styler.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [SecondShim] C:\DOKUME~1\Runkel\ANWEND~1\BIBNEW~1\BIRD DRAW.exe O4 - Global Startup: Logitech SetPoint.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Broken Internet access because of LSP provider 'avsda.dll' missing O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://p-i-m-pggino.spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by115fd.bay115.hotmail.msn.com/activex/HMAtchmt.ocx O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{19A5B129-0563-4DBB-ACFF-6F627832CAAA}: NameServer = 194.8.194.60 213.168.112.60 O17 - HKLM\System\CCS\Services\Tcpip\..\{B4A08FFB-5E09-4830-8113-0B0834B24881}: NameServer = 192.168.88.7 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: MsgPlusLoader.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe O23 - Service: AntiVir PersonalEdition Premium Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\sched.exe O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Premium\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir PersonalEdition Premium MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe bedanke mich hier mit im vorraus danke sehr mfg gino |
09.05.2007, 08:44 | #2 |
| 2 iexplore.exe im tastmanager Moin
__________________du hast dir Swizzor (Lop) eingefangen ein Schädling der Werbung einblendet. Aber zuerst lade dir bitte Winsockfix von hier runter und lass es laufen. Dann arbeite diese Anleitung zum Swizzor entfernen ab. Relevante Einträge für dich sind : O4 - HKCU\..\Run: [SecondShim] C:\DOKUME~1\Runkel\ANWEND~1\BIBNEW~1\BIRD DRAW.exe Erstelle nach der Bereinigung ein neues HijackThis log, ändere vorher aber die Hijckthis.exe in z.B. Phantasiename.exe. MFG |
09.05.2007, 10:14 | #3 |
| 2 iexplore.exe im tastmanager hier meine neue ist alles ok? Logfile of HijackThis v1.99.1
__________________Scan saved at 11:13:36, on 09.05.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe C:\WINDOWS\system32\Rundll32.exe C:\Programme\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe C:\Programme\Logitech\SetPoint\SetPoint.exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE C:\Programme\AntiVir PersonalEdition Premium\sched.exe C:\Programme\AntiVir PersonalEdition Premium\avguard.exe C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\Programme\Analog Devices\SoundMAX\SMAgent.exe C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\LClock\lclock.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Runkel\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Programme\Styler\TB\StylerTB.dll O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE" O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe" /min O4 - HKLM\..\Run: [LClock] C:\Programme\LClock\LClock.exe O4 - HKLM\..\Run: [Vista Sidebar] C:\Programme\Vista Sidebar\sidebar.exe O4 - HKLM\..\Run: [VisualTooltip] C:\Programme\VisualTooltip\VisualToolTip.exe O4 - HKLM\..\Run: [Styler] C:\Programme\Styler\Styler.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C "C:\DOKUME~1\Runkel\LOKALE~1\Temp\MsgPlusUninst.bat" O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Logitech SetPoint.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://p-i-m-pggino.spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by115fd.bay115.hotmail.msn.com/activex/HMAtchmt.ocx O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{19A5B129-0563-4DBB-ACFF-6F627832CAAA}: NameServer = 194.8.194.60 213.168.112.60 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe O23 - Service: AntiVir PersonalEdition Premium Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\sched.exe O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Premium\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir PersonalEdition Premium MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe und wie meinst du das mit die exe. umbennen? mfg gino |
09.05.2007, 11:13 | #4 |
| 2 iexplore.exe im tastmanager er ist noch da!! manooo |
09.05.2007, 12:19 | #5 | |
| 2 iexplore.exe im tastmanager Hallo Zitat:
Leider kann hier niemand Hellsehen und Glaskugeln sind aus Hast du die verlinkte Anleitung gelesen dort stand, dass erst das Programm deinstalliert werden muss, welches dir Swizzor eingeschleust hat in deinem Fall MessengerPlus (nicht der MSN Messenger). MFG |
09.05.2007, 13:15 | #6 |
| 2 iexplore.exe im tastmanager wie ich drauf komme weil er immer noch angezeigt wird im taskmanager....und deinstalliert habe ich auch messanger plus da bitte hilf mir D: |
09.05.2007, 13:58 | #7 | |
| 2 iexplore.exe im tastmanager Hallo Zitat:
Also *.exe umbenennen -> log erstellen -> posten MFG |
09.05.2007, 14:17 | #8 |
| 2 iexplore.exe im tastmanager Logfile of HijackThis v1.99.1 Scan saved at 15:16:57, on 09.05.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe C:\WINDOWS\system32\Rundll32.exe C:\Programme\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Logitech\SetPoint\SetPoint.exe C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE C:\Programme\AntiVir PersonalEdition Premium\sched.exe C:\Programme\AntiVir PersonalEdition Premium\avguard.exe C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\Programme\Analog Devices\SoundMAX\SMAgent.exe C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\Programme\LClock\lclock.exe C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Internet Explorer\iexplore.exe c:\progra~1\intern~1\iexplore.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Runkel\Desktop\hoIIIII.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Programme\Styler\TB\StylerTB.dll O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE" O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe" /min O4 - HKLM\..\Run: [LClock] C:\Programme\LClock\LClock.exe O4 - HKLM\..\Run: [Vista Sidebar] C:\Programme\Vista Sidebar\sidebar.exe O4 - HKLM\..\Run: [VisualTooltip] C:\Programme\VisualTooltip\VisualToolTip.exe O4 - HKLM\..\Run: [Styler] C:\Programme\Styler\Styler.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [SecondShim] C:\DOKUME~1\Runkel\ANWEND~1\BIBNEW~1\BIRD DRAW.exe O4 - Global Startup: Logitech SetPoint.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://p-i-m-pggino.spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by115fd.bay115.hotmail.msn.com/activex/HMAtchmt.ocx O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{19A5B129-0563-4DBB-ACFF-6F627832CAAA}: NameServer = 194.8.194.60 213.168.112.60 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe O23 - Service: AntiVir PersonalEdition Premium Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\sched.exe O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Premium\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir PersonalEdition Premium MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe so oder wie? |
09.05.2007, 14:32 | #9 | ||
| 2 iexplore.exe im tastmanager Hallo Zitat:
Lade dir mal ClearProg runter. Mach bitte alle versteckten Dateien und Ordner sichtbar. Kopiere den folgenden Text : Zitat:
du solltest jetzt auf dem Desktop diese Datei finden --> Ordner.bat --> dann die Ordner.bat doppelt klicken (nur 1x) --> unter C:\files.txt findest du die Informationen die uns nun interssieren, kopiere den Text ab und poste ihn hierher. MFG |
09.05.2007, 15:31 | #10 |
| 2 iexplore.exe im tastmanager Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: DC41-C221 Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten 07.02.2006 17:07 305 addr_file.html 07.02.2006 10:02 <DIR> Adobe 17.12.2006 04:07 <DIR> AntiVir PersonalEdition Premium 01.03.2007 01:05 <DIR> Audiofreememoshow 07.04.2006 19:46 <DIR> BVRP Software 03.11.2006 21:55 <DIR> Downloaded Installations 17.12.2006 04:06 174.088 firstlsp.reg.dat 10.03.2007 22:31 <DIR> InstallShield 16.05.2006 19:19 <DIR> QuickTime 29.04.2007 18:59 <DIR> Spybot - Search & Destroy 29.04.2007 18:53 <DIR> TEMP 06.08.2006 16:49 <DIR> TuneUp Software 10.03.2007 22:32 <DIR> Ulead Systems 06.02.2006 18:58 <DIR> Windows Genuine Advantage 2 Datei(en) 174.393 Bytes 12 Verzeichnis(se), 8.413.618.176 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: DC41-C221 Verzeichnis von C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten 07.02.2006 10:02 <DIR> Adobe 14.02.2006 17:24 <DIR> AdobeUM 11.04.2007 08:43 <DIR> Azureus 01.03.2007 01:06 <DIR> Bib new date 07.02.2006 17:24 <DIR> Creative 27.04.2007 03:57 <DIR> DataLayer 19.06.2006 16:07 <DIR> dvdcss 04.10.2006 19:40 <DIR> Elaborate Bytes 17.05.2006 16:16 <DIR> Google 22.05.2006 23:51 <DIR> Help 22.07.2006 17:00 <DIR> ICQLite 06.02.2006 17:46 <DIR> Identities 08.02.2006 01:25 <DIR> InterVideo 04.01.2007 20:57 <DIR> Lavasoft 16.11.2006 13:42 <DIR> Logitech 08.04.2006 08:56 <DIR> Macromedia 09.06.2006 13:55 <DIR> Media Player Classic 02.12.2006 03:40 <DIR> Mozilla 20.12.2006 03:04 <DIR> MySpace 03.12.2006 19:41 <DIR> Nokia 03.11.2006 22:10 <DIR> Nokia Multimedia Player 03.11.2006 21:57 <DIR> PC Suite 14.01.2007 16:49 <DIR> PC Tools 03.05.2007 07:55 <DIR> PPLive 02.12.2006 17:32 <DIR> RapidGet 02.12.2006 14:38 <DIR> Real 28.12.2006 20:56 <DIR> Stardock 28.12.2006 21:00 <DIR> Styler 08.02.2006 14:35 <DIR> Sun 09.04.2007 01:33 <DIR> teamspeak2 06.08.2006 16:36 <DIR> TuneUp Software 22.07.2006 01:59 <DIR> Ventrilo 09.06.2006 02:49 <DIR> vlc 14.01.2007 16:48 <DIR> Webroot 05.02.2007 04:26 <DIR> Xfire 0 Datei(en) 0 Bytes 35 Verzeichnis(se), 8.413.618.176 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: DC41-C221 Verzeichnis von C:\Windows\tasks 04.05.2007 18:45 398 1-Klick-Wartung.job 1 Datei(en) 398 Bytes 0 Verzeichnis(se), 8.413.618.176 Bytes frei also du meinst sicher die und??? |
09.05.2007, 16:14 | #11 | |
| 2 iexplore.exe im tastmanager Hallo Zitat:
starte HijackThis im normalen Modus mit der Option - do a system scan only - und hake diesen Eintrag an : O4 - HKCU\..\Run: [SecondShim] C:\DOKUME~1\Runkel\ANWEND~1\BIBNEW~1\BIRD DRAW.exe klicke nun auf - fix checked - und beende Hijackthis, wechsel nun in den abgesicherten Modus (beim start F8 drücken) und lösche diese Ordner (diese sollten nun auch zu sehen sein) : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Audiofreememoshow <-- es sei denn du kennst den Ordner und seinen Inhalt C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Bib new date lass nun Clearprog laufen hake an - alles löschen - lass alles löschen, starte dein System in den normalen Modus und berichte. MFG |
09.05.2007, 16:46 | #12 |
| 2 iexplore.exe im tastmanager habe alles gemacht cleanprog hat ca. 5oo mb gereinigt ...musste noch was wissen logfile oder so was?? |
09.05.2007, 17:18 | #13 |
| 2 iexplore.exe im tastmanager Hallo hast du noch Popups oder tauchen die verdächtigen noch im Taskmanager auf? zum Abschluß würde ich dir noch den Onlinescan bei Panda anraten Kostenloses Online-Virenschutzprogramm. ActiveScan. Panda Software. du musst ihn mit dem Inernet Explorer dürchführen, auch musst du dazu ActivX erlauben/aktivieren und den Guard deines Antivirenprogrammes deaktivieren es kommt sonst zu Fehlermeldungen. MFG |
09.05.2007, 19:18 | #14 |
| 2 iexplore.exe im tastmanager ich poste einfach mal den scan da die file vom panda ok vieleicht kannste mir dabei auch helfen pls Ereignis Zustand Standort Potenziell unerwünschtes Tool:application/funweb Nicht desinfiziert c:\windows\downloaded program files\f3initialsetup1.0.0.15.inf Adware:adware/whenusearch Nicht desinfiziert c:\programme\gemeinsame dateien\WhenU Potenziell unerwünschtes Tool:application/myglobalsearch Nicht desinfiziert c:\programme\MyGlobalSearch Spyware:Cookie/Tradedoubler Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.tradedoubler.com/] Spyware:Cookie/Atlas DMT Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.atdmt.com/] Spyware:Cookie/Doubleclick Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.doubleclick.net/] Spyware:Cookie/Adtech Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.adtech.de/] Spyware:Cookie/Falkag Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[as1.falkag.de/] Spyware:Cookie/WebtrendsLive Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[statse.webtrendslive.com/] Spyware:Cookie/Mediaplex Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.mediaplex.com/] Spyware:Cookie/FastClick Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.fastclick.net/] Spyware:Cookie/2o7 Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.2o7.net/] Spyware:Cookie/YieldManager Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[ad.yieldmanager.com/] Spyware:Cookie/Falkag Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.as-eu.falkag.net/] Spyware:Cookie/Advertising Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.advertising.com/] Spyware:Cookie/Adverserve Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.adverserve.net/] Spyware:Cookie/Apmebf Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.apmebf.com/] Spyware:Cookie/Hitbox Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.ehg-idg.hitbox.com/] Spyware:Cookie/Adserver Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[adserver.filefront.com/] Spyware:Cookie/Casalemedia Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.casalemedia.com/] Spyware:Cookie/Statcounter Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.statcounter.com/] Spyware:Cookie/cs.sexcounter Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.cs.sexcounter.com/] Spyware:Cookie/adultfriendfinder Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.adultfriendfinder.com/] Spyware:Cookie/Toplist Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.toplist.cz/] Spyware:Cookie/888 Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.888.com/] Spyware:Cookie/HotLog Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.hotlog.ru/] Spyware:Cookie/GoStats Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.gostats.com/] Potenziell unerwünschtes Tool:Application/CloseApp Nicht desinfiziert C:\WINDOWS\system32\closeapp.exe |
09.05.2007, 20:42 | #15 |
| 2 iexplore.exe im tastmanager Nabend schau unter Start -> Einstellungen -> Systemsteuerung -> Software ob du da Software findest die MyGlobalSearch o.ä. heißt oder die du nicht kennst, diese bitte deinstallieren. Bei dieser Datei schlage ich vor benenne die mal um --> C:\WINDOWS\system32\closeapp.exe in z.b. closeapp.exe.vir und schau ob noch alle deine Anwendungen funktioniere oder ob du irgendwo Fehlermeldungen bekommst. Den Ordner "Downloaded program files" mal leeren. Sonst würde ich sagen lade dir mal Spybot S&D von hier Die Seite von Spybot-S&D! und AdAware von hier Ad-Aware SE Personal - Lavasoft beide Programme installieren und updaten dann im abgesicherten Modus laufen lassen. MFG |
Themen zu 2 iexplore.exe im tastmanager |
adobe, antivir, appinit_dlls, avira, bho, desktop, dll, dsl, einstellungen, explorer, hijack, hijackthis, iexplore.exe, internet, internet explorer, launch, locker, logfile, microsoft, pc tools spyware doctor, problem, programm, programme, rundll, software, system, vista, webroot, windows, windows xp |