|
Plagegeister aller Art und deren Bekämpfung: iexplore.exe spielt verrücktWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.05.2007, 15:17 | #16 |
| iexplore.exe spielt verrückt OK, das ist jetzt das logfile nach der zweiten diagnose. Ist es sauber? |
25.05.2007, 15:22 | #17 | |
Administrator > Competence Manager | iexplore.exe spielt verrückt Also abgesehen von einer schädlichen Datei, kann ich sonst nichts mehr im Report von eScan erkennen!
__________________Mal ganz abgesehen von den Cracks und Keyemulatoren... Anleitung Avenger: 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Zitat:
4.) Danach das System unverzüglich neu starten lassen 5.) Lass HijackThis nochmal laufen, erstelle und poste ein neues Logfile. Poste ausserdem den Inhalt der C:\avenger.txt Datei. Sind denn die Probleme mit dem Internet-Explorer immer noch vorhanden? Eigentlich sollten sie, sofern du die Anleitung zur Entfernung des Swizzors abgearbeitet hast, nicht mehr auftreten. Gruß Sunny
__________________ |
26.05.2007, 09:12 | #18 |
| iexplore.exe spielt verrückt wenn ich avenger starten will kommt
__________________Fatal Error:could not create new script file. was kann man da machen? |
26.05.2007, 16:16 | #19 |
| iexplore.exe spielt verrückt Logfile of HijackThis v1.99.1 Scan saved at 17:18:20, on 26.05.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\system32\spoolsv.exe D:\Programme\Java\jre1.6.0_01\bin\jusched.exe D:\Programme\CyberLink\PowerDVD\PDVDServ.exe D:\Programme\ATI Technologies\ATI.ACE\CLI.EXE D:\Programme\TuneUp Utilities 2007\MemOptimizer.exe C:\eMule Flux v0.46c_PW_fluxspeed\emule.exe D:\Programme\CyberLink\Shared files\RichVideo.exe D:\Programme\ATI Technologies\ATI.ACE\cli.exe D:\Programme\ATI Technologies\ATI.ACE\cli.exe D:\WINDOWS\explorer.exe E:\games\steam.exe D:\Programme\VideoLAN\VLC\vlc.exe D:\Programme\Mozilla Firefox\firefox.exe C:\Installer\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup O4 - HKLM\..\Run: [ATICCC] "D:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe" O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [RemoteControl] D:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [LanguageShortcut] D:\Programme\CyberLink\PowerDVD\Language\Language.exe O4 - HKCU\..\Run: [Steam] "e:\games\steam.exe" -silent O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Programme\TuneUp Utilities 2007\MemOptimizer.exe" autostart O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Reader Speed Launch.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: - wmplmspo.dll confxfs.dll xfsstat.dll O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe O23 - Service: iPod Service - Apple Computer, Inc. - D:\Programme\iPod\bin\iPodService.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Programme\CyberLink\Shared files\RichVideo.exe |
02.06.2007, 17:26 | #20 |
/// Helfer-Team | iexplore.exe spielt verrückt Und? Wie isses weitergegangen? Rechner bereinigt?
__________________ Alle Tipps und Anleitungen ohne Gewähr |
Themen zu iexplore.exe spielt verrückt |
adobe, appinit_dlls, bho, computer, cyberlink, einstellungen, explorer, firefox, forum, hijack, hijackthis, hotkey, icq, iexplore.exe, internet, internet explorer, logfiles, microsoft, mozilla, mozilla firefox, problem, programme, software, system, system32, temp, tuneup utilities, windows, windows xp |