|
Log-Analyse und Auswertung: iexplore.exe immer im Taskmanager :-(Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.07.2007, 19:37 | #1 |
| iexplore.exe immer im Taskmanager :-( hi leute! hab seit längerer zeit immer wieder die iexplore.exe in meinem taskmanager! selbst nach mehrmaligen beenden des prozesses kommt sie immer wieder und "frisst" meinen arbeitspeicher. da ich leider ein absoluter noobie bin in sachen pc's habe ich nun mal mein logfile gemacht und wollte hier mal erfragen welche dateien ich denn nun genau im abgesicherten modus angehen muss?? ich hoffe mir kann geholfen werden! ihr seit meine letzte hoffnung!sonst hilft wohl nur formatieren alsohier is das logfile: Logfile of HijackThis v1.99.1 Scan saved at 20:25:27, on 28.07.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Anwendungen\TuneUp Utilities 2006\WinStylerThemeSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Anwendungen\Unlocker\UnlockerAssistant.exe C:\Anwendungen\ICQLite\ICQLite.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe C:\Anwendungen\Winamp\winampa.exe C:\Anwendungen\TVgenial\TVgenial.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Norton SystemWorks\Norton Ghost\GhostStartService.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE C:\WINDOWS\system32\oodag.exe C:\Programme\PixVue.Com\PixVue\bin\Daemon.exe C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\alg.exe C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe C:\Programme\Sony Ericsson\Mobile\Mobile Phone Monitor\epmworker.exe C:\WINDOWS\system32\taskmgr.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Richi\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &PixVue - {B28B4479-D9C2-41D1-B74D-74A1827037CD} - C:\Programme\PixVue.Com\PixVue\bin\PixVue.dll O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Anwendungen\Unlocker\UnlockerAssistant.exe" O4 - HKLM\..\Run: [ICQ Lite] "C:\Anwendungen\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe O4 - HKLM\..\Run: [ccRegVfy] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [WinampAgent] C:\Anwendungen\Winamp\winampa.exe O4 - HKLM\..\Run: [Daleaboutbibgrim] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\title cdrom dale about\Ford Option.exe O4 - HKCU\..\Run: [TVgenial] C:\Anwendungen\TVgenial\TVgenial.exe -d O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Acrobat\AdobeUpdateManager.exe" AcPro7_0_8 -reboot 1 O4 - HKCU\..\Run: [timemeta] C:\DOKUME~1\Richi\ANWEND~1\LOGDEF~1\NURBRULEMEAL.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe" O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Anwendungen\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Anwendungen\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O17 - HKLM\System\CCS\Services\Tcpip\..\{4827393E-EB86-4760-B850-A03E2D775DE7}: NameServer = 0.0.0.0 O17 - HKLM\System\CCS\Services\Tcpip\..\{8DA2C4A6-5EC4-4519-BBB4-3ACFB3C33AA2}: NameServer = 213.191.74.11 213.191.92.82 O17 - HKLM\System\CS1\Services\Tcpip\..\{4827393E-EB86-4760-B850-A03E2D775DE7}: NameServer = 0.0.0.0 O20 - Winlogon Notify: PixVue - C:\Programme\PixVue.Com\PixVue\bin\WinLogon.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: GhostStartService - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton Ghost\GhostStartService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: PixVue - PixVue.Com - C:\Programme\PixVue.Com\PixVue\bin\Daemon.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Anwendungen\TuneUp Utilities 2006\WinStylerThemeSvc.exe |
28.07.2007, 20:44 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | iexplore.exe immer im Taskmanager :-( Im Logfile sehe ich diese Dateien:
__________________C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\title cdrom dale about\Ford Option.exe C:\DOKUME~1\Richi\ANWEND~1\LOGDEF~1\NURBRULEMEAL.exe Werte diese bitte mal online bei Virustotal aus und poste alle Ergebnisse inkl. Prüfsummen. Folge auch bitte mal meinem eScan-Link in meiner Signatur und arbeite diese Anleitung ab.
__________________ |
28.07.2007, 23:05 | #3 |
| iexplore.exe immer im Taskmanager :-( ergebnisse von virus total:
__________________ford option.exe: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2007.7.28.0 2007.07.27 Win-AppCare/Lop.546304 AntiVir 7.4.0.50 2007.07.28 TR/FatObfus.Gen.67 Authentium 4.93.8 2007.07.27 - Avast 4.7.997.0 2007.07.28 Win32:Obfuscated-BPM AVG 7.5.0.476 2007.07.28 Downloader.Obfuskated BitDefender 7.2 2007.07.28 Trojan.FatObfus.Gen CAT-QuickHeal 9.00 2007.07.28 AdWare.Lop.bw (Not a Virus) ClamAV 0.91 2007.07.28 - DrWeb 4.33 2007.07.28 Trojan.Swizzor eSafe 7.0.15.0 2007.07.24 - eTrust-Vet 31.1.5010 2007.07.28 - Ewido 4.0 2007.07.28 Adware.Lop FileAdvisor 1 2007.07.28 Low threat detected Fortinet 2.91.0.0 2007.07.28 W32/Dloader.JHE!tr F-Prot 4.3.2.48 2007.07.27 W32/Adware.IJP F-Secure 6.70.13030.0 2007.07.27 Trojan.Win32.Obfuscated.en Ikarus T3.1.1.8 2007.07.28 not-a-virus:AdWare.Win32.Lop.bw Kaspersky 4.0.2.24 2007.07.28 not-a-virus:AdWare.Win32.Lop.bw McAfee 5085 2007.07.27 Swizzor.gen Microsoft 1.2704 2007.07.28 Spyware:Win32/C2Lop.B NOD32v2 2427 2007.07.28 Win32/FatObfus Norman 5.80.02 2007.07.27 W32/DLoader.CEUT Panda 9.0.0.4 2007.07.28 Adware/Lop Rising 19.33.52.00 2007.07.28 Trojan.FatObfus.q Prevx1 V2 2007.07.28 Generic.Malware Sophos 4.19.0 2007.07.26 - Sunbelt 2.2.907.0 2007.07.28 Trojan.FatObfus.Gen Symantec 10 2007.07.28 Adware.Lop TheHacker 6.1.7.155 2007.07.28 - VBA32 3.12.2.1 2007.07.27 MalwareScope.Trojan-Downloader.Obfuscated.2 VirusBuster 4.3.26:9 2007.07.28 Adware.Lop.Gen Webwasher-Gateway 6.0.1 2007.07.28 Trojan.FatObfus.Gen.67 weitere Informationen File size: 546304 bytes MD5: ca537575daa24b3398d00ca7f028df23 SHA1: e0059ffcbe71b4e735f8d0486d532dcae9c80eb8 Bit9 info: http://fileadvisor.bit9.com/services/extinfo.aspx?md5=ca537575daa24b3398d00ca7f028df23 Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PX5=3D984E670058FBA05640082808038200C244DA4E NURBRULEMEAL.e xe: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2007.7.28.0 2007.07.27 - AntiVir 7.4.0.50 2007.07.28 TR/Dldr.Swizzor.Gen Authentium 4.93.8 2007.07.27 - Avast 4.7.997.0 2007.07.28 Win32:Obfuscated-BPL AVG 7.5.0.476 2007.07.28 Downloader.Obfuskated BitDefender 7.2 2007.07.28 Trojan.FatObfus.Gen CAT-QuickHeal 9.00 2007.07.28 (Suspicious) - DNAScan ClamAV 0.91 2007.07.28 - DrWeb 4.33 2007.07.28 - eSafe 7.0.15.0 2007.07.24 - eTrust-Vet 31.1.5010 2007.07.28 - Ewido 4.0 2007.07.28 - FileAdvisor 1 2007.07.29 - Fortinet 2.91.0.0 2007.07.28 - F-Prot 4.3.2.48 2007.07.27 - F-Secure 6.70.13030.0 2007.07.27 Trojan.Win32.Obfuscated.en Ikarus T3.1.1.8 2007.07.28 not-a-virus:AdWare.Win32.Lop.ag Kaspersky 4.0.2.24 2007.07.28 Trojan.Win32.Obfuscated.en McAfee 5085 2007.07.27 New Malware.fm Microsoft 1.2704 2007.07.28 Trojan:Win32/C2Lop.C NOD32v2 2427 2007.07.28 - Norman 5.80.02 2007.07.27 - Panda 9.0.0.4 2007.07.28 Adware/Lop Prevx1 V2 2007.07.29 - Rising 19.33.52.00 2007.07.28 - Sophos 4.19.0 2007.07.26 - Sunbelt 2.2.907.0 2007.07.28 - Symantec 10 2007.07.28 Downloader.Lop TheHacker 6.1.7.155 2007.07.28 - VBA32 3.12.2.1 2007.07.27 MalwareScope.Trojan-Downloader.Obfuscated.2 VirusBuster 4.3.26:9 2007.07.28 Adware.Lop.Gen Webwasher-Gateway 6.0.1 2007.07.28 Trojan.Dldr.Swizzor.Gen weitere Informationen File size: 413184 bytes MD5: 2940715e0bf25a23168bd462a944d447 SHA1: 4dc7fc54a1011eecd10cd90b1fa015058788e3da war das so gemeint?? hoffe du kannst damit was anfangen! e-scan mach ich sofort morgen mittag! |
Themen zu iexplore.exe immer im Taskmanager :-( |
abgesicherten modus, adobe, antivirus, application, bho, canon, confused, desktop, einstellungen, excel, explorer, firefox, helper, heulen, hijack, hijackthis, iexplore.exe, immer wieder, internet, internet explorer, konvertieren, locker, logfile, mozilla, mozilla firefox, pdf, pdf-datei, programme, software, symantec, system, taskmanager, tuneup utilities, vista, windows, windows xp |