|
Plagegeister aller Art und deren Bekämpfung: Explorer.exe.... dickes Problem.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.12.2007, 14:04 | #1 |
| Explorer.exe.... dickes Problem. Hallo, ich habe vorhin meinen Computer angeschaltet und direkt kam von Kaspersky eine Virenmeldung. Da stand nur Schädliches Objekt gefunden... Explorer.exe. Dann habe ich natürlich auf löschen gedrückt, doch da kam dann noch eine Meldung, wo drin stand, dass Explorer.exe nicht gelöscht werden kann. Alternativ hat Kaspersky mich gefragt, ob ich es beim naechsten Neustart schließen moechte... Ich bin auch ja gegangen und hab meinen Rechner neu hochgefahren. Nun kommt zwar keine Meldung mehr, aber Explorer.exe ist halt auch nicht gestartet. Ich kann nichts machen. Muss Sachen wie z.B. Icq oder Firefox mit TaskManager öffnen. Wenn ich probiere in den Task Manager Explorer.exe einzugeben, kommt eine Meldung, wo drin steht, dass diese Datei nicht existiert. Ich verweifle hier. Bitte helft mir. Was kann ich tun? Hier hab ich auch noch einen HiJackThis-Log. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:02:37, on 20.12.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe E:\Programme\AlienGUIse\wbload.exe D:\WINDOWS\system32\spoolsv.exe E:\Programme\cFos\spd.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\taskmgr.exe E:\Programme\ICQLite\ICQLite.exe D:\WINDOWS\system32\ctfmon.exe E:\Programme\Mozilla Firefox\firefox.exe D:\WINDOWS\System32\svchost.exe E:\Programme\Trend Micro\HijackThis\hijackthis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [CmPCIaudio] RunDll32 CMICNFG3.CPL,CMICtrlWnd O4 - HKLM\..\Run: [type32] "D:\Programme\Microsoft IntelliType Pro\type32.exe" O4 - HKLM\..\Run: [IntelliPoint] "D:\Programme\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [cFosSpeed] E:\Programme\cFos\cFosSpeed.exe O4 - HKLM\..\Run: [KAVPersonal50] "E:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKLM\..\Run: [QuickTime Task] "E:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\RunOnce: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -trayboot O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - S-1-5-18 Startup: DSL-Manager.lnk = E:\Programme\DSL-Manager\DslMgr.exe (User 'SYSTEM') O4 - .DEFAULT Startup: DSL-Manager.lnk = E:\Programme\DSL-Manager\DslMgr.exe (User 'Default user') O4 - Startup: Adobe Gamma.lnk = D:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://D:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Open using &Advanced JPEG Compressor - E:\Programme\Advanced JPEG Compressor\ajcieex.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\WINDOWS\system32\shdocvw.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Runtime Environment 1.6.0) - O17 - HKLM\System\CCS\Services\Tcpip\..\{AB74C3C7-EA7E-4BA3-AFD7-97C8DEDE3BA5}: NameServer = 212.19.48.14 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - (no file) O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Adobe LM Service - Adobe Systems - D:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - E:\Programme\cFos\spd.exe O23 - Service: Kaspersky Anti-Virus service (kavsvc) - Kaspersky Lab - E:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: Microsoft Office Groove Audit Service - Unknown owner - D:\Programme\Microsoft Office\Office12\GrooveAuditService.exe (file missing) O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - D:\Programme\WinPcap\rpcapd.exe O23 - Service: DSL-Manager (TDslMgrService) - T-Systems Enterprise Services GmbH - E:\Programme\DSL-Manager\DslMgrSvc.exe -- End of file - 5264 bytes Danke schonmal mfg Shawn |
20.12.2007, 14:35 | #2 |
| Explorer.exe.... dickes Problem. Es scheint, dass Kaspersky hier (wie auch bei mir mit GDATA) unnötig Viren meldet...
__________________Fazit: die Original-explorer.exe muss wieder nach c:\windows geschrieben werden, damit das System wieder hochkommt! Am besten von der Betriebssystems-CD! |
20.12.2007, 14:38 | #3 |
/// Helfer-Team | Explorer.exe.... dickes Problem. Hallo,
__________________es dürfte sich um einen Fehlalarm von Kaspersky handeln, siehe hier: Fehlalarm von Kaspersky legt Windows-Rechner lahm - heise Security Abhilfe: die explorer.exe von der Windows-CD in den Ordner d:\windows kopieren, falls sich keine Kopie auf der Festplatte befindet. Danach Windows-Update besuchen für den Fall, dass die Datei von der CD älter ist als die aktuelle Version.
__________________ |
20.12.2007, 14:39 | #4 |
| Explorer.exe.... dickes Problem. Bist du dir da sicher? Wie mach ich denn, dass Explorer.exe wieder zurueck innen Windows Ordner kommt? Kann sich vielleicht jemand anderes noch ueber das Problem äussern? |
20.12.2007, 15:20 | #5 |
| Explorer.exe.... dickes Problem. Okay hat sich erledigt. Ein Kollege von mir hat mir die Explorer.exe grad geschickt. Alles wieder im Butter. |
21.12.2007, 08:41 | #6 |
| Explorer.exe.... dickes Problem. Lösung, siehe hier: http://www.rokop-security.de/index.php?s=&showtopic=16008&view=findpost&p=223820 Domino
__________________ --> Explorer.exe.... dickes Problem. |
Themen zu Explorer.exe.... dickes Problem. |
adobe, bho, computer, firefox, hijack, hkus\s-1-5-18, hotkey, icq, internet, internet explorer, kaspersky, löschen, microsoft, mozilla, mozilla firefox, neustart, problem, programme, rundll, rundll32, s-1-5-18, schließen, senden, software, system, taskmanager, trend micro, windows, windows xp |