Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: IEXPLORE.EXE -> Log?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.03.2008, 10:30   #1
seggo
 
IEXPLORE.EXE -> Log? - Standard

IEXPLORE.EXE -> Log?



Hallo, leider habe ich wenig Erfahrung mit Hijack this! aber ich habe nun einfach mal eine Scan gemacht. Die Datei "IEXPLORE.EXE" fragt nach jedem Rechnerstart um Erlaubnis, das Internet benutzen zu dürfen. Gestern befand sie sich in einem "§kbuninstXXXXXX" Ordner im Windows Verzeichnis, danach habe ich sie samt einer .dll die sich im selben Ordner befand, gelöscht. Heute jedoch im Ordner "C:\Windows\Connection Wizard\", ohne jegliche .dll.
Ich weiß nich wie ich dieses lästige Ding losbekomme, bitte helft mir

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:18:21, on 15.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\sstray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
F:\Program Files\Virtual CD v8\System\VC8Play.exe
F:\Program Files\Corel\Corel Paint Shop Pro Photo X2\CorelIOMonitor.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
F:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\WINDOWS\system32\ctfmon.exe
F:\Games\Steam\Gammacontrol.exe
C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
F:\Program Files\Last.fm\LastFMHelper.exe
F:\Program Files\Virtual CD v8\System\VC8Tray.exe
C:\WINDOWS\Connection Wizard\IEXPLORE.EXE
F:\Program Files\NetLimiter 2 Pro\nlsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\svchost.exe
F:\Program Files\Virtual CD v8\System\VC8SecS.exe
F:\Program Files\NetLimiter 2 Pro\NLClient.exe
C:\WINDOWS\System32\svchost.exe
F:\Program Files\Mozilla Firefox 3 Beta 4\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Stefan\Desktop\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=105563
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - F:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [VC8Player] F:\Program Files\Virtual CD v8\System\VC8Play.exe
O4 - HKLM\..\Run: [Corel File Shell Monitor] F:\Program Files\Corel\Corel Paint Shop Pro Photo X2\CorelIOMonitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "F:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gammacontrol] "F:\Games\Steam\Gammacontrol.exe"
O4 - Startup: Last.fm Helper.lnk = F:\Program Files\Last.fm\LastFMHelper.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://F:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - F:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - F:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1202753241421
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1202855310328
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - F:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: DirectX Service (DirectLakj) - Unknown owner - c:\windows\system32\directx.exe
O23 - Service: NetLimiter (nlsvc) - Locktime Software - F:\Program Files\NetLimiter 2 Pro\nlsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Virtual CD v8 Management Service (VC8SecS) - H+H Software GmbH - F:\Program Files\Virtual CD v8\System\VC8SecS.exe

--
End of file - 6269 bytes

Alt 15.03.2008, 10:34   #2
Sabina
 
IEXPLORE.EXE -> Log? - Standard

IEXPLORE.EXE -> Log?



Hallo,

VirusTotal - Kostenloser online Viren- und Malwarescanner
Auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren mit Strg V) --> Klick auf die zu prüfende Datei und öffnen--> klick auf "Senden der Datei"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren

C:\WINDOWS\Connection Wizard\IEXPLORE.EXE


2.
dann post bitte das log vom Combofix
combofix


«
__________________

__________________

Alt 15.03.2008, 10:46   #3
seggo
 
IEXPLORE.EXE -> Log? - Standard

IEXPLORE.EXE -> Log?



Okay wird gemacht!

VirusTotal Scan:

Datei IEXPLORE.EXE empfangen 2008.03.15 10:36:00 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 29/32 (90.63%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: 5.
Geschätzte Startzeit is zwischen 52 und 75 Sekunden.
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.3.15.0 2008.03.14 Win-Trojan/Rukap.82432.AF
AntiVir 7.6.0.73 2008.03.14 BDS/Rukap.CQ.4
Authentium 4.93.8 2008.03.14 Possibly a new variant of W32/NewUnknownMalware-OC05!Maximus
Avast 4.7.1098.0 2008.03.14 Win32:Rukap-IF
AVG 7.5.0.516 2008.03.14 BackDoor.Generic3.WCU
BitDefender 7.2 2008.03.15 Backdoor.Rukap.CQ
CAT-QuickHeal 9.50 2008.03.14 (Suspicious) - DNAScan
ClamAV 0.92.1 2008.03.15 PUA.Packed.PESpin
DrWeb 4.44.0.09170 2008.03.15 Trojan.Click.3824
eSafe 7.0.15.0 2008.03.09 Win32.Rukap.cq
eTrust-Vet 31.3.5616 2008.03.14 -
Ewido 4.0 2008.03.14 Backdoor.Rukap.cq
F-Prot 4.4.2.54 2008.03.14 W32/Heuristic-162!Eldorado
F-Secure 6.70.13260.0 2008.03.14 W32/Rukap.CK
FileAdvisor 1 2008.03.15 -
Fortinet 3.14.0.0 2008.03.15 W32/Rukap.CQ!tr.bdr
Ikarus T3.1.1.20 2008.03.15 Trojan-PWS.Win32.LdPinch.beo
Kaspersky 7.0.0.125 2008.03.15 Backdoor.Win32.Rukap.cq
McAfee 5252 2008.03.14 BackDoor-CZY
Microsoft 1.3301 2008.03.15 Backdoor:Win32/Rukap.gen!A
NOD32v2 2949 2008.03.15 a variant of Win32/Rukap.BS
Norman 5.80.02 2008.03.14 W32/Rukap.CK
Panda 9.0.0.4 2008.03.15 Bck/DService.TK
Prevx1 V2 2008.03.15 Heuristic: Suspicious Self Modifying EXE
Rising 20.35.42.00 2008.03.14 Backdoor.Dservice.a
Sophos 4.27.0 2008.03.15 Mal/Behav-199
Sunbelt 3.0.963.0 2008.03.14 -
Symantec 10 2008.03.15 Backdoor.Sdbot
TheHacker 6.2.92.246 2008.03.14 W32/Behav-Heuristic-070
VBA32 3.12.6.2 2008.03.13 Backdoor.Win32.Rukap.cq
VirusBuster 4.3.26:9 2008.03.14 Packed/PeSpin
Webwasher-Gateway 6.6.2 2008.03.14 Trojan.Backdoor.Rukap.CQ.4
weitere Informationen
File size: 82432 bytes
MD5: bab3b19023a8f3c1b41a8a382a8089da
SHA1: 4fb573a03d0a66d98f9d659d95f134ab314da4b8
PEiD: PESpin v1.304 -> Cyberbob
packers: Troj-Crypt.E
packers: PESpin
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=1669C72B00EBCCC342CF01704F8B3300E745F3D5



combofix:

ComboFix 08-03-14.4 - Stefan 2008-03-15 10:44:26.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.133 [GMT 1:00]
Running from: C:\Documents and Settings\Stefan\Desktop\ComboFix.exe
* Created a new restore point

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((( Files Created from 2008-02-15 to 2008-03-15 )))))))))))))))))))))))))))))))
.

2008-03-13 22:58 . 2008-03-13 22:58 <DIR> d-------- C:\Program Files\xp-AntiSpy
2008-03-12 11:25 . 2008-03-12 11:25 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Adobe Systems
2008-03-12 11:22 . 2008-03-12 11:22 <DIR> d-------- C:\Program Files\Common Files\Adobe Systems Shared
2008-03-12 11:22 . 2008-03-12 12:46 <DIR> d-------- C:\Program Files\Common Files\Adobe
2008-03-10 06:30 . 2008-03-10 06:37 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\FLV Extract
2008-03-08 12:05 . 2008-03-08 12:05 <DIR> d-------- C:\Program Files\MSXML 6.0
2008-03-08 12:05 . 2008-03-08 12:05 <DIR> d-------- C:\Program Files\Microsoft IntelliPoint
2008-03-08 12:05 . 2007-08-21 01:13 21,760 --a------ C:\WINDOWS\system32\drivers\point32.sys
2008-03-07 22:59 . 2006-10-26 19:56 32,592 --a------ C:\WINDOWS\system32\msonpmon.dll
2008-03-07 22:56 . 2008-03-07 22:56 <DIR> d-------- C:\Program Files\MSBuild
2008-03-07 22:56 . 2008-03-07 22:57 <DIR> d-------- C:\Program Files\Microsoft Works
2008-03-07 22:55 . 2008-03-07 22:55 <DIR> d-------- C:\Program Files\Microsoft.NET
2008-03-07 22:53 . 2008-03-07 22:53 <DIR> d-------- C:\Program Files\Microsoft Visual Studio 8
2008-03-07 22:52 . 2008-03-07 22:56 <DIR> d-------- C:\WINDOWS\SHELLNEW
2008-03-07 22:51 . 2008-03-12 19:18 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-03-07 13:55 . 2008-03-07 13:56 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\Teewars
2008-03-04 13:11 . 2008-03-04 13:30 69,632 --a------ C:\WINDOWS\ScUnin.exe
2008-03-04 13:11 . 2008-03-04 13:30 29,962 --a------ C:\WINDOWS\scunin.dat
2008-03-04 13:11 . 2008-03-04 13:30 967 --a------ C:\WINDOWS\ScUnin.pif
2008-03-03 19:23 . 2008-03-03 19:25 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\Notepad++
2008-03-02 20:34 . 2008-03-02 20:34 <DIR> d-------- C:\WINDOWS\uninstall\DiceDungeon
2008-03-02 20:34 . 2008-03-02 20:34 <DIR> d-------- C:\WINDOWS\uninstall
2008-03-02 20:17 . 2008-03-02 20:17 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\NexonUS
2008-03-02 20:15 . 2005-01-04 10:43 4,682 --a------ C:\WINDOWS\system32\npptNT2.sys
2008-03-02 20:14 . 2003-07-20 19:17 5,174 --a------ C:\WINDOWS\system32\nppt9x.vxd
2008-02-28 20:50 . 2008-02-28 20:50 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\Publish Providers
2008-02-28 20:48 . 2008-02-28 20:48 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\Sony
2008-02-28 20:47 . 2008-02-28 20:47 <DIR> d-------- C:\Program Files\Vstplugins
2008-02-28 20:47 . 2008-02-28 20:47 <DIR> d-------- C:\Program Files\Sony
2008-02-28 20:28 . 2008-02-28 20:28 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\Sony Setup
2008-02-28 00:22 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2008-02-28 00:22 . 2007-07-30 19:19 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-02-28 00:15 . 2008-02-28 00:15 <DIR> d-------- C:\Program Files\Common Files\Wise Installation Wizard
2008-02-28 00:15 . 2008-02-28 00:15 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\TuneUp Software
2008-02-28 00:15 . 2008-02-28 00:15 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\TuneUp Software
2008-02-28 00:15 . 2008-02-28 00:15 307,968 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe
2008-02-28 00:15 . 2008-02-18 04:32 28,416 --a------ C:\WINDOWS\system32\uxtuneup.dll
2008-02-27 21:08 . 2008-02-27 21:08 8 -r-hs---- C:\WINDOWS\system32\09FC0A8275.sys
2008-02-27 19:38 . 2008-02-27 20:21 <DIR> d-------- C:\Documents and Settings\Stefan\dwhelper
2008-02-26 22:00 . 2007-07-11 15:06 42,672 --------- C:\WINDOWS\system32\wbsys.dll
2008-02-26 13:52 . 2008-03-07 23:26 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\teamspeak2
2008-02-26 13:52 . 2008-02-26 13:52 34,064 --a------ C:\WINDOWS\system32\lhacm.acm
2008-02-26 12:49 . 2008-02-26 12:49 <DIR> d-------- C:\WINDOWS\Sun
2008-02-26 12:46 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-02-26 12:45 . 2008-02-26 12:46 <DIR> d-------- C:\Program Files\Java
2008-02-26 12:41 . 2008-02-26 12:41 <DIR> d-------- C:\Program Files\Common Files\Java
2008-02-26 10:05 . 2008-02-26 10:34 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\VMware
2008-02-26 10:04 . 2008-03-02 11:52 <DIR> d-------- C:\Documents and Settings\LocalService\Application Data\VMware
2008-02-26 10:01 . 2008-03-02 18:15 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\VMware
2008-02-22 15:24 . 2008-02-22 15:24 8 -r-hs---- C:\WINDOWS\system32\2F1898A0A4.sys
2008-02-22 15:23 . 2008-02-22 15:23 88 -r-hs---- C:\WINDOWS\system32\DEFADDCF49.sys
2008-02-22 15:22 . 2008-02-22 15:23 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\Corel
2008-02-22 15:22 . 2008-02-22 15:22 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Corel
2008-02-22 15:17 . 2008-02-22 15:19 <DIR> d-------- C:\Program Files\Common Files\Corel
2008-02-22 15:10 . 2008-03-07 14:33 2,516 --ahs---- C:\WINDOWS\system32\KGyGaAvL.sys
2008-02-22 15:04 . 2008-02-22 15:04 <DIR> d-------- C:\Program Files\Corel
2008-02-21 18:29 . 2008-02-22 07:19 43,520 --a------ C:\WINDOWS\system32\CmdLineExt03.dll
2008-02-21 17:05 . 2008-02-21 18:19 718 --a------ C:\WINDOWS\cdplayer.ini
2008-02-20 23:48 . 2008-02-20 23:48 536 --a------ C:\WINDOWS\eReg.dat
2008-02-20 23:47 . 1998-06-17 18:07 57,344 --a------ C:\WINDOWS\system32\Mfc42loc.dll
2008-02-20 22:47 . 2008-02-20 22:47 <DIR> d-------- C:\Program Files\GameSpy Arcade
2008-02-18 14:29 . 2008-02-18 14:29 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\GlobalSCAPE
2008-02-18 14:28 . 2008-02-18 14:28 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\GlobalSCAPE
2008-02-16 12:33 . 2008-02-16 12:33 <DIR> d-------- C:\Program Files\Serious Sam The Second Encounter
2008-02-16 12:14 . 2004-07-13 11:57 1,843,200 --a------ C:\WINDOWS\system32\NCTAudioFile2.dll
2008-02-16 12:14 . 2003-07-24 18:01 1,044,480 --------- C:\WINDOWS\system32\ROBOEX32.DLL
2008-02-16 12:14 . 2004-07-06 11:52 811,008 --a------ C:\WINDOWS\system32\NCTAudioCDGrabber2.dll
2008-02-16 12:14 . 2005-04-26 14:17 643,072 --a------ C:\WINDOWS\system32\DVDProX2.dll
2008-02-16 12:14 . 2004-07-13 11:58 315,392 --a------ C:\WINDOWS\system32\NCTAudioPlayer2.dll
2008-02-16 12:14 . 2006-06-20 16:53 100,352 --a------ C:\WINDOWS\system32\drivers\vdrv8000.sys
2008-02-16 12:14 . 2006-04-25 17:20 11,520 --a------ C:\WINDOWS\system32\drivers\HHCDHelp.sys
2008-02-15 19:40 . 2008-02-15 19:41 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\WinTrack
2008-02-15 19:40 . 2008-02-15 19:40 3,273 --a------ C:\WINDOWS\SceneLib24.ini
2008-02-15 17:09 . 2008-02-15 17:09 4,096 --a------ C:\WINDOWS\d3dx.dat
2008-02-15 17:06 . 2008-02-15 17:06 98,304 --a------ C:\WINDOWS\system32\CmdLineExt.dll

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-15 00:20 --------- d-----w C:\Documents and Settings\Stefan\Application Data\foobar2000
2008-03-12 14:40 --------- d-----w C:\Documents and Settings\Stefan\Application Data\uTorrent
2008-03-12 10:13 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-03-02 15:57 --------- d-----w C:\Program Files\Windows Live
2008-02-14 22:09 --------- dcsh--w C:\Program Files\Common Files\WindowsLiveInstaller
2008-02-14 22:01 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-02-14 12:05 --------- d-----w C:\Documents and Settings\Stefan\Application Data\Samsung
2008-02-14 12:02 --------- d-----w C:\Program Files\Samsung
2008-02-14 11:55 --------- d-----w C:\Documents and Settings\Stefan\Application Data\MxBoost
2008-02-12 22:37 --------- d-----w C:\Program Files\MSXML 4.0
2008-02-12 08:21 --------- d-----w C:\Documents and Settings\Stefan\Application Data\Mp3tag
2008-02-11 18:44 --------- d-----w C:\Documents and Settings\Stefan\Application Data\GMX
2008-02-08 17:15 --------- d-----w C:\Documents and Settings\Stefan\Application Data\Ankh - Heart of Osiris
2008-02-08 13:03 --------- d-----w C:\Documents and Settings\Stefan\Application Data\ICQLite
2008-02-08 05:26 --------- d-----w C:\Program Files\ICQLite
2008-02-08 05:26 --------- d-----w C:\Documents and Settings\Stefan\Application Data\ICQ Toolbar
2008-02-07 20:22 --------- d-----w C:\Documents and Settings\Stefan\Application Data\vlc
2008-02-07 19:25 --------- d-----w C:\Program Files\uTorrent
2008-02-07 17:50 --------- d-----w C:\Documents and Settings\Stefan\Application Data\InstallShield
2008-02-07 17:15 --------- d-----w C:\Documents and Settings\All Users\Application Data\Last.fm
2008-02-07 17:13 --------- d-----w C:\Documents and Settings\Stefan\Application Data\Locktime
2008-02-07 16:43 --------- d-----w C:\Documents and Settings\Stefan\Application Data\Thunderbird
2008-02-07 16:43 --------- d-----w C:\Documents and Settings\Stefan\Application Data\Talkback
2008-02-07 15:58 --------- d-----w C:\Program Files\Foxit Software
2008-02-07 15:37 --------- d-----w C:\Documents and Settings\Stefan\Application Data\HP
2008-02-07 15:36 --------- d-----w C:\Program Files\Common Files\HP
2008-02-07 15:35 --------- d-----w C:\Program Files\Hewlett-Packard
2008-02-07 15:35 --------- d-----w C:\Program Files\Common Files\Hewlett-Packard
2008-02-07 15:31 --------- d-----w C:\Program Files\HP
2008-02-07 15:18 --------- d-----w C:\Documents and Settings\Stefan\Application Data\Miranda
2008-02-07 14:54 --------- d-----w C:\Documents and Settings\All Users\Application Data\Locktime
2008-02-07 14:53 --------- d-----w C:\Program Files\Common Files\InstallShield
2008-02-07 14:29 --------- d-----w C:\Program Files\microsoft frontpage
2008-01-11 10:35 26,112 ----a-w C:\WINDOWS\system32\idndl.dll
2008-01-11 10:35 24,576 ----a-w C:\WINDOWS\system32\nlsdl.dll
2008-01-11 10:35 23,552 ----a-w C:\WINDOWS\system32\normaliz.dll
2008-01-11 10:35 22,752 ----a-w C:\WINDOWS\system32\spupdsvc.exe
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 13:00 15360]
"Gammacontrol"="F:\Games\Steam\Gammacontrol.exe" [2007-08-02 21:49 23040]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nForce Tray Options"="sstray.exe" [2003-10-24 06:13 73728 C:\WINDOWS\system32\sstray.exe]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-06-29 00:43 8466432]
"nwiz"="nwiz.exe" [2007-06-29 00:43 1626112 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-06-29 00:43 81920]
"VC8Player"="F:\Program Files\Virtual CD v8\System\VC8Play.exe" [2006-09-01 10:32 289912]
"Corel File Shell Monitor"="F:\Program Files\Corel\Corel Paint Shop Pro Photo X2\CorelIOMonitor.exe" [2007-10-30 19:52 16200]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"GrooveMonitor"="F:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [2007-08-24 07:00 33648]
"IntelliPoint"="C:\Program Files\Microsoft IntelliPoint\ipoint.exe" [2007-08-31 12:01 1037736]

C:\Documents and Settings\Stefan\Start Menu\Programs\Startup\
Last.fm Helper.lnk - F:\Program Files\Last.fm\LastFMHelper.exe [2008-02-07 18:13:55 106496]

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"F:\\Program Files\\ICQLite\\ICQLite.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"F:\\Games\\KartRider\\NMService.exe"=
"F:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"F:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"F:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"C:\\WINDOWS\\Connection Wizard\\IEXPLORE.EXE"=

R1 nltdi;nltdi;C:\WINDOWS\system32\drivers\nltdi.sys [2007-04-23 12:03]
R1 vdrv8000;vdrv8000;C:\WINDOWS\system32\DRIVERS\vdrv8000.sys [2006-06-20 16:53]
R2 UxTuneUp;TuneUp Theme Extension;C:\WINDOWS\System32\svchost.exe [2004-08-04 13:00]
S2 DirectLakj;DirectX Service;c:\windows\system32\directx.exe [2005-06-19 11:12]
S3 HHCDHelp.sys;HHCDHelp.sys;C:\WINDOWS\system32\drivers\HHCDHelp.sys [2006-04-25 17:20]
S3 ss_bus;Samsung Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-01-24 15:38]
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-01-24 15:38]
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-01-24 15:38]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-02-28 00:15]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

.
Contents of the 'Scheduled Tasks' folder
"2008-03-15 09:13:29 C:\WINDOWS\Tasks\1-Klick-Wartung.job"
- F:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-15 10:45:37
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-03-15 10:46:13
.
2008-03-12 18:18:25 --- E O F ---


Jetz hab ich Angst
__________________

Alt 15.03.2008, 13:01   #4
Sabina
 
IEXPLORE.EXE -> Log? - Standard

IEXPLORE.EXE -> Log?



wende combofix an + poste den report
combofix
__________________
MfG Sabina

Alt 15.03.2008, 13:17   #5
seggo
 
IEXPLORE.EXE -> Log? - Standard

IEXPLORE.EXE -> Log?



Ist doch beides mit im letzten Post drinne


Alt 15.03.2008, 13:59   #6
Sabina
 
IEXPLORE.EXE -> Log? - Standard

IEXPLORE.EXE -> Log?



««
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit "Speichern unter" auf dem Desktop. Gebe bei Dateityp "Alle Dateien" an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint
Code:
ATTFilter
cd\ 
dir "C:\WINDOWS\Connection Wizard" >>files.txt 
notepad files.txt
         
»»
scanne mit Dr. Web im abgesicherten Modus + poste den report
DrWeb.Cureit
__________________
--> IEXPLORE.EXE -> Log?

Antwort

Themen zu IEXPLORE.EXE -> Log?
.dll, adobe, bho, browser, desktop, excel, explorer, firefox, hijack, hijack this, hijackthis, iexplore.exe, internet, internet explorer, log, microsoft, mozilla, mozilla firefox, nvidia, ordner, rundll, scan, software, system, tuneup.defrag, windows, windows xp




Ähnliche Themen: IEXPLORE.EXE -> Log?


  1. iexplore.exe
    Log-Analyse und Auswertung - 26.07.2010 (12)
  2. iexplore.exe
    Log-Analyse und Auswertung - 07.07.2010 (13)
  3. Iexplore.exe !!
    Plagegeister aller Art und deren Bekämpfung - 21.11.2009 (16)
  4. iexplore.exe
    Plagegeister aller Art und deren Bekämpfung - 26.05.2009 (12)
  5. Iexplore.exe
    Log-Analyse und Auswertung - 23.07.2008 (6)
  6. iexplore.exe
    Log-Analyse und Auswertung - 24.05.2008 (1)
  7. iexplore.exe !?
    Log-Analyse und Auswertung - 18.05.2008 (6)
  8. iexplore.exe!
    Log-Analyse und Auswertung - 05.04.2008 (2)
  9. Iexplore.exe
    Plagegeister aller Art und deren Bekämpfung - 23.12.2007 (3)
  10. iexplore
    Log-Analyse und Auswertung - 09.12.2007 (3)
  11. iexplore.exe
    Plagegeister aller Art und deren Bekämpfung - 01.11.2007 (1)
  12. Iexplore.exe
    Plagegeister aller Art und deren Bekämpfung - 01.10.2007 (7)
  13. iexplore.exe
    Log-Analyse und Auswertung - 28.07.2007 (2)
  14. Iexplore.exe
    Log-Analyse und Auswertung - 15.11.2006 (1)
  15. iexplore.exe
    Log-Analyse und Auswertung - 10.09.2006 (1)
  16. iexplore.exe
    Log-Analyse und Auswertung - 27.08.2006 (3)
  17. iexplore.exe 2-mal
    Log-Analyse und Auswertung - 14.06.2006 (20)

Zum Thema IEXPLORE.EXE -> Log? - Hallo, leider habe ich wenig Erfahrung mit Hijack this! aber ich habe nun einfach mal eine Scan gemacht. Die Datei "IEXPLORE.EXE" fragt nach jedem Rechnerstart um Erlaubnis, das Internet benutzen - IEXPLORE.EXE -> Log?...
Archiv
Du betrachtest: IEXPLORE.EXE -> Log? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.