|
Plagegeister aller Art und deren Bekämpfung: ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.08.2008, 17:52 | #31 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Hast Du die Sternchen jetzt nachträglich ins Logfile übernommen oder schon wieder vergessen das Avengerscript sternlos zu machen?? Sry, mein Fehler. Benutze dieses script: Code:
ATTFilter folders to delete: C:\Programme\PlayIntra c:\dokumente und Einstellungen\****\anwendungsdaten\playintra
__________________ Logfiles bitte immer in CODE-Tags posten |
09.08.2008, 18:19 | #32 |
| ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitteCode:
ATTFilter Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! Error: folder "C:\Programme\PlayIntra" not found! Deletion of folder "C:\Programme\PlayIntra" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Folder "c:\dokumente und Einstellungen\*****\anwendungsdaten\playintra" deleted successfully. Completed script processing. ******************* Finished! Terminate. |
09.08.2008, 18:22 | #33 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Okay, jetzt ist der weg. Ich mach das lieber gleich mit dem Avenger, da Malwaredateien sich manuell meist nicht lassen. Mach noch mal bitte einen Durchlauf mit DSS und poste das neue Logfile.
__________________Falls sich noch weitere "krumme" Dateien im System befinden, können wir die evtl. so aufspüren: Über ein filelisting mit diesem script:Diese listing.txt z.B. bei file-upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.
__________________ |
09.08.2008, 18:32 | #34 |
| ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Jetzt erstmal die Dss Log: Code:
ATTFilter Deckard's System Scanner v20071014.68 Run by Nestler Jan on 2008-08-09 19:30:47 Computer is in Normal Mode. -------------------------------------------------------------------------------- -- HijackThis (run as *****.exe) ----------------------------------------- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:30:55, on 09.08.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Lavasoft\Ad-Aware\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe C:\Programme\Google\Google Updater\GoogleUpdater.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLacsd.exe C:\Programme\Alice\Signup\AliceCnn.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\internet explorer\iexplore.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\WINDOWS\system32\wuauclt.exe C:\Dokumente und Einstellungen\*****\Desktop\dss.exe C:\PROGRA~1\TRENDM~1\HIJACK~1\*****~1.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\***~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VRa\AOL.EXE" -b O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} - h**p://o.aolcdn.com/pictures/ap/Resources/2.0.10.00/cab/aolpPlugins.10.6.0.6.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - h**p://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - h**p://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - h**p://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} - h**p://messenger.zone.msn.com/binary/Bankshot.cab57213.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - h**p://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O17 - HKLM\System\CCS\Services\Tcpip\..\{2399AD99-7FAC-4EDC-9501-2068F57EE805}: NameServer = 213.191.74.11 213.191.92.82 O17 - HKLM\System\CS1\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O17 - HKLM\System\CS3\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O17 - HKLM\System\CS4\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing) O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Unknown owner - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe (file missing) -- End of file - 8959 bytes -- Files created between 2008-07-09 and 2008-08-09 ----------------------------- 2008-08-09 19:11:04 0 dr-h----- C:\Dokumente und Einstellungen\*****\Recent 2008-08-09 19:06:03 61440 --a------ C:\WINDOWS\system32\drivers\hyyqptlu.sys 2008-08-08 22:28:48 68096 --a------ C:\WINDOWS\zip.exe 2008-08-08 22:28:48 49152 --a------ C:\WINDOWS\VFind.exe 2008-08-08 22:28:48 136704 --a------ C:\WINDOWS\swsc.exe <Not Verified; SteelWerX; SteelWerX Service Controller> 2008-08-08 22:28:48 161792 --a------ C:\WINDOWS\swreg.exe <Not Verified; SteelWerX; SteelWerX Registry Editor> 2008-08-08 22:28:48 98816 --a------ C:\WINDOWS\sed.exe 2008-08-08 22:28:48 80412 --a------ C:\WINDOWS\grep.exe 2008-08-08 22:28:48 89504 --a------ C:\WINDOWS\fdsv.exe <Not Verified; Smallfrogs Studio; > 2008-08-08 22:24:18 0 d-------- C:\Programme\CCleaner 2008-08-08 21:27:42 0 d-------- C:\Programme\Malwarebytes' Anti-Malware 2008-08-08 06:47:10 0 d-------- C:\Programme\Trend Micro 2008-07-30 15:24:58 0 d-------- C:\Programme\Gemeinsame Dateien\DirectX 2008-07-30 15:22:40 409600 --a------ C:\WINDOWS\system32\wrap_oal.dll <Not Verified; Creative Labs; Creative Labs OpenAL32> 2008-07-30 15:22:40 114688 --a------ C:\WINDOWS\system32\OpenAL32.dll <Not Verified; Portions (C) Creative Labs Inc. and NVIDIA Corp.; Standard OpenAL(TM) Library> 2008-07-30 15:21:37 0 d-------- C:\Programme\Dancing Dots -- Find3M Report --------------------------------------------------------------- 2008-08-08 22:30:25 0 d-------- C:\Programme\Gemeinsame Dateien 2008-08-08 21:27:44 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Malwarebytes 2008-08-07 20:35:35 0 d-------- C:\Programme\Google 2008-08-06 14:41:23 0 d-------- C:\Programme\PDF Editor 2 2008-08-03 04:26:06 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\teamspeak2 2008-07-28 14:20:40 405448 --a------ C:\WINDOWS\system32\perfh007.dat 2008-07-28 14:20:40 70778 --a------ C:\WINDOWS\system32\perfc007.dat 2008-07-28 13:59:29 0 d-------- C:\Programme\SpeedFan 2008-06-23 23:13:33 0 d-------- C:\Programme\Microsoft CAPICOM 2.1.0.2 2008-06-23 10:59:40 0 d-------- C:\Programme\Lavasoft 2008-06-23 10:58:59 0 d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2008-06-23 09:07:42 0 --a------ C:\WINDOWS\system32\SBRC.dat 2008-06-23 09:07:42 0 --a------ C:\WINDOWS\system32\SBFC.dat 2008-06-23 08:53:48 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Sunbelt Software 2008-06-23 00:25:56 0 d-------- C:\Programme\Windows Live 2008-06-22 18:11:25 0 d--h----- C:\Programme\InstallShield Installation Information 2008-06-22 18:10:54 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla 2008-06-22 17:52:26 25992 --a------ C:\WINDOWS\system32\pgdfgsvc.exe <Not Verified; Sysinternals - www.sysinternals.com; Page File Defragmenter> 2008-06-22 17:26:42 0 d-------- C:\Programme\Windows Live Toolbar 2008-06-20 23:40:05 0 d-------- C:\Programme\AOL Pictures 2008-06-03 19:48:23 30 --a------ C:\Programme\Exiferupdate.ini -- Registry Dump --------------------------------------------------------------- *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "nwiz"="nwiz.exe" [25.10.2007 11:17 C:\WINDOWS\system32\nwiz.exe] "HostManager"="C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe" [26.09.2006 02:52] "NVRTCLK"="C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe" [30.12.2003 11:44] "Launch LCDMon"="C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" [13.12.2007 17:43] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [25.10.2007 11:17] "Bat Wave Base Dale"="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe" [] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [11.04.2008 00:17] "AdobeUpdater"="C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe" [01.03.2007 10:37] "SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [30.07.2008 14:45] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [14.04.2008 07:52] "msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" [18.10.2007 11:34] "SLOWFACE"="C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe" [] "AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.exe" [21.06.2007 16:11] C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\ Google Updater.lnk - C:\Programme\Google\Google Updater\GoogleUpdater.exe [11.04.2008 00:17:16] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "DisableRegistryTools"=0 (0x0) "HideLegacyLogonScripts"=0 (0x0) "HideLogoffScripts"=0 (0x0) "RunLogonScriptSync"=1 (0x1) "RunStartupScriptSync"=0 (0x0) "HideStartupScripts"=0 (0x0) [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system] "HideLegacyLogonScripts"=0 (0x0) "HideLogoffScripts"=0 (0x0) "RunLogonScriptSync"=1 (0x1) "RunStartupScriptSync"=0 (0x0) "HideStartupScripts"=0 (0x0) [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "ClearRecentDocsOnExit"=1 (0x1) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy] C:\WINDOWS\System32\dimsntfy.dll [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice] @="Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SBCSSvc] @="Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds] @="Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}] @="Volume shadow copy" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.EXE" -b "H/PC Connection Agent"="C:\Programme\Microsoft ActiveSync\wcescomm.exe" "swg"=C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe "SpybotSD TeaTimer"=C:\Programme\Spybot - Search & Destroy\TeaTimer.exe "oeyuc"=c:\dokumente und einstellungen\*****\lokale einstellungen\anwendungsdaten\oeyuc.exe oeyuc "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe "msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background "SLOWFACE"=C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "SoundMan"=SOUNDMAN.EXE "SunJavaUpdateSched"="C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe" "Launch LGDCore"="C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE "Ulead AutoDetector v2"=C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe "TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot "<NO NAME>"= [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] eapsvcs eaphost dot3svc dot3svc HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs napagent hkmsvc [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5ffb4c6c-7e64-11dc-bc9f-0011d8be8d6b}] AutoRun\command- P:\preinst.exe -- End of Deckard's System Scanner: finished at 2008-08-09 19:31:42 ------------ |
09.08.2008, 18:33 | #35 |
| ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Diese Slowface Datei... kann ich die auch mit dem Avanger bearbeiten/ löschen? Code:
ATTFilter O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\***~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe |
09.08.2008, 18:36 | #36 |
| ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Der Link (hoffe das ist richtig so): http://www.file-upload.net/download-1032271/listing.txt.html |
09.08.2008, 18:45 | #37 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitteZitat:
Code:
ATTFilter O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\***~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe Wende danach wieder den Avenger an (wie gehabt) mit diesem script aber: Code:
ATTFilter folders to delete: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave files to delete: C:\WINDOWS\system32\drivers\hyyqptlu.sys C:\WINDOWS\Tasks\AEEF2FF59318A1A5.job
__________________ Logfiles bitte immer in CODE-Tags posten |
09.08.2008, 18:52 | #38 |
| ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte So.. Dateien gefixt.. die andere bei virustotal.com ausgewertet: Code:
ATTFilter Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.8.9.0 2008.08.08 - AntiVir 7.8.1.19 2008.08.09 - Authentium 5.1.0.4 2008.08.09 - Avast 4.8.1195.0 2008.08.09 - AVG 8.0.0.156 2008.08.09 - BitDefender 7.2 2008.08.09 - CAT-QuickHeal 9.50 2008.08.08 - ClamAV 0.93.1 2008.08.09 - DrWeb 4.44.0.09170 2008.08.09 - eSafe 7.0.17.0 2008.08.07 - eTrust-Vet 31.6.6019 2008.08.08 - Ewido 4.0 2008.08.09 - F-Prot 4.4.4.56 2008.08.08 - F-Secure 7.60.13501.0 2008.08.09 - Fortinet 3.14.0.0 2008.08.09 - GData 2.0.7306.1023 2008.08.09 - Ikarus T3.1.1.34.0 2008.08.09 - K7AntiVirus 7.10.408 2008.08.09 - Kaspersky 7.0.0.125 2008.08.09 - McAfee 5357 2008.08.08 - Microsoft 1.3807 2008.08.09 - NOD32v2 3341 2008.08.08 - Norman 5.80.02 2008.08.08 - Panda 9.0.0.4 2008.08.09 - PCTools 4.4.2.0 2008.08.09 - Prevx1 V2 2008.08.09 - Rising 20.56.41.00 2008.08.08 - Sophos 4.32.0 2008.08.09 - Sunbelt 3.1.1538.1 2008.08.09 - Symantec 10 2008.08.09 - TheHacker 6.2.96.395 2008.08.08 - TrendMicro 8.700.0.1004 2008.08.08 - VBA32 3.12.8.3 2008.08.09 - ViRobot 2008.8.8.1329 2008.08.08 - VirusBuster 4.5.11.0 2008.08.09 - Webwasher-Gateway 6.6.2 2008.08.09 - weitere Informationen File size: 61440 bytes MD5...: 589312a3b46721c5a751e4d5222a89be SHA1..: 3a497d3968a4f6e3c648d196da38e5f98e75ec30 SHA256: 03cbe6df7f5605a3659ffe27a1184a8d9066436a17d7bac9cceb122de74f69ae SHA512: c8abe050c97efe34541c3ef293a750e34b82117ae41f41d83db1f1489eb5d776 a1d59d0b4a1e13536e5bebda630693daf4be66cc386f587a69288c76df98cf7b PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x1d394 timedatestamp.....: 0x476b398b (Fri Dec 21 03:56:59 2007) machinetype.......: 0x14c (I386) ( 5 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x400 0xd756 0xd780 5.52 e0dc8fff10e3a7c6343455cd02a67954 .rdata 0xdb80 0x10e 0x180 3.44 d2fd0bc28e070ccc67879e04b7cd5302 .data 0xdd00 0xc0 0x100 0.04 66a415a49d751cb335895306ecfb3389 INIT 0xde00 0x376 0x380 5.17 79cc3d62ef3ba8053786e08dc9b6cddc .reloc 0xe180 0xe2c 0xe80 6.60 4f845320301140370066cbceee4c5e4c ( 1 imports ) > ntoskrnl.exe: ZwWriteFile, wcslen, RtlUpcaseUnicodeChar, ZwClose, ZwCreateFile, RtlInitUnicodeString, wcscat, wcscpy, _wcsicmp, ZwQueryValueKey, ZwOpenKey, ZwDeleteKey, swprintf, ZwEnumerateKey, ExFreePoolWithTag, DbgPrint, ExAllocatePoolWithTag, RtlPrefixUnicodeString, RtlDeleteRegistryValue, ZwSetValueKey, RtlWriteRegistryValue, ZwEnumerateValueKey, ZwOpenFile, ZwSetInformationFile, KeTickCount, ZwQueryInformationFile, KeBugCheck, MmGetSystemRoutineAddress, ZwFlushKey, PsTerminateSystemThread, KeSetPriorityThread, KeGetCurrentThread, RtlCheckRegistryKey, KeDelayExecutionThread, ZwReadFile, PsCreateSystemThread, PsGetVersion ( 0 exports ) |
09.08.2008, 19:06 | #39 |
| ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Hier die Avenger Log: Code:
ATTFilter Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! Error: folder "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave" not found! Deletion of folder "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist File "C:\WINDOWS\system32\drivers\hyyqptlu.sys" deleted successfully. File "C:\WINDOWS\Tasks\AEEF2FF59318A1A5.job" deleted successfully. Completed script processing. ******************* Finished! Terminate. |
10.08.2008, 13:41 | #40 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Okay soweit, besteht das Anfangsproblem Zitat:
Oder läuft wieder alles ohne Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
10.08.2008, 14:41 | #41 |
| ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Hallo, so..bisher läuft alles noch ohne Probleme. CPU- Auslastung normal.... nicht ein Pop- Up mehr... alles läuft ruhig und wie es.. glaube ich, sein muss. Das Multiplayer-gaming habe ich probiert...und die üblen Laggs sind weg (die normalen wie immer leider noch da .....) Vielen lieben Dank!!!!!!!!! Sieht denn alles auf den Logfiles..soweit auch wieder gut aus? Ohne Befall? Du bekommst eine gaaaannnnz dicke "cyber-umarmung" von mir!!!!!!!!!!!!!!!!!! Danke, dass ich das System nicht neu-aufsetzen mußte. Liebe Grüße |
Themen zu ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte |
ad-aware, adobe, antispyware, bho, einstellungen, excel, explorer, fast start, helfen, hijack, hijackthis, internet explorer, logfile, löschen, nvidia, object, pdf, problem, programme, prozess, rootkit, rundll, software, spielen, system, taskmanager, unknown file in winsock lsp, urlsearchhook, windows, windows xp, windows xp sp3, xp sp3 |