|
Plagegeister aller Art und deren Bekämpfung: ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.08.2008, 06:07 | #1 |
| ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Hallo Ihr, hab seit einiger Zeit ein riesen Problem mit meinem PC. Zuerst fing es damit an, dass ich via Spybot einen Virus/ Trojaner/ Rootkit namens messengerskinner.rtk gefunden hatte. Diesen auch erfolgreich gelöscht habe. Danach ging mein Internet..zumindest der Seitenaufbau immer langsamer und schliesslich kamen und kommen immernoch...Pop-ups..die ich schon gar net mehr zählen kann. Auch das spielen im Internet (Multigames) wird immer schwerer...laggs ohne Ende :-( Im Taskmanager steht immer der Prozess ieplore.exe 2x drin. Eine davon ist immer klein (so um die 9.548k)..die andere ist riesig und wächst zusehends (146.864k z.Z.). Löschen geht net. Kommen gleich wieder und verursachen sofort 100 CPU- Auslastung. So...dann habe ich gesucht und gesucht....nichts gefunden, kenne mich auch net so toll aus mit PC's ;-) Deshalb...falls jemand eine Antwort weiß...dann bitte in verständlichen Ausführungen Schritt für Schritt.....habe wirklich nicht viel Ahnung...sorry..und DANKE schonmal. Gegoogled habe ich auch..so bin ich auf dieses Foren gestoßen...und darauf, dass es sich um Skizzer (?) oder so..handeln könnte. Ich wäre sehr dankbar, wenn Ihr mir mit vrständlichen Sätzen helfen könntet...den Mist (sry) wieder von meinem PC zu bekommen. Möchte endlich wieder normal daran arbeiten (und freizeiten.. :aplaus: -) Hier noch meine Logfile von Hi-J: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 06:47:27, on 08.08.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Lavasoft\Ad-Aware\aawservice.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe C:\Programme\Google\Google Updater\GoogleUpdater.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Alice\Signup\AliceCnn.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://alice.aol.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R3 - URLSearchHook: (no name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file) R3 - URLSearchHook: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file) O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file) O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VRa\AOL.EXE" -b O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\NESTLE~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/2.0.10.00/cab/aolpPlugins.10.6.0.6.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O17 - HKLM\System\CCS\Services\Tcpip\..\{2399AD99-7FAC-4EDC-9501-2068F57EE805}: NameServer = 213.191.74.11 213.191.92.82 O17 - HKLM\System\CS1\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing) O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe -- End of file - 8888 bytes Eure KittyCatty |
08.08.2008, 10:04 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Hallo
__________________1.) Diese Dateien bei Virustotal.com auswerten lassen und Ergebnisse so posten, daß man die Ergebnisse der einzelnen Virenscanner sieht. Poste auch die Angaben zu Dateigrößen und Prüfsummen! Code:
ATTFilter C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe C:\DOKUME~1\NESTLE~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe a) Blacklight b) DSS c) Malwarebytes AW d) ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.
__________________ |
08.08.2008, 19:43 | #3 | |
| ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Hallo,
__________________vielen Dank für die rasche Antwort. Ich werde nun die Punkte abarbeiten. Zuerst die von virustotal.com geprüften 2 Dateien. 1.1 Datei Code:
ATTFilter Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.8.9.0 2008.08.08 - AntiVir 7.8.1.19 2008.08.08 - Authentium 5.1.0.4 2008.08.07 - Avast 4.8.1195.0 2008.08.08 - AVG 8.0.0.156 2008.08.08 - BitDefender 7.2 2008.08.08 Trojan.Swizzor.1 CAT-QuickHeal 9.50 2008.08.08 - ClamAV 0.93.1 2008.08.08 - DrWeb 4.44.0.09170 2008.08.08 - eSafe 7.0.17.0 2008.08.07 - eTrust-Vet 31.6.6019 2008.08.08 - Ewido 4.0 2008.08.08 - F-Prot 4.4.4.56 2008.08.07 - F-Secure 7.60.13501.0 2008.08.08 Trojan.Win32.Obfuscated.gen Fortinet 3.14.0.0 2008.08.08 - GData 2.0.7306.1023 2008.08.08 Trojan.Win32.Obfuscated.gen Ikarus T3.1.1.34.0 2008.08.08 - K7AntiVirus 7.10.408 2008.08.08 - Kaspersky 7.0.0.125 2008.08.08 Trojan.Win32.Obfuscated.gen McAfee 5357 2008.08.08 - Microsoft 1.3807 2008.08.08 - NOD32v2 3340 2008.08.08 - Norman 5.80.02 2008.08.08 - Panda 9.0.0.4 2008.08.08 - PCTools 4.4.2.0 2008.08.08 - Prevx1 V2 2008.08.08 Adware Rising 20.56.41.00 2008.08.08 - Sophos 4.32.0 2008.08.08 Mal/Swizzor-B Sunbelt 3.1.1537.1 2008.08.07 - Symantec 10 2008.08.08 - TheHacker 6.2.96.395 2008.08.08 - TrendMicro 8.700.0.1004 2008.08.08 - VBA32 3.12.8.3 2008.08.08 - ViRobot 2008.8.8.1329 2008.08.08 - VirusBuster 4.5.11.0 2008.08.08 - Webwasher-Gateway 6.6.2 2008.08.08 - Zitat:
Geändert von KittyCatty29 (08.08.2008 um 20:03 Uhr) |
08.08.2008, 19:51 | #4 |
| ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte So...hier wäre die 2. geprüfte Datei...diese komische Poker.exe..--habe noch nie Poker auf dem PC gespielt..diese Datei war mir auch schon deswegen im HJ-aufgefallen. 1.2. Code:
ATTFilter Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.8.9.0 2008.08.08 - AntiVir 7.8.1.19 2008.08.08 TR/Dldr.Swizzor.Gen Authentium 5.1.0.4 2008.08.07 - Avast 4.8.1195.0 2008.08.08 - AVG 8.0.0.156 2008.08.08 - BitDefender 7.2 2008.08.08 Trojan.Swizzor.1 CAT-QuickHeal 9.50 2008.08.08 - ClamAV 0.93.1 2008.08.08 - DrWeb 4.44.0.09170 2008.08.08 Trojan.Swizzor.based eSafe 7.0.17.0 2008.08.07 - eTrust-Vet 31.6.6019 2008.08.08 - Ewido 4.0 2008.08.08 - F-Prot 4.4.4.56 2008.08.07 - Fortinet 3.14.0.0 2008.08.08 - GData 2.0.7306.1023 2008.08.08 Trojan.Win32.Obfuscated.gen Ikarus T3.1.1.34.0 2008.08.08 Trojan.Win32.C2Lop.E K7AntiVirus 7.10.408 2008.08.08 - Kaspersky 7.0.0.125 2008.08.08 Trojan.Win32.Obfuscated.gen Microsoft 1.3807 2008.08.08 Trojan:Win32/C2Lop.F NOD32v2 3340 2008.08.08 a variant of Win32/TrojanDownloader.Swizzor.D Norman 5.80.02 2008.08.08 - Panda 9.0.0.4 2008.08.08 - PCTools 4.4.2.0 2008.08.08 - Rising 20.56.41.00 2008.08.08 - Sophos 4.32.0 2008.08.08 - Sunbelt 3.1.1537.1 2008.08.07 - Symantec 10 2008.08.08 - TheHacker 6.2.96.395 2008.08.08 - TrendMicro 8.700.0.1004 2008.08.08 - VBA32 3.12.8.3 2008.08.08 - ViRobot 2008.8.8.1329 2008.08.08 - VirusBuster 4.5.11.0 2008.08.08 - Webwasher-Gateway 6.6.2 2008.08.08 Trojan.Dldr.Swizzor.Gen weitere Informationen File size: 505344 bytes MD5...: 3179c4733ed33fb1af181a0a6baeff67 SHA1..: ef41fb58a8f9515cb7714d341a6d3eebf243a444 SHA256: 1d2a6ee2a13b8c8b48b63040c0a0b89e1b4dbf3d9a2ed5af1db092264d524108 SHA512: 0ccce6682a39efe8bd425516670f85d0c13a7f41fe4778eaeafc65a3da2354c7 8a99a73d70cafa00e5b859ecd81dfd39243a89f438dac80eab5f15f5c33d118c PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x40f1cc timedatestamp.....: 0x46c3f0c3 (Thu Aug 16 06:37:55 2007) machinetype.......: 0x14c (I386) ( 4 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x53b48 0x53c00 7.49 3cbe75680d9cc350eb689617c82635d8 .rdata 0x55000 0xd678 0xa600 7.67 409a5fe5df39debbfc670dbaba2357ad .data 0x63000 0x1a868 0x1aa00 7.09 639e74e0d8fe2fbcb2d4a13264f314cc .rsrc 0x7e000 0x24d4 0x2600 4.71 2e704cae207cfd427ee6eacbb21a2d8c ( 7 imports ) > WININET.dll: SetUrlCacheHeaderData, ShowCertificate, SetUrlCacheEntryGroup > USER32.dll: RegisterClassExA, LoadImageW, GetKeyboardLayoutNameA, DlgDirListW, MonitorFromRect, ShowCaret, SetDebugErrorLevel, RegisterClassA, AdjustWindowRect, GetSystemMenu, DlgDirSelectComboBoxExW, UnregisterHotKey, BroadcastSystemMessage, SetWindowsHookExA, MapVirtualKeyA, MonitorFromWindow, IsDlgButtonChecked, GetParent > comdlg32.dll: ReplaceTextA, PageSetupDlgW, ChooseFontW > KERNEL32.dll: QueryPerformanceCounter, CreateMutexA, DeleteFileA, SetEnvironmentVariableA, LCMapStringW, HeapSize, TlsSetValue, SetHandleCount, SetLastError, ReadFile, IsBadReadPtr, GlobalAlloc, TlsGetValue, WideCharToMultiByte, GetStdHandle, GetTimeFormatA, GetCPInfo, HeapCreate, GetStartupInfoA, GetLogicalDriveStringsW, GetTickCount, GetEnvironmentStringsW, CreateFileMappingA, LeaveCriticalSection, GetSystemTimeAsFileTime, LoadLibraryA, GetLastError, ExitProcess, VirtualAlloc, lstrcmpiA, GetCurrentThread, VirtualFree, VirtualUnlock, GetCommandLineA, IsValidLocale, GetModuleHandleW, ReadConsoleInputW, GetFileType, GetTimeZoneInformation, TlsFree, CompareStringA, GetModuleFileNameW, UnhandledExceptionFilter, GetCommandLineW, CloseHandle, HeapDestroy, InterlockedIncrement, GetStartupInfoW, CreateEventA, WriteProfileStringW, WriteFile, RtlUnwind, GetModuleHandleA, GetStringTypeA, GetModuleFileNameA, EnterCriticalSection, VirtualQuery, OutputDebugStringA, GetProcAddress, TlsAlloc, HeapReAlloc, FlushFileBuffers, InitializeCriticalSectionAndSpinCount, GetConsoleOutputCP, LCMapStringA, RemoveDirectoryW, GlobalSize, CreateFileA, IsDebuggerPresent, EnumSystemLocalesA, SetStdHandle, HeapAlloc, GetDateFormatW, WriteConsoleW, TerminateProcess, EnumDateFormatsA, HeapFree, SetConsoleCtrlHandler, GetCurrentThreadId, CreateWaitableTimerA, FreeEnvironmentStringsW, WriteConsoleA, FileTimeToLocalFileTime, GetExitCodeThread, DeleteCriticalSection, SetFilePointer, GetDateFormatA, SetUnhandledExceptionFilter, WritePrivateProfileStringA, OpenMutexA, GetStringTypeW, FreeLibrary, FillConsoleOutputCharacterA, GetACP, InterlockedExchange, InterlockedDecrement, GetLocaleInfoW, Sleep, IsValidCodePage, WriteConsoleOutputCharacterW, GetCurrentProcessId, GetOEMCP, GetCurrentProcess, MultiByteToWideChar, GetConsoleCP, GetUserDefaultLCID, CompareStringW, GetLocaleInfoA, GetConsoleMode > GDI32.dll: EnumICMProfilesA, ScaleWindowExtEx, StartPage, GetPath, CreateBitmapIndirect, GetTextExtentPointW, SetBkColor, ResetDCW, GetWindowOrgEx, DPtoLP > comctl32.dll: InitCommonControlsEx > ADVAPI32.dll: CryptHashSessionKey, GetUserNameW, RegEnumKeyExW, CryptSetProviderA, CryptDuplicateKey, StartServiceA, LookupSecurityDescriptorPartsW, ReportEventW, RegQueryMultipleValuesW, CryptSetProviderW, LookupAccountSidA, CryptDestroyHash, CryptContextAddRef, RevertToSelf, RegDeleteKeyA, LogonUserW, CryptReleaseContext, RegSetKeySecurity, CryptVerifySignatureA, StartServiceW, CryptGetHashParam, RegDeleteValueA ( 0 exports ) Jetzt werde ich die Dinge in Punkt 2...abarbeiten. Vielen lieben Dank schonmal Geändert von KittyCatty29 (08.08.2008 um 20:04 Uhr) |
08.08.2008, 20:20 | #5 |
| ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte a) Blacklight: o results b) Dss Code:
ATTFilter Deckard's System Scanner v20071014.68 Run by ***** on 2008-08-08 21:10:21 Computer is in Normal Mode. -------------------------------------------------------------------------------- -- System Restore -------------------------------------------------------------- Successfully created a Deckard's System Scanner Restore Point. -- Last 5 Restore Point(s) -- 57: 2008-08-08 19:10:29 UTC - RP110 - Deckard's System Scanner Restore Point 56: 2008-08-08 06:15:25 UTC - RP109 - Systemprüfpunkt 55: 2008-08-06 22:04:40 UTC - RP108 - Systemprüfpunkt 54: 2008-08-05 17:31:10 UTC - RP107 - Systemprüfpunkt 53: 2008-08-04 07:09:01 UTC - RP106 - Systemprüfpunkt -- First Restore Point -- 1: 2008-06-21 23:01:59 UTC - RP54 - Software Distribution Service 3.0 Backed up registry hives. Performed disk cleanup. -- HijackThis (run as *****.exe) ----------------------------------------- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:11:16, on 08.08.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Google\Google Updater\GoogleUpdater.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Alice\signup\AliceCnn.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Lavasoft\Ad-Aware\aawservice.exe C:\Dokumente und Einstellungen\*****\Desktop\dss.exe C:\PROGRA~1\TRENDM~1\HIJACK~1\*****.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://alice.aol.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R3 - URLSearchHook: (no name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file) R3 - URLSearchHook: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file) O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file) O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VRa\AOL.EXE" -b O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/2.0.10.00/cab/aolpPlugins.10.6.0.6.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O17 - HKLM\System\CCS\Services\Tcpip\..\{2399AD99-7FAC-4EDC-9501-2068F57EE805}: NameServer = 213.191.74.11 213.191.92.82 O17 - HKLM\System\CS1\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing) O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe -- End of file - 8977 bytes -- File Associations ----------------------------------------------------------- .cpl - cplfile - shell\cplopen\command - rundll32.exe shell32.dll,Control_RunDLL "%1",%* .cpl - cplfile - shell\runas\command - rundll32.exe shell32.dll,Control_RunDLLAsUser "%1",%* -- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------- R0 giveio - c:\windows\system32\giveio.sys R0 hotcore2 - c:\windows\system32\drivers\hotcore2.sys <Not Verified; Paragon Software Group; HotBackup> R0 speedfan - c:\windows\system32\speedfan.sys <Not Verified; Windows (R) 2000 DDK provider; Windows (R) 2000 DDK driver> R1 SSHDRV65 - c:\windows\system32\drivers\sshdrv65.sys R2 atksgt - c:\windows\system32\drivers\atksgt.sys R2 lirsgt - c:\windows\system32\drivers\lirsgt.sys R3 GVCplDrv - c:\windows\system32\drivers\gvcpldrv.sys R3 SBAPIFS - c:\windows\system32\drivers\sbapifs.sys (file missing) R3 USBPNPA (USB PnP Sound Device Interface) - c:\windows\system32\drivers\cm108.sys <Not Verified; C-Media Inc; C-Media USB Audio Driver (WDM)> S3 NETFWDSL (AVM FRITZ!web DSL PPP) - c:\windows\system32\drivers\netfwdsl.sys (file missing) S3 usb_rndisx (USB RNDIS Adapter) - c:\windows\system32\drivers\usb8023x.sys <Not Verified; Microsoft Corporation; Microsoft® Windows® Operating System> -- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled -------------------- R2 ForcewareWebInterface (Forceware Web Interface) - "c:\programme\nvidia corporation\networkaccessmanager\apache group\apache2\bin\apache.exe" -k runservice <Not Verified; Apache Software Foundation; Apache HTTP Server> R2 nSvcLog (ForceWare user log service) - c:\programme\nvidia corporation\networkaccessmanager\bin\nsvclog.exe <Not Verified; NVIDIA; NVIDIA nSvcLog> S3 de_serv (AVM FRITZ!web Routing Service) - c:\programme\gemeinsame dateien\avm\de_serv.exe (file missing) -- Device Manager: Disabled ---------------------------------------------------- Class GUID: {4D36E97E-E325-11CE-BFC1-08002BE10318} Description: RAID-Controller Device ID: PCI\VEN_1095&DEV_3114&SUBSYS_81671043&REV_02\4&13699180&0&5048 Manufacturer: Name: RAID-Controller PNP Device ID: PCI\VEN_1095&DEV_3114&SUBSYS_81671043&REV_02\4&13699180&0&5048 Service: -- Scheduled Tasks ------------------------------------------------------------- 2008-08-08 21:00:00 276 --ah----- C:\WINDOWS\Tasks\AEEF2FF59318A1A5.job -- Files created between 2008-07-08 and 2008-08-08 ----------------------------- 2008-08-08 09:54:30 0 dr-h----- C:\Dokumente und Einstellungen\*****\Recent 2008-08-08 06:47:10 0 d-------- C:\Programme\Trend Micro 2008-07-30 15:24:58 0 d-------- C:\Programme\Gemeinsame Dateien\DirectX 2008-07-30 15:22:40 409600 --a------ C:\WINDOWS\system32\wrap_oal.dll <Not Verified; Creative Labs; Creative Labs OpenAL32> 2008-07-30 15:22:40 114688 --a------ C:\WINDOWS\system32\OpenAL32.dll <Not Verified; Portions (C) Creative Labs Inc. and NVIDIA Corp.; Standard OpenAL(TM) Library> 2008-07-30 15:21:37 0 d-------- C:\Programme\Dancing Dots 2008-07-24 02:08:35 0 d-------- C:\Programme\PlayIntra -- Find3M Report --------------------------------------------------------------- 2008-08-07 20:35:35 0 d-------- C:\Programme\Google 2008-08-06 14:41:23 0 d-------- C:\Programme\PDF Editor 2 2008-08-03 04:26:06 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\teamspeak2 2008-07-30 15:24:58 0 d-------- C:\Programme\Gemeinsame Dateien 2008-07-28 14:20:40 405448 --a------ C:\WINDOWS\system32\perfh007.dat 2008-07-28 14:20:40 70778 --a------ C:\WINDOWS\system32\perfc007.dat 2008-07-28 13:59:29 0 d-------- C:\Programme\SpeedFan 2008-07-24 02:14:38 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\PlayIntra 2008-06-23 23:13:33 0 d-------- C:\Programme\Microsoft CAPICOM 2.1.0.2 2008-06-23 10:59:40 0 d-------- C:\Programme\Lavasoft 2008-06-23 10:58:59 0 d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2008-06-23 09:07:42 0 --a------ C:\WINDOWS\system32\SBRC.dat 2008-06-23 09:07:42 0 --a------ C:\WINDOWS\system32\SBFC.dat 2008-06-23 08:53:48 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Sunbelt Software 2008-06-23 08:49:44 0 d-------- C:\Programme\Sunbelt Software 2008-06-23 00:25:56 0 d-------- C:\Programme\Windows Live 2008-06-22 18:11:47 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\ICQ Toolbar 2008-06-22 18:11:25 0 d--h----- C:\Programme\InstallShield Installation Information 2008-06-22 18:10:54 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla 2008-06-22 17:52:26 25992 --a------ C:\WINDOWS\system32\pgdfgsvc.exe <Not Verified; Sysinternals - www.sysinternals.com; Page File Defragmenter> 2008-06-22 17:26:42 0 d-------- C:\Programme\Windows Live Toolbar 2008-06-20 23:40:05 0 d-------- C:\Programme\AOL Pictures 2008-06-03 19:48:23 30 --a------ C:\Programme\Exiferupdate.ini 2008-05-08 11:52:05 1703267 --a------ C:\exifersetup.exe -- Registry Dump --------------------------------------------------------------- *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "nwiz"="nwiz.exe" [25.10.2007 11:17 C:\WINDOWS\system32\nwiz.exe] "HostManager"="C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe" [26.09.2006 02:52] "NVRTCLK"="C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe" [30.12.2003 11:44] "Launch LCDMon"="C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" [13.12.2007 17:43] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [25.10.2007 11:17] "Bat Wave Base Dale"="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe" [08.08.2008 20:35] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [11.04.2008 00:17] "AdobeUpdater"="C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe" [01.03.2007 10:37] "AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.exe" [21.06.2007 16:11] "SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [30.07.2008 14:45] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [14.04.2008 07:52] "msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" [18.10.2007 11:34] "SLOWFACE"="C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe" [24.07.2008 02:08] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "ClearRecentDocsOnExit"=1 (0x1) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy] C:\WINDOWS\System32\dimsntfy.dll [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice] @="Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SBCSSvc] @="Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds] @="Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}] @="Volume shadow copy" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.EXE" -b "H/PC Connection Agent"="C:\Programme\Microsoft ActiveSync\wcescomm.exe" "swg"=C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe "SpybotSD TeaTimer"=C:\Programme\Spybot - Search & Destroy\TeaTimer.exe "oeyuc"=c:\dokumente und einstellungen\*****\lokale einstellungen\anwendungsdaten\oeyuc.exe oeyuc "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe "msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background "SLOWFACE"=C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "SoundMan"=SOUNDMAN.EXE "SunJavaUpdateSched"="C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe" "Launch LGDCore"="C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE "Ulead AutoDetector v2"=C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe "TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot "<NO NAME>"= [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] eapsvcs eaphost dot3svc dot3svc HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs napagent hkmsvc [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5ffb4c6c-7e64-11dc-bc9f-0011d8be8d6b}] AutoRun\command- P:\preinst.exe *Newly Created Service* - SBAPIFS -- Hosts ----------------------------------------------------------------------- 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 8940 more entries in hosts file. -- End of Deckard's System Scanner: finished at 2008-08-08 21:12:17 ------------ Ein ganz dickes Lob dafür, daß es Leute wie euch gibt, die PC Newbies helfen und dafür eigene Zeit aufwenden!!!! Geändert von KittyCatty29 (08.08.2008 um 21:11 Uhr) |
08.08.2008, 21:14 | #6 |
| ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte c) Malwarebytes Log Code:
ATTFilter Malwarebytes' Anti-Malware 1.24 Datenbank Version: 1034 Windows 5.1.2600 Service Pack 3 22:02:08 08.08.2008 mbam-log-8-8-2008 (22-02-00).txt Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 86470 Laufzeit: 33 minute(s), 12 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bat wave base dale (Trojan.Downloader) -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave (Trojan.Downloader) -> No action taken. Infizierte Dateien: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe (Trojan.Downloader) -> No action taken |
08.08.2008, 21:46 | #7 |
| ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte D) CCleaner nach Anleitung zuerst durchlaufen lassen.......danach Combofix. Hier die Log- Datei: Code:
ATTFilter ComboFix 08-08-08.04 - ***** 2008-08-08 22:29:27.1 - NTFSx86 ausgeführt von:: C:\Dokumente und Einstellungen\*****\Desktop\ComboFix.exe Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !! . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\oeyuc.dat C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\oeyuc.exe C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\oeyuc_nav.dat C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\oeyuc_navps.dat . ((((((((((((((((((((((( Dateien erstellt von 2008-07-08 bis 2008-08-08 )))))))))))))))))))))))))))))) . 2008-08-08 22:24 . 2008-08-08 22:24 <DIR> d-------- C:\Programme\CCleaner 2008-08-08 21:27 . 2008-08-08 21:27 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware 2008-08-08 21:27 . 2008-08-08 21:27 <DIR> d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Malwarebytes 2008-08-08 21:27 . 2008-08-08 21:27 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2008-08-08 21:27 . 2008-07-30 20:07 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2008-08-08 21:27 . 2008-07-30 20:07 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-08-08 21:10 . 2008-08-08 21:10 <DIR> d-------- C:\Deckard 2008-08-08 06:47 . 2008-08-08 06:47 <DIR> d-------- C:\Programme\Trend Micro 2008-07-30 15:24 . 2008-07-30 15:24 <DIR> d-------- C:\Programme\Gemeinsame Dateien\DirectX 2008-07-30 15:22 . 2008-07-30 15:23 409,600 --a------ C:\WINDOWS\system32\wrap_oal.dll 2008-07-30 15:22 . 2008-07-30 15:23 114,688 --a------ C:\WINDOWS\system32\OpenAL32.dll 2008-07-30 15:21 . 2008-07-30 15:21 <DIR> d-------- C:\Programme\Dancing Dots 2008-07-24 02:08 . 2008-07-24 02:08 <DIR> d-------- C:\Programme\PlayIntra . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-08-08 20:25 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2008-08-08 19:37 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google Updater 2008-08-08 03:03 --------- d-----w C:\Programme\Spybot - Search & Destroy 2008-08-07 18:35 --------- d-----w C:\Programme\Google 2008-08-06 12:41 --------- d-----w C:\Programme\PDF Editor 2 2008-08-03 02:26 --------- d-----w C:\Dokumente und Einstellungen\*****\Anwendungsdaten\teamspeak2 2008-07-28 11:59 --------- d-----w C:\Programme\SpeedFan 2008-07-24 00:14 --------- d-----w C:\Dokumente und Einstellungen\*****\Anwendungsdaten\PlayIntra 2008-06-25 12:51 169,011 ----a-w C:\TcpView.zip 2008-06-25 12:34 1,018,520 ----a-w C:\fsbl.exe 2008-06-23 21:13 --------- d-----w C:\Programme\Microsoft CAPICOM 2.1.0.2 2008-06-23 09:00 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft 2008-06-23 08:59 --------- d-----w C:\Programme\Lavasoft 2008-06-23 08:58 19,153,264 ----a-w C:\aaw2008.exe 2008-06-23 08:58 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2008-06-23 06:54 15,544 ----a-w C:\WINDOWS\system32\drivers\sbhr.sys 2008-06-23 06:53 --------- d-----w C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Sunbelt Software 2008-06-23 06:53 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sunbelt Software 2008-06-23 06:49 --------- d-----w C:\Programme\Sunbelt Software 2008-06-23 06:39 1,595 ----a-w C:\SafeMode Repair.zip 2008-06-22 22:25 --------- d-----w C:\Programme\Windows Live 2008-06-22 16:11 --------- d--h--w C:\Programme\InstallShield Installation Information 2008-06-22 16:11 --------- d-----w C:\Dokumente und Einstellungen\*****\Anwendungsdaten\ICQ Toolbar 2008-06-22 15:52 25,992 ----a-w C:\WINDOWS\system32\pgdfgsvc.exe 2008-06-22 15:29 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\pixelStorm 2008-06-22 15:26 --------- d-----w C:\Programme\Windows Live Toolbar 2008-06-20 21:40 --------- d-----w C:\Programme\AOL Pictures 2008-06-20 17:46 247,296 ----a-w C:\WINDOWS\system32\mswsock.dll 2008-06-20 11:51 361,600 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys 2008-06-20 11:40 138,496 ----a-w C:\WINDOWS\system32\drivers\afd.sys 2008-06-20 11:08 225,856 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys 2008-06-19 11:23 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WLInstaller 2008-06-14 17:32 273,024 ------w C:\WINDOWS\system32\drivers\bthport.sys 2008-06-03 17:48 30 ----a-w C:\Programme\Exiferupdate.ini 2008-05-22 13:44 328,324,136 ----a-w C:\WINDOWS\WindowsXP-KB936929-SP3-x86-DEU.exe 2008-05-20 15:51 11,144,096 ----a-w C:\lgps202.exe 2008-05-16 09:58 12,632 ----a-w C:\WINDOWS\system32\lsdelete.exe 2008-05-09 10:54 90,112 ----a-w C:\WINDOWS\system32\wshext.dll 2008-05-09 10:54 430,080 ----a-w C:\WINDOWS\system32\vbscript.dll 2008-05-09 10:54 180,224 ----a-w C:\WINDOWS\system32\scrobj.dll 2008-05-09 10:54 172,032 ----a-w C:\WINDOWS\system32\scrrun.dll 2008-05-08 11:24 155,648 ----a-w C:\WINDOWS\system32\wscript.exe 2008-05-08 09:52 1,703,267 ----a-w C:\exifersetup.exe 2007-12-02 14:23 220 --sha-w C:\WINDOWS\dwin.sys . (((((((((((((((((((((((((((( Autostart Punkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt. [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-04-11 00:17 68856] "AdobeUpdater"="C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe" [2007-03-01 10:37 2321600] "AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.EXE" [2007-06-21 16:11 50480] "SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-07-30 14:45 1829712] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 07:52 15360] "msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 11:34 5724184] "SLOWFACE"="C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe" [2008-07-24 02:08 505344] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "HostManager"="C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe" [2006-09-26 02:52 50736] "NVRTCLK"="C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe" [2003-12-30 11:44 24576] "Launch LCDMon"="C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" [2007-12-13 17:43 2051096] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-10-25 11:17 8527872] "nwiz"="nwiz.exe" [2007-10-25 11:17 1626112 C:\WINDOWS\system32\nwiz.exe] C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\ Google Updater.lnk - C:\Programme\Google\Google Updater\GoogleUpdater.exe [2008-04-11 00:17:16 124400] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.EXE" -b "H/PC Connection Agent"="C:\Programme\Microsoft ActiveSync\wcescomm.exe" "swg"=C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe "SpybotSD TeaTimer"=C:\Programme\Spybot - Search & Destroy\TeaTimer.exe "oeyuc"=c:\dokumente und einstellungen\*****n\lokale einstellungen\anwendungsdaten\oeyuc.exe oeyuc "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe "msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background "SLOWFACE"=C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "SoundMan"=SOUNDMAN.EXE "SunJavaUpdateSched"="C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe" "Launch LGDCore"="C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE "Ulead AutoDetector v2"=C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe "TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot "<NO NAME>"= [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusDisableNotify"=dword:00000001 "UpdatesDisableNotify"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Programme\\AOL 9.0 VRa\\aol.exe"= "C:\\Programme\\AOL\\AOL Installations-Manager\\AOL Installations-Manager.exe"= "C:\\Programme\\Avira\\AntiVir PersonalEdition Classic\\avcenter.exe"= "C:\\Programme\\Java\\j2re1.4.2_03\\javaws\\javaws.exe"= "C:\\Programme\\Gemeinsame Dateien\\aol\\System Information\\sinf.exe"= "C:\\Programme\\xp-AntiSpy\\xp-AntiSpy.exe"= "C:\\Programme\\Java\\j2re1.4.2_03\\bin\\javaw.exe"= "C:\\WINDOWS\\system32\\javaw.exe"= "C:\\Programme\\NVIDIA Corporation\\NetworkAccessManager\\bin\\nCLI.exe"= "C:\\Programme\\Outlook Express\\msimn.exe"= "C:\\Programme\\appleJuice\\javachk.exe"= "D:\\Programme\\NovaLogic\\Joint Operations Typhoon Rising\\UPDATE.EXE"= "D:\\Programme\\NovaLogic\\Joint Operations Typhoon Rising\\Jointops.exe"= "D:\\Programme\\NovaLogic\\Joint Operations Typhoon Rising\\RAT.exe"= "C:\\Programme\\Oblivion Improved\\unins000.exe"= "D:\\Programme\\NovaLogic\\Joint Operations Typhoon Rising\\REVUPDAT.EXE"= "E:\\Programme\\Sierra\\FEARCombat\\FEARMP.exe"= "C:\Programme\Microsoft ActiveSync\rapimgr.exe"= C:\Programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager "C:\Programme\Microsoft ActiveSync\wcescomm.exe"= C:\Programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager "C:\Programme\Microsoft ActiveSync\WCESMgr.exe"= C:\Programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application "C:\\Programme\\AOL 9.0 VRa\\waol.exe"= "C:\\PROGRAM FILES\\Real\\RealPlayer\\realplay.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "E:\\Programme\\Sierra\\FEARCombat\\fpupdate.exe"= "C:\\Programme\\MSN\\MSNCoreFiles\\msn6.exe"= "C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Programme\\Windows Live\\Messenger\\livecall.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "4662:TCP"= 4662:TCP:*:Disabled:1.2.7.0.0.1 "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service "3002:TCP"= 3002:TCP:*** C*** "3884:TCP"= 3884:TCP:*:Disabled:h**p://ffg-*****.de/include.php?event=2&moveto=path%3Dlogin%2Fedtprofil.php&PHPKITSID=902ee93fe97e4f761a1d7d99cc699cd8 R0 hotcore2;hotcore2;C:\WINDOWS\system32\drivers\hotcore2.sys [2006-10-02 18:24] R0 SBHR;SBHR;C:\WINDOWS\system32\drivers\sbhr.sys [2008-06-23 08:54] R1 SSHDRV65;SSHDRV65;C:\WINDOWS\system32\drivers\SSHDRV65.sys [2007-10-23 03:18] R3 SBAPIFS;SBAPIFS;C:\WINDOWS\system32\drivers\sbapifs.sys [] R3 USBPNPA;USB PnP Sound Device Interface;C:\WINDOWS\system32\drivers\CM108.sys [2007-07-20 10:56] S3 AVMUNET;AVM FRITZ!Box;C:\WINDOWS\system32\DRIVERS\avmunet.sys [2005-04-18 16:15] S3 NETFWDSL;AVM FRITZ!web DSL PPP;C:\WINDOWS\system32\DRIVERS\NETFWDSL.SYS [] S3 PDNMp50;PDNMp50 NDIS Protocol Driver;C:\WINDOWS\system32\drivers\PDNMp50.sys [2006-11-28 22:46] S3 PDNSp50;PDNSp50 NDIS Protocol Driver;C:\WINDOWS\system32\drivers\PDNSp50.sys [2006-11-28 22:46] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5ffb4c6c-7e64-11dc-bc9f-0011d8be8d6b}] \Shell\AutoRun\command - P:\preinst.exe *Newly Created Service* - CATCHME *Newly Created Service* - PROCEXP90 *Newly Created Service* - SBAPIFS . Inhalt des "geplante Tasks" Ordners 2008-08-08 C:\WINDOWS\Tasks\AEEF2FF59318A1A5.job - c:\dokume~1\****~1\anwend~1\playin~1\SCRRECTGLUE.exe [2008-07-24 02:14] . - - - - Entfernte verwaiste Registrierungseinträge - - - - URLSearchHooks-{1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file) URLSearchHooks-{34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file) Toolbar-{34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file) WebBrowser-{34EA1C70-42CC-42C5-AA29-EC58B95A343E} - (no file) . ------- Zusätzlicher Scan ------- . R0 -: HKCU-Main,Start Page = hxxp://start.icq.com/ R0 -: HKLM-Main,Start Page = hxxp://alice.aol.de R0 -: HKLM-Main,Window Title = O8 -: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html O8 -: Nach Microsoft &Excel exportieren - D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O8 -: Translate with &Babylon O17 -: HKLM\CCS\Interface\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 ************************************************************************** catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, h**p://www.gmer.net Rootkit scan 2008-08-08 22:31:18 Windows 5.1.2600 Service Pack 3 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostart Einträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . Zeit der Fertigstellung: 2008-08-08 22:32:15 ComboFix-quarantined-files.txt 2008-08-08 20:32:12 Pre-Run: 9 Verzeichnis(se), 16,249,950,208 Bytes frei Post-Run: 12 Verzeichnis(se), 16,236,670,976 Bytes frei 198 --- E O F --- 2008-07-19 00:37:35 .....DANKE........... sind damit die Plagegeister schon besiegt? Oder geht das nicht?..ich habe jetzt noch keinen Spieletest gemacht...aber seitdem ich diesen Text hier verfasse...ging noch kein nerviges Pop-up Fenster auf. Die kamen sonst mindestens einmal pro Minute...... Liebe Grüße |
09.08.2008, 14:35 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitteCode:
ATTFilter C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe C:\Programme\Alice\signup\AliceCnn.exe Code:
ATTFilter C:\Programme\Internet Explorer\IEXPLORE.EXE Code:
ATTFilter R3 - URLSearchHook: (no name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file) O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe Code:
ATTFilter C:\WINDOWS\system32\drivers\sbhr.sys C:\WINDOWS\system32\pgdfgsvc.exe C:\WINDOWS\system32\drivers\sbapifs.sys c:\dokumente und Einstellungen\****\anwendendungsdaten\playintra\SCRRECTGLUE.exe Code:
ATTFilter C:\Programme\PlayIntra c:\dokumente und Einstellungen\****\anwendendungsdaten\playintra Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop:
Code:
ATTFilter folders to delete: C:\Programme\PlayIntra c:\dokumente und Einstellungen\****\anwendendungsdaten\playintra
__________________ Logfiles bitte immer in CODE-Tags posten |
09.08.2008, 15:11 | #9 |
| ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte 1.) Alice & Aol Ich habe die Leitung von Alice..und gehe aber mit dem meistens mit dem Browser von AOL rein. Aol und Alice gehören jetzt zusammen..sind ein Konzern. Frage: Wenn ich mir Opera installiere..kann ich den Iexplorer und den Browser von Aol löschen? Hier meine aktuelle HJ- Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:11:30, on 09.08.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Lavasoft\Ad-Aware\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Programme\AOL 9.0 VRa\waol.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe C:\Programme\Google\Google Updater\GoogleUpdater.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLacsd.exe C:\Programme\Alice\Signup\AliceCnn.exe C:\Programme\AOL 9.0 VRa\shellmon.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\internet explorer\iexplore.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file) O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VRa\AOL.EXE" -b O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} - http://o.aolcdn.com/pictures/ap/Resources/2.0.10.00/cab/aolpPlugins.10.6.0.6.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O17 - HKLM\System\CCS\Services\Tcpip\..\{2399AD99-7FAC-4EDC-9501-2068F57EE805}: NameServer = 213.191.74.11 213.191.92.82 O17 - HKLM\System\CS1\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O17 - HKLM\System\CS3\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O17 - HKLM\System\CS4\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing) O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Unknown owner - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe (file missing) -- End of file - 9206 bytes Und dieses Spiel oder Datei...die genannte...sag mir gar nichts. Vielen lieben Dank. |
09.08.2008, 15:17 | #10 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitteZitat:
Zitat:
Zitat:
Mach nach dieser Prozedur auch bitte einen Durchlauf mit DSS.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.08.2008, 15:20 | #11 |
| ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Hier die Hj- Logfile nach dem fixen mit Hj-: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:22:45, on 09.08.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Lavasoft\Ad-Aware\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Programme\AOL 9.0 VRa\waol.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe C:\Programme\Google\Google Updater\GoogleUpdater.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLacsd.exe C:\Programme\Alice\Signup\AliceCnn.exe C:\Programme\AOL 9.0 VRa\shellmon.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\internet explorer\iexplore.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VRa\AOL.EXE" -b O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} - http://o.aolcdn.com/pictures/ap/Resources/2.0.10.00/cab/aolpPlugins.10.6.0.6.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O17 - HKLM\System\CCS\Services\Tcpip\..\{2399AD99-7FAC-4EDC-9501-2068F57EE805}: NameServer = 213.191.74.11 213.191.92.82 O17 - HKLM\System\CS1\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O17 - HKLM\System\CS3\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O17 - HKLM\System\CS4\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing) O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Unknown owner - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe (file missing) -- End of file - 8810 bytes |
09.08.2008, 15:21 | #12 |
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Eine Frage bzgl. AOL: Besitzt das genau die gleichen (großen) Sicherheitslücken wie der IE? Weil wir haben Zuhause auch Alice-DSL (leider), nutze aber kein AOL-Browser.
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
09.08.2008, 15:23 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Was ist mit DSS und dem Avenger?
__________________ Logfiles bitte immer in CODE-Tags posten |
09.08.2008, 15:24 | #14 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitteZitat:
ich geh mal davon aus, daß der AOL-Browser den IE als Unterbau nutzt - sofern meine Vermutung richtig ist, besitzt der AOL-Browser auch die gleichen Sicherheitslücken.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.08.2008, 15:33 | #15 |
| ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte so...die playintra Dateien sind wohl nicht mehr vorhanden...wird mir bei Virustotal.com gesagt. kann diese also nicht prüfen :-( ist vielleicht auch ganz gut so :-) Die Css Log: Code:
ATTFilter talDeckard's System Scanner v20071014.68 Run by Nestler Jan on 2008-08-09 16:29:27 Computer is in Normal Mode. -------------------------------------------------------------------------------- -- HijackThis (run as *****.exe) ----------------------------------------- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:29:30, on 09.08.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Lavasoft\Ad-Aware\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Programme\AOL 9.0 VRa\waol.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe C:\Programme\Google\Google Updater\GoogleUpdater.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLacsd.exe C:\Programme\Alice\Signup\AliceCnn.exe C:\Programme\AOL 9.0 VRa\shellmon.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\internet explorer\iexplore.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wuauclt.exe C:\Dokumente und Einstellungen\*****\Desktop\dss.exe C:\PROGRA~1\TRENDM~1\HIJACK~1\*****~1.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VRa\AOL.EXE" -b O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} - http://o.aolcdn.com/pictures/ap/Resources/2.0.10.00/cab/aolpPlugins.10.6.0.6.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O17 - HKLM\System\CCS\Services\Tcpip\..\{2399AD99-7FAC-4EDC-9501-2068F57EE805}: NameServer = 213.191.74.11 213.191.92.82 O17 - HKLM\System\CS1\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O17 - HKLM\System\CS3\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O17 - HKLM\System\CS4\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing) O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Unknown owner - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe (file missing) -- End of file - 8978 bytes -- Files created between 2008-07-09 and 2008-08-09 ----------------------------- 2008-08-09 05:37:20 0 dr-h----- C:\Dokumente und Einstellungen\*****\Recent 2008-08-08 22:28:48 68096 --a------ C:\WINDOWS\zip.exe 2008-08-08 22:28:48 49152 --a------ C:\WINDOWS\VFind.exe 2008-08-08 22:28:48 136704 --a------ C:\WINDOWS\swsc.exe <Not Verified; SteelWerX; SteelWerX Service Controller> 2008-08-08 22:28:48 161792 --a------ C:\WINDOWS\swreg.exe <Not Verified; SteelWerX; SteelWerX Registry Editor> 2008-08-08 22:28:48 98816 --a------ C:\WINDOWS\sed.exe 2008-08-08 22:28:48 80412 --a------ C:\WINDOWS\grep.exe 2008-08-08 22:28:48 89504 --a------ C:\WINDOWS\fdsv.exe <Not Verified; Smallfrogs Studio; > 2008-08-08 22:24:18 0 d-------- C:\Programme\CCleaner 2008-08-08 21:27:42 0 d-------- C:\Programme\Malwarebytes' Anti-Malware 2008-08-08 06:47:10 0 d-------- C:\Programme\Trend Micro 2008-07-30 15:24:58 0 d-------- C:\Programme\Gemeinsame Dateien\DirectX 2008-07-30 15:22:40 409600 --a------ C:\WINDOWS\system32\wrap_oal.dll <Not Verified; Creative Labs; Creative Labs OpenAL32> 2008-07-30 15:22:40 114688 --a------ C:\WINDOWS\system32\OpenAL32.dll <Not Verified; Portions (C) Creative Labs Inc. and NVIDIA Corp.; Standard OpenAL(TM) Library> 2008-07-30 15:21:37 0 d-------- C:\Programme\Dancing Dots 2008-07-24 02:08:35 0 d-------- C:\Programme\PlayIntra -- Find3M Report --------------------------------------------------------------- 2008-08-08 22:30:25 0 d-------- C:\Programme\Gemeinsame Dateien 2008-08-08 21:27:44 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Malwarebytes 2008-08-07 20:35:35 0 d-------- C:\Programme\Google 2008-08-06 14:41:23 0 d-------- C:\Programme\PDF Editor 2 2008-08-03 04:26:06 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\teamspeak2 2008-07-28 14:20:40 405448 --a------ C:\WINDOWS\system32\perfh007.dat 2008-07-28 14:20:40 70778 --a------ C:\WINDOWS\system32\perfc007.dat 2008-07-28 13:59:29 0 d-------- C:\Programme\SpeedFan 2008-07-24 02:14:38 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\PlayIntra 2008-06-23 23:13:33 0 d-------- C:\Programme\Microsoft CAPICOM 2.1.0.2 2008-06-23 10:59:40 0 d-------- C:\Programme\Lavasoft 2008-06-23 10:58:59 0 d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2008-06-23 09:07:42 0 --a------ C:\WINDOWS\system32\SBRC.dat 2008-06-23 09:07:42 0 --a------ C:\WINDOWS\system32\SBFC.dat 2008-06-23 08:53:48 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Sunbelt Software 2008-06-23 00:25:56 0 d-------- C:\Programme\Windows Live 2008-06-22 18:11:47 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\ICQ Toolbar 2008-06-22 18:11:25 0 d--h----- C:\Programme\InstallShield Installation Information 2008-06-22 18:10:54 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla 2008-06-22 17:52:26 25992 --a------ C:\WINDOWS\system32\pgdfgsvc.exe <Not Verified; Sysinternals - w**.sysinternals.com; Page File Defragmenter> 2008-06-22 17:26:42 0 d-------- C:\Programme\Windows Live Toolbar 2008-06-20 23:40:05 0 d-------- C:\Programme\AOL Pictures 2008-06-03 19:48:23 30 --a------ C:\Programme\Exiferupdate.ini -- Registry Dump --------------------------------------------------------------- *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "nwiz"="nwiz.exe" [25.10.2007 11:17 C:\WINDOWS\system32\nwiz.exe] "HostManager"="C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe" [26.09.2006 02:52] "NVRTCLK"="C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe" [30.12.2003 11:44] "Launch LCDMon"="C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" [13.12.2007 17:43] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [25.10.2007 11:17] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [11.04.2008 00:17] "AdobeUpdater"="C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe" [01.03.2007 10:37] "AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.exe" [21.06.2007 16:11] "SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [30.07.2008 14:45] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [14.04.2008 07:52] "msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" [18.10.2007 11:34] "SLOWFACE"="C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe" [24.07.2008 02:08] C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\ Google Updater.lnk - C:\Programme\Google\Google Updater\GoogleUpdater.exe [11.04.2008 00:17:16] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "DisableRegistryTools"=0 (0x0) "HideLegacyLogonScripts"=0 (0x0) "HideLogoffScripts"=0 (0x0) "RunLogonScriptSync"=1 (0x1) "RunStartupScriptSync"=0 (0x0) "HideStartupScripts"=0 (0x0) [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system] "HideLegacyLogonScripts"=0 (0x0) "HideLogoffScripts"=0 (0x0) "RunLogonScriptSync"=1 (0x1) "RunStartupScriptSync"=0 (0x0) "HideStartupScripts"=0 (0x0) [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "ClearRecentDocsOnExit"=1 (0x1) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy] C:\WINDOWS\System32\dimsntfy.dll [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice] @="Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SBCSSvc] @="Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds] @="Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}] @="Volume shadow copy" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.EXE" -b "H/PC Connection Agent"="C:\Programme\Microsoft ActiveSync\wcescomm.exe" "swg"=C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe "SpybotSD TeaTimer"=C:\Programme\Spybot - Search & Destroy\TeaTimer.exe "oeyuc"=c:\dokumente und einstellungen\nestler jan\lokale einstellungen\anwendungsdaten\oeyuc.exe oeyuc "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe "msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background "SLOWFACE"=C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "SoundMan"=SOUNDMAN.EXE "SunJavaUpdateSched"="C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe" "Launch LGDCore"="C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE "Ulead AutoDetector v2"=C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe "TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot "<NO NAME>"= [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] eapsvcs eaphost dot3svc dot3svc HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs napagent hkmsvc [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5ffb4c6c-7e64-11dc-bc9f-0011d8be8d6b}] AutoRun\command- P:\preinst.exe -- End of Deckard's System Scanner: finished at 2008-08-09 16:30:40 ------------ Die Poker.exe scheint ja ziemlich hartnäckig zu sein..... |
Themen zu ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte |
ad-aware, adobe, antispyware, bho, einstellungen, excel, explorer, fast start, helfen, hijack, hijackthis, internet explorer, logfile, löschen, nvidia, object, pdf, problem, programme, prozess, rootkit, rundll, software, spielen, system, taskmanager, unknown file in winsock lsp, urlsearchhook, windows, windows xp, windows xp sp3, xp sp3 |