![]() |
|
Plagegeister aller Art und deren Bekämpfung: ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Hallo Ihr, hab seit einiger Zeit ein riesen Problem mit meinem PC. Zuerst fing es damit an, dass ich via Spybot einen Virus/ Trojaner/ Rootkit namens messengerskinner.rtk gefunden hatte. Diesen auch erfolgreich gelöscht habe. Danach ging mein Internet..zumindest der Seitenaufbau immer langsamer und schliesslich kamen und kommen immernoch...Pop-ups..die ich schon gar net mehr zählen kann. Auch das spielen im Internet (Multigames) wird immer schwerer...laggs ohne Ende :-( Im Taskmanager steht immer der Prozess ieplore.exe 2x drin. Eine davon ist immer klein (so um die 9.548k)..die andere ist riesig und wächst zusehends (146.864k z.Z.). Löschen geht net. Kommen gleich wieder und verursachen sofort 100 CPU- Auslastung. So...dann habe ich gesucht und gesucht....nichts gefunden, kenne mich auch net so toll aus mit PC's ;-) Deshalb...falls jemand eine Antwort weiß...dann bitte in verständlichen Ausführungen Schritt für Schritt.....habe wirklich nicht viel Ahnung...sorry..und DANKE schonmal. Gegoogled habe ich auch..so bin ich auf dieses Foren gestoßen...und darauf, dass es sich um Skizzer (?) oder so..handeln könnte. Ich wäre sehr dankbar, wenn Ihr mir mit vrständlichen Sätzen helfen könntet...den Mist (sry) wieder von meinem PC zu bekommen. Möchte endlich wieder normal daran arbeiten (und freizeiten.. :aplaus: -) Hier noch meine Logfile von Hi-J: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 06:47:27, on 08.08.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Lavasoft\Ad-Aware\aawservice.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe C:\Programme\Google\Google Updater\GoogleUpdater.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Alice\Signup\AliceCnn.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://alice.aol.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R3 - URLSearchHook: (no name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file) R3 - URLSearchHook: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file) O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file) O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VRa\AOL.EXE" -b O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\NESTLE~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/2.0.10.00/cab/aolpPlugins.10.6.0.6.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O17 - HKLM\System\CCS\Services\Tcpip\..\{2399AD99-7FAC-4EDC-9501-2068F57EE805}: NameServer = 213.191.74.11 213.191.92.82 O17 - HKLM\System\CS1\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing) O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe -- End of file - 8888 bytes Eure KittyCatty |
![]() | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Hallo
__________________1.) Diese Dateien bei Virustotal.com auswerten lassen und Ergebnisse so posten, daß man die Ergebnisse der einzelnen Virenscanner sieht. Poste auch die Angaben zu Dateigrößen und Prüfsummen! Code:
ATTFilter C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe C:\DOKUME~1\NESTLE~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe a) Blacklight b) DSS c) Malwarebytes AW d) ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.
__________________ |
![]() | #3 | |
![]() ![]() | ![]() ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Hallo,
__________________vielen Dank für die rasche Antwort. Ich werde nun die Punkte abarbeiten. Zuerst die von virustotal.com geprüften 2 Dateien. 1.1 Datei Code:
ATTFilter Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.8.9.0 2008.08.08 - AntiVir 7.8.1.19 2008.08.08 - Authentium 5.1.0.4 2008.08.07 - Avast 4.8.1195.0 2008.08.08 - AVG 8.0.0.156 2008.08.08 - BitDefender 7.2 2008.08.08 Trojan.Swizzor.1 CAT-QuickHeal 9.50 2008.08.08 - ClamAV 0.93.1 2008.08.08 - DrWeb 4.44.0.09170 2008.08.08 - eSafe 7.0.17.0 2008.08.07 - eTrust-Vet 31.6.6019 2008.08.08 - Ewido 4.0 2008.08.08 - F-Prot 4.4.4.56 2008.08.07 - F-Secure 7.60.13501.0 2008.08.08 Trojan.Win32.Obfuscated.gen Fortinet 3.14.0.0 2008.08.08 - GData 2.0.7306.1023 2008.08.08 Trojan.Win32.Obfuscated.gen Ikarus T3.1.1.34.0 2008.08.08 - K7AntiVirus 7.10.408 2008.08.08 - Kaspersky 7.0.0.125 2008.08.08 Trojan.Win32.Obfuscated.gen McAfee 5357 2008.08.08 - Microsoft 1.3807 2008.08.08 - NOD32v2 3340 2008.08.08 - Norman 5.80.02 2008.08.08 - Panda 9.0.0.4 2008.08.08 - PCTools 4.4.2.0 2008.08.08 - Prevx1 V2 2008.08.08 Adware Rising 20.56.41.00 2008.08.08 - Sophos 4.32.0 2008.08.08 Mal/Swizzor-B Sunbelt 3.1.1537.1 2008.08.07 - Symantec 10 2008.08.08 - TheHacker 6.2.96.395 2008.08.08 - TrendMicro 8.700.0.1004 2008.08.08 - VBA32 3.12.8.3 2008.08.08 - ViRobot 2008.8.8.1329 2008.08.08 - VirusBuster 4.5.11.0 2008.08.08 - Webwasher-Gateway 6.6.2 2008.08.08 - Zitat:
Geändert von KittyCatty29 (08.08.2008 um 20:03 Uhr) |
![]() | #4 |
![]() ![]() | ![]() ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte So...hier wäre die 2. geprüfte Datei...diese komische Poker.exe..--habe noch nie Poker auf dem PC gespielt..diese Datei war mir auch schon deswegen im HJ-aufgefallen. 1.2. Code:
ATTFilter Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.8.9.0 2008.08.08 - AntiVir 7.8.1.19 2008.08.08 TR/Dldr.Swizzor.Gen Authentium 5.1.0.4 2008.08.07 - Avast 4.8.1195.0 2008.08.08 - AVG 8.0.0.156 2008.08.08 - BitDefender 7.2 2008.08.08 Trojan.Swizzor.1 CAT-QuickHeal 9.50 2008.08.08 - ClamAV 0.93.1 2008.08.08 - DrWeb 4.44.0.09170 2008.08.08 Trojan.Swizzor.based eSafe 7.0.17.0 2008.08.07 - eTrust-Vet 31.6.6019 2008.08.08 - Ewido 4.0 2008.08.08 - F-Prot 4.4.4.56 2008.08.07 - Fortinet 3.14.0.0 2008.08.08 - GData 2.0.7306.1023 2008.08.08 Trojan.Win32.Obfuscated.gen Ikarus T3.1.1.34.0 2008.08.08 Trojan.Win32.C2Lop.E K7AntiVirus 7.10.408 2008.08.08 - Kaspersky 7.0.0.125 2008.08.08 Trojan.Win32.Obfuscated.gen Microsoft 1.3807 2008.08.08 Trojan:Win32/C2Lop.F NOD32v2 3340 2008.08.08 a variant of Win32/TrojanDownloader.Swizzor.D Norman 5.80.02 2008.08.08 - Panda 9.0.0.4 2008.08.08 - PCTools 4.4.2.0 2008.08.08 - Rising 20.56.41.00 2008.08.08 - Sophos 4.32.0 2008.08.08 - Sunbelt 3.1.1537.1 2008.08.07 - Symantec 10 2008.08.08 - TheHacker 6.2.96.395 2008.08.08 - TrendMicro 8.700.0.1004 2008.08.08 - VBA32 3.12.8.3 2008.08.08 - ViRobot 2008.8.8.1329 2008.08.08 - VirusBuster 4.5.11.0 2008.08.08 - Webwasher-Gateway 6.6.2 2008.08.08 Trojan.Dldr.Swizzor.Gen weitere Informationen File size: 505344 bytes MD5...: 3179c4733ed33fb1af181a0a6baeff67 SHA1..: ef41fb58a8f9515cb7714d341a6d3eebf243a444 SHA256: 1d2a6ee2a13b8c8b48b63040c0a0b89e1b4dbf3d9a2ed5af1db092264d524108 SHA512: 0ccce6682a39efe8bd425516670f85d0c13a7f41fe4778eaeafc65a3da2354c7 8a99a73d70cafa00e5b859ecd81dfd39243a89f438dac80eab5f15f5c33d118c PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x40f1cc timedatestamp.....: 0x46c3f0c3 (Thu Aug 16 06:37:55 2007) machinetype.......: 0x14c (I386) ( 4 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x53b48 0x53c00 7.49 3cbe75680d9cc350eb689617c82635d8 .rdata 0x55000 0xd678 0xa600 7.67 409a5fe5df39debbfc670dbaba2357ad .data 0x63000 0x1a868 0x1aa00 7.09 639e74e0d8fe2fbcb2d4a13264f314cc .rsrc 0x7e000 0x24d4 0x2600 4.71 2e704cae207cfd427ee6eacbb21a2d8c ( 7 imports ) > WININET.dll: SetUrlCacheHeaderData, ShowCertificate, SetUrlCacheEntryGroup > USER32.dll: RegisterClassExA, LoadImageW, GetKeyboardLayoutNameA, DlgDirListW, MonitorFromRect, ShowCaret, SetDebugErrorLevel, RegisterClassA, AdjustWindowRect, GetSystemMenu, DlgDirSelectComboBoxExW, UnregisterHotKey, BroadcastSystemMessage, SetWindowsHookExA, MapVirtualKeyA, MonitorFromWindow, IsDlgButtonChecked, GetParent > comdlg32.dll: ReplaceTextA, PageSetupDlgW, ChooseFontW > KERNEL32.dll: QueryPerformanceCounter, CreateMutexA, DeleteFileA, SetEnvironmentVariableA, LCMapStringW, HeapSize, TlsSetValue, SetHandleCount, SetLastError, ReadFile, IsBadReadPtr, GlobalAlloc, TlsGetValue, WideCharToMultiByte, GetStdHandle, GetTimeFormatA, GetCPInfo, HeapCreate, GetStartupInfoA, GetLogicalDriveStringsW, GetTickCount, GetEnvironmentStringsW, CreateFileMappingA, LeaveCriticalSection, GetSystemTimeAsFileTime, LoadLibraryA, GetLastError, ExitProcess, VirtualAlloc, lstrcmpiA, GetCurrentThread, VirtualFree, VirtualUnlock, GetCommandLineA, IsValidLocale, GetModuleHandleW, ReadConsoleInputW, GetFileType, GetTimeZoneInformation, TlsFree, CompareStringA, GetModuleFileNameW, UnhandledExceptionFilter, GetCommandLineW, CloseHandle, HeapDestroy, InterlockedIncrement, GetStartupInfoW, CreateEventA, WriteProfileStringW, WriteFile, RtlUnwind, GetModuleHandleA, GetStringTypeA, GetModuleFileNameA, EnterCriticalSection, VirtualQuery, OutputDebugStringA, GetProcAddress, TlsAlloc, HeapReAlloc, FlushFileBuffers, InitializeCriticalSectionAndSpinCount, GetConsoleOutputCP, LCMapStringA, RemoveDirectoryW, GlobalSize, CreateFileA, IsDebuggerPresent, EnumSystemLocalesA, SetStdHandle, HeapAlloc, GetDateFormatW, WriteConsoleW, TerminateProcess, EnumDateFormatsA, HeapFree, SetConsoleCtrlHandler, GetCurrentThreadId, CreateWaitableTimerA, FreeEnvironmentStringsW, WriteConsoleA, FileTimeToLocalFileTime, GetExitCodeThread, DeleteCriticalSection, SetFilePointer, GetDateFormatA, SetUnhandledExceptionFilter, WritePrivateProfileStringA, OpenMutexA, GetStringTypeW, FreeLibrary, FillConsoleOutputCharacterA, GetACP, InterlockedExchange, InterlockedDecrement, GetLocaleInfoW, Sleep, IsValidCodePage, WriteConsoleOutputCharacterW, GetCurrentProcessId, GetOEMCP, GetCurrentProcess, MultiByteToWideChar, GetConsoleCP, GetUserDefaultLCID, CompareStringW, GetLocaleInfoA, GetConsoleMode > GDI32.dll: EnumICMProfilesA, ScaleWindowExtEx, StartPage, GetPath, CreateBitmapIndirect, GetTextExtentPointW, SetBkColor, ResetDCW, GetWindowOrgEx, DPtoLP > comctl32.dll: InitCommonControlsEx > ADVAPI32.dll: CryptHashSessionKey, GetUserNameW, RegEnumKeyExW, CryptSetProviderA, CryptDuplicateKey, StartServiceA, LookupSecurityDescriptorPartsW, ReportEventW, RegQueryMultipleValuesW, CryptSetProviderW, LookupAccountSidA, CryptDestroyHash, CryptContextAddRef, RevertToSelf, RegDeleteKeyA, LogonUserW, CryptReleaseContext, RegSetKeySecurity, CryptVerifySignatureA, StartServiceW, CryptGetHashParam, RegDeleteValueA ( 0 exports ) ![]() Jetzt werde ich die Dinge in Punkt 2...abarbeiten. Vielen lieben Dank schonmal Geändert von KittyCatty29 (08.08.2008 um 20:04 Uhr) |
![]() | #5 |
![]() ![]() | ![]() ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte a) Blacklight: o results b) Dss Code:
ATTFilter Deckard's System Scanner v20071014.68 Run by ***** on 2008-08-08 21:10:21 Computer is in Normal Mode. -------------------------------------------------------------------------------- -- System Restore -------------------------------------------------------------- Successfully created a Deckard's System Scanner Restore Point. -- Last 5 Restore Point(s) -- 57: 2008-08-08 19:10:29 UTC - RP110 - Deckard's System Scanner Restore Point 56: 2008-08-08 06:15:25 UTC - RP109 - Systemprüfpunkt 55: 2008-08-06 22:04:40 UTC - RP108 - Systemprüfpunkt 54: 2008-08-05 17:31:10 UTC - RP107 - Systemprüfpunkt 53: 2008-08-04 07:09:01 UTC - RP106 - Systemprüfpunkt -- First Restore Point -- 1: 2008-06-21 23:01:59 UTC - RP54 - Software Distribution Service 3.0 Backed up registry hives. Performed disk cleanup. -- HijackThis (run as *****.exe) ----------------------------------------- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:11:16, on 08.08.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Google\Google Updater\GoogleUpdater.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Alice\signup\AliceCnn.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Lavasoft\Ad-Aware\aawservice.exe C:\Dokumente und Einstellungen\*****\Desktop\dss.exe C:\PROGRA~1\TRENDM~1\HIJACK~1\*****.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://alice.aol.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R3 - URLSearchHook: (no name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file) R3 - URLSearchHook: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file) O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file) O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VRa\AOL.EXE" -b O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/2.0.10.00/cab/aolpPlugins.10.6.0.6.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O17 - HKLM\System\CCS\Services\Tcpip\..\{2399AD99-7FAC-4EDC-9501-2068F57EE805}: NameServer = 213.191.74.11 213.191.92.82 O17 - HKLM\System\CS1\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0 O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing) O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe -- End of file - 8977 bytes -- File Associations ----------------------------------------------------------- .cpl - cplfile - shell\cplopen\command - rundll32.exe shell32.dll,Control_RunDLL "%1",%* .cpl - cplfile - shell\runas\command - rundll32.exe shell32.dll,Control_RunDLLAsUser "%1",%* -- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------- R0 giveio - c:\windows\system32\giveio.sys R0 hotcore2 - c:\windows\system32\drivers\hotcore2.sys <Not Verified; Paragon Software Group; HotBackup> R0 speedfan - c:\windows\system32\speedfan.sys <Not Verified; Windows (R) 2000 DDK provider; Windows (R) 2000 DDK driver> R1 SSHDRV65 - c:\windows\system32\drivers\sshdrv65.sys R2 atksgt - c:\windows\system32\drivers\atksgt.sys R2 lirsgt - c:\windows\system32\drivers\lirsgt.sys R3 GVCplDrv - c:\windows\system32\drivers\gvcpldrv.sys R3 SBAPIFS - c:\windows\system32\drivers\sbapifs.sys (file missing) R3 USBPNPA (USB PnP Sound Device Interface) - c:\windows\system32\drivers\cm108.sys <Not Verified; C-Media Inc; C-Media USB Audio Driver (WDM)> S3 NETFWDSL (AVM FRITZ!web DSL PPP) - c:\windows\system32\drivers\netfwdsl.sys (file missing) S3 usb_rndisx (USB RNDIS Adapter) - c:\windows\system32\drivers\usb8023x.sys <Not Verified; Microsoft Corporation; Microsoft® Windows® Operating System> -- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled -------------------- R2 ForcewareWebInterface (Forceware Web Interface) - "c:\programme\nvidia corporation\networkaccessmanager\apache group\apache2\bin\apache.exe" -k runservice <Not Verified; Apache Software Foundation; Apache HTTP Server> R2 nSvcLog (ForceWare user log service) - c:\programme\nvidia corporation\networkaccessmanager\bin\nsvclog.exe <Not Verified; NVIDIA; NVIDIA nSvcLog> S3 de_serv (AVM FRITZ!web Routing Service) - c:\programme\gemeinsame dateien\avm\de_serv.exe (file missing) -- Device Manager: Disabled ---------------------------------------------------- Class GUID: {4D36E97E-E325-11CE-BFC1-08002BE10318} Description: RAID-Controller Device ID: PCI\VEN_1095&DEV_3114&SUBSYS_81671043&REV_02\4&13699180&0&5048 Manufacturer: Name: RAID-Controller PNP Device ID: PCI\VEN_1095&DEV_3114&SUBSYS_81671043&REV_02\4&13699180&0&5048 Service: -- Scheduled Tasks ------------------------------------------------------------- 2008-08-08 21:00:00 276 --ah----- C:\WINDOWS\Tasks\AEEF2FF59318A1A5.job -- Files created between 2008-07-08 and 2008-08-08 ----------------------------- 2008-08-08 09:54:30 0 dr-h----- C:\Dokumente und Einstellungen\*****\Recent 2008-08-08 06:47:10 0 d-------- C:\Programme\Trend Micro 2008-07-30 15:24:58 0 d-------- C:\Programme\Gemeinsame Dateien\DirectX 2008-07-30 15:22:40 409600 --a------ C:\WINDOWS\system32\wrap_oal.dll <Not Verified; Creative Labs; Creative Labs OpenAL32> 2008-07-30 15:22:40 114688 --a------ C:\WINDOWS\system32\OpenAL32.dll <Not Verified; Portions (C) Creative Labs Inc. and NVIDIA Corp.; Standard OpenAL(TM) Library> 2008-07-30 15:21:37 0 d-------- C:\Programme\Dancing Dots 2008-07-24 02:08:35 0 d-------- C:\Programme\PlayIntra -- Find3M Report --------------------------------------------------------------- 2008-08-07 20:35:35 0 d-------- C:\Programme\Google 2008-08-06 14:41:23 0 d-------- C:\Programme\PDF Editor 2 2008-08-03 04:26:06 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\teamspeak2 2008-07-30 15:24:58 0 d-------- C:\Programme\Gemeinsame Dateien 2008-07-28 14:20:40 405448 --a------ C:\WINDOWS\system32\perfh007.dat 2008-07-28 14:20:40 70778 --a------ C:\WINDOWS\system32\perfc007.dat 2008-07-28 13:59:29 0 d-------- C:\Programme\SpeedFan 2008-07-24 02:14:38 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\PlayIntra 2008-06-23 23:13:33 0 d-------- C:\Programme\Microsoft CAPICOM 2.1.0.2 2008-06-23 10:59:40 0 d-------- C:\Programme\Lavasoft 2008-06-23 10:58:59 0 d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2008-06-23 09:07:42 0 --a------ C:\WINDOWS\system32\SBRC.dat 2008-06-23 09:07:42 0 --a------ C:\WINDOWS\system32\SBFC.dat 2008-06-23 08:53:48 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Sunbelt Software 2008-06-23 08:49:44 0 d-------- C:\Programme\Sunbelt Software 2008-06-23 00:25:56 0 d-------- C:\Programme\Windows Live 2008-06-22 18:11:47 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\ICQ Toolbar 2008-06-22 18:11:25 0 d--h----- C:\Programme\InstallShield Installation Information 2008-06-22 18:10:54 0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla 2008-06-22 17:52:26 25992 --a------ C:\WINDOWS\system32\pgdfgsvc.exe <Not Verified; Sysinternals - www.sysinternals.com; Page File Defragmenter> 2008-06-22 17:26:42 0 d-------- C:\Programme\Windows Live Toolbar 2008-06-20 23:40:05 0 d-------- C:\Programme\AOL Pictures 2008-06-03 19:48:23 30 --a------ C:\Programme\Exiferupdate.ini 2008-05-08 11:52:05 1703267 --a------ C:\exifersetup.exe -- Registry Dump --------------------------------------------------------------- *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "nwiz"="nwiz.exe" [25.10.2007 11:17 C:\WINDOWS\system32\nwiz.exe] "HostManager"="C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe" [26.09.2006 02:52] "NVRTCLK"="C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe" [30.12.2003 11:44] "Launch LCDMon"="C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" [13.12.2007 17:43] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [25.10.2007 11:17] "Bat Wave Base Dale"="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe" [08.08.2008 20:35] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [11.04.2008 00:17] "AdobeUpdater"="C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe" [01.03.2007 10:37] "AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.exe" [21.06.2007 16:11] "SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [30.07.2008 14:45] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [14.04.2008 07:52] "msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" [18.10.2007 11:34] "SLOWFACE"="C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe" [24.07.2008 02:08] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "ClearRecentDocsOnExit"=1 (0x1) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy] C:\WINDOWS\System32\dimsntfy.dll [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice] @="Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SBCSSvc] @="Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds] @="Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}] @="Volume shadow copy" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.EXE" -b "H/PC Connection Agent"="C:\Programme\Microsoft ActiveSync\wcescomm.exe" "swg"=C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe "SpybotSD TeaTimer"=C:\Programme\Spybot - Search & Destroy\TeaTimer.exe "oeyuc"=c:\dokumente und einstellungen\*****\lokale einstellungen\anwendungsdaten\oeyuc.exe oeyuc "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe "msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background "SLOWFACE"=C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "SoundMan"=SOUNDMAN.EXE "SunJavaUpdateSched"="C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe" "Launch LGDCore"="C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE "Ulead AutoDetector v2"=C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe "TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot "<NO NAME>"= [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] eapsvcs eaphost dot3svc dot3svc HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs napagent hkmsvc [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5ffb4c6c-7e64-11dc-bc9f-0011d8be8d6b}] AutoRun\command- P:\preinst.exe *Newly Created Service* - SBAPIFS -- Hosts ----------------------------------------------------------------------- 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 8940 more entries in hosts file. -- End of Deckard's System Scanner: finished at 2008-08-08 21:12:17 ------------ Ein ganz dickes Lob dafür, daß es Leute wie euch gibt, die PC Newbies helfen und dafür eigene Zeit aufwenden!!!! Geändert von KittyCatty29 (08.08.2008 um 21:11 Uhr) |
![]() | #6 |
![]() ![]() | ![]() ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte c) Malwarebytes Log Code:
ATTFilter Malwarebytes' Anti-Malware 1.24 Datenbank Version: 1034 Windows 5.1.2600 Service Pack 3 22:02:08 08.08.2008 mbam-log-8-8-2008 (22-02-00).txt Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 86470 Laufzeit: 33 minute(s), 12 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bat wave base dale (Trojan.Downloader) -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave (Trojan.Downloader) -> No action taken. Infizierte Dateien: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe (Trojan.Downloader) -> No action taken |
![]() |
Themen zu ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte |
ad-aware, adobe, antispyware, bho, einstellungen, excel, explorer, fast start, helfen, hijack, hijackthis, internet explorer, logfile, löschen, nvidia, object, pdf, problem, programme, prozess, rootkit, rundll, software, spielen, system, taskmanager, unknown file in winsock lsp, urlsearchhook, windows, windows xp, windows xp sp3, xp sp3 |