Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.08.2008, 06:07   #1
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Hallo Ihr,

hab seit einiger Zeit ein riesen Problem mit meinem PC. Zuerst fing es damit an, dass ich via Spybot einen Virus/ Trojaner/ Rootkit namens messengerskinner.rtk gefunden hatte. Diesen auch erfolgreich gelöscht habe. Danach ging mein Internet..zumindest der Seitenaufbau immer langsamer und schliesslich kamen und kommen immernoch...Pop-ups..die ich schon gar net mehr zählen kann. Auch das spielen im Internet (Multigames) wird immer schwerer...laggs ohne Ende :-( Im Taskmanager steht immer der Prozess ieplore.exe 2x drin. Eine davon ist immer klein (so um die 9.548k)..die andere ist riesig und wächst zusehends (146.864k z.Z.). Löschen geht net. Kommen gleich wieder und verursachen sofort 100 CPU- Auslastung.

So...dann habe ich gesucht und gesucht....nichts gefunden, kenne mich auch net so toll aus mit PC's ;-) Deshalb...falls jemand eine Antwort weiß...dann bitte in verständlichen Ausführungen Schritt für Schritt.....habe wirklich nicht viel Ahnung...sorry..und DANKE schonmal.

Gegoogled habe ich auch..so bin ich auf dieses Foren gestoßen...und darauf, dass es sich um Skizzer (?) oder so..handeln könnte.
Ich wäre sehr dankbar, wenn Ihr mir mit vrständlichen Sätzen helfen könntet...den Mist (sry) wieder von meinem PC zu bekommen. Möchte endlich wieder normal daran arbeiten (und freizeiten.. :aplaus: -)

Hier noch meine Logfile von Hi-J:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:47:27, on 08.08.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Alice\Signup\AliceCnn.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://alice.aol.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: (no name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file)
R3 - URLSearchHook: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file)
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VRa\AOL.EXE" -b
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\NESTLE~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/2.0.10.00/cab/aolpPlugins.10.6.0.6.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O17 - HKLM\System\CCS\Services\Tcpip\..\{2399AD99-7FAC-4EDC-9501-2068F57EE805}: NameServer = 213.191.74.11 213.191.92.82
O17 - HKLM\System\CS1\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe

--
End of file - 8888 bytes



Eure KittyCatty

Alt 08.08.2008, 10:04   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Ausrufezeichen

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Hallo

1.) Diese Dateien bei Virustotal.com auswerten lassen und Ergebnisse so posten, daß man die Ergebnisse der einzelnen Virenscanner sieht. Poste auch die Angaben zu Dateigrößen und Prüfsummen!

Code:
ATTFilter
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe
C:\DOKUME~1\NESTLE~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe
         
2.) Mach einen Durchlauf mit diesen Tools in dieser Reihenfolge und poste die Logfile mit Codetags (#-Button) umschlossen:

a) Blacklight
b) DSS
c) Malwarebytes AW
d) ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.
__________________

__________________

Alt 08.08.2008, 19:43   #3
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Hallo,

vielen Dank für die rasche Antwort. Ich werde nun die Punkte abarbeiten.
Zuerst die von virustotal.com geprüften 2 Dateien.

1.1 Datei

Code:
ATTFilter
Antivirus Version letzte aktualisierung Ergebnis 
AhnLab-V3 2008.8.9.0 2008.08.08 - 
AntiVir 7.8.1.19 2008.08.08 - 
Authentium 5.1.0.4 2008.08.07 - 
Avast 4.8.1195.0 2008.08.08 - 
AVG 8.0.0.156 2008.08.08 - 
BitDefender 7.2 2008.08.08 Trojan.Swizzor.1 
CAT-QuickHeal 9.50 2008.08.08 - 
ClamAV 0.93.1 2008.08.08 - 
DrWeb 4.44.0.09170 2008.08.08 - 
eSafe 7.0.17.0 2008.08.07 - 
eTrust-Vet 31.6.6019 2008.08.08 - 
Ewido 4.0 2008.08.08 - 
F-Prot 4.4.4.56 2008.08.07 - 
F-Secure 7.60.13501.0 2008.08.08 Trojan.Win32.Obfuscated.gen 
Fortinet 3.14.0.0 2008.08.08 - 
GData 2.0.7306.1023 2008.08.08 Trojan.Win32.Obfuscated.gen 
Ikarus T3.1.1.34.0 2008.08.08 - 
K7AntiVirus 7.10.408 2008.08.08 - 
Kaspersky 7.0.0.125 2008.08.08 Trojan.Win32.Obfuscated.gen 
McAfee 5357 2008.08.08 - 
Microsoft 1.3807 2008.08.08 - 
NOD32v2 3340 2008.08.08 - 
Norman 5.80.02 2008.08.08 - 
Panda 9.0.0.4 2008.08.08 - 
PCTools 4.4.2.0 2008.08.08 - 
Prevx1 V2 2008.08.08 Adware 
Rising 20.56.41.00 2008.08.08 - 
Sophos 4.32.0 2008.08.08 Mal/Swizzor-B 
Sunbelt 3.1.1537.1 2008.08.07 - 
Symantec 10 2008.08.08 - 
TheHacker 6.2.96.395 2008.08.08 - 
TrendMicro 8.700.0.1004 2008.08.08 - 
VBA32 3.12.8.3 2008.08.08 - 
ViRobot 2008.8.8.1329 2008.08.08 - 
VirusBuster 4.5.11.0 2008.08.08 - 
Webwasher-Gateway 6.6.2 2008.08.08 -
         
Zitat:
weitere Informationen
File size: 5440512 bytes
MD5...: af5421514a7c0b0235f04c344a5557af
SHA1..: 9a7b8a13f5cdbb809b35ce55f03f6c1a7767c6b0
SHA256: 0662b47747bfea8f5647af3b9bd02031a324dda60f1f23c470f94a39b4972ac6
SHA512: 92b0e36ae93c7ea858b294a1137ea121fbee47be5122f8b1e76fbc8b5c974e04
44aac557c3fc9099c79f050d7405abaaa6e9b0ce7dcb5dade094857a4d0aeb41
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x414a14
timedatestamp.....: 0x4761093f (Thu Dec 13 10:28:15 2007)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x62e0c 0x63000 7.53 b785e7522520c6bd1216f36f4325523c
.rdata 0x64000 0xd084 0x5600 7.33 7e4c196bc564a5ae58655156caab67cf
.data 0x72000 0x4bfc34 0x4c4800 8.00 22e845f85cf51f406456b9b1b73c8e82
.rsrc 0x532000 0x31b0 0x3200 4.26 599fd65e0df2378c90c89fda950ddd83

( 6 imports )
> ADVAPI32.dll: RegQueryMultipleValuesA, CryptHashData, RegDeleteKeyA, CryptEnumProvidersW, RegLoadKeyW, RegRestoreKeyA, RegLoadKeyA, RegSetValueW, CryptGetDefaultProviderA, RegCreateKeyA, RegDeleteValueA, RegCreateKeyExW, RegSaveKeyW, CryptDuplicateHash, RegFlushKey, RegOpenKeyA, CryptDestroyKey, CryptSignHashA, LogonUserW
> KERNEL32.dll: LCMapStringA, TlsGetValue, GetOEMCP, GetCurrentThreadId, AddAtomA, LoadLibraryA, GetCurrentProcessId, GetACP, TerminateProcess, QueryPerformanceCounter, GetStringTypeW, GetUserDefaultLCID, GetCurrentThread, GetStartupInfoA, EnterCriticalSection, FlushFileBuffers, GetSystemInfo, VirtualFree, OpenFile, VirtualProtect, GetTickCount, LeaveCriticalSection, IsValidLocale, SetEnvironmentVariableA, SetFilePointer, CloseHandle, HeapCreate, EnumResourceLanguagesW, GetTempFileNameW, SetStdHandle, GetCommandLineA, GetModuleHandleA, GetStringTypeA, UnhandledExceptionFilter, WideCharToMultiByte, SetHandleCount, GetTimeFormatA, GetEnvironmentStrings, GetTimeZoneInformation, RtlUnwind, CompareStringW, OpenMutexA, GetFileType, IsValidCodePage, GetLastError, GetSystemTimeAsFileTime, MultiByteToWideChar, GetEnvironmentStringsW, GetCPInfo, GlobalFree, VirtualQuery, CreateMutexA, GetLocaleInfoA, SetLastError, ReadFile, HeapFree, TlsSetValue, GetConsoleCP, IsBadWritePtr, CompareStringA, GetCurrentProcess, HeapAlloc, InitializeCriticalSection, GetProcAddress, EnumSystemLocalesA, HeapDestroy, GetModuleFileNameA, HeapSize, TlsAlloc, GetDateFormatA, GetStdHandle, GetLocaleInfoW, FreeEnvironmentStringsA, InterlockedIncrement, GetVersionExA, InterlockedExchange, OpenEventA, ExitProcess, TlsFree, HeapReAlloc, DeleteCriticalSection, VirtualAlloc, LCMapStringW, WriteFile, FreeEnvironmentStringsW
> comdlg32.dll: GetOpenFileNameW, GetFileTitleA
> comctl32.dll: InitCommonControlsEx
> GDI32.dll: SetROP2, GetTextExtentPointA, ColorMatchToTarget, GetCharWidthFloatW, StretchDIBits, SetTextAlign, SetViewportExtEx, GetTextMetricsA, ExtFloodFill, CreatePalette, CopyMetaFileA
> USER32.dll: GetWindowWord, GetSubMenu, RegisterClassExA, GetWindowInfo, RegisterClassA, DdeQueryStringA, DlgDirListW

( 0 exports )
__________________

Geändert von KittyCatty29 (08.08.2008 um 20:03 Uhr)

Alt 08.08.2008, 19:51   #4
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



So...hier wäre die 2. geprüfte Datei...diese komische Poker.exe..--habe noch nie Poker auf dem PC gespielt..diese Datei war mir auch schon deswegen im HJ-aufgefallen.

1.2.

Code:
ATTFilter
Antivirus Version letzte aktualisierung Ergebnis 
AhnLab-V3 2008.8.9.0 2008.08.08 - 
AntiVir 7.8.1.19 2008.08.08 TR/Dldr.Swizzor.Gen 
Authentium 5.1.0.4 2008.08.07 - 
Avast 4.8.1195.0 2008.08.08 - 
AVG 8.0.0.156 2008.08.08 - 
BitDefender 7.2 2008.08.08 Trojan.Swizzor.1 
CAT-QuickHeal 9.50 2008.08.08 - 
ClamAV 0.93.1 2008.08.08 - 
DrWeb 4.44.0.09170 2008.08.08 Trojan.Swizzor.based 
eSafe 7.0.17.0 2008.08.07 - 
eTrust-Vet 31.6.6019 2008.08.08 - 
Ewido 4.0 2008.08.08 - 
F-Prot 4.4.4.56 2008.08.07 - 
Fortinet 3.14.0.0 2008.08.08 - 
GData 2.0.7306.1023 2008.08.08 Trojan.Win32.Obfuscated.gen 
Ikarus T3.1.1.34.0 2008.08.08 Trojan.Win32.C2Lop.E 
K7AntiVirus 7.10.408 2008.08.08 - 
Kaspersky 7.0.0.125 2008.08.08 Trojan.Win32.Obfuscated.gen 
Microsoft 1.3807 2008.08.08 Trojan:Win32/C2Lop.F 
NOD32v2 3340 2008.08.08 a variant of Win32/TrojanDownloader.Swizzor.D 
Norman 5.80.02 2008.08.08 - 
Panda 9.0.0.4 2008.08.08 - 
PCTools 4.4.2.0 2008.08.08 - 
Rising 20.56.41.00 2008.08.08 - 
Sophos 4.32.0 2008.08.08 - 
Sunbelt 3.1.1537.1 2008.08.07 - 
Symantec 10 2008.08.08 - 
TheHacker 6.2.96.395 2008.08.08 - 
TrendMicro 8.700.0.1004 2008.08.08 - 
VBA32 3.12.8.3 2008.08.08 - 
ViRobot 2008.8.8.1329 2008.08.08 - 
VirusBuster 4.5.11.0 2008.08.08 - 
Webwasher-Gateway 6.6.2 2008.08.08 Trojan.Dldr.Swizzor.Gen 

weitere Informationen 
File size: 505344 bytes 
MD5...: 3179c4733ed33fb1af181a0a6baeff67 
SHA1..: ef41fb58a8f9515cb7714d341a6d3eebf243a444 
SHA256: 1d2a6ee2a13b8c8b48b63040c0a0b89e1b4dbf3d9a2ed5af1db092264d524108 
SHA512: 0ccce6682a39efe8bd425516670f85d0c13a7f41fe4778eaeafc65a3da2354c7
8a99a73d70cafa00e5b859ecd81dfd39243a89f438dac80eab5f15f5c33d118c 
PEiD..: - 
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x40f1cc
timedatestamp.....: 0x46c3f0c3 (Thu Aug 16 06:37:55 2007)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x53b48 0x53c00 7.49 3cbe75680d9cc350eb689617c82635d8
.rdata 0x55000 0xd678 0xa600 7.67 409a5fe5df39debbfc670dbaba2357ad
.data 0x63000 0x1a868 0x1aa00 7.09 639e74e0d8fe2fbcb2d4a13264f314cc
.rsrc 0x7e000 0x24d4 0x2600 4.71 2e704cae207cfd427ee6eacbb21a2d8c

( 7 imports ) 
> WININET.dll: SetUrlCacheHeaderData, ShowCertificate, SetUrlCacheEntryGroup
> USER32.dll: RegisterClassExA, LoadImageW, GetKeyboardLayoutNameA, DlgDirListW, MonitorFromRect, ShowCaret, SetDebugErrorLevel, RegisterClassA, AdjustWindowRect, GetSystemMenu, DlgDirSelectComboBoxExW, UnregisterHotKey, BroadcastSystemMessage, SetWindowsHookExA, MapVirtualKeyA, MonitorFromWindow, IsDlgButtonChecked, GetParent
> comdlg32.dll: ReplaceTextA, PageSetupDlgW, ChooseFontW
> KERNEL32.dll: QueryPerformanceCounter, CreateMutexA, DeleteFileA, SetEnvironmentVariableA, LCMapStringW, HeapSize, TlsSetValue, SetHandleCount, SetLastError, ReadFile, IsBadReadPtr, GlobalAlloc, TlsGetValue, WideCharToMultiByte, GetStdHandle, GetTimeFormatA, GetCPInfo, HeapCreate, GetStartupInfoA, GetLogicalDriveStringsW, GetTickCount, GetEnvironmentStringsW, CreateFileMappingA, LeaveCriticalSection, GetSystemTimeAsFileTime, LoadLibraryA, GetLastError, ExitProcess, VirtualAlloc, lstrcmpiA, GetCurrentThread, VirtualFree, VirtualUnlock, GetCommandLineA, IsValidLocale, GetModuleHandleW, ReadConsoleInputW, GetFileType, GetTimeZoneInformation, TlsFree, CompareStringA, GetModuleFileNameW, UnhandledExceptionFilter, GetCommandLineW, CloseHandle, HeapDestroy, InterlockedIncrement, GetStartupInfoW, CreateEventA, WriteProfileStringW, WriteFile, RtlUnwind, GetModuleHandleA, GetStringTypeA, GetModuleFileNameA, EnterCriticalSection, VirtualQuery, OutputDebugStringA, GetProcAddress, TlsAlloc, HeapReAlloc, FlushFileBuffers, InitializeCriticalSectionAndSpinCount, GetConsoleOutputCP, LCMapStringA, RemoveDirectoryW, GlobalSize, CreateFileA, IsDebuggerPresent, EnumSystemLocalesA, SetStdHandle, HeapAlloc, GetDateFormatW, WriteConsoleW, TerminateProcess, EnumDateFormatsA, HeapFree, SetConsoleCtrlHandler, GetCurrentThreadId, CreateWaitableTimerA, FreeEnvironmentStringsW, WriteConsoleA, FileTimeToLocalFileTime, GetExitCodeThread, DeleteCriticalSection, SetFilePointer, GetDateFormatA, SetUnhandledExceptionFilter, WritePrivateProfileStringA, OpenMutexA, GetStringTypeW, FreeLibrary, FillConsoleOutputCharacterA, GetACP, InterlockedExchange, InterlockedDecrement, GetLocaleInfoW, Sleep, IsValidCodePage, WriteConsoleOutputCharacterW, GetCurrentProcessId, GetOEMCP, GetCurrentProcess, MultiByteToWideChar, GetConsoleCP, GetUserDefaultLCID, CompareStringW, GetLocaleInfoA, GetConsoleMode
> GDI32.dll: EnumICMProfilesA, ScaleWindowExtEx, StartPage, GetPath, CreateBitmapIndirect, GetTextExtentPointW, SetBkColor, ResetDCW, GetWindowOrgEx, DPtoLP
> comctl32.dll: InitCommonControlsEx
> ADVAPI32.dll: CryptHashSessionKey, GetUserNameW, RegEnumKeyExW, CryptSetProviderA, CryptDuplicateKey, StartServiceA, LookupSecurityDescriptorPartsW, ReportEventW, RegQueryMultipleValuesW, CryptSetProviderW, LookupAccountSidA, CryptDestroyHash, CryptContextAddRef, RevertToSelf, RegDeleteKeyA, LogonUserW, CryptReleaseContext, RegSetKeySecurity, CryptVerifySignatureA, StartServiceW, CryptGetHashParam, RegDeleteValueA

( 0 exports )
         
Sieht ja alles ziemlich verseucht aus...oder?

Jetzt werde ich die Dinge in Punkt 2...abarbeiten.

Vielen lieben Dank schonmal

Geändert von KittyCatty29 (08.08.2008 um 20:04 Uhr)

Alt 08.08.2008, 20:20   #5
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



a) Blacklight: o results

b) Dss

Code:
ATTFilter
Deckard's System Scanner v20071014.68
Run by ***** on 2008-08-08 21:10:21
Computer is in Normal Mode.
--------------------------------------------------------------------------------

-- System Restore --------------------------------------------------------------

Successfully created a Deckard's System Scanner Restore Point.


-- Last 5 Restore Point(s) --
57: 2008-08-08 19:10:29 UTC - RP110 - Deckard's System Scanner Restore Point
56: 2008-08-08 06:15:25 UTC - RP109 - Systemprüfpunkt
55: 2008-08-06 22:04:40 UTC - RP108 - Systemprüfpunkt
54: 2008-08-05 17:31:10 UTC - RP107 - Systemprüfpunkt
53: 2008-08-04 07:09:01 UTC - RP106 - Systemprüfpunkt


-- First Restore Point -- 
1: 2008-06-21 23:01:59 UTC - RP54 - Software Distribution Service 3.0


Backed up registry hives.
Performed disk cleanup.



-- HijackThis (run as *****.exe) -----------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:11:16, on 08.08.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Alice\signup\AliceCnn.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\Dokumente und Einstellungen\*****\Desktop\dss.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\*****.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://alice.aol.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R3 - URLSearchHook: (no name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file)
R3 - URLSearchHook: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file)
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VRa\AOL.EXE" -b
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/2.0.10.00/cab/aolpPlugins.10.6.0.6.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O17 - HKLM\System\CCS\Services\Tcpip\..\{2399AD99-7FAC-4EDC-9501-2068F57EE805}: NameServer = 213.191.74.11 213.191.92.82
O17 - HKLM\System\CS1\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe

--
End of file - 8977 bytes

-- File Associations -----------------------------------------------------------

.cpl - cplfile - shell\cplopen\command - rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.cpl - cplfile - shell\runas\command - rundll32.exe shell32.dll,Control_RunDLLAsUser "%1",%*


-- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

R0 giveio - c:\windows\system32\giveio.sys
R0 hotcore2 - c:\windows\system32\drivers\hotcore2.sys <Not Verified; Paragon Software Group; HotBackup>
R0 speedfan - c:\windows\system32\speedfan.sys <Not Verified; Windows (R) 2000 DDK provider; Windows (R) 2000 DDK driver>
R1 SSHDRV65 - c:\windows\system32\drivers\sshdrv65.sys
R2 atksgt - c:\windows\system32\drivers\atksgt.sys
R2 lirsgt - c:\windows\system32\drivers\lirsgt.sys
R3 GVCplDrv - c:\windows\system32\drivers\gvcpldrv.sys
R3 SBAPIFS - c:\windows\system32\drivers\sbapifs.sys (file missing)
R3 USBPNPA (USB PnP Sound Device Interface) - c:\windows\system32\drivers\cm108.sys <Not Verified; C-Media Inc; C-Media USB Audio Driver (WDM)>

S3 NETFWDSL (AVM FRITZ!web DSL PPP) - c:\windows\system32\drivers\netfwdsl.sys (file missing)
S3 usb_rndisx (USB RNDIS Adapter) - c:\windows\system32\drivers\usb8023x.sys <Not Verified; Microsoft Corporation; Microsoft® Windows® Operating System>


-- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

R2 ForcewareWebInterface (Forceware Web Interface) - "c:\programme\nvidia corporation\networkaccessmanager\apache group\apache2\bin\apache.exe" -k runservice <Not Verified; Apache Software Foundation; Apache HTTP Server>
R2 nSvcLog (ForceWare user log service) - c:\programme\nvidia corporation\networkaccessmanager\bin\nsvclog.exe <Not Verified; NVIDIA; NVIDIA nSvcLog>

S3 de_serv (AVM FRITZ!web Routing Service) - c:\programme\gemeinsame dateien\avm\de_serv.exe (file missing)


-- Device Manager: Disabled ----------------------------------------------------

Class GUID: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Description: RAID-Controller
Device ID: PCI\VEN_1095&DEV_3114&SUBSYS_81671043&REV_02\4&13699180&0&5048
Manufacturer: 
Name: RAID-Controller
PNP Device ID: PCI\VEN_1095&DEV_3114&SUBSYS_81671043&REV_02\4&13699180&0&5048
Service: 


-- Scheduled Tasks -------------------------------------------------------------

2008-08-08 21:00:00       276 --ah----- C:\WINDOWS\Tasks\AEEF2FF59318A1A5.job


-- Files created between 2008-07-08 and 2008-08-08 -----------------------------

2008-08-08 09:54:30         0 dr-h----- C:\Dokumente und Einstellungen\*****\Recent
2008-08-08 06:47:10         0 d-------- C:\Programme\Trend Micro
2008-07-30 15:24:58         0 d-------- C:\Programme\Gemeinsame Dateien\DirectX
2008-07-30 15:22:40    409600 --a------ C:\WINDOWS\system32\wrap_oal.dll <Not Verified; Creative Labs; Creative Labs OpenAL32>
2008-07-30 15:22:40    114688 --a------ C:\WINDOWS\system32\OpenAL32.dll <Not Verified; Portions (C) Creative Labs Inc. and NVIDIA Corp.; Standard OpenAL(TM) Library>
2008-07-30 15:21:37         0 d-------- C:\Programme\Dancing Dots
2008-07-24 02:08:35         0 d-------- C:\Programme\PlayIntra


-- Find3M Report ---------------------------------------------------------------

2008-08-07 20:35:35         0 d-------- C:\Programme\Google
2008-08-06 14:41:23         0 d-------- C:\Programme\PDF Editor 2
2008-08-03 04:26:06         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\teamspeak2
2008-07-30 15:24:58         0 d-------- C:\Programme\Gemeinsame Dateien
2008-07-28 14:20:40    405448 --a------ C:\WINDOWS\system32\perfh007.dat
2008-07-28 14:20:40     70778 --a------ C:\WINDOWS\system32\perfc007.dat
2008-07-28 13:59:29         0 d-------- C:\Programme\SpeedFan
2008-07-24 02:14:38         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\PlayIntra
2008-06-23 23:13:33         0 d-------- C:\Programme\Microsoft CAPICOM 2.1.0.2
2008-06-23 10:59:40         0 d-------- C:\Programme\Lavasoft
2008-06-23 10:58:59         0 d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-06-23 09:07:42         0 --a------ C:\WINDOWS\system32\SBRC.dat
2008-06-23 09:07:42         0 --a------ C:\WINDOWS\system32\SBFC.dat
2008-06-23 08:53:48         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Sunbelt Software
2008-06-23 08:49:44         0 d-------- C:\Programme\Sunbelt Software
2008-06-23 00:25:56         0 d-------- C:\Programme\Windows Live
2008-06-22 18:11:47         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\ICQ Toolbar
2008-06-22 18:11:25         0 d--h----- C:\Programme\InstallShield Installation Information
2008-06-22 18:10:54         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla
2008-06-22 17:52:26     25992 --a------ C:\WINDOWS\system32\pgdfgsvc.exe <Not Verified; Sysinternals - www.sysinternals.com; Page File Defragmenter>
2008-06-22 17:26:42         0 d-------- C:\Programme\Windows Live Toolbar
2008-06-20 23:40:05         0 d-------- C:\Programme\AOL Pictures
2008-06-03 19:48:23        30 --a------ C:\Programme\Exiferupdate.ini
2008-05-08 11:52:05   1703267 --a------ C:\exifersetup.exe


-- Registry Dump ---------------------------------------------------------------

*Note* empty entries & legit default entries are not shown


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"="nwiz.exe" [25.10.2007 11:17 C:\WINDOWS\system32\nwiz.exe]
"HostManager"="C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe" [26.09.2006 02:52]
"NVRTCLK"="C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe" [30.12.2003 11:44]
"Launch LCDMon"="C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" [13.12.2007 17:43]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [25.10.2007 11:17]
"Bat Wave Base Dale"="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe" [08.08.2008 20:35]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [11.04.2008 00:17]
"AdobeUpdater"="C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe" [01.03.2007 10:37]
"AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.exe" [21.06.2007 16:11]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [30.07.2008 14:45]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [14.04.2008 07:52]
"msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" [18.10.2007 11:34]
"SLOWFACE"="C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe" [24.07.2008 02:08]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ClearRecentDocsOnExit"=1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy] 
C:\WINDOWS\System32\dimsntfy.dll 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SBCSSvc]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]
@="Volume shadow copy"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.EXE" -b
"H/PC Connection Agent"="C:\Programme\Microsoft ActiveSync\wcescomm.exe"
"swg"=C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
"SpybotSD TeaTimer"=C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
"oeyuc"=c:\dokumente und einstellungen\*****\lokale einstellungen\anwendungsdaten\oeyuc.exe oeyuc
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe
"msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
"SLOWFACE"=C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"SoundMan"=SOUNDMAN.EXE
"SunJavaUpdateSched"="C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe"
"Launch LGDCore"="C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
"Ulead AutoDetector v2"=C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
"<NO NAME>"=

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
eapsvcs	eaphost
dot3svc	dot3svc

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
napagent
hkmsvc


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5ffb4c6c-7e64-11dc-bc9f-0011d8be8d6b}]
AutoRun\command- P:\preinst.exe

*Newly Created Service* - SBAPIFS



-- Hosts -----------------------------------------------------------------------

127.0.0.1	www.007guard.com
127.0.0.1	007guard.com
127.0.0.1	008i.com
127.0.0.1	www.008k.com
127.0.0.1	008k.com
127.0.0.1	www.00hq.com
127.0.0.1	00hq.com
127.0.0.1	010402.com
127.0.0.1	www.032439.com
127.0.0.1	032439.com

8940 more entries in hosts file.


-- End of Deckard's System Scanner: finished at 2008-08-08 21:12:17 ------------
         
c und d...werde ich jetzt machen.

Ein ganz dickes Lob dafür, daß es Leute wie euch gibt, die PC Newbies helfen und dafür eigene Zeit aufwenden!!!!


Geändert von KittyCatty29 (08.08.2008 um 21:11 Uhr)

Alt 08.08.2008, 21:14   #6
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



c) Malwarebytes Log

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.24
Datenbank Version: 1034
Windows 5.1.2600 Service Pack 3

22:02:08 08.08.2008
mbam-log-8-8-2008 (22-02-00).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 86470
Laufzeit: 33 minute(s), 12 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bat wave base dale (Trojan.Downloader) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave (Trojan.Downloader) -> No action taken.

Infizierte Dateien:
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe (Trojan.Downloader) -> No action taken
         

Antwort

Themen zu ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte
ad-aware, adobe, antispyware, bho, einstellungen, excel, explorer, fast start, helfen, hijack, hijackthis, internet explorer, logfile, löschen, nvidia, object, pdf, problem, programme, prozess, rootkit, rundll, software, spielen, system, taskmanager, unknown file in winsock lsp, urlsearchhook, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte


  1. Hohe CPU/Ram-Auslastung
    Alles rund um Windows - 17.11.2012 (5)
  2. Hohe CPU-Auslastung (cmd.exe)
    Plagegeister aller Art und deren Bekämpfung - 04.11.2011 (9)
  3. Hohe CPU Auslastung!
    Log-Analyse und Auswertung - 22.04.2011 (6)
  4. hohe cpu auslastung
    Antiviren-, Firewall- und andere Schutzprogramme - 10.11.2010 (5)
  5. zu hohe CPU Auslastung
    Log-Analyse und Auswertung - 07.11.2010 (13)
  6. Hohe CPU Auslastung
    Plagegeister aller Art und deren Bekämpfung - 11.11.2009 (2)
  7. hohe CPU-Auslastung
    Netzwerk und Hardware - 12.10.2009 (3)
  8. hohe CPU Auslastung
    Log-Analyse und Auswertung - 07.06.2009 (6)
  9. hohe cpu auslastung
    Log-Analyse und Auswertung - 11.12.2008 (0)
  10. Bitte Hijack-Logfile durchschauen - Hohe CPU Auslastung
    Mülltonne - 15.07.2008 (0)
  11. Bitte um Hilfe - IE sehr langsam, extrem hohe Speicherauslastung
    Log-Analyse und Auswertung - 09.08.2007 (1)
  12. Hohe Cpu Auslastung
    Plagegeister aller Art und deren Bekämpfung - 18.07.2007 (11)
  13. Hohe System-Auslastung! Bitte untersuchen!
    Log-Analyse und Auswertung - 01.07.2007 (2)
  14. Hohe Auslastung
    Log-Analyse und Auswertung - 26.12.2006 (5)
  15. Hohe CPU-Auslastung..Help!!!
    Log-Analyse und Auswertung - 12.12.2006 (3)
  16. Hohe CPU-Auslastung
    Log-Analyse und Auswertung - 22.05.2006 (1)
  17. PC hat hohe CPU Auslastung :<
    Log-Analyse und Auswertung - 28.05.2005 (10)

Zum Thema ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Hallo Ihr, hab seit einiger Zeit ein riesen Problem mit meinem PC. Zuerst fing es damit an, dass ich via Spybot einen Virus/ Trojaner/ Rootkit namens messengerskinner.rtk gefunden hatte. Diesen - ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte...
Archiv
Du betrachtest: ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.