![]() |
|
Log-Analyse und Auswertung: Trojaner der IE im Hintergrund öffnetWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Trojaner der IE im Hintergrund öffnet Ich hatte schonmal ins forum gepostet hatte keine Antwort bekommen. Habe mit HiJack gearbeitet und mit eScan wie es hier meistens empfohlen wird.Aber trotz der bemühungen öffnet sich IE immernoch im Hintergrund aber ohne mir was konkret anzuzeigen. Ich kann den Prozeß dann auch nur über den task Manger schließen. einmal mein log Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:13:53, on 15.08.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\Explorer.EXE D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe D:\Programme\Bonjour\mDNSResponder.exe C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe C:\PROGRA~1\eScan\VISTA\avpmapp.exe D:\WINDOWS\system32\RunDll32.exe C:\Programme\CyberLink\PowerCinema\PCMService.exe D:\Programme\Microsoft IntelliType Pro\itype.exe C:\PROGRA~1\eScan\TRAYSSER.EXE C:\Programme\iTunes\iTunesHelper.exe D:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe D:\WINDOWS\system32\igfxpers.exe D:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe D:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe D:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE D:\WINDOWS\mrofinu2000352.exe D:\Programme\Cyberlink\Shared files\RichVideo.exe D:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe D:\WINDOWS\system32\ctfmon.exe C:\PROGRA~1\eScan\consctl.exe D:\Programme\Skra\Skra.exe D:\Programme\GetPack\GetPack20.exe D:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe C:\PROGRA~1\eScan\TRAYICOS.EXE C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe D:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe D:\Programme\iPod\bin\iPodService.exe D:\Programme\NETGEAR\WG111v2 Configuration Utility\RtWLan.exe D:\WINDOWS\system32\wscntfy.exe D:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - D:\Programme\Webtools\webtools.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O2 - BHO: HelloWorldBHO - {D88E1558-7C2D-407A-953A-C044F5607CEA} - D:\Programme\Mjcore\Mjcore.dll O2 - BHO: bannerstyle browser optimizer - {dd77cfe2-0f4d-9a86-d7bb-e32b4fa10a01} - D:\WINDOWS\system32\uhweobvenfltvh.dll O4 - HKLM\..\Run: [HGTXPEI] D:\WINDOWS\system32\FirstReboot.exe O4 - HKLM\..\Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PCMService] "C:\Programme\CyberLink\PowerCinema\PCMService.exe" O4 - HKLM\..\Run: [itype] "D:\Programme\Microsoft IntelliType Pro\itype.exe" O4 - HKLM\..\Run: [AppleSyncNotifier] D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [ISUSPM] "D:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler O4 - HKLM\..\Run: [Persistence] D:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [runner1] D:\WINDOWS\mrofinu2000352.exe 61A847B5BBF72810329B385577FB01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310 O4 - HKLM\..\Run: [{0d6e57b7-bdb0-c72b-b98c-37ddfe6d0231}] D:\WINDOWS\System32\Rundll32.exe "D:\WINDOWS\system32\uhweobvenfltvh.dll" DllStart O4 - HKLM\..\Run: [eScan Updater] C:\PROGRA~1\eScan\TRAYICOS.EXE /App O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\PROGRA~1\eScan\LAUNCH.EXE" /startup O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKCU\..\Run: [Skra] D:\Programme\Skra\Skra.exe O4 - HKCU\..\Run: [GetPack20] "D:\Programme\GetPack\GetPack20.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: WG111v2 Smart Wizard Wireless Setting.lnk = D:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Apple Mobile Device - Apple Inc. - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - D:\Programme\Bonjour\mDNSResponder.exe O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe O23 - Service: eScan Monitor Service - MicroWorld Technologies Inc. - C:\PROGRA~1\eScan\VISTA\avpmapp.exe O23 - Service: eScan Server-Updater (eScan-trayicos) - MicroWorld Technologies Inc. - C:\PROGRA~1\eScan\TRAYSSER.EXE O23 - Service: Google Updater Service (gusvc) - Google - D:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - D:\Programme\iPod\bin\iPodService.exe O23 - Service: IviRegMgr - InterVideo - D:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe O23 - Service: MWAgent - MicroWorld Technologies Inc. - D:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Programme\Cyberlink\Shared files\RichVideo.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - D:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe -- End of file - 6669 bytes eScan hat noch Sachen gelöscht. Aber trotz der bemühungen öffnet sich IE immernoch im Hintergrund aber ohne mir was konkret anzuzeigen. Ich kann den Prozeß dann auch nur über den task Manger schließen. Bitte diesmal wirklich um eine Antwort mfg rJae |
Themen zu Trojaner der IE im Hintergrund öffnet |
adobe, bho, bonjour, booten, browser, dll, explorer, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, keine antwort, monitor, mozilla, mozilla firefox, netgear, programme, rundll, software, system, trojaner, vista, windows, windows xp, öffnet |