|
Log-Analyse und Auswertung: iexplorer. exe bis zu 10mal im TasmanagerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.09.2008, 18:13 | #16 |
| iexplorer. exe bis zu 10mal im Tasmanager So, habe den Scan mit a-squared gemacht - folgendes Resultat: Riskware.PSWTOOL.Win32.AirCrack.c Habe den Verdacht, dass dieses Ergebnis mit einem Program zusammenhängt, dass mir mal ein Freund gegeben hat, weil ich mein Versatelpasswort nicht mehr gefunden habe. Damit sollte es funktionieren - ging aber nicht. Eigentlich dachte ich aber, dass ich es vollständig gelöscht habe...Aber ihr wisst ja bestimmt, worum es sich dabei handelt. Mehr Ergebnisse brachte auch a-squared nicht.... |
24.09.2008, 18:27 | #17 |
| iexplorer. exe bis zu 10mal im Tasmanager Hier noch ein paar Infos - vieleicht bringen die ja etwas:
__________________1. Mein Kaspersky läuft in 5 Tage ab: Bekomme beim Hochfahren immer eine Meldung. 2. Hatte diesen komischen Googlebrowser kurz auf dem Rechner. 3. Bekomme regelmäßig (etwa seit einem Jahr) die Meldung, dass ein Wormhellkern mich angreift. 4. Es ist immer eine msmsgs.exe aktiv, die ich nicht genau zuordnen kann. |
24.09.2008, 18:28 | #18 | ||
| iexplorer. exe bis zu 10mal im TasmanagerZitat:
Quelle: emsisoft.com Zitat:
|
24.09.2008, 18:45 | #19 |
| iexplorer. exe bis zu 10mal im Tasmanager Also lösche ich das Ding mal. Ja klar, bin ja dabei. Ist ja nur ein Zwischenergebnis gewesen ;-) |
25.09.2008, 15:03 | #20 |
| iexplorer. exe bis zu 10mal im Tasmanager Hallo, ich habe die Scans alle abgeschlossen. Kein Dienst konnte etwas finden. Leider kann ich nun nicht mehr auf mein Mailpostfach zugreifen (kein Plan, ob das mit der ganzen Angelegenheit zusammenhängt), weshalb ich die Logs nicht posten kann. Nun aber ein Überraschung: Ich habe Bitdefender durchlaufen lassen und folgendes Ergebnis: Online Scanner Bericht erstellt am: Thu, Sep 25, 2008 - 15:53:32 Zu prüfender Pfad: C:\;D:\;E:\;F:\; Statistik Zeit 00:22:38 Dateien 48070 Ordner 3652 Boot-Sektoren 0 Archive 605 Komprimierte Dateien 4689 Ergebnisse Erkannte Viren 1 Infizierte Dateien 1 verdächtige Dateien 0 Warnungen 0 Desinfiziert 0 Gelöscht 0 Engine-Info Virensignaturen 1809667 Engine info AVCORE v1.7 (build 8314.19) (i386) (Sep 10 2008 19:37:42) Prüf-Plugins 16 Archiv-Plugins 43 Extraktions-Plugins 7 E-Mail-Plugins 6 System-Plugins 4 Prüfeinstellungen Primäre Aktion Desinfizieren Sekundäre Aktion Löschen Heuristik Ja Warnungen aktivieren Ja Zu prüfende Erweiterungen exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp ;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas; Auszuschließende Erweiterungen E-Mails prüfen Ja Archive prüfen Ja Komprimierte Dateien prüfen Ja Dateien prüfen Ja Boot-Sektoren prüfen Ja Geprüfte Dateien Status C:\WINDOWS\system32\netwoman.dll Infiziert: Trojan.Downloader.Agent.ZNZ C:\WINDOWS\system32\netwoman.dll Desinfektion fehlgeschlagen C:\WINDOWS\system32\netwoman.dll Löschung fehlgeschlagen Ich habe noch nichts unternommen, also auch nicht versucht, das Ding manuell zu löschen. Was nun? |
25.09.2008, 15:11 | #21 |
| iexplorer. exe bis zu 10mal im Tasmanager Wenn ich mich nicht irre, dann ist doch die dll netman für Netzwerkverbindungen zuständig. netwoman scheint ja eventuell die Lösung meines Problems zu sein. |
25.09.2008, 15:14 | #22 |
| iexplorer. exe bis zu 10mal im Tasmanager Hm, also über den angegebene Pfad findet sich netwoman nicht. Ebenso mit der Suche-Funktion kann ich nichts finden. |
25.09.2008, 15:37 | #23 |
| iexplorer. exe bis zu 10mal im Tasmanager Zu einer dll Datei zählt auch immer eine ausführbare Datei /exe/scr... Zu dem Trojaner Downloader finde ich keine genaueren Infos jedoch ist es wirklich ein Trojaner Downloader wird dir nur noch formatieren helfen, die wieder los zu werden. |
25.09.2008, 15:50 | #24 | |
| iexplorer. exe bis zu 10mal im TasmanagerZitat:
Einen Trojan-Downloader selber kann man schon entfernen , aber man weiß halt nicht was der alles so nachgeladen hat. Mir fällt auf , das Du so manches mal tief ins Klo greifst und dann noch auf Profi machst. *hust* Überlass das mal den älteren Mitgliedern. Vor denen habe ich sogar ein bisschen respekt @Back Topic@ Scanne dein System mal mit MalwareBytes. Anleitung und Download : http://www.trojaner-board.de/51187-a...i-malware.html
__________________ Die Signatur wurde geklaut. |
25.09.2008, 16:17 | #25 | |||
| iexplorer. exe bis zu 10mal im TasmanagerZitat:
Zitat:
Zitat:
|
25.09.2008, 16:34 | #26 | |
| iexplorer. exe bis zu 10mal im TasmanagerZitat:
Habe mein System schon mit Malwarebytes gescant: Kei Ergebnis. Ebenso kein Erfolg mit Kaspersky, Spybot, Blacklight, a-suqared. Kommt schon, es muss doch eine Lösung geben, die nicht ein Neuaufsetzen verlangt. Hab da keinen Bock drauf. Ist immer ein riesiger Aufwand, weil bei mir dann nichts mehr richtig funkt. Kein Ton, kein elktronisches Herunterfahren etc etc etc. Will ich nicht!!!!! Außerdem habe ich neulich meinen Pc - jetzt lest mal richtig, ist kein Scheiß - 16mal formatieren müssen, bevor ich so eine Trojanerbande los gewesen bin, die ich mir eingafangen hatte. |
25.09.2008, 16:55 | #27 | |
| iexplorer. exe bis zu 10mal im Tasmanager Wenn es ein Trojaner Downloader ist wird er ja das Internet nutzen etwas runterzuladen. Entweder vor TCP View setzen und 3 Stunden warten wenn nicht noch länger oder einen Sniffer starten und laufen lassen und am Ende gucken ob was Auffälliges gefunden wird so habe ich das mal bei meinem Bruder gemacht. Zitat:
|
25.09.2008, 17:04 | #28 |
| iexplorer. exe bis zu 10mal im Tasmanager Wie lösche ich das Ding denn manuell? Geht das nicht? Was ist ein Sniffer? |
25.09.2008, 17:10 | #29 |
| iexplorer. exe bis zu 10mal im Tasmanager http://www.google.de/search?hl=de&q=Sniffer&btnG=Google-Suche&meta= http://www.google.de/search?hl=de&q=Sniffer+download&btnG=Suche&meta= |
25.09.2008, 17:15 | #30 | |
/// AVZ-Toolkit Guru | iexplorer. exe bis zu 10mal im Tasmanager STOP! Was ist denn hier los? Immer mit der Ruhe sonst geht das hier ganz gewalltig in die Hose. xonic bitte halte sich ein bischen zurück wenn du nicht ganz genau weisst was du tust denn du "spielst" mit dem System und den Nerven des TOs. So geht's weiter Pygmalion: (und zwar bur so!) Dateien Online überprüfen lassen: * Lasse dir auch die versteckten Dateien anzeigen! * Suche die Seite Virtustotal auf. Kopiere folgenden Dateipfad per copy and paste in das Eingabefeld neben dem "Durchsuchen"-Button. Klicke danach auf "Senden der Datei"! * Alternativ kannst du dir die Datei natürlich auch über den "Durchsuchen"-Button selbst heraussuchen. Zitat:
* Sollte die Datei bereits analysiert worden sein so lasse sie unbedingt trotzdem nocheinmal analysieren! * Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Wichtiger Hinweis: Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Mache danach Scans mit SUPERAntiSpyware und Anti-Malware und poste die logs wie beschrieben. Systemanalyse
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - Geändert von undoreal (25.09.2008 um 17:21 Uhr) |
Themen zu iexplorer. exe bis zu 10mal im Tasmanager |
adobe, bho, browser, exe, explorer, extrem langsam, firefox, google, hijack, hijackthis, hkus\s-1-5-18, iexplore.exe, internet explorer, internet security, kaspersky, keine ahnung, langsam, logfile, mozilla, pdf, pop-up-blocker, problem, programme, security, senden, software, system, taskmanager, urlsearchhook, windows xp, windows xp sp3, xp sp3, yahoo |