Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.09.2008, 16:55   #1
Elmo86
 
Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!! - Unglücklich

Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!!



Schönen Abend,

ich bin aufgrund von meinem Befall und der google suche auf euer board gestoßen, ich hoffe ihr könnt mir vlt weiterhelfen...

Also zum Problem, ich habe eine Aktuelle Version der GData Internet Security.

So habe dann gestern mal einen Check gemacht, aufgrund von gewisser Ungeriemtheiten. Denn es ist so, mein Prozessor lief sonst im normalbetrieb bei 0-3% Leistung, plötzlich ist er bei 40-50% dauerhaft. (!!!)

Nun habe ich bei diesem Scan eine vielzahl an böser soft erkannt und diese in Quarantäne gebannt, nur keine besserung. Das untere Bild zeigt meinen Aktuellen Quarantäneordnder, die schwarzen Striche sind zensuren empfindlicher Informationen.



edit: Sehe gerade, das bild ist recht schwer zu lesen, wenn es nicht geht lade ich es nochmal neu hoch, verzeiht mir bitte. /edit:


So nun meine Frage, kann mir evt einer helfen? Ich habe erste Schritte bereits eingeleitet und an einem fremden Rechner sämtliche Passwörter geändert. Weiterhin habe ich mein OnlineBank Account sperren lassen.
So nun hoffe ich, ich habe mich zumindest auf erstem Schritt in Sicherheit gebracht. nur möchte ich schon mein system wieder sauber haben. :-(

Ich benutze Windows XP Home SP3 und Firefox 3.0.3, weiterhin besitze ich keinen IExplorer mehr, daher muss diese iexplorer.exe in meinen Prozessen etwas böses sein.


Ich habe hier viele detaillierte Anleitungen lesen können. Nur wollte ich nichts auf eigene Faust und ohne "führende Hand" in Angriff nehmen.

Ich bin für jede Hilfe sehr Dankbar und hoffe ich bin noch nicht verloren.

Liebe Grüße, der Elmo...

Geändert von GUA (01.10.2008 um 17:38 Uhr) Grund: bild entfernt

Alt 29.09.2008, 20:00   #2
Elmo86
 
Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!! - Standard

Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!!



Hallo nochmal,

Sorry für das Doppelposting, aber ich kann nicht mehr editieren...

Hier das Bild noch einmal leserlicher...






Ich hoffe mi kann einer helfen, und sofern ich gegen irgendwelche boardregeln verstoßrn habe, bitte ich darum mich aufzuklären. Aber soweit ich es ersehen kann, habe ich mich an di vorschriften gehalten.


edit: Habe gerade mit dem SecurityTaskManager nen paar prozesse untersucht, nun habe ich die iexplorer.exe gefunden. Diese lässt keineswegs löschen, auch nicht shreddern durch GData. Es ist sogar so, das mir angezeigt ird, wie sie geshreddert wird, aber dann immer wieder auftaucht. Es handelt sich ja offensichtlich um etwas böses, kann man denn da nicht mit hilfe eines Editors oder anderweitigen prgrammen den Virus so um schreiben, das er kein potenzial mehr hat? Sorry, wenn diese frage dumm sein sollte, aber ich habe auf diesem gebiet null Fachwissen.
/edit.
Naja
Liebe Grüße, der Elmo...
__________________


Geändert von Elmo86 (29.09.2008 um 20:18 Uhr)

Alt 01.10.2008, 09:13   #3
Elmo86
 
Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!! - Standard

Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!!



Hallo nochmal,

ich weiß nicht ob ich irgendwas falsch gemacht habe, aber kann mir denn keiner helfen? :-(

Falls an meinem Titel etwas auszusetzen ist, dann löscht bitte das thema, und gebt mir einen Hinweis wie ich es besser gestalten könnte.

Der Titelanfang mit "Hi@All..." war so gewählt, da das mein erster Post hier war und ich eine allgemeine Begrüßung aussprechen wollte. Wenn daran etwas auszusetzen ist, tut es mir leid.

Ich hoffe ihr könnt mir helfen bzw. meinen PC noch retten...

Vielen Dank im voraus und liebe Grüße,

der Elmo...
__________________

Alt 01.10.2008, 17:35   #4
nochdigger
 
Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!! - Standard

Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!!



Hallo

Zitat:
ich weiß nicht ob ich irgendwas falsch gemacht habe, aber kann mir denn keiner helfen? :-(
wirklich falsch gemacht nicht, aber die Fundorte hättest du bspw. nicht schwärzen sollen bzw. die kompletten Pfade angeben sollen

Benutze bitte mal den CCleaner zum aufräumen und
Zitat:
deaktiviere bitte die Systemwiederherstellung -->
System herunterfahren --> System ca. 2min auslassen --> Neustart --> Systemwiederherstellung kann wieder aktiviert werden.
anschließend führe ein Update deines Antivirenprogramms durch und mach einen Scan des gesamtem Systems.

Die deskbar.dll lass bitte hier Virustotal, hier virscan.org
oder hier Jotti überprüfen (kann einige Minuten dauern),
poste die Ergebnisse mit der Angabe der Größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben,
bitte auch wenn nichts gefunden wurde.

MFG
__________________
Kein Support per PN - Bitte im Forum posten.

Alt 01.10.2008, 18:04   #5
Elmo86
 
Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!! - Standard

Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!!



Hallo und vielen herzlichen Dank für deine Antwort, :-) !!

Also um noch etwas genauer zu werden, ich bin ja nicht untätig gewesen und habe einiges schon versucht. Es läuft gerade ein Malwarebyte Scan, der bereits 12 infizierte objekte entdeckt hat.

Auch die "iexplorer.exe" habe ich eliminiert, indem ich in den abgesicherten modus ging und den entsprechenden Ordner dort gelöscht habe. (--> hoffe das war kein fehler...) Seither ist in bezug auf diese exe schonmal ruhe.

So desweiteren, die deskbar.dll ist nicht mehr da, da der ganze ordner nicht mehr existiert. Das war so, ich habe von der chip-zeitung diesen Brockhaus2007 digital installieren wollen. Dabei gab Gdata dann die Meldung der deskbar.dll raus, woraufhin ich mit doch leicht verärgerter stimmung, dass prog. gleich wieder deinstallierte. Was hierzu noch zu sagen wäre, zudem zeitpunkt, als das war hatte ich noch nicht einmal Internet also keine externe infektion möglich, die sich dann mit einbringen wollte...

Oh, ja ich sehe, der kommplette Pfad fehlt ja, tut mir leid, da war ich aus lauter sorge um mein system ein Esel.

Also ich poste jetzt direkt mal mein malwarebyte log.
Ich werde dann warten und sofern ich ein okey erhalte die gefundenen objekte löschen. :-)

Code:
ATTFilter
 Malwarebytes' Anti-Malware 1.28
Datenbank Version: 1225
Windows 5.1.2600 Service Pack 3

01.10.2008 18:49:35
mbam-log-2008-10-01 (18-49-29).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
Durchsuchte Objekte: 143707
Laufzeit: 47 minute(s), 36 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 7
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\toolband.xttbpos00 (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{77d6ddfa-7834-4541-b2b3-a8b0fb0e3924} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{4bd2d6c3-31dc-b947-23d0-dc52ec4f0c4c} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\toolband.xttbpos00.1 (Adware.BHO) -> No action taken.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Programme\ICQToolbar\toolbaru.dll (Adware.BHO) -> No action taken.
C:\Dokumente und Einstellungen\Loemker\Anwendungsdaten\addon.dat (Malware.Trace) -> No action taken.
         
Ich habe im log gelesen "nichts böses entdeckt", nur habe ich auch schon den "spydoctor" laufen lassen, der fand etwas bösartiges, namens "backdoor..." genau weis ich es nicht mehr, ich habe aber den spydoctor sofort wieder entfernt, als er von mir wollte, dass ich ihn kaufe um etwas tun zu können außer scannen und da hatte ich was gelesen, dass das eine methode sei um daten zu erhaschen. Deshalb wurde ich misstrauisch.

Also nochmal herzlichen Dank für deine Antwort und bitte sag doch noch einmal, soll ich jetzt wie in deinem vorigen Post verfahren oder erstmal die von malwarebyte gefundenen entfernen?

Übrigens, habe gerade nochmal geschaut, die "addon.dat" war die von "spydoctor" als gefährlche datei indentifizierte.


Danke, liebe Grüße, der Elmo...


Alt 01.10.2008, 18:20   #6
nochdigger
 
Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!! - Standard

Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!!



Hallo

Zitat:
Auch die "iexplorer.exe" habe ich eliminiert, indem ich in den abgesicherten modus ging und den entsprechenden Ordner dort gelöscht habe. (--> hoffe das war kein fehler...) Seither ist in bezug auf diese exe schonmal ruhe.
was für ein Ordner und welche Dateien haben darin befunden?
Hast du diese Dateien überprüfen lassen?

Zitat:
So desweiteren, die deskbar.dll ist nicht mehr da, da der ganze ordner nicht mehr existiert. Das war so, ich habe von der chip-zeitung diesen Brockhaus2007 digital installieren wollen. Dabei gab Gdata dann die Meldung der deskbar.dll raus, woraufhin ich mit doch leicht verärgerter stimmung, dass prog. gleich wieder deinstallierte. Was hierzu noch zu sagen wäre, zudem zeitpunkt, als das war hatte ich noch nicht einmal Internet also keine externe infektion möglich, die sich dann mit einbringen wollte...
OK

Zitat:
Ich werde dann warten und sofern ich ein okey erhalte die gefundenen objekte löschen. :-)
bitte alle Funde beseitigen lassen.

Zitat:
nur habe ich auch schon den "spydoctor" laufen lassen, der fand etwas bösartiges, namens "backdoor..." genau weis ich es nicht mehr, ich habe aber den spydoctor sofort wieder entfernt, als er von mir wollte, dass ich ihn kaufe um etwas tun zu können außer scannen und da hatte ich was gelesen, dass das eine methode sei um daten zu erhaschen.
Ich verstehe nicht ganz, wurde etwas gefunden oder nicht

Zitat:
Übrigens, habe gerade nochmal geschaut, die "addon.dat" war die von "spydoctor" als gefährlche datei indentifizierte.
da der Doc nicht mehr auf deiner Platte zugegen ist lass die Datei mit entfernen.

Zeige uns doch mal ein HijackThis Log.

MFG
__________________
--> Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!!

Alt 03.10.2008, 17:28   #7
Aggro Berlin
 
Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!! - Standard

Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!!



Zitat:
Zitat von Elmo86 Beitrag anzeigen
Ich habe im log gelesen "nichts böses entdeckt", nur habe ich auch schon den "spydoctor" laufen lassen, der fand etwas bösartiges, namens "backdoor..." genau weis ich es nicht mehr...
also wenn eine backdoor vorhanten sein sollte wird man nicht ums Neuaufsetzen drum kommen.
__________________
Warum stürzt Windows 95 so oft ab? Na klar - weil das Verfallsdatum abgelaufen ist!

Antwort

Themen zu Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!!
angriff, befall, bild, check, das bild, erste schritte, firefox, frage, gdata, google, home, iexplorer, iexplorer.exe, internet, neu, problem, prozesse, prozessor, rechner, scan, sicherheit, sp3, suche, system, windows, windows xp




Ähnliche Themen: Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!!


  1. Mail von einem Bekannten mit einem Link auf eine fremde Seite
    Plagegeister aller Art und deren Bekämpfung - 04.08.2015 (3)
  2. 22 Trojaner oder Viren nach Avira-Scan entdeckt
    Plagegeister aller Art und deren Bekämpfung - 12.09.2014 (17)
  3. Windows 7: Avast Startup-Scan entdeckt Win32:Malware-gen in BrCcBoot.exe
    Log-Analyse und Auswertung - 29.07.2014 (4)
  4. Ich habe eien E Mail von einem Online Anwalt erhalten mit Anlage, die ich geöffnet habe. Seit dem Probleme
    Log-Analyse und Auswertung - 10.04.2014 (13)
  5. Maleware entdeckt - bootstrapper.exe - FRST Scan durchgeführt - was nun?
    Log-Analyse und Auswertung - 13.12.2013 (3)
  6. Habe gestern ein EXP/JAVA.Edilage.Gen gefunden und div. andere!
    Log-Analyse und Auswertung - 03.09.2013 (9)
  7. Html rce.gen Trojaner... und noch mehr über malware scan entdeckt
    Plagegeister aller Art und deren Bekämpfung - 20.04.2013 (10)
  8. habe gestern 2 Java Viren gefunden und glaube das sich noch irgendwo was versteckt hat
    Log-Analyse und Auswertung - 09.10.2012 (10)
  9. Antivir meldet BDS/ZAccess.AX.1 sowie nach einem Scan 4 weitere Funde
    Plagegeister aller Art und deren Bekämpfung - 19.03.2012 (10)
  10. ESET scan hat 13 gefahren entdeckt
    Log-Analyse und Auswertung - 23.02.2012 (1)
  11. Seit gestern habe ich wohl einen Virus (!)
    Plagegeister aller Art und deren Bekämpfung - 12.08.2011 (3)
  12. Habe seit gestern den Virus Kazy.meml.1
    Plagegeister aller Art und deren Bekämpfung - 22.04.2011 (5)
  13. hallo habe gestern die meldung bekommen sata fehler haft
    Plagegeister aller Art und deren Bekämpfung - 23.03.2011 (1)
  14. viren entdeckt bei malware scan
    Log-Analyse und Auswertung - 07.01.2009 (0)
  15. beim öffnen von wow entdeckt mein pc einem trojaner..
    Log-Analyse und Auswertung - 21.12.2008 (5)
  16. PROBLEM MIT IEXPLORER.exe habe es 2x im Taskmanager...
    Log-Analyse und Auswertung - 10.08.2008 (1)
  17. hilfe beim scan der festplatte ein trojaner entdeckt was soll ich tun
    Log-Analyse und Auswertung - 14.04.2006 (9)

Zum Thema Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!! - Schönen Abend, ich bin aufgrund von meinem Befall und der google suche auf euer board gestoßen, ich hoffe ihr könnt mir vlt weiterhelfen... Also zum Problem, ich habe eine Aktuelle - Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!!...

Alle Zeitangaben in WEZ +1. Es ist jetzt 04:16 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Hi@All Habe gestern bei einem Scan !7! Übeltäter entdeckt und eine iexplorer.exe!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.