![]() |
|
Log-Analyse und Auswertung: IExplore.exe startet dauernd...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() IExplore.exe startet dauernd... Hallo, ich brauche ganz dringend einmal Hilfe. Ich hab folgendes Problem: Mein Computer startet alle 5-10 Sekunden den Prozess IEXPLORE.exe. Auch wenn ich den Prozess beende, kommt er kurze Zeit später wieder. Das kuriose ist, dass der Internet-Explorer jedoch nicht geöffnet wird dabei (wenn ich ihn anklicke öffnet er ohne Probleme)... Jedesmal wenn das geschieht, wird mein aktiviertes Fenster deaktiviert. Schlimm ist es, wenn man Spiele spielt, da das Programm immer wieder zur DeskOberfläche wechselt, als wenn einer zwischendurch immer die ALT + TAB Kombination drückt. Was tun? Hier mein Log File, der vielleicht hilft.... Norton Antivirus habe ich schon installiert, läßt sich aber nicht starten. Gleiches passierte schon zuvor mit Antivir (bereits deinstalliert). StartupList report, 13.08.2004, 11:05:56 StartupList version: 1.52.2 Started from : C:\DOKUME~1\CARSTE~1\LOKALE~1\Temp\Rar$EX00.853\HijackThis.EXE Detected: Windows XP (WinNT 5.01.2600) Detected: Internet Explorer v6.00 (6.00.2600.0000) * Using default options ================================================== Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe C:\Programme\HP DLA\dlatray.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\Programme\HP CD-DVD\Umbrella\hpcdtray.exe C:\Programme\Roxio\WinOnCD 6 DVD\DirectCD\DirectCD.exe C:\WINDOWS\System32\RunDll32.exe C:\Programme\HP CD-DVD\Umbrella\DVDTray.exe C:\Programme\Microsoft Hardware\Mouse\point32.exe C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE C:\WINDOWS\System32\ctfmon.exe C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe C:\WINDOWS\System32\rundll32.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\CARSTE~1\LOKALE~1\Temp\Rar$EX00.853\HijackThis.exe -------------------------------------------------- Listing of startup folders: Shell folders Common Startup: [C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart] Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE -------------------------------------------------- Checking Windows NT UserInit: [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] UserInit = C:\WINDOWS\system32\userinit.exe, -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\Run NvCplDaemon = RUNDLL32.EXE NvQTwk,NvCplDaemon initialize nwiz = nwiz.exe /install HP DLA = "C:\Programme\HP DLA\dlatray.exe" /t dla = C:\WINDOWS\system32\dla\tfswctrl.exe HP CD-DVD = C:\Programme\HP CD-DVD\Umbrella\hpcdtray.exe AdaptecDirectCD = "C:\Programme\Roxio\WinOnCD 6 DVD\DirectCD\DirectCD.exe" Cmaudio = RunDll32 cmicnfg.cpl,CMICtrlWnd HPDJ Taskbar Utility = C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe NeroCheck = C:\WINDOWS\system32\NeroCheck.exe DVDTray = "C:\Programme\HP CD-DVD\Umbrella\DVDTray.exe POINTER = point32.exe sisusbrg.exe = C:\windows\sisusbrg.exe ccApp = "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" IS CfgWiz = C:\Programme\Gemeinsame Dateien\Symantec Shared\cfgwiz.exe /GUID NIS /CMDLINE "REBOOT" URLLSTCK.exe = C:\Programme\Norton Internet Security\UrlLstCk.exe -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\Run CTFMON.EXE = C:\WINDOWS\System32\ctfmon.exe IncrediMail = C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c startkey = C:\WINDOWS\System32\server.exe -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [nView] NVIEW = rundll32.exe nview.dll,nViewLoadHook -------------------------------------------------- Shell & screensaver key from C:\WINDOWS\SYSTEM.INI: Shell=*INI section not found* SCRNSAVE.EXE=*INI section not found* drivers=*INI section not found* Shell & screensaver key from Registry: Shell=Explorer.exe SCRNSAVE.EXE=*Registry value not found* drivers=*Registry value not found* Policies Shell key: HKCU\..\Policies: Shell=*Registry key not found* HKLM\..\Policies: Shell=*Registry value not found* -------------------------------------------------- Enumerating Browser Helper Objects: (no name) - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} Web assistant - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} (no name) - C:\PROGRA~1\FlashGet\jccatch.dll - {A5366673-E8CA-11D3-9CD9-0090271D075B} NAV Helper - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll - {BDF3E430-B101-42AD-A544-FADC6B084872} -------------------------------------------------- Enumerating Task Scheduler jobs: Symantec NetDetect.job -------------------------------------------------- Enumerating Download Program Files: [Microsoft Office Template and Media Control] InProcServer32 = C:\WINDOWS\Downloaded Program Files\IEAWSDC.DLL CODEBASE = http://office.microsoft.com/templates/ieawsdc.cab [Update Class] InProcServer32 = C:\WINDOWS\System32\iuctl.dll CODEBASE = http://v4.windowsupdate.microsoft.co...210.3982523148 [Shockwave Flash Object] InProcServer32 = C:\WINDOWS\System32\macromed\flash\Flash.ocx CODEBASE = http://download.macromedia.com/pub/s...sh/swflash.cab -------------------------------------------------- Enumerating ShellServiceObjectDelayLoad items: PostBootReminder: C:\WINDOWS\system32\SHELL32.dll CDBurn: C:\WINDOWS\system32\SHELL32.dll WebCheck: C:\WINDOWS\System32\webcheck.dll SysTray: C:\WINDOWS\System32\stobject.dll -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run COM Service = C:\WINDOWS\msagent\msvmnq.com -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run COM Service = C:\WINDOWS\msagent\msvmnq.com -------------------------------------------------- End of report, 6.754 bytes Report generated in 0,030 seconds Command line options: /verbose - to add additional info on each section /complete - to include empty sections and unsuspicious data /full - to include several rarely-important sections /force9x - to include Win9x-only startups even if running on WinNT /forcent - to include WinNT-only startups even if running on Win9x /forceall - to include all Win9x and WinNT startups, regardless of platform /history - to list version history only |
Themen zu IExplore.exe startet dauernd... |
adobe, antivirus, askbar, browser, computer, dringend, drivers, einstellungen, helper, hijack, iexplore.exe, immer wieder, internet explorer, internet security, log file, mein log, problem, programm, prozess, registry, registry key, registry value, rundll, saver, screensaver, security, sekunden, shockwave, software, starten., symantec, system, temp, ups, userinit.exe, was tun, windows, windows xp |