Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: iexplore.exe baut tunnel auf

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.05.2009, 06:00   #1
Noa625
 
iexplore.exe baut tunnel auf - Standard

iexplore.exe baut tunnel auf



Morgen

Ich hab mir am fr eine datei runtergeladen die meinen ie dazu gebracht hat einen tunnel aufzubaun.
der icq acc eines freundes wurde gehackt...

Der file hieß steam_neu.exe fals das relavant ist

Als ich erfuhr was genau ich getan hatte versuchte ich das problem zu lösen... mehr oder weniger erfolglos

Ich habe antivir(gratis version) als viren scanner installiert und nach einer ergebnislosen suche bitdefender(online) laufen lassen,der dann auch etwas gefunden und gelöscht hat.
Ich kann aber nicht mehr sicher sagen was, auser das eine exe im steam ordner war und a.exe hieß.Einen log file hab ich auch nicht.
Das half aber alles nichts da der ie nach wie vor eine verbindung aufbaute.
Nach den versuchen einer systemwiederherstellung und der schlichten deinstalation des ie(ich weiss geht nich wirklich) ist es mir dann mit etwas hilfe(mir wurde gesagt wies geht) gelungen die verbindung auf den localhost umzulenken und sie leuft nun ins leere.
Allerdings läd win nach dem anmelden auch persöhnliche einstellungen was mir vorher so noch nicht aufgefallen ist.Welche genau hab nich nach mehrmaligem neustarten allerdings nicht lesen können,ist sehr schnell wieder weg.


hijack sagt mir das meine updater.exe und 2x meine svchost.exe nicht mehr koscher sind und umbedingt gefixt werden müssen aber ich hab keine ahnung wie ich das anfangen soll.
Zudem ist mir in c:/windows die datei svhost.exe aufgefallen über die ich bis jetzt nichts gutes gelesen hab und die von der firma 0000.. kommt, die aber aber nicht im hjt log auftaucht(zumindestens seh ich sie nich)

Ich habe die dateien noch durch virustotal laufen lassen ohne ergebniss,keine scanner hat angeschlagen

hier mein hjt log file
PHP-Code:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03
:36:41on 26.05.2009
Platform
Windows XP SP3 (WinNT 5.01.2600)
MSIEInternet Explorer v6.00 SP3 (6.00.2900.5512)
Boot modeNormal

Running processes
:
C:\WINDOWS\System32\smss.exe
C
:\WINDOWS\system32\csrss.exe
C
:\WINDOWS\system32\winlogon.exe
C
:\WINDOWS\system32\services.exe
C
:\WINDOWS\system32\lsass.exe
C
:\WINDOWS\system32\Ati2evxx.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\System32\svchost.exe
C
:\WINDOWS\system32\Ati2evxx.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\system32\spoolsv.exe
C
:\Programme\Avira\AntiVir Desktop\sched.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\Explorer.EXE
C
:\WINDOWS\system32\Rundll32.exe
C
:\Programme\Creative\SB Live24-bit\Surround Mixer\CTSysVol.exe
C
:\Programme\Java\jre6\bin\jusched.exe
C
:\Programme\Avira\AntiVir Desktop\avgnt.exe
C
:\Programme\Steam\Steam.exe
C
:\Programme\Free Download Manager\fdm.exe
C
:\Programme\MSI\Core Center\CoreCenter.exe
C
:\Programme\Pidgin\pidgin.exe
C
:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C
:\Programme\Internet Explorer\iexplore.exe
C
:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C
:\Programme\Avira\AntiVir Desktop\avguard.exe
C
:\WINDOWS\system32\drivers\CDAC11BA.EXE
C
:\WINDOWS\system32\CTsvcCDA.EXE
C
:\Programme\Java\jre6\bin\jqs.exe
C
:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
C
:\WINDOWS\system32\wdfmgr.exe
C
:\WINDOWS\System32\alg.exe
C
:\WINDOWS\system32\wbem\wmiapsrv.exe
C
:\WINDOWS\System32\svchost.exe
C
:\WINDOWS\system32\wbem\wmiprvse.exe
C
:\Programme\Mozilla Firefox\firefox.exe
C
:\Dokumente und Einstellungen\Loki\Desktop\Neuer Ordner (2)\hts.exe
C
:\WINDOWS\system32\wbem\wmiprvse.exe

R1 
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL http://de.msn.com/
R0 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page http://de.msn.com/
R1 HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page http://g.msn.com/1me10IE8ENUS/701
O2 BHOAcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 
BHOGoogle Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 
BHOFDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll
O2 
BHOMSN Toolbar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Programme\MSN\Toolbar\3.0.1203.0\msneshellx.dll
O2 
BHOJava(tmPlug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 
BHOJQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 
ToolbarVeoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Programme\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O3 
ToolbarMSN Toolbar - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - C:\Programme\MSN\Toolbar\3.0.1203.0\msneshellx.dll
O4 
HKLM\..\Run: [StartCCC"C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 
HKLM\..\Run: [NeroFilterCheckC:\WINDOWS\system32\NeroCheck.exe
O4 
HKLM\..\Run: [P17HelperRundll32 P17.dll,P17Helper
O4 
HKLM\..\Run: [CTSysVolC:\Programme\Creative\SB Live24-bit\Surround Mixer\CTSysVol.exe /r
O4 
HKLM\..\Run: [UpdRegC:\WINDOWS\UpdReg.EXE
O4 
HKLM\..\Run: [NVIDIA nTune"C:\Programme\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 
HKLM\..\Run: [Adobe Reader Speed Launcher"C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 
HKLM\..\Run: [SunJavaUpdateSched"C:\Programme\Java\jre6\bin\jusched.exe"
O4 HKLM\..\Run: [avgnt"C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 
HKLM\..\Run: [Windows UpdaterC:\WINDOWS\system32\svchost.exe
O4 
HKCU\..\Run: [Steam"C:\Programme\Steam\Steam.exe" -silent
O4 
HKCU\..\Run: [Free Download Manager"C:\Programme\Free Download Manager\fdm.exe" -autorun
O4 
HKCU\..\Run: [NBJ"C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 HKCU\..\Run: [Windows UpdaterC:\WINDOWS\system32\svchost.exe
O4 
HKCU\..\Run: [Windows UpdateC:\WINDOWS\system32\Updater.exe
O4 
HKUS\S-1-5-19\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 HKUS\S-1-5-20\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 HKUS\S-1-5-18\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 HKUS\.DEFAULT\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global StartupCoreCenter.lnk C:\Programme\MSI\Core Center\CoreCenter.exe
O4 
- Global StartupPidgin.lnk C:\Programme\Pidgin\pidgin.exe
O8 
Extra context menu itemAlles mit FDM herunterladen file://C:\Programme\Free Download Manager\dlall.htm
O8 Extra context menu itemAuswahl mit FDM herunterladen file://C:\Programme\Free Download Manager\dlselected.htm
O8 Extra context menu itemDatei mit FDM herunterladen file://C:\Programme\Free Download Manager\dllink.htm
O8 Extra context menu itemVideos mit FDM herunterladen file://C:\Programme\Free Download Manager\dlfvideo.htm
O9 Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 
Extra 'Tools' menuitemUninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 
Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 
Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 
Extra buttonMessenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 
Extra 'Tools' menuitemWindows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan_de/scan8/oscan8.cab
O16 DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 Protocolskype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 
ServiceAvira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 
ServiceAvira AntiVir Guard (AntiVirService) - Avira GmbH C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 
ServiceAti HotKey Poller ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 
ServiceATI Smart Unknown owner C:\WINDOWS\system32\ati2sgag.exe
O23 
ServiceC-DillaCdaC11BA C-Dilla Ltd C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 
ServiceCreative Service for CDROM Access Creative Technology Ltd C:\WINDOWS\system32\CTsvcCDA.EXE
O23 
ServiceGoogle Software Updater (gusvc) - Google C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 
ServiceJava Quick Starter (JavaQuickStarterService) - Sun MicrosystemsInc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 
ServicenTune Service (nTuneService) - NVIDIA C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe

--
End of file 7472 bytes 
Und die verbindung die der ie aufbaut:
TCP fy:4081 i59F77289.versanet.de:81 HERGESTELLT 1652
[IEXPLORE.EXE]


Ich hoffe das mir hier jemand dabei helfen kann die beschädigten datein zu entfernen ohne mein bs neu installieren zu müssen.

Antwort

Themen zu iexplore.exe baut tunnel auf
antivir, antivir guard, avira, bho, desktop, entfernen, firefox, free download, google, hijackthis, hkus\s-1-5-18, home, iexplore.exe, internet, internet explorer, log file, logfile, mozilla, object, plug-in, problem, scan, software, svchost.exe, svhost.exe, tunnel, viren, virus, windows xp




Ähnliche Themen: iexplore.exe baut tunnel auf


  1. IE auf WinXP baut keine Seite auf.
    Plagegeister aller Art und deren Bekämpfung - 18.05.2014 (5)
  2. Notebook_Win 7 SP1 64Bit HP_IE 11 baut Seite nicht auf, obwohl WiFi OK --> BlueScreen
    Log-Analyse und Auswertung - 02.03.2014 (15)
  3. Internet baut im Hintergrund ständig andere Seiten auf
    Plagegeister aller Art und deren Bekämpfung - 25.01.2014 (14)
  4. Internetverbindung bricht ständig ab, baut sich aber sofort wieder auf.
    Log-Analyse und Auswertung - 09.11.2013 (15)
  5. Internetverbindung baut sich sehr langsam auf
    Log-Analyse und Auswertung - 13.07.2012 (17)
  6. System baut Verbindung auf
    Log-Analyse und Auswertung - 11.05.2011 (3)
  7. Sicherheitsexpertin baut Android-Botnetz
    Nachrichten - 25.01.2011 (0)
  8. Exploit-Code mit DNS-Tunnel
    Nachrichten - 18.03.2010 (0)
  9. Beispiele gesucht: Trojaner mit DNS-Tunnel
    Diskussionsforum - 14.11.2009 (5)
  10. Microsoft baut Sandkasten für Office 2010
    Nachrichten - 24.07.2009 (0)
  11. Vista: IE/Firefox baut keine Seite auf obwohl Internetverbindung steht!
    Log-Analyse und Auswertung - 18.03.2009 (5)
  12. Internet Verbindung baut sich manchmal von selbst auf
    Log-Analyse und Auswertung - 05.08.2008 (1)
  13. IE baut dauernd ne Seite auf !!
    Plagegeister aller Art und deren Bekämpfung - 09.10.2006 (3)
  14. Emailversand nur noch über SSH-Tunnel möglich
    Netzwerk und Hardware - 18.02.2006 (4)
  15. PC baut keine Internetverbindung auf !HT-Log gepostet!
    Log-Analyse und Auswertung - 15.01.2006 (4)
  16. Wie baut man Trojaner???????
    Log-Analyse und Auswertung - 29.04.2005 (2)
  17. iexplore.exe baut verbindung zu 81.214.154.233 Port 1193
    Log-Analyse und Auswertung - 05.12.2004 (5)

Zum Thema iexplore.exe baut tunnel auf - Morgen Ich hab mir am fr eine datei runtergeladen die meinen ie dazu gebracht hat einen tunnel aufzubaun. der icq acc eines freundes wurde gehackt... Der file hieß steam_neu.exe fals - iexplore.exe baut tunnel auf...
Archiv
Du betrachtest: iexplore.exe baut tunnel auf auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.