Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: iexplore.exe 100% Systemlast nach Start

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.06.2009, 15:24   #1
K4m1k4tz3
 
iexplore.exe 100% Systemlast nach Start - Standard

iexplore.exe 100% Systemlast nach Start



Hi,

ich habe hier einen Win XP Rechner auf dem jedesmal nach dem Start das Programm iexplore.exe läuft. Dieses Programm verursacht eine Auslastung von 100% und frisst immer mehr Speicher. Erst nach einem abschießen über den Task-Manager ist der PC wieder bedienbar.

Ich habe schon verschiedene Programme wie z.B. Ad-Aware über den PC laufen lassen, jedoc wurden "nur" ein paar Cookies gefunden. Auch eine Suche im Netz ergab keine brauchbaren Antworten. Ich hoffe Ihr könnt mir weiter helfen. Hier mal das Log von HiJackThis, direkt nach der Anmeldung:

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:17:10, on 09.06.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Broadcom\ASFIPMon\AsfIpMon.exe
C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Programme\iTALC\ica.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\ICO.EXE
C:\Programme\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programme\pdf24\PDFBackend.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\Programme\Belkin\F1U201.401\usbshare.exe
C:\Programme\NETGEAR\WG111v3\WG111v3.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\Pmxmiced.exe
C:\Dokumente und Einstellungen\JuZ Büro\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.de/ig/dell?hl=de&client=dell-row-rel&channel=de&ibd=0080423
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de/hws/sb/dell-row-rel/de/side.html?channel=de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de/hws/sb/dell-row-rel/de/side.html?channel=de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.de/ig/dell?hl=de&client=dell-row-rel&channel=de&ibd=0080423
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.de/ig/dell?hl=de&client=dell-row-rel&channel=de&ibd=0080423
R3 - URLSearchHook: (no name) - {72ae8426-3b8d-4ead-b191-8d0ad1c62158} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.6\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\GEMEIN~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [PMX Daemon] ICO.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Programme\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [bait face type axis] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Meow Intra Bait Face\keep store.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton 360\osCheck.exe"
O4 - HKLM\..\Run: [PDFPrint] "C:\Programme\pdf24\PDFBackend.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-284842781-1460163667-3463779762-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'JUZ1')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: F1U201.401.lnk = ?
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Programme\NETGEAR\WG111v3\WG111v3.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Broadcom ASF IP Monitor (ASFIPmon) - Broadcom Corporation - C:\Programme\Broadcom\ASFIPMon\AsfIpMon.exe
O23 - Service: Automatisches LiveUpdate - Scheduler (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
O23 - Service: iTALC Client (icas) - Unknown owner - C:\Programme\iTALC\ica.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: stllssvr - Unknown owner - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe (file missing)
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe
O23 - Service: WBService - Unknown owner - C:\Programme\WebBlock Proxy\WebBlock Proxy.exe (file missing)

--
End of file - 8186 bytes

Alt 09.06.2009, 16:13   #2
john.doe
 
iexplore.exe 100% Systemlast nach Start - Standard

iexplore.exe 100% Systemlast nach Start



Hallo und

1.) Starte HJT => Do a system scan only => Markiere:
Code:
ATTFilter
Alle R0, R1, R3, O2, O3, O8 und O9-Einträge
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [bait face type axis] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Meow Intra Bait Face\keep store.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-284842781-1460163667-3463779762-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'JUZ1')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
         
=> Fix checked => Neustart

2.) Lade bitte die Dateien
Code:
ATTFilter
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Meow Intra Bait Face\keep store.exe
C:\Programme\iTALC\ica.exe
C:\Programme\WebBlock Proxy\WebBlock Proxy.exe
         
bitte bei uns hoch => http://www.trojaner-board.de/54791-a...ner-board.html

3.) Lade dir Lop S&D herunter.

Führe Lop S&D.exe per Doppelklick aus.
Wähle die Sprache deiner Wahl und anschließend die Option 1 (Suche)
Warte bis der Scanbericht erstellt wird (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen)

(Sollte dein Desktop verschwinden, drücke bitte Ctrl + Alt + Entf um den Taskmanager zu starten. Wähle unter Datei, neuen Task aus und gib dort explorer.exe ein)

4.) Klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab.

ciao, andreas
__________________

__________________

Geändert von john.doe (09.06.2009 um 16:41 Uhr)

Alt 10.06.2009, 11:14   #3
K4m1k4tz3
 
iexplore.exe 100% Systemlast nach Start - Standard

iexplore.exe 100% Systemlast nach Start



Ok, das mit dem HijackThis habe ich gemacht. Jetzt startet auch iexplore.exe nicht mehr beim Systemstart

Dateien habe ich hochgeladen, bis auf die letzte. Diese ist nicht vorhanden.

LOP S&D habe ich heruntergeladen und ausgeführt. Hier das Protokoll:


Zitat:
--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) Processor 1640B )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : J** **** ( Administrator )
BOOT : Normal boot
Antivirus : Norton 360 2007 (Activated)
Firewall : Norton 360 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:55 Go)
D:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 10.06.2009|11:02 )

--------------------\\ Ordner Verzeichnis unter ANWEND~1

[13.08.2004|14:00] C:\DOKUME~1\ADMINI~1\ANWEND~1\Identities
[22.04.2008|20:38] C:\DOKUME~1\ADMINI~1\ANWEND~1\InstallShield
[13.08.2004|13:47] C:\DOKUME~1\ADMINI~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes
[5|Verzeichnis(se),] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes frei

[07.10.2008|13:29] C:\DOKUME~1\ALLUSE~1\ANWEND~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[01.06.2008|13:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe
[15.10.2008|20:32] C:\DOKUME~1\ALLUSE~1\ANWEND~1\CyberLink
[22.04.2008|20:39] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Dell
[30.04.2008|13:34] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Google
[22.04.2008|20:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\InstallShield
[04.12.2008|19:17] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kaspersky Lab Setup Files
[09.06.2009|16:14] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Lavasoft
[09.06.2009|16:07] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Meow Intra Bait Face
[15.12.2008|18:12] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft
[13.05.2009|21:40] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft Help
[13.08.2004|14:05] C:\DOKUME~1\ALLUSE~1\ANWEND~1\SBSI
[22.04.2008|20:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Sonic
[09.06.2009|14:59] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Spybot - Search & Destroy
[30.11.2008|17:31] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Symantec
[0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes
[17|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei

[13.08.2004|14:00] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Identities
[22.04.2008|20:38] C:\DOKUME~1\DEFAUL~1\ANWEND~1\InstallShield
[13.08.2004|13:47] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes
[5|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei

[22.09.2008|07:52] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Adobe
[13.03.2009|00:37] C:\DOKUME~1\JUZBRO~1\ANWEND~1\CyberLink
[21.09.2008|16:25] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Help
[13.08.2004|14:00] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Identities
[22.04.2008|20:38] C:\DOKUME~1\JUZBRO~1\ANWEND~1\InstallShield
[10.11.2008|20:54] C:\DOKUME~1\JUZBRO~1\ANWEND~1\LimeWire
[21.09.2008|16:30] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Macromedia
[16.10.2008|06:09] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Microsoft
[09.10.2008|15:05] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Mozilla
[22.09.2008|08:37] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Sun
[25.09.2008|13:47] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Symantec
[0|Datei(en)] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Bytes
[13|Verzeichnis(se),] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Bytes frei


[13.08.2004|13:47] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei

[13.08.2004|13:47] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei

[15.06.2008|16:24] C:\DOKUME~1\nutzer1\ANWEND~1\Adobe
[15.10.2008|20:32] C:\DOKUME~1\nutzer1\ANWEND~1\CyberLink
[13.08.2004|14:00] C:\DOKUME~1\nutzer1\ANWEND~1\Identities
[22.04.2008|20:38] C:\DOKUME~1\nutzer1\ANWEND~1\InstallShield
[01.06.2008|18:18] C:\DOKUME~1\nutzer1\ANWEND~1\Macromedia
[26.05.2009|18:39] C:\DOKUME~1\nutzer1\ANWEND~1\Microsoft
[09.10.2008|15:44] C:\DOKUME~1\nutzer1\ANWEND~1\Mozilla
[08.06.2008|17:35] C:\DOKUME~1\nutzer1\ANWEND~1\Sun
[09.07.2008|16:05] C:\DOKUME~1\nutzer1\ANWEND~1\Symantec
[21.05.2008|15:18] C:\DOKUME~1\nutzer1\ANWEND~1\Talkback
[0|Datei(en)] C:\DOKUME~1\nutzer1\ANWEND~1\Bytes
[12|Verzeichnis(se),] C:\DOKUME~1\nutzer1\ANWEND~1\Bytes frei

--------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks

[09.06.2009 16:06][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[10.06.2009 10:45][--ah-----] C:\WINDOWS\tasks\SA.DAT
[04.08.2004 15:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Ordner Verzeichnis unter C:\Programme

[25.09.2008|17:13] C:\Programme\Adobe
[13.05.2009|18:10] C:\Programme\Belkin
[22.04.2008|20:37] C:\Programme\Broadcom
[13.08.2004|13:52] C:\Programme\ComPlus Applications
[22.04.2008|20:38] C:\Programme\CyberLink
[29.06.2008|14:37] C:\Programme\Dell
[05.02.2009|20:57] C:\Programme\Gemeinsame Dateien
[30.06.2008|17:25] C:\Programme\Google
[19.09.2008|16:56] C:\Programme\Hewlett-Packard
[13.05.2009|18:10] C:\Programme\InstallShield Installation Information
[09.06.2009|13:37] C:\Programme\Internet Explorer
[30.06.2008|17:19] C:\Programme\iTALC
[24.05.2009|14:45] C:\Programme\Java
[20.11.2008|17:48] C:\Programme\Lavasoft
[24.05.2009|15:03] C:\Programme\Messenger
[13.08.2004|13:55] C:\Programme\microsoft frontpage
[19.09.2008|17:09] C:\Programme\Microsoft Office
[19.09.2008|17:09] C:\Programme\Microsoft Visual Studio
[19.09.2008|17:09] C:\Programme\Microsoft Works
[19.09.2008|17:09] C:\Programme\Microsoft.NET
[24.05.2009|14:50] C:\Programme\Movie Maker
[10.06.2009|10:46] C:\Programme\Mozilla Firefox
[21.11.2008|12:05] C:\Programme\MSN
[13.08.2004|13:51] C:\Programme\MSN Gaming Zone
[30.04.2008|17:42] C:\Programme\MSXML 4.0
[22.04.2008|20:33] C:\Programme\MSXML 6.0
[30.04.2008|13:29] C:\Programme\NETGEAR
[24.05.2009|14:44] C:\Programme\NetMeeting
[20.04.2009|07:55] C:\Programme\Norton 360
[13.08.2004|13:52] C:\Programme\Online Services
[13.08.2004|13:53] C:\Programme\Online-Dienste
[24.05.2009|14:44] C:\Programme\Outlook Express
[03.06.2009|21:12] C:\Programme\pdf24
[20.11.2008|16:54] C:\Programme\Roxio
[22.04.2008|20:36] C:\Programme\Sigmatel
[19.06.2008|15:29] C:\Programme\soap boob mess
[12.01.2009|09:44] C:\Programme\Symantec
[13.08.2004|14:00] C:\Programme\Uninstall Information
[29.06.2008|14:16] C:\Programme\WebBlock Proxy
[30.04.2008|15:10] C:\Programme\Windows Live
[24.05.2009|14:51] C:\Programme\Windows Media Player
[24.05.2009|14:44] C:\Programme\Windows NT
[26.06.2008|14:11] C:\Programme\Windows Sidebar
[13.08.2004|13:53] C:\Programme\WindowsUpdate
[13.08.2004|13:55] C:\Programme\xerox
[0|Datei(en)] C:\Programme\Bytes
[47|Verzeichnis(se),] C:\Programme\Bytes frei

--------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien

[01.06.2008|13:37] C:\Programme\Gemeinsame Dateien\Adobe
[19.09.2008|17:09] C:\Programme\Gemeinsame Dateien\DESIGNER
[13.08.2004|13:53] C:\Programme\Gemeinsame Dateien\Dienste
[13.05.2009|18:10] C:\Programme\Gemeinsame Dateien\InstallShield
[22.04.2008|20:34] C:\Programme\Gemeinsame Dateien\Java
[29.10.2008|19:32] C:\Programme\Gemeinsame Dateien\Microsoft Shared
[13.08.2004|13:53] C:\Programme\Gemeinsame Dateien\MSSoap
[13.08.2004|13:47] C:\Programme\Gemeinsame Dateien\ODBC
[20.11.2008|16:52] C:\Programme\Gemeinsame Dateien\Roxio Shared
[13.08.2004|13:47] C:\Programme\Gemeinsame Dateien\SpeechEngines
[10.06.2009|10:45] C:\Programme\Gemeinsame Dateien\Symantec Shared
[24.05.2009|14:44] C:\Programme\Gemeinsame Dateien\System
[05.02.2009|20:57] C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
[0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes
[15|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei

--------------------\\ Process

( 37 Processes )

... OK !

--------------------\\ Ueberpruefung mit S_Lop

Kein Lop Ordner gefunden !

--------------------\\ Suche nach Lop Dateien - Ordnern

C:\DOKUME~1\ALLUSE~1\ANWEND~1\Meow Intra Bait Face
C:\DOKUME~1\ALLUSE~1\ANWEND~1\Meow Intra Bait Face\keep store.exe
C:\DOKUME~1\JUZBRO~1\Cookies\*** ****@bigpoint[1].txt

--------------------\\ Suche innerhalb der Registry

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

..... OK !

--------------------\\ Ueberpruefung der Hosts Datei

Hosts Datei SAUBER


--------------------\\ Suche nach verborgenen Dateien mit Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-10 11:03:47
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Suche nach anderen Infektionen


Kein anderen Infektionen gefunden !

[F:13][D:9]-> C:\DOKUME~1\JUZBRO~1\LOKALE~1\Temp
[F:171][D:0]-> C:\DOKUME~1\JUZBRO~1\Cookies
[F:164][D:4]-> C:\DOKUME~1\JUZBRO~1\LOKALE~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 10.06.2009|11:04 - Option : [1]

--------------------\\ Scan beendet um 11:04:27
CCleaner habe ich ausgeführt.

Das Anti-Malware ist hängen geblieben. Ich versuche es später erneut.

Hier auch nochmal die aktuelle Log-Datei von Hijackthis:

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:09:38, on 10.06.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Broadcom\ASFIPMon\AsfIpMon.exe
C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Programme\iTALC\ica.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\ICO.EXE
C:\Programme\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Programme\pdf24\PDFBackend.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Belkin\F1U201.401\usbshare.exe
C:\Programme\NETGEAR\WG111v3\WG111v3.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\JuZ Büro\Desktop\Hijackthis\HiJackThis.exe

O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.6\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\GEMEIN~1\SYMANT~1\IDS\IPSBHO.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [PMX Daemon] ICO.EXE
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Programme\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton 360\osCheck.exe"
O4 - HKLM\..\Run: [PDFPrint] "C:\Programme\pdf24\PDFBackend.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: F1U201.401.lnk = ?
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Programme\NETGEAR\WG111v3\WG111v3.exe
O23 - Service: Broadcom ASF IP Monitor (ASFIPmon) - Broadcom Corporation - C:\Programme\Broadcom\ASFIPMon\AsfIpMon.exe
O23 - Service: Automatisches LiveUpdate - Scheduler (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
O23 - Service: iTALC Client (icas) - Unknown owner - C:\Programme\iTALC\ica.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: stllssvr - Unknown owner - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe (file missing)
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe
O23 - Service: WBService - Unknown owner - C:\Programme\WebBlock Proxy\WebBlock Proxy.exe (file missing)

--
End of file - 4388 bytes
Hier auch die installierten Programme:
Zitat:
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2x1/4x1 USB Peripheral Switch
Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)
Adobe Flash Player ActiveX
Adobe Reader 8.1.2 - Deutsch
Adobe Shockwave Player
AppCore
Backup
Broadcom ASF Management Applications
Broadcom Management Programs
ccCommon
Dell ETS Factory Installation
GearDrvs
GearDrvs
High Definition Audio Driver Package - KB835221
HijackThis 2.0.2
Hotfix für Windows XP (KB952287)
J2SE Runtime Environment 5.0 Update 6
Java(TM) 6 Update 13
LiveUpdate (Symantec Corporation)
LiveUpdate (Symantec Corporation)
Malwarebytes' Anti-Malware
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 German Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0
Microsoft Office Excel MUI (German) 2007
Microsoft Office Outlook MUI (German) 2007
Microsoft Office PowerPoint MUI (German) 2007
Microsoft Office Proof (English) 2007
Microsoft Office Proof (French) 2007
Microsoft Office Proof (German) 2007
Microsoft Office Proof (Italian) 2007
Microsoft Office Proofing (German) 2007
Microsoft Office Shared MUI (German) 2007
Microsoft Office Standard 2007
Microsoft Office Standard 2007
Microsoft Office Word MUI (German) 2007
Microsoft Visual C++ 2005 Redistributable
Mouse Suite for Desktop Computers
Mozilla Firefox (3.0.10)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
MSXML 6 Service Pack 2 (KB954459)
NETGEAR WG111v3 wireless USB 2.0 adapter
Norton 360
Norton 360
Norton 360 (Symantec Corporation)
Norton 360 HTMLHelp
Norton Confidential Core
NVIDIA Drivers
pdf24
PowerDVD
Security Update for 2007 Microsoft Office System (KB951550)
Security Update for 2007 Microsoft Office System (KB951944)
Security Update for 2007 Microsoft Office System (KB960003)
Security Update for Microsoft Office Excel 2007 (KB959997)
Security Update for Microsoft Office PowerPoint 2007 (KB957789)
Security Update for Microsoft Office system 2007 (KB954326)
Security Update for Microsoft Office system 2007 (KB956828)
Security Update for Microsoft Office Word 2007 (KB956358)
Sicherheitsupdate für Step by Step Interactive Training (KB923723)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows XP (KB923561)
Sicherheitsupdate für Windows XP (KB938464)
Sicherheitsupdate für Windows XP (KB938464-v2)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648)
Sicherheitsupdate für Windows XP (KB950759)
Sicherheitsupdate für Windows XP (KB950760)
Sicherheitsupdate für Windows XP (KB950762)
Sicherheitsupdate für Windows XP (KB950974)
Sicherheitsupdate für Windows XP (KB951066)
Sicherheitsupdate für Windows XP (KB951376)
Sicherheitsupdate für Windows XP (KB951376-v2)
Sicherheitsupdate für Windows XP (KB951698)
Sicherheitsupdate für Windows XP (KB951748)
Sicherheitsupdate für Windows XP (KB952004)
Sicherheitsupdate für Windows XP (KB952954)
Sicherheitsupdate für Windows XP (KB953838)
Sicherheitsupdate für Windows XP (KB953839)
Sicherheitsupdate für Windows XP (KB954211)
Sicherheitsupdate für Windows XP (KB954459)
Sicherheitsupdate für Windows XP (KB954600)
Sicherheitsupdate für Windows XP (KB955069)
Sicherheitsupdate für Windows XP (KB956390)
Sicherheitsupdate für Windows XP (KB956391)
Sicherheitsupdate für Windows XP (KB956572)
Sicherheitsupdate für Windows XP (KB956802)
Sicherheitsupdate für Windows XP (KB956803)
Sicherheitsupdate für Windows XP (KB956841)
Sicherheitsupdate für Windows XP (KB957095)
Sicherheitsupdate für Windows XP (KB957097)
Sicherheitsupdate für Windows XP (KB958215)
Sicherheitsupdate für Windows XP (KB958644)
Sicherheitsupdate für Windows XP (KB958687)
Sicherheitsupdate für Windows XP (KB958690)
Sicherheitsupdate für Windows XP (KB959426)
Sicherheitsupdate für Windows XP (KB960225)
Sicherheitsupdate für Windows XP (KB960714)
Sicherheitsupdate für Windows XP (KB960715)
Sicherheitsupdate für Windows XP (KB960803)
Sicherheitsupdate für Windows XP (KB961373)
Sicherheitsupdate für Windows XP (KB963027)
Sonic Activation Module
SPBBC 32bit
Symantec Real Time Storage Protection Component
Symantec Technical Support Controls
Update for 2007 Microsoft Office System (KB967642)
Update for Microsoft Office Outlook 2007 (KB952142)
Update for Outlook 2007 Junk Email Filter (kb968503)
Update für Windows Internet Explorer 8 (KB971180)
Update für Windows XP (KB951072-v2)
Update für Windows XP (KB951978)
Update für Windows XP (KB955839)
Update für Windows XP (KB967715)
Visual C++ 2008 x86 Runtime - (v9.0.30729)
Visual C++ 2008 x86 Runtime - v9.0.30729.01
Windows Internet Explorer 8
Windows Live Messenger
Windows XP Service Pack 3
__________________

Alt 10.06.2009, 17:27   #4
john.doe
 
iexplore.exe 100% Systemlast nach Start - Standard

iexplore.exe 100% Systemlast nach Start



Zitat:
Dateien habe ich hochgeladen
Sind nicht angekommen.

Hast du dir die gelbe Pest (Norton) freiwillig installiert?

LopSD noch einmal starten, diesmal mit Option 2. Log posten.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 12.06.2009, 09:44   #5
K4m1k4tz3
 
iexplore.exe 100% Systemlast nach Start - Standard

iexplore.exe 100% Systemlast nach Start



Habe die zwei Dateien noch einmal hochgeladen. Wenn es diesmal nciht funktioniert hat, dann versuche ich es nochmal mit dem Internetexplorer.

Norton habe ich nicht installiert. Bei dem PC handelt es sich um einen Arbeits-PC in einem Jugendzentrum. Ich wurde gebeten ihn mal genauer anzuschauen.

Die Lizenz von Norton läuft aber in wenigen Tagen aus. Hast du eine Empfehlung für ein besseres Paket, welches man für fünf bis sechs PCs einsetzen könnte?

Hier das Protokoll von LopSD:

Zitat:
--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) Processor 1640B )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : J** **** ( Administrator )
BOOT : Normal boot
Antivirus : Norton 360 2007 (Activated)
Firewall : Norton 360 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:55 Go)
D:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 12.06.2009|10:40 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ FIX

Geloescht ! - C:\DOKUME~1\ALLUSE~1\ANWEND~1\Meow Intra Bait Face\keep store.exe
Geloescht ! - C:\DOKUME~1\ALLUSE~1\ANWEND~1\Meow Intra Bait Face

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Ordner Verzeichnis unter ANWEND~1

[13.08.2004|14:00] C:\DOKUME~1\ADMINI~1\ANWEND~1\Identities
[22.04.2008|20:38] C:\DOKUME~1\ADMINI~1\ANWEND~1\InstallShield
[13.08.2004|13:47] C:\DOKUME~1\ADMINI~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes
[5|Verzeichnis(se),] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes frei

[07.10.2008|13:29] C:\DOKUME~1\ALLUSE~1\ANWEND~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[01.06.2008|13:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe
[15.10.2008|20:32] C:\DOKUME~1\ALLUSE~1\ANWEND~1\CyberLink
[22.04.2008|20:39] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Dell
[30.04.2008|13:34] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Google
[22.04.2008|20:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\InstallShield
[04.12.2008|19:17] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kaspersky Lab Setup Files
[09.06.2009|16:14] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Lavasoft
[10.06.2009|11:21] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Malwarebytes
[15.12.2008|18:12] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft
[13.05.2009|21:40] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft Help
[13.08.2004|14:05] C:\DOKUME~1\ALLUSE~1\ANWEND~1\SBSI
[22.04.2008|20:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Sonic
[09.06.2009|14:59] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Spybot - Search & Destroy
[30.11.2008|17:31] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Symantec
[0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes
[17|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei

[13.08.2004|14:00] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Identities
[22.04.2008|20:38] C:\DOKUME~1\DEFAUL~1\ANWEND~1\InstallShield
[13.08.2004|13:47] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes
[5|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei

[22.09.2008|07:52] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Adobe
[13.03.2009|00:37] C:\DOKUME~1\JUZBRO~1\ANWEND~1\CyberLink
[21.09.2008|16:25] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Help
[13.08.2004|14:00] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Identities
[22.04.2008|20:38] C:\DOKUME~1\JUZBRO~1\ANWEND~1\InstallShield
[10.11.2008|20:54] C:\DOKUME~1\JUZBRO~1\ANWEND~1\LimeWire
[21.09.2008|16:30] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Macromedia
[10.06.2009|11:21] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Malwarebytes
[16.10.2008|06:09] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Microsoft
[09.10.2008|15:05] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Mozilla
[22.09.2008|08:37] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Sun
[25.09.2008|13:47] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Symantec
[0|Datei(en)] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Bytes
[14|Verzeichnis(se),] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Bytes frei


[13.08.2004|13:47] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei

[13.08.2004|13:47] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei

[15.06.2008|16:24] C:\DOKUME~1\nutzer1\ANWEND~1\Adobe
[15.10.2008|20:32] C:\DOKUME~1\nutzer1\ANWEND~1\CyberLink
[13.08.2004|14:00] C:\DOKUME~1\nutzer1\ANWEND~1\Identities
[22.04.2008|20:38] C:\DOKUME~1\nutzer1\ANWEND~1\InstallShield
[01.06.2008|18:18] C:\DOKUME~1\nutzer1\ANWEND~1\Macromedia
[26.05.2009|18:39] C:\DOKUME~1\nutzer1\ANWEND~1\Microsoft
[09.10.2008|15:44] C:\DOKUME~1\nutzer1\ANWEND~1\Mozilla
[08.06.2008|17:35] C:\DOKUME~1\nutzer1\ANWEND~1\Sun
[09.07.2008|16:05] C:\DOKUME~1\nutzer1\ANWEND~1\Symantec
[21.05.2008|15:18] C:\DOKUME~1\nutzer1\ANWEND~1\Talkback
[0|Datei(en)] C:\DOKUME~1\nutzer1\ANWEND~1\Bytes
[12|Verzeichnis(se),] C:\DOKUME~1\nutzer1\ANWEND~1\Bytes frei

--------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks

[09.06.2009 16:06][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[12.06.2009 10:26][--ah-----] C:\WINDOWS\tasks\SA.DAT
[04.08.2004 15:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Ordner Verzeichnis unter C:\Programme

[25.09.2008|17:13] C:\Programme\Adobe
[13.05.2009|18:10] C:\Programme\Belkin
[22.04.2008|20:37] C:\Programme\Broadcom
[13.08.2004|13:52] C:\Programme\ComPlus Applications
[22.04.2008|20:38] C:\Programme\CyberLink
[29.06.2008|14:37] C:\Programme\Dell
[05.02.2009|20:57] C:\Programme\Gemeinsame Dateien
[30.06.2008|17:25] C:\Programme\Google
[19.09.2008|16:56] C:\Programme\Hewlett-Packard
[13.05.2009|18:10] C:\Programme\InstallShield Installation Information
[09.06.2009|13:37] C:\Programme\Internet Explorer
[30.06.2008|17:19] C:\Programme\iTALC
[24.05.2009|14:45] C:\Programme\Java
[09.06.2009|16:14] C:\Programme\Lavasoft
[10.06.2009|11:21] C:\Programme\Malwarebytes' Anti-Malware
[24.05.2009|15:03] C:\Programme\Messenger
[13.08.2004|13:55] C:\Programme\microsoft frontpage
[19.09.2008|17:09] C:\Programme\Microsoft Office
[19.09.2008|17:09] C:\Programme\Microsoft Visual Studio
[19.09.2008|17:09] C:\Programme\Microsoft Works
[19.09.2008|17:09] C:\Programme\Microsoft.NET
[24.05.2009|14:50] C:\Programme\Movie Maker
[12.06.2009|10:38] C:\Programme\Mozilla Firefox
[21.11.2008|12:05] C:\Programme\MSN
[13.08.2004|13:51] C:\Programme\MSN Gaming Zone
[30.04.2008|17:42] C:\Programme\MSXML 4.0
[22.04.2008|20:33] C:\Programme\MSXML 6.0
[30.04.2008|13:29] C:\Programme\NETGEAR
[24.05.2009|14:44] C:\Programme\NetMeeting
[20.04.2009|07:55] C:\Programme\Norton 360
[13.08.2004|13:52] C:\Programme\Online Services
[13.08.2004|13:53] C:\Programme\Online-Dienste
[24.05.2009|14:44] C:\Programme\Outlook Express
[03.06.2009|21:12] C:\Programme\pdf24
[20.11.2008|16:54] C:\Programme\Roxio
[22.04.2008|20:36] C:\Programme\Sigmatel
[19.06.2008|15:29] C:\Programme\soap boob mess
[12.01.2009|09:44] C:\Programme\Symantec
[13.08.2004|14:00] C:\Programme\Uninstall Information
[29.06.2008|14:16] C:\Programme\WebBlock Proxy
[30.04.2008|15:10] C:\Programme\Windows Live
[24.05.2009|14:51] C:\Programme\Windows Media Player
[24.05.2009|14:44] C:\Programme\Windows NT
[26.06.2008|14:11] C:\Programme\Windows Sidebar
[13.08.2004|13:53] C:\Programme\WindowsUpdate
[13.08.2004|13:55] C:\Programme\xerox
[0|Datei(en)] C:\Programme\Bytes
[48|Verzeichnis(se),] C:\Programme\Bytes frei

--------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien

[01.06.2008|13:37] C:\Programme\Gemeinsame Dateien\Adobe
[19.09.2008|17:09] C:\Programme\Gemeinsame Dateien\DESIGNER
[13.08.2004|13:53] C:\Programme\Gemeinsame Dateien\Dienste
[13.05.2009|18:10] C:\Programme\Gemeinsame Dateien\InstallShield
[22.04.2008|20:34] C:\Programme\Gemeinsame Dateien\Java
[29.10.2008|19:32] C:\Programme\Gemeinsame Dateien\Microsoft Shared
[13.08.2004|13:53] C:\Programme\Gemeinsame Dateien\MSSoap
[13.08.2004|13:47] C:\Programme\Gemeinsame Dateien\ODBC
[20.11.2008|16:52] C:\Programme\Gemeinsame Dateien\Roxio Shared
[13.08.2004|13:47] C:\Programme\Gemeinsame Dateien\SpeechEngines
[12.06.2009|10:26] C:\Programme\Gemeinsame Dateien\Symantec Shared
[24.05.2009|14:44] C:\Programme\Gemeinsame Dateien\System
[05.02.2009|20:57] C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
[0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes
[15|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei

--------------------\\ Process

( 38 Processes )

... OK !

--------------------\\ Ueberpruefung mit S_Lop

Kein Lop Ordner gefunden !

--------------------\\ Suche nach Lop Dateien - Ordnern

Kein Lop Ordner gefunden !

--------------------\\ Suche innerhalb der Registry

..... OK !

--------------------\\ Ueberpruefung der Hosts Datei

Hosts Datei SAUBER


--------------------\\ Suche nach verborgenen Dateien mit Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-12 10:41:08
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Suche nach anderen Infektionen


Kein anderen Infektionen gefunden !

[F:14][D:8]-> C:\DOKUME~1\JUZBRO~1\LOKALE~1\Temp
[F:1][D:0]-> C:\DOKUME~1\JUZBRO~1\Cookies
[F:6][D:4]-> C:\DOKUME~1\JUZBRO~1\LOKALE~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 10.06.2009|11:04 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 12.06.2009|10:35 - Option : [1]
3 - "C:\Lop SD\LopR_3.txt" - 12.06.2009|10:38 - Option : [2]
4 - "C:\Lop SD\LopR_4.txt" - 12.06.2009|10:41 - Option : [2]

--------------------\\ Scan beendet um 10:41:54


Geändert von K4m1k4tz3 (12.06.2009 um 09:51 Uhr)

Alt 12.06.2009, 15:53   #6
john.doe
 
iexplore.exe 100% Systemlast nach Start - Standard

iexplore.exe 100% Systemlast nach Start



Zitat:
Die Lizenz von Norton läuft aber in wenigen Tagen aus.
Da hast du/habt ihr ja Glück gehabt.
Zitat:
Hast du eine Empfehlung für ein besseres Paket, welches man für fünf bis sechs PCs einsetzen könnte?
Üblicherweise wird hier zur Combo Avira/Malwarebytes geraten. Ob die allerdings im Jugendzentrum kostenlos eingesetzt werden dürfen, kann ich dir nicht genau sagen.

1.) Deinstalliere Norton am Besten bevor es ausgelaufen ist. Anschliessend:
Download und Ausführung des Norton-Entfernungsprogramms (nur Schritt 1-2)

2.) Deinstalliere:
Code:
ATTFilter
J2SE Runtime Environment 5.0 Update 6
--- wenn es soweit ist ---
Norton 360
Norton 360
Norton 360 (Symantec Corporation)
Norton 360 HTMLHelp
Norton Confidential Core
Symantec Real Time Storage Protection Component
Symantec Technical Support Controls
         
3.) Lösche die Datei:
Code:
ATTFilter
C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
         
sowie die Ordner:
Code:
ATTFilter
C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kaspersky Lab Setup Files
C:\DOKUME~1\ALLUSE~1\ANWEND~1\Lavasoft
C:\DOKUME~1\ALLUSE~1\ANWEND~1\Spybot - Search & Destroy
C:\DOKUME~1\JUZBRO~1\ANWEND~1\LimeWire
C:\Programme\Lavasoft
C:\Programme\Online Services
C:\Programme\Online-Dienste
C:\Programme\soap boob mess
         
4.) Poste ein neues HJT-Log.

ciao, andreas
__________________
--> iexplore.exe 100% Systemlast nach Start

Antwort

Themen zu iexplore.exe 100% Systemlast nach Start
100%, ad-aware, adobe, auslastung, bho, browser, desktop, einstellungen, explorer, hijack, hijackthis, hkus\s-1-5-18, iexplore.exe, internet, internet explorer, intrusion prevention, logfile, monitor, nach start, netgear, plug-in, programm, proxy, rundll, software, symantec, system, systemlast, windows, windows xp




Ähnliche Themen: iexplore.exe 100% Systemlast nach Start


  1. Physikalischer Speicher nach Start bei 40% und nach längerer Benutzung bei über 85%
    Log-Analyse und Auswertung - 13.07.2015 (29)
  2. Windows Vista 32-bit: hohe Systemlast mit lautem Laufgeräusch - Programm-Aussetzer - Rechner läuft heiß und geht aus
    Log-Analyse und Auswertung - 30.11.2014 (9)
  3. Windows Vista 32-bit: hohe Systemlast mit lautem Laufgeräusch - Programm-Aussetzer - Rechner läuft heiß und geht aus
    Alles rund um Windows - 28.11.2014 (27)
  4. weißer Bildschirm nach dem Start
    Log-Analyse und Auswertung - 25.08.2013 (6)
  5. Weisser Bildschirm nach Start
    Plagegeister aller Art und deren Bekämpfung - 01.07.2013 (21)
  6. nach start kein ton & wlan
    Alles rund um Windows - 25.07.2012 (0)
  7. Nach Start Fehler nach Laden xxxx.dll Modul wurde nicht gefunden
    Log-Analyse und Auswertung - 19.09.2011 (6)
  8. 2 mal IEXPLORE.EXE im Taskmanager nach Internet explorer start
    Log-Analyse und Auswertung - 29.06.2011 (23)
  9. IEXPLORE.EXE verursacht hohe Systemlast!
    Plagegeister aller Art und deren Bekämpfung - 23.02.2011 (33)
  10. System wird langsam zugemüllt - Systemlast immer bei 50%
    Plagegeister aller Art und deren Bekämpfung - 11.11.2010 (1)
  11. pop up nach windows start
    Plagegeister aller Art und deren Bekämpfung - 07.05.2010 (1)
  12. iexplore.exe // freeze nach ~15min.
    Plagegeister aller Art und deren Bekämpfung - 11.02.2010 (13)
  13. Windows XP friert nach Start ein
    Alles rund um Windows - 10.01.2009 (1)
  14. iexplore.exe nach jedem Sysemstart
    Plagegeister aller Art und deren Bekämpfung - 10.10.2008 (1)
  15. iexplore.exe trotz Entfernung nach Swizzor-A-Anleitung
    Plagegeister aller Art und deren Bekämpfung - 06.01.2008 (2)
  16. Leerlaufprozess 80%, CPU 100%, Systemlast 100%
    Mülltonne - 27.05.2006 (2)
  17. Nach dem Start
    Alles rund um Windows - 12.04.2006 (2)

Zum Thema iexplore.exe 100% Systemlast nach Start - Hi, ich habe hier einen Win XP Rechner auf dem jedesmal nach dem Start das Programm iexplore.exe läuft. Dieses Programm verursacht eine Auslastung von 100% und frisst immer mehr Speicher. - iexplore.exe 100% Systemlast nach Start...
Archiv
Du betrachtest: iexplore.exe 100% Systemlast nach Start auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.