|
Log-Analyse und Auswertung: iexplore.exe TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.06.2009, 17:04 | #1 | |
| iexplore.exe Trojaner Hallo, Habe gestern festgestellt das iexplore.exe bei mir immer im Hintergrund mitläuft, manchmal auch mit 2 Prozessen gleichzeitig. Diese schlucken 20-30 MB RAM und Zeitweise auch CPU Leistung. Beendet man den Prozess, startet er erneut. Ausser man beendet die Prozessstruktur. Sowohl Virenscanner und Malwarescann waren erfolglos. Entsprechende exe habe ich bereits gesucht und online scanne lassen. Auch Reg-Schlüssel habe ich bereits gesucht und gelöscht. Alles ohne Erfolg. Habe mich bereits mit Google und hier schlau gemacht. Scheint ein Trojaner zu sein der hier bereits öfters schon Thema war. Allerdings sind auf meinem System entsprechende Dateien nicht vorhanden oder Clean. Nun hoffe ich auf Hilfe und das mir jemand sagen kann welche Datei verdächtigt erscheint. Vielen Dank für die Hilfe im Vorraus. Zitat:
|
24.06.2009, 18:17 | #2 |
| iexplore.exe Trojaner Hallo und
__________________1.) Deinstalliere vorab:
Code:
ATTFilter C:\WINDOWS\system32\xwr21252.dll 3.) Starte HJT => Do a system scan only => Markiere: Code:
ATTFilter Alle R0, R1, O2, O8 und O9-Einträge O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') 4.) Lade die Datei vom Desktop bitte bei uns hoch => http://www.trojaner-board.de/54791-a...ner-board.html 5.) Klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab. ciao, andreas
__________________ |
24.06.2009, 20:58 | #3 |
| iexplore.exe Trojaner Hat Super geklappt.
__________________Bin deinen Anweisungen gefolgt und hab auch die Datei nochmal hochgeladen. :aplaus: Vielen Dank für die schnelle und kompetente Hilfe :aplaus: |
24.06.2009, 21:05 | #4 |
| iexplore.exe Trojaner Wo ist das Log von Malwarebytes? Wo ist das neue HJT-Log? Wo ist die Uninstallliste von HJT? Das Ergebnis von VT 9 von 41 => Virustotal. MD5: de2064b38308eaf3e837976d0a090d11 Trojan:Win32/Chepdu.P Trojan-Dropper.Agent!IK Dropper.Agent.NCF ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
24.06.2009, 22:50 | #5 |
| iexplore.exe Trojaner Das Ergebnis von TE ist da, oha, nicht gut => ThreatExpert Report Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
25.06.2009, 12:50 | #6 |
| iexplore.exe Trojaner Oha, Ich poste die gewünschten Sachen sobald ich Feierabend habe. mfg |
25.06.2009, 18:13 | #7 | |||
| iexplore.exe Trojaner Hallo nun die Logs Erst mal ein neues HJT Zitat:
Zitat:
Zitat:
|
25.06.2009, 18:15 | #8 | |
| iexplore.exe Trojaner Und noch einmal Combofix. Genau nach Anleitung Zitat:
|
25.06.2009, 18:48 | #9 |
| iexplore.exe Trojaner Es fehlt noch immer die Uninstallliste ("Für alle Neuen" in meiner Signatur, Punkt 2d). 1.) Deinstalliere (falls möglich):
3.) Scripten mit Combofix
Code:
ATTFilter KILLALL:: Driver:: gusvc gupdate1c9acc728aa7960 0021801237939742mcinstcleanup Lbd vsmon Registry:: [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{65497588-EDF5-3BDF-B1EC-7C4CAA3A98BB}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AFB49773-FC33-3EC9-B9FC-D6009DCB9A56}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{2E832998-F13C-356B-9CD2-5A2F76E72D35}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\D] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\D.1] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{65497588-EDF5-3BDF-B1EC-7C4CAA3A98BB}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ctfmon.exe] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ZoneAlarm Client"=- [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer] "NoViewOnDrive"=- [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "0021801237939742mcinstcleanup"=- "Lavasoft Ad-Aware Service"=- "gupdate1c9acc728aa7960"=- "gusvc"=- [-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"=- [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "c:\\WINDOWS\\system32\\dpvsetup.exe"=- "c:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe"=- "c:\\Programme\\uTorrent\\uTorrent.exe"=- File:: c:\windows\Tasks\GoogleUpdateTaskMachine.job c:\windows\Tasks\Google Software Updater.job c:\windows\system32\ctfmon_eo.exe c:\windows\system32\drivers\fidbox.dat c:\windows\system32\drivers\fidbox.idx c:\windows\system32\perfc007.dat c:\windows\system32\perfh007.dat Folder:: c:\programme\Google\Common\Google Updater c:\programme\Google\Update c:\programme\Lavasoft c:\dokumente und einstellungen\Thomas\Anwendungsdaten\uTorrent c:\programme\uTorrent c:\programme\Zone Labs\ZoneAlarm c:\WINDOWS\system32\ZoneLabs DirLook:: c:\windows\Downloaded Installations c:\windows\Internet Logs FileLook:: c:\windows\system32\xa341171750.exe c:\windows\system32\xa341163953.exe SysRst::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
25.06.2009, 20:26 | #10 | |
| iexplore.exe Trojaner RSIT Info.txt Zitat:
|
25.06.2009, 20:27 | #11 | |
| iexplore.exe Trojaner RSIT Log.txt Zitat:
|
25.06.2009, 20:28 | #12 | |
| iexplore.exe Trojaner uninstall_list Zitat:
|
25.06.2009, 20:30 | #13 | |
| iexplore.exe Trojaner ComboFix 1/3 Zitat:
|
25.06.2009, 20:31 | #14 | |
| iexplore.exe Trojaner ComboFix 2/3 Zitat:
|
25.06.2009, 20:32 | #15 | |
| iexplore.exe Trojaner ComboFix 3/3 Zitat:
|
Themen zu iexplore.exe Trojaner |
ad-aware, ad-watch, antivir, antivir guard, avira, bho, cpu, desktop, firefox, google, hijack, hijackthis, hkus\s-1-5-18, iexplore.exe, internet, internet explorer, mozilla, mozilla thunderbird, nicht vorhanden, plug-in, prozesse, rundll, scan, senden, software, system, trojane, trojaner, windows, windows xp |