|
Log-Analyse und Auswertung: iexplorer.exe doppelt im taskmanagerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.09.2009, 10:49 | #1 |
| iexplorer.exe doppelt im taskmanager Hallo liebe Mitstreiter, ich habe seit kurzem das Problem, dass die iexplorer.exe doppelt in meinem taskmanager erscheint. Die Prozesse lassen sich beenden. Aber egal welchen von beiden man beendet, der Browser wird geschlossen. Habe mich schon bei google umgesehen, aber keines der Probleme die andere beschreiben trifft auf mich zu. Ich poste hier mal mein HijackThis log, vielleicht kann mir ja jemand weiterhelfen. Das wär toll. Danke schon mal im Voraus! Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:39:45, on 29.09.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Intel\Wireless\Bin\ZcfgSvc.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe C:\Programme\Intel\Wireless\Bin\EOUWiz.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Lexmark 3300 Series\lxccmon.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Bonjour\mDNSResponder.exe C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe C:\Programme\Intel\Wireless\Bin\OProtSvc.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\lxcccoms.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\taskmgr.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://w*w.web.de/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe O2 - BHO: (no name) - AutorunsDisabled - (no file) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [IntelWireless] C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [EOUApp] C:\Programme\Intel\Wireless\Bin\EOUWiz.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [LXCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCCtime.dll,_RunDLLEntry@16 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [lxccmon.exe] "C:\Programme\Lexmark 3300 Series\lxccmon.exe" O4 - HKLM\..\Run: [IntelZeroConfig] C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Service Manager.lnk = C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing) O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: EvtEng - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: lxcc_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcccoms.exe O23 - Service: OwnershipProtocol - Intel Corporation - C:\Programme\Intel\Wireless\Bin\OProtSvc.exe O23 - Service: RegSrvc - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe |
29.09.2009, 23:33 | #2 | |
/// Helfer-Team | iexplorer.exe doppelt im taskmanager Hallo und Herzlich Willkommen!
__________________- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 2. Für XP und Win2000 (ansonsten auslassen) → lade Dir das filelist.zip auf deinen Desktop herunter → entpacke die Zip-Datei auf deinen Desktop → starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen → kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
Coverflow |
30.09.2009, 09:41 | #3 |
| iexplorer.exe doppelt im taskmanager Hi Coverflow!
__________________Erstmal vielen Dank dafür, dass du mir helfen willst. Hier sind die Logs von Filelist: Code:
ATTFilter ----- Root ----------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 8066-BC69 Verzeichnis von C:\ 30.09.2009 10:33 43 filelist.txt 30.09.2009 09:36 12.186 lxccscan.log 30.09.2009 09:14 262.144.000 pagefile.sys 29.09.2009 11:35 16.635 lxcc.log 15.09.2009 17:50 211 boot.ini 21.08.2009 16:56 13.030 PDOXUSRS.NET 14.08.2009 19:11 416 LXCCINST.csv 14.08.2009 19:09 0 lxccfire.csv 14.08.2009 18:28 1.015.226 lxccunst.csv 11.08.2009 17:09 416 LXCCINST.000 11.08.2009 17:07 0 lxccfire.000 26.06.2009 11:44 251.712 ntldr 24.05.2009 20:39 636.726 Video000.3gp 37 Datei(en) 268.107.981 Bytes 0 Verzeichnis(se), 30.581.907.456 Bytes frei ----- Windows -------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 8066-BC69 Verzeichnis von C:\WINDOWS 30.09.2009 09:36 33.273 WindowsUpdate.log 30.09.2009 09:15 50 wiaservc.log 30.09.2009 09:15 159 wiadebug.log 30.09.2009 09:14 0 0.log 30.09.2009 09:14 2.048 bootstat.dat 29.09.2009 22:29 32.566 SchedLgU.Txt 28.09.2009 17:27 121 bdagent.INI 23.09.2009 13:08 5.600 ST6UNST.000 23.09.2009 13:05 249.856 Setup1.exe 23.09.2009 13:05 73.216 ST6UNST.EXE 16.09.2009 12:18 161.588 Plagiarism-Finder TRIAL Uninstaller.exe 15.09.2009 17:50 648 win.ini 15.09.2009 17:50 246 system.ini 21.08.2009 16:52 18 xafb50.dat 27.06.2009 13:44 316.640 WMSysPr9.prx 25.06.2009 14:33 754 WORDPAD.INI 91 Datei(en) 7.407.051 Bytes 0 Verzeichnis(se), 30.581.891.072 Bytes frei ----- System --- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 8066-BC69 Verzeichnis von C:\WINDOWS\system 09.06.2009 12:01 748 actualspystart.lnk 27 Datei(en) 1.696.487 Bytes 0 Verzeichnis(se), 30.581.886.976 Bytes frei ----- System 32 (Achtung: Zeitfenster beachten!) --- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 8066-BC69 Verzeichnis von C:\WINDOWS\system32 28.09.2009 17:37 81.984 bdod.bin 28.09.2009 17:30 118.952 FNTCACHE.DAT 27.09.2009 20:25 355.080 perfh009.dat 27.09.2009 20:25 58.938 perfc009.dat 27.09.2009 20:25 369.938 perfh007.dat 27.09.2009 20:25 72.310 perfc007.dat 27.09.2009 18:42 888.252 PerfStringBackup.INI 27.09.2009 14:05 2.206 wpa.dbl 23.09.2009 11:12 149.280 javaws.exe 23.09.2009 11:12 145.184 javaw.exe 23.09.2009 11:12 73.728 javacpl.cpl 23.09.2009 11:12 145.184 java.exe 23.09.2009 11:12 411.368 deploytk.dll 01.09.2009 15:41 5.695 HDD32.LOG 01.09.2009 15:21 383 haspdos.sys 01.09.2009 15:21 6.656 haspvdd.dll 31.08.2009 00:09 407.644 TZLog.log 30.08.2009 21:43 2.994 CONFIG.NT 30.08.2009 21:43 2.994 config.hsp 28.08.2009 23:38 24.689.600 MRT.exe 14.08.2009 19:09 9.866 LexFiles.ulf 05.08.2009 10:59 206.336 mswebdvd.dll 19.07.2009 18:41 11.067.392 ieframe.dll 19.07.2009 15:11 5.937.152 mshtml.dll 18.07.2009 18:03 1.509.888 shdocvw.dll 17.07.2009 21:01 58.880 atl.dll 14.07.2009 13:03 46.080 tzchange.exe 13.07.2009 10:08 286.720 wmpdxm.dll 13.07.2009 10:08 5.537.792 wmp.dll 03.07.2009 18:55 915.456 wininet.dll 03.07.2009 18:55 206.848 occache.dll 03.07.2009 18:55 1.208.832 urlmon.dll 03.07.2009 18:55 55.296 msfeedsbs.dll 03.07.2009 18:55 594.432 msfeeds.dll 03.07.2009 18:55 25.600 jsproxy.dll 03.07.2009 18:55 1.469.440 inetcpl.cpl 03.07.2009 18:55 1.985.536 iertutil.dll 03.07.2009 18:55 184.320 iepeers.dll 03.07.2009 18:55 386.048 iedkcs32.dll 03.07.2009 13:01 173.056 ie4uinit.exe 27.06.2009 13:44 247 spupdwxp.log 25.06.2009 10:25 737.792 lsasrv.dll 25.06.2009 10:25 136.192 msv1_0.dll 25.06.2009 10:25 147.456 schannel.dll 25.06.2009 10:25 56.832 secur32.dll 25.06.2009 10:25 54.272 wdigest.dll 25.06.2009 10:25 301.568 kerberos.dll 22.06.2009 08:45 726.528 jscript.dll 16.06.2009 16:36 119.808 t2embed.dll 16.06.2009 16:36 81.920 fontsub.dll 15.06.2009 12:43 78.848 telnet.exe 15.06.2009 12:43 82.944 tlntsess.exe 10.06.2009 16:13 85.504 avifil32.dll 10.06.2009 09:19 2.066.432 mstscax.dll 10.06.2009 08:14 132.096 wkssvc.dll 03.06.2009 21:09 1.296.896 quartz.dll 20.05.2009 12:44 2.355.200 WMVCore.dll 07.05.2009 17:32 348.160 localspl.dll 19.04.2009 21:46 1.847.296 win32k.sys 15.04.2009 16:51 585.216 rpcrt4.dll 21.03.2009 16:06 1.063.424 kernel32.dll 08.03.2009 14:29 1.302.528 ieframe.dll.mui 08.03.2009 14:29 57.344 msrating.dll.mui 08.03.2009 14:28 2.560 mshta.exe.mui 08.03.2009 14:27 4.096 ie4uinit.exe.mui 08.03.2009 14:27 12.288 advpack.dll.mui 08.03.2009 14:27 81.920 iedkcs32.dll.mui 08.03.2009 04:35 385.024 html.iec 08.03.2009 04:34 236.544 webcheck.dll 08.03.2009 04:34 208.384 WinFXDocObj.exe 08.03.2009 04:34 43.008 licmgr10.dll 08.03.2009 04:34 105.984 url.dll 08.03.2009 04:34 193.536 msrating.dll 08.03.2009 04:33 18.944 corpol.dll 08.03.2009 04:33 229.376 ieaksie.dll 08.03.2009 04:33 420.352 vbscript.dll 08.03.2009 04:33 125.952 ieakeng.dll 08.03.2009 04:32 72.704 admparse.dll 08.03.2009 04:32 163.840 ieakui.dll 08.03.2009 04:32 36.864 ieudinit.exe 08.03.2009 04:32 55.808 iernonce.dll 08.03.2009 04:32 71.680 iesetup.dll 08.03.2009 04:32 128.512 advpack.dll 08.03.2009 04:32 94.720 inseng.dll 08.03.2009 04:32 611.840 mstime.dll 08.03.2009 04:31 13.312 msfeedssync.exe 08.03.2009 04:31 59.904 icardie.dll 08.03.2009 04:31 348.160 dxtmsft.dll 08.03.2009 04:31 34.816 imgutil.dll 08.03.2009 04:31 216.064 dxtrans.dll 08.03.2009 04:31 46.592 pngfilt.dll 08.03.2009 04:31 66.560 mshtmled.dll 08.03.2009 04:31 48.128 mshtmler.dll 08.03.2009 04:31 1.638.912 mshtml.tlb 08.03.2009 04:31 45.568 mshta.exe 08.03.2009 04:30 66.560 tdc.ocx 08.03.2009 04:22 164.352 ieui.dll 08.03.2009 04:22 156.160 msls31.dll 08.03.2009 04:15 57.667 ieuinit.inf 08.03.2009 04:11 445.952 ieapfltr.dll 06.03.2009 16:19 286.720 pdh.dll 12.02.2009 22:20 6.873 IE8Eula.rtf 2165 Datei(en) 463.732.738 Bytes 0 Verzeichnis(se), 30.581.702.656 Bytes frei ----- Prefetch ------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 8066-BC69 Verzeichnis von C:\WINDOWS\Prefetch 30.09.2009 10:33 11.354 FIND.EXE-0EC32F1E.pf 30.09.2009 10:33 11.272 CMD.EXE-087B4001.pf 30.09.2009 10:33 86.596 EXPLORER.EXE-082F38A9.pf 30.09.2009 10:32 18.264 VERCLSID.EXE-3667BD89.pf 30.09.2009 10:28 8.844 JQSNOTIFY.EXE-1E60A522.pf 30.09.2009 10:19 93.200 FIREFOX.EXE-1D57670A.pf 30.09.2009 10:18 86.240 IEXPLORE.EXE-2CA9778D.pf 30.09.2009 10:18 49.260 RUNDLL32.EXE-1E89791C.pf 30.09.2009 10:17 54.144 TASKMGR.EXE-20256C55.pf 30.09.2009 10:16 42.944 WMIPRVSE.EXE-28F301A9.pf 30.09.2009 10:16 18.080 XPNETDIAG.EXE-1275668B.pf 30.09.2009 09:16 44.320 WUAUCLT.EXE-399A8E72.pf 30.09.2009 09:16 712.174 NTOSBOOT-B00DFAAD.pf 29.09.2009 22:28 12.000 WSCNTFY.EXE-1B24F5EB.pf 29.09.2009 22:17 48.578 DFRGNTFS.EXE-269967DF.pf 29.09.2009 22:17 18.544 DEFRAG.EXE-273F131E.pf 29.09.2009 22:17 350.254 Layout.ini 29.09.2009 18:00 91.558 FILEZILLA.EXE-279C234E.pf 29.09.2009 17:59 109.624 EXCEL.EXE-3281D776.pf 29.09.2009 17:58 109.438 WINWORD.EXE-259486DA.pf 29.09.2009 17:57 17.762 UNINSTALL.EXE-08CE03D8.pf 29.09.2009 17:57 27.456 FILEZILLA_3.2.7.1_WIN32-SETUP-0DA459C5.pf 29.09.2009 16:57 81.322 FRONTPG.EXE-29C83137.pf 29.09.2009 16:56 21.024 IGFXSRVC.EXE-2FB63FE8.pf 29.09.2009 16:38 63.316 PHPEDITOR.EXE-1D4D6070.pf 29.09.2009 14:48 49.154 ADOBE_UPDATER.EXE-059F58EC.pf 29.09.2009 13:02 27.716 RUNDLL32.EXE-451FC2C0.pf 29.09.2009 11:52 31.566 NOTEPAD.EXE-336351A9.pf 29.09.2009 11:39 59.564 HIJACKTHIS.EXE-39024128.pf 29.09.2009 11:35 1.432 REMOVEWGA12.EXE-1EEF9F43.pf 29.09.2009 09:43 16.318 REGEDIT.EXE-1B606482.pf 29.09.2009 09:41 44.252 RUNDLL32.EXE-13404D23.pf 29.09.2009 09:34 35.580 REGSVR32.EXE-25EEFE2F.pf 28.09.2009 22:47 221.520 HELPSVC.EXE-2878DDA2.pf 28.09.2009 21:27 89.676 ICQ.EXE-15A4C655.pf 28.09.2009 21:07 59.450 CCLEANER.EXE-065E2F3F.pf 28.09.2009 17:59 42.642 SVCHOST.EXE-3530F672.pf 28.09.2009 17:52 21.414 RUNONCE.EXE-2803F297.pf 28.09.2009 17:51 62.124 LXCCCOMS.EXE-06051320.pf 28.09.2009 17:48 62.250 ALG.EXE-0F138680.pf 28.09.2009 17:48 32.700 WMIAPSRV.EXE-1E2270A5.pf 28.09.2009 17:43 19.258 BDCLEANER.EXE-1C854E64.pf 28.09.2009 17:43 11.372 SNETCFG.EXE-3464DB4F.pf 28.09.2009 17:43 16.212 RM_SHRCT.EXE-1759EF2A.pf 28.09.2009 17:43 74.180 UNINSTALLTOOL.EXE-3B0DC375.pf 28.09.2009 17:43 14.994 MSI16.TMP-180D01D0.pf 28.09.2009 17:42 14.854 RSTRUI.EXE-03C49A96.pf 28.09.2009 17:42 8.066 MSI14.TMP-284832A4.pf 28.09.2009 17:42 7.968 MSI13.TMP-11835B9C.pf 28.09.2009 17:42 38.666 VSSERV.EXE-0F22F5F8.pf 28.09.2009 17:42 21.814 RUNDLL32.EXE-1251CDC6.pf 28.09.2009 17:42 12.542 GRPCONV.EXE-111CD845.pf 28.09.2009 17:42 37.240 SNETCFG.EXE-1DE209FE.pf 28.09.2009 17:42 8.848 DRIVERCTRL.EXE-0A3640B4.pf 28.09.2009 17:42 18.250 XCOMMSVR.EXE-388D1247.pf 28.09.2009 17:42 30.140 BDAGENT.EXE-2A67E485.pf 28.09.2009 17:42 34.720 SECCENTER.EXE-0E6D4A9E.pf 28.09.2009 17:41 44.376 BDSURVEY.EXE-05E1FED6.pf 28.09.2009 17:41 80.002 MSIEXEC.EXE-2F8A8CAE.pf 28.09.2009 17:40 4.670 MSIE.TMP-081E927E.pf 28.09.2009 17:40 8.070 MSID.TMP-0B45812D.pf 28.09.2009 17:40 7.966 MSIC.TMP-2E860D13.pf 28.09.2009 17:33 27.252 UISCAN.EXE-2997F89E.pf 28.09.2009 17:18 22.682 BDWIZREG.EXE-01ADB2DC.pf 28.09.2009 17:17 19.604 LIVESRV.EXE-277B36B4.pf 28.09.2009 17:15 13.350 RUNDLL32.EXE-14500C5D.pf 28.09.2009 17:13 14.390 DELOEMINFS.EXE-0FF806DF.pf 28.09.2009 17:12 8.714 SETLOADORDER.EXE-0BD635DD.pf 28.09.2009 17:11 10.686 IESHOW.EXE-1734E192.pf 28.09.2009 17:10 9.098 MSICF.TMP-0EF7C9F0.pf 28.09.2009 16:57 10.318 SETUP.EXE-0BA3C34E.pf 28.09.2009 16:56 10.004 BITDEFENDER_GAMESAFE_2008_32B-26EBEDD2.pf 28.09.2009 15:54 22.856 ACTIVESCAN2_DE.EXE-085F1F8D.pf 28.09.2009 10:23 34.834 CALC.EXE-02CD573A.pf 27.09.2009 21:39 23.596 RUNDLL32.EXE-14E3F679.pf 27.09.2009 21:39 24.288 WSCRIPT.EXE-32960AB9.pf 27.09.2009 21:35 22.410 MSPAINT.EXE-11CBB631.pf 27.09.2009 20:26 22.350 WMIADAP.EXE-2DF425B2.pf 27.09.2009 20:25 16.138 UNLODCTR.EXE-37313252.pf 27.09.2009 20:24 20.618 MOFCOMP.EXE-01718E95.pf 27.09.2009 20:23 13.246 ASPNET_REGIIS.EXE-009D6E80.pf 27.09.2009 20:23 95.602 MSCORSVW.EXE-1BF30400.pf 27.09.2009 20:23 15.102 NGEN.EXE-38021CCC.pf 27.09.2009 20:23 50.672 REGSVCS.EXE-11A17120.pf 27.09.2009 20:20 20.580 INSTALL.EXE-334C5A60.pf 27.09.2009 20:12 24.776 IPCONFIG.EXE-2395F30B.pf 27.09.2009 20:11 39.008 TTOOLUI.EXE-05448ED5.pf 27.09.2009 20:11 15.596 VS_UNINST_WINFX[1].EXE-33A97839.pf 27.09.2009 20:10 61.176 JAVA.EXE-2167859B.pf 27.09.2009 20:07 21.140 UNINSTALL.EXE-0525CF53.pf 27.09.2009 20:06 13.666 RUNDLL32.EXE-4A9161EE.pf 27.09.2009 19:13 50.628 ARTISTEER.EXE-0B82F412.pf 27.09.2009 18:49 4.612 CONSOLEHIDER.EXE-1F68EFAA.pf 27.09.2009 18:46 16.106 ARTISTEER.2.2.0.17981.EXE-06E5CD4D.pf 27.09.2009 18:42 37.394 LODCTR.EXE-1009C3B4.pf 27.09.2009 18:33 21.610 REGTLIBV12.EXE-0E2FA54B.pf 27.09.2009 18:28 19.912 INSTALL.EXE-37EC4A7C.pf 27.09.2009 18:27 24.208 DOTNETFX.EXE-15C5231B.pf 27.09.2009 18:24 9.832 AIW15495171.EXE-018E0CFC.pf 27.09.2009 18:10 19.798 JOOMLAXML.EXE-37960E7B.pf 27.09.2009 17:48 69.738 ACRORD32INFO.EXE-19B1D743.pf 27.09.2009 14:36 10.602 PURETEXT.EXE-216130A9.pf 27.09.2009 14:13 18.550 SPUNINST.EXE-0603CD1F.pf 27.09.2009 14:12 32.830 SPUNINST.EXE-2ED50CA9.pf 27.09.2009 14:12 15.158 _IU14D2N.TMP-38A1306E.pf 27.09.2009 14:12 18.340 UNINS000.EXE-07382148.pf 27.09.2009 14:12 13.572 PLAGIARISMFINDER 2.0 UNINSTAL-0E021D29.pf 27.09.2009 14:03 20.338 UNVISE32.EXE-39CCB77B.pf 27.09.2009 14:02 17.390 RUNDLL32.EXE-20A8C272.pf 27.09.2009 14:02 18.036 RUNDLL32.EXE-37EEC05D.pf 27.09.2009 14:02 64.052 AVWSC.EXE-24612965.pf 27.09.2009 13:58 51.268 SETUP.EXE-0575735A.pf 27.09.2009 10:12 65.082 AVNOTIFY.EXE-31D7686A.pf 27.09.2009 10:12 52.750 UPDATE.EXE-3398FCD6.pf 26.09.2009 22:44 75.292 RUNDLL32.EXE-30B05179.pf 26.09.2009 10:56 45.664 DRWTSN32.EXE-2B4B52AC.pf 26.09.2009 10:05 44.166 DWWIN.EXE-30875ADC.pf 25.09.2009 14:44 20.630 SNDVOL32.EXE-383480B7.pf 24.09.2009 15:26 66.590 ACRORD32.EXE-2E761392.pf 24.09.2009 14:12 17.874 LXCCJSWX.EXE-382BA67D.pf 24.09.2009 14:12 33.196 LXCCPSWX.EXE-1DD9BB09.pf 121 Datei(en) 5.238.104 Bytes 0 Verzeichnis(se), 30.581.768.192 Bytes frei ----- Tasks ---------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 8066-BC69 Verzeichnis von C:\WINDOWS\tasks 30.09.2009 09:19 260 WGASetup.job 30.09.2009 09:14 6 SA.DAT 3 Datei(en) 331 Bytes 0 Verzeichnis(se), 30.581.776.384 Bytes frei ----- Windows/Temp ----------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 8066-BC69 Verzeichnis von C:\WINDOWS\Temp 30.09.2009 09:14 16.384 Perflib_Perfdata_6f4.dat 30.09.2009 09:14 16.384 Perflib_Perfdata_684.dat 30.09.2009 09:14 0 hlktmp 28.09.2009 17:46 16.384 Perflib_Perfdata_384.dat 28.09.2009 17:46 16.384 Perflib_Perfdata_36c.dat 28.09.2009 17:36 175 kds.xml 28.09.2009 17:34 828 exclude.xml 7 Datei(en) 66.539 Bytes 0 Verzeichnis(se), 30.581.772.288 Bytes frei ----- Temp ----------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 8066-BC69 Verzeichnis von C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp 29.09.2009 16:58 182 wecerr.txt 28.09.2009 21:00 17 stadistic.log 28.09.2009 18:13 29.837 PSSysChk.log 28.09.2009 18:13 0 _PR99.tmp 28.09.2009 17:52 0 _PR91.tmp 28.09.2009 17:44 2.562 MSIa7186.LOG 28.09.2009 17:41 6.872 MSI9981d.LOG 28.09.2009 17:22 828 exclude.xml 28.09.2009 17:21 1.430 v_live_s.xml 28.09.2009 17:07 114.688 ~DF469.tmp 28.09.2009 15:58 0 _PRBA.tmp 27.09.2009 20:27 18.372 dd_netfx20UI10C1.txt 27.09.2009 20:25 7.341.000 dd_netfx20MSI10C1.txt 27.09.2009 20:12 1.359 ttool.log 27.09.2009 20:10 4.841 java_install_reg.log 27.09.2009 18:46 17.496 dd_netfx20UI3AAD.txt 27.09.2009 18:42 5.011.472 dd_netfx20MSI3AAD.txt 27.09.2009 18:37 4.562 ASPNETSetup_00000.log 27.09.2009 14:11 9.101 jusched.log 09.09.2009 20:55 3.299.608 setup.exe 20 Datei(en) 15.864.227 Bytes 0 Verzeichnis(se), 30.581.772.288 Bytes frei Code:
ATTFilter Adobe Flash Player 10 ActiveX Adobe Flash Player 10 Plugin Adobe Reader 9 - Deutsch Adobe Shockwave Player 11.5 ASUS ATK0100 ACPI UTILITY Bonjour CCleaner (remove only) FileZilla Client 3.2.7.1 HASP Gerätetreiber HijackThis 2.0.2 ICQ6.5 Intel(R) Extreme Graphics 2 Driver Intel(R) PROSet/Wireless Software Java(TM) 6 Update 16 Lexmark 3300 Series Microsoft Office XP Professional mit FrontPage Microsoft Office XP Web Components Microsoft SQL Server Desktop Engine Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Mozilla Firefox (3.5.3) MSXML 4.0 SP2 (KB936181) MSXML 4.0 SP2 (KB954430) Panda ActiveScan 2.0 PDFCreator PHP Editor 2.22 REALTEK Gigabit and Fast Ethernet NIC Driver Skype™ 3.8 Synaptics Pointing Device Driver Windows Internet Explorer 8 Windows XP Service Pack 3 |
01.10.2009, 20:17 | #4 |
/// Helfer-Team | iexplorer.exe doppelt im taskmanager hi 1. Panda ActiveScan 2.0 - etwas gefunden? Log/Ergebnisse bitte posten 2. - Deinstalliere unter `Start→ Systemsteuereung→ Ändern/Entfernen...`: - Panda ActiveScan 2.0 Online Scanner - bei bedarf wird automatisch erneut installiert - Nutzt Du Bonjour? Wenn nicht kannst auch deinstallieren Bonjour wird von Apple (mit Quicktime, Photoshop und iTunes) wird ungefragt mitinstalliert *Wikipedia/Bonjour* Wenn Sie das Programm iTunes installiert haben weil Sie Daten mit ihren Ipod oder Iphone Synchronisieren möchten, dann ist auch der Bonjour Dienst mit installiert worden. Mit Bonjour lassen sich in Netzwerken gemeinsam Musikstücken nutzen, speziellen Netzwerker-Drucker,-Videogeräte,-Lautsprecher anschießen. Sollten Sie dies nicht haben empfiehlt sich den Bonjour Dienst zu deinstallieren 3. Den kompletten Rechner (also das ganze System) zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "Arbeitsplatz" aus: Vor dem Scan Einstellungen im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben - speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans |
05.10.2009, 15:51 | #5 |
| iexplorer.exe doppelt im taskmanager Hallo, sorry für die späte Antwort, aber ich habe erst am Wochenende Zeit dafür finden können. Also: 1. Panda Active hat nichts gefunden habe die Datei entfernt 2. Habe Bonjour entfernt 3. Kaspersky hat auch nichts gefunden (nach über 3 stunden Suche *puh*) Und nun? Hast du noch eine Idee woran es liegen könnte? |
06.10.2009, 00:27 | #6 |
/// Helfer-Team | iexplorer.exe doppelt im taskmanager hi prüfen wir noch nach, ob etwas zu verstecken gibt: Malware-Scan mit a-squared Free 3.5 Ohne Hintergrundwächter durchsucht a-squared Free den Computer auf Befall von Trojanern, Spyware, Adware, Würmern, Keyloggern, Rootkits, Dialern und anderen schädlichen Programmen. - Also lade a-squared Free von Emsisoft herunter und installiere das Programm. - Nach der Installation die Signaturen updaten und den Rechner komplett scannen lassen. - Am Ende des Scans alle Funde löschen lassen und über den Button "Bericht speichern" das Logfile auf Desktop speichern und hier in den Thread posten. |
08.10.2009, 12:55 | #7 |
| iexplorer.exe doppelt im taskmanager Hallo es wurden einige Dateien gefunden, hier mal die Auswertung: Code:
ATTFilter a-squared Free - Version 4.5 Letztes Update: 06.10.2009 16:27:10 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Speicher, Traces, Cookies, C:\ Archiv Scan: An Heuristik: Aus ADS Scan: An Scan Beginn: 06.10.2009 17:59:05 c:\windows\system32\recoveryinfo gefunden: Trace.Directory.Free Key Logger (Virtuoza) 2.0!A2 c:\programme\smart pc solutions gefunden: Trace.Directory.spywarefree!A2 c:\windows\system32\recoveryinfo\cache\clpbrd gefunden: Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\kystrk gefunden: Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\pswd gefunden: Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\scrcptr gefunden: Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\xplr gefunden: Trace.File.SolidKeyLogger!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254675100468000 gefunden: Trace.TrackingCookie.doubleclick.net!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254677242484000 gefunden: Trace.TrackingCookie.www.etracker.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254682453531000 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254682453531002 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254682453546000 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254685380656000 gefunden: Trace.TrackingCookie.axa.addcontrol.net!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254731719296001 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254731719359000 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254743226484000 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254743370359000 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254743370359001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254747770046000 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254747770046001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254750252406001 gefunden: Trace.TrackingCookie.ad.zanox.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254750252937000 gefunden: Trace.TrackingCookie.ads.heias.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254750253421002 gefunden: Trace.TrackingCookie.ad.zanox.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254758998281003 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250000 gefunden: Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250001 gefunden: Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250002 gefunden: Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250003 gefunden: Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250004 gefunden: Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762415671000 gefunden: Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762425609000 gefunden: Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763137015000 gefunden: Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763242046000 gefunden: Trace.TrackingCookie.adserv!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763244406000 gefunden: Trace.TrackingCookie.rotator.adjuggler.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763244687002 gefunden: Trace.TrackingCookie.rotator.adjuggler.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763244703000 gefunden: Trace.TrackingCookie.rotator.adjuggler.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254765073546000 gefunden: Trace.TrackingCookie.www.sponsorads.de!A2 C:\System Volume Information\_restore{3F89317D-D3BE-47CC-A61E-600ED91456FE}\RP343\A0143320.exe gefunden: Riskware.Risktool.RemoveWGA!IK Gescannt Dateien: 81380 Traces: 597311 Cookies: 485 Prozesse: 36 Gefunden Dateien: 1 Traces: 7 Cookies: 31 Prozesse: 0 Registry Keys: 0 Scan Ende: 06.10.2009 19:40:25 Scan Zeit: 1:41:20 C:\System Volume Information\_restore{3F89317D-D3BE-47CC-A61E-600ED91456FE}\RP343\A0143320.exe Gelöscht Riskware.Risktool.RemoveWGA!IK C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763244406000 Gelöscht Trace.TrackingCookie.rotator.adjuggler.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763244687002 Gelöscht Trace.TrackingCookie.rotator.adjuggler.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763244703000 Gelöscht Trace.TrackingCookie.rotator.adjuggler.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763242046000 Gelöscht Trace.TrackingCookie.adserv!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762415671000 Gelöscht Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762425609000 Gelöscht Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763137015000 Gelöscht Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254765073546000 Gelöscht Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250000 Gelöscht Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250001 Gelöscht Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250002 Gelöscht Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250003 Gelöscht Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250004 Gelöscht Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254750252937000 Gelöscht Trace.TrackingCookie.ads.heias.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254750252406001 Gelöscht Trace.TrackingCookie.ad.zanox.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254750253421002 Gelöscht Trace.TrackingCookie.ad.zanox.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254743370359000 Gelöscht Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254743370359001 Gelöscht Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254747770046000 Gelöscht Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254747770046001 Gelöscht Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254685380656000 Gelöscht Trace.TrackingCookie.axa.addcontrol.net!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254682453531000 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254682453531002 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254682453546000 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254731719296001 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254731719359000 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254743226484000 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254758998281003 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254677242484000 Gelöscht Trace.TrackingCookie.www.etracker.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254675100468000 Gelöscht Trace.TrackingCookie.doubleclick.net!A2 c:\windows\system32\recoveryinfo\cache\clpbrd Gelöscht Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\kystrk Gelöscht Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\pswd Gelöscht Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\scrcptr Gelöscht Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\xplr Gelöscht Trace.File.SolidKeyLogger!A2 c:\programme\smart pc solutions Gelöscht Trace.Directory.spywarefree!A2 c:\windows\system32\recoveryinfo Gelöscht Trace.Directory.Free Key Logger (Virtuoza) 2.0!A2 Gelöscht Dateien: 1 Traces: 7 Cookies: 30 |
08.10.2009, 12:56 | #8 |
| iexplorer.exe doppelt im taskmanagerCode:
ATTFilter a-squared Free - Version 4.5 Letztes Update: 06.10.2009 16:27:10 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Speicher, Traces, Cookies, C:\ Archiv Scan: An Heuristik: Aus ADS Scan: An Scan Beginn: 06.10.2009 17:59:05 c:\windows\system32\recoveryinfo gefunden: Trace.Directory.Free Key Logger (Virtuoza) 2.0!A2 c:\programme\smart pc solutions gefunden: Trace.Directory.spywarefree!A2 c:\windows\system32\recoveryinfo\cache\clpbrd gefunden: Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\kystrk gefunden: Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\pswd gefunden: Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\scrcptr gefunden: Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\xplr gefunden: Trace.File.SolidKeyLogger!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254675100468000 gefunden: Trace.TrackingCookie.doubleclick.net!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254677242484000 gefunden: Trace.TrackingCookie.www.etracker.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254682453531000 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254682453531002 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254682453546000 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254685380656000 gefunden: Trace.TrackingCookie.axa.addcontrol.net!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254731719296001 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254731719359000 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254743226484000 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254743370359000 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254743370359001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254747770046000 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254747770046001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254750252406001 gefunden: Trace.TrackingCookie.ad.zanox.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254750252937000 gefunden: Trace.TrackingCookie.ads.heias.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254750253421002 gefunden: Trace.TrackingCookie.ad.zanox.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254758998281003 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250000 gefunden: Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250001 gefunden: Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250002 gefunden: Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250003 gefunden: Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250004 gefunden: Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762415671000 gefunden: Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762425609000 gefunden: Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763137015000 gefunden: Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763242046000 gefunden: Trace.TrackingCookie.adserv!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763244406000 gefunden: Trace.TrackingCookie.rotator.adjuggler.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763244687002 gefunden: Trace.TrackingCookie.rotator.adjuggler.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763244703000 gefunden: Trace.TrackingCookie.rotator.adjuggler.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254765073546000 gefunden: Trace.TrackingCookie.www.sponsorads.de!A2 C:\System Volume Information\_restore{3F89317D-D3BE-47CC-A61E-600ED91456FE}\RP343\A0143320.exe gefunden: Riskware.Risktool.RemoveWGA!IK Gescannt Dateien: 81380 Traces: 597311 Cookies: 485 Prozesse: 36 Gefunden Dateien: 1 Traces: 7 Cookies: 31 Prozesse: 0 Registry Keys: 0 Scan Ende: 06.10.2009 19:40:25 Scan Zeit: 1:41:20 C:\System Volume Information\_restore{3F89317D-D3BE-47CC-A61E-600ED91456FE}\RP343\A0143320.exe Gelöscht Riskware.Risktool.RemoveWGA!IK C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763244406000 Gelöscht Trace.TrackingCookie.rotator.adjuggler.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763244687002 Gelöscht Trace.TrackingCookie.rotator.adjuggler.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763244703000 Gelöscht Trace.TrackingCookie.rotator.adjuggler.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763242046000 Gelöscht Trace.TrackingCookie.adserv!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762415671000 Gelöscht Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762425609000 Gelöscht Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763137015000 Gelöscht Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254765073546000 Gelöscht Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250000 Gelöscht Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250001 Gelöscht Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250002 Gelöscht Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250003 Gelöscht Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250004 Gelöscht Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254750252937000 Gelöscht Trace.TrackingCookie.ads.heias.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254750252406001 Gelöscht Trace.TrackingCookie.ad.zanox.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254750253421002 Gelöscht Trace.TrackingCookie.ad.zanox.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254743370359000 Gelöscht Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254743370359001 Gelöscht Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254747770046000 Gelöscht Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254747770046001 Gelöscht Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254685380656000 Gelöscht Trace.TrackingCookie.axa.addcontrol.net!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254682453531000 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254682453531002 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254682453546000 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254731719296001 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254731719359000 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254743226484000 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254758998281003 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254677242484000 Gelöscht Trace.TrackingCookie.www.etracker.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254675100468000 Gelöscht Trace.TrackingCookie.doubleclick.net!A2 c:\windows\system32\recoveryinfo\cache\clpbrd Gelöscht Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\kystrk Gelöscht Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\pswd Gelöscht Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\scrcptr Gelöscht Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\xplr Gelöscht Trace.File.SolidKeyLogger!A2 c:\programme\smart pc solutions Gelöscht Trace.Directory.spywarefree!A2 c:\windows\system32\recoveryinfo Gelöscht Trace.Directory.Free Key Logger (Virtuoza) 2.0!A2 Gelöscht Dateien: 1 Traces: 7 Cookies: 30 |
08.10.2009, 13:00 | #9 |
| iexplorer.exe doppelt im taskmanagerCode:
ATTFilter a-squared Free - Version 4.5 Letztes Update: 06.10.2009 16:27:10 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Speicher, Traces, Cookies, C:\ Archiv Scan: An Heuristik: Aus ADS Scan: An Scan Beginn: 06.10.2009 17:59:05 c:\windows\system32\recoveryinfo gefunden: Trace.Directory.Free Key Logger (Virtuoza) 2.0!A2 c:\programme\smart pc solutions gefunden: Trace.Directory.spywarefree!A2 c:\windows\system32\recoveryinfo\cache\clpbrd gefunden: Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\kystrk gefunden: Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\pswd gefunden: Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\scrcptr gefunden: Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\xplr gefunden: Trace.File.SolidKeyLogger!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254675100468000 gefunden: Trace.TrackingCookie.doubleclick.net!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254677242484000 gefunden: Trace.TrackingCookie.www.etracker.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254682453531000 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254682453531002 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254682453546000 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254685380656000 gefunden: Trace.TrackingCookie.axa.addcontrol.net!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254731719296001 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254731719359000 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254743226484000 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254743370359000 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254743370359001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254747770046000 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254747770046001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254750252406001 gefunden: Trace.TrackingCookie.ad.zanox.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254750252937000 gefunden: Trace.TrackingCookie.ads.heias.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254750253421002 gefunden: Trace.TrackingCookie.ad.zanox.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254758998281003 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250000 gefunden: Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250001 gefunden: Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250002 gefunden: Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250003 gefunden: Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250004 gefunden: Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762415671000 gefunden: Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762425609000 gefunden: Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763137015000 gefunden: Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763242046000 gefunden: Trace.TrackingCookie.adserv!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763244406000 gefunden: Trace.TrackingCookie.rotator.adjuggler.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763244687002 gefunden: Trace.TrackingCookie.rotator.adjuggler.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763244703000 gefunden: Trace.TrackingCookie.rotator.adjuggler.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254765073546000 gefunden: Trace.TrackingCookie.www.sponsorads.de!A2 C:\System Volume Information\_restore{3F89317D-D3BE-47CC-A61E-600ED91456FE}\RP343\A0143320.exe gefunden: Riskware.Risktool.RemoveWGA!IK Gescannt Dateien: 81380 Traces: 597311 Cookies: 485 Prozesse: 36 Gefunden Dateien: 1 Traces: 7 Cookies: 31 Prozesse: 0 Registry Keys: 0 Scan Ende: 06.10.2009 19:40:25 Scan Zeit: 1:41:20 C:\System Volume Information\_restore{3F89317D-D3BE-47CC-A61E-600ED91456FE}\RP343\A0143320.exe Gelöscht Riskware.Risktool.RemoveWGA!IK C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763244406000 Gelöscht Trace.TrackingCookie.rotator.adjuggler.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763244687002 Gelöscht Trace.TrackingCookie.rotator.adjuggler.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763244703000 Gelöscht Trace.TrackingCookie.rotator.adjuggler.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763242046000 Gelöscht Trace.TrackingCookie.adserv!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762415671000 Gelöscht Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762425609000 Gelöscht Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254763137015000 Gelöscht Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254765073546000 Gelöscht Trace.TrackingCookie.www.sponsorads.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250000 Gelöscht Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250001 Gelöscht Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250002 Gelöscht Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250003 Gelöscht Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254762233250004 Gelöscht Trace.TrackingCookie.adbrite.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254750252937000 Gelöscht Trace.TrackingCookie.ads.heias.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254750252406001 Gelöscht Trace.TrackingCookie.ad.zanox.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254750253421002 Gelöscht Trace.TrackingCookie.ad.zanox.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254743370359000 Gelöscht Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254743370359001 Gelöscht Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254747770046000 Gelöscht Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254747770046001 Gelöscht Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254685380656000 Gelöscht Trace.TrackingCookie.axa.addcontrol.net!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254682453531000 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254682453531002 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254682453546000 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254731719296001 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254731719359000 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254743226484000 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254758998281003 Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254677242484000 Gelöscht Trace.TrackingCookie.www.etracker.de!A2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\qbnq2mz0.default\cookies.sqlite:1254675100468000 Gelöscht Trace.TrackingCookie.doubleclick.net!A2 c:\windows\system32\recoveryinfo\cache\clpbrd Gelöscht Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\kystrk Gelöscht Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\pswd Gelöscht Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\scrcptr Gelöscht Trace.File.SolidKeyLogger!A2 c:\windows\system32\recoveryinfo\cache\xplr Gelöscht Trace.File.SolidKeyLogger!A2 c:\programme\smart pc solutions Gelöscht Trace.Directory.spywarefree!A2 c:\windows\system32\recoveryinfo Gelöscht Trace.Directory.Free Key Logger (Virtuoza) 2.0!A2 Gelöscht Dateien: 1 Traces: 7 Cookies: 30 |
22.10.2009, 21:49 | #10 |
/// Helfer-Team | iexplorer.exe doppelt im taskmanager hi Sorry zuerst mal, daß ich bisher nicht geantwortet habe, deinen Thread hab ich übersehen Besteht dein Problem nach wie vor? poste erneut: Trend Micro HijackThis-Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! |
23.10.2009, 11:46 | #11 |
| iexplorer.exe doppelt im taskmanager Hallo, ja, das Problem besteht leider nach wie vor. Bin zur Zeit auf Mozilla umgestiegen. Aber, dass das dauerhaft hilfreich ist, daran zweifle ich :-) |
24.10.2009, 17:12 | #12 |
| iexplorer.exe doppelt im taskmanager Hey LeJa, Um sicher zugehen, dass auch ein Keylogger gefunden wurde, bitte ein mal Malwarebytes Antimalware ab arbeiten,scannen und log posten! Desweiteren von einem sauberen System ALLE Passwörter aus Sicherheitsgründen ändern! Vor allem dein E-mail Passwort. |
24.10.2009, 22:22 | #13 |
/// Helfer-Team | iexplorer.exe doppelt im taskmanager Hallo leja, 1. Lade Dir *Lop S&D* von Eric71 herunter und speichere es auf dem Desktop.
2. poste erneut: Trend Micro HijackThis-Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! |
28.10.2009, 12:50 | #14 |
| iexplorer.exe doppelt im taskmanager @ Toaster_143 vielen Dank! hier die Auswertung: Code:
ATTFilter Malwarebytes' Anti-Malware 1.41 Datenbank Version: 3027 Windows 5.1.2600 Service Pack 3 24.10.2009 23:49:35 mbam-log-2009-10-24 (23-49-35).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 145478 Laufzeit: 59 minute(s), 40 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 2 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK (Refog.Keylogger) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\1 (Refog.Keylogger) -> Quarantined and deleted successfully. Infizierte Dateien: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\M0000 (Refog.Keylogger) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\S0000 (Refog.Keylogger) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\1\D0000 (Refog.Keylogger) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\1\S0000 (Refog.Keylogger) -> Quarantined and deleted successfully. @coverflow Vielen Dank! Ich werd den Scan heute Abend durchführen. |
28.10.2009, 13:02 | #15 |
/// Helfer-Team | iexplorer.exe doppelt im taskmanager Passwort ändern nur von von einem sauberen System aus, da Keylogger dienen dazu geheime Informationen zu sammeln wie überwachen und aufzeichnen von PC Aktivitäten wie Tastaturanschlägen, Passwörtern, eMails usw |
Themen zu iexplorer.exe doppelt im taskmanager |
bho, bonjour, browser, defender, dll, excel, google, helper, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, iexplorer.exe, internet, internet explorer, log, monitor, mssql, plug-in, problem, programme, prozesse, rundll, server, software, system, taskmanager, windows, windows xp |