|
Log-Analyse und Auswertung: 2-3 mal iexplorer.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.12.2009, 17:08 | #1 |
| 2-3 mal iexplorer.exe Hallo erst mal an alle, ich hatte seit kurzen Probleme mit meinen PC. Da er aber sowieso zugemüllt war habe ich alles runtergeworfen und neu aufgesetzt. Jetzt kommt immer, wenn ich Internet Explorer öffne in den Tast-Manager "iexplorer.exe" 2-3 mal vor. Auch fällt mir auf das "TeaTimer.exe" und "System" sehr viel kb verbrauchen (siehe jpg-datei als Anhang). Ich habe das mit den iexplorer.exe schon öfters gelesen doch meistens durch andere ursachen. Ich hoffe ihr könnt wenn ihr mein HJT-Report liest irgendwas finden. Danke in vorraus! PS. Lösungsvorschläge bitte einfach schreiben. Meistens versteh ich sonst nur spanisch. xD Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:01:53, on 15.12.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\AVG\AVG9\avgrsx.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVG\AVG9\avgcsrvx.exe C:\WINDOWS\Explorer.EXE C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe C:\PROGRA~1\AVG\AVG9\avgtray.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Programme\Logitech\G-series Software\LGDCore.exe C:\Programme\Logitech\G-series Software\LCDMon.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\AVG\AVG9\avgwdsvc.exe C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe C:\Programme\Logitech\G-series Software\Applets\LCDClock.exe C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe C:\Programme\Logitech\SetPoint\SetPoint.exe C:\Programme\AVG\AVG9\avgnsx.exe C:\WINDOWS\system32\IoctlSvc.exe C:\Programme\AVG\AVG9\avgemc.exe C:\Programme\AVG\AVG9\avgcsrvx.exe C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\AVG\AVG9\avgchsvx.exe C:\Programme\Lavalys\EVEREST Home Edition\everest.bin C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe \?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE C:\WINDOWS\system32\msiexec.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\lars\Eigene Dateien\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll R3 - URLSearchHook: (no name) - *{9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file) R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG9\avgssie.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Programme\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing) O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Programme\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing) O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Programme\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing) O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll O4 - HKLM\..\Run: [HDAudDeck] C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe 1 O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\G-series Software\LCDMon.exe" O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Logitech . Produktregistrierung.lnk = C:\Programme\Common Files\LogiShrd\eReg\Common\eReg.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG9\avgpp.dll O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Programme\AVG\AVG9\avgemc.exe O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programme\AVG\AVG9\avgwdsvc.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe -- End of file - 7163 bytes |
15.12.2009, 19:15 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 2-3 mal iexplorer.exe Hallo und
__________________1.) Mehrere laufende iexplore.exe sind seit IE8 normal, da MS die Funktionsweise geändert hat (pro Tab eine iexplore.exe Instanz) 2.) Den Teatimer hast Du Dir selbst installiert!! Der kommt mit Spybot S&D daher. Deinstallier zumindest den Teatimer, der ist unnütz und verunsichert, eingeschränkte rechte sich deutlich effektiver! 3.) Das Logfile ist sauber. Wenn Dein AVG noch nciht gekläfft hat, seh ich so keinen Grund, dass Du weitere Logfiles postest, v.a. weil Du ja auch gerade erst neu aufgesetzt hast...
__________________ |
15.12.2009, 19:27 | #3 |
| 2-3 mal iexplorer.exe Wie soll ich sagen?! Ich bleib lieber paranoid. xD
__________________In letzter Zeit hab ich immer schlimme sachen abbekommen, wo ich schon mal ne Festplatte wegwerfen durfte und mir Experten sogar sagten, dass man der nicht helfen kann. Jetzt sagt mein Antivir AVG das ich nicht geschützt bin (auf einmal). Und er einen Fehlerstatus meldet.... |
15.12.2009, 19:44 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | 2-3 mal iexplorer.exe Wie bitte, Festplatte wegwerfen? Aber nicht wegen einem Schädlingsbefall. Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
16.12.2009, 14:21 | #5 |
| 2-3 mal iexplorer.exe Ja, die Festplatte konnt ich wegwerfen. Der Virus hat das BIOS zudem auch umgeschrieben...und die Festplatte, danach ging nix mehr. Naja zudem AVG: Die Meldung muss ich wieder zurück nehmen. Zuerst standt das der Residente Schutz aus wär, doch irgendwie gings nach dem neustart wieder. Windows sagte, dass er beim Updaten das aus machen muss. Aber gut das dur mir sagen konntest, dass das System clean ist.^^ Ein anderes Problem ist aber immer noch, dass ich den VGA-Treiber für meinen PC installieren will (die anderen haben gefunzt, d.h.: Lan,Audio,etc.) aber er sagt: "Dieses System erfüllt nicht die Mindestanforderungen für die Installationen der Software". Dabei hab ich ein gutes System. Ich weiss eigentlich ist das ein Trojaner-Board, aber habt ihr trotzdem eine Ahnung woran das liegen kann? Intel C2D E8500 Asus P5KPL-AM EPU Motherboard Graka aus der HD 4600 Reihe Wär echt nett wenn ihr mir n bisschen helfen könntet. |
16.12.2009, 15:02 | #6 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | 2-3 mal iexplorer.exeZitat:
Schädlinge können so sie Hardware nicht zerstören. Zitat:
__________________ --> 2-3 mal iexplorer.exe |
16.12.2009, 15:05 | #7 | |
| 2-3 mal iexplorer.exeZitat:
Intel Graphics Accelerator Driver V6.14.10.5009 for Windows XP/ XP 64bit(WHQL). von der Seite: http://support.asus.de/download Mit der CD hätt ich es zuerst probiert doch leider keine ahnung wo sie ist -.- |
16.12.2009, 16:11 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 2-3 mal iexplorer.exe Und das ist auch mit Sicherheit der richtige Treiber? Prüf das bitte nochmal.
__________________ Logfiles bitte immer in CODE-Tags posten |
16.12.2009, 16:17 | #9 |
| 2-3 mal iexplorer.exe Ähm ... Thema kann geschlossen werden: Es lag an meinen WinZip. Es war beschädigt und daher konnte er nicht entpacken und deswegen kam diese nicht nachvollziehbare Meldung. Trotzdem danke.^^ |
16.12.2009, 16:21 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 2-3 mal iexplorer.exe LL Ich liebe solche Fehler!
__________________ Logfiles bitte immer in CODE-Tags posten |
16.12.2009, 19:55 | #11 |
| 2-3 mal iexplorer.exe hallo einmal hab das gleiche problem mit 2 oder 3 iexplorer.exe im taskmanager hab mir die antworten durchgelesen aber eins verstehe ich nicht ich hab ja nur einen tab offen und er zeigt mir trotzdem 2-3 iexplorer im tm an? werd mal mein hjt posten damit du dir einen überblick schaffen kannst |
Themen zu 2-3 mal iexplorer.exe |
ask toolbar, avg, avg free, avg security toolbar, bho, dateien, e-mail, einstellungen, explorer, free, hijack, hijackthis, hkus\s-1-5-18, home, hotkey, iexplorer.exe, internet, internet explorer, launch, messenger, micro, neu, programme, security, software, sp3, system, system32, windows, windows xp, zugemüllt |