Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ieexplore.exe = zystenteufel der nicht weggeht

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 10.02.2010, 20:04   #1
AnalAcrobats
 
ieexplore.exe = zystenteufel der nicht weggeht - Standard

ieexplore.exe = zystenteufel der nicht weggeht



es geht jetzt umd en 2en großen pc, wo nur 3 ieexplore.exe auftauchen. schlimmste daran is dss sie mir platz wegfressen, manchmal passiert es wenn man ein programm mal startet(kein malware) und dann sind 1 gb weg, weiß nicht wohin sie sind aber bei mir ist es mehrmals passiert, diese ieexplore aber fressen mir langsam platz weg und ich weiß nicht wie, speichern sie auf dem pc irgendwelche daten? ich weiß nicht wo ich sie finden kann

auch mit combofix sind sie nicht weggegangen aber speicherplatz hat sich um einiges wiederhergestellt(das was ieexplore.exe weggefressen haben)

hijack
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:48:58, on 10.02.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
e:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
e:\Programme\Alwil Software\Avast4\ashServ.exe
E:\Programme\Logitech\G-series Software\LGDCore.exe
E:\Programme\Logitech\G-series Software\LCDMon.exe
E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
E:\Programme\Logitech\G-series Software\Applets\LCDPop3\LCDPOP3.exe
C:\Programme\FreePDF_XP\fpassist.exe
E:\Programme\Logitech\G-series Software\Applets\LCDCountdown\LCDCountdown.exe
E:\Programme\Logitech\G-series Software\Applets\LCDClock.exe
E:\Programme\Logitech\G-series Software\Applets\LCDMedia.exe
C:\WINDOWS\system32\RUNDLL32.EXE
H:\PROGRA~1\MICROS~3\GAMECO~1\common\swtrayv4.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Google\Update\1.2.183.13\GoogleCrashHandler.exe
h:\Programme\Acunetix\Web Vulnerability Scanner 5\WVSScheduler.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
e:\Programme\Alwil Software\Avast4\ashMaiSv.exe
e:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://yahoo.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 218.182.134.23:8080
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~2\toolbaru.dll (file missing)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Programme\Google\Google Gears\Internet Explorer\0.5.33.0\gears.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~2\toolbaru.dll (file missing)
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [Launch LGDCore] "E:\Programme\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [Launch LCDMon] "E:\Programme\Logitech\G-series Software\LCDMon.exe"
O4 - HKLM\..\Run: [avast!] e:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [QuickTime Task] "H:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SideWinderTrayV4] h:\PROGRA~1\MICROS~3\GAMECO~1\common\swtrayv4.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\GEMEIN~1\TEKNUM~1\update.exe /startup
O4 - HKCU\..\Run: [Rainlendar2] D:\Programme\Rainlendar2\Rainlendar2.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Programme\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Programme\Google\Google Gears\Internet Explorer\0.5.33.0\gears.dll
O9 - Extra 'Tools' menuitem: &Gears-Einstellungen - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Programme\Google\Google Gears\Internet Explorer\0.5.33.0\gears.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - h:\Programme\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - h:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - h:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - i:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - i:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - i:\Programme\ICQ6.5\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - i:\Programme\ICQ6.5\ICQ.exe (file missing)
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: Acunetix WVS Scheduler v5 (AcuWVSSchedulerv5) - Acunetix Ltd. - h:\Programme\Acunetix\Web Vulnerability Scanner 5\WVSScheduler.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - e:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - e:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - e:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - e:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - H:\Programme\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Google Update Service (gupdate1c9ae4f972fb88a) (gupdate1c9ae4f972fb88a) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programme\WinPcap\rpcapd.exe

--
End of file - 8497 bytes
         
combofix

Code:
ATTFilter
ComboFix 10-02-09.04 - evgenij 10.02.2010  18:54:31.1.1 - FAT32x86
ausgeführt von:: c:\dokumente und einstellungen\evgenij\Desktop\CoFi.exe
.

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\programme\Internet Explorer\msimg32.dll
c:\windows\jestertb.dll
c:\windows\winhelp.ini

.
(((((((((((((((((((((((   Dateien erstellt von 2010-01-10 bis 2010-02-10  ))))))))))))))))))))))))))))))
.

2010-02-10 17:00 . 2010-02-10 17:00	--------	d-----w-	C:\FOUND.000
2010-02-08 22:08 . 2010-02-08 22:09	5115824	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2010-01-26 17:12 . 2010-01-26 17:12	--------	d-----w-	C:\Poker
2010-01-26 16:49 . 2010-01-26 16:49	--------	d-----w-	c:\programme\Everest Poker
2010-01-26 16:44 . 2010-01-26 16:44	--------	d-----w-	c:\dokumente und einstellungen\evgenij\Anwendungsdaten\PacificPoker
2010-01-21 21:30 . 2010-01-21 21:30	--------	d-----w-	c:\programme\Gemeinsame Dateien\Windows Live
2010-01-15 23:19 . 2010-01-15 23:19	--------	d-----w-	c:\dokumente und einstellungen\evgenij\Anwendungsdaten\Tor
2010-01-15 23:19 . 2010-01-15 23:19	--------	d-----w-	c:\dokumente und einstellungen\evgenij\Anwendungsdaten\Vidalia

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-21 21:30 . 2007-12-24 22:16	213664	----a-w-	c:\dokumente und einstellungen\evgenij\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2010-01-07 20:47 . 2010-01-07 20:47	--------	d-----w-	c:\programme\Trend Micro
2010-01-07 15:07 . 2009-12-29 18:46	38224	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-07 15:07 . 2009-12-29 18:45	19160	----a-w-	c:\windows\system32\drivers\mbam.sys
2009-12-29 18:46 . 2009-12-29 18:46	--------	d-----w-	c:\dokumente und einstellungen\evgenij\Anwendungsdaten\Malwarebytes
2009-12-29 18:46 . 2009-12-29 18:45	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-12-02 17:08 . 2009-07-02 16:23	98304	----a-w-	c:\windows\system32\CmdLineExt.dll
2009-11-27 20:41 . 2001-08-18 11:00	12400	----a-w-	c:\windows\system32\drivers\secdrv.sys
2009-11-24 23:54 . 2007-12-25 21:13	1280480	----a-w-	c:\windows\system32\aswBoot.exe
2009-11-24 23:51 . 2007-12-25 21:13	93424	----a-w-	c:\windows\system32\drivers\aswmon.sys
2009-11-24 23:51 . 2007-12-25 21:13	94160	----a-w-	c:\windows\system32\drivers\aswmon2.sys
2009-11-24 23:50 . 2008-06-07 18:35	114768	----a-w-	c:\windows\system32\drivers\aswSP.sys
2009-11-24 23:50 . 2008-06-07 18:35	20560	----a-w-	c:\windows\system32\drivers\aswFsBlk.sys
2009-11-24 23:49 . 2007-12-25 21:13	48560	----a-w-	c:\windows\system32\drivers\aswTdi.sys
2009-11-24 23:48 . 2007-12-25 21:13	23120	----a-w-	c:\windows\system32\drivers\aswRdr.sys
2009-11-24 23:47 . 2007-12-25 21:13	27408	----a-w-	c:\windows\system32\drivers\aavmker4.sys
2009-11-24 23:47 . 2007-12-25 21:13	97480	----a-w-	c:\windows\system32\AvastSS.scr
2009-11-19 10:48 . 2009-12-07 19:25	43008	----a-w-	c:\dokumente und einstellungen\evgenij\Anwendungsdaten\Mozilla\Firefox\Profiles\1zhl6l18.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbarloader.dll
2009-11-19 10:48 . 2009-12-07 19:25	340480	----a-w-	c:\dokumente und einstellungen\evgenij\Anwendungsdaten\Mozilla\Firefox\Profiles\1zhl6l18.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff2.dll
2009-11-19 10:48 . 2009-12-07 19:25	872960	----a-w-	c:\dokumente und einstellungen\evgenij\Anwendungsdaten\Mozilla\Firefox\Profiles\1zhl6l18.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
2009-11-19 10:48 . 2009-12-07 19:25	346624	----a-w-	c:\dokumente und einstellungen\evgenij\Anwendungsdaten\Mozilla\Firefox\Profiles\1zhl6l18.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff3.dll
2006-05-03 10:06 . 2008-01-30 15:34	163328	--sh--r-	c:\windows\system32\flvDX.dll
2007-02-21 11:47 . 2008-01-30 15:34	31232	--sh--r-	c:\windows\system32\msfDX.dll
2007-12-17 13:43 . 2008-01-30 15:34	27648	--sh--w-	c:\windows\system32\Smab0.dll
.

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
2008-08-26 09:32	279944	----a-w-	c:\programme\AskBarDis\bar\bin\askBar.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"= "c:\programme\AskBarDis\bar\bin\askBar.dll" [2008-08-26 279944]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"= "c:\programme\AskBarDis\bar\bin\askBar.dll" [2008-08-26 279944]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Update Service"="c:\progra~1\GEMEIN~1\TEKNUM~1\update.exe" [2008-01-14 19456]
"Rainlendar2"="d:\programme\Rainlendar2\Rainlendar2.exe" [2007-04-15 1291264]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Launch LGDCore"="e:\programme\Logitech\G-series Software\LGDCore.exe" [2006-03-06 1122304]
"Launch LCDMon"="e:\programme\Logitech\G-series Software\LCDMon.exe" [2006-03-06 497152]
"avast!"="e:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
"Adobe Reader Speed Launcher"="h:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 39792]
"Ulead AutoDetector v2"="c:\programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe" [2005-05-23 90112]
"QuickTime Task"="h:\programme\QuickTime\qttask.exe" [2007-12-11 286720]
"SunJavaUpdateSched"="c:\programme\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 132496]
"FreePDF Assistant"="c:\programme\FreePDF_XP\fpassist.exe" [2007-06-26 312320]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-09-17 13574144]
"nwiz"="nwiz.exe" [2008-09-17 1657376]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-09-17 86016]
"SideWinderTrayV4"="h:\progra~1\MICROS~3\GAMECO~1\common\swtrayv4.exe" [1999-07-03 24650]
"TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2009-09-22 198160]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-03 15360]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
VIA RAID TOOL.lnk - c:\programme\VIA\RAID\raid_tool.exe [2007-12-25 565248]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"e:\\Programme\\Sierra\\swat4\\Content\\System\\Swat4.exe"=
"e:\\Programme\\Sierra\\swat4\\Content\\System\\Swat4DedicatedServer.exe"=
"e:\\Program Files\\Microsoft Games\\AOE\\EMPIRESX.EXE"=
"e:\\Program Files\\Microsoft Games\\AOE\\Empires.exe"=
"h:\\Programme\\EA Games\\Nightfire\\Bond.exe"=
"h:\\Programme\\GameSpy Arcade\\Aphex.exe"=
"h:\\Programme\\Paradox Entertainment\\Airfix Dogfighter DEMO\\Dogfighter.exe"=
"c:\\WINDOWS\\System32\\java.exe"=
"d:\\Programme\\Microsoft Games\\Age of Empires Trial\\empires.exe"=
"e:\\Empires\\age2_x1\\age2_x1.exe"=
"f:\\Programme\\EA GAMES\\MOHAA\\MOHAA.exe"=
"e:\\Programme\\Mozilla Firefox\\firefox.exe"=
"h:\\Programme\\SmartFTP Client\\SmartFTP.exe"=
"h:\\Programme\\AeriaGames\\Project Torque\\ProjectTorque.bin"=
"h:\\alibaba\\SWAT4 ALIBABA\\Content\\System\\Swat4.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"135:TCP"= 135:TCP:DCOM(135)

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [07.06.2008 19:35 114768]
R2 AcuWVSSchedulerv5;Acunetix WVS Scheduler v5;h:\programme\Acunetix\Web Vulnerability Scanner 5\WVSScheduler.exe [13.03.2008 10:36 655872]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [07.06.2008 19:35 20560]
S2 gupdate1c9ae4f972fb88a;Google Update Service (gupdate1c9ae4f972fb88a);c:\programme\Google\Update\GoogleUpdate.exe [26.03.2009 21:15 133104]
S3 DCamUSBPremier;V3780s Digital Camera;c:\windows\system32\drivers\MPIXVID.SYS [26.12.2007 16:05 81921]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;h:\programme\MAGIX\Common\Database\bin\fbserver.exe [23.09.2009 21:52 1527900]
S3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [06.11.2007 21:22 34064]
.
Inhalt des "geplante Tasks" Ordners

2010-02-10 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-03-26 20:14]

2010-02-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-03-26 20:14]

2010-01-20 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://yahoo.de/
uSearchMigratedDefaultUrl = hxxp://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=ZRfox000&fl=0&ptb=i4zSc5lJCPbW6uOa1FcU1Q&url=http://edits.mywebsearch.com/toolbaredits/barsearch.jhtml&st=sb&searchfor={searchTerms}
uInternet Settings,ProxyServer = 218.182.134.23:8080
IE: &ICQ Toolbar Search - c:\programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
IE: &Search
FF - ProfilePath - c:\dokumente und einstellungen\evgenij\Anwendungsdaten\Mozilla\Firefox\Profiles\1zhl6l18.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-amo&p=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.yahoo.com/
FF - prefs.js: keyword.URL - hxxp://www.google.com/search?sourceid=navclient&hl=de&q=
FF - component: c:\dokumente und einstellungen\evgenij\Anwendungsdaten\Mozilla\Firefox\Profiles\1zhl6l18.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
FF - component: c:\programme\Google\Google Gears\Firefox\lib\ff2\gears.dll
FF - component: e:\programme\Mozilla Firefox\components\xpinstal.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

HKLM-Run-Cmaudio - cmicnfg.cpl
AddRemove-Advanced Batch Converter - i:\programme\Advanced Batch Converter\uninstall.exe
AddRemove-ArcadeAmerica - i:\7thlevel\Arcade\uninstal.exe
AddRemove-MyTube_is1 - i:\programme\TheToolSmith\unins000.exe
AddRemove-Poker 770 - c:\poker\Poker 770\_SetupCasino_24d4.exe
AddRemove-TubeAdder_is1 - i:\programme\TubeAdder\unins000.exe
AddRemove-Virtual DJ - Atomix Productions - i:\progra~1\VIRTUA~1\UNWISE.EXE



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-10 19:03
Windows 5.1.2600 Service Pack 2 FAT NTAPI

Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2010-02-10  19:05:32
ComboFix-quarantined-files.txt  2010-02-10 18:05

Vor Suchlauf: 871.301.120 Bytes frei
Nach Suchlauf: 997.744.640 Bytes frei

WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn

Current=2 Default=2 Failed=3 LastKnownGood=4 Sets=1,2,3,4
- - End Of File - - 3A8576E36D3B26BC7512D9465072ABFF
         
evgenij ist nicht mein name, dieser pc is etwa 8 jahre alt, es ist so geblieben

malwarebytes aktualisert und vollscan gemacht(gestern) und es hat ieexplore nicht weggekriegt

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3709
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

09.02.2010 18:17:03
mbam-log-2010-02-09 (18-17-03).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|H:\|)
Durchsuchte Objekte: 473794
Laufzeit: 3 hour(s), 7 minute(s), 33 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Poker\Poker 770\_SetupCasino_24d4.exe (Adware.Casino) -> Quarantined and deleted successfully.
H:\spycq16c-setup.exe (HackTool.Rootkit) -> Quarantined and deleted successfully.
H:\SetupCasino_1bd2.exe (Adware.Casino) -> Quarantined and deleted successfully.
H:\SetupCasino_24d4.exe (Adware.Casino) -> Quarantined and deleted successfully.
H:\Anti Islamic Agency\Technologies\SOFTWARE\brutus_aet2\brutus_aet2\BrutusA2.exe (HackTool.Brutus) -> Quarantined and deleted successfully.
         
combofix hätte helfen sollen aber es hat nicht geholfen, ieexplore is imer noch da, und es will nicht weg, und ich weiß nicht wo ich sein kern finden kann um ihn dann zu löschen


 

Themen zu ieexplore.exe = zystenteufel der nicht weggeht
0 bytes, adware.casino, agency, alibaba, antivirus, ask toolbar, askbar, avast!, bho, browser, combofix, components, converter, desktop, down, failed, firefox, firefox.exe, google, gupdate, hacktool.brutus, hijackthis, hkus\s-1-5-18, ieexplore.exe, internet, internet explorer, langsam, launch, logfile, magix, malware, malwarebytes' anti-malware, mozilla, object, programm, registrierungsschlüssel, sierra, software, speicherplatz, suchlauf, system, will nicht, windows, windows recovery, windows xp




Ähnliche Themen: ieexplore.exe = zystenteufel der nicht weggeht


  1. Avira Desktop lässt sich nicht aktivieren & Windows Updates geht nicht mehr: Schlüssel im angegebenen Status nicht gültig!
    Antiviren-, Firewall- und andere Schutzprogramme - 08.11.2014 (16)
  2. Kann Flash player nicht installieren weil Antivirus es nicht zulässt obwohl nicht vorhanden ?
    Alles rund um Windows - 26.10.2014 (8)
  3. Taskmanager öffnet nicht, Browser reagiert nicht, XP kann nicht herunter gefahren werden.
    Plagegeister aller Art und deren Bekämpfung - 18.02.2014 (3)
  4. Windows 8 startet nicht, da Anmeldung nicht moeglich! Tastatur geht nicht.
    Plagegeister aller Art und deren Bekämpfung - 13.07.2013 (25)
  5. Win Vista Installationen nicht möglich, Registry wird nicht gefunden, Systemprogramme angeblich nicht vorhanden
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (5)
  6. ieexplore.exe 2 mal im Taskmanager; Systemabstürze
    Log-Analyse und Auswertung - 09.11.2009 (1)
  7. buttons lassen sich nicht öffnen download funktioniert nicht server nicht gefunden
    Log-Analyse und Auswertung - 14.11.2008 (1)
  8. Cpu auslastung oft bei 100% ieexplore.exe, brauche hilfe
    Mülltonne - 12.10.2008 (1)
  9. ieexplore.exe im Taskmanager
    Log-Analyse und Auswertung - 25.05.2008 (8)
  10. Ich hab nen Trojaner aufm rechner und weißt net wie der weggeht ?! need help
    Plagegeister aller Art und deren Bekämpfung - 02.10.2005 (13)

Zum Thema ieexplore.exe = zystenteufel der nicht weggeht - es geht jetzt umd en 2en großen pc, wo nur 3 ieexplore.exe auftauchen. schlimmste daran is dss sie mir platz wegfressen, manchmal passiert es wenn man ein programm mal startet(kein - ieexplore.exe = zystenteufel der nicht weggeht...
Archiv
Du betrachtest: ieexplore.exe = zystenteufel der nicht weggeht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.