Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: Ijodia.exe was ist das bloß?

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Antwort
Alt 25.07.2010, 13:44   #1
borisxen
 
Ijodia.exe was ist das bloß? - Standard

Problem: Ijodia.exe was ist das bloß?



hallo Leute ich habe mein pc jetzt mal virenfrei bekommen nach einem langen harten kampf und ich hab aber in den prozessen noch ein sehr komische exe. gefunden
warum ist sie komisch?
1 sie lastet den cpu manchmall stark aus
2 die speicherauslastung ist auch groß 72.840k ist das nicht bischen viel für ein eine exe die nicht mal ein bezug auf eine anwendungen hat,jedenfalls mir keine bekannte
ich hab sie schon versucht zu googeln man findet nix darüber,
wäre echt nett von euch wenn ihr dazu was schrieben könntet.

Alt 25.07.2010, 14:05   #2
nochdigger
 
Ijodia.exe was ist das bloß? - Standard

Ijodia.exe was ist das bloß? Anleitung / Hilfe



Hallo und

lass die Datei bitte mal hier Virustotal, hier virscan.org
oder hier Jotti überprüfen (kann einige Minuten dauern),
poste die gesamten Ergebnisse mit der Angabe der Größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben oder verlinke auf die Auswertung,
bitte auch wenn nichts gefunden wurde.

MFG
__________________

__________________

Alt 25.07.2010, 15:09   #3
borisxen
 
Ijodia.exe was ist das bloß? - Standard

Ijodia.exe was ist das bloß? Details



so hier ist der link das sieht gar nicht gut aus ttp://www.virscan.org/report/38932f56831993b4ca406e97bc7757ae.html

ich hab das h von http weggenommen das nicht als link gezeigt wird

ich jetzt die datei erstmal sofort gelöscht war das richtig?


VirSCAN.org Scanned Report :
Scanned time : 2010/07/25 22:04:39 (CST)
Scanner results: 64% der Scanner (23/36) haben Malware gefunden!
File Name : Ijodia.exe
File Size : 180736 byte
File Type : PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5 : 242798391390bdbc8cbcbc4d2955d9f4
SHA1 : 28525d5832be95be19fb4c98c3064371c0944728
Online report : hxxp://virscan.org/report/38932f56831993b4ca406e97bc7757ae.html

Scanner Engine Ver Sig Ver Sig Date Time Scan result
a-squared 5.0.0.13 20100725081651 2010-07-25 8.53 Packed.Win32.Katusha.n!A2
AhnLab V3 2010.07.14.00 2010.07.14 2010-07-14 1.91 -
AntiVir 8.2.4.26 7.10.9.193 2010-07-23 0.69 TR/PCK.Katusha.N.2528
Antiy 2.0.18 20100725.4854349 2010-07-25 0.12 Packed/Win32.Katusha.n[:crypt]
Arcavir 2009 201006281601 2010-06-28 0.01 -
Authentium 5.1.1 201007241055 2010-07-24 1.74 W32/Renos.A!Generic (Possible)
AVAST! 4.7.4 100725-0 2010-07-25 0.01 Win32:MalOb-BR [Cryp]
AVG 8.5.793 271.1.1/3027 2010-07-25 1.42 Downloader.Generic10.BTO
BitDefender 7.90123.6569911 7.32981 2010-07-25 7.27 Gen:Variant.Renos.38
ClamAV 0.96.1 11426 2010-07-24 0.15 -
Comodo 4.0 5532 2010-07-25 1.33 -
CP Secure 1.3.0.5 2010.07.25 2010-07-25 0.07 -
Dr.Web 5.0.2.3300 2010.07.25 2010-07-25 10.82 Trojan.Click.64205
F-Prot 4.4.4.56 20100724 2010-07-24 1.27 W32/Renos.A!Generic
F-Secure 7.02.73807 2010.07.25.01 2010-07-25 0.07 Trojan-Downloader:W32/Renos.GRS [FSE]
Fortinet 4.1.143 12.181 2010-07-24 1.96 -
GData 21.566/21.210 20100724 2010-07-24 18.67 Packed.Win32.Katusha.n [Engine:A]
ViRobot 20100724 2010.07.24 2010-07-24 1.24 -
Ikarus T3.1.01.84 2010.07.25.76334 2010-07-25 7.90 -
JiangMin 13.0.900 2010.07.25 2010-07-25 4.47 Packed.Katusha.noz
Kaspersky 5.5.10 2010.07.25 2010-07-25 0.08 Packed.Win32.Katusha.n
KingSoft 2009.2.5.15 2010.7.25.20 2010-07-25 0.81 -
McAfee 5400.1158 6053 2010-07-24 17.81 Downloader-CEW.b
Microsoft 1.6004 2010.07.25 2010-07-25 7.59 TrojanDownloader:Win32/Renos.MQ
Norman 6.05.11 6.05.00 2010-07-25 6.01 W32/Suspicious_Gen2.BRXXB
Panda 9.05.01 2010.07.25 2010-07-25 19.80 -
Trend Micro 9.120-1004 7.336.06 2010-07-25 0.03 TROJ_FAKEAV.SMBI
Quick Heal 11.00 2010.07.24 2010-07-24 9.84 -
Rising 20.0 22.57.03.08 2010-07-23 18.77 Trojan.Win32.Generic.5220E11C
Sophos 3.10.0 4.56 2010-07-25 3.52 Mal/FakeAV-CX
Sunbelt 3.9.2432.2 6630 2010-07-23 22.76 VirTool.Win32.Obfuscator.hg!b (v)
Symantec 1.3.0.24 20100724.002 2010-07-24 0.88 Trojan.FakeAV!gen29
nProtect 20100724.02 9171265 2010-07-24 15.73 Gen:Variant.Renos.38
The Hacker 6.5.2.1 v00325 2010-07-25 0.63 -
VBA32 3.12.12.6 20100723.0932 2010-07-23 2.87 BScope.Trojan.MTA.0504
VirusBuster 4.5.11.10 10.127.23/1999623 2010-07-24 2.59 -
__________________

Alt 27.07.2010, 06:46   #4
nochdigger
 
Ijodia.exe was ist das bloß? - Standard

Lösung: Ijodia.exe was ist das bloß?



Hallo

Uuups, ich denke du solltest mal mit Malwarebytes nachfassen.
Erstelle bitte auch ein Log mit OTL, dann sehen wir weiter.

MFG
__________________
Kein Support per PN - Bitte im Forum posten.

Alt 27.07.2010, 12:33   #5
borisxen
 
Ijodia.exe was ist das bloß? - Standard

Wie Ijodia.exe was ist das bloß?



also Malwarebytes hat nix mehr gefunden gehabt hab ich drüberlaufen lassen hier ist der log

Malwarebytes' Anti-Malware 1.46
Malwarebytes

Datenbank Version: 4052

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

25.07.2010 16:07:45
mbam-log-2010-07-25 (16-07-45).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 168014
Laufzeit: 1 Stunde(n), 31 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


und hier ist der log von otl ich muss dazu sagen ich diese datei jetzt manuel schon gelöscht seid dem bleibt mein rechner nicht mehr stecken, hängt sich nicht mehr auf.
Was ich jetzt gern wissen will haben sich noch irgendwo überreste von virus versteckt?


OTL:_
OTL EXTRAS Logfile:
Code:
ATTFilter
OTL Extras logfile created on: 27.07.2010 13:26:18 - Run 1
OTL by OldTimer - Version 3.2.9.1     Folder = C:\Dokumente und Einstellungen\Besitzer\Desktop
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 61,00% Memory free
3,00 Gb Paging File | 3,00 Gb Available in Paging File | 86,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 57,26 Gb Total Space | 12,37 Gb Free Space | 21,60% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: BORIS
Current User Name: Besitzer
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html [@ = Opera.HTML] -- C:\Programme\Opera\Opera.exe (Opera Software)
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
http [open] -- "C:\Programme\Opera\opera.exe" (Opera Software)
https [open] -- "C:\Programme\Opera\opera.exe" (Opera Software)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\ICQ7.2\ICQ.exe" = C:\Programme\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2 -- (ICQ, LLC.)
"C:\Programme\ICQ7.2\aolload.exe" = C:\Programme\ICQ7.2\aolload.exe:*:Enabled:aolload.exe -- (AOL LLC)
"C:\Programme\Windows Live\Messenger\wlcsdk.exe" = C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\Opera\opera.exe" = C:\Programme\Opera\opera.exe:*:Enabled:Opera Internet Browser -- (Opera Software)
"C:\Programme\ICQ7.2\ICQ.exe" = C:\Programme\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2 -- (ICQ, LLC.)
"C:\Programme\ICQ7.2\aolload.exe" = C:\Programme\ICQ7.2\aolload.exe:*:Enabled:aolload.exe -- (AOL LLC)
"C:\Programme\Windows Live\Messenger\wlcsdk.exe" = C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation)
"C:\Dokumente und Einstellungen\Besitzer\Desktop\blabla\Neuer Ordner (2)\Launcher.exe" = C:\Dokumente und Einstellungen\Besitzer\Desktop\blabla\Neuer Ordner (2)\Launcher.exe:*:Enabled:Launcher -- (Blizzard Entertainment)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{08ED8855-4C2E-429B-A878-F129E1F624FA}" = SweetIM for Messenger 3.2
"{1D2C96C3-A3F3-49E7-B839-95279DED837F}" = Opera 10.60
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java(TM) 6 Update 20
"{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{45A66726-69BC-466B-A7A4-12FCBA4883D7}" = HiJackThis
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4A98AF01-3F4C-5D96-91DA-AB342A6C7595}" = Catalyst Control Center Localization All
"{52210D57-0B1F-4681-90DD-8659DF4BCC40}" = Moorhuhn Remake
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{6FA5EECD-0245-21B3-823A-ADA3A2F822ED}" = ATI Catalyst Install Manager
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}" = ICQ7.2
"{7EE873AF-46BB-4B5D-BA6F-CFE4B0566E22}" = TuneUp Utilities Language Pack (de-DE)
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{87323561-58BA-4D5B-BADA-A791B69D1705}" = Catalyst Control Center - Branding
"{89FC23E7-2EFF-31A7-06DA-80023E97C9C0}" = ccc-utility
"{940E6BA2-44E1-9EED-DE96-278F71DEC2A7}" = ccc-core-static
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A6CC2CA2-2779-4F10-88BF-A3C9EB874C24}" = SweetIM Toolbar for Internet Explorer 3.9
"{A8C61D67-9E4D-8402-0047-B2CD5B0711B3}" = Catalyst Control Center Graphics Previews Common
"{AED2DD42-9853-407E-A6BC-8A1D6B715909}" = Windows Live Messenger
"{B63B5FC6-B005-5B6D-7F04-3950656634B9}" = Catalyst Control Center InstallProxy
"{C151CE54-E7EA-4804-854B-F515368B0798}" = AMD Processor Driver
"{CAFA57E8-8927-4912-AFCF-B0AA3837E989}" = Windows Live Essentials
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.2
"{D2041A37-5FEC-49F0-AE5C-3F2FFDFAA4F4}" = Windows Live Call
"{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}" = TuneUp Utilities
"{EF6B0D6B-0587-6EBD-2F32-8FFF6201664F}" = CCC Help English
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F60DD8CE-E6E3-98D1-721C-5F99F0AAE044}" = Catalyst Control Center InstallProxy
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"AVS Update Manager_is1" = AVS Update Manager 1.0
"AVS4YOU Software Navigator_is1" = AVS4YOU Software Navigator 1.4
"AVS4YOU Video Converter 6_is1" = AVS Video Converter 6
"C-Media Audio Driver" = C-Media WDM Audio Driver
"DivX Setup.divx.com" = DivX-Setup
"Free Audio CD Burner_is1" = Free Audio CD Burner version 1.2
"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.3
"ICQToolbar" = ICQ Toolbar
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Mozilla Firefox (3.6.7)" = Mozilla Firefox (3.6.7)
"PC Matic_is1" = PC Matic 1.0.0.18
"TeamSpeak 3 Client" = TeamSpeak 3 Client
"TuneUp Utilities" = TuneUp Utilities
"Uninstall_is1" = Uninstall 1.0.0.1
"VLC media player" = VLC media player 1.0.5
"Windows XP Service Pack" = Windows XP Service Pack 2
"WinLiveSuite_Wave3" = Windows Live Essentials
"WinRAR archiver" = WinRAR
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 06.06.2010 08:06:26 | Computer Name = GZ-FA1BX1Y07EI6 | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 06.06.2010 08:08:58 | Computer Name = GZ-FA1BX1Y07EI6 | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 06.06.2010 11:40:37 | Computer Name = GZ-FA1BX1Y07EI6 | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 06.06.2010 11:42:18 | Computer Name = GZ-FA1BX1Y07EI6 | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 16.06.2010 11:45:51 | Computer Name = Hans | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung java.exe, Version 6.0.200.2, fehlgeschlagenes
 Modul java.dll, Version 6.0.200.2, Fehleradresse 0x00005875.
 
Error - 11.07.2010 18:36:21 | Computer Name = Hans | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich 
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 11.07.2010 18:36:21 | Computer Name = Hans | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich 
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 14.07.2010 19:22:45 | Computer Name = Hans | Source = ESENT | ID = 490
Description = svchost (864) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb"
 für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der
 Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet
 wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
 
Error - 17.07.2010 11:07:30 | Computer Name = Hans | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich 
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 17.07.2010 11:07:30 | Computer Name = Hans | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich 
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
[ System Events ]
Error - 23.07.2010 16:42:10 | Computer Name = Hans | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF}
 
Error - 23.07.2010 16:49:45 | Computer Name = Hans | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF}
 
Error - 23.07.2010 16:50:56 | Computer Name = Hans | Source = Service Control Manager | ID = 7001
Description = Der Dienst "DHCP-Client" ist vom Dienst "NetBios über TCP/IP" abhängig,
 der aufgrund folgenden Fehlers nicht gestartet wurde:   %%31
 
Error - 23.07.2010 16:50:56 | Computer Name = Hans | Source = Service Control Manager | ID = 7001
Description = Der Dienst "DNS-Client" ist vom Dienst "TCP/IP-Protokolltreiber" abhängig,
 der aufgrund folgenden Fehlers nicht gestartet wurde:   %%31
 
Error - 23.07.2010 16:50:56 | Computer Name = Hans | Source = Service Control Manager | ID = 7001
Description = Der Dienst "TCP/IP-NetBIOS-Hilfsprogramm" ist vom Dienst "Umgebung
 für die AFD-Netzwerkunterstützung" abhängig, der aufgrund folgenden Fehlers nicht
 gestartet wurde:   %%31
 
Error - 23.07.2010 16:50:56 | Computer Name = Hans | Source = Service Control Manager | ID = 7001
Description = Der Dienst "IPSEC-Dienste" ist vom Dienst "IPSEC-Treiber" abhängig,
 der aufgrund folgenden Fehlers nicht gestartet wurde:   %%31
 
Error - 23.07.2010 16:50:56 | Computer Name = Hans| Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
   AFD  AmdK7  avgio  avipbb  Fips  IPSec  MRxSmb  NetBIOS  NetBT  RasAcd  Rdbss  ssmdrv  Tcpip
 
Error - 23.07.2010 16:53:22 | Computer Name = Hans| Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF}
 
Error - 25.07.2010 07:27:59 | Computer Name = Hans | Source = Service Control Manager | ID = 7034
Description = Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits
 1 Mal passiert.
 
Error - 25.07.2010 08:33:16 | Computer Name = Hans | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
   uagp35
 
 
< End of report >
         
--- --- ---


Geändert von borisxen (27.07.2010 um 12:46 Uhr)

Alt 27.07.2010, 21:15   #6
nochdigger
 
Ijodia.exe was ist das bloß? - Standard

Wo Ijodia.exe was ist das bloß? Lösung!



Hallo

das zweite Log von OTL fehlt noch

Zitat:
Datenbank Version: 4052
Malwarebytes bitte nochmal ausführen, vorher aber updaten, die angezeigte Version ist fast so alt wie meine Omi

MFG
__________________
--> Ijodia.exe was ist das bloß?

Geändert von nochdigger (27.07.2010 um 21:40 Uhr)

Antwort

Themen zu Ijodia.exe was ist das bloß?
anwendungen, bekannte, cpu, gen, googel, googeln, harte, kampf, komische, könntet, lange, lastet, leute, prozesse, prozessen, speicherauslastung, stark, versuch, versucht, virenfrei




Ähnliche Themen: Ijodia.exe was ist das bloß?


  1. Oldtimer erstellt bloß OTL.text - nicht Extra.txt
    Antiviren-, Firewall- und andere Schutzprogramme - 03.06.2012 (3)
  2. TR/Crypt.XPACK.Gen + TR/TDss.avki + TR/Dldr.FraudLoad.wxpm .. wie bloß sicher entf ?
    Plagegeister aller Art und deren Bekämpfung - 08.02.2010 (1)
  3. Trojaner & Virus bloß welcher und wo??
    Log-Analyse und Auswertung - 13.06.2009 (18)
  4. Anwendungen+Internet bloß begrenzt funktionstüchtig
    Plagegeister aller Art und deren Bekämpfung - 01.02.2009 (1)
  5. trojaner oder doch bloß paranoia ?!
    Log-Analyse und Auswertung - 14.01.2008 (18)
  6. Bloß kein Ad Aware!!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 17.01.2006 (16)
  7. Wie werd ich diese Fieslinge bloß los?
    Log-Analyse und Auswertung - 13.11.2005 (8)
  8. Wie kommen bloß die ganzen Trojaner auf meinem Rechner-Logfile bitte ,bitte anschauen
    Log-Analyse und Auswertung - 14.07.2005 (3)

Zum Thema Ijodia.exe was ist das bloß? - hallo Leute ich habe mein pc jetzt mal virenfrei bekommen nach einem langen harten kampf und ich hab aber in den prozessen noch ein sehr komische exe. gefunden warum ist - Ijodia.exe was ist das bloß?...
Archiv
Du betrachtest: Ijodia.exe was ist das bloß? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.