Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   iexplorer.exe 99% CPU auslastung (https://www.trojaner-board.de/52420-iexplorer-exe-99-cpu-auslastung.html)

Andre90 17.05.2008 17:13

ja also mein inet explorer läuft ohne macken und die 99 % sind auch weg und auch die spyware !! also denke ich mal das das problem erledigt ist !!

ICH DANKE EUCH BZW DIR :P:party::party:

Andre90 20.05.2008 20:54

so läuft ohne macken aber die scheiß spyware is glaub ich noch drauf jedenfalls öffnen sich einfach so fenster in firefox und im iexplorer, am anfang nach dem ich alles was du gesagt hast gemacht hatte war das auch erst ma weg aber dann kahm es uhrplötzlich wieder northen hat mich noch gefragt blocken usw hab ich auch gemacht aber hat nixx genützt !! könnt ihr mir da vielleicht auch noch weiterhelfen ??

undoreal 20.05.2008 21:08

Aber sicher können wir das? ;)

Poste bitte ein aktuelles Hijackthis log.

Andre90 21.05.2008 16:45

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:45:18, on 21.05.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Razer\Copperhead\razerhid.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Logitech\G-series Software\LGDCore.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Logitech\G-series Software\LCDMon.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Logitech\G-series Software\Applets\LCDPop3\LCDPOP3.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Logitech\G-series Software\Applets\LCDMedia.exe
C:\Programme\Logitech\G-series Software\Applets\LCDClock.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\phonostar\ps_timer.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\Razer\Copperhead\razertra.exe
C:\Programme\Razer\Copperhead\razerofa.exe
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [razer] C:\Programme\Razer\Copperhead\razerhid.exe
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\G-series Software\LCDMon.exe"
O4 - HKLM\..\Run: [LogonStudio] "C:\Programme\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\progra~1\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [PhonostarTimer] C:\Programme\phonostar\ps_timer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1206101437343
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe

--
End of file - 8474 bytes

undoreal 21.05.2008 17:03

Mache mal einen Scan mit SuperAntiSpyware und Anti-Malware.

Andre90 22.05.2008 20:14

anti malware is abgekackt und kann jez nich mehr verwendet werden !!! das andere mach ich auch noch und stell es hier rein !!!

Andre90 22.05.2008 21:38

SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com - AntiAdware, AntiSpyware, AntiMalware!

Generated 05/22/2008 at 10:34 PM

Application Version : 4.1.1046

Core Rules Database Version : 3466
Trace Rules Database Version: 1457

Scan type : Complete Scan
Total Scan Time : 01:08:29

Memory items scanned : 540
Memory threats detected : 0
Registry items scanned : 5267
Registry threats detected : 0
File items scanned : 103924
File threats detected : 49

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\André\Cookies\andré@atwola[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@adserv[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@alpha.adwaves[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@adv.xboard[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@adfarm1.adition[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@yadro[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@audit.median[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@komtrack[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@novoporn[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@adultadworld[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@image.masterstats[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@sexyshare[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@imagevenue.advertserve[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@euros4click[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@www.etracker[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@countomat[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@www.archiveporno[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@archiveporno[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@m1.webstats.motigo[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@statcounter[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@ads.ladies[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@ad.beepworld[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@eas.apm.emediate[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@zanox-affiliate[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@adserver.71i[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@elitesearch[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@ads.revsci[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@traffictrack[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@toplist[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@adulthaven[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@click.cashengines[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@partners.webmasterplan[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@officialpornstar[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@rambler[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@achtung-sexy[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@eliteref[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@ad.zanox[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@adultfriendfinder[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@usenext[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@zanox[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@ad2.doublepimp[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@azjmp[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@track.webtrekk[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@pornhost[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@sex.magicmovies[1].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@tracking.quisma[2].txt
C:\Dokumente und Einstellungen\André\Cookies\andré@pornotiger.parlaris[1].txt

Trojan.Downloader-EventLoh
C:\PROGRAMME\TREND MICRO\HIJACKTHIS\BACKUPS\BACKUP-20080516-111856-470.DLL
C:\SYSTEM VOLUME INFORMATION\_RESTORE{8A6DD284-5880-410D-B2A6-E9CFC26D177A}\RP86\A0010897.DLL



also meines wissen ist das eine wie northon mir immer schon sagt eine Spyware die kosten verursacht durch aufrufen von pornoseiten und so ist es ja auch aber es sind keine kosten er ruft die nur automatisch auf und das nervt !!

Andre90 24.05.2008 12:54

oder is das wieder mein glück das das wieder was is was gar nich weggeht außer formatieren ???:kloppen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55