Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   2-3 mal iexplorer.exe (https://www.trojaner-board.de/80414-2-3-mal-iexplorer-exe.html)

Lambda92 15.12.2009 17:08

2-3 mal iexplorer.exe
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo erst mal an alle,

ich hatte seit kurzen Probleme mit meinen PC. Da er aber sowieso zugemüllt war habe ich alles runtergeworfen und neu aufgesetzt.

Jetzt kommt immer, wenn ich Internet Explorer öffne in den Tast-Manager "iexplorer.exe" 2-3 mal vor. Auch fällt mir auf das "TeaTimer.exe" und "System" sehr viel kb verbrauchen (siehe jpg-datei als Anhang).

Ich habe das mit den iexplorer.exe schon öfters gelesen doch meistens durch andere ursachen.
Ich hoffe ihr könnt wenn ihr mein HJT-Report liest irgendwas finden.

Danke in vorraus!

PS. Lösungsvorschläge bitte einfach schreiben. Meistens versteh ich sonst nur spanisch. xD





Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:01:53, on 15.12.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AVG\AVG9\avgrsx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\Logitech\G-series Software\LGDCore.exe
C:\Programme\Logitech\G-series Software\LCDMon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\AVG\AVG9\avgwdsvc.exe
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe
C:\Programme\Logitech\G-series Software\Applets\LCDClock.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\AVG\AVG9\avgnsx.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\Programme\AVG\AVG9\avgemc.exe
C:\Programme\AVG\AVG9\avgcsrvx.exe
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\AVG\AVG9\avgchsvx.exe
C:\Programme\Lavalys\EVEREST Home Edition\everest.bin
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
\?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
C:\WINDOWS\system32\msiexec.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\lars\Eigene Dateien\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll
R3 - URLSearchHook: (no name) - *{9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG9\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Programme\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Programme\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Programme\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [HDAudDeck] C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe 1
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\G-series Software\LCDMon.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Logitech . Produktregistrierung.lnk = C:\Programme\Common Files\LogiShrd\eReg\Common\eReg.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG9\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Programme\AVG\AVG9\avgemc.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programme\AVG\AVG9\avgwdsvc.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe

--
End of file - 7163 bytes

cosinus 15.12.2009 19:15

Hallo und :hallo:

1.) Mehrere laufende iexplore.exe sind seit IE8 normal, da MS die Funktionsweise geändert hat (pro Tab eine iexplore.exe Instanz)

2.) Den Teatimer hast Du Dir selbst installiert!! Der kommt mit Spybot S&D daher. Deinstallier zumindest den Teatimer, der ist unnütz und verunsichert, eingeschränkte rechte sich deutlich effektiver!

3.) Das Logfile ist sauber. Wenn Dein AVG noch nciht gekläfft hat, seh ich so keinen Grund, dass Du weitere Logfiles postest, v.a. weil Du ja auch gerade erst neu aufgesetzt hast...

Lambda92 15.12.2009 19:27

Wie soll ich sagen?! Ich bleib lieber paranoid. xD
In letzter Zeit hab ich immer schlimme sachen abbekommen, wo ich schon mal ne Festplatte wegwerfen durfte und mir Experten sogar sagten, dass man der nicht helfen kann.
Jetzt sagt mein Antivir AVG das ich nicht geschützt bin (auf einmal). Und er einen Fehlerstatus meldet....

cosinus 15.12.2009 19:44

Wie bitte, Festplatte wegwerfen? Aber nicht wegen einem Schädlingsbefall.

Zitat:

Jetzt sagt mein Antivir AVG das ich nicht geschützt bin (auf einmal). Und er einen Fehlerstatus meldet....
Da kann ich so nicht weiterhelfen, meine Glaskugel will irgendwie nicht :nixda:

Lambda92 16.12.2009 14:21

Ja, die Festplatte konnt ich wegwerfen. Der Virus hat das BIOS zudem auch umgeschrieben...und die Festplatte, danach ging nix mehr.

Naja zudem AVG: Die Meldung muss ich wieder zurück nehmen. Zuerst standt das der Residente Schutz aus wär, doch irgendwie gings nach dem neustart wieder. Windows sagte, dass er beim Updaten das aus machen muss.
Aber gut das dur mir sagen konntest, dass das System clean ist.^^
Ein anderes Problem ist aber immer noch, dass ich den VGA-Treiber für meinen PC installieren will (die anderen haben gefunzt, d.h.: Lan,Audio,etc.) aber er sagt:
"Dieses System erfüllt nicht die Mindestanforderungen für die Installationen der Software". Dabei hab ich ein gutes System.
Ich weiss eigentlich ist das ein Trojaner-Board, aber habt ihr trotzdem eine Ahnung woran das liegen kann?
Intel C2D E8500
Asus P5KPL-AM EPU Motherboard
Graka aus der HD 4600 Reihe

Wär echt nett wenn ihr mir n bisschen helfen könntet.

cosinus 16.12.2009 15:02

Zitat:

Ja, die Festplatte konnt ich wegwerfen. Der Virus hat das BIOS zudem auch umgeschrieben...und die Festplatte, danach ging nix mehr.
Das glaub ich so nicht, kann das echt nicht nachvollziehen. :balla:
Schädlinge können so sie Hardware nicht zerstören.

Zitat:

dass ich den VGA-Treiber für meinen PC installieren will (die anderen haben gefunzt, d.h.: Lan,Audio,etc.) aber er sagt:
"Dieses System erfüllt nicht die Mindestanforderungen für die Installationen der Software".
Da Du nicht schreibst, welchen Treiber Du von wo installieren wolltest, kann ich nur das sagen: Lad Dir den Treiber von der Original-Herstellerseite runter. Oder nimm die Original-CD.

Lambda92 16.12.2009 15:05

Zitat:

Zitat von cosinus (Beitrag 487311)
Da Du nicht schreibst, welchen Treiber Du von wo installieren wolltest, kann ich nur das sagen: Lad Dir den Treiber von der Original-Herstellerseite runter. Oder nimm die Original-CD.

Oh sorry, der Treiber heißt:

Intel Graphics Accelerator Driver V6.14.10.5009 for Windows XP/
XP 64bit(WHQL).

von der Seite: http://support.asus.de/download

Mit der CD hätt ich es zuerst probiert doch leider keine ahnung wo sie ist -.-

cosinus 16.12.2009 16:11

Und das ist auch mit Sicherheit der richtige Treiber? :rolleyes:
Prüf das bitte nochmal.

Lambda92 16.12.2009 16:17

Ähm ... Thema kann geschlossen werden:

Es lag an meinen WinZip. Es war beschädigt und daher konnte er nicht entpacken und deswegen kam diese nicht nachvollziehbare Meldung.

Trotzdem danke.^^

cosinus 16.12.2009 16:21

L:lach:L
Ich liebe solche Fehler! :D

1349 16.12.2009 19:55

hallo einmal
hab das gleiche problem mit 2 oder 3 iexplorer.exe im taskmanager hab mir die antworten durchgelesen aber eins verstehe ich nicht ich hab ja nur einen tab offen und er zeigt mir trotzdem 2-3 iexplorer im tm an?

werd mal mein hjt posten damit du dir einen überblick schaffen kannst


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131