![]() |
iexplore.exe/BN4.tmp Hallo. Bevor ich über mein Problem berichte, poste ich erstmal Details meines PC's. AMD Athlon 4200+ 4,4 Ghz 2GB RAM nVidia GeForce 8400 GS Benutze Windows XP S3 Firefox 3.5 Avira AntiVir Personal SUPERAntiSpyware Windows Firewall Jetzt zu meinem Problem, ich hab bemerkt dass mein System auf einmal richtig unflüßig lief, brauchte ca. 5 Minuten bis sich ein WinRar oder Firefox etc. öffnete, deswegen hab ich den Taskmanager geöffnet und die CPU Auslastung lag bei 100%, ich hab mir die Prozesse angeguckt, der wahrscheinliche Ursacher war der Prozess iexplore.exe, wenn ich den Prozess beendet habe liegt die CPU Auslastung ca. bei 0-20% , also im Normalzustand, falls jetzt so Antworten kommen wie: iexplorer.exe ist dein Internet Explorer blabla.. Das weiß ich, aber bei diesem Prozess handelt es sich 100% nicht um den normalen Internet Explorer, da nochnicht mehr der IE offen ist, und bestimmt auch nicht soviel frisst.. Mein anderes Problem ist, jedesmal wenn ich den Pc hochfahre springt Avira direkt an und sagt "Virus oder unerwünschtes Programm, WORM/Palevo.hka [worm] in der datei C:\WINXP\Temp\BN4.tmp (manchmal auch BN1 oder andere Zahlen) .. Und seit neustem öffnet sich im Taskmanager immer ein/e Programm/Datei namens 1A.tmp, dabei macht es einen Windowssound der kommt wenn man etwas in die Taskleiste zieht.. bitte um schnelle Hilfe ich will mein Windows nicht schon wieder platt machen =( :schmoll::schmoll::schmoll::schmoll::schmoll::heulen::heulen: Achja, hier meine HiJackThis logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 Habe danach nochmal Malwarebytes' Antivir drüberlaufen lassen, hier das log davon: Code: Malwarebytes' Anti-Malware 1.39 LG |
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite bitte folgendes ab. Poste bitte alle Logfiles in Code-Tags. Klicke antworten --> # danach [code]text[/code] So sollte das dann hier aussehen nach dem antworten: Code: deine Logfile
schritt 2
|
Hallo, danke erstmal für die schnelle Antwort und sorry für die code fehler. Hier die LOGS: report.txt Code: SDFix: Version 1.240 muss leider mehrfach posten, alles in einem post wäre zulang. |
info.txt Code: info.txt logfile of random's system information tool 1.06 2009-07-30 00:36:03 |
log.txt Code: Logfile of random's system information tool 1.06 (written by random/random) woha, 34.000 zeichen, leider noch einen post, sry. |
Code: ======List of files/folders modified in the last 1 months====== so, das wars. |
Hy Sieht absolut nicht gut aus :( Wer bzw wo wurde Dir "fixen" gesagt? Diese gefixten Einträge sind nicht schön. Was ist Backdoor <--- lesen !!! Solltest Du Dich trotzdem für eine Bereinigung entscheiden (ich würds nicht empfehlen) arbeite folgendes ab schritt 1 deinstalliere Code: ASK toolbar
schritt 3 Rootkitscan mit RootRepeal
schritt 4 Lade dir F-Secure Blacklight herunter
|
Hey, habe dann mal mit GMER gescannt.. hier das Log: sind leider viel zeichen, also in 2 Threads: Code: GMER 1.0.15.14972 - http://www.gmer.net |
Code: IAT C:\WINXP\System32\svchost.exe[3468] @ C:\WINXP\System32\svchost.exe [KERNEL32.dll!TerminateProcess] 72102479 |
und hier der rest Code: \svchost.exe [KERNEL32.dll!LocalAlloc] 10418DC3 [/code] |
Nagut, einer noch : Code: IAT C:\WINXP\System32\svchost.exe[5964] @ C:\WINXP\System32\svchost.exe [ntdll.dll!RtlUnhandledExceptionFilter] [7C80AA6C] C:\WINXP\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) |
So das wars von GMER, seit neustem hab ich auch den msnmsgr.exe im Taskmanager, obwohl msn garnicht an ist .. benutze ich auch nie, aber ich scanne mal mit HiJackThis die Logfile poste ich dann unten, mein 2tes Problem hab ich mit Rootrepeal, wenn ich scanne hängt es sich auf..hilfe :( Code: Logfile of Trend Micro HijackThis v2.0.2 |
es fehlen noch Schritt 3 und 4 |
NAchdem ich nichtmal mehr in den abgesicherten Modus kam, ins Internet allerdings auch nicht, hab ichs aufgegeben, aber ich danke dir für deine Hilfe, neu windows drauf :(:( LG |
also wurde Formatiert. Bei den Funden sicher auch die bessere Lösung ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board