Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 2x IEXPLORER im Taskmgr !

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.01.2007, 00:54   #1
Qba
 
2x IEXPLORER im Taskmgr ! - Standard

2x IEXPLORER im Taskmgr !



Hallo habe bei mir im Taskmanager 2x IEXPLORER.exe die sich beide nicht entfernen lassen! im gewissen abstand warnt Antivir vor TR/Obfuscated.BL ,kann aber diesen nicht löschen! Vielen Dank im Voraus !

2400Mhz+ AMD Athlon XP
K7Vt4APro
Sata II SP2004C
765MB RAM
Windows XP Professional (SP1 veraltet [SP2 lässt sich nicht installieren]

ich glaub bei mir hilft nur noch formatieren ^^

Logfile of HijackThis v1.99.1
Scan saved at 00:40:44, on 18.01.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\System32\WgaTray.exe
C:\WINDOWS\System32\devldr32.exe
C:\G@M3@R3N@\Steam\Steam.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\Sekundär Programme\ICQ\ICQLite.exe
C:\Programme\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Dokumente und Einstellungen\juan\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\Sekundär Programme\ICQToolbar\tbuA4\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\Sekundär Programme\ICQToolbar\tbuA4\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\Sekundär Programme\ICQToolbar\tbuA4\toolbaru.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [WmaFord] C:\DOKUME~1\juan\ANWEND~1\PROCHT~1\LiesStart.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\Sekundär Programme\ICQ\ICQLite.exe -trayboot
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\Sekundär Programme\ICQ\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\Sekundär Programme\ICQ\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1153945192546
O17 - HKLM\System\CCS\Services\Tcpip\..\{F449A64E-FB5B-46D9-B26A-772875DB0C69}: NameServer = 192.168.178.1
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe

Alt 18.01.2007, 10:29   #2
nochdigger
 
2x IEXPLORER im Taskmgr ! - Standard

2x IEXPLORER im Taskmgr !



mOIn auch

Zitat:
Windows XP Professional (SP1 veraltet [SP2 lässt sich nicht installieren]
warum sollte das Servicepack 2 sich nicht installieren lassen , mir würde nur ein Grund auf die schnelle einfallen .

Zitat:
ich glaub bei mir hilft nur noch formatieren ^^
Neuaufsetzen währe nach einem Schädlingsbefall sicherlich die beste Lösung, wenn es dir aber nicht möglich ist, das Servicepack 2 einzuspielen (vmtl. illegale XP Version) nach dem Neuaufsetzen, kann dir nicht weitergeholfen werden, da dein Rechner durch ungepatchte Sicherheitslücken immerwieder von Schädlingen befallen wird.

MFG
__________________


Alt 18.01.2007, 12:29   #3
Tunnel
 
2x IEXPLORER im Taskmgr ! - Standard

2x IEXPLORER im Taskmgr !



Habe ich auch mal gehört, dass man das SP2 bei bekannten fälschungen von Windows XP das SP2 nicht installieren kann.
__________________

Antwort

Themen zu 2x IEXPLORER im Taskmgr !
adobe, amd athlon, antivir, avira, bho, desktop, einstellungen, entfernen, firewall, helper, hijack, hijackthis, hotkey, icq, iexplorer.exe, internet, internet explorer, löschen, microsoft, pdf, programme, software, stick, system, taskmanager, urlsearchhook, vielen dank, wlan




Ähnliche Themen: 2x IEXPLORER im Taskmgr !


  1. Trojaner eingefangen? Merkwürdige Prozesse im Taskmgr, nicht deinstallierbare Toolbar, Dateien
    Plagegeister aller Art und deren Bekämpfung - 25.04.2015 (3)
  2. Internet extrem langsam, TaskMgr & RegEdit deaktiviert, Sicherheitscenter ebenso.
    Plagegeister aller Art und deren Bekämpfung - 09.07.2014 (13)
  3. Taskmgr.exe und Regedit.exe wurden vom Administrator deaktiviert.
    Log-Analyse und Auswertung - 01.05.2013 (15)
  4. BKA-Trojaner 1.13 eingefangen, kein Taskmgr + abgesichert Modus
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (2)
  5. TR/Crypt.ASPM.Gen in Datei taskmgr.exe
    Plagegeister aller Art und deren Bekämpfung - 24.09.2012 (13)
  6. Unbekannter Trojaner > cmd.exe taskmgr.exe deaktivert !?
    Log-Analyse und Auswertung - 05.03.2009 (2)
  7. Virus eingefangen - Taskmgr und Regedit deaktiviert
    Log-Analyse und Auswertung - 07.08.2008 (15)
  8. Trojaner? Windowsausführungen (cmd, taskmgr,...) gesperrt (zurücksetzen scheitert)
    Log-Analyse und Auswertung - 17.06.2008 (12)
  9. taskmgr.exe = 100%auslastung
    Plagegeister aller Art und deren Bekämpfung - 28.05.2008 (12)
  10. Taskmgr - zugriff verweigert & Wmp11 zickt
    Alles rund um Windows - 10.01.2008 (0)
  11. Abgesicherter Modus geht nicht! Seltsame Prozesse im Taskmgr.
    Alles rund um Windows - 05.01.2008 (1)
  12. taskmgr, cmd, und regedit laufen schon und PC langsam
    Plagegeister aller Art und deren Bekämpfung - 15.12.2007 (3)
  13. taskmgr und regedit funktionieren nicht HILFE
    Plagegeister aller Art und deren Bekämpfung - 12.03.2007 (8)
  14. HiJack Log - Taskmgr, Regedit schliessen sofort wieder, kein Internetzugang mehr
    Log-Analyse und Auswertung - 07.01.2007 (6)
  15. Beim Abspielen von Filmen hat der TASKMGR.EXE 100% Auslastung - nichts geht mehr...
    Log-Analyse und Auswertung - 29.09.2006 (4)
  16. Taskleiste und taskmgr.exe hängen
    Log-Analyse und Auswertung - 17.08.2006 (5)
  17. msconfig, regedit, edit schließen sich automatisch, taskmgr nicht
    Log-Analyse und Auswertung - 20.11.2004 (8)

Zum Thema 2x IEXPLORER im Taskmgr ! - Hallo habe bei mir im Taskmanager 2x IEXPLORER.exe die sich beide nicht entfernen lassen! im gewissen abstand warnt Antivir vor TR/Obfuscated.BL ,kann aber diesen nicht löschen! Vielen Dank im Voraus - 2x IEXPLORER im Taskmgr !...
Archiv
Du betrachtest: 2x IEXPLORER im Taskmgr ! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.