Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: 2 iexplore.exe im tastmanager

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 09.05.2007, 06:38   #1
GinoRunkel
 
2 iexplore.exe im tastmanager - Standard

2 iexplore.exe im tastmanager



Hi als erstes möchte ich mich entschuldigen das ich dieses problem auch anspreche da es locker 10 andere vor mir hatten ....nun aber zum ´´fall´´ habe es schon länger habe so gut wie alles versucht ohne ergebniss fast jedes programm nix dieses forum ist meine letzte hoffnung vor der formatierung bitte um hilfe......

hier meine logfile:
Logfile of HijackThis v1.99.1
Scan saved at 23:32:52, on 08.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Premium\sched.exe
C:\Programme\AntiVir PersonalEdition Premium\avguard.exe
C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Programme\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\Logitech\SetPoint\SetPoint.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE
C:\Programme\LClock\lclock.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Dokumente und Einstellungen\Runkel\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Programme\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [LClock] C:\Programme\LClock\LClock.exe
O4 - HKLM\..\Run: [Vista Sidebar] C:\Programme\Vista Sidebar\sidebar.exe
O4 - HKLM\..\Run: [VisualTooltip] C:\Programme\VisualTooltip\VisualToolTip.exe
O4 - HKLM\..\Run: [Styler] C:\Programme\Styler\Styler.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SecondShim] C:\DOKUME~1\Runkel\ANWEND~1\BIBNEW~1\BIRD DRAW.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'avsda.dll' missing
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://p-i-m-pggino.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by115fd.bay115.hotmail.msn.com/activex/HMAtchmt.ocx
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{19A5B129-0563-4DBB-ACFF-6F627832CAAA}: NameServer = 194.8.194.60 213.168.112.60
O17 - HKLM\System\CCS\Services\Tcpip\..\{B4A08FFB-5E09-4830-8113-0B0834B24881}: NameServer = 192.168.88.7
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir PersonalEdition Premium Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe


bedanke mich hier mit im vorraus danke sehr
mfg gino

Alt 09.05.2007, 08:44   #2
nochdigger
 
2 iexplore.exe im tastmanager - Standard

2 iexplore.exe im tastmanager



Moin

du hast dir Swizzor (Lop) eingefangen ein Schädling der Werbung einblendet.
Aber zuerst lade dir bitte Winsockfix von hier runter und lass es laufen.

Dann arbeite diese Anleitung zum Swizzor entfernen ab.
Relevante Einträge für dich sind :

O4 - HKCU\..\Run: [SecondShim] C:\DOKUME~1\Runkel\ANWEND~1\BIBNEW~1\BIRD DRAW.exe


Erstelle nach der Bereinigung ein neues HijackThis log, ändere vorher aber die Hijckthis.exe in z.B. Phantasiename.exe.

MFG
__________________


Alt 09.05.2007, 10:14   #3
GinoRunkel
 
2 iexplore.exe im tastmanager - Standard

2 iexplore.exe im tastmanager



hier meine neue ist alles ok? Logfile of HijackThis v1.99.1
Scan saved at 11:13:36, on 09.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Programme\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE
C:\Programme\AntiVir PersonalEdition Premium\sched.exe
C:\Programme\AntiVir PersonalEdition Premium\avguard.exe
C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\LClock\lclock.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Runkel\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Programme\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [LClock] C:\Programme\LClock\LClock.exe
O4 - HKLM\..\Run: [Vista Sidebar] C:\Programme\Vista Sidebar\sidebar.exe
O4 - HKLM\..\Run: [VisualTooltip] C:\Programme\VisualTooltip\VisualToolTip.exe
O4 - HKLM\..\Run: [Styler] C:\Programme\Styler\Styler.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C "C:\DOKUME~1\Runkel\LOKALE~1\Temp\MsgPlusUninst.bat"
O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Logitech SetPoint.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://p-i-m-pggino.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by115fd.bay115.hotmail.msn.com/activex/HMAtchmt.ocx
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{19A5B129-0563-4DBB-ACFF-6F627832CAAA}: NameServer = 194.8.194.60 213.168.112.60
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir PersonalEdition Premium Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
und wie meinst du das mit die exe. umbennen? mfg gino
__________________

Alt 09.05.2007, 11:13   #4
GinoRunkel
 
2 iexplore.exe im tastmanager - Standard

2 iexplore.exe im tastmanager



er ist noch da!! manooo

Alt 09.05.2007, 12:19   #5
nochdigger
 
2 iexplore.exe im tastmanager - Standard

2 iexplore.exe im tastmanager



Hallo

Zitat:
er ist noch da!! manooo
wie kommst du da drauf?
Leider kann hier niemand Hellsehen und Glaskugeln sind aus

Hast du die verlinkte Anleitung gelesen dort stand, dass erst das Programm deinstalliert werden muss, welches dir Swizzor eingeschleust hat in deinem Fall MessengerPlus (nicht der MSN Messenger).

MFG


Alt 09.05.2007, 13:15   #6
GinoRunkel
 
2 iexplore.exe im tastmanager - Standard

2 iexplore.exe im tastmanager



wie ich drauf komme weil er immer noch angezeigt wird im taskmanager....und deinstalliert habe ich auch messanger plus da bitte hilf mir D:

Alt 09.05.2007, 13:58   #7
nochdigger
 
2 iexplore.exe im tastmanager - Standard

2 iexplore.exe im tastmanager



Hallo

Zitat:
und wie meinst du das mit die exe. umbennen? mfg gino
die Hijackthis.exe mit rechts anklicken und Umbennen in z.B. AlkoholfreieZiegenmilch.exe und dann erst ein neues HijackThis log erstellen dann sollte der Swizzor auch zu sehen sein.

Also *.exe umbenennen -> log erstellen -> posten

MFG

Alt 09.05.2007, 14:17   #8
GinoRunkel
 
2 iexplore.exe im tastmanager - Standard

2 iexplore.exe im tastmanager



Logfile of HijackThis v1.99.1
Scan saved at 15:16:57, on 09.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Programme\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE
C:\Programme\AntiVir PersonalEdition Premium\sched.exe
C:\Programme\AntiVir PersonalEdition Premium\avguard.exe
C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programme\LClock\lclock.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Runkel\Desktop\hoIIIII.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Programme\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [LClock] C:\Programme\LClock\LClock.exe
O4 - HKLM\..\Run: [Vista Sidebar] C:\Programme\Vista Sidebar\sidebar.exe
O4 - HKLM\..\Run: [VisualTooltip] C:\Programme\VisualTooltip\VisualToolTip.exe
O4 - HKLM\..\Run: [Styler] C:\Programme\Styler\Styler.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SecondShim] C:\DOKUME~1\Runkel\ANWEND~1\BIBNEW~1\BIRD DRAW.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://p-i-m-pggino.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by115fd.bay115.hotmail.msn.com/activex/HMAtchmt.ocx
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{19A5B129-0563-4DBB-ACFF-6F627832CAAA}: NameServer = 194.8.194.60 213.168.112.60
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir PersonalEdition Premium Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe

so oder wie?

Alt 09.05.2007, 14:32   #9
nochdigger
 
2 iexplore.exe im tastmanager - Standard

2 iexplore.exe im tastmanager



Hallo
Zitat:
so oder wie?
Jupp genau so und es geht doch, nun ist auch der MessengerPlus nicht mehr zu sehen.

Lade dir mal ClearProg runter.
Mach bitte alle versteckten Dateien und Ordner sichtbar.

Kopiere den folgenden Text :

Zitat:
cd\
dir "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Anwendungsdaten" >>files.txt
dir "C:\Windows\tasks" >>files.txt
notepad files.txt
in den Editor (Start - Programme - Zubehör - Editor) kopieren und als Ordner.bat mit 'Speichern unter' auf dem Desktop ablegen und gebe bei Dateityp 'Alle Dateien' an,
du solltest jetzt auf dem Desktop diese Datei finden --> Ordner.bat --> dann die Ordner.bat doppelt klicken (nur 1x) --> unter C:\files.txt findest du die Informationen die uns nun interssieren,
kopiere den Text ab und poste ihn hierher.

MFG

Alt 09.05.2007, 15:31   #10
GinoRunkel
 
2 iexplore.exe im tastmanager - Standard

2 iexplore.exe im tastmanager



Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: DC41-C221

Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten

07.02.2006 17:07 305 addr_file.html
07.02.2006 10:02 <DIR> Adobe
17.12.2006 04:07 <DIR> AntiVir PersonalEdition Premium
01.03.2007 01:05 <DIR> Audiofreememoshow
07.04.2006 19:46 <DIR> BVRP Software
03.11.2006 21:55 <DIR> Downloaded Installations
17.12.2006 04:06 174.088 firstlsp.reg.dat
10.03.2007 22:31 <DIR> InstallShield
16.05.2006 19:19 <DIR> QuickTime
29.04.2007 18:59 <DIR> Spybot - Search & Destroy
29.04.2007 18:53 <DIR> TEMP
06.08.2006 16:49 <DIR> TuneUp Software
10.03.2007 22:32 <DIR> Ulead Systems
06.02.2006 18:58 <DIR> Windows Genuine Advantage
2 Datei(en) 174.393 Bytes
12 Verzeichnis(se), 8.413.618.176 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: DC41-C221

Verzeichnis von C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten

07.02.2006 10:02 <DIR> Adobe
14.02.2006 17:24 <DIR> AdobeUM
11.04.2007 08:43 <DIR> Azureus
01.03.2007 01:06 <DIR> Bib new date
07.02.2006 17:24 <DIR> Creative
27.04.2007 03:57 <DIR> DataLayer
19.06.2006 16:07 <DIR> dvdcss
04.10.2006 19:40 <DIR> Elaborate Bytes
17.05.2006 16:16 <DIR> Google
22.05.2006 23:51 <DIR> Help
22.07.2006 17:00 <DIR> ICQLite
06.02.2006 17:46 <DIR> Identities
08.02.2006 01:25 <DIR> InterVideo
04.01.2007 20:57 <DIR> Lavasoft
16.11.2006 13:42 <DIR> Logitech
08.04.2006 08:56 <DIR> Macromedia
09.06.2006 13:55 <DIR> Media Player Classic
02.12.2006 03:40 <DIR> Mozilla
20.12.2006 03:04 <DIR> MySpace
03.12.2006 19:41 <DIR> Nokia
03.11.2006 22:10 <DIR> Nokia Multimedia Player
03.11.2006 21:57 <DIR> PC Suite
14.01.2007 16:49 <DIR> PC Tools
03.05.2007 07:55 <DIR> PPLive
02.12.2006 17:32 <DIR> RapidGet
02.12.2006 14:38 <DIR> Real
28.12.2006 20:56 <DIR> Stardock
28.12.2006 21:00 <DIR> Styler
08.02.2006 14:35 <DIR> Sun
09.04.2007 01:33 <DIR> teamspeak2
06.08.2006 16:36 <DIR> TuneUp Software
22.07.2006 01:59 <DIR> Ventrilo
09.06.2006 02:49 <DIR> vlc
14.01.2007 16:48 <DIR> Webroot
05.02.2007 04:26 <DIR> Xfire
0 Datei(en) 0 Bytes
35 Verzeichnis(se), 8.413.618.176 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: DC41-C221

Verzeichnis von C:\Windows\tasks

04.05.2007 18:45 398 1-Klick-Wartung.job
1 Datei(en) 398 Bytes
0 Verzeichnis(se), 8.413.618.176 Bytes frei


also du meinst sicher die und???

Alt 09.05.2007, 16:14   #11
nochdigger
 
2 iexplore.exe im tastmanager - Standard

2 iexplore.exe im tastmanager



Hallo

Zitat:
also du meinst sicher die und???
jaa, und nun kommen wir des Sache ein gutes Stück näher...

starte HijackThis im normalen Modus mit der Option - do a system scan only - und hake diesen Eintrag an :

O4 - HKCU\..\Run: [SecondShim] C:\DOKUME~1\Runkel\ANWEND~1\BIBNEW~1\BIRD DRAW.exe

klicke nun auf - fix checked - und beende Hijackthis, wechsel nun in den abgesicherten Modus (beim start F8 drücken) und lösche diese Ordner (diese sollten nun auch zu sehen sein) :

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Audiofreememoshow <-- es sei denn du kennst den Ordner und seinen Inhalt

C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Bib new date

lass nun Clearprog laufen hake an - alles löschen - lass alles löschen, starte dein System in den normalen Modus und berichte.

MFG

Alt 09.05.2007, 16:46   #12
GinoRunkel
 
2 iexplore.exe im tastmanager - Standard

2 iexplore.exe im tastmanager



habe alles gemacht cleanprog hat ca. 5oo mb gereinigt ...musste noch was wissen logfile oder so was??

Alt 09.05.2007, 17:18   #13
nochdigger
 
2 iexplore.exe im tastmanager - Standard

2 iexplore.exe im tastmanager



Hallo

hast du noch Popups oder tauchen die verdächtigen noch im Taskmanager auf?

zum Abschluß würde ich dir noch den Onlinescan bei Panda anraten
Kostenloses Online-Virenschutzprogramm. ActiveScan. Panda Software.
du musst ihn mit dem Inernet Explorer dürchführen, auch musst du dazu ActivX erlauben/aktivieren und den Guard deines Antivirenprogrammes deaktivieren es kommt sonst zu Fehlermeldungen.

MFG

Alt 09.05.2007, 19:18   #14
GinoRunkel
 
2 iexplore.exe im tastmanager - Standard

2 iexplore.exe im tastmanager



ich poste einfach mal den scan da die file vom panda ok vieleicht kannste mir dabei auch helfen pls

Ereignis Zustand Standort

Potenziell unerwünschtes Tool:application/funweb Nicht desinfiziert c:\windows\downloaded program files\f3initialsetup1.0.0.15.inf
Adware:adware/whenusearch Nicht desinfiziert c:\programme\gemeinsame dateien\WhenU
Potenziell unerwünschtes Tool:application/myglobalsearch Nicht desinfiziert c:\programme\MyGlobalSearch
Spyware:Cookie/Tradedoubler Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.tradedoubler.com/]
Spyware:Cookie/Atlas DMT Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.atdmt.com/]
Spyware:Cookie/Doubleclick Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.doubleclick.net/]
Spyware:Cookie/Adtech Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.adtech.de/]
Spyware:Cookie/Falkag Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[as1.falkag.de/]
Spyware:Cookie/WebtrendsLive Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[statse.webtrendslive.com/]
Spyware:Cookie/Mediaplex Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.mediaplex.com/]
Spyware:Cookie/FastClick Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.fastclick.net/]
Spyware:Cookie/2o7 Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.2o7.net/]
Spyware:Cookie/YieldManager Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/Falkag Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.as-eu.falkag.net/]
Spyware:Cookie/Advertising Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.advertising.com/]
Spyware:Cookie/Adverserve Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.adverserve.net/]
Spyware:Cookie/Apmebf Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.apmebf.com/]
Spyware:Cookie/Hitbox Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.ehg-idg.hitbox.com/]
Spyware:Cookie/Adserver Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[adserver.filefront.com/]
Spyware:Cookie/Casalemedia Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.casalemedia.com/]
Spyware:Cookie/Statcounter Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.statcounter.com/]
Spyware:Cookie/cs.sexcounter Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.cs.sexcounter.com/]
Spyware:Cookie/adultfriendfinder Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.adultfriendfinder.com/]
Spyware:Cookie/Toplist Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.toplist.cz/]
Spyware:Cookie/888 Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.888.com/]
Spyware:Cookie/HotLog Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.hotlog.ru/]
Spyware:Cookie/GoStats Nicht desinfiziert C:\Dokumente und Einstellungen\Runkel\Anwendungsdaten\Mozilla\Firefox\Profiles\duw04t2s.default\cookies.txt[.gostats.com/]
Potenziell unerwünschtes Tool:Application/CloseApp Nicht desinfiziert C:\WINDOWS\system32\closeapp.exe

Alt 09.05.2007, 20:42   #15
nochdigger
 
2 iexplore.exe im tastmanager - Standard

2 iexplore.exe im tastmanager



Nabend

schau unter Start -> Einstellungen -> Systemsteuerung -> Software ob du da Software findest die MyGlobalSearch o.ä. heißt oder die du nicht kennst, diese bitte deinstallieren.
Bei dieser Datei schlage ich vor benenne die mal um --> C:\WINDOWS\system32\closeapp.exe in z.b. closeapp.exe.vir und schau ob noch alle deine Anwendungen funktioniere oder ob du irgendwo Fehlermeldungen bekommst.
Den Ordner "Downloaded program files" mal leeren.

Sonst würde ich sagen lade dir mal Spybot S&D von hier Die Seite von Spybot-S&D!
und AdAware von hier Ad-Aware SE Personal - Lavasoft
beide Programme installieren und updaten dann im abgesicherten Modus laufen lassen.

MFG

Antwort

Themen zu 2 iexplore.exe im tastmanager
adobe, antivir, appinit_dlls, avira, bho, desktop, dll, dsl, einstellungen, explorer, hijack, hijackthis, iexplore.exe, internet, internet explorer, launch, locker, logfile, microsoft, pc tools spyware doctor, problem, programm, programme, rundll, software, system, vista, webroot, windows, windows xp




Ähnliche Themen: 2 iexplore.exe im tastmanager


  1. Mehere cmd.exe im Tastmanager; 1 Prozess davon verursacht 10% Auslastung
    Log-Analyse und Auswertung - 15.03.2014 (13)
  2. iexplore.exe
    Log-Analyse und Auswertung - 26.07.2010 (12)
  3. iexplore.exe
    Plagegeister aller Art und deren Bekämpfung - 26.05.2009 (12)
  4. Internet Explorer bleibt ungeöffnet,im tastmanager vorhanden-HILFE!
    Log-Analyse und Auswertung - 27.07.2008 (1)
  5. Iexplore.exe
    Log-Analyse und Auswertung - 23.07.2008 (6)
  6. iexplore.exe
    Log-Analyse und Auswertung - 24.05.2008 (1)
  7. iexplore.exe !?
    Log-Analyse und Auswertung - 18.05.2008 (6)
  8. iexplore.exe!
    Log-Analyse und Auswertung - 05.04.2008 (2)
  9. IEXPLORE.EXE -> Log?
    Log-Analyse und Auswertung - 15.03.2008 (5)
  10. iexplore.exe
    Plagegeister aller Art und deren Bekämpfung - 29.11.2007 (3)
  11. iexplore.exe
    Log-Analyse und Auswertung - 28.07.2007 (2)
  12. iexplore.exe 2-3 mal
    Log-Analyse und Auswertung - 08.06.2007 (15)
  13. iexplore.exe
    Log-Analyse und Auswertung - 10.09.2006 (1)
  14. iexplore.exe
    Log-Analyse und Auswertung - 27.08.2006 (3)
  15. iexplore.exe
    Log-Analyse und Auswertung - 01.08.2006 (3)
  16. iexplore.exe 2-mal
    Log-Analyse und Auswertung - 14.06.2006 (20)
  17. 2 mal IEXPLORE.EXE
    Plagegeister aller Art und deren Bekämpfung - 27.05.2006 (1)

Zum Thema 2 iexplore.exe im tastmanager - Hi als erstes möchte ich mich entschuldigen das ich dieses problem auch anspreche da es locker 10 andere vor mir hatten ....nun aber zum ´´fall´´ habe es schon länger habe - 2 iexplore.exe im tastmanager...
Archiv
Du betrachtest: 2 iexplore.exe im tastmanager auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.