Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.08.2008, 06:07   #1
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Hallo Ihr,

hab seit einiger Zeit ein riesen Problem mit meinem PC. Zuerst fing es damit an, dass ich via Spybot einen Virus/ Trojaner/ Rootkit namens messengerskinner.rtk gefunden hatte. Diesen auch erfolgreich gelöscht habe. Danach ging mein Internet..zumindest der Seitenaufbau immer langsamer und schliesslich kamen und kommen immernoch...Pop-ups..die ich schon gar net mehr zählen kann. Auch das spielen im Internet (Multigames) wird immer schwerer...laggs ohne Ende :-( Im Taskmanager steht immer der Prozess ieplore.exe 2x drin. Eine davon ist immer klein (so um die 9.548k)..die andere ist riesig und wächst zusehends (146.864k z.Z.). Löschen geht net. Kommen gleich wieder und verursachen sofort 100 CPU- Auslastung.

So...dann habe ich gesucht und gesucht....nichts gefunden, kenne mich auch net so toll aus mit PC's ;-) Deshalb...falls jemand eine Antwort weiß...dann bitte in verständlichen Ausführungen Schritt für Schritt.....habe wirklich nicht viel Ahnung...sorry..und DANKE schonmal.

Gegoogled habe ich auch..so bin ich auf dieses Foren gestoßen...und darauf, dass es sich um Skizzer (?) oder so..handeln könnte.
Ich wäre sehr dankbar, wenn Ihr mir mit vrständlichen Sätzen helfen könntet...den Mist (sry) wieder von meinem PC zu bekommen. Möchte endlich wieder normal daran arbeiten (und freizeiten.. :aplaus: -)

Hier noch meine Logfile von Hi-J:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:47:27, on 08.08.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Alice\Signup\AliceCnn.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://alice.aol.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: (no name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file)
R3 - URLSearchHook: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file)
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VRa\AOL.EXE" -b
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\NESTLE~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/2.0.10.00/cab/aolpPlugins.10.6.0.6.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O17 - HKLM\System\CCS\Services\Tcpip\..\{2399AD99-7FAC-4EDC-9501-2068F57EE805}: NameServer = 213.191.74.11 213.191.92.82
O17 - HKLM\System\CS1\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe

--
End of file - 8888 bytes



Eure KittyCatty

Alt 08.08.2008, 10:04   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Ausrufezeichen

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Hallo

1.) Diese Dateien bei Virustotal.com auswerten lassen und Ergebnisse so posten, daß man die Ergebnisse der einzelnen Virenscanner sieht. Poste auch die Angaben zu Dateigrößen und Prüfsummen!

Code:
ATTFilter
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe
C:\DOKUME~1\NESTLE~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe
         
2.) Mach einen Durchlauf mit diesen Tools in dieser Reihenfolge und poste die Logfile mit Codetags (#-Button) umschlossen:

a) Blacklight
b) DSS
c) Malwarebytes AW
d) ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.
__________________

__________________

Alt 08.08.2008, 19:43   #3
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Hallo,

vielen Dank für die rasche Antwort. Ich werde nun die Punkte abarbeiten.
Zuerst die von virustotal.com geprüften 2 Dateien.

1.1 Datei

Code:
ATTFilter
Antivirus Version letzte aktualisierung Ergebnis 
AhnLab-V3 2008.8.9.0 2008.08.08 - 
AntiVir 7.8.1.19 2008.08.08 - 
Authentium 5.1.0.4 2008.08.07 - 
Avast 4.8.1195.0 2008.08.08 - 
AVG 8.0.0.156 2008.08.08 - 
BitDefender 7.2 2008.08.08 Trojan.Swizzor.1 
CAT-QuickHeal 9.50 2008.08.08 - 
ClamAV 0.93.1 2008.08.08 - 
DrWeb 4.44.0.09170 2008.08.08 - 
eSafe 7.0.17.0 2008.08.07 - 
eTrust-Vet 31.6.6019 2008.08.08 - 
Ewido 4.0 2008.08.08 - 
F-Prot 4.4.4.56 2008.08.07 - 
F-Secure 7.60.13501.0 2008.08.08 Trojan.Win32.Obfuscated.gen 
Fortinet 3.14.0.0 2008.08.08 - 
GData 2.0.7306.1023 2008.08.08 Trojan.Win32.Obfuscated.gen 
Ikarus T3.1.1.34.0 2008.08.08 - 
K7AntiVirus 7.10.408 2008.08.08 - 
Kaspersky 7.0.0.125 2008.08.08 Trojan.Win32.Obfuscated.gen 
McAfee 5357 2008.08.08 - 
Microsoft 1.3807 2008.08.08 - 
NOD32v2 3340 2008.08.08 - 
Norman 5.80.02 2008.08.08 - 
Panda 9.0.0.4 2008.08.08 - 
PCTools 4.4.2.0 2008.08.08 - 
Prevx1 V2 2008.08.08 Adware 
Rising 20.56.41.00 2008.08.08 - 
Sophos 4.32.0 2008.08.08 Mal/Swizzor-B 
Sunbelt 3.1.1537.1 2008.08.07 - 
Symantec 10 2008.08.08 - 
TheHacker 6.2.96.395 2008.08.08 - 
TrendMicro 8.700.0.1004 2008.08.08 - 
VBA32 3.12.8.3 2008.08.08 - 
ViRobot 2008.8.8.1329 2008.08.08 - 
VirusBuster 4.5.11.0 2008.08.08 - 
Webwasher-Gateway 6.6.2 2008.08.08 -
         
Zitat:
weitere Informationen
File size: 5440512 bytes
MD5...: af5421514a7c0b0235f04c344a5557af
SHA1..: 9a7b8a13f5cdbb809b35ce55f03f6c1a7767c6b0
SHA256: 0662b47747bfea8f5647af3b9bd02031a324dda60f1f23c470f94a39b4972ac6
SHA512: 92b0e36ae93c7ea858b294a1137ea121fbee47be5122f8b1e76fbc8b5c974e04
44aac557c3fc9099c79f050d7405abaaa6e9b0ce7dcb5dade094857a4d0aeb41
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x414a14
timedatestamp.....: 0x4761093f (Thu Dec 13 10:28:15 2007)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x62e0c 0x63000 7.53 b785e7522520c6bd1216f36f4325523c
.rdata 0x64000 0xd084 0x5600 7.33 7e4c196bc564a5ae58655156caab67cf
.data 0x72000 0x4bfc34 0x4c4800 8.00 22e845f85cf51f406456b9b1b73c8e82
.rsrc 0x532000 0x31b0 0x3200 4.26 599fd65e0df2378c90c89fda950ddd83

( 6 imports )
> ADVAPI32.dll: RegQueryMultipleValuesA, CryptHashData, RegDeleteKeyA, CryptEnumProvidersW, RegLoadKeyW, RegRestoreKeyA, RegLoadKeyA, RegSetValueW, CryptGetDefaultProviderA, RegCreateKeyA, RegDeleteValueA, RegCreateKeyExW, RegSaveKeyW, CryptDuplicateHash, RegFlushKey, RegOpenKeyA, CryptDestroyKey, CryptSignHashA, LogonUserW
> KERNEL32.dll: LCMapStringA, TlsGetValue, GetOEMCP, GetCurrentThreadId, AddAtomA, LoadLibraryA, GetCurrentProcessId, GetACP, TerminateProcess, QueryPerformanceCounter, GetStringTypeW, GetUserDefaultLCID, GetCurrentThread, GetStartupInfoA, EnterCriticalSection, FlushFileBuffers, GetSystemInfo, VirtualFree, OpenFile, VirtualProtect, GetTickCount, LeaveCriticalSection, IsValidLocale, SetEnvironmentVariableA, SetFilePointer, CloseHandle, HeapCreate, EnumResourceLanguagesW, GetTempFileNameW, SetStdHandle, GetCommandLineA, GetModuleHandleA, GetStringTypeA, UnhandledExceptionFilter, WideCharToMultiByte, SetHandleCount, GetTimeFormatA, GetEnvironmentStrings, GetTimeZoneInformation, RtlUnwind, CompareStringW, OpenMutexA, GetFileType, IsValidCodePage, GetLastError, GetSystemTimeAsFileTime, MultiByteToWideChar, GetEnvironmentStringsW, GetCPInfo, GlobalFree, VirtualQuery, CreateMutexA, GetLocaleInfoA, SetLastError, ReadFile, HeapFree, TlsSetValue, GetConsoleCP, IsBadWritePtr, CompareStringA, GetCurrentProcess, HeapAlloc, InitializeCriticalSection, GetProcAddress, EnumSystemLocalesA, HeapDestroy, GetModuleFileNameA, HeapSize, TlsAlloc, GetDateFormatA, GetStdHandle, GetLocaleInfoW, FreeEnvironmentStringsA, InterlockedIncrement, GetVersionExA, InterlockedExchange, OpenEventA, ExitProcess, TlsFree, HeapReAlloc, DeleteCriticalSection, VirtualAlloc, LCMapStringW, WriteFile, FreeEnvironmentStringsW
> comdlg32.dll: GetOpenFileNameW, GetFileTitleA
> comctl32.dll: InitCommonControlsEx
> GDI32.dll: SetROP2, GetTextExtentPointA, ColorMatchToTarget, GetCharWidthFloatW, StretchDIBits, SetTextAlign, SetViewportExtEx, GetTextMetricsA, ExtFloodFill, CreatePalette, CopyMetaFileA
> USER32.dll: GetWindowWord, GetSubMenu, RegisterClassExA, GetWindowInfo, RegisterClassA, DdeQueryStringA, DlgDirListW

( 0 exports )
__________________

Geändert von KittyCatty29 (08.08.2008 um 20:03 Uhr)

Alt 08.08.2008, 19:51   #4
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



So...hier wäre die 2. geprüfte Datei...diese komische Poker.exe..--habe noch nie Poker auf dem PC gespielt..diese Datei war mir auch schon deswegen im HJ-aufgefallen.

1.2.

Code:
ATTFilter
Antivirus Version letzte aktualisierung Ergebnis 
AhnLab-V3 2008.8.9.0 2008.08.08 - 
AntiVir 7.8.1.19 2008.08.08 TR/Dldr.Swizzor.Gen 
Authentium 5.1.0.4 2008.08.07 - 
Avast 4.8.1195.0 2008.08.08 - 
AVG 8.0.0.156 2008.08.08 - 
BitDefender 7.2 2008.08.08 Trojan.Swizzor.1 
CAT-QuickHeal 9.50 2008.08.08 - 
ClamAV 0.93.1 2008.08.08 - 
DrWeb 4.44.0.09170 2008.08.08 Trojan.Swizzor.based 
eSafe 7.0.17.0 2008.08.07 - 
eTrust-Vet 31.6.6019 2008.08.08 - 
Ewido 4.0 2008.08.08 - 
F-Prot 4.4.4.56 2008.08.07 - 
Fortinet 3.14.0.0 2008.08.08 - 
GData 2.0.7306.1023 2008.08.08 Trojan.Win32.Obfuscated.gen 
Ikarus T3.1.1.34.0 2008.08.08 Trojan.Win32.C2Lop.E 
K7AntiVirus 7.10.408 2008.08.08 - 
Kaspersky 7.0.0.125 2008.08.08 Trojan.Win32.Obfuscated.gen 
Microsoft 1.3807 2008.08.08 Trojan:Win32/C2Lop.F 
NOD32v2 3340 2008.08.08 a variant of Win32/TrojanDownloader.Swizzor.D 
Norman 5.80.02 2008.08.08 - 
Panda 9.0.0.4 2008.08.08 - 
PCTools 4.4.2.0 2008.08.08 - 
Rising 20.56.41.00 2008.08.08 - 
Sophos 4.32.0 2008.08.08 - 
Sunbelt 3.1.1537.1 2008.08.07 - 
Symantec 10 2008.08.08 - 
TheHacker 6.2.96.395 2008.08.08 - 
TrendMicro 8.700.0.1004 2008.08.08 - 
VBA32 3.12.8.3 2008.08.08 - 
ViRobot 2008.8.8.1329 2008.08.08 - 
VirusBuster 4.5.11.0 2008.08.08 - 
Webwasher-Gateway 6.6.2 2008.08.08 Trojan.Dldr.Swizzor.Gen 

weitere Informationen 
File size: 505344 bytes 
MD5...: 3179c4733ed33fb1af181a0a6baeff67 
SHA1..: ef41fb58a8f9515cb7714d341a6d3eebf243a444 
SHA256: 1d2a6ee2a13b8c8b48b63040c0a0b89e1b4dbf3d9a2ed5af1db092264d524108 
SHA512: 0ccce6682a39efe8bd425516670f85d0c13a7f41fe4778eaeafc65a3da2354c7
8a99a73d70cafa00e5b859ecd81dfd39243a89f438dac80eab5f15f5c33d118c 
PEiD..: - 
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x40f1cc
timedatestamp.....: 0x46c3f0c3 (Thu Aug 16 06:37:55 2007)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x53b48 0x53c00 7.49 3cbe75680d9cc350eb689617c82635d8
.rdata 0x55000 0xd678 0xa600 7.67 409a5fe5df39debbfc670dbaba2357ad
.data 0x63000 0x1a868 0x1aa00 7.09 639e74e0d8fe2fbcb2d4a13264f314cc
.rsrc 0x7e000 0x24d4 0x2600 4.71 2e704cae207cfd427ee6eacbb21a2d8c

( 7 imports ) 
> WININET.dll: SetUrlCacheHeaderData, ShowCertificate, SetUrlCacheEntryGroup
> USER32.dll: RegisterClassExA, LoadImageW, GetKeyboardLayoutNameA, DlgDirListW, MonitorFromRect, ShowCaret, SetDebugErrorLevel, RegisterClassA, AdjustWindowRect, GetSystemMenu, DlgDirSelectComboBoxExW, UnregisterHotKey, BroadcastSystemMessage, SetWindowsHookExA, MapVirtualKeyA, MonitorFromWindow, IsDlgButtonChecked, GetParent
> comdlg32.dll: ReplaceTextA, PageSetupDlgW, ChooseFontW
> KERNEL32.dll: QueryPerformanceCounter, CreateMutexA, DeleteFileA, SetEnvironmentVariableA, LCMapStringW, HeapSize, TlsSetValue, SetHandleCount, SetLastError, ReadFile, IsBadReadPtr, GlobalAlloc, TlsGetValue, WideCharToMultiByte, GetStdHandle, GetTimeFormatA, GetCPInfo, HeapCreate, GetStartupInfoA, GetLogicalDriveStringsW, GetTickCount, GetEnvironmentStringsW, CreateFileMappingA, LeaveCriticalSection, GetSystemTimeAsFileTime, LoadLibraryA, GetLastError, ExitProcess, VirtualAlloc, lstrcmpiA, GetCurrentThread, VirtualFree, VirtualUnlock, GetCommandLineA, IsValidLocale, GetModuleHandleW, ReadConsoleInputW, GetFileType, GetTimeZoneInformation, TlsFree, CompareStringA, GetModuleFileNameW, UnhandledExceptionFilter, GetCommandLineW, CloseHandle, HeapDestroy, InterlockedIncrement, GetStartupInfoW, CreateEventA, WriteProfileStringW, WriteFile, RtlUnwind, GetModuleHandleA, GetStringTypeA, GetModuleFileNameA, EnterCriticalSection, VirtualQuery, OutputDebugStringA, GetProcAddress, TlsAlloc, HeapReAlloc, FlushFileBuffers, InitializeCriticalSectionAndSpinCount, GetConsoleOutputCP, LCMapStringA, RemoveDirectoryW, GlobalSize, CreateFileA, IsDebuggerPresent, EnumSystemLocalesA, SetStdHandle, HeapAlloc, GetDateFormatW, WriteConsoleW, TerminateProcess, EnumDateFormatsA, HeapFree, SetConsoleCtrlHandler, GetCurrentThreadId, CreateWaitableTimerA, FreeEnvironmentStringsW, WriteConsoleA, FileTimeToLocalFileTime, GetExitCodeThread, DeleteCriticalSection, SetFilePointer, GetDateFormatA, SetUnhandledExceptionFilter, WritePrivateProfileStringA, OpenMutexA, GetStringTypeW, FreeLibrary, FillConsoleOutputCharacterA, GetACP, InterlockedExchange, InterlockedDecrement, GetLocaleInfoW, Sleep, IsValidCodePage, WriteConsoleOutputCharacterW, GetCurrentProcessId, GetOEMCP, GetCurrentProcess, MultiByteToWideChar, GetConsoleCP, GetUserDefaultLCID, CompareStringW, GetLocaleInfoA, GetConsoleMode
> GDI32.dll: EnumICMProfilesA, ScaleWindowExtEx, StartPage, GetPath, CreateBitmapIndirect, GetTextExtentPointW, SetBkColor, ResetDCW, GetWindowOrgEx, DPtoLP
> comctl32.dll: InitCommonControlsEx
> ADVAPI32.dll: CryptHashSessionKey, GetUserNameW, RegEnumKeyExW, CryptSetProviderA, CryptDuplicateKey, StartServiceA, LookupSecurityDescriptorPartsW, ReportEventW, RegQueryMultipleValuesW, CryptSetProviderW, LookupAccountSidA, CryptDestroyHash, CryptContextAddRef, RevertToSelf, RegDeleteKeyA, LogonUserW, CryptReleaseContext, RegSetKeySecurity, CryptVerifySignatureA, StartServiceW, CryptGetHashParam, RegDeleteValueA

( 0 exports )
         
Sieht ja alles ziemlich verseucht aus...oder?

Jetzt werde ich die Dinge in Punkt 2...abarbeiten.

Vielen lieben Dank schonmal

Geändert von KittyCatty29 (08.08.2008 um 20:04 Uhr)

Alt 08.08.2008, 20:20   #5
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



a) Blacklight: o results

b) Dss

Code:
ATTFilter
Deckard's System Scanner v20071014.68
Run by ***** on 2008-08-08 21:10:21
Computer is in Normal Mode.
--------------------------------------------------------------------------------

-- System Restore --------------------------------------------------------------

Successfully created a Deckard's System Scanner Restore Point.


-- Last 5 Restore Point(s) --
57: 2008-08-08 19:10:29 UTC - RP110 - Deckard's System Scanner Restore Point
56: 2008-08-08 06:15:25 UTC - RP109 - Systemprüfpunkt
55: 2008-08-06 22:04:40 UTC - RP108 - Systemprüfpunkt
54: 2008-08-05 17:31:10 UTC - RP107 - Systemprüfpunkt
53: 2008-08-04 07:09:01 UTC - RP106 - Systemprüfpunkt


-- First Restore Point -- 
1: 2008-06-21 23:01:59 UTC - RP54 - Software Distribution Service 3.0


Backed up registry hives.
Performed disk cleanup.



-- HijackThis (run as *****.exe) -----------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:11:16, on 08.08.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Alice\signup\AliceCnn.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\Dokumente und Einstellungen\*****\Desktop\dss.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\*****.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://alice.aol.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R3 - URLSearchHook: (no name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file)
R3 - URLSearchHook: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file)
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VRa\AOL.EXE" -b
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/2.0.10.00/cab/aolpPlugins.10.6.0.6.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O17 - HKLM\System\CCS\Services\Tcpip\..\{2399AD99-7FAC-4EDC-9501-2068F57EE805}: NameServer = 213.191.74.11 213.191.92.82
O17 - HKLM\System\CS1\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe

--
End of file - 8977 bytes

-- File Associations -----------------------------------------------------------

.cpl - cplfile - shell\cplopen\command - rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.cpl - cplfile - shell\runas\command - rundll32.exe shell32.dll,Control_RunDLLAsUser "%1",%*


-- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

R0 giveio - c:\windows\system32\giveio.sys
R0 hotcore2 - c:\windows\system32\drivers\hotcore2.sys <Not Verified; Paragon Software Group; HotBackup>
R0 speedfan - c:\windows\system32\speedfan.sys <Not Verified; Windows (R) 2000 DDK provider; Windows (R) 2000 DDK driver>
R1 SSHDRV65 - c:\windows\system32\drivers\sshdrv65.sys
R2 atksgt - c:\windows\system32\drivers\atksgt.sys
R2 lirsgt - c:\windows\system32\drivers\lirsgt.sys
R3 GVCplDrv - c:\windows\system32\drivers\gvcpldrv.sys
R3 SBAPIFS - c:\windows\system32\drivers\sbapifs.sys (file missing)
R3 USBPNPA (USB PnP Sound Device Interface) - c:\windows\system32\drivers\cm108.sys <Not Verified; C-Media Inc; C-Media USB Audio Driver (WDM)>

S3 NETFWDSL (AVM FRITZ!web DSL PPP) - c:\windows\system32\drivers\netfwdsl.sys (file missing)
S3 usb_rndisx (USB RNDIS Adapter) - c:\windows\system32\drivers\usb8023x.sys <Not Verified; Microsoft Corporation; Microsoft® Windows® Operating System>


-- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

R2 ForcewareWebInterface (Forceware Web Interface) - "c:\programme\nvidia corporation\networkaccessmanager\apache group\apache2\bin\apache.exe" -k runservice <Not Verified; Apache Software Foundation; Apache HTTP Server>
R2 nSvcLog (ForceWare user log service) - c:\programme\nvidia corporation\networkaccessmanager\bin\nsvclog.exe <Not Verified; NVIDIA; NVIDIA nSvcLog>

S3 de_serv (AVM FRITZ!web Routing Service) - c:\programme\gemeinsame dateien\avm\de_serv.exe (file missing)


-- Device Manager: Disabled ----------------------------------------------------

Class GUID: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Description: RAID-Controller
Device ID: PCI\VEN_1095&DEV_3114&SUBSYS_81671043&REV_02\4&13699180&0&5048
Manufacturer: 
Name: RAID-Controller
PNP Device ID: PCI\VEN_1095&DEV_3114&SUBSYS_81671043&REV_02\4&13699180&0&5048
Service: 


-- Scheduled Tasks -------------------------------------------------------------

2008-08-08 21:00:00       276 --ah----- C:\WINDOWS\Tasks\AEEF2FF59318A1A5.job


-- Files created between 2008-07-08 and 2008-08-08 -----------------------------

2008-08-08 09:54:30         0 dr-h----- C:\Dokumente und Einstellungen\*****\Recent
2008-08-08 06:47:10         0 d-------- C:\Programme\Trend Micro
2008-07-30 15:24:58         0 d-------- C:\Programme\Gemeinsame Dateien\DirectX
2008-07-30 15:22:40    409600 --a------ C:\WINDOWS\system32\wrap_oal.dll <Not Verified; Creative Labs; Creative Labs OpenAL32>
2008-07-30 15:22:40    114688 --a------ C:\WINDOWS\system32\OpenAL32.dll <Not Verified; Portions (C) Creative Labs Inc. and NVIDIA Corp.; Standard OpenAL(TM) Library>
2008-07-30 15:21:37         0 d-------- C:\Programme\Dancing Dots
2008-07-24 02:08:35         0 d-------- C:\Programme\PlayIntra


-- Find3M Report ---------------------------------------------------------------

2008-08-07 20:35:35         0 d-------- C:\Programme\Google
2008-08-06 14:41:23         0 d-------- C:\Programme\PDF Editor 2
2008-08-03 04:26:06         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\teamspeak2
2008-07-30 15:24:58         0 d-------- C:\Programme\Gemeinsame Dateien
2008-07-28 14:20:40    405448 --a------ C:\WINDOWS\system32\perfh007.dat
2008-07-28 14:20:40     70778 --a------ C:\WINDOWS\system32\perfc007.dat
2008-07-28 13:59:29         0 d-------- C:\Programme\SpeedFan
2008-07-24 02:14:38         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\PlayIntra
2008-06-23 23:13:33         0 d-------- C:\Programme\Microsoft CAPICOM 2.1.0.2
2008-06-23 10:59:40         0 d-------- C:\Programme\Lavasoft
2008-06-23 10:58:59         0 d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-06-23 09:07:42         0 --a------ C:\WINDOWS\system32\SBRC.dat
2008-06-23 09:07:42         0 --a------ C:\WINDOWS\system32\SBFC.dat
2008-06-23 08:53:48         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Sunbelt Software
2008-06-23 08:49:44         0 d-------- C:\Programme\Sunbelt Software
2008-06-23 00:25:56         0 d-------- C:\Programme\Windows Live
2008-06-22 18:11:47         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\ICQ Toolbar
2008-06-22 18:11:25         0 d--h----- C:\Programme\InstallShield Installation Information
2008-06-22 18:10:54         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla
2008-06-22 17:52:26     25992 --a------ C:\WINDOWS\system32\pgdfgsvc.exe <Not Verified; Sysinternals - www.sysinternals.com; Page File Defragmenter>
2008-06-22 17:26:42         0 d-------- C:\Programme\Windows Live Toolbar
2008-06-20 23:40:05         0 d-------- C:\Programme\AOL Pictures
2008-06-03 19:48:23        30 --a------ C:\Programme\Exiferupdate.ini
2008-05-08 11:52:05   1703267 --a------ C:\exifersetup.exe


-- Registry Dump ---------------------------------------------------------------

*Note* empty entries & legit default entries are not shown


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"="nwiz.exe" [25.10.2007 11:17 C:\WINDOWS\system32\nwiz.exe]
"HostManager"="C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe" [26.09.2006 02:52]
"NVRTCLK"="C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe" [30.12.2003 11:44]
"Launch LCDMon"="C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" [13.12.2007 17:43]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [25.10.2007 11:17]
"Bat Wave Base Dale"="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe" [08.08.2008 20:35]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [11.04.2008 00:17]
"AdobeUpdater"="C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe" [01.03.2007 10:37]
"AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.exe" [21.06.2007 16:11]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [30.07.2008 14:45]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [14.04.2008 07:52]
"msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" [18.10.2007 11:34]
"SLOWFACE"="C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe" [24.07.2008 02:08]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ClearRecentDocsOnExit"=1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy] 
C:\WINDOWS\System32\dimsntfy.dll 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SBCSSvc]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]
@="Volume shadow copy"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.EXE" -b
"H/PC Connection Agent"="C:\Programme\Microsoft ActiveSync\wcescomm.exe"
"swg"=C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
"SpybotSD TeaTimer"=C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
"oeyuc"=c:\dokumente und einstellungen\*****\lokale einstellungen\anwendungsdaten\oeyuc.exe oeyuc
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe
"msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
"SLOWFACE"=C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"SoundMan"=SOUNDMAN.EXE
"SunJavaUpdateSched"="C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe"
"Launch LGDCore"="C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
"Ulead AutoDetector v2"=C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
"<NO NAME>"=

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
eapsvcs	eaphost
dot3svc	dot3svc

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
napagent
hkmsvc


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5ffb4c6c-7e64-11dc-bc9f-0011d8be8d6b}]
AutoRun\command- P:\preinst.exe

*Newly Created Service* - SBAPIFS



-- Hosts -----------------------------------------------------------------------

127.0.0.1	www.007guard.com
127.0.0.1	007guard.com
127.0.0.1	008i.com
127.0.0.1	www.008k.com
127.0.0.1	008k.com
127.0.0.1	www.00hq.com
127.0.0.1	00hq.com
127.0.0.1	010402.com
127.0.0.1	www.032439.com
127.0.0.1	032439.com

8940 more entries in hosts file.


-- End of Deckard's System Scanner: finished at 2008-08-08 21:12:17 ------------
         
c und d...werde ich jetzt machen.

Ein ganz dickes Lob dafür, daß es Leute wie euch gibt, die PC Newbies helfen und dafür eigene Zeit aufwenden!!!!


Geändert von KittyCatty29 (08.08.2008 um 21:11 Uhr)

Alt 08.08.2008, 21:14   #6
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



c) Malwarebytes Log

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.24
Datenbank Version: 1034
Windows 5.1.2600 Service Pack 3

22:02:08 08.08.2008
mbam-log-8-8-2008 (22-02-00).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 86470
Laufzeit: 33 minute(s), 12 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bat wave base dale (Trojan.Downloader) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave (Trojan.Downloader) -> No action taken.

Infizierte Dateien:
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe (Trojan.Downloader) -> No action taken
         

Alt 08.08.2008, 21:46   #7
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



D) CCleaner nach
Anleitung zuerst durchlaufen lassen.......danach Combofix. Hier die Log- Datei:

Code:
ATTFilter
ComboFix 08-08-08.04 - ***** 2008-08-08 22:29:27.1 - NTFSx86
ausgeführt von:: C:\Dokumente und Einstellungen\*****\Desktop\ComboFix.exe

Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\oeyuc.dat
C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\oeyuc.exe
C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\oeyuc_nav.dat
C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\oeyuc_navps.dat

.
(((((((((((((((((((((((   Dateien erstellt von 2008-07-08 bis 2008-08-08  ))))))))))))))))))))))))))))))
.

2008-08-08 22:24 . 2008-08-08 22:24	<DIR>	d--------	C:\Programme\CCleaner
2008-08-08 21:27 . 2008-08-08 21:27	<DIR>	d--------	C:\Programme\Malwarebytes' Anti-Malware
2008-08-08 21:27 . 2008-08-08 21:27	<DIR>	d--------	C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Malwarebytes
2008-08-08 21:27 . 2008-08-08 21:27	<DIR>	d--------	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-08-08 21:27 . 2008-07-30 20:07	38,472	--a------	C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-08 21:27 . 2008-07-30 20:07	17,144	--a------	C:\WINDOWS\system32\drivers\mbam.sys
2008-08-08 21:10 . 2008-08-08 21:10	<DIR>	d--------	C:\Deckard
2008-08-08 06:47 . 2008-08-08 06:47	<DIR>	d--------	C:\Programme\Trend Micro
2008-07-30 15:24 . 2008-07-30 15:24	<DIR>	d--------	C:\Programme\Gemeinsame Dateien\DirectX
2008-07-30 15:22 . 2008-07-30 15:23	409,600	--a------	C:\WINDOWS\system32\wrap_oal.dll
2008-07-30 15:22 . 2008-07-30 15:23	114,688	--a------	C:\WINDOWS\system32\OpenAL32.dll
2008-07-30 15:21 . 2008-07-30 15:21	<DIR>	d--------	C:\Programme\Dancing Dots
2008-07-24 02:08 . 2008-07-24 02:08	<DIR>	d--------	C:\Programme\PlayIntra

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-08 20:25	---------	d-----w	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-08-08 19:37	---------	d-----w	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google Updater
2008-08-08 03:03	---------	d-----w	C:\Programme\Spybot - Search & Destroy
2008-08-07 18:35	---------	d-----w	C:\Programme\Google
2008-08-06 12:41	---------	d-----w	C:\Programme\PDF Editor 2
2008-08-03 02:26	---------	d-----w	C:\Dokumente und Einstellungen\*****\Anwendungsdaten\teamspeak2
2008-07-28 11:59	---------	d-----w	C:\Programme\SpeedFan
2008-07-24 00:14	---------	d-----w	C:\Dokumente und Einstellungen\*****\Anwendungsdaten\PlayIntra
2008-06-25 12:51	169,011	----a-w	C:\TcpView.zip
2008-06-25 12:34	1,018,520	----a-w	C:\fsbl.exe
2008-06-23 21:13	---------	d-----w	C:\Programme\Microsoft CAPICOM 2.1.0.2
2008-06-23 09:00	---------	d-----w	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
2008-06-23 08:59	---------	d-----w	C:\Programme\Lavasoft
2008-06-23 08:58	19,153,264	----a-w	C:\aaw2008.exe
2008-06-23 08:58	---------	d-----w	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-06-23 06:54	15,544	----a-w	C:\WINDOWS\system32\drivers\sbhr.sys
2008-06-23 06:53	---------	d-----w	C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Sunbelt Software
2008-06-23 06:53	---------	d-----w	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sunbelt Software
2008-06-23 06:49	---------	d-----w	C:\Programme\Sunbelt Software
2008-06-23 06:39	1,595	----a-w	C:\SafeMode Repair.zip
2008-06-22 22:25	---------	d-----w	C:\Programme\Windows Live
2008-06-22 16:11	---------	d--h--w	C:\Programme\InstallShield Installation Information
2008-06-22 16:11	---------	d-----w	C:\Dokumente und Einstellungen\*****\Anwendungsdaten\ICQ Toolbar
2008-06-22 15:52	25,992	----a-w	C:\WINDOWS\system32\pgdfgsvc.exe
2008-06-22 15:29	---------	d-----w	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\pixelStorm
2008-06-22 15:26	---------	d-----w	C:\Programme\Windows Live Toolbar
2008-06-20 21:40	---------	d-----w	C:\Programme\AOL Pictures
2008-06-20 17:46	247,296	----a-w	C:\WINDOWS\system32\mswsock.dll
2008-06-20 11:51	361,600	----a-w	C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 11:40	138,496	----a-w	C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 11:08	225,856	----a-w	C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-19 11:23	---------	d-----w	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WLInstaller
2008-06-14 17:32	273,024	------w	C:\WINDOWS\system32\drivers\bthport.sys
2008-06-03 17:48	30	----a-w	C:\Programme\Exiferupdate.ini
2008-05-22 13:44	328,324,136	----a-w	C:\WINDOWS\WindowsXP-KB936929-SP3-x86-DEU.exe
2008-05-20 15:51	11,144,096	----a-w	C:\lgps202.exe
2008-05-16 09:58	12,632	----a-w	C:\WINDOWS\system32\lsdelete.exe
2008-05-09 10:54	90,112	----a-w	C:\WINDOWS\system32\wshext.dll
2008-05-09 10:54	430,080	----a-w	C:\WINDOWS\system32\vbscript.dll
2008-05-09 10:54	180,224	----a-w	C:\WINDOWS\system32\scrobj.dll
2008-05-09 10:54	172,032	----a-w	C:\WINDOWS\system32\scrrun.dll
2008-05-08 11:24	155,648	----a-w	C:\WINDOWS\system32\wscript.exe
2008-05-08 09:52	1,703,267	----a-w	C:\exifersetup.exe
2007-12-02 14:23	220	--sha-w	C:\WINDOWS\dwin.sys
.

((((((((((((((((((((((((((((   Autostart Punkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-04-11 00:17 68856]
"AdobeUpdater"="C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe" [2007-03-01 10:37 2321600]
"AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.EXE" [2007-06-21 16:11 50480]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-07-30 14:45 1829712]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 07:52 15360]
"msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 11:34 5724184]
"SLOWFACE"="C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe" [2008-07-24 02:08 505344]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HostManager"="C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe" [2006-09-26 02:52 50736]
"NVRTCLK"="C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe" [2003-12-30 11:44 24576]
"Launch LCDMon"="C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" [2007-12-13 17:43 2051096]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-10-25 11:17 8527872]
"nwiz"="nwiz.exe" [2007-10-25 11:17 1626112 C:\WINDOWS\system32\nwiz.exe]

C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\
Google Updater.lnk - C:\Programme\Google\Google Updater\GoogleUpdater.exe [2008-04-11 00:17:16 124400]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.EXE" -b
"H/PC Connection Agent"="C:\Programme\Microsoft ActiveSync\wcescomm.exe"
"swg"=C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
"SpybotSD TeaTimer"=C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
"oeyuc"=c:\dokumente und einstellungen\*****n\lokale einstellungen\anwendungsdaten\oeyuc.exe oeyuc
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe
"msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
"SLOWFACE"=C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"SoundMan"=SOUNDMAN.EXE
"SunJavaUpdateSched"="C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe"
"Launch LGDCore"="C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
"Ulead AutoDetector v2"=C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
"<NO NAME>"=

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\AOL 9.0 VRa\\aol.exe"=
"C:\\Programme\\AOL\\AOL Installations-Manager\\AOL Installations-Manager.exe"=
"C:\\Programme\\Avira\\AntiVir PersonalEdition Classic\\avcenter.exe"=
"C:\\Programme\\Java\\j2re1.4.2_03\\javaws\\javaws.exe"=
"C:\\Programme\\Gemeinsame Dateien\\aol\\System Information\\sinf.exe"=
"C:\\Programme\\xp-AntiSpy\\xp-AntiSpy.exe"=
"C:\\Programme\\Java\\j2re1.4.2_03\\bin\\javaw.exe"=
"C:\\WINDOWS\\system32\\javaw.exe"=
"C:\\Programme\\NVIDIA Corporation\\NetworkAccessManager\\bin\\nCLI.exe"=
"C:\\Programme\\Outlook Express\\msimn.exe"=
"C:\\Programme\\appleJuice\\javachk.exe"=
"D:\\Programme\\NovaLogic\\Joint Operations Typhoon Rising\\UPDATE.EXE"=
"D:\\Programme\\NovaLogic\\Joint Operations Typhoon Rising\\Jointops.exe"=
"D:\\Programme\\NovaLogic\\Joint Operations Typhoon Rising\\RAT.exe"=
"C:\\Programme\\Oblivion Improved\\unins000.exe"=
"D:\\Programme\\NovaLogic\\Joint Operations Typhoon Rising\\REVUPDAT.EXE"=
"E:\\Programme\\Sierra\\FEARCombat\\FEARMP.exe"=
"C:\Programme\Microsoft ActiveSync\rapimgr.exe"= C:\Programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"C:\Programme\Microsoft ActiveSync\wcescomm.exe"= C:\Programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"C:\Programme\Microsoft ActiveSync\WCESMgr.exe"= C:\Programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"C:\\Programme\\AOL 9.0 VRa\\waol.exe"=
"C:\\PROGRAM FILES\\Real\\RealPlayer\\realplay.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"E:\\Programme\\Sierra\\FEARCombat\\fpupdate.exe"=
"C:\\Programme\\MSN\\MSNCoreFiles\\msn6.exe"=
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Programme\\Windows Live\\Messenger\\livecall.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"4662:TCP"= 4662:TCP:*:Disabled:1.2.7.0.0.1
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"3002:TCP"= 3002:TCP:*** C***
"3884:TCP"= 3884:TCP:*:Disabled:h**p://ffg-*****.de/include.php?event=2&moveto=path%3Dlogin%2Fedtprofil.php&PHPKITSID=902ee93fe97e4f761a1d7d99cc699cd8

R0 hotcore2;hotcore2;C:\WINDOWS\system32\drivers\hotcore2.sys [2006-10-02 18:24]
R0 SBHR;SBHR;C:\WINDOWS\system32\drivers\sbhr.sys [2008-06-23 08:54]
R1 SSHDRV65;SSHDRV65;C:\WINDOWS\system32\drivers\SSHDRV65.sys [2007-10-23 03:18]
R3 SBAPIFS;SBAPIFS;C:\WINDOWS\system32\drivers\sbapifs.sys []
R3 USBPNPA;USB PnP Sound Device Interface;C:\WINDOWS\system32\drivers\CM108.sys [2007-07-20 10:56]
S3 AVMUNET;AVM FRITZ!Box;C:\WINDOWS\system32\DRIVERS\avmunet.sys [2005-04-18 16:15]
S3 NETFWDSL;AVM FRITZ!web DSL PPP;C:\WINDOWS\system32\DRIVERS\NETFWDSL.SYS []
S3 PDNMp50;PDNMp50 NDIS Protocol Driver;C:\WINDOWS\system32\drivers\PDNMp50.sys [2006-11-28 22:46]
S3 PDNSp50;PDNSp50 NDIS Protocol Driver;C:\WINDOWS\system32\drivers\PDNSp50.sys [2006-11-28 22:46]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5ffb4c6c-7e64-11dc-bc9f-0011d8be8d6b}]
\Shell\AutoRun\command - P:\preinst.exe

*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
*Newly Created Service* - SBAPIFS
.
Inhalt des "geplante Tasks" Ordners

2008-08-08 C:\WINDOWS\Tasks\AEEF2FF59318A1A5.job
- c:\dokume~1\****~1\anwend~1\playin~1\SCRRECTGLUE.exe [2008-07-24 02:14]
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

URLSearchHooks-{1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file)
URLSearchHooks-{34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file)
Toolbar-{34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file)
WebBrowser-{34EA1C70-42CC-42C5-AA29-EC58B95A343E} - (no file)


.
------- Zusätzlicher Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://start.icq.com/
R0 -: HKLM-Main,Start Page = hxxp://alice.aol.de
R0 -: HKLM-Main,Window Title = 
O8 -: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html
O8 -: Nach Microsoft &Excel exportieren - D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 -: Translate with &Babylon
O17 -: HKLM\CCS\Interface\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0


**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, h**p://www.gmer.net
Rootkit scan 2008-08-08 22:31:18
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Einträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2008-08-08 22:32:15
ComboFix-quarantined-files.txt  2008-08-08 20:32:12

Pre-Run: 9 Verzeichnis(se), 16,249,950,208 Bytes frei
Post-Run: 12 Verzeichnis(se), 16,236,670,976 Bytes frei

198	--- E O F ---	2008-07-19 00:37:35
         
Ich hoffe das war alles soweit richtig gemacht. Vielen Dank

.....DANKE........... sind damit die Plagegeister schon besiegt? Oder geht das nicht?..ich habe jetzt noch keinen Spieletest gemacht...aber seitdem ich diesen Text hier verfasse...ging noch kein nerviges Pop-up Fenster auf. Die kamen sonst mindestens einmal pro Minute......

Liebe Grüße

Alt 09.08.2008, 14:35   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Blinzeln

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Code:
ATTFilter
C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe
C:\Programme\Alice\signup\AliceCnn.exe
         
Wozu hast Du Alice und AOL?

Code:
ATTFilter
C:\Programme\Internet Explorer\IEXPLORE.EXE
         
Benutze besser einen gescheiten Browser wie Firefox oder Opera.

Code:
ATTFilter
R3 - URLSearchHook: (no name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file)
O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe
O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe
         
Sofern noch vorhanden, mit HijackThis fixen!

Code:
ATTFilter
C:\WINDOWS\system32\drivers\sbhr.sys
C:\WINDOWS\system32\pgdfgsvc.exe
C:\WINDOWS\system32\drivers\sbapifs.sys
c:\dokumente und Einstellungen\****\anwendendungsdaten\playintra\SCRRECTGLUE.exe
         
Bitte sicherheitshalber auch diese Dateien bei Virustotal auswerten lassen und Ergebnisse wie gehabt posten.

Code:
ATTFilter
C:\Programme\PlayIntra
c:\dokumente und Einstellungen\****\anwendendungsdaten\playintra
         
Sagt Dir das Programm/Spiel "Playintra" irgendetwas? Ich vermute das Verzeichnis hat was mit Deiner Infektion zu tun. Versuch diese Ordner zu löschen, klappt das nicht, muß der Avenger her - mach aus den Sternen Deinen richtigen Username rein, sonst klappt das nicht

Anleitung Avenger (by swandog46)

Lade dir das Tool Avenger und speichere es auf dem Desktop:
  • Doppelklick auf das Avenger-Symbol
  • Kopiere nun folgenden Text in das weiße Feld bei -> "input script here"
Code:
ATTFilter
folders to delete:
C:\Programme\PlayIntra
c:\dokumente und Einstellungen\****\anwendendungsdaten\playintra
         
  • Schliesse nun alle Programme und Browser-Fenster
  • Um den Avenger zu starten klicke auf -> Execute
  • Dann bestätigen mit "Yes" das der Rechner neu startet
  • Nachdem das System neu gestartet ist, findest du einen Report vom Avenger unter -> C:\avenger.txt
  • Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.08.2008, 15:11   #9
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



1.) Alice & Aol

Ich habe die Leitung von Alice..und gehe aber mit dem meistens mit dem Browser von AOL rein. Aol und Alice gehören jetzt zusammen..sind ein Konzern.

Frage: Wenn ich mir Opera installiere..kann ich den Iexplorer und den Browser von Aol löschen?

Hier meine aktuelle HJ- Logfile:

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:11:30, on 09.08.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\AOL 9.0 VRa\waol.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLacsd.exe
C:\Programme\Alice\Signup\AliceCnn.exe
C:\Programme\AOL 9.0 VRa\shellmon.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\internet explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file)
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VRa\AOL.EXE" -b
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} - http://o.aolcdn.com/pictures/ap/Resources/2.0.10.00/cab/aolpPlugins.10.6.0.6.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O17 - HKLM\System\CCS\Services\Tcpip\..\{2399AD99-7FAC-4EDC-9501-2068F57EE805}: NameServer = 213.191.74.11 213.191.92.82
O17 - HKLM\System\CS1\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O17 - HKLM\System\CS3\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O17 - HKLM\System\CS4\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Unknown owner - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe (file missing)

--
End of file - 9206 bytes
         
So...dann prüfe ich den rest jetzt nochmal...

Und dieses Spiel oder Datei...die genannte...sag mir gar nichts.

Vielen lieben Dank.

Alt 09.08.2008, 15:17   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Icon32

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Zitat:
Zitat von KittyCatty29 Beitrag anzeigen
1.) Alice & Aol

Ich habe die Leitung von Alice..und gehe aber mit dem meistens mit dem Browser von AOL rein. Aol und Alice gehören jetzt zusammen..sind ein Konzern.
Achso, das hab ich nicht mitbekommen, daß Alice nun zu AOL gehört.

Zitat:
Frage: Wenn ich mir Opera installiere..kann ich den Iexplorer und den Browser von Aol löschen?
Den IE kannst Du nicht deinstallieren, er ist fester Bestandteil von Windows. Der AOL-Browser sollte nur ein Aufsatz sein, der den IE als "Unterboden" nutzt, den kannst Du löschen. Du solltest auch prüfen, ob Du nicht besser auf die AOL-Software verzichtest.

Zitat:
Und dieses Spiel oder Datei...die genannte...sag mir gar nichts.
Dann wie beschrieben mit dem Avenger löschen und das Logfile posten.
Mach nach dieser Prozedur auch bitte einen Durchlauf mit DSS.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.08.2008, 15:20   #11
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Hier die Hj- Logfile nach dem fixen mit Hj-:

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:22:45, on 09.08.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\AOL 9.0 VRa\waol.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLacsd.exe
C:\Programme\Alice\Signup\AliceCnn.exe
C:\Programme\AOL 9.0 VRa\shellmon.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\internet explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VRa\AOL.EXE" -b
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} - http://o.aolcdn.com/pictures/ap/Resources/2.0.10.00/cab/aolpPlugins.10.6.0.6.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O17 - HKLM\System\CCS\Services\Tcpip\..\{2399AD99-7FAC-4EDC-9501-2068F57EE805}: NameServer = 213.191.74.11 213.191.92.82
O17 - HKLM\System\CS1\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O17 - HKLM\System\CS3\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O17 - HKLM\System\CS4\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Unknown owner - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe (file missing)

--
End of file - 8810 bytes
         

Alt 09.08.2008, 15:21   #12
Silent sharK
 

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Eine Frage bzgl. AOL:

Besitzt das genau die gleichen (großen) Sicherheitslücken wie der IE?
Weil wir haben Zuhause auch Alice-DSL (leider), nutze aber kein AOL-Browser.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 09.08.2008, 15:23   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Frage

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Was ist mit DSS und dem Avenger?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.08.2008, 15:24   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Blinzeln

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Zitat:
Zitat von Dark Viruz Beitrag anzeigen
Eine Frage bzgl. AOL:

Besitzt das genau die gleichen (großen) Sicherheitslücken wie der IE?
Weil wir haben Zuhause auch Alice-DSL (leider), nutze aber kein AOL-Browser.
Hallo,

ich geh mal davon aus, daß der AOL-Browser den IE als Unterbau nutzt - sofern meine Vermutung richtig ist, besitzt der AOL-Browser auch die gleichen Sicherheitslücken.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.08.2008, 15:33   #15
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



so...die playintra Dateien sind wohl nicht mehr vorhanden...wird mir bei Virustotal.com gesagt. kann diese also nicht prüfen :-( ist vielleicht auch ganz gut so :-)

Die Css Log:

Code:
ATTFilter
talDeckard's System Scanner v20071014.68
Run by Nestler Jan on 2008-08-09 16:29:27
Computer is in Normal Mode.
--------------------------------------------------------------------------------



-- HijackThis (run as *****.exe) -----------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:29:30, on 09.08.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\AOL 9.0 VRa\waol.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLacsd.exe
C:\Programme\Alice\Signup\AliceCnn.exe
C:\Programme\AOL 9.0 VRa\shellmon.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\internet explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\*****\Desktop\dss.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\*****~1.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VRa\AOL.EXE" -b
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} - http://o.aolcdn.com/pictures/ap/Resources/2.0.10.00/cab/aolpPlugins.10.6.0.6.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O17 - HKLM\System\CCS\Services\Tcpip\..\{2399AD99-7FAC-4EDC-9501-2068F57EE805}: NameServer = 213.191.74.11 213.191.92.82
O17 - HKLM\System\CS1\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O17 - HKLM\System\CS3\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O17 - HKLM\System\CS4\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Unknown owner - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe (file missing)

--
End of file - 8978 bytes

-- Files created between 2008-07-09 and 2008-08-09 -----------------------------

2008-08-09 05:37:20         0 dr-h----- C:\Dokumente und Einstellungen\*****\Recent
2008-08-08 22:28:48     68096 --a------ C:\WINDOWS\zip.exe
2008-08-08 22:28:48     49152 --a------ C:\WINDOWS\VFind.exe
2008-08-08 22:28:48    136704 --a------ C:\WINDOWS\swsc.exe <Not Verified; SteelWerX; SteelWerX Service Controller>
2008-08-08 22:28:48    161792 --a------ C:\WINDOWS\swreg.exe <Not Verified; SteelWerX; SteelWerX Registry Editor>
2008-08-08 22:28:48     98816 --a------ C:\WINDOWS\sed.exe
2008-08-08 22:28:48     80412 --a------ C:\WINDOWS\grep.exe
2008-08-08 22:28:48     89504 --a------ C:\WINDOWS\fdsv.exe <Not Verified; Smallfrogs Studio; >
2008-08-08 22:24:18         0 d-------- C:\Programme\CCleaner
2008-08-08 21:27:42         0 d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-08-08 06:47:10         0 d-------- C:\Programme\Trend Micro
2008-07-30 15:24:58         0 d-------- C:\Programme\Gemeinsame Dateien\DirectX
2008-07-30 15:22:40    409600 --a------ C:\WINDOWS\system32\wrap_oal.dll <Not Verified; Creative Labs; Creative Labs OpenAL32>
2008-07-30 15:22:40    114688 --a------ C:\WINDOWS\system32\OpenAL32.dll <Not Verified; Portions (C) Creative Labs Inc. and NVIDIA Corp.; Standard OpenAL(TM) Library>
2008-07-30 15:21:37         0 d-------- C:\Programme\Dancing Dots
2008-07-24 02:08:35         0 d-------- C:\Programme\PlayIntra


-- Find3M Report ---------------------------------------------------------------

2008-08-08 22:30:25         0 d-------- C:\Programme\Gemeinsame Dateien
2008-08-08 21:27:44         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Malwarebytes
2008-08-07 20:35:35         0 d-------- C:\Programme\Google
2008-08-06 14:41:23         0 d-------- C:\Programme\PDF Editor 2
2008-08-03 04:26:06         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\teamspeak2
2008-07-28 14:20:40    405448 --a------ C:\WINDOWS\system32\perfh007.dat
2008-07-28 14:20:40     70778 --a------ C:\WINDOWS\system32\perfc007.dat
2008-07-28 13:59:29         0 d-------- C:\Programme\SpeedFan
2008-07-24 02:14:38         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\PlayIntra
2008-06-23 23:13:33         0 d-------- C:\Programme\Microsoft CAPICOM 2.1.0.2
2008-06-23 10:59:40         0 d-------- C:\Programme\Lavasoft
2008-06-23 10:58:59         0 d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-06-23 09:07:42         0 --a------ C:\WINDOWS\system32\SBRC.dat
2008-06-23 09:07:42         0 --a------ C:\WINDOWS\system32\SBFC.dat
2008-06-23 08:53:48         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Sunbelt Software
2008-06-23 00:25:56         0 d-------- C:\Programme\Windows Live
2008-06-22 18:11:47         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\ICQ Toolbar
2008-06-22 18:11:25         0 d--h----- C:\Programme\InstallShield Installation Information
2008-06-22 18:10:54         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla
2008-06-22 17:52:26     25992 --a------ C:\WINDOWS\system32\pgdfgsvc.exe <Not Verified; Sysinternals - w**.sysinternals.com; Page File Defragmenter>
2008-06-22 17:26:42         0 d-------- C:\Programme\Windows Live Toolbar
2008-06-20 23:40:05         0 d-------- C:\Programme\AOL Pictures
2008-06-03 19:48:23        30 --a------ C:\Programme\Exiferupdate.ini


-- Registry Dump ---------------------------------------------------------------

*Note* empty entries & legit default entries are not shown


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"="nwiz.exe" [25.10.2007 11:17 C:\WINDOWS\system32\nwiz.exe]
"HostManager"="C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe" [26.09.2006 02:52]
"NVRTCLK"="C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe" [30.12.2003 11:44]
"Launch LCDMon"="C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" [13.12.2007 17:43]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [25.10.2007 11:17]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [11.04.2008 00:17]
"AdobeUpdater"="C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe" [01.03.2007 10:37]
"AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.exe" [21.06.2007 16:11]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [30.07.2008 14:45]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [14.04.2008 07:52]
"msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" [18.10.2007 11:34]
"SLOWFACE"="C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe" [24.07.2008 02:08]

C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\
Google Updater.lnk - C:\Programme\Google\Google Updater\GoogleUpdater.exe [11.04.2008 00:17:16]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"=0 (0x0)
"HideLegacyLogonScripts"=0 (0x0)
"HideLogoffScripts"=0 (0x0)
"RunLogonScriptSync"=1 (0x1)
"RunStartupScriptSync"=0 (0x0)
"HideStartupScripts"=0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"HideLegacyLogonScripts"=0 (0x0)
"HideLogoffScripts"=0 (0x0)
"RunLogonScriptSync"=1 (0x1)
"RunStartupScriptSync"=0 (0x0)
"HideStartupScripts"=0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ClearRecentDocsOnExit"=1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy] 
C:\WINDOWS\System32\dimsntfy.dll 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SBCSSvc]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]
@="Volume shadow copy"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.EXE" -b
"H/PC Connection Agent"="C:\Programme\Microsoft ActiveSync\wcescomm.exe"
"swg"=C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
"SpybotSD TeaTimer"=C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
"oeyuc"=c:\dokumente und einstellungen\nestler jan\lokale einstellungen\anwendungsdaten\oeyuc.exe oeyuc
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe
"msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
"SLOWFACE"=C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"SoundMan"=SOUNDMAN.EXE
"SunJavaUpdateSched"="C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe"
"Launch LGDCore"="C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
"Ulead AutoDetector v2"=C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
"<NO NAME>"=

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
eapsvcs	eaphost
dot3svc	dot3svc

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
napagent
hkmsvc


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5ffb4c6c-7e64-11dc-bc9f-0011d8be8d6b}]
AutoRun\command- P:\preinst.exe




-- End of Deckard's System Scanner: finished at 2008-08-09 16:30:40 ------------
         

Die Poker.exe scheint ja ziemlich hartnäckig zu sein.....

Antwort

Themen zu ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte
ad-aware, adobe, antispyware, bho, einstellungen, excel, explorer, fast start, helfen, hijack, hijackthis, internet explorer, logfile, löschen, nvidia, object, pdf, problem, programme, prozess, rootkit, rundll, software, spielen, system, taskmanager, unknown file in winsock lsp, urlsearchhook, windows, windows xp, windows xp sp3, xp sp3



Ähnliche Themen: ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte


  1. Hohe CPU/Ram-Auslastung
    Alles rund um Windows - 17.11.2012 (5)
  2. Hohe CPU-Auslastung (cmd.exe)
    Plagegeister aller Art und deren Bekämpfung - 04.11.2011 (9)
  3. Hohe CPU Auslastung!
    Log-Analyse und Auswertung - 22.04.2011 (6)
  4. hohe cpu auslastung
    Antiviren-, Firewall- und andere Schutzprogramme - 10.11.2010 (5)
  5. zu hohe CPU Auslastung
    Log-Analyse und Auswertung - 07.11.2010 (13)
  6. Hohe CPU Auslastung
    Plagegeister aller Art und deren Bekämpfung - 11.11.2009 (2)
  7. hohe CPU-Auslastung
    Netzwerk und Hardware - 12.10.2009 (3)
  8. hohe CPU Auslastung
    Log-Analyse und Auswertung - 07.06.2009 (6)
  9. hohe cpu auslastung
    Log-Analyse und Auswertung - 11.12.2008 (0)
  10. Bitte Hijack-Logfile durchschauen - Hohe CPU Auslastung
    Mülltonne - 15.07.2008 (0)
  11. Bitte um Hilfe - IE sehr langsam, extrem hohe Speicherauslastung
    Log-Analyse und Auswertung - 09.08.2007 (1)
  12. Hohe Cpu Auslastung
    Plagegeister aller Art und deren Bekämpfung - 18.07.2007 (11)
  13. Hohe System-Auslastung! Bitte untersuchen!
    Log-Analyse und Auswertung - 01.07.2007 (2)
  14. Hohe Auslastung
    Log-Analyse und Auswertung - 26.12.2006 (5)
  15. Hohe CPU-Auslastung..Help!!!
    Log-Analyse und Auswertung - 12.12.2006 (3)
  16. Hohe CPU-Auslastung
    Log-Analyse und Auswertung - 22.05.2006 (1)
  17. PC hat hohe CPU Auslastung :<
    Log-Analyse und Auswertung - 28.05.2005 (10)

Zum Thema ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Hallo Ihr, hab seit einiger Zeit ein riesen Problem mit meinem PC. Zuerst fing es damit an, dass ich via Spybot einen Virus/ Trojaner/ Rootkit namens messengerskinner.rtk gefunden hatte. Diesen - ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte...
Archiv
Du betrachtest: ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.