Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Google Redirect und IExplorer.exe im Hintergrund aktiv

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 12.07.2011, 17:42   #11
keepracing
 
Google Redirect und IExplorer.exe im Hintergrund aktiv - Standard

Google Redirect und IExplorer.exe im Hintergrund aktiv



Ja, die iexplorer.exe läuft wie gehabt als Prozess zweimal im Hintergrund, den IE selber als Anwendung läuft aber nicht und nutze ich auch nicht.

Hier den Inhalt der MBR-txt-Datei:
Code:
ATTFilter
BRCheck, version 1.2.3
(c) 2010, AD

Command-line:			
Windows Version:		Windows 7 Home Premium Edition
Windows Information:		Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer:	Acer
BIOS Manufacturer:		Phoenix Technologies LTD
System Manufacturer:		Acer
System Product Name:		Aspire 7736
Logical Drives Mask:		0x0000003c

Kernel Drivers (total 158):
  0x03008000 \SystemRoot\system32\ntoskrnl.exe
  0x035F1000 \SystemRoot\system32\hal.dll
  0x00BC3000 \SystemRoot\system32\kdcom.dll
  0x00C49000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
  0x00C98000 \SystemRoot\system32\PSHED.dll
  0x00CAC000 \SystemRoot\system32\CLFS.SYS
  0x00D0A000 \SystemRoot\system32\CI.dll
  0x00E86000 \SystemRoot\system32\drivers\Wdf01000.sys
  0x00F2A000 \SystemRoot\system32\drivers\WDFLDR.SYS
  0x00F39000 \SystemRoot\system32\drivers\ACPI.sys
  0x00F90000 \SystemRoot\system32\drivers\WMILIB.SYS
  0x00F99000 \SystemRoot\system32\drivers\msisadrv.sys
  0x00FA3000 \SystemRoot\system32\drivers\pci.sys
  0x00FD6000 \SystemRoot\system32\drivers\vdrvroot.sys
  0x00FE3000 \SystemRoot\System32\drivers\partmgr.sys
  0x00E00000 \SystemRoot\system32\DRIVERS\compbatt.sys
  0x00E09000 \SystemRoot\system32\DRIVERS\BATTC.SYS
  0x00E15000 \SystemRoot\system32\drivers\volmgr.sys
  0x00E2A000 \SystemRoot\System32\drivers\volmgrx.sys
  0x00DCA000 \SystemRoot\System32\drivers\mountmgr.sys
  0x01053000 \SystemRoot\system32\DRIVERS\iaStor.sys
  0x0116F000 \SystemRoot\system32\drivers\atapi.sys
  0x01178000 \SystemRoot\system32\drivers\ataport.SYS
  0x011A2000 \SystemRoot\system32\drivers\amdxata.sys
  0x011AD000 \SystemRoot\system32\drivers\fltmgr.sys
  0x01000000 \SystemRoot\system32\drivers\fileinfo.sys
  0x01014000 \SystemRoot\system32\DRIVERS\Lbd.sys
  0x0125B000 \SystemRoot\System32\Drivers\Ntfs.sys
  0x0148C000 \SystemRoot\System32\Drivers\msrpc.sys
  0x014EA000 \SystemRoot\System32\Drivers\ksecdd.sys
  0x01505000 \SystemRoot\System32\Drivers\cng.sys
  0x01577000 \SystemRoot\System32\drivers\pcw.sys
  0x01588000 \SystemRoot\System32\Drivers\Fs_Rec.sys
  0x01656000 \SystemRoot\system32\drivers\ndis.sys
  0x01749000 \SystemRoot\system32\drivers\NETIO.SYS
  0x017A9000 \SystemRoot\System32\Drivers\ksecpkg.sys
  0x01890000 \SystemRoot\System32\drivers\tcpip.sys
  0x01A94000 \SystemRoot\System32\drivers\fwpkclnt.sys
  0x01ADE000 \SystemRoot\system32\drivers\volsnap.sys
  0x01B2A000 \SystemRoot\System32\Drivers\spldr.sys
  0x01B32000 \SystemRoot\System32\drivers\rdyboost.sys
  0x01B6C000 \SystemRoot\System32\Drivers\mup.sys
  0x01B7E000 \SystemRoot\System32\drivers\hwpolicy.sys
  0x01B87000 \SystemRoot\System32\DRIVERS\fvevol.sys
  0x01BC1000 \SystemRoot\system32\DRIVERS\disk.sys
  0x01800000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
  0x03DA6000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0x03DD0000 \SystemRoot\system32\DRIVERS\mwlPSDFilter.sys
  0x03C00000 \??\C:\Windows\system32\drivers\ale_nf64.sys
  0x03C66000 \SystemRoot\System32\Drivers\Null.SYS
  0x03C6F000 \SystemRoot\System32\Drivers\Beep.SYS
  0x03DD9000 \SystemRoot\System32\drivers\vga.sys
  0x0183E000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
  0x03DE7000 \SystemRoot\System32\drivers\watchdog.sys
  0x03DF7000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0x01863000 \SystemRoot\system32\drivers\rdpencdd.sys
  0x0186C000 \SystemRoot\system32\drivers\rdprefmp.sys
  0x01875000 \SystemRoot\System32\Drivers\Msfs.SYS
  0x01BD7000 \SystemRoot\System32\Drivers\Npfs.SYS
  0x017D4000 \SystemRoot\system32\DRIVERS\tdx.sys
  0x01BE8000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0x01400000 \SystemRoot\system32\drivers\afd.sys
  0x01600000 \SystemRoot\System32\DRIVERS\netbt.sys
  0x01BF5000 \SystemRoot\system32\DRIVERS\wfplwf.sys
  0x01592000 \SystemRoot\system32\DRIVERS\pacer.sys
  0x015B8000 \SystemRoot\system32\DRIVERS\vwififlt.sys
  0x01880000 \SystemRoot\system32\DRIVERS\netbios.sys
  0x015CE000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0x015E9000 \SystemRoot\system32\drivers\termdd.sys
  0x01200000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0x01645000 \SystemRoot\system32\drivers\nsiproxy.sys
  0x01029000 \??\c:\program files\norman\ngs\bin\ngs64.sys
  0x01036000 \SystemRoot\system32\DRIVERS\mwlPSDVDisk.sys
  0x017F6000 \SystemRoot\system32\DRIVERS\mwlPSDNServ.sys
  0x00DE4000 \SystemRoot\system32\drivers\mssmbios.sys
  0x00DEF000 \SystemRoot\System32\drivers\discache.sys
  0x00C00000 \SystemRoot\System32\Drivers\dfsc.sys
  0x00C1E000 \SystemRoot\system32\DRIVERS\blbdrive.sys
  0x03E33000 \SystemRoot\system32\DRIVERS\tunnel.sys
  0x03E59000 \SystemRoot\system32\DRIVERS\atikmpag.sys
  0x04A6B000 \SystemRoot\system32\DRIVERS\atikmdag.sys
  0x03EAA000 \SystemRoot\System32\drivers\dxgkrnl.sys
  0x053AA000 \SystemRoot\System32\drivers\dxgmms1.sys
  0x04A00000 \SystemRoot\system32\drivers\HDAudBus.sys
  0x04A24000 \SystemRoot\system32\DRIVERS\usbuhci.sys
  0x03F9E000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0x04A31000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0x02E47000 \SystemRoot\system32\DRIVERS\k57nd60a.sys
  0x0584C000 \SystemRoot\system32\DRIVERS\NETw5s64.sys
  0x05EF9000 \SystemRoot\system32\DRIVERS\vwifibus.sys
  0x05F06000 \SystemRoot\system32\DRIVERS\CmBatt.sys
  0x05F0B000 \SystemRoot\system32\drivers\i8042prt.sys
  0x05F29000 \SystemRoot\SysWOW64\Drivers\DKbFltr.sys
  0x05F35000 \SystemRoot\system32\drivers\kbdclass.sys
  0x05F44000 \SystemRoot\system32\DRIVERS\Apfiltr.sys
  0x05F85000 \SystemRoot\system32\drivers\mouclass.sys
  0x05F94000 \SystemRoot\system32\drivers\wmiacpi.sys
  0x05F9D000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0x05FB3000 \SystemRoot\system32\drivers\CompositeBus.sys
  0x05FC3000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
  0x05FD9000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0x05800000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0x0580C000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0x02E98000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0x02EB3000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0x02ED4000 \SystemRoot\system32\DRIVERS\rassstp.sys
  0x0583B000 \SystemRoot\system32\drivers\swenum.sys
  0x02EEE000 \SystemRoot\system32\drivers\ks.sys
  0x02F31000 \SystemRoot\system32\drivers\umbus.sys
  0x02F43000 \SystemRoot\system32\drivers\usbhub.sys
  0x02F9D000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0x0763A000 \SystemRoot\system32\drivers\HdAudio.sys
  0x07696000 \SystemRoot\system32\drivers\portcls.sys
  0x076D3000 \SystemRoot\system32\drivers\drmk.sys
  0x076F5000 \SystemRoot\system32\drivers\ksthunk.sys
  0x07006000 \SystemRoot\system32\drivers\RTKVHD64.sys
  0x078AC000 \SystemRoot\system32\DRIVERS\agrsm64.sys
  0x079DD000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0x079DF000 \SystemRoot\system32\drivers\modem.sys
  0x079EE000 \SystemRoot\system32\drivers\hidusb.sys
  0x07800000 \SystemRoot\system32\drivers\HIDCLASS.SYS
  0x07819000 \SystemRoot\system32\drivers\HIDPARSE.SYS
  0x07822000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0x0782F000 \SystemRoot\system32\drivers\usbccgp.sys
  0x0784C000 \SystemRoot\System32\Drivers\usbvideo.sys
  0x0787A000 \SystemRoot\System32\Drivers\crashdmp.sys
  0x03C76000 \SystemRoot\System32\Drivers\dump_iaStor.sys
  0x07888000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
  0x00010000 \SystemRoot\System32\win32k.sys
  0x0789B000 \SystemRoot\System32\drivers\Dxapi.sys
  0x071E7000 \SystemRoot\system32\DRIVERS\monitor.sys
  0x00460000 \SystemRoot\System32\TSDDD.dll
  0x00640000 \SystemRoot\System32\cdd.dll
  0x076FB000 \SystemRoot\system32\drivers\luafv.sys
  0x0771E000 \SystemRoot\system32\drivers\WudfPf.sys
  0x0773F000 \SystemRoot\system32\DRIVERS\lltdio.sys
  0x07754000 \SystemRoot\system32\DRIVERS\nwifi.sys
  0x077A7000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0x077BA000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0x071F5000 \SystemRoot\system32\DRIVERS\vwifimp.sys
  0x04810000 \SystemRoot\system32\drivers\HTTP.sys
  0x048D9000 \SystemRoot\system32\DRIVERS\bowser.sys
  0x048F7000 \SystemRoot\System32\drivers\mpsdrv.sys
  0x0490F000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0x0493C000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
  0x0498A000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
  0x049AE000 \??\C:\Program Files\Norman\Ngs\Bin\nregsec64.sys
  0x072ED000 \SystemRoot\system32\drivers\peauth.sys
  0x07393000 \SystemRoot\System32\Drivers\secdrv.SYS
  0x0739E000 \SystemRoot\System32\DRIVERS\srvnet.sys
  0x073CF000 \SystemRoot\System32\drivers\tcpipreg.sys
  0x07200000 \SystemRoot\System32\DRIVERS\srv2.sys
  0x07C0D000 \SystemRoot\System32\DRIVERS\srv.sys
  0x07CA5000 \SystemRoot\system32\DRIVERS\nvcv64mf.sys
  0x07D3F000 \SystemRoot\system32\DRIVERS\asyncmac.sys
  0x77570000 \Windows\System32\ntdll.dll
  0x47610000 \Windows\System32\smss.exe
  0xFF890000 \Windows\System32\apisetschema.dll

Processes (total 68):
       0 System Idle Process
       4 System
     320 C:\Windows\System32\smss.exe
     480 csrss.exe
     560 C:\Windows\System32\wininit.exe
     572 csrss.exe
     620 C:\Windows\System32\services.exe
     636 C:\Windows\System32\lsass.exe
     644 C:\Windows\System32\lsm.exe
     752 C:\Windows\System32\svchost.exe
     812 C:\Program Files\Norman\Npm\Bin\elogsvc.exe
     832 C:\Program Files\Norman\Ngs\Bin\nnf.exe
     876 C:\Windows\System32\winlogon.exe
     924 C:\Windows\System32\svchost.exe
     972 C:\Windows\System32\atiesrxx.exe
     416 C:\Windows\System32\svchost.exe
     496 C:\Windows\System32\svchost.exe
     640 C:\Windows\System32\svchost.exe
    1116 C:\Windows\System32\svchost.exe
    1156 C:\Windows\System32\atieclxx.exe
    1260 C:\Program Files\Norman\Npm\Bin\Zanda.exe
    1292 C:\Program Files\Norman\Npm\Bin\nvoy.exe
    1408 C:\Program Files\Norman\Npf\Bin\npfsvc32.exe
    1484 C:\Windows\System32\svchost.exe
    1660 C:\Windows\System32\spoolsv.exe
    1688 C:\Windows\System32\svchost.exe
    1764 C:\Program Files\LSI SoftModem\agr64svc.exe
    1792 C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
    1828 C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
    1868 C:\Windows\System32\svchost.exe
    1984 C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe
    2032 C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
    1332 C:\Windows\System32\svchost.exe
    1712 C:\Program Files\Acer\Acer Updater\UpdaterService.exe
    1532 C:\Windows\System32\svchost.exe
    1820 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTmon.exe
    2476 C:\Windows\System32\svchost.exe
    2704 C:\Windows\System32\taskhost.exe
    2768 C:\Windows\System32\dwm.exe
    2804 C:\Windows\explorer.exe
    3008 C:\Program Files\Norman\Npm\Bin\scheduler.exe
    3048 C:\Program Files\Norman\Npm\Bin\Njeeves.exe
    1976 C:\Program Files\Norman\Nse\Bin\Nsesvc.exe
    2580 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
    2588 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
    2608 C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
    2624 C:\Program Files\Windows Sidebar\sidebar.exe
    2764 C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
    3384 C:\Program Files (x86)\FreePDF_XP\fpassist.exe
    3392 C:\Program Files\Norman\Npm\Bin\Zlh.exe
    3408 C:\Windows\System32\wbem\unsecapp.exe
    3472 WmiPrvSE.exe
    3536 C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
    3712 C:\Windows\System32\SearchIndexer.exe
    3764 C:\Program Files\Norman\Nvc\Bin\Nvcoas.exe
    3844 C:\Program Files\Norman\Nvc\Bin\CClaw.exe
    3856 C:\Program Files\Windows Media Player\wmpnetwk.exe
    3380 C:\Windows\System32\svchost.exe
    2652 C:\Windows\System32\svchost.exe
    3956 C:\Program Files\Internet Explorer\iexplore.exe
     736 C:\Windows\System32\audiodg.exe
    4780 C:\Program Files\Internet Explorer\iexplore.exe
    3320 C:\Windows\System32\SearchProtocolHost.exe
    3272 C:\Windows\System32\SearchFilterHost.exe
    1168 dllhost.exe
    1476 dllhost.exe
    4176 C:\Users\JS\Desktop\MBRCheck.exe
    4892 C:\Windows\System32\conhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`f4500000  (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x0000004d`98e00000  (NTFS)
\\.\F: --> \\.\PhysicalDrive0 at offset 0x00000070`ff700000  (NTFS)

PhysicalDrive0 Model Number: WDCWD6400BEVT-22A0RT0, Rev: 01.01A01

      Size  Device Name          MBR Status
  --------------------------------------------
    596 GB  \\.\PhysicalDrive0   MBR Code Faked!
            SHA1: 38BE7869FCCF026F920DA4A541B12E68993C36ED


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
         
Viele Grüße
keepracing

 

Themen zu Google Redirect und IExplorer.exe im Hintergrund aktiv
abbruch, ad-aware, aktiv, antivirus, explorer, firefox, firewall, forum, google, google redirect, hallo zusammen, hintergrund, iexplorer, iexplorer.exe, internet, internet explorer, norman, probleme, prozess, prozesse, redirect, security, seite, seiten, umleitung, unbekannte seiten, windows




Ähnliche Themen: Google Redirect und IExplorer.exe im Hintergrund aktiv


  1. Win 7 - Geräusche im Hintergrund, obwohl KEIN Browser aktiv + fährt eigenständig runter + alle Aktionen werden verlangsamt durchgeführt
    Log-Analyse und Auswertung - 20.01.2015 (11)
  2. Win32sta.dll war nicht löschbar - eventuell Rootkit nun im Hintergrund aktiv -
    Plagegeister aller Art und deren Bekämpfung - 02.01.2014 (9)
  3. google leitet mich auf falsche Seiten um (google redirect?)
    Log-Analyse und Auswertung - 14.08.2012 (20)
  4. iexplorer.exe startet ungewollt im Hintergrund
    Log-Analyse und Auswertung - 28.09.2011 (1)
  5. iexplorer startet automatisch mehrere Prozesse im Hintergrund
    Log-Analyse und Auswertung - 03.04.2011 (34)
  6. iexplorer.exe startet selbstständig mehrere Prozesse im Hintergrund
    Log-Analyse und Auswertung - 25.03.2011 (27)
  7. Redirect auf Google + Iexplorer öffnet sich (werbung)
    Plagegeister aller Art und deren Bekämpfung - 20.03.2011 (4)
  8. iexplorer öffnet sich ständig im Hintergrund
    Log-Analyse und Auswertung - 08.03.2011 (21)
  9. Internetexplorer ständig im Hintergrund aktiv und öffnet manchmal Werbung
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (31)
  10. Weiteres Problem mit iexplorer, Popups und Musik im Hintergrund
    Log-Analyse und Auswertung - 13.07.2010 (2)
  11. iexplorer.exe im Hintergrund mit Werbung/Sound
    Plagegeister aller Art und deren Bekämpfung - 04.07.2010 (47)
  12. iexplorer.exe im Hintergrund
    Log-Analyse und Auswertung - 28.02.2010 (17)
  13. iexplorer.exe 2x offen sounds im hintergrund
    Log-Analyse und Auswertung - 18.01.2010 (4)
  14. iexplorer mehrfach im Hintergrund offen
    Log-Analyse und Auswertung - 30.09.2009 (21)
  15. IExplorer geht von alleine im hintergrund auf!
    Log-Analyse und Auswertung - 09.12.2008 (5)
  16. iexplorer läuft im Hintergrund...
    Log-Analyse und Auswertung - 16.01.2008 (0)
  17. iexplorer.exe im Hintergrund nach Startup!
    Log-Analyse und Auswertung - 23.01.2006 (5)

Zum Thema Google Redirect und IExplorer.exe im Hintergrund aktiv - Ja, die iexplorer.exe läuft wie gehabt als Prozess zweimal im Hintergrund, den IE selber als Anwendung läuft aber nicht und nutze ich auch nicht. Hier den Inhalt der MBR-txt-Datei: Code: - Google Redirect und IExplorer.exe im Hintergrund aktiv...
Archiv
Du betrachtest: Google Redirect und IExplorer.exe im Hintergrund aktiv auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.