Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Wieder mal die iexplorer.exe beim öffnen von firefox...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 14.10.2006, 10:22   #1
spike.
 
Wieder mal die iexplorer.exe beim öffnen von firefox... - Standard

Wieder mal die iexplorer.exe beim öffnen von firefox...



Hi Leute!
Hab vor kurzem entdeckt, dass immer 2 iexplorer.exe Datein laufen. Beenden im TaskManager geht nich, da sich sofort ein neuer prozess öffnet...
benutze aber gar nicht IE ? Was nun?
Hier mein HiJackThisFile:

Logfile of HijackThis v1.99.1
Scan saved at 11:21:26, on 14.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\ASUS\Power4 Gear\BatteryLife.exe
C:\Programme\Wireless Console 2\wcourier.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
C:\PROGRA~1\MOZILL~2\FIREFOX.EXE
C:\PROGRA~1\MOZILL~1\THUNDE~1.EXE
C:\DOKUME~1\SEBAST~1\LOKALE~1\Temp\Rar$EX00.188\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.asus.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.asus.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5CA4B9B9-6734-5C95-9C15-7DA7FFC906A4} - C:\DOKUME~1\SEBAST~1\ANWEND~1\phone01\one noun.exe (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Power_Gear] C:\Programme\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [Wireless Console 2] C:\Programme\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Peakdumb] C:\DOKUME~1\SEBAST~1\ANWEND~1\MESSME~1\meowlies.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1157031216140
O17 - HKLM\System\CCS\Services\Tcpip\..\{190C7815-8859-4267-A1F6-C48759164139}: NameServer = 192.168.0.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{3508C441-D696-4785-9FBA-1A87D6E5F8A0}: NameServer = 192.168.1.1
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe

Danke für eure Hilfe!

so long
spike.

Alt 14.10.2006, 11:07   #2
Shadow
/// Mr. Schatten
 
Wieder mal die iexplorer.exe beim öffnen von firefox... - Standard

Wieder mal die iexplorer.exe beim öffnen von firefox...



Zitat:
Zitat von spike.
Hi Leute!
Hab vor kurzem entdeckt, dass immer 2 iexplorer.exe Datein laufen.
Dann suche mal auf deiner Festplatte danach und lasse sie bei jotti oder virustotal testen.
Außerdem google mal nach iexplorer.exe.

Oder besuche einen Lese/Schreib-Grundkurs in der VHS
iexplorer.exe = böse
iexplore.exe = Internet Explorer

Solltest du ebenfalls überprüfen: meowlies.exe und ABLKSR.exe
Jotti
Virustotal
__________________

__________________

Geändert von Shadow (14.10.2006 um 11:13 Uhr)

Antwort

Themen zu Wieder mal die iexplorer.exe beim öffnen von firefox...
2 iexplorer.exe, adobe, antivir, asus, avira, bho, excel, hijack, icq, iexplorer.exe, internet, internet explorer, microsoft, monitor, nvidia, programme, prozess, registry, rundll, software, system, taskmanager, temp, windows, windows xp



Ähnliche Themen: Wieder mal die iexplorer.exe beim öffnen von firefox...


  1. Windows 7: gotut.ru als Startseite beim Firefox, IExplorer und crome
    Log-Analyse und Auswertung - 18.09.2015 (19)
  2. Windows 7: gotut.ru als Startseite beim Firefox, IExplorer und crome
    Log-Analyse und Auswertung - 09.09.2015 (4)
  3. Fehlermeldung beim Neustart und beim Öffnen von Firefox - kein Internet-Zugriff
    Log-Analyse und Auswertung - 03.02.2015 (7)
  4. Probleme mit Firefox, es öffnet sich beim Öffnen von Firefox immer ein zusätzlicher Tab
    Plagegeister aller Art und deren Bekämpfung - 02.12.2014 (7)
  5. Probleme mit Firefox, es öffnet sich beim Öffnen von Firefox immer ein zusätzlicher Tab
    Mülltonne - 23.11.2014 (1)
  6. PC startet neu beim öffnen von Firefox
    Plagegeister aller Art und deren Bekämpfung - 06.11.2014 (5)
  7. Beim Öffnen von Mozilla FireFox immer wieder "http://istart.webssearches.com"
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (9)
  8. Wisesearch beim öffnen von Firefox und Adds
    Plagegeister aller Art und deren Bekämpfung - 31.10.2013 (13)
  9. Firefox stürzt ab beim Öffnen
    Log-Analyse und Auswertung - 05.05.2010 (17)
  10. firefox-absturz beim öffnen
    Log-Analyse und Auswertung - 03.05.2010 (1)
  11. Trojaner-Meldung beim Öffnen von Firefox
    Log-Analyse und Auswertung - 12.01.2010 (4)
  12. Problem beim Öffnen von Mozilla Firefox
    Log-Analyse und Auswertung - 25.08.2009 (18)
  13. Firefox , Iexplorer öffnen von selbst Webseiten
    Log-Analyse und Auswertung - 23.03.2009 (5)
  14. Beim Surfen mit Firefox öffnen sich Pop Up's im IE
    Plagegeister aller Art und deren Bekämpfung - 31.05.2007 (1)
  15. Werbefenster beim öffnen von Firefox
    Log-Analyse und Auswertung - 01.01.2007 (1)
  16. IExplorer öffnet sich mit Werbefenster beim surfen mit Firefox
    Log-Analyse und Auswertung - 07.12.2005 (2)
  17. IExplorer und Firefox öffnen selbständig irgendwelche Seiten
    Log-Analyse und Auswertung - 05.09.2005 (1)

Zum Thema Wieder mal die iexplorer.exe beim öffnen von firefox... - Hi Leute! Hab vor kurzem entdeckt, dass immer 2 iexplorer.exe Datein laufen. Beenden im TaskManager geht nich, da sich sofort ein neuer prozess öffnet... benutze aber gar nicht IE ? - Wieder mal die iexplorer.exe beim öffnen von firefox......
Archiv
Du betrachtest: Wieder mal die iexplorer.exe beim öffnen von firefox... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.