Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Diese penetranten IEXPLORER-Prozesse :(

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.05.2007, 14:55   #1
MightyMarc
 
Diese penetranten IEXPLORER-Prozesse :( - Standard

Diese penetranten IEXPLORER-Prozesse :(



Kleiner Ausflug:

1. Kopiere folgenden Text in eine Textdatei und speicher sie mit dem Namen "delvir.bat" im Ordner C:\windows ab:
Code:
ATTFilter
del /F /S /Q "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cash poke dupe way\*.*"
del /F /S /Q C:\Dokumente und Einstellungen\iZZoshiZ\Anwendungsdaten\NetPumper\*.*"
del /F /S /Q C:\Dokumente und Einstellungen\iZZoshiZ\Anwendungsdaten\Sendfragcake\*.*"
         
2. Installiere die Wiederherstellungskonsole wie folgt:
Zitat:
1. Legen Sie Ihre Windows-XP-CD in Ihr CD-ROM-Laufwerk ein.
2. Klicken Sie auf Start und anschließend auf Ausführen.
3. Geben Sie im Feld Öffnen die Zeichenfolge d:\i386\winnt32.exe /cmdcons ein, wobei d der Laufwerksbuchstabe für das CD-ROM-Laufwerk ist.
4. Ein Windows Setup-Dialogfeld wird angezeigt. Ein Windows Setup-Dialogfeld wird angezeigt, in welchem die Option "Wiederherstellungskonsole" beschrieben wird. Bestätigen Sie die Installation mit einem Klick auf Ja.
5. Starten Sie den Computer neu. Wenn Sie den Computer das nächste Mal starten, wird im Startmenü der Eintrag "Microsoft Windows-Wiederherstellungskonsole" angezeigt.
3. Beim Booten wählst Du die Wiederherstellungskonsole aus. Wenn das Passwort für den Account "Administrator" abgefragt wird, gibt es ein. Solltest Du es nicht wissen, drück einfach ENTER.

4. Tippe nun delvir.bat und drücke ENTER. Wenn der Spuk vorbei ist tippe exit und drücke ENTER. Boote wieder normal ins Windows und prüfe, ob die Dateien wirklich gelöscht wurden.

Gruß

Marc
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Geändert von MightyMarc (05.05.2007 um 15:35 Uhr)

Alt 05.05.2007, 15:33   #2
nochdigger
 
Diese penetranten IEXPLORER-Prozesse :( - Standard

Diese penetranten IEXPLORER-Prozesse :(



Hallo

Hallo Marc ist dieses Leerzeichen gewollt?
Zitat:
...\NetPumper\*_.*"
("mein eingefügter Unterstrich" wenn nicht evtl. als code posten?)

MFG
__________________


Alt 05.05.2007, 15:36   #3
MightyMarc
 
Diese penetranten IEXPLORER-Prozesse :( - Standard

Diese penetranten IEXPLORER-Prozesse :(



Zitat:
Zitat von nochdigger Beitrag anzeigen
Hallo
Hallo Marc ist dieses Leerzeichen gewollt?
("mein eingefügter Unterstrich" wenn nicht evtl. als code posten?)
War nur ein Test, ob hier jemand mitliest und aufpasst
__________________
__________________

Alt 06.05.2007, 20:54   #4
iZZoshiZ
 
Diese penetranten IEXPLORER-Prozesse :( - Standard

Diese penetranten IEXPLORER-Prozesse :(



ok, mercy mercy ... aber leider funktioniert es nicht.

habe alles so gemacht wie du schriebst. doch wenn ich in der Wiederherstellungskonsole(nach dem booten) delvir.bat eingeb, nimmt er dies nicht an -> ungültige eingabe oder sowas erscheint...


Alt 06.05.2007, 21:03   #5
MightyMarc
 
Diese penetranten IEXPLORER-Prozesse :( - Standard

Diese penetranten IEXPLORER-Prozesse :(



Zitat:
Zitat von iZZoshiZ Beitrag anzeigen
habe alles so gemacht wie du schriebst. doch wenn ich in der Wiederherstellungskonsole(nach dem booten) delvir.bat eingeb, nimmt er dies nicht an -> ungültige eingabe oder sowas erscheint...
Sorry, mein Fehler. Batchdateien funktionieren leider nicht in der Wiederherstellungskonsole. Kein Grund zur Panik.

Gehe in die Wiederherstellungskonsole und gebe die Zeilen manuell ein. Jede Zeile exakt so, wie sie hier steht (auch mit den ""). Jede Zeile bestätigst Du mit ENTER.

Code:
ATTFilter
del /F /S /Q "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cash poke dupe way\*.*"
del /F /S /Q "C:\Dokumente und Einstellungen\iZZoshiZ\Anwendungsdaten\NetPumper\*.*"
del /F /S /Q "C:\Dokumente und Einstellungen\iZZoshiZ\Anwendungsdaten\Sendfragcake\*.*"
         
Gruß

Marc

__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 06.05.2007, 21:34   #6
iZZoshiZ
 
Diese penetranten IEXPLORER-Prozesse :( - Standard

Diese penetranten IEXPLORER-Prozesse :(



ungültiger Parameter

genau nach C:\Windows\ hab ich angefangen es genau so einzutippen. Mit jeder Leerzeile und jedem " ...

ich probiere es nochmal schnell, was sonst?!

--> nein leider nichts

Geändert von iZZoshiZ (06.05.2007 um 21:41 Uhr)

Alt 06.05.2007, 22:04   #7
MightyMarc
 
Diese penetranten IEXPLORER-Prozesse :( - Standard

Diese penetranten IEXPLORER-Prozesse :(



Zitat:
Zitat von iZZoshiZ Beitrag anzeigen
ungültiger Parameter

genau nach C:\Windows\ hab ich angefangen es genau so einzutippen. Mit jeder Leerzeile und jedem " ...

ich probiere es nochmal schnell, was sonst?!

--> nein leider nichts

Ich teste das mal bei mir und schaue, ob ein Fehler im Syntax vorliegt oder ein Fehler auf Deinem Rechner ursächlich ist.

Edit:

Ok, was ich bisher nicht wusste ist, dass die Konsole nicht nur bezüglich der Kommandos eingeschränkt ist, sondern auch bezüglich der Kommandos.

Ich würde vorschlagen mit Knoppix zu booten. Allerdings besteht das Risiko eines Datenverlusts. Bart PE scheint mir dann doch etwas zu komplex von der Vorbereitung her. Von daher gebe ich die Sache an dieser Stelle mal zur Diskussion frei.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Geändert von MightyMarc (06.05.2007 um 22:40 Uhr)

Antwort

Themen zu Diese penetranten IEXPLORER-Prozesse :(
adobe, appinit_dlls, bho, desktop, dll, firefox, google, helper, hijack, hijackthis, iexplorer.exe, internet, internet explorer, log, mein log, microsoft, nvidia, pdf, problem, programme, prozesse, rundll, system, windows, windows xp, yahoo, öffnet




Ähnliche Themen: Diese penetranten IEXPLORER-Prozesse :(


  1. Komisches Verhalten bei Programstart + IExplorer und Mozilla springen auf nicht gewählte Seiten + Meldung "Diese Programm wurde durch ein Gr
    Log-Analyse und Auswertung - 24.12.2014 (9)
  2. Hilfe ich habe mehrere IEXPLORER Prozesse und Explorer ist langsam PC ständig überlastet
    Log-Analyse und Auswertung - 02.07.2012 (28)
  3. fehlerhafter flashplayer in IE ,iexplorer.exe mehrmalls offen in prozesse, rechner sehr langsam
    Log-Analyse und Auswertung - 14.06.2012 (1)
  4. iexplorer startet automatisch mehrere Prozesse im Hintergrund
    Log-Analyse und Auswertung - 03.04.2011 (34)
  5. iexplorer.exe startet selbstständig mehrere Prozesse im Hintergrund
    Log-Analyse und Auswertung - 25.03.2011 (27)
  6. IExplorer öffnet Werbung und Prozesse
    Log-Analyse und Auswertung - 05.08.2010 (28)
  7. Ist diese EXE verseucht?
    Plagegeister aller Art und deren Bekämpfung - 01.12.2008 (15)
  8. IEXPLORER.exe 2 mal!
    Log-Analyse und Auswertung - 10.08.2008 (2)
  9. Ist diese Logfile ok?
    Log-Analyse und Auswertung - 01.08.2008 (3)
  10. HiJackThis Log-File: Hab zwei iexplorer prozesse
    Log-Analyse und Auswertung - 27.10.2007 (1)
  11. IExplorer Prozesse schliessen sich nicht im Tm.
    Log-Analyse und Auswertung - 07.09.2007 (12)
  12. IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =)
    Log-Analyse und Auswertung - 10.01.2007 (6)
  13. Iexplorer Prozesse
    Log-Analyse und Auswertung - 21.11.2006 (2)
  14. IExplorer und pingfrag.exe prozesse lassen sich nicht schließen?!
    Log-Analyse und Auswertung - 21.07.2006 (3)
  15. immer diese pop-ups
    Mülltonne - 06.06.2006 (1)
  16. Prozesse über prozesse
    Log-Analyse und Auswertung - 15.11.2005 (2)
  17. Win 2k Prozesse
    Alles rund um Windows - 04.01.2004 (0)

Zum Thema Diese penetranten IEXPLORER-Prozesse :( - Kleiner Ausflug: 1. Kopiere folgenden Text in eine Textdatei und speicher sie mit dem Namen "delvir.bat" im Ordner C:\windows ab: Code: Alles auswählen Aufklappen ATTFilter del /F /S /Q "C:\Dokumente - Diese penetranten IEXPLORER-Prozesse :(...
Archiv
Du betrachtest: Diese penetranten IEXPLORER-Prozesse :( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.