![]() |
|
Plagegeister aller Art und deren Bekämpfung: iexplore.exe spielt verrücktWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() iexplore.exe spielt verrückt Hallo hab das selbe Problem das in diesem Forum anscheinent schon ein paar mal aufgetaucht ist. Und bei mir ist es genauso penedrant. Hab schon zig antivirenprogramme durchlaufen lassen nicht hat geholfe und jetzt hoffe ich das das jemand von euch aus meinen logfiles rauslesen kann. Logfile of HijackThis v1.99.1 Scan saved at 13:36:05, on 24.05.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\Explorer.EXE D:\Programme\Java\jre1.6.0_01\bin\jusched.exe D:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\svchost.exe D:\Programme\CyberLink\PowerDVD\PDVDServ.exe D:\Programme\ATI Technologies\ATI.ACE\CLI.EXE D:\WINDOWS\system32\xfsconf.exe E:\games\steam.exe D:\Programme\TuneUp Utilities 2007\MemOptimizer.exe D:\Programme\Internet Explorer\iexplore.exe d:\progra~1\intern~1\iexplore.exe D:\WINDOWS\System32\cisvc.exe D:\WINDOWS\system32\taskmgr.exe C:\eMule Flux v0.46c_PW_fluxspeed\emule.exe D:\Programme\ATI Technologies\ATI.ACE\cli.exe D:\Programme\ATI Technologies\ATI.ACE\cli.exe D:\Programme\Mozilla Firefox\firefox.exe D:\WINDOWS\system32\cidaemon.exe C:\Installer\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup O4 - HKLM\..\Run: [WindowsServicesStartup] D:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\svchost.exe 1 O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [ATICCC] "D:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe" O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [RemoteControl] D:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [LanguageShortcut] D:\Programme\CyberLink\PowerDVD\Language\Language.exe O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [Date Surf Way Glue] D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\griddeafdatesurf\roadlove.exe O4 - HKLM\..\Run: [xfsdiag] D:\WINDOWS\system32\xfsconf.exe O4 - HKCU\..\Run: [Steam] "e:\games\steam.exe" -silent O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Programme\TuneUp Utilities 2007\MemOptimizer.exe" autostart O4 - HKCU\..\Run: [Date help] D:\DOKUME~1\ADMINI~1\ANWEND~1\HECKCO~1\ByteBoldItch.exe O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Reader Speed Launch.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: - wmplmspo.dll confxfs.dll xfsstat.dll O20 - Winlogon Notify: ansmgr - ansmgr32.dll (file missing) O20 - Winlogon Notify: drvmgr - drvmgr32.dll (file missing) O20 - Winlogon Notify: swfmgr - swfmgr32.dll (file missing) O20 - Winlogon Notify: vadmgr - vadmgr32.dll (file missing) O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll O20 - Winlogon Notify: xfsmgr - D:\WINDOWS\SYSTEM32\xfsmgr32.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe O23 - Service: iPod Service - Apple Computer, Inc. - D:\Programme\iPod\bin\iPodService.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Programme\CyberLink\Shared files\RichVideo.exe danke schonmal im vorraus :aplaus: |
![]() | #2 | |||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() | ![]() iexplore.exe spielt verrückt Hallo.
__________________Zitat:
Zitat:
Zitat:
Wenn ich anderswo weiterlese, stelle ich fest, dass du des Öfteren mit Logfiles kommst, die zumindest mir die Augen übergehen lassen: http://www.trojaner-board.de/37602-durchgehende-leggs.html http://www.trojaner-board.de/31262-ping-schwankungen.html http://www.trojaner-board.de/31118-ich-brauche-eine-logfile-check.html usw. Nicht dass dir hier niemand helfen wollte (auch öfters), aber gibt dir das nicht zu denken? Mir schon. Möglich, dass man dein System bereinigen kann. Empfehlen möchte ich dir aber Folgendes: 1. Dein System neu aufsetzen und absichern, nach der Anleitung, die du in unseren FAQ findest, 2. sicherheitshalber danach alle Passwörter ändern und vor allem 3. dein Surfverhalten grundlegend überdenken. In diesem Sinne.
__________________ |
![]() | #3 |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() iexplore.exe spielt verrückt Halli hallo.
__________________und hallo Franz. Lasse bitte folgende Dateien auf virustotal auswerten und poste den KOMPLETTEN Bericht.: " D:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\svchost.exe " " D:\DOKUME~1\ADMINI~1\ANWEND~1\HECKCO~1\ByteBoldItc h.exe " " D:\WINDOWS\system32\xfsconf.exe " " D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\griddeafdatesurf\roadlove.ex e " Dann sehen wir weiter.. Gruß Undoreal
__________________ |
![]() | #4 |
![]() ![]() | ![]() iexplore.exe spielt verrückt Complete scanning result of "svchost.exe", received in VirusTotal at 05.24.2007, 15:15:17 (CET). Antivirus Version Update Result AhnLab-V3 2007.5.24.0 05.23.2007 Win32/Kapucen.worm.106496 AntiVir 7.4.0.27 05.24.2007 WORM/P2P.Kapucen.Gen Authentium 4.93.8 05.23.2007 W32/Kapucen.gen1@p2p Avast 4.7.997.0 05.24.2007 Win32:Kapucen-B AVG 7.5.0.467 05.23.2007 Win32/Puce.C BitDefender 7.2 05.24.2007 Win32.Worm.P2P.Puce.G CAT-QuickHeal 9.00 05.24.2007 no virus found ClamAV devel-20070416 05.24.2007 Worm.Puce.E DrWeb 4.33 05.24.2007 Win32.HLLW.Puce eSafe 7.0.15.0 05.24.2007 no virus found eTrust-Vet 30.7.3660 05.24.2007 Win32/Puce.D Ewido 4.0 05.24.2007 no virus found FileAdvisor 1 05.24.2007 no virus found Fortinet 2.85.0.0 05.24.2007 W32/Kapucen.B!worm.p2p F-Prot 4.3.2.48 05.23.2007 W32/Kapucen.gen1@p2p F-Secure 6.70.13030.0 05.24.2007 P2P-Worm.Win32.Kapucen.b Ikarus T3.1.1.8 05.24.2007 P2P-Worm.Win32.Kapucen.b Kaspersky 4.0.2.24 05.24.2007 P2P-Worm.Win32.Kapucen.b McAfee 5037 05.23.2007 W32/Puce Microsoft 1.2503 05.22.2007 Worm:Win32/Puce.gen!A NOD32v2 2289 05.24.2007 Win32/Kapucen.B Norman 5.80.02 05.24.2007 Kapucen.A Panda 9.0.0.4 05.24.2007 W32/Puce.E.worm Prevx1 V2 05.24.2007 no virus found Sophos 4.17.0 05.23.2007 W32/Puce-H Sunbelt 2.2.907.0 05.24.2007 no virus found Symantec 10 05.24.2007 W32.Ecup TheHacker 6.1.6.121 05.23.2007 no virus found VBA32 3.12.0 05.23.2007 no virus found VirusBuster 4.3.23:9 05.23.2007 Worm.Kapucen.A Webwasher-Gateway 6.0.1 05.24.2007 Worm.P2P.Kapucen.Gen Aditional Information File size: 106496 bytes MD5: c393c67c35fe4f345240cde97ac08aad SHA1: 9829c5292e1fad573e796d7ceb91d37c1d83135e |
![]() | #5 |
![]() ![]() | ![]() iexplore.exe spielt verrückt Complete scanning result of "xfsconf.exe", received in VirusTotal at 05.24.2007, 15:17:48 (CET). Antivirus Version Update Result AhnLab-V3 2007.5.24.0 05.23.2007 no virus found AntiVir 7.4.0.27 05.24.2007 HEUR/Malware Authentium 4.93.8 05.23.2007 no virus found Avast 4.7.997.0 05.24.2007 no virus found AVG 7.5.0.467 05.23.2007 no virus found BitDefender 7.2 05.24.2007 no virus found CAT-QuickHeal 9.00 05.24.2007 no virus found ClamAV devel-20070416 05.24.2007 no virus found DrWeb 4.33 05.24.2007 no virus found eSafe 7.0.15.0 05.24.2007 no virus found eTrust-Vet 30.7.3660 05.24.2007 no virus found Ewido 4.0 05.24.2007 no virus found FileAdvisor 1 05.24.2007 no virus found Fortinet 2.85.0.0 05.24.2007 W32/Stration.DQ@mm F-Prot 4.3.2.48 05.23.2007 no virus found F-Secure 6.70.13030.0 05.24.2007 Email-Worm.Win32.Warezov.dq Ikarus T3.1.1.8 05.24.2007 Email-Worm.Win32.Warezov.dq Kaspersky 4.0.2.24 05.24.2007 Email-Worm.Win32.Warezov.dq McAfee 5037 05.23.2007 no virus found Microsoft 1.2503 05.22.2007 no virus found NOD32v2 2289 05.24.2007 a variant of Win32/Stration Norman 5.80.02 05.24.2007 no virus found Panda 9.0.0.4 05.24.2007 Suspicious file Prevx1 V2 05.24.2007 Covert.Sys.Exec Sophos 4.17.0 05.23.2007 no virus found Sunbelt 2.2.907.0 05.24.2007 no virus found Symantec 10 05.24.2007 no virus found TheHacker 6.1.6.121 05.23.2007 no virus found VBA32 3.12.0 05.23.2007 MalwareScope.Worm.Warezov.1 VirusBuster 4.3.23:9 05.23.2007 no virus found Webwasher-Gateway 6.0.1 05.24.2007 Heuristic.Malware Aditional Information File size: 49152 bytes MD5: b1282dfa2d7fe8be40b50a42703e5a1b SHA1: 88cf5535d0f092cc5aa81a00e5934635991e5f84 Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=7e9097773324 |
![]() | #6 |
![]() ![]() | ![]() iexplore.exe spielt verrückt Complete scanning result of "roadlove.exe", received in VirusTotal at 05.24.2007, 15:19:32 (CET). Antivirus Version Update Result AhnLab-V3 2007.5.24.0 05.23.2007 no virus found AntiVir 7.4.0.27 05.24.2007 TR/Dldr.Swizzor.Gen Authentium 4.93.8 05.23.2007 no virus found Avast 4.7.997.0 05.24.2007 no virus found AVG 7.5.0.467 05.23.2007 Downloader.Obfuskated BitDefender 7.2 05.24.2007 Trojan.FatObfus.Gen CAT-QuickHeal 9.00 05.24.2007 no virus found ClamAV devel-20070416 05.24.2007 no virus found DrWeb 4.33 05.24.2007 Trojan.Swizzor eSafe 7.0.15.0 05.24.2007 Win32.Obfuscated.en eTrust-Vet 30.7.3660 05.24.2007 no virus found Ewido 4.0 05.24.2007 Trojan.Obfuscated.en FileAdvisor 1 05.24.2007 High threat detected Fortinet 2.85.0.0 05.24.2007 W32/Generic!tr F-Prot 4.3.2.48 05.23.2007 no virus found F-Secure 6.70.13030.0 05.24.2007 Trojan.Win32.Obfuscated.en Ikarus T3.1.1.8 05.24.2007 not-a-virus:AdWare.Win32.Lop.ag Kaspersky 4.0.2.24 05.24.2007 Trojan.Win32.Obfuscated.en McAfee 5037 05.23.2007 no virus found Microsoft 1.2503 05.22.2007 Spyware:Win32/C2Lop.C (threat-c) NOD32v2 2289 05.24.2007 no virus found Norman 5.80.02 05.24.2007 W32/DLoader.CJGE Panda 9.0.0.4 05.24.2007 Adware/Lop Prevx1 V2 05.24.2007 Adware.Lop Sophos 4.17.0 05.23.2007 Mal/Swizzor-A Sunbelt 2.2.907.0 05.24.2007 Trojan.FatObfus.Gen Symantec 10 05.24.2007 Adware.Lop TheHacker 6.1.6.121 05.23.2007 Trojan/Obfuscated.en VBA32 3.12.0 05.23.2007 MalwareScope.Trojan-Downloader.Obfuscated.2 VirusBuster 4.3.23:9 05.23.2007 Adware.Lop.Gen Webwasher-Gateway 6.0.1 05.24.2007 Trojan.Dldr.Swizzor.Gen Aditional Information File size: 527872 bytes MD5: 3b9347f192d450397f051ea9fa94b6d3 SHA1: e859c66e67946ba4c1ea8c8aa6187c6d2c7f5f5f Bit9 info: http://fileadvisor.bit9.com/services/extinfo.aspx?md5=3b9347f192d450397f051ea9fa94b6d3 Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=508780118050 |
![]() | #7 |
![]() ![]() | ![]() iexplore.exe spielt verrückt Complete scanning result of "ByteBoldItch.exe", received in VirusTotal at 05.24.2007, 15:27:01 (CET). Antivirus Version Update Result AhnLab-V3 2007.5.24.0 05.23.2007 no virus found AntiVir 7.4.0.27 05.24.2007 TR/Dldr.Swizzor.Gen Authentium 4.93.8 05.23.2007 no virus found Avast 4.7.997.0 05.24.2007 no virus found AVG 7.5.0.467 05.23.2007 Downloader.Obfuskated BitDefender 7.2 05.24.2007 Trojan.FatObfus.Gen CAT-QuickHeal 9.00 05.24.2007 (Suspicious) - DNAScan ClamAV devel-20070416 05.24.2007 no virus found DrWeb 4.33 05.24.2007 no virus found eSafe 7.0.15.0 05.24.2007 no virus found eTrust-Vet 30.7.3660 05.24.2007 no virus found Ewido 4.0 05.24.2007 no virus found FileAdvisor 1 05.24.2007 no virus found Fortinet 2.85.0.0 05.24.2007 suspicious F-Prot 4.3.2.48 05.23.2007 no virus found F-Secure 6.70.13030.0 05.24.2007 Trojan.Win32.Obfuscated.en Ikarus T3.1.1.8 05.24.2007 not-a-virus:AdWare.Win32.Lop.ag Kaspersky 4.0.2.24 05.24.2007 Trojan.Win32.Obfuscated.en McAfee 5037 05.23.2007 no virus found Microsoft 1.2503 05.22.2007 Trojan:Win32/Anomaly.gen NOD32v2 2289 05.24.2007 no virus found Norman 5.80.02 05.24.2007 no virus found Panda 9.0.0.4 05.24.2007 Adware/Lop Prevx1 V2 05.24.2007 no virus found Sophos 4.17.0 05.23.2007 no virus found Sunbelt 2.2.907.0 05.24.2007 no virus found Symantec 10 05.24.2007 no virus found TheHacker 6.1.6.121 05.23.2007 no virus found VBA32 3.12.0 05.23.2007 MalwareScope.Trojan-Downloader.Obfuscated.2 VirusBuster 4.3.23:9 05.23.2007 Adware.Lop.Gen Webwasher-Gateway 6.0.1 05.24.2007 Trojan.Dldr.Swizzor.Gen Aditional Information File size: 425472 bytes MD5: d2cca650d96240fcc09a436011c4882d SHA1: ad0ef078201357b4e10f40e6b858d05632040c28 |
![]() | #8 |
![]() ![]() | ![]() iexplore.exe spielt verrückt OK, das ist jetzt das logfile nach der zweiten diagnose. Ist es sauber? |
![]() |
Themen zu iexplore.exe spielt verrückt |
adobe, appinit_dlls, bho, computer, cyberlink, einstellungen, explorer, firefox, forum, hijack, hijackthis, hotkey, icq, iexplore.exe, internet, internet explorer, logfiles, microsoft, mozilla, mozilla firefox, problem, programme, software, system, system32, temp, tuneup utilities, windows, windows xp |