Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.08.2008, 17:52   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Frage

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Hast Du die Sternchen jetzt nachträglich ins Logfile übernommen oder schon wieder vergessen das Avengerscript sternlos zu machen??

Sry, mein Fehler. Benutze dieses script:

Code:
ATTFilter
folders to delete:
C:\Programme\PlayIntra
c:\dokumente und Einstellungen\****\anwendungsdaten\playintra
         
Sternchen wieder raus!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.08.2008, 18:19   #32
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Code:
ATTFilter
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error:  folder "C:\Programme\PlayIntra" not found!
Deletion of folder "C:\Programme\PlayIntra" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist

Folder "c:\dokumente und Einstellungen\*****\anwendungsdaten\playintra" deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.
         
__________________


Alt 09.08.2008, 18:22   #33
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Okay, jetzt ist der weg. Ich mach das lieber gleich mit dem Avenger, da Malwaredateien sich manuell meist nicht lassen. Mach noch mal bitte einen Durchlauf mit DSS und poste das neue Logfile.

Falls sich noch weitere "krumme" Dateien im System befinden, können wir die evtl. so aufspüren:
Über ein filelisting mit diesem script:

- Script abspeichern per Rechtsklick, speichern unter auf dem Desktop
- Doppelklick auf listing8.cmd auf dem Desktop
- nach kurzer Zeit erscheint eine listing.txt auf dem Desktop
Diese listing.txt z.B. bei file-upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.
__________________
__________________

Alt 09.08.2008, 18:32   #34
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Jetzt erstmal die Dss Log:

Code:
ATTFilter
Deckard's System Scanner v20071014.68
Run by Nestler Jan on 2008-08-09 19:30:47
Computer is in Normal Mode.
--------------------------------------------------------------------------------



-- HijackThis (run as *****.exe) -----------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:30:55, on 09.08.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLacsd.exe
C:\Programme\Alice\Signup\AliceCnn.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\internet explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\*****\Desktop\dss.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\*****~1.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\***~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VRa\AOL.EXE" -b
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} - h**p://o.aolcdn.com/pictures/ap/Resources/2.0.10.00/cab/aolpPlugins.10.6.0.6.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - h**p://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - h**p://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - h**p://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} - h**p://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - h**p://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O17 - HKLM\System\CCS\Services\Tcpip\..\{2399AD99-7FAC-4EDC-9501-2068F57EE805}: NameServer = 213.191.74.11 213.191.92.82
O17 - HKLM\System\CS1\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O17 - HKLM\System\CS3\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O17 - HKLM\System\CS4\Services\Tcpip\..\{010734CE-86F0-4CF9-B73C-B9612F6C64A9}: NameServer = 0.0.0.0
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Unknown owner - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe (file missing)

--
End of file - 8959 bytes

-- Files created between 2008-07-09 and 2008-08-09 -----------------------------

2008-08-09 19:11:04         0 dr-h----- C:\Dokumente und Einstellungen\*****\Recent
2008-08-09 19:06:03     61440 --a------ C:\WINDOWS\system32\drivers\hyyqptlu.sys
2008-08-08 22:28:48     68096 --a------ C:\WINDOWS\zip.exe
2008-08-08 22:28:48     49152 --a------ C:\WINDOWS\VFind.exe
2008-08-08 22:28:48    136704 --a------ C:\WINDOWS\swsc.exe <Not Verified; SteelWerX; SteelWerX Service Controller>
2008-08-08 22:28:48    161792 --a------ C:\WINDOWS\swreg.exe <Not Verified; SteelWerX; SteelWerX Registry Editor>
2008-08-08 22:28:48     98816 --a------ C:\WINDOWS\sed.exe
2008-08-08 22:28:48     80412 --a------ C:\WINDOWS\grep.exe
2008-08-08 22:28:48     89504 --a------ C:\WINDOWS\fdsv.exe <Not Verified; Smallfrogs Studio; >
2008-08-08 22:24:18         0 d-------- C:\Programme\CCleaner
2008-08-08 21:27:42         0 d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-08-08 06:47:10         0 d-------- C:\Programme\Trend Micro
2008-07-30 15:24:58         0 d-------- C:\Programme\Gemeinsame Dateien\DirectX
2008-07-30 15:22:40    409600 --a------ C:\WINDOWS\system32\wrap_oal.dll <Not Verified; Creative Labs; Creative Labs OpenAL32>
2008-07-30 15:22:40    114688 --a------ C:\WINDOWS\system32\OpenAL32.dll <Not Verified; Portions (C) Creative Labs Inc. and NVIDIA Corp.; Standard OpenAL(TM) Library>
2008-07-30 15:21:37         0 d-------- C:\Programme\Dancing Dots


-- Find3M Report ---------------------------------------------------------------

2008-08-08 22:30:25         0 d-------- C:\Programme\Gemeinsame Dateien
2008-08-08 21:27:44         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Malwarebytes
2008-08-07 20:35:35         0 d-------- C:\Programme\Google
2008-08-06 14:41:23         0 d-------- C:\Programme\PDF Editor 2
2008-08-03 04:26:06         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\teamspeak2
2008-07-28 14:20:40    405448 --a------ C:\WINDOWS\system32\perfh007.dat
2008-07-28 14:20:40     70778 --a------ C:\WINDOWS\system32\perfc007.dat
2008-07-28 13:59:29         0 d-------- C:\Programme\SpeedFan
2008-06-23 23:13:33         0 d-------- C:\Programme\Microsoft CAPICOM 2.1.0.2
2008-06-23 10:59:40         0 d-------- C:\Programme\Lavasoft
2008-06-23 10:58:59         0 d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-06-23 09:07:42         0 --a------ C:\WINDOWS\system32\SBRC.dat
2008-06-23 09:07:42         0 --a------ C:\WINDOWS\system32\SBFC.dat
2008-06-23 08:53:48         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Sunbelt Software
2008-06-23 00:25:56         0 d-------- C:\Programme\Windows Live
2008-06-22 18:11:25         0 d--h----- C:\Programme\InstallShield Installation Information
2008-06-22 18:10:54         0 d-------- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla
2008-06-22 17:52:26     25992 --a------ C:\WINDOWS\system32\pgdfgsvc.exe <Not Verified; Sysinternals - www.sysinternals.com; Page File Defragmenter>
2008-06-22 17:26:42         0 d-------- C:\Programme\Windows Live Toolbar
2008-06-20 23:40:05         0 d-------- C:\Programme\AOL Pictures
2008-06-03 19:48:23        30 --a------ C:\Programme\Exiferupdate.ini


-- Registry Dump ---------------------------------------------------------------

*Note* empty entries & legit default entries are not shown


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"="nwiz.exe" [25.10.2007 11:17 C:\WINDOWS\system32\nwiz.exe]
"HostManager"="C:\Programme\Gemeinsame Dateien\AOL\1193854646\ee\AOLSoftware.exe" [26.09.2006 02:52]
"NVRTCLK"="C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe" [30.12.2003 11:44]
"Launch LCDMon"="C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" [13.12.2007 17:43]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [25.10.2007 11:17]
"Bat Wave Base Dale"="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe" []

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [11.04.2008 00:17]
"AdobeUpdater"="C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe" [01.03.2007 10:37]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [30.07.2008 14:45]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [14.04.2008 07:52]
"msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" [18.10.2007 11:34]
"SLOWFACE"="C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe" []
"AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.exe" [21.06.2007 16:11]

C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\
Google Updater.lnk - C:\Programme\Google\Google Updater\GoogleUpdater.exe [11.04.2008 00:17:16]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"=0 (0x0)
"HideLegacyLogonScripts"=0 (0x0)
"HideLogoffScripts"=0 (0x0)
"RunLogonScriptSync"=1 (0x1)
"RunStartupScriptSync"=0 (0x0)
"HideStartupScripts"=0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"HideLegacyLogonScripts"=0 (0x0)
"HideLogoffScripts"=0 (0x0)
"RunLogonScriptSync"=1 (0x1)
"RunStartupScriptSync"=0 (0x0)
"HideStartupScripts"=0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ClearRecentDocsOnExit"=1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy] 
C:\WINDOWS\System32\dimsntfy.dll 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SBCSSvc]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]
@="Volume shadow copy"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"AOL Fast Start"="C:\Programme\AOL 9.0 VRa\AOL.EXE" -b
"H/PC Connection Agent"="C:\Programme\Microsoft ActiveSync\wcescomm.exe"
"swg"=C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
"SpybotSD TeaTimer"=C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
"oeyuc"=c:\dokumente und einstellungen\*****\lokale einstellungen\anwendungsdaten\oeyuc.exe oeyuc
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe
"msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
"SLOWFACE"=C:\DOKUME~1\*****~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"SoundMan"=SOUNDMAN.EXE
"SunJavaUpdateSched"="C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe"
"Launch LGDCore"="C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
"Ulead AutoDetector v2"=C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
"<NO NAME>"=

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
eapsvcs	eaphost
dot3svc	dot3svc

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
napagent
hkmsvc


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5ffb4c6c-7e64-11dc-bc9f-0011d8be8d6b}]
AutoRun\command- P:\preinst.exe




-- End of Deckard's System Scanner: finished at 2008-08-09 19:31:42 ------------
         

Alt 09.08.2008, 18:33   #35
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Diese Slowface Datei... kann ich die auch mit dem Avanger bearbeiten/ löschen?

Code:
ATTFilter
O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\***~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe
         


Alt 09.08.2008, 18:36   #36
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Der Link (hoffe das ist richtig so):

http://www.file-upload.net/download-1032271/listing.txt.html

Alt 09.08.2008, 18:45   #37
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Blinzeln

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Zitat:
Zitat von KittyCatty29 Beitrag anzeigen
Diese Slowface Datei... kann ich die auch mit dem Avanger bearbeiten/ löschen?

Code:
ATTFilter
O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\***~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe
         
Das ist ein Hijackthiseintrag, mit dem Avenger wird das nichts, außerdem wurde die korrespondierende Datei bzw. schon gleich der ganze Ordner gelöscht. Du kannst aber diesen verwaisten Eintrag mit HijackThis fixen. Fixe bitte diese Einträge:

Code:
ATTFilter
O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe
O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\***~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe
         
Werte diese Datei bei Virustotal aus => C:\WINDOWS\system32\drivers\hyyqptlu.sys

Wende danach wieder den Avenger an (wie gehabt) mit diesem script aber:

Code:
ATTFilter
folders to delete:
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave

files to delete:
C:\WINDOWS\system32\drivers\hyyqptlu.sys
C:\WINDOWS\Tasks\AEEF2FF59318A1A5.job
         
Danach wieder das Logfile posten!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.08.2008, 18:52   #38
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



So.. Dateien gefixt..

die andere bei virustotal.com ausgewertet:

Code:
ATTFilter
Antivirus Version letzte aktualisierung Ergebnis 
AhnLab-V3 2008.8.9.0 2008.08.08 - 
AntiVir 7.8.1.19 2008.08.09 - 
Authentium 5.1.0.4 2008.08.09 - 
Avast 4.8.1195.0 2008.08.09 - 
AVG 8.0.0.156 2008.08.09 - 
BitDefender 7.2 2008.08.09 - 
CAT-QuickHeal 9.50 2008.08.08 - 
ClamAV 0.93.1 2008.08.09 - 
DrWeb 4.44.0.09170 2008.08.09 - 
eSafe 7.0.17.0 2008.08.07 - 
eTrust-Vet 31.6.6019 2008.08.08 - 
Ewido 4.0 2008.08.09 - 
F-Prot 4.4.4.56 2008.08.08 - 
F-Secure 7.60.13501.0 2008.08.09 - 
Fortinet 3.14.0.0 2008.08.09 - 
GData 2.0.7306.1023 2008.08.09 - 
Ikarus T3.1.1.34.0 2008.08.09 - 
K7AntiVirus 7.10.408 2008.08.09 - 
Kaspersky 7.0.0.125 2008.08.09 - 
McAfee 5357 2008.08.08 - 
Microsoft 1.3807 2008.08.09 - 
NOD32v2 3341 2008.08.08 - 
Norman 5.80.02 2008.08.08 - 
Panda 9.0.0.4 2008.08.09 - 
PCTools 4.4.2.0 2008.08.09 - 
Prevx1 V2 2008.08.09 - 
Rising 20.56.41.00 2008.08.08 - 
Sophos 4.32.0 2008.08.09 - 
Sunbelt 3.1.1538.1 2008.08.09 - 
Symantec 10 2008.08.09 - 
TheHacker 6.2.96.395 2008.08.08 - 
TrendMicro 8.700.0.1004 2008.08.08 - 
VBA32 3.12.8.3 2008.08.09 - 
ViRobot 2008.8.8.1329 2008.08.08 - 
VirusBuster 4.5.11.0 2008.08.09 - 
Webwasher-Gateway 6.6.2 2008.08.09 - 
weitere Informationen 
File size: 61440 bytes 
MD5...: 589312a3b46721c5a751e4d5222a89be 
SHA1..: 3a497d3968a4f6e3c648d196da38e5f98e75ec30 
SHA256: 03cbe6df7f5605a3659ffe27a1184a8d9066436a17d7bac9cceb122de74f69ae 
SHA512: c8abe050c97efe34541c3ef293a750e34b82117ae41f41d83db1f1489eb5d776
a1d59d0b4a1e13536e5bebda630693daf4be66cc386f587a69288c76df98cf7b 
PEiD..: - 
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x1d394
timedatestamp.....: 0x476b398b (Fri Dec 21 03:56:59 2007)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x400 0xd756 0xd780 5.52 e0dc8fff10e3a7c6343455cd02a67954
.rdata 0xdb80 0x10e 0x180 3.44 d2fd0bc28e070ccc67879e04b7cd5302
.data 0xdd00 0xc0 0x100 0.04 66a415a49d751cb335895306ecfb3389
INIT 0xde00 0x376 0x380 5.17 79cc3d62ef3ba8053786e08dc9b6cddc
.reloc 0xe180 0xe2c 0xe80 6.60 4f845320301140370066cbceee4c5e4c

( 1 imports ) 
> ntoskrnl.exe: ZwWriteFile, wcslen, RtlUpcaseUnicodeChar, ZwClose, ZwCreateFile, RtlInitUnicodeString, wcscat, wcscpy, _wcsicmp, ZwQueryValueKey, ZwOpenKey, ZwDeleteKey, swprintf, ZwEnumerateKey, ExFreePoolWithTag, DbgPrint, ExAllocatePoolWithTag, RtlPrefixUnicodeString, RtlDeleteRegistryValue, ZwSetValueKey, RtlWriteRegistryValue, ZwEnumerateValueKey, ZwOpenFile, ZwSetInformationFile, KeTickCount, ZwQueryInformationFile, KeBugCheck, MmGetSystemRoutineAddress, ZwFlushKey, PsTerminateSystemThread, KeSetPriorityThread, KeGetCurrentThread, RtlCheckRegistryKey, KeDelayExecutionThread, ZwReadFile, PsCreateSystemThread, PsGetVersion

( 0 exports )
         
Jetzt starte ich wieder den avenger...........

Alt 09.08.2008, 19:06   #39
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Hier die Avenger Log:

Code:
ATTFilter
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error:  folder "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave" not found!
Deletion of folder "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist

File "C:\WINDOWS\system32\drivers\hyyqptlu.sys" deleted successfully.
File "C:\WINDOWS\Tasks\AEEF2FF59318A1A5.job" deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.
         

Alt 10.08.2008, 13:41   #40
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Icon32

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Okay soweit, besteht das Anfangsproblem

Zitat:
ieplore.exe 2x und hohe CPU- Auslastung..
noch?

Oder läuft wieder alles ohne Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.08.2008, 14:41   #41
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Hallo,

so..bisher läuft alles noch ohne Probleme. CPU- Auslastung normal.... nicht ein Pop- Up mehr... alles läuft ruhig und wie es.. glaube ich, sein muss.
Das Multiplayer-gaming habe ich probiert...und die üblen Laggs sind weg (die normalen wie immer leider noch da .....)

Vielen lieben Dank!!!!!!!!!

Sieht denn alles auf den Logfiles..soweit auch wieder gut aus? Ohne Befall?

Du bekommst eine gaaaannnnz dicke "cyber-umarmung" von mir!!!!!!!!!!!!!!!!!!

Danke, dass ich das System nicht neu-aufsetzen mußte.

Liebe Grüße

Antwort

Themen zu ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte
ad-aware, adobe, antispyware, bho, einstellungen, excel, explorer, fast start, helfen, hijack, hijackthis, internet explorer, logfile, löschen, nvidia, object, pdf, problem, programme, prozess, rootkit, rundll, software, spielen, system, taskmanager, unknown file in winsock lsp, urlsearchhook, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte


  1. Hohe CPU/Ram-Auslastung
    Alles rund um Windows - 17.11.2012 (5)
  2. Hohe CPU-Auslastung (cmd.exe)
    Plagegeister aller Art und deren Bekämpfung - 04.11.2011 (9)
  3. Hohe CPU Auslastung!
    Log-Analyse und Auswertung - 22.04.2011 (6)
  4. hohe cpu auslastung
    Antiviren-, Firewall- und andere Schutzprogramme - 10.11.2010 (5)
  5. zu hohe CPU Auslastung
    Log-Analyse und Auswertung - 07.11.2010 (13)
  6. Hohe CPU Auslastung
    Plagegeister aller Art und deren Bekämpfung - 11.11.2009 (2)
  7. hohe CPU-Auslastung
    Netzwerk und Hardware - 12.10.2009 (3)
  8. hohe CPU Auslastung
    Log-Analyse und Auswertung - 07.06.2009 (6)
  9. hohe cpu auslastung
    Log-Analyse und Auswertung - 11.12.2008 (0)
  10. Bitte Hijack-Logfile durchschauen - Hohe CPU Auslastung
    Mülltonne - 15.07.2008 (0)
  11. Bitte um Hilfe - IE sehr langsam, extrem hohe Speicherauslastung
    Log-Analyse und Auswertung - 09.08.2007 (1)
  12. Hohe Cpu Auslastung
    Plagegeister aller Art und deren Bekämpfung - 18.07.2007 (11)
  13. Hohe System-Auslastung! Bitte untersuchen!
    Log-Analyse und Auswertung - 01.07.2007 (2)
  14. Hohe Auslastung
    Log-Analyse und Auswertung - 26.12.2006 (5)
  15. Hohe CPU-Auslastung..Help!!!
    Log-Analyse und Auswertung - 12.12.2006 (3)
  16. Hohe CPU-Auslastung
    Log-Analyse und Auswertung - 22.05.2006 (1)
  17. PC hat hohe CPU Auslastung :<
    Log-Analyse und Auswertung - 28.05.2005 (10)

Zum Thema ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Hast Du die Sternchen jetzt nachträglich ins Logfile übernommen oder schon wieder vergessen das Avengerscript sternlos zu machen?? Sry, mein Fehler. Benutze dieses script: Code: Alles auswählen Aufklappen ATTFilter folders - ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte...
Archiv
Du betrachtest: ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.