Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.08.2008, 18:33   #1
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Diese Slowface Datei... kann ich die auch mit dem Avanger bearbeiten/ löschen?

Code:
ATTFilter
O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\***~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe
         

Alt 09.08.2008, 18:36   #2
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Der Link (hoffe das ist richtig so):

http://www.file-upload.net/download-1032271/listing.txt.html
__________________


Alt 09.08.2008, 18:45   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Blinzeln

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Zitat:
Zitat von KittyCatty29 Beitrag anzeigen
Diese Slowface Datei... kann ich die auch mit dem Avanger bearbeiten/ löschen?

Code:
ATTFilter
O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\***~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe
         
Das ist ein Hijackthiseintrag, mit dem Avenger wird das nichts, außerdem wurde die korrespondierende Datei bzw. schon gleich der ganze Ordner gelöscht. Du kannst aber diesen verwaisten Eintrag mit HijackThis fixen. Fixe bitte diese Einträge:

Code:
ATTFilter
O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe
O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\***~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe
         
Werte diese Datei bei Virustotal aus => C:\WINDOWS\system32\drivers\hyyqptlu.sys

Wende danach wieder den Avenger an (wie gehabt) mit diesem script aber:

Code:
ATTFilter
folders to delete:
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave

files to delete:
C:\WINDOWS\system32\drivers\hyyqptlu.sys
C:\WINDOWS\Tasks\AEEF2FF59318A1A5.job
         
Danach wieder das Logfile posten!
__________________
__________________

Alt 09.08.2008, 18:52   #4
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



So.. Dateien gefixt..

die andere bei virustotal.com ausgewertet:

Code:
ATTFilter
Antivirus Version letzte aktualisierung Ergebnis 
AhnLab-V3 2008.8.9.0 2008.08.08 - 
AntiVir 7.8.1.19 2008.08.09 - 
Authentium 5.1.0.4 2008.08.09 - 
Avast 4.8.1195.0 2008.08.09 - 
AVG 8.0.0.156 2008.08.09 - 
BitDefender 7.2 2008.08.09 - 
CAT-QuickHeal 9.50 2008.08.08 - 
ClamAV 0.93.1 2008.08.09 - 
DrWeb 4.44.0.09170 2008.08.09 - 
eSafe 7.0.17.0 2008.08.07 - 
eTrust-Vet 31.6.6019 2008.08.08 - 
Ewido 4.0 2008.08.09 - 
F-Prot 4.4.4.56 2008.08.08 - 
F-Secure 7.60.13501.0 2008.08.09 - 
Fortinet 3.14.0.0 2008.08.09 - 
GData 2.0.7306.1023 2008.08.09 - 
Ikarus T3.1.1.34.0 2008.08.09 - 
K7AntiVirus 7.10.408 2008.08.09 - 
Kaspersky 7.0.0.125 2008.08.09 - 
McAfee 5357 2008.08.08 - 
Microsoft 1.3807 2008.08.09 - 
NOD32v2 3341 2008.08.08 - 
Norman 5.80.02 2008.08.08 - 
Panda 9.0.0.4 2008.08.09 - 
PCTools 4.4.2.0 2008.08.09 - 
Prevx1 V2 2008.08.09 - 
Rising 20.56.41.00 2008.08.08 - 
Sophos 4.32.0 2008.08.09 - 
Sunbelt 3.1.1538.1 2008.08.09 - 
Symantec 10 2008.08.09 - 
TheHacker 6.2.96.395 2008.08.08 - 
TrendMicro 8.700.0.1004 2008.08.08 - 
VBA32 3.12.8.3 2008.08.09 - 
ViRobot 2008.8.8.1329 2008.08.08 - 
VirusBuster 4.5.11.0 2008.08.09 - 
Webwasher-Gateway 6.6.2 2008.08.09 - 
weitere Informationen 
File size: 61440 bytes 
MD5...: 589312a3b46721c5a751e4d5222a89be 
SHA1..: 3a497d3968a4f6e3c648d196da38e5f98e75ec30 
SHA256: 03cbe6df7f5605a3659ffe27a1184a8d9066436a17d7bac9cceb122de74f69ae 
SHA512: c8abe050c97efe34541c3ef293a750e34b82117ae41f41d83db1f1489eb5d776
a1d59d0b4a1e13536e5bebda630693daf4be66cc386f587a69288c76df98cf7b 
PEiD..: - 
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x1d394
timedatestamp.....: 0x476b398b (Fri Dec 21 03:56:59 2007)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x400 0xd756 0xd780 5.52 e0dc8fff10e3a7c6343455cd02a67954
.rdata 0xdb80 0x10e 0x180 3.44 d2fd0bc28e070ccc67879e04b7cd5302
.data 0xdd00 0xc0 0x100 0.04 66a415a49d751cb335895306ecfb3389
INIT 0xde00 0x376 0x380 5.17 79cc3d62ef3ba8053786e08dc9b6cddc
.reloc 0xe180 0xe2c 0xe80 6.60 4f845320301140370066cbceee4c5e4c

( 1 imports ) 
> ntoskrnl.exe: ZwWriteFile, wcslen, RtlUpcaseUnicodeChar, ZwClose, ZwCreateFile, RtlInitUnicodeString, wcscat, wcscpy, _wcsicmp, ZwQueryValueKey, ZwOpenKey, ZwDeleteKey, swprintf, ZwEnumerateKey, ExFreePoolWithTag, DbgPrint, ExAllocatePoolWithTag, RtlPrefixUnicodeString, RtlDeleteRegistryValue, ZwSetValueKey, RtlWriteRegistryValue, ZwEnumerateValueKey, ZwOpenFile, ZwSetInformationFile, KeTickCount, ZwQueryInformationFile, KeBugCheck, MmGetSystemRoutineAddress, ZwFlushKey, PsTerminateSystemThread, KeSetPriorityThread, KeGetCurrentThread, RtlCheckRegistryKey, KeDelayExecutionThread, ZwReadFile, PsCreateSystemThread, PsGetVersion

( 0 exports )
         
Jetzt starte ich wieder den avenger...........

Alt 09.08.2008, 19:06   #5
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Hier die Avenger Log:

Code:
ATTFilter
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error:  folder "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave" not found!
Deletion of folder "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist

File "C:\WINDOWS\system32\drivers\hyyqptlu.sys" deleted successfully.
File "C:\WINDOWS\Tasks\AEEF2FF59318A1A5.job" deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.
         


Alt 10.08.2008, 13:41   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Icon32

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Okay soweit, besteht das Anfangsproblem

Zitat:
ieplore.exe 2x und hohe CPU- Auslastung..
noch?

Oder läuft wieder alles ohne Probleme?
__________________
--> ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte

Alt 10.08.2008, 14:41   #7
KittyCatty29
 
ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Standard

ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte



Hallo,

so..bisher läuft alles noch ohne Probleme. CPU- Auslastung normal.... nicht ein Pop- Up mehr... alles läuft ruhig und wie es.. glaube ich, sein muss.
Das Multiplayer-gaming habe ich probiert...und die üblen Laggs sind weg (die normalen wie immer leider noch da .....)

Vielen lieben Dank!!!!!!!!!

Sieht denn alles auf den Logfiles..soweit auch wieder gut aus? Ohne Befall?

Du bekommst eine gaaaannnnz dicke "cyber-umarmung" von mir!!!!!!!!!!!!!!!!!!

Danke, dass ich das System nicht neu-aufsetzen mußte.

Liebe Grüße

Antwort

Themen zu ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte
ad-aware, adobe, antispyware, bho, einstellungen, excel, explorer, fast start, helfen, hijack, hijackthis, internet explorer, logfile, löschen, nvidia, object, pdf, problem, programme, prozess, rootkit, rundll, software, spielen, system, taskmanager, unknown file in winsock lsp, urlsearchhook, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte


  1. Hohe CPU/Ram-Auslastung
    Alles rund um Windows - 17.11.2012 (5)
  2. Hohe CPU-Auslastung (cmd.exe)
    Plagegeister aller Art und deren Bekämpfung - 04.11.2011 (9)
  3. Hohe CPU Auslastung!
    Log-Analyse und Auswertung - 22.04.2011 (6)
  4. hohe cpu auslastung
    Antiviren-, Firewall- und andere Schutzprogramme - 10.11.2010 (5)
  5. zu hohe CPU Auslastung
    Log-Analyse und Auswertung - 07.11.2010 (13)
  6. Hohe CPU Auslastung
    Plagegeister aller Art und deren Bekämpfung - 11.11.2009 (2)
  7. hohe CPU-Auslastung
    Netzwerk und Hardware - 12.10.2009 (3)
  8. hohe CPU Auslastung
    Log-Analyse und Auswertung - 07.06.2009 (6)
  9. hohe cpu auslastung
    Log-Analyse und Auswertung - 11.12.2008 (0)
  10. Bitte Hijack-Logfile durchschauen - Hohe CPU Auslastung
    Mülltonne - 15.07.2008 (0)
  11. Bitte um Hilfe - IE sehr langsam, extrem hohe Speicherauslastung
    Log-Analyse und Auswertung - 09.08.2007 (1)
  12. Hohe Cpu Auslastung
    Plagegeister aller Art und deren Bekämpfung - 18.07.2007 (11)
  13. Hohe System-Auslastung! Bitte untersuchen!
    Log-Analyse und Auswertung - 01.07.2007 (2)
  14. Hohe Auslastung
    Log-Analyse und Auswertung - 26.12.2006 (5)
  15. Hohe CPU-Auslastung..Help!!!
    Log-Analyse und Auswertung - 12.12.2006 (3)
  16. Hohe CPU-Auslastung
    Log-Analyse und Auswertung - 22.05.2006 (1)
  17. PC hat hohe CPU Auslastung :<
    Log-Analyse und Auswertung - 28.05.2005 (10)

Zum Thema ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte - Diese Slowface Datei... kann ich die auch mit dem Avanger bearbeiten/ löschen? Code: Alles auswählen Aufklappen ATTFilter O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\***~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe - ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte...
Archiv
Du betrachtest: ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.