![]() |
|
Plagegeister aller Art und deren Bekämpfung: ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Diese Slowface Datei... kann ich die auch mit dem Avanger bearbeiten/ löschen? Code:
ATTFilter O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\***~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe |
![]() | #2 |
![]() ![]() | ![]() ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Der Link (hoffe das ist richtig so):
__________________http://www.file-upload.net/download-1032271/listing.txt.html |
![]() | #3 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitteZitat:
Code:
ATTFilter O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave\Web Mp3.exe O4 - HKCU\..\Run: [SLOWFACE] C:\DOKUME~1\***~1\ANWEND~1\PLAYIN~1\TEAM POKE.exe Wende danach wieder den Avenger an (wie gehabt) mit diesem script aber: Code:
ATTFilter folders to delete: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave files to delete: C:\WINDOWS\system32\drivers\hyyqptlu.sys C:\WINDOWS\Tasks\AEEF2FF59318A1A5.job
__________________ |
![]() | #4 |
![]() ![]() | ![]() ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte So.. Dateien gefixt.. die andere bei virustotal.com ausgewertet: Code:
ATTFilter Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.8.9.0 2008.08.08 - AntiVir 7.8.1.19 2008.08.09 - Authentium 5.1.0.4 2008.08.09 - Avast 4.8.1195.0 2008.08.09 - AVG 8.0.0.156 2008.08.09 - BitDefender 7.2 2008.08.09 - CAT-QuickHeal 9.50 2008.08.08 - ClamAV 0.93.1 2008.08.09 - DrWeb 4.44.0.09170 2008.08.09 - eSafe 7.0.17.0 2008.08.07 - eTrust-Vet 31.6.6019 2008.08.08 - Ewido 4.0 2008.08.09 - F-Prot 4.4.4.56 2008.08.08 - F-Secure 7.60.13501.0 2008.08.09 - Fortinet 3.14.0.0 2008.08.09 - GData 2.0.7306.1023 2008.08.09 - Ikarus T3.1.1.34.0 2008.08.09 - K7AntiVirus 7.10.408 2008.08.09 - Kaspersky 7.0.0.125 2008.08.09 - McAfee 5357 2008.08.08 - Microsoft 1.3807 2008.08.09 - NOD32v2 3341 2008.08.08 - Norman 5.80.02 2008.08.08 - Panda 9.0.0.4 2008.08.09 - PCTools 4.4.2.0 2008.08.09 - Prevx1 V2 2008.08.09 - Rising 20.56.41.00 2008.08.08 - Sophos 4.32.0 2008.08.09 - Sunbelt 3.1.1538.1 2008.08.09 - Symantec 10 2008.08.09 - TheHacker 6.2.96.395 2008.08.08 - TrendMicro 8.700.0.1004 2008.08.08 - VBA32 3.12.8.3 2008.08.09 - ViRobot 2008.8.8.1329 2008.08.08 - VirusBuster 4.5.11.0 2008.08.09 - Webwasher-Gateway 6.6.2 2008.08.09 - weitere Informationen File size: 61440 bytes MD5...: 589312a3b46721c5a751e4d5222a89be SHA1..: 3a497d3968a4f6e3c648d196da38e5f98e75ec30 SHA256: 03cbe6df7f5605a3659ffe27a1184a8d9066436a17d7bac9cceb122de74f69ae SHA512: c8abe050c97efe34541c3ef293a750e34b82117ae41f41d83db1f1489eb5d776 a1d59d0b4a1e13536e5bebda630693daf4be66cc386f587a69288c76df98cf7b PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x1d394 timedatestamp.....: 0x476b398b (Fri Dec 21 03:56:59 2007) machinetype.......: 0x14c (I386) ( 5 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x400 0xd756 0xd780 5.52 e0dc8fff10e3a7c6343455cd02a67954 .rdata 0xdb80 0x10e 0x180 3.44 d2fd0bc28e070ccc67879e04b7cd5302 .data 0xdd00 0xc0 0x100 0.04 66a415a49d751cb335895306ecfb3389 INIT 0xde00 0x376 0x380 5.17 79cc3d62ef3ba8053786e08dc9b6cddc .reloc 0xe180 0xe2c 0xe80 6.60 4f845320301140370066cbceee4c5e4c ( 1 imports ) > ntoskrnl.exe: ZwWriteFile, wcslen, RtlUpcaseUnicodeChar, ZwClose, ZwCreateFile, RtlInitUnicodeString, wcscat, wcscpy, _wcsicmp, ZwQueryValueKey, ZwOpenKey, ZwDeleteKey, swprintf, ZwEnumerateKey, ExFreePoolWithTag, DbgPrint, ExAllocatePoolWithTag, RtlPrefixUnicodeString, RtlDeleteRegistryValue, ZwSetValueKey, RtlWriteRegistryValue, ZwEnumerateValueKey, ZwOpenFile, ZwSetInformationFile, KeTickCount, ZwQueryInformationFile, KeBugCheck, MmGetSystemRoutineAddress, ZwFlushKey, PsTerminateSystemThread, KeSetPriorityThread, KeGetCurrentThread, RtlCheckRegistryKey, KeDelayExecutionThread, ZwReadFile, PsCreateSystemThread, PsGetVersion ( 0 exports ) |
![]() | #5 |
![]() ![]() | ![]() ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Hier die Avenger Log: Code:
ATTFilter Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! Error: folder "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave" not found! Deletion of folder "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Link Axis Bat Wave" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist File "C:\WINDOWS\system32\drivers\hyyqptlu.sys" deleted successfully. File "C:\WINDOWS\Tasks\AEEF2FF59318A1A5.job" deleted successfully. Completed script processing. ******************* Finished! Terminate. |
![]() | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Okay soweit, besteht das Anfangsproblem Zitat:
![]() Oder läuft wieder alles ohne Probleme?
__________________ --> ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte |
![]() | #7 |
![]() ![]() | ![]() ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte Hallo, so..bisher läuft alles noch ohne Probleme. CPU- Auslastung normal.... nicht ein Pop- Up mehr... alles läuft ruhig und wie es.. glaube ich, sein muss. Das Multiplayer-gaming habe ich probiert...und die üblen Laggs sind weg (die normalen wie immer leider noch da ![]() Vielen lieben Dank!!!!!!!!! Sieht denn alles auf den Logfiles..soweit auch wieder gut aus? Ohne Befall? Du bekommst eine gaaaannnnz dicke "cyber-umarmung" von mir!!!!!!!!!!!!!!!!!! Danke, dass ich das System nicht neu-aufsetzen mußte. Liebe Grüße |
![]() |
Themen zu ieplore.exe 2x und hohe CPU- Auslastung..hilfe bitte |
ad-aware, adobe, antispyware, bho, einstellungen, excel, explorer, fast start, helfen, hijack, hijackthis, internet explorer, logfile, löschen, nvidia, object, pdf, problem, programme, prozess, rootkit, rundll, software, spielen, system, taskmanager, unknown file in winsock lsp, urlsearchhook, windows, windows xp, windows xp sp3, xp sp3 |