![]() |
|
Log-Analyse und Auswertung: iexplorer. exe bis zu 10mal im TasmanagerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() iexplorer. exe bis zu 10mal im Tasmanager Im TCP View Log konnte ich erstmal nichts Verdächtiges finden, demnach lässt sich fast komplett ausschließen, dass du einen gewöhnlichen Trojaner hast. Wenn die ieexplore.exe trotz geschlossenem Internetexplorer dennoch im Taskmanager sind, ist dies dennoch merkwürdig. Ich kann dir jetzt nur noch folgendes raten: a-squared Free Scan ausführen Bitte lade dir a-squared Free herunter. Führe ein Update aus und mache einen vollständigen Scan. Lösche am Ende noch keine Funde sondern liste alle Funde samt deren Fundort (Verzeichnis) hier auf. Dabei musst du die Tracking Cookies nicht nennen. Und das die iexplore.exe bei folgenden Diensten überprüfen lässt: Ps. Im Titel steht nicht iexplore sondern iexplorer war das ein Rechtschreibfehler oder welches der beiden wird im Taskmanager angezeigt. Tests durchführen 1. Avira Labor Sende die verdächtigen Datein ans Avira Labor und vergiss nicht für die Benachrichtigung eine gültige E-Mailadresse anzugeben. 2. Anubis Lade die Datein einzelnt bei Anubis hoch und poste hier die Links zum aufrufen der Ergebnisse. 3. Virustotal Lade die Datein bei Virustotal hoch und schreibe bei keinem Fund trotzdem zu dem Dateinamen den MD5 Hasg. Wenn etwas gefunden wurde, füge das ganze Log ein oder poste den Link zu der Ergebnisseite. Eventuell kann dir dann noch undoreal weiterhelfen, wenn er deine AVZ Logs auswertet. |
![]() | #2 |
![]() ![]() | ![]() iexplorer. exe bis zu 10mal im Tasmanager Vielen Dank, ich gehe die Punkte einzeln durch. Nein, das ist ein Fehler gewesen: Im Taskmanager steht iexplore. exe. Ich werde noch verrückt. Alle zwei Minuten kommt diese Kasperskymeldung....
__________________ |
![]() | #3 | |
Administrator > Competence Manager | ![]() iexplorer. exe bis zu 10mal im TasmanagerZitat:
Denn beim hochladen bei VT werden die Dateien automatisch an alle Labore verschickt. Man muss den Leuten ja nicht mehr Arbeit machen als sie schon haben. ![]()
__________________ |
![]() | #4 | |
![]() ![]() | ![]() iexplorer. exe bis zu 10mal im TasmanagerZitat:
Anbubis ist ein Dienst der Datein ausführt und genau anzeigt welche Aktivitäten in der Registry / File / Internet usw sie getätigt haben. Welche DLLS sie ausgelesen haben und noch vieles mehr. Siehe Samples Hat alles seine Gründe, das ich es so sage wie ich es sage ![]() |
![]() | #5 |
![]() ![]() | ![]() iexplorer. exe bis zu 10mal im Tasmanager So, habe den Scan mit a-squared gemacht - folgendes Resultat: Riskware.PSWTOOL.Win32.AirCrack.c Habe den Verdacht, dass dieses Ergebnis mit einem Program zusammenhängt, dass mir mal ein Freund gegeben hat, weil ich mein Versatelpasswort nicht mehr gefunden habe. Damit sollte es funktionieren - ging aber nicht. Eigentlich dachte ich aber, dass ich es vollständig gelöscht habe...Aber ihr wisst ja bestimmt, worum es sich dabei handelt. Mehr Ergebnisse brachte auch a-squared nicht.... ![]() |
![]() | #6 |
![]() ![]() | ![]() iexplorer. exe bis zu 10mal im Tasmanager Hier noch ein paar Infos - vieleicht bringen die ja etwas: 1. Mein Kaspersky läuft in 5 Tage ab: Bekomme beim Hochfahren immer eine Meldung. 2. Hatte diesen komischen Googlebrowser kurz auf dem Rechner. 3. Bekomme regelmäßig (etwa seit einem Jahr) die Meldung, dass ein Wormhellkern mich angreift. 4. Es ist immer eine msmsgs.exe aktiv, die ich nicht genau zuordnen kann. |
![]() | #7 | ||
![]() ![]() | ![]() iexplorer. exe bis zu 10mal im TasmanagerZitat:
Quelle: emsisoft.com Zitat:
|
![]() | #8 |
![]() ![]() | ![]() iexplorer. exe bis zu 10mal im Tasmanager Also lösche ich das Ding mal. Ja klar, bin ja dabei. Ist ja nur ein Zwischenergebnis gewesen ;-) |
![]() | #9 |
![]() ![]() | ![]() iexplorer. exe bis zu 10mal im Tasmanager Hallo, ich habe die Scans alle abgeschlossen. Kein Dienst konnte etwas finden. Leider kann ich nun nicht mehr auf mein Mailpostfach zugreifen (kein Plan, ob das mit der ganzen Angelegenheit zusammenhängt), weshalb ich die Logs nicht posten kann. Nun aber ein Überraschung: Ich habe Bitdefender durchlaufen lassen und folgendes Ergebnis: Online Scanner Bericht erstellt am: Thu, Sep 25, 2008 - 15:53:32 Zu prüfender Pfad: C:\;D:\;E:\;F:\; Statistik Zeit 00:22:38 Dateien 48070 Ordner 3652 Boot-Sektoren 0 Archive 605 Komprimierte Dateien 4689 Ergebnisse Erkannte Viren 1 Infizierte Dateien 1 verdächtige Dateien 0 Warnungen 0 Desinfiziert 0 Gelöscht 0 Engine-Info Virensignaturen 1809667 Engine info AVCORE v1.7 (build 8314.19) (i386) (Sep 10 2008 19:37:42) Prüf-Plugins 16 Archiv-Plugins 43 Extraktions-Plugins 7 E-Mail-Plugins 6 System-Plugins 4 Prüfeinstellungen Primäre Aktion Desinfizieren Sekundäre Aktion Löschen Heuristik Ja Warnungen aktivieren Ja Zu prüfende Erweiterungen exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp ;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas; Auszuschließende Erweiterungen E-Mails prüfen Ja Archive prüfen Ja Komprimierte Dateien prüfen Ja Dateien prüfen Ja Boot-Sektoren prüfen Ja Geprüfte Dateien Status C:\WINDOWS\system32\netwoman.dll Infiziert: Trojan.Downloader.Agent.ZNZ C:\WINDOWS\system32\netwoman.dll Desinfektion fehlgeschlagen C:\WINDOWS\system32\netwoman.dll Löschung fehlgeschlagen Ich habe noch nichts unternommen, also auch nicht versucht, das Ding manuell zu löschen. Was nun? |
![]() |
Themen zu iexplorer. exe bis zu 10mal im Tasmanager |
adobe, bho, browser, exe, explorer, extrem langsam, firefox, google, hijack, hijackthis, hkus\s-1-5-18, iexplore.exe, internet explorer, internet security, kaspersky, keine ahnung, langsam, logfile, mozilla, pdf, pop-up-blocker, problem, programme, security, senden, software, system, taskmanager, urlsearchhook, windows xp, windows xp sp3, xp sp3, yahoo |