Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: 2-3 mal iexplorer.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 15.12.2009, 17:08   #1
Lambda92
 
2-3 mal iexplorer.exe - Standard

2-3 mal iexplorer.exe



Hallo erst mal an alle,

ich hatte seit kurzen Probleme mit meinen PC. Da er aber sowieso zugemüllt war habe ich alles runtergeworfen und neu aufgesetzt.

Jetzt kommt immer, wenn ich Internet Explorer öffne in den Tast-Manager "iexplorer.exe" 2-3 mal vor. Auch fällt mir auf das "TeaTimer.exe" und "System" sehr viel kb verbrauchen (siehe jpg-datei als Anhang).

Ich habe das mit den iexplorer.exe schon öfters gelesen doch meistens durch andere ursachen.
Ich hoffe ihr könnt wenn ihr mein HJT-Report liest irgendwas finden.

Danke in vorraus!

PS. Lösungsvorschläge bitte einfach schreiben. Meistens versteh ich sonst nur spanisch. xD





Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:01:53, on 15.12.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AVG\AVG9\avgrsx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\Logitech\G-series Software\LGDCore.exe
C:\Programme\Logitech\G-series Software\LCDMon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\AVG\AVG9\avgwdsvc.exe
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe
C:\Programme\Logitech\G-series Software\Applets\LCDClock.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\AVG\AVG9\avgnsx.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\Programme\AVG\AVG9\avgemc.exe
C:\Programme\AVG\AVG9\avgcsrvx.exe
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\AVG\AVG9\avgchsvx.exe
C:\Programme\Lavalys\EVEREST Home Edition\everest.bin
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
\?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
C:\WINDOWS\system32\msiexec.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\lars\Eigene Dateien\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll
R3 - URLSearchHook: (no name) - *{9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG9\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Programme\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Programme\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Programme\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [HDAudDeck] C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe 1
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\G-series Software\LCDMon.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Logitech . Produktregistrierung.lnk = C:\Programme\Common Files\LogiShrd\eReg\Common\eReg.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG9\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Programme\AVG\AVG9\avgemc.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programme\AVG\AVG9\avgwdsvc.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe

--
End of file - 7163 bytes
Miniaturansicht angehängter Grafiken
2-3 mal iexplorer.exe-desktop.jpg  

Alt 15.12.2009, 19:15   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
2-3 mal iexplorer.exe - Standard

2-3 mal iexplorer.exe



Hallo und

1.) Mehrere laufende iexplore.exe sind seit IE8 normal, da MS die Funktionsweise geändert hat (pro Tab eine iexplore.exe Instanz)

2.) Den Teatimer hast Du Dir selbst installiert!! Der kommt mit Spybot S&D daher. Deinstallier zumindest den Teatimer, der ist unnütz und verunsichert, eingeschränkte rechte sich deutlich effektiver!

3.) Das Logfile ist sauber. Wenn Dein AVG noch nciht gekläfft hat, seh ich so keinen Grund, dass Du weitere Logfiles postest, v.a. weil Du ja auch gerade erst neu aufgesetzt hast...
__________________

__________________

Alt 15.12.2009, 19:27   #3
Lambda92
 
2-3 mal iexplorer.exe - Standard

2-3 mal iexplorer.exe



Wie soll ich sagen?! Ich bleib lieber paranoid. xD
In letzter Zeit hab ich immer schlimme sachen abbekommen, wo ich schon mal ne Festplatte wegwerfen durfte und mir Experten sogar sagten, dass man der nicht helfen kann.
Jetzt sagt mein Antivir AVG das ich nicht geschützt bin (auf einmal). Und er einen Fehlerstatus meldet....
__________________

Alt 15.12.2009, 19:44   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
2-3 mal iexplorer.exe - Standard

2-3 mal iexplorer.exe



Wie bitte, Festplatte wegwerfen? Aber nicht wegen einem Schädlingsbefall.

Zitat:
Jetzt sagt mein Antivir AVG das ich nicht geschützt bin (auf einmal). Und er einen Fehlerstatus meldet....
Da kann ich so nicht weiterhelfen, meine Glaskugel will irgendwie nicht
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 16.12.2009, 14:21   #5
Lambda92
 
2-3 mal iexplorer.exe - Standard

2-3 mal iexplorer.exe



Ja, die Festplatte konnt ich wegwerfen. Der Virus hat das BIOS zudem auch umgeschrieben...und die Festplatte, danach ging nix mehr.

Naja zudem AVG: Die Meldung muss ich wieder zurück nehmen. Zuerst standt das der Residente Schutz aus wär, doch irgendwie gings nach dem neustart wieder. Windows sagte, dass er beim Updaten das aus machen muss.
Aber gut das dur mir sagen konntest, dass das System clean ist.^^
Ein anderes Problem ist aber immer noch, dass ich den VGA-Treiber für meinen PC installieren will (die anderen haben gefunzt, d.h.: Lan,Audio,etc.) aber er sagt:
"Dieses System erfüllt nicht die Mindestanforderungen für die Installationen der Software". Dabei hab ich ein gutes System.
Ich weiss eigentlich ist das ein Trojaner-Board, aber habt ihr trotzdem eine Ahnung woran das liegen kann?
Intel C2D E8500
Asus P5KPL-AM EPU Motherboard
Graka aus der HD 4600 Reihe

Wär echt nett wenn ihr mir n bisschen helfen könntet.


Alt 16.12.2009, 15:02   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
2-3 mal iexplorer.exe - Standard

2-3 mal iexplorer.exe



Zitat:
Ja, die Festplatte konnt ich wegwerfen. Der Virus hat das BIOS zudem auch umgeschrieben...und die Festplatte, danach ging nix mehr.
Das glaub ich so nicht, kann das echt nicht nachvollziehen.
Schädlinge können so sie Hardware nicht zerstören.

Zitat:
dass ich den VGA-Treiber für meinen PC installieren will (die anderen haben gefunzt, d.h.: Lan,Audio,etc.) aber er sagt:
"Dieses System erfüllt nicht die Mindestanforderungen für die Installationen der Software".
Da Du nicht schreibst, welchen Treiber Du von wo installieren wolltest, kann ich nur das sagen: Lad Dir den Treiber von der Original-Herstellerseite runter. Oder nimm die Original-CD.
__________________
--> 2-3 mal iexplorer.exe

Alt 16.12.2009, 15:05   #7
Lambda92
 
2-3 mal iexplorer.exe - Standard

2-3 mal iexplorer.exe



Zitat:
Zitat von cosinus Beitrag anzeigen
Da Du nicht schreibst, welchen Treiber Du von wo installieren wolltest, kann ich nur das sagen: Lad Dir den Treiber von der Original-Herstellerseite runter. Oder nimm die Original-CD.
Oh sorry, der Treiber heißt:

Intel Graphics Accelerator Driver V6.14.10.5009 for Windows XP/
XP 64bit(WHQL).

von der Seite: http://support.asus.de/download

Mit der CD hätt ich es zuerst probiert doch leider keine ahnung wo sie ist -.-

Alt 16.12.2009, 16:11   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
2-3 mal iexplorer.exe - Standard

2-3 mal iexplorer.exe



Und das ist auch mit Sicherheit der richtige Treiber?
Prüf das bitte nochmal.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 16.12.2009, 16:17   #9
Lambda92
 
2-3 mal iexplorer.exe - Standard

2-3 mal iexplorer.exe



Ähm ... Thema kann geschlossen werden:

Es lag an meinen WinZip. Es war beschädigt und daher konnte er nicht entpacken und deswegen kam diese nicht nachvollziehbare Meldung.

Trotzdem danke.^^

Alt 16.12.2009, 16:21   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
2-3 mal iexplorer.exe - Standard

2-3 mal iexplorer.exe



LL
Ich liebe solche Fehler!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 16.12.2009, 19:55   #11
1349
 
2-3 mal iexplorer.exe - Standard

2-3 mal iexplorer.exe



hallo einmal
hab das gleiche problem mit 2 oder 3 iexplorer.exe im taskmanager hab mir die antworten durchgelesen aber eins verstehe ich nicht ich hab ja nur einen tab offen und er zeigt mir trotzdem 2-3 iexplorer im tm an?

werd mal mein hjt posten damit du dir einen überblick schaffen kannst
Angehängte Dateien
Dateityp: txt hijackthis.txt (7,7 KB, 180x aufgerufen)

Antwort

Themen zu 2-3 mal iexplorer.exe
ask toolbar, avg, avg free, avg security toolbar, bho, dateien, e-mail, einstellungen, explorer, free, hijack, hijackthis, hkus\s-1-5-18, home, hotkey, iexplorer.exe, internet, internet explorer, launch, messenger, micro, neu, programme, security, software, sp3, system, system32, windows, windows xp, zugemüllt



Ähnliche Themen: 2-3 mal iexplorer.exe


  1. iexplorer.exe
    Log-Analyse und Auswertung - 26.09.2010 (23)
  2. iexplorer.exe
    Log-Analyse und Auswertung - 22.01.2010 (3)
  3. 2 mal iexplorer.exe
    Log-Analyse und Auswertung - 10.07.2009 (10)
  4. Iexplorer.exe ??
    Log-Analyse und Auswertung - 24.02.2009 (0)
  5. Iexplorer.exe :(
    Mülltonne - 10.12.2008 (1)
  6. IEXPLORER.exe 2 mal!
    Log-Analyse und Auswertung - 10.08.2008 (2)
  7. 2-mal Iexplorer.exe?
    Mülltonne - 09.03.2008 (1)
  8. IExplorer
    Log-Analyse und Auswertung - 30.12.2007 (0)
  9. 2 mal iexplorer.exe
    Log-Analyse und Auswertung - 09.12.2007 (22)
  10. 2x iexplorer
    Mülltonne - 16.09.2007 (0)
  11. Iexplorer 2x!
    Plagegeister aller Art und deren Bekämpfung - 30.08.2007 (8)
  12. iexplorer.exe
    Plagegeister aller Art und deren Bekämpfung - 24.07.2007 (6)
  13. iexplorer.exe
    Log-Analyse und Auswertung - 07.04.2007 (3)
  14. 2 x iexplorer?
    Plagegeister aller Art und deren Bekämpfung - 19.03.2007 (1)
  15. IEXPLORER.EXE ???? Was ist das ?
    Log-Analyse und Auswertung - 17.02.2007 (10)
  16. 2 iexplorer
    Log-Analyse und Auswertung - 28.12.2006 (19)
  17. 2x iexplorer.exe !!!
    Plagegeister aller Art und deren Bekämpfung - 07.05.2006 (14)

Zum Thema 2-3 mal iexplorer.exe - Hallo erst mal an alle, ich hatte seit kurzen Probleme mit meinen PC. Da er aber sowieso zugemüllt war habe ich alles runtergeworfen und neu aufgesetzt. Jetzt kommt immer, wenn - 2-3 mal iexplorer.exe...
Archiv
Du betrachtest: 2-3 mal iexplorer.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.