Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   probleme mit iexplre.exe!!!! (https://www.trojaner-board.de/21138-probleme-iexplre-exe.html)

McDiGiDy 23.08.2005 18:02

probleme mit iexplre.exe!!!!
 
Hi Leute,

Habe folgendes Problem. Mein PC ist ca. jede 4 Sekunden für eine Sekunde auf 100% Auslastung. Dies wird durch iexplre.exe ausgelöst. Da der Prozes kaum eine sek. dauert und automatisch startet und wieder beendet kann ich nichts gegen ihn unternehmen. Ich bitte um eure Hilfe.

hier mein hijackthis log
hier habe ich iexplre.exe auch zufälig gefangen:

D:\Programme\AVPersonal\AVGUARD.EXE
D:\Programme\AVPersonal\AVWUPSRV.EXE
D:\WINDOWS\msupdate24.exe
D:\WINDOWS\ntfsprotect.exe
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\wuihelp.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\WINDOWS\System32\RUNDLL32.EXE
D:\Programme\D-Tools\daemon.exe
D:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
D:\WINDOWS\gtwatch.exe
D:\Programme\AVPersonal\AVGNT.EXE
D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
D:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
D:\WINDOWS\System32\ctfmon.exe
D:\PROGRA~1\FREEME~1\fmempro.exe
D:\WINDOWS\system32\ntvdm.exe
D:\WINDOWS\twain_32\A12U16K\WATCH.exe
D:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
D:\Programme\InterAct\Gaming Devices\JoyAct.exe
D:\WINDOWS\System32\wbem\wmiapsrv.exe
D:\Dokumente und Einstellungen\Alex\Desktop\HijackThis.exe
D:\WINDOWS\winservice
D:\WINDOWS\iexplre.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Microsoft Update Proxy Class - {6E28339B-7A2A-47B6-AEB2-46BA53782375} - D:\WINDOWS\System32\dllcache\msupdprx.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ToADiMon.exe] D:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [Microsoft Update] wuamkop.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Gtwatch] D:\WINDOWS\gtwatch.exe
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Emurayden PSX Emulator] D:\Program Files\Emurayden PSX Emulator v2.1\Emurayden PSX AutoLauncher.exe
O4 - HKLM\..\Run: [AVGCtrl] D:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [TkBellExe] D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [IST Service] D:\Programme\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "D:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [Win32 Help] wuihelp.exe
O4 - HKLM\..\RunServices: [Microsoft Update] wuamkop.exe
O4 - HKLM\..\RunServices: [Win32 Help] wuihelp.exe
O4 - HKLM\..\RunOnce: [Win32 Help] wuihelp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [FreeMem Pro] "D:\PROGRA~1\FREEME~1\fmempro.exe" autostart
O4 - HKCU\..\Run: [Win32 Help] wuihelp.exe

cronos 23.08.2005 18:09

Dein Log ist zwar nicht vollständig, was in diesem Fall aber egal ist.

Ums kurz zu machen:

Du hast u.a. den auf dem PC:

http://www.sophos.com/virusinfo/anal...32rbotafi.html

Dieser Bot hat Backdoor-Eigenschaften daher ist dein System als kompromittiert anzusehen.
Dir sei hiermit eindringlichst geraten, dein System neu aufzusetzen und vor der erstem Internetverbindung abzusichern.Hier eine Anleitung, die helfen kann, sowas in Zukunft zu vermeiden:

http://www.trojaner-board.de/showthread.php?t=12154


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:28 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28