![]() |
mehrere Instanzen iexplore.exe / Swizzor Verdacht Hallo! Ich habe in letzter Zeit bemerkt, dass ab und zu ein paar instanzen von iexplore.exe im Taskmanager aufgetaucht sind. Zahlenmäßig von 2-20. Nach dem beenden eines prozesses kann es sein dass entweder noch mehr iexplores.exe geöffnet werden oder alle auf einmal beendet. Ich habe iexplore.exe überprüfen lassen, jedoch keine Viren gefunden. Auch das Hijack file sieht gut aus: Code: Logfile of Trend Micro HijackThis v2.0.2 Zitat:
MfG, Xaser |
Hallo und Herzlich Willkommen! :) Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
2. Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked" klicken→ PC neu aufstarten): HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code: O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST') Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 4. poste erneut - nach der vorgenommenen Reinigungsaktion: TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! ► Rechtsklick auf HijackThis-> "Als administrator ausführen" wählen... 5. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - bei Win7 wähle Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. ** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten 6. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 7. Systemscan mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
Zitat:
kira |
Danke Sehr schonmal! Sieht zwar nach nem Standart Beitrag aus aber schonmal ganz hilfreich! wegen mctadmin.exe, virustotal sagt das: Klick mich! Antimalware hat das gefunden: Code: Malwarebytes' Anti-Malware 1.51.1.1800 Dann habe ich mit Hijack this die Einträge entfernt, hier das neue Log Code: Logfile of Trend Micro HijackThis v2.0.2 und noch Oldtimer OT Logs im Anhang! MfG, Xaser |
Zitat:
|
Nie behauptet, aber der iexplore.exe ist immernoch munter am laufen :/ |
Zitat:
|
Nie behauptet, dass es nötig wäre für jeden Nutzer das Rad neu zu erfinen ^^.. So langsam versteh ich wie man 42k Beiträge zusammenbekommt ;) MfG, Xaser |
Zitat:
Zitat:
|
Sorry aber ich hab zu sehr das Gefühl, dass du mich einfach falsch verstehen willst.. in so fern, ich hab deine Beiträge in anderen Threads gelesen, die sind gut, aber hier ist das reines Off-Topic. deswegen würde ich dich bitten, wenn du nichts zu Kiras Beitrag beizutragen hast, lass es einfach. MfG, Xaser |
Zitat:
|
Wie gesagt, nichts habe ja gesagt das es hilfreich war. Ich weiß, vielleicht nicht optimal formuliert, aber wenn ich eine potentielle Gefahr auf dem Rechner habe denke ich nunmal nicht 3x über jede Phrase nach die ich hier poste ;) MfG, Xaser |
Naja, ich hab nachgehakt, weil sich ein anderer bei mir schon mal etwas "beschwert" hatte, nicht erfreut war, mit einer Standardantwort abgespiesen zu werden. Und die erste Aussage erweckte bei mir erneut diesen Eindruck dieser Kritik in dieser Form :pfeiff: |
Solange mein Problem damit behoben wird ist mir das vollkommen egal :D MfG, Xaser PS: jetzt aber wirklich B2T |
Gut dann halt ich mich hier jetzt raus, kira hilft dir nachher weiter, sie ist deine Ärztin ;) |
Schritte 5. und 6. fehlen noch, bitte nachreichen! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board