Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "explore.exe" PC lahmt (https://www.trojaner-board.de/38648-explore-exe-pc-lahmt.html)

NCC1701-E 05.05.2007 23:47

"explore.exe" PC lahmt
 
Hallo,

Ich habe seit heute morgen die befürchtung, das sich etwas auf meinem PC eingeschlichen hat, was dort nichts zu suchen hat. Seit kurzem fällt mir der Prozess "iexplore.exe" auf. Außerdem ist mein PC sehr langsam geworden, (hackende maus, stotternde Musik). Ich habe mehrfach gehört, das es sich dabei um einen trojaner handelt. Könnt ihr mir helfen? :confused:


Hjackthis Log:



Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]

Toledo Manchester 06.05.2007 01:05

Hi,
Ähm, hast du echt schon gehört dsa das ein Virus sein soll ?
Gut zu wisssen :eek: :)
Aber mal im ernst, kann ja sein der prozess nur infieziert wurde.
Meines erachtens browst durch world wide web also mit Internet Explorer ?
( ich denke mal, das der prozess iexplorer.exe das zu bedeuten hat ?! )

Naja, man kennt den berüchtigten Internet Explorer von Microsoft, also denke ich mal das über dem Prozess etwas läuft, oder sowas.
Such mal mit:

A-Squared

des findet eigentlich immer was ;-)
Naja, in der Hoffnung das es dadurch wieder schneller wird,

Mfg.

Toledo Manchester

PS:

NIEMALS VERGESSEN:
VORHER UPDATEN !!!

PPS:
( habe ich gerde erst gesehen )

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
Ich glaube da haben wir schon was.

myrtille 06.05.2007 01:49

Ich vermute der TO spielt auf swizzor an, bei dem man den iexplore.exe dann auch im Log vorfindet. (Und natürlich auch jede iexplore.exe die nicht an ihrem angestammten Platz liegt dürfte ein Virus sein ;) )
"iexplore.exe" ist meistens tatsächlich der Internet Explorer und wenn du mit dem surfst (wovon ich hiermit erstmal abraten möchte. Firefox und Opera sind die bekanntesten Alternativen) ist es vollkommen normal, dass der Prozess auftaucht.
Die Dateien "explore.exe" oder "iexplorer.exe" gehören jedoch nicht zu Windows, deswegen wollte ich fragen ob im Titel ein "i" fehlt oder du tatsächlich einen "explore.exe" am Start hast.

Die WgaLogon.dll ist ne Windowsdatei, die glaub irgendwie mit der Authentifizierung legaler Windowsbetriebssysteme zu tun hat. Bin mir aber nicht ganz sicher.

Das einzige was mir in deinem Log auffällt ist diese Zeile:
Zitat:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
Allerdings nur weil ich nicht genau weiß was sie bedeutet. Kannst ja vielleicht mal die Datei
C:\WINDOWS\system32\Userinit.exe
bei virustotal auswerten lassen um zu sehen, ob sie sauber ist.
Das Ergebnis dann bitte hier posten mitsamt Größe.

Vielleicht kannst du ja einfach mal im Taskmanager überprüfen welcher Prozess das System auslastet, bzw ob das System überhaupt ausgelastet ist. :)

lg myrtille

NCC1701-E 07.05.2007 20:51

Hey, erstmal Danke für eure Tipps ;-)

Also, diese Datei scheint sauber zu sein.

Was mich jetzt aber stutzig macht ist folgendes:

Ich habe Kaspersky Drüberlaufen lassen, sowie Antivir und avast. keiner hat etwas entdeckt. Das Log habe ich auchnochmal Automatisch auswerten lassen. Mein Pc schein Virenfrei zu sein.

Aber..
Musik abspielen geht nur mit ruckeln, sobald ich zb das fenster des Task Manager hin und her bewege, ruckelt es sehr heftig, und Der Manager steigt auf bis zu 70 % Genauso steigt die Datei des IE auf 80% wenn ich den Explorer nur öffne. Ohne Aktionen ist die Auslastung normal. Teilweise Reagiert der PC bis zu 1 Minute nichtmehr, wenn ich "viele" dinge gleichzeitig mache.
Herunterfahren Dauert ewig. Könnte das evtl. etwas mit den Systemtreibern zu tun haben?

viele grüße, Chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131