Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   IExplore.exe nervt ... Frage zu deren nutzender Programme (https://www.trojaner-board.de/50644-iexplore-exe-nervt-frage-deren-nutzender-programme.html)

Isarrak 17.03.2008 21:45

IExplore.exe nervt ... Frage zu deren nutzender Programme
 
HAllo ... ich habe das Problem das der Prozess iexplore.exe bei mir im Taskmanager zweimal läuft obwohl ich den Internetexplorer nie benutze.... ich hab mich schon in anderen Foren schlau gemacht und mit "Autoruns" herausgefunden durch "wen" die Prozesse gestartet werden.
Nun meine eigentliche Frage... handelt es sich bei den folgenden Programmen um schädliche Software irgendwelcher Art ooder nicht? :

AutorunEntry-Description-Publisher-ImagePath

Internet Explorer-Windows NT User Data Migration Tool-Microsoft Corporation- c:\windows\system32\shmgrate.exe

Internet Explorer-6IE 5.0 Per-User Install Utility-Microsoft Corporation-c:\windows\system32\ie4uinit.exe


PS: Ich sollte dazu sagen das ich in der Materie ein ziehmlicher Noob bin.

Isarrak 17.03.2008 22:19

Ich weiß nicht ob das in irgend einer Weise von Hilfe ist aber ich veröffentlich mal das hijackthis logfile:

Logfile of Trend Micro HijackThis v2.0.2

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA http://www.smilies.4-user.de/include...lie_be_027.gif
[/edit]

Franz1968 17.03.2008 22:42

Hallo,

was dich plagt, ist ein Swizzor. Im Unterforum "Anleitungen" findest du eine Anleitung zu seiner Entfernung. Wende sie auf die beiden folgenden Einträge an:
Zitat:

Zitat von Isarrak (Beitrag 328678)
O4 - HKLM\..\Run: [Amok Eggs Four Web] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\part dead amok eggs\view locks.exe
O4 - HKCU\..\Run: [defy lies] C:\DOKUME~1\Karsten\ANWEND~1\ACEKIN~1\barbliteone.exe

Deaktiviere aber vorher den TeaTimer von Spybot S&D und poste nach der Swizzor-Entfernung ein aktuelles HijackThis-Logfile.

Ansonsten sind mir drei Dinge aufgefallen:

* Deine Java-Version benötigt ein Update.
* In Bezug auf AV-Software solltest du dich für ein Produkt (McAfee oder Eset) entscheiden.
* Auf eine Toolbar wie diese
Zitat:

O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Programme\free-downloads.net\tbfree.dll
kann/sollte man eher verzichten; überlege dir, ob du sie benötigst und ob du ihr vertraust.

PS:
Zitat:

Internet Explorer-Windows NT User Data Migration Tool-Microsoft Corporation- c:\windows\system32\shmgrate.exe

Internet Explorer-6IE 5.0 Per-User Install Utility-Microsoft Corporation-c:\windows\system32\ie4uinit.exe
Nein, diese Prozesse sind nicht gefährlich.

Isarrak 18.03.2008 10:07

Hab das alles mal gemacht... war ziehmlich überrascht als Cleanup über 2 GB gelöscht hat... ich hoffe einfach mal Cleanup hat nichts gelöscht was eigentlich drauf bleiben sollte. :confused:
Ich benutze McAfee als Internet Security und ESET als Virenscanner.. kann die Kombination Probleme machen oder warum ist es besser nur ein Programm zu haben.

Die iexplore.exe Prozesse sind auch nicht mehr da :aplaus:

Hab hier nochmal das neue Hijackthis logfile im Anhang mitgepostet:

Sabina 18.03.2008 11:14

Hallo,

wende mal den CID-Remover an (sicherheitshalber)
CID Killer - cid-uninstaller - zedo uninstall

dan ist wichtig, die Host zu säubern (falls du es nicht schon gemacht hast) - Anleitung/Link ebenfalls auf der CID-seite.
Und dort findest du auch den Link zu Counterspy ... lasse alles entfernen, was gefunden wird.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131