Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Der Internet-Explorer stürzt regelmäßig ab...

Diskussion: Der Internet-Explorer stürzt regelmäßig ab... im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Vielleicht ist wieder mal ein Virus am Werk, jedenfalls beendet sich die die iexplorer.exe jede halbe Stunde... EDIT: AntiVir ...

Antwort
Alt 04.12.05, 17:03   #1 (permalink)
 
Registriert seit: 22.11.05
truelife Leistung: Facit NTK
Likes: 0
Exclamation Der Internet-Explorer stürzt regelmäßig ab...

Anzeige

Vielleicht ist wieder mal ein Virus am Werk, jedenfalls beendet sich die die iexplorer.exe jede halbe Stunde...

EDIT: AntiVir Personal ist aktuell und findet nichts...

HijackThis gibt folgendes aus:

Logfile of HijackThis v1.99.1
Scan saved at 17:02:09, on 04.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
F:\Programme\AntiVirPersonal\AVGNT.EXE
F:\Programme\AntiVirPersonal\AVSched32.EXE
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programme\Caere\OmniPagePro90\EREG\REMIND32.EXE
C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\kernel.exe
C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\sc_watch.exe
F:\Programme\AntiVirPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\T-Online\T-ONLI~2\Notifier\Notifier.exe
C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\PROFIL~1.EXE
F:\PROGRAMME\ANTIVIRPERSONAL\AVGUARD.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\taskmgr.exe
C:\Dokumente und Einstellungen\Luisa\Desktop\Sven\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVGCtrl] F:\Programme\AntiVirPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [AVSCHED32] F:\Programme\AntiVirPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE /nosplash
O4 - Startup: reminder-ScanSoft Produkt Registrierung.lnk = C:\Programme\Caere\OmniPagePro90\EREG\REMIND32.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: TraXEx 3.0.lnk = C:\Programme\TraXEx\TraXEx.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: IE-Spuren löschen - {6C7C0C9A-B51D-4ADB-A74D-C4E33744F866} - C:\Programme\TraXEx\Integration\TraXEx 3.0 Internet Explorer.lnk
O9 - Extra button: Löschautomat - {8DA7743F-9274-4BE8-899E-C0FF6ED61B00} - C:\Programme\TraXEx\Integration\TraXEx 3.0 Löschautomat.lnk
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1120243990940
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/de/check/qdiagh.cab?326
O17 - HKLM\System\CCS\Services\Tcpip\..\{AA57A513-7ECC-4A29-9A8B-9DA0221CF720}: NameServer = 217.237.150.141 217.237.151.161
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - F:\PROGRAMME\ANTIVIRPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - F:\Programme\AntiVirPersonal\AVWUPSRV.EXE
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Vielen Dank!

Mit freundlichen Grüßen

truelifw

truelife ist offline   Mit Zitat antworten
Alt 04.12.05, 17:20   #2 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Nimm halt Firefox,der IE is eh Schrott?

Xalon
Xalon ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 04.12.05, 20:23   #3 (permalink)
McCain
Guest
 
Likes:
Standard

oder opera.
  Mit Zitat antworten
Alt 04.12.05, 20:58   #4 (permalink)
gesperrt
 
Registriert seit: 04.12.05
Snake_23 Leistung: Facit NTK
Snake_23 eine Nachricht über ICQ schicken
Likes: 0
Standard

lol,der IE suckt halt. Das es überhaupt noch nutze für diesen Schrott gibt
Snake_23 ist offline   Mit Zitat antworten
Alt 04.12.05, 21:10   #5 (permalink)
Themenstarter
 
Registriert seit: 22.11.05
truelife Leistung: Facit NTK
Likes: 0
Standard

Hehe, weiß ich schon... sag das meiner Mutter
truelife ist offline   Mit Zitat antworten
Alt 04.12.05, 21:28   #6 (permalink)
 
Registriert seit: 23.10.05
[kurz] Leistung: Facit NTK
Likes: 0
Standard

Die vorletzten drei Post, waren wohl keine Hilfe.

@truelife, mir kommen diese zwei vor, wie Spyware. Die anderen sehen gut aus.

O9 - Extra button: IE-Spuren löschen - {6C7C0C9A-B51D-4ADB-A74D-C4E33744F866} - C:\Programme\TraXEx\Integration\TraXEx 3.0 Internet Explorer.lnk

O9 - Extra button: Löschautomat - {8DA7743F-9274-4BE8-899E-C0FF6ED61B00} -C:\Programme\TraXEx\Integration\TraXEx 3.0 Löschautomat.lnk


Dazu bekommst da Hilfe => TUTORIAL: Spyware entfernen -So geht´s-
[kurz] ist offline   Mit Zitat antworten
Alt 05.12.05, 07:04   #7 (permalink)
 
Registriert seit: 10.10.05
Gottzilla Leistung: Facit NTK
Gottzilla eine Nachricht über ICQ schicken
Likes: 0
Standard

Und das hier

C:\WINDOWS\SOUNDMAN.EXE

isn Virus .
Gottzilla ist offline   Mit Zitat antworten
Alt 05.12.05, 07:20   #8 (permalink)
 
Registriert seit: 23.10.05
[kurz] Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Gottzilla
Und das hier

C:\WINDOWS\SOUNDMAN.EXE

isn Virus .
Willst du dass er sein System zerschießt?

Diese C:\WINDOWS\SOUNDMAN.EXE ist natürlich kein Virus, gehört zu Sound Effect AC 97 Audiokonfiguration.
[kurz] ist offline   Mit Zitat antworten
Alt 05.12.05, 10:00   #9 (permalink)
 
Registriert seit: 10.10.05
Gottzilla Leistung: Facit NTK
Gottzilla eine Nachricht über ICQ schicken
Likes: 0
Standard

Kommt darauf an, kann auch ein Virus sein (um genau zu sein hab ich den sogar selber schon gehabt). Aber sry, wollt ursprünglich noch dazu schreiben dass es auch zu seiner Soundkarte gehören kann. Muss ich wohl vergessen haben. (hui, dass hätte ins Auge gehen können, thx @ [kurz])
Gottzilla ist offline   Mit Zitat antworten
Alt 05.12.05, 14:35   #10 (permalink)
Themenstarter
 
Registriert seit: 22.11.05
truelife Leistung: Facit NTK
Likes: 0
Standard

Danke an [Kurz] und Gottzilla!

C:\Programme\TraXEx\Integration\TraXEx 3.0 Internet Explorer.lnk ist devinitiv ein Programm von mir das die temporären Dateien checkt und löscht.

Und die Soundman.exe werde ich gleich mal testen... Und laut www.virustotal.com ist sie kein Virus....
truelife ist offline   Mit Zitat antworten
Alt 05.12.05, 18:10   #11 (permalink)
 
Registriert seit: 10.10.05
Gottzilla Leistung: Facit NTK
Gottzilla eine Nachricht über ICQ schicken
Likes: 0
Standard

Jo, wie gesagt kann so oder so sein. Wurde mal von ner ganzen Flutwelle Bekannter heimgesucht die den Virus hatten (is aber auch scho eh weng her).
Gottzilla ist offline   Mit Zitat antworten
Alt 05.12.05, 18:25   #12 (permalink)
 
Registriert seit: 05.10.05
Serial2305 Leistung: Facit NTK
Likes: 0
Standard

hi

hab ac97 - shitonboardsound un hab auch die soundman.exe im windowsverzeichnis

is normal, aber da sie unnötig speicher frißt, hab ich sie aus dem autostart - (msconfig) genommen....

wenn man bezüglich des sounds was einstellen muß, kann man diese ja schließlich auch einfach über´s controlpanel aufrufen!

und firefox oder opera wäre schon ratsam....
Serial2305 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Der Internet-Explorer stürzt regelmäßig ab...
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Internet und Remotedesktop funktionieren, aber es wird keine Seite im Internet Explorer angezeigt! aronsoft Windows 9 04.06.09 10:23
Explorer stürzt ab! KroaX Windows 5 18.10.06 17:41
Internet stürzt ab Half-Borg Die Problemzone 10 03.10.06 15:19
Internet Explorer stürzt ab MATRIX3 Die Problemzone 14 09.04.05 17:50
Internet Explorer ? AKIRA Applikationen 5 24.01.02 18:01


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61