1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

iexplorer.exe Virus? Was kann ich machen?

Discussion in 'Sicherheit' started by krizen, Jul 12, 2010.

Thread Status:
Not open for further replies.
  1. krizen

    krizen ROM

    Hallo liebe Helfer,
    ich habe festgestellt, dass sich seit einigen Tagen vermehrt Werbungen via Internet Explorer öffnen und dass sich mein Sound Wave immer ausstellt. Im Task-Manager tritt diese Anwendung (iexplorer.exe) immer auf und lässt sich nicht beenden bzw. öffnet sich neu. Ich habe ein bisl hier im Forum gestöbert, weiß aber nicht so recht, was zu tun ist. Ich bin jetzt soweit, dass ich diese hijackthis-analyse gemacht habe. Bitte um Hilfe!
     

    Attached Files:

  2. boston123

    boston123 Kbyte

    hallo,
    da läuft bei dir aber grundsätzlich was schief.
    das
    O4 - HKCU\..\Run: [iucoc] "c:\dokumente und einstellungen\ich\lokale einstellungen\anwendungsdaten\iucoc.exe" iucoc
    ist navipromo/favorit, was aber offensichtlich nicht mehr aktiv ist.

    solche dinge wie den ie und den acrobat reader sollte man immer auf dem neuesten stand halten.

    hinsichtlich des problems, weswegen du gepostet hast:
    http://www.computerbase.de/forum/showpost.php?p=8101982&postcount=15
     
  3. krizen

    krizen ROM

    Zunächst Danke für die rasche Antwort. Nur, leider verstehe ich sie nicht! Ich kenne mich nicht so gut aus in diesen Themenbereichen. Meinst du, dass die beiden Sachen nicht aktualisiert worden sind und daher sich dieser Virus eingeschlichen hat?
     
  4. boston123

    boston123 Kbyte

    hallo,
    auf die schnelle...
    navipromo/favorit wird in erster linie als sponsor von mehr oder weniger nützlichen:rolleyes: programmen verbreitet.
    das
    http://forum.chip.de/viren-trojaner-wuermer/bitte-um-hjt-auswertung-1269116.html#post7536351
    ist etwas veraltet, aber naja...

    das problem, weswegen du um hilfe gebeten hast, ist allerdings weitaus gravierender.
    auch da kann man sicher eine bereinigung vornehmen(was man bei dieser infektion als ersten schritt anwenden würde, habe ich bei computerbase gepostet),

    ABER

    wenn du an einem vertrauenswürdigen system interessiert bist, gibt es imo nur eine möglichkeit.
    datensicherung, neuaufsetzen, passwörter ändern.

    wenn diesbezüglich fragen bestehen, werden diese sicher gerne beantwortet.
     
  5. Gast40

    Gast40 ROM

  6. krizen

    krizen ROM

  7. boston123

    boston123 Kbyte

  8. krizen

    krizen ROM

    Dann wahrscheinlich nicht verstanden. Den bootkit-remover habe ich angewendet (ich glaube, das war auch dein erster Vorschlag) und dann noch malwarebytes-anti-malware hinterher. Das Programm hat nichts mehr gefunden.
    War das jetzt ein Fehler? Oder ist der Virus einfach nicht durch solche Programme vollständig so entfernbar?
    Natürlich werde ich demnächst das System neu aufsetzen, doch ich habe einfach sehr wenig Zeit für so eine Aktion. Wo bekommt man solche Live-CDs her, die du für das Surfen vorschlägst?
    Ist das Nutzen des Internets in meinem Fall nicht mehr ratsam? Was macht dieser Virus? Vielen Dank

    Habe gerade nochmal ein wenig gesucht. Trifft also demnach das auf mich zu? Ich vermute fasst ja...
     
    Last edited: Jul 15, 2010
  9. Gast40

    Gast40 ROM

    Ich habe dir einen Hinweis zum Bootkit gegeben.
    Wie gefährlich so etwas ist, kann ich nicht sagen.
     
Thread Status:
Not open for further replies.

Share This Page