IE öffnet sich zwei mal und verursacht 100 % CPU Auslastung - Beenden nicht mögl |
||
---|---|---|
#0
| ||
13.02.2008, 18:00
...neu hier
Beiträge: 5 |
||
|
||
13.02.2008, 18:46
Moderator
Beiträge: 7805 |
#2
Mache bitte einmal folgendes:
Erstellen einer Uninstall Liste Starte Hijackthis, waehle "Open the Misc Tools section", oeffne "Open Uninstall Manager", druecke dort "Save list...". Sobald die Liste gespeichert wird, oeffnet sich ein Fenster mit den entsprechenden Eintraegen. Bitte diese auch in den eigenen Thread kopieren. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
13.02.2008, 19:23
...neu hier
Themenstarter Beiträge: 5 |
#3
Ok, habe ich gemacht.
Ich habe noch ein anderes Problem. Und zwar, dass meine Windowsfirewall sich nicht anmachen lässt. Dachte nur, dass das vielleicht gleich mitbehoben werden könnte, wenn ich hier schon mal die Logs poste. Ansonsten mach ich einen extra Thread auf. Vielen Dank |
|
|
||
13.02.2008, 19:37
Moderator
Beiträge: 7805 |
#4
Das ist der Swizzor(Sponser von MSG Plus)
Messenger Plus! 3 & Sponsor Deinstallieere Messenger Plus! Live & Sponsor (CiD), das sollte den Swizzor entfernen. Oder schmeiss den Messenger Plus gleich mit runter. Denke daran, den AV Guard waehrend der deinstallation zu deaktivieren. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
13.02.2008, 20:20
...neu hier
Themenstarter Beiträge: 5 |
#5
Vielen Dank für die Antwort.
Habe versucht Messenger Plus! 3 & Sponsor Messenger Plus! Live & Sponsor (CiD) zu deinstallieren. Während der deinstallation kam die Meldung, dass sie gescheitert sei, ich solle den Computer neustarten, daran denken den AV Guard zu deaktivieren und es nochmal versuchen. Ich drückte auf ok, dann führte er scheinbar doch eine deinstallation durch, gab die Meldung zurück "Deinstallation erfolgreich". Mein AV Guard war zu der Zeit deaktiviert. Aus der Liste der installieren Datein ist der Eintrag nun entfernt. MSN Plus ist scheinbar auch nicht mehr auf dem Computer, aber das Problem mit den zwei Instanzen des IE besteht weiterhin. |
|
|
||
13.02.2008, 21:03
Moderator
Beiträge: 7805 |
#6
Dann muessen wir es doch haendisch machen. Erstelle bitte ein neues Hijackthis und Combofix Log.
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
13.02.2008, 21:30
...neu hier
Themenstarter Beiträge: 5 |
#7
Zitat ComboFix 08-02-13.2 - Justus 2008-02-13 21:25:32.2 - [color=red]FAT32[/color]x86 Zitat Logfile of Trend Micro HijackThis v2.0.2 |
|
|
||
13.02.2008, 23:27
Ehrenmitglied
Beiträge: 1441 |
#8
Jussel
0. deinstalliere auf D:\ ->>> D:\Programme\NetPumper ->>> D:\Programme\msn plus deinstalliere auf C:\ C:\Programme\Messenger Plus! 3 & Sponsor C:\Programme\Messenger Plus! Live & Sponsor (CiD) C:\Programme\WeatherBug 7.0 ------------------------------------------------------------------- 1. Start --> Ausführen --> reinkopieren (wenn eine Fehlermeldung kommt...ignorieren) --> klicke nach jedem O.K. sc stop Microsoft Windows Update Service dann: sc stop Windows Update Service dann: sc delete Microsoft Windows Update Service dann: sc delete Windows Update Service ---------------------------------------- 2. HijackThis Setze ein Häckchen in das Kästchen vor den genannten Eintrag der im SicherheitsForum als zu "fixen" (löschen) empfohlen wurde) und wähle fix checked. Zitat O4 - HKCU\..\Run: [1 Aim] C:\DOKUME~1\Justus\ANWEND~1\THIRDP~1\holdbalmclose.exe3. Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als cfscript.txt mit 'Speichern unter' auf dem Desktop. Gib an "Alle Dateien" - Speichern Zitat KILLALL::4. Man sollte jetzt auf dem Desktop diese Datei cfscript.txt finden. cfscript.txt und mit der rechten Maustaste auf das Symbol von Combofix ziehen danach: Combofix noch einmal anwenden - tippe 1 5. PC neustarten 6. Lade Counterspy , scanne, lasse ALLES gefundene entfernen + poste hier den Report http://virus-protect.org/counterspy1.html 7. ComboFix entfernen Start - Ausführen - Kopiere rein: Combofix /U - klicke "OK" 8. lade Combofix nue , poste den neuen Report http://virus-protect.org/artikel/tools/combofix.html __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
14.02.2008, 21:28
...neu hier
Themenstarter Beiträge: 5 |
#9
Vielen Dank erst mal!
Es scheint gegen das ursrüngliche Problem auf jeden Fall geholfen zu haben. Zu den Punkten: 0. alle dort aufgeführten Programme bzw deren Ordner existieren nicht mehr. Da ist wohl etwas in der REG hängen geblieben. habe 1.-5. gemacht. ad 6) Meinst du einen speziellen Report? Also den, den ich denke, dass du ihn meinst, ist ca 2300 zeilen groß. Deshalb behalte ich mir den Post vorerst vor. ad 8) Zitat ComboFix 08-02-15.1 - Justus 2008-02-14 21:09:45.4 - [color=red]FAT32[/color]x86 |
|
|
||
14.02.2008, 23:15
Ehrenmitglied
Beiträge: 1441 |
#10
««
Start - Ausführen - regedit oben links - suchen - dort eingeben, was gesucht wird....z:b VirtuaGirl2 aus der Registry solltest du noch auslöschen: [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^GStartup.lnk] [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Justus^Startmenü^Programme^Autostart^VirtuaGirl2.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\New.net Startup] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mousepad] »» scanne mit ewido, lasse löschen, was angezeigt wird, + poste den report hier http://virus-protect.org/onlinescan.html __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
Sobald ich den PC starte werden im Taskmanager zwei laufende Prozesse vom Internet Explorer angezeigt. Es öffnen sich außerdem immer wieder einige popups mit den Kürzeln CiD.
Ich habe folgende Datei unter verdacht: holdbalmclose.exe
Dazu sagt virustotal.com:
Zitat
Hier mein HJT logfile:Zitat
Und noch der log von Combofix:Zitat
EDIT: Hier nun auch die Liste der installierten Programme:Zitat