Trotz Firefox, Internetexplorer läuft im Hintergrund.

  • Obwohl ich ausschliesslich den Firefoxbrowser benutze, läuft seit einiger Zeit der IE im Hintergrund mit. Wenn ich den Taskmanager öffne, wird 2x IEXPLORE.EXE angezeigt und 5,7 und 85 MB Speicher belegt. Beendet man diese beiden Prozesse, so starten sie sofort wieder neu. Habe schon Ad Aware, Spybot usw durchlaufen lassen-brachte alles keinen Erfolg. Der IE startet immer wieder. Angefangen hat alles damit, das plötzlich Werbepopupfenster sich öffneten, wenn man nur die Lesezeichen angeklickt hat, und das trotz aktiviertem Popupblocker. Über diesen Popups stand auch immer: Special offer- Microsoft Internetexplorer. Diese Fenster habe ich mit Spybot blocken können.
    Hat jemand eine Ahnung was das sein könnte und wie man verhindern kann, das der IE immer wieder ungewollt startet?

  • Nachrichtendienst deaktivieren hat nichts gebracht. Bei der Logfilanalyse wurde auch nichts Vedächtiges gefunden. Ich denke ich nehme jetzt die von Road-Runner empfohlene brutale Methode :Daten sichern und System neu aufsetzten.

  • Zitat von pe.en

    Obwohl ich ausschliesslich den Firefoxbrowser benutze, läuft seit einiger Zeit der IE im Hintergrund mit.

    Ganz unabhängig von dem Problem, das "pe.en" beschreibt, läuft IE in gewisser Weise ohnehin ständig im Hintergrund mit - wie eine Zecke sitzt das Teil im System - das eigentliche Problem ist, dass man ihn nicht einfach runterwerfen kann. Ich bin ein einfacher User mit sehr eingeschränkten Computerkenntnissen - so war ich dann, nachdem ich schon ´ne ganze Weile ausschließlich Firefox nutzte und daran gewöhnt war, dass Cookies etc. stets gelöscht wurden, sehr überrascht, was sich auf Dauer trotzdem so alles im IE ansammelt, ohne ihn je einzuschalten; ich dachte zuvor, der obligatorische Griff in die Internetoptionen, um Verlauf, Cookies & Co. zu löschen, hätte sich erledigt. Ich bin kein Paranoiker - dies hat mich lediglich etwas verunsichert.

    Es war wohl mehr die mittlerweile angewachsene Allergie vor dem IE, die mich dazu bewog, das kleine Progrämmchen "ClearProg" zu installieren, mit dem man auf bequeme Weise die Internet- und Benutzerspuren beseitigen kann, ohne lange hin und her zu klicken.

    http://www.clearprog.de/

    Bei mir läuft zur Zeit ClearProg 1.4.2 Beta 11 völlig ohne Probleme - eine Beta 13 liegt bereits vor - wem "Beta" nicht geheuer ist, kann auch CP 1.4.1 ausprobieren - ich hab bis dato nur gute Erfahrungen damit gemcht.

    "Der Kopf ist rund, damit das Denken die Richtung wechseln kann." (Francis Picabia)

  • Ist eventuell ActiveDesktop aktiviert, weil es irgendwelche bunten Hintergrundbilder gibt?

    The only easy day was yesterday
    - - - - -
    Firefox 3.0 (keine Probleme)
    Thunderbird 2.0.0.14, Portable Thunderbird 2.0.0.9 (Synching Thunder und auch keine Probleme)
    Windows 2000 Pro SP 4/XP SP3

  • pen.en. schrieb:

    Zitat

    [...] Ich denke ich nehme jetzt die von Road-Runner empfohlene brutale Methode :Daten sichern und System neu aufsetzten.

    zwei parallele Services des IE´s in Deiner beschriebenen Art sind mehr als ungewöhnlich - es sei denn sie liegen in unterschiedlichen Verzeichnissen um ihre Herkunft zu verschleiern und selbst dann tauchen sie normalerweise im Taskmanager nicht explizit auf und sind daher als Malware zu bezeichnen.

    Welches Root-Verzeichniss? \System32; \System; oder vielleicht in \C: ?

    Vom hier genannten, würde ich spontan auf den Server; "Sub7" tippen. Eine Port-Angabe könnte des Rätsels Lösung sein.

    http://www.pcreview.co.uk/startup/IEXPLO…%20Explorer.php


    Oliver

  • Zitat von Oliver222


    Vom hier genannten, würde ich spontan auf den Server; "Sub7" tippen.


    Mhmm, glaube ich wohl eher nicht. Wäre dann sicher nicht zu übersehen gewesen:
     [Blockierte Grafik: http://filedb.hijackthis.eu/gfx/boese.gifresult of a Rbot-EY worm infection

    und ohne das HJT gesehen zu haben, sagt man sowas doch nicht... :D

    aber, wo wir schon dabei sind oder waren, also ich tippe auf sowas: :wink: AdWare.Lop-TR/Swizzor-Art
    dann vllt. mit solchen Einträgen: Nur ein Beispiel, aber mit Taskmanager

    Zitat

    C:\Programme\Internet Explorer\iexplore.exe
    c:\progra~1\intern~1\iexplore.exe

    achso ja:

    Zitat von doubletrouble

    - das eigentliche Problem...


    SITZT wohl mal wieder ganz woanders !

    Zitat

    Siehe die letzten beiden Posts.


    Bei diesen Schrottkisten kann man dann auch nur noch Augenkrebs kriegen... :shock:
    "Kollege" UweG MSTASK32.COM>BKDR_AGENT.ECO
    "Kollege" DragonValle + n/a c:\windows\smhost.exe in der Tat "Win32.Poison Ivy.20" (irgendwas)

    und noch so ein Freak, der da meint, vllt. so einen BackDoor ? oder so einen ? gelöscht zu haben ?
    den SEIN McAFFE vermeintlich erst am 09/21/2006 ohne weitere Beschreibung ! in die Erkennung aufgenommen hat !
    nach bei IHM...ca. 3 Wochen Aktivität !

    einfach unfassbar :shock: und nicht NUR für meine Augen

  • the brain schrieb:

    Zitat

    Oliver222 hat Folgendes geschrieben:

    Vom hier genannten, würde ich spontan auf den Server; "Sub7" tippen.

    Mhmm, glaube ich wohl eher nicht. Wäre dann sicher nicht zu übersehen gewesen:

    Namensmässig, bzw. bezüglich seiner vom Nutzer vordefinierten Port-Einstellung könnte er, (Sub-7), eigentlich jede Identität annehmen - daher relativ.


    Oliver