Obwohl ich ausschliesslich den Firefoxbrowser benutze, läuft seit einiger Zeit der IE im Hintergrund mit. Wenn ich den Taskmanager öffne, wird 2x IEXPLORE.EXE angezeigt und 5,7 und 85 MB Speicher belegt. Beendet man diese beiden Prozesse, so starten sie sofort wieder neu. Habe schon Ad Aware, Spybot usw durchlaufen lassen-brachte alles keinen Erfolg. Der IE startet immer wieder. Angefangen hat alles damit, das plötzlich Werbepopupfenster sich öffneten, wenn man nur die Lesezeichen angeklickt hat, und das trotz aktiviertem Popupblocker. Über diesen Popups stand auch immer: Special offer- Microsoft Internetexplorer. Diese Fenster habe ich mit Spybot blocken können.
Hat jemand eine Ahnung was das sein könnte und wie man verhindern kann, das der IE immer wieder ungewollt startet?
Trotz Firefox, Internetexplorer läuft im Hintergrund.
-
pe.en. -
19. November 2006 um 17:47 -
Erledigt
-
-
Du kannst es auch noch mit HijackThis versuchen. Auf der genannten Seite kannst Du auch das Logfile auswerten lassen.
Ich würde allerdings, wenn ich dieses Problem hätte, gleich die brutale Methode wählen sprich Datensichern, Format c:\ und System neu aufsetzen.
-
den Dienst 'Nachrichtendienst' deaktivieren, dann bist du verschont..
[Blockierte Grafik: http://img289.imageshack.us/img289/1435/meinbild56yp7.th.jpg]
-
@ Michael.
Das kann es auch sein. Ich denke nur nie an diesen Dienst, da er bei mir immer gleich nach einer Windowsinstallation deaktiviert wird.
-
Hem. Seit irgendeinem WinXP-Servicepack ist der Service doch eh schon deaktiviert, oder?
-
Nachrichtendienst deaktivieren hat nichts gebracht. Bei der Logfilanalyse wurde auch nichts Vedächtiges gefunden. Ich denke ich nehme jetzt die von Road-Runner empfohlene brutale Methode :Daten sichern und System neu aufsetzten.
-
Zitat von pe.en
Obwohl ich ausschliesslich den Firefoxbrowser benutze, läuft seit einiger Zeit der IE im Hintergrund mit.
Ganz unabhängig von dem Problem, das "pe.en" beschreibt, läuft IE in gewisser Weise ohnehin ständig im Hintergrund mit - wie eine Zecke sitzt das Teil im System - das eigentliche Problem ist, dass man ihn nicht einfach runterwerfen kann. Ich bin ein einfacher User mit sehr eingeschränkten Computerkenntnissen - so war ich dann, nachdem ich schon ´ne ganze Weile ausschließlich Firefox nutzte und daran gewöhnt war, dass Cookies etc. stets gelöscht wurden, sehr überrascht, was sich auf Dauer trotzdem so alles im IE ansammelt, ohne ihn je einzuschalten; ich dachte zuvor, der obligatorische Griff in die Internetoptionen, um Verlauf, Cookies & Co. zu löschen, hätte sich erledigt. Ich bin kein Paranoiker - dies hat mich lediglich etwas verunsichert.
Es war wohl mehr die mittlerweile angewachsene Allergie vor dem IE, die mich dazu bewog, das kleine Progrämmchen "ClearProg" zu installieren, mit dem man auf bequeme Weise die Internet- und Benutzerspuren beseitigen kann, ohne lange hin und her zu klicken.
Bei mir läuft zur Zeit ClearProg 1.4.2 Beta 11 völlig ohne Probleme - eine Beta 13 liegt bereits vor - wem "Beta" nicht geheuer ist, kann auch CP 1.4.1 ausprobieren - ich hab bis dato nur gute Erfahrungen damit gemcht.
-
Ist eventuell ActiveDesktop aktiviert, weil es irgendwelche bunten Hintergrundbilder gibt?
-
pen.en. schrieb:
Zitat[...] Ich denke ich nehme jetzt die von Road-Runner empfohlene brutale Methode :Daten sichern und System neu aufsetzten.
zwei parallele Services des IE´s in Deiner beschriebenen Art sind mehr als ungewöhnlich - es sei denn sie liegen in unterschiedlichen Verzeichnissen um ihre Herkunft zu verschleiern und selbst dann tauchen sie normalerweise im Taskmanager nicht explizit auf und sind daher als Malware zu bezeichnen.
Welches Root-Verzeichniss? \System32; \System; oder vielleicht in \C: ?
Vom hier genannten, würde ich spontan auf den Server; "Sub7" tippen. Eine Port-Angabe könnte des Rätsels Lösung sein.
http://www.pcreview.co.uk/startup/IEXPLO…%20Explorer.php
Oliver
-
Das klingt wie das Problem mit der 2. Firefox.exe, also nach Trojaner :?
http://www.firefox-browser.de/forum/viewtopi…ox+exe&start=75
Siehe die letzten beiden Posts.
-
Zitat von Oliver222
Vom hier genannten, würde ich spontan auf den Server; "Sub7" tippen.
Mhmm, glaube ich wohl eher nicht. Wäre dann sicher nicht zu übersehen gewesen:
[Blockierte Grafik: http://filedb.hijackthis.eu/gfx/boese.gif] result of a Rbot-EY worm infectionund ohne das HJT gesehen zu haben, sagt man sowas doch nicht...
aber, wo wir schon dabei sind oder waren, also ich tippe auf sowas: :wink: AdWare.Lop-TR/Swizzor-Art
dann vllt. mit solchen Einträgen: Nur ein Beispiel, aber mit TaskmanagerZitatC:\Programme\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exeachso ja:
Zitat von doubletrouble- das eigentliche Problem...
SITZT wohl mal wieder ganz woanders !ZitatSiehe die letzten beiden Posts.
Bei diesen Schrottkisten kann man dann auch nur noch Augenkrebs kriegen... :shock:
"Kollege" UweG MSTASK32.COM>BKDR_AGENT.ECO
"Kollege" DragonValle + n/a c:\windows\smhost.exe in der Tat "Win32.Poison Ivy.20" (irgendwas)und noch so ein Freak, der da meint, vllt. so einen BackDoor ? oder so einen ? gelöscht zu haben ?
den SEIN McAFFE vermeintlich erst am 09/21/2006 ohne weitere Beschreibung ! in die Erkennung aufgenommen hat !
nach bei IHM...ca. 3 Wochen Aktivität !einfach unfassbar :shock: und nicht NUR für meine Augen
-
the brain schrieb:
ZitatOliver222 hat Folgendes geschrieben:
Vom hier genannten, würde ich spontan auf den Server; "Sub7" tippen.
Mhmm, glaube ich wohl eher nicht. Wäre dann sicher nicht zu übersehen gewesen:
Namensmässig, bzw. bezüglich seiner vom Nutzer vordefinierten Port-Einstellung könnte er, (Sub-7), eigentlich jede Identität annehmen - daher relativ.
Oliver