Internet Explorer öffnet sich dauernd.

JimmyKester

Banned
Registriert
Jan. 2010
Beiträge
219
Hab mir letztens wohl irgendwas eingefangen was Antivir nicht beseitigen konnt und nun öffnet sich alle 10-15min der Internet Explorer 7. Man kann denn Browser auch nicht deinstallieren in der Systemsteuerung/Software. Weiss jemand wie ich das Problem beheben kann? Danke.
 
Zuletzt bearbeitet:
Doch, kann man deinstallieren.

Rechner neu aufsetzen ist die sauberste Lösung.
 
Ansonsten mal mit AdAware, Spybot und Hijackthis den Rechner überprüfen lassen. Letztens hatte ich ein solches Problem mittels Spybot beseitigt.

Der sicherere Weg ist aber natürlich zu formatieren.
 
Internet Explorer deinstallieren hilft wohl nicht gegen den Virus ^^ sollte es einer sein ;)

Hatte neulich erst das gleiche Problem bei ner Freundin. Bei ihr ging das auch so. Guck mal in Taskmanager...wenn du da solche Prozesse wie "F2.exe" oder "F6.exe" hast, dann hast du den gleichen Virus drauf. Geht wohl im Moment rum.
Vorerst ausstellen kannst du das dann, wenn du über Start - Ausführen - msconfig - die Startprozesse anschaust und da auch diese Prozesse gestartet werden. Einfach enthaken und neustarten. Allerdings empfehl ich dir auch, die Testversion von Kaspersky runterzuladen und dein System Prüfen zu lassen.

Danach kannste dann selber entscheiden ob du das weiternutzt oder wieder AntiVir, was meiner Meinung nach nicht sonderlich gut arbeitet und reagiert!
 
Ja, hab ich auch schon dran gedacht, aber das muss ja nicht sein, oder ?
Hab mal die cmd.exe beendet, weil die dauernd bei ca. 20% CPU Last lief, die sonst nie stress machte...
Vermutlich irgendson son *piep* Backdoor Programm.
 
Ich hab das letztens bei 'nem Bekannten gehabt, der hatte sich per E-Mail auch einen Trojaner eingefangen. Der wurde von Antivir zwar erkannt - leider zu spät, konnte aber nicht beseitigt werden. Das Ding öffnete auch regelmässig den IE mit irgendwelchen Werbe-Websites.

Es hat als Sofortmaßnahme geholfen, 2 .exe-Dateien aus dem Autostart und den Services (per Regedit) zu werfen. Nach 'nem Neustart konnte ich die Dateien dann aus dem Windows-Verzeichnis löschen, damit war erstmal Ruhe.

Eine Neuinstallation ist bei sowas aber immer die beste Lösung, man weiß nie, was man sich da noch so eingefangen hat.
 
cmd. exe ist die Eingabeaufforderung.
 
:D ich glaube DAS war der falche Prozess :D cmd is die kommandozeile für windows ;)
 
Lade die kostenfreie Rescue-CD von F-Secure und brenn sie.
Boote davon und lass dein Laufwerk prüfen.

Das sollte auf jeden Fall helfen.
 
lade dir die testversion von malewarebytes mal runter und lass sie durchlaufen, hat bei mir prima geholfen, ich hatte das selbe problem.
 
JimmyKester schrieb:
Ja, hab ich auch schon dran gedacht, aber das muss ja nicht sein, oder ?
Hab mal die cmd.exe beendet, weil die dauernd bei ca. 20% CPU Last lief, die sonst nie stress machte...
Vermutlich irgendson son *piep* Backdoor Programm.

Bedenke einmal was du gerade mit dieser Vermutung wirklich aussprichst!

Dass derjenige der den Virus geschrieben hat evtl. gerade alle Passwörter hat, deine E-Mail-Accounts und evtl. Onlinebanking-Daten etc. kennt, womöglich hat er auch noch weiteres Viehzeug auf deiner Platte versteckt welches momentan nicht entdeckt wird und sich versteckter hält.

Ganz sicher, dass eine Formatierung nicht angebracht wäre?^^
 
Und wenn die cmd.exe 20% last verbraucht, dann is da was im argen. ;)

Guckt doch mal wie schon gesagt wurde unter msconfig -> startup nach. Wenn dort prozesse drinne stehen, die verdächtig sind, dann hast du deine adware.
Scheint übrigens kein virus zu sein, sonst würde es antivir ja melden.

Solche werbesoftware kriegt man meistens ziemlich leicht weg, braucht man nicht gleich neuinstallieren für. Aber wegmachen sollte man sie, sonst reißt man sich nen riesen sicherheitsloch in' rechner.

Edit: @ über mir: Dass ihr alle gleich immer so paranoid "virus! neu installieren! formatieren! bank daten geklaut!" schreit, versteh ich nicht. Wie soll ein backdoor an meine TAN liste kommen? Alles halb so wild, wenn man nich gleich überreagiert.
 
Uschi schrieb:
... Wie soll ein backdoor an meine TAN liste kommen? ...
Da die TAN, die du beim nächsten Online-Banking benutzt, nie beim Banking-Server ankommt, wird sie dort auch nicht gesperrt und eine Minute später wird sie für einen Überweisungsauftrag an den Wurmautor verwendet - vorzugsweise liegt das Bankkonto in der Dritten Welt, damit selbst bei Aufklärung der Straftat durch die Behörden keine Chance besteht, das Geld zurückzubekommen.
 
Ja, ich meine hier bei diesem fall, wenn ich gerade dabei bin irgendne adware vom rechner zu putzen, werde ich kein online banking machen und auch nicht die TAN liste abtippern. ;)

Und mit iTAN funktioniert übrigens auch dein man in the middle attack nich. Wenn, dann muss ich schon auf ne phishing seite geraten.
 
Adware und/oder Spybot S&D drüber laufen lassen. Alles was die finden beseitigen. Wenns dann immernoch nich weg sein sollte, mal HiJackThis drüber laufen lassen und dann das Ergebnis posten, dann sollte man sehen können, was das is.

Mfg Kae
 
würde dir auch raten neu zu installieren, das ist definitiv der sicherste weg.
was so mancher wegen boot cd vorgeschlagen hat, würde ich dir auch empfehlen wenn du nicht neu installieren willst. ich würd dir G Data empfehlen, aufgrund der 2 Virenengines und der möglichkeit auch als nicht Kunde Updates mit der Boot cd machen zu können^^

http://www.gdata.de/typo3conf/ext/dam_frontend/pushfile.php?docID=7674
 
ICH WILL MAL auch noch meinen senf dazu geben:

als erstes solltes du so wenig wie möglich im netzwerk/internet rumwurschteln. also netzwerkkarte am besten deaktivieren...
dann unbedingt vor dem system oder im abgesicherten modus einige scanner ausführen (hier wurden jan genug genannt).
dann von allen viren die gefunden werden die namen notieren und ggf entfernen lassen.
dann würd ich erstmal im netz (vielleicht mmit anderem pc) nach speziellen removal tools suchen und aeventuell mit manueller hilfe nach anleitung anwenden .dann nachforschen was diese viren genau tun, und dananch handeln (sprich: psswöter ändern etc)
zum schluss wieder die scanngeschichte.

das ist viel arbeit, deswegeb würd ich persöhnlich nur das nötigste sicher und neu installieren..anschliessend zur sicherheit die persöhnlichen daten ändern soweit es möglich ist...
 
Jo, werde es mal heute Abend neuinstallieren.
Is wohl eh überfällig und das Sinnvollste.

Bin mir ziemlich sicher, das es die 2te getarnte cmd.exe wahr/ist, da sich jetz der IE7 nicht mehr öffnet und die Temps. der CPU mich auch aufmerksam gemacht haben.
 
Zurück
Oben