IEXPLORER.EXE mehrmals im Taskmanager. Weiß nicht weiter?
Seit einigen Tagen sind manchmal mehrere IEXPLORER.EXE Datein in meinem Taskmanager. Obwohl ich mit Mozilla Firefox arbeite.
Wenn ich die Prozesse beende sind sie sofort nach max. 3 min. wieder da.
Bitte helft mir.
Bin am Verzweifeln.
*Threadedit* 18:36:32
Admininfo: bitte vermeide Mehrfachanfragen in verschiedenen, bzw. gleichen Gruppen.
Die Datenbank und User werden es dir danken. Siehe FAQ 2.
Antwort schreiben
Antwort 1 von Mark vom 23.10.2019, 18:34 Options
Hi,
einmal Hijackthis downloaden (google) und ausführen.
In der erstellten Logdatei den gesamten Text Markieren und unter
www.hijackthis.de einfügen und prüfen lassen.
Ich denke mal du hast dir etwas eingefangen was nicht auf den Rechner gehört.
Poste mal ob und was gefunden wurde.(alles was rot markiert ist)
mfg Mark
Antwort 2 von Junior0201 vom 23.10.2019, 18:41 Options
danke, mal schauen obs was wird
Antwort 3 von Junior0201 vom 23.10.2019, 18:50 Options
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Browse new fork rule] C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Wait Find Browse New\Dart Mfcd.exe
O4 - HKCU\..\Run: [ford bold] C:\DOKUME~1\MARKO&~1\ANWEND~1\LOVEDE~1\mealdead.exe
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{AD5C3E99-243F-4BC8-A7E2-B74C3C51E58B}: NameServer = 82.144.41.8 62.220.18.8
Antwort 4 von Mark vom 23.10.2019, 20:27 Options
Hi Junior,
also die ersten 3 sind mir schonmal sehr suspekt.
Da wirst du dir wohl was eingefangen haben.
Logitech hab ich in Google gefunden das es installiert wird wenn du Logitechgeräte hast. Maus ,Tastatur - Funk?
und die beiden IP's sind Versatel zugeordnet. Bist du dort mit deinem Onlinezugang? Wenn nicht wird da etwas umgeleitet denke ich.
mein Lösungsvorschlag:
Hijackthis noch mal aufrufen ,die als BAD gekennzeichneten mit Häkchen markieren und dann unten im Programm auf Fix Checked klicken.
Beenden, neu starten und nochmal testen ob welche entfernt worden sind.
Wenn nicht dann suche dir über Google einmal folgende Programme:
SpyBot, Adaware und eventuell a-squared
Diese installieren und damit den Rechner checken und die Probleme beheben.
Dann schauen wir wieder ob und was noch da ist.
Wenn du die systemwiederherstellung aktiviert hast um ein Rollback durchführen zu können werden eventuell auch dort einige Wiederherstellungspunkte verseucht sein wo die schon da waren.
Normal sollte man diese ausschalten beim Cleanen.
Schauen wir aber ersteinmal was die Behandlung ergibt.
Lösungsvorschläge andere Member sind natürlich auch gerne willkommen.
mfg Mark
Antwort 5 von Mark vom 23.10.2019, 20:30 Options
Achso,
wegen dem Logitech Eintrag, hast du vielleicht ne WebCam von Logitech? Da ist der Eintrag auch vorhanden.
Dann isser eventuell OK, Aber lass ihn erstmal mitentfernen dann. kann man immer nochmal neu Installieren
mfg mark
Antwort 6 von Junior0201 vom 23.10.2019, 20:57 Options
das ist, nachdem ich all das was du gasagt hast, getan hab übrig geblieben. konnte also nicht gelöscht werden denk ich mal.
O4 - HKLM\..\Run: [Browse new fork rule] C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Wait Find Browse New\Dart Mfcd.exe
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [ford bold] C:\DOKUME~1\MARKO&~1\ANWEND~1\LOVEDE~1\mealdead.exe
Antwort 7 von Mark vom 23.10.2019, 21:08 Options
mit den 3 genannten Tools untersucht ?
Oder nur mit Fix Checked von Hijackthis?
Auf jedenfall die Tools downloaden und installieren.
mfg Mark
Antwort 8 von Junior0201 vom 23.10.2019, 22:34 Options
alles ausgeführt! aber die IEXPLORER.EXE ist immernoch da
Antwort 9 von Junior0201 vom 23.10.2019, 22:36 Options
und die drei dinger hier sind auch noch da.
aber die anderen programme waren auch nützlich,hab nen haufen sche... drauf gehabt.
O4 - HKLM\..\Run: [Browse new fork rule] C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Wait Find Browse New\Dart Mfcd.exe
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [ford bold] C:\DOKUME~1\MARKO&~1\ANWEND~1\LOVEDE~1\mealdead.exe
Antwort 10 von Mark vom 23.10.2019, 23:04 Options
schau mal dort
http://www.superadblocker.com/spywarelop.htmlder sollte zumindest den mfcd.exe entfernen.
Für den mealdead.exe find ich aber nunmal garnix. Google kennt den gar ned weder auf deutscher Seite noch im gesamten Web. Da bin ich überfragt.
Logitech Eintrag sollte vom Logitech\Desktop Messenger kommen. Haste Logitech Geräte installiert? hatte ich vorher schonmal gefragt. Dann kannste ihn wohl lassen oder deinstalliere den Logitech Desktop Messenger. Dann sollte er wech sein der Eintrag.
mfg Mark
Antwort 11 von fayou vom 24.10.2019, 00:36 Options
Antwort 12 von Junior0201 vom 24.10.2019, 13:42 Options
es gibt Fortschritte.
die mealdead.exe ist weg!!!!
aber zwei sind noch da.
die von logitech geht nicht zu löschen oder deinstallieren.
ich kann sie zwar mit HJT fixen aber nach nem neustart is sie wieder da und die andere auch.
aber mein hauptproblem ist endlich weg, die IEXPLORER.EXE ist nicht mehr da.
JUBEL!!!
aber dafür noch die beiden:
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKLM\..\Run: [Browse new fork rule] C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Wait Find Browse New\Dart Mfcd.exe
aber ihr habt mir super sachen gezeigt. DANKE dafür.
naja wenn ihr noch was wisst, lasst es mich bitte wissen.
Antwort 13 von Junior0201 vom 24.10.2019, 13:53 Options
DICKES SUPER DANKE an euch und die super vorschläge.
es gibt keine probleme mehr.
DANKE
Antwort 14 von Mark vom 24.10.2019, 14:37 Options
Prima
mfg Mark
Antwort 15 von fayou vom 24.10.2019, 19:47 Options
very good...
fl