Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Auch mich hat es erwischt! (Antimailware Doctor)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.05.2010, 11:13   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Auch mich hat es erwischt! (Antimailware Doctor) - Standard

Auch mich hat es erwischt! (Antimailware Doctor)



Es reicht, wenn Du den Hintergrundwächter deaktivierst. Ich glaube McAfee nennt das Zugriffsscanner. Firewall abstellen wird nur extra erwäähnt, falls das installiert ist.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.05.2010, 11:27   #17
oldfischi
 
Auch mich hat es erwischt! (Antimailware Doctor) - Standard

Auch mich hat es erwischt! (Antimailware Doctor)



Kann nur geplante Scans deaktivieren und echtzeit Scans deaktivieren. Vermute dann aber, dass ich während der von dir vorgegebenen Maßnahmen, keine offene Internetverbindung habe, da ja sonst mein PC nicht geschützt ist!

Gruß Wolfgang
__________________


Alt 05.05.2010, 11:31   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Auch mich hat es erwischt! (Antimailware Doctor) - Standard

Auch mich hat es erwischt! (Antimailware Doctor)



Deaktivier den Echtzeit-Scan.

Zitat:
sonst mein PC nicht geschützt ist!
Schädlinge fliegen nicht von allein auf dem Rechner! Der Virenscanner ist nur eine Maßnahme von vielen, wenn Du den Echtzeitscanner ausmachst bedeutet das nicht, dass das System dann unsicher ist!
__________________
__________________

Alt 06.05.2010, 07:23   #19
oldfischi
 
Auch mich hat es erwischt! (Antimailware Doctor) - Standard

Auch mich hat es erwischt! (Antimailware Doctor)



Morgen Arne

Wollte jetzt die Anweisungen von dir weiter bearbeiten, weil die Zeit gestern zu eng war. Als ich den Link "CombiFix angeklickt hatte erschien auch die .exe Datei. Diese wollte ich gerade auf meinem PC umbenennen und abspeichern, da meldete sich McAfee und sagte mir, dass er gerade einen Trojaner entfernt hat. Als ich CombiFix erneut anklicken wollte, erschien diese Meldung:

Fehler: Datei nicht gefunden
Die Dateien unter hxxp://download.bleepingcomputer.com/sUBs/ComboFix.exe konnten nicht gefunden werden.
Bitte überprüfen Sie die Adresse auf Rechtschreib-, Groß-/Kleinschreibungs- oder andere Fehler.
Bitte überprüfen Sie, ob die Adresse umbenannt, gelöscht oder verschoben wurde.

Wenn ich dann direkt auf die Seite gehen möchte, wo sich die .exe Datei befindet, wird mir eine weiße Website mit "404 - Not Found" angezeigt

Wollte mir dann die ComboFix von der Seite "ForoSpyware" herunterladen, die Exe wurde auch geöffnet und als ich sie umbenennen wollte, machte sich wieder McAfee bemerkbar und hatte angeblich wieder einen Trojaner erkannt und entfernt. Resultat des Trojaners wurde mir wie folg angezeigt:

Search Results

You searched for 'Artemis!DC0868767AD0'

Was für Alternativen kann ich jetzt noch vollziehen bzw. wo bekomme ich die Exe her, dass sie nicht gleich von McAfee als Trojaner erkannt wird?

Gruß Wolfgang

Geändert von oldfischi (06.05.2010 um 08:08 Uhr) Grund: Nachtrag

Alt 06.05.2010, 09:59   #20
oldfischi
 
Auch mich hat es erwischt! (Antimailware Doctor) - Standard

Auch mich hat es erwischt! (Antimailware Doctor)



Hi Arne

Habe es geschafft ComboFix abzuspeichern ohne das McAfee gemeckert hatte. Es ging nur mit der rechten Maustaste beim FF, dann "Speichern unter" und umbenannt in cofi.exe Beim ausführen von ComboFix, meckerte einmal zwischendurch McAfee wieder (trotz Abschaltung: Echtzeitscan und Firewall), dass er einen Trojaner entfernt hatte. ComboFix lief dann aber weiter. CCleaner hatte ich mir dann auch besorgt und gemäß Anleitung, vorher ausgeführt. Werde dir hier im Anschluss das Log von ComboFix einstellen.
Kann ich nun im Anschluss folgendes deinstallieren:
CClenaer?
Malwarebytes?

und löschen vom Desktop:

ComboFix?
iExplore.exe?
HijackThis?
ComboFix txt datei (Ordner C)?

Habe gerade (11:21 Uhr) festgestellt, dass sich rechts unten immer noch ein Popup Fenster öffnet. Siehe bitte hierzu meinen Thread vom 04.05. (07:54) und dann die angehängten Grafik Dateien!

iExplore.exe zeigte mir wieder diese Daten an:

C:\Dokumente und Einstellungen\Fischi\Lokale Einstellungen\Anwendungsdaten\tooepkdxj\umtomiktssd.exe
C:\Dokumente und Einstellungen\Fischi\Desktop\iExplore.exe.com

ComboFix 10-05-05.06 - Fischi 06.05.2010 10:30:49.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.3007.2478 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Fischi\Desktop\cofi.exe
AV: McAfee VirusScan *On-access scanning disabled* (Updated) {84B5EE75-6421-4CDE-A33A-DD43BA9FAD83}
FW: McAfee Personal Firewall *disabled* {94894B63-8C7F-4050-BDA4-813CA00DA3E8}
* Im Speicher befindliches AV aktiv.


Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\dokumente und einstellungen\All Users\Anwendungsdaten\bab56d3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\bab56d3\717.mof
c:\dokumente und einstellungen\All Users\Anwendungsdaten\bab56d3\mozcrt19.dll
c:\dokumente und einstellungen\All Users\Anwendungsdaten\bab56d3\sqlite3.dll
c:\dokumente und einstellungen\All Users\Anwendungsdaten\bab56d3\WSD_APDM.ico
c:\dokumente und einstellungen\All Users\Anwendungsdaten\bab56d3\WSDDSys%5


Geändert von oldfischi (06.05.2010 um 10:39 Uhr)

Alt 06.05.2010, 10:59   #21
oldfischi
 
Auch mich hat es erwischt! (Antimailware Doctor) - Standard

Auch mich hat es erwischt! (Antimailware Doctor)



Habe mal gerade wieder rkill und Malwarebytes durchgeführt und es wurde wieder etwas gefunden! Siehe Zip Datei, da ich es hier nicht reingestellt bekomme!

Thanks

Alt 06.05.2010, 11:12   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Auch mich hat es erwischt! (Antimailware Doctor) - Standard

Auch mich hat es erwischt! (Antimailware Doctor)



Das Log von CF ist unvollständig.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.05.2010, 11:22   #23
oldfischi
 
Auch mich hat es erwischt! (Antimailware Doctor) - Standard

Auch mich hat es erwischt! (Antimailware Doctor)



Zitat:
Zitat von cosinus Beitrag anzeigen
Das Log von CF ist unvollständig.
...und wie soll ich jetzt weiterverfahren?

Alt 06.05.2010, 12:33   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Auch mich hat es erwischt! (Antimailware Doctor) - Standard

Auch mich hat es erwischt! (Antimailware Doctor)



Vllt mal das Log vollständig posten?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.05.2010, 12:36   #25
oldfischi
 
Auch mich hat es erwischt! (Antimailware Doctor) - Standard

Auch mich hat es erwischt! (Antimailware Doctor)



Habe Log mal jetzt als Zip Datei beigefügt!

Gruß Wolfgang

Alt 06.05.2010, 13:43   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Auch mich hat es erwischt! (Antimailware Doctor) - Standard

Auch mich hat es erwischt! (Antimailware Doctor)



Das Log von CF ist unauffällig, erstell mal bitte welche mit GMER und OSAM
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.05.2010, 15:18   #27
oldfischi
 
Auch mich hat es erwischt! (Antimailware Doctor) - Standard

Auch mich hat es erwischt! (Antimailware Doctor)



Hallo

Ich wollte mich nochmals melden. Unzwar ist gestern folgendes passiert. Ich hatte mir GMER wie beschrieben besorgt und ausgeführt. Nach ca. 20 Minuten schaltete der Rechner sich aus und es ging garnichts mehr. Er fuhr hoch und wieder runter. Blieb im Endefekt stehen, bei den Einstellungen Windows normal bzw. letzte bekannte Funktion, abgesicherter Modus etc. stehen. Ich konnte noch nicht mal einen älteren Wiederherstellungspunkt aussuchen.

Ich habe im Endefekt meinen Rechner (Laufwerk C) formatiert und alles neu installiert und hoffe von dem Plagegeist verschont zu bleiben.

Werde mir aber dieses Forum unter meinem Lesezeichen abspeichern, denn ich hatte festgestellt, dass man hier professionelle Hilfe bekommt, auch wenn es bei mir nicht geklappt hat, warum auch immer. Forum ist sehr empfehlenswert.

Bedanke mich nochmals für die Hilfe von Arne!

MfG Wolfgang

Alt 07.05.2010, 15:25   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Auch mich hat es erwischt! (Antimailware Doctor) - Standard

Auch mich hat es erwischt! (Antimailware Doctor)



Danke für die Rückmeldung.
Format c: ist bei Schädlingsbefall immer die sicherste Methode, in vielen Fällen kann man auch bereinigen.
GMER stürzt auf manchen Kisten leider ab, so auch bei Dir evtl. hätten wir noch mit OSAM was gesehen, aber nun haste ja formatiert
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.05.2010, 15:51   #29
oldfischi
 
Auch mich hat es erwischt! (Antimailware Doctor) - Standard

Auch mich hat es erwischt! (Antimailware Doctor)



Zitat:
Zitat von cosinus Beitrag anzeigen
Danke für die Rückmeldung.
Format c: ist bei Schädlingsbefall immer die sicherste Methode, in vielen Fällen kann man auch bereinigen.
GMER stürzt auf manchen Kisten leider ab, so auch bei Dir evtl. hätten wir noch mit OSAM was gesehen, aber nun haste ja formatiert
Alles klaro, hatte auch mal irgendwo gelesen, dass mein seinen Rechner einmal jährlich formatieren sollte um den "Müll" der sich da so angesammelt hat und nicht normal zu entfernen ist, aufzuräumen!

Gruss

Alt 07.05.2010, 20:17   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Auch mich hat es erwischt! (Antimailware Doctor) - Standard

Auch mich hat es erwischt! (Antimailware Doctor)



Zitat:
Alles klaro, hatte auch mal irgendwo gelesen, dass mein seinen Rechner einmal jährlich formatieren sollte um den "Müll" der sich da so angesammelt hat und nicht normal zu entfernen ist, aufzuräumen!
Nö, das ist Quatsch. Je nach Nutzungsverhalten kann man sogar 1x in der Woche formatieren, aber wer clever ist, sich nicht jeden Dreck installiert, kann auch locker mehrere Jahre mit einer einzigen Windows-Installation glücklich werden.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Auch mich hat es erwischt! (Antimailware Doctor)
desktop, einstellungen, englisch, explorer, feedback, festgestellt, file, google, hijack, hintergrund, hängen, iexplore.exe, internet, internet explorer, log file, malwarebytes, mcafee, neustart, popup, problem, programme, rkill.com, screenshot, sicherheitssoftware, suche, total, öffnen




Ähnliche Themen: Auch mich hat es erwischt! (Antimailware Doctor)


  1. Auch mich hat es erwischt.
    Plagegeister aller Art und deren Bekämpfung - 08.07.2013 (26)
  2. GVU Trojaner - Mich hat es auch erwischt!
    Plagegeister aller Art und deren Bekämpfung - 13.01.2013 (21)
  3. wgsdgsdgdsgsd.exe hat auch mich erwischt
    Log-Analyse und Auswertung - 12.01.2013 (3)
  4. Startfenster.com hat auch mich erwischt
    Plagegeister aller Art und deren Bekämpfung - 07.01.2013 (2)
  5. Auch mich aht der GVU Trojaner erwischt
    Plagegeister aller Art und deren Bekämpfung - 03.01.2013 (2)
  6. GVU-Trojaner ... hat mich auch erwischt :(
    Plagegeister aller Art und deren Bekämpfung - 01.01.2013 (9)
  7. GVU - hat mich auch erwischt...
    Plagegeister aller Art und deren Bekämpfung - 18.12.2012 (7)
  8. Verschlüsselungstrojaner hat auch mich erwischt
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (6)
  9. 50€-Trojaner: auch mich hat es erwischt.
    Plagegeister aller Art und deren Bekämpfung - 14.03.2012 (52)
  10. BKA hat mich nun auch erwischt
    Log-Analyse und Auswertung - 17.08.2011 (7)
  11. HDD LOW hat mich auch erwischt
    Plagegeister aller Art und deren Bekämpfung - 29.12.2010 (19)
  12. antimalware doctor, mich hats erwischt. kriege es nicht runter.....
    Log-Analyse und Auswertung - 11.06.2010 (7)
  13. antimalware doctor, mich hats erwischt. kriege nicht alles runter.....
    Log-Analyse und Auswertung - 25.05.2010 (1)
  14. Nun hat es mich auch erwischt
    Log-Analyse und Auswertung - 21.03.2010 (10)
  15. Jetzt hat's mich auch erwischt...
    Plagegeister aller Art und deren Bekämpfung - 04.10.2008 (14)
  16. auch mich hat es erwischt!
    Log-Analyse und Auswertung - 05.03.2005 (2)
  17. Auch mich hat es erwischt !
    Log-Analyse und Auswertung - 07.11.2004 (3)

Zum Thema Auch mich hat es erwischt! (Antimailware Doctor) - Es reicht, wenn Du den Hintergrundwächter deaktivierst. Ich glaube McAfee nennt das Zugriffsscanner. Firewall abstellen wird nur extra erwäähnt, falls das installiert ist. - Auch mich hat es erwischt! (Antimailware Doctor)...
Archiv
Du betrachtest: Auch mich hat es erwischt! (Antimailware Doctor) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.