|
Plagegeister aller Art und deren Bekämpfung: anti malware doctore lässt sich nicht ganz entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.05.2010, 20:59 | #1 | |||||
| anti malware doctore lässt sich nicht ganz entfernen hallo! mich plagt seit 4 tagen der "antimalware doctor" und ich bin über google auf euer forum gekommen! ich bin SEHR froh, dass es sowas gibt und hab die letzten tage schon fleißig gelesen und versucht, das bereits geschriebene umzusetzen. ich hab auch schon viel mehr ruhe vor dem anti malware doctor, aber er ist trotzdem irgendwie noch auf meinen pc und meldet sich immer wieder mal. hier zu meiner "geschicht": vor 4 tagen hatte ich auf einmal den anti malware doctor auf meinem pc und es haben sich permanent fenster geöffnet und mein pc war sehr langsam und konnte sonst fast gar nichts mehr machen. hab dann gleich die verbindung zum internet getrennt und einen AVG scan gestartet. der hat auch ein paar sachen gefunden und diese "gelöscht", danach musste ich neu starten und dann ging es auch schon wieder etwas besser (nicht mehr ganz so viele fenster und meldungen vom doctor). danach hab ich mir dann von einem anderen pc aus infos aus eurem board geholt und mir rkill runtergeladen und Malwarebytes Antimaleware. hab dann beides auf meinem pc laufegelassen, hat auch geholfen. anti-malwarebytes hat einige infizierte dateien gefunden und "gelöscht". nach dem neustart schien dann alles recht "normal", hab mich dann auch wieder mit meinem rechner online getraut und hat zuerst auch alles funktioniert. hab dann auch immer wieder den Malwarebytes scan laufen lassen und der hat auch nichts mehr gefunden. auch avg findet nix mehr, ausser ein paar tracking cookies die nicht enfernt werden können. allerdings meldet sich der antimalware-doctor seit dem immer wieder mal und zwar in "neuer gestalt". wenn ich im internet bin öffnet sich auf einmal eine warnung und das fenster geht zu und es startet wieder so ein fake-scan. hier zwei screenshots dazu: wenn das passiert (ist mehrmals täglich), dann geh ich sofort offline und dann lässt sich das ganze auch schließen. danach ist dann soweit alles wieder okay, bis dann ein paar stunden später wieder das selbe passiert. ich wäre total froh, wenn mir hier wer weiterhelfen könnte und sich mal meine logs anschauen könnte. rkill-log nach dem ersten "durchgang": Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
ps: ich hoffe, meine beschreibung ist soweit verständlich und meine anfgeführten logs "sinnvoll" in diesem zusammenhang. bin leider nur mittelmäßige pc-benutzerin. |
05.05.2010, 11:18 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | anti malware doctore lässt sich nicht ganz entfernen Hallo und
__________________Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
05.05.2010, 14:40 | #3 | ||
| anti malware doctore lässt sich nicht ganz entfernen hallo arne!
__________________vielen lieben dank für deine antwort + hilfe! hier die otl logs: Zitat:
Zitat:
allerdings läuft mein mozilla jetzt generell nicht mehr ganz "normal". immer wieder können seiten nicht geladen werden. auch jetzt kann ich meine antwort hier im board nicht von meinem pc aus posten. es kam immer sofort die meldung, dass keine verbindung hergestellt werden kann. ich poste jetzt von einem anderen rechner aus... |
05.05.2010, 15:58 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | anti malware doctore lässt sich nicht ganz entfernen Sieht recht unauffällig aus, mach bitte mal nen Durchgang mit CF, das Tool nimmt uns idR ne Menge Arbeit ab: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
05.05.2010, 19:47 | #5 |
| anti malware doctore lässt sich nicht ganz entfernen hallo arne! hier der log: ComboFix 10-05-04.06 - Media 05.05.2010 19:34:25.1.2 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1014.520 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Media\Desktop\cofi.exe AV: AVG Anti-Virus Free *On-access scanning disabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF} . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . c:\dokumente und einstellungen\Media\Anwendungsdaten\93794EA3070069E1316E20B14EB658C2 c:\dokumente und einstellungen\Media\Anwendungsdaten\93794EA3070069E1316E20B14EB658C2\enemies-names.txt c:\programme\WindowsUpdate c:\recycler\S-1-5-21-768979751-2879762286-1852027591-1003 c:\windows\bobsaver.exe c:\windows\bobsaver.scr c:\windows\install.exe c:\windows\system32\Ijl11.dll Infizierte Kopie von c:\windows\system32\drivers\rasacd.sys wurde gefunden und desinfiziert Kopie von - Kitty had a snack wurde wiederhergestellt . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Legacy_SSHNAS ((((((((((((((((((((((( Dateien erstellt von 2010-04-05 bis 2010-05-05 )))))))))))))))))))))))))))))) . 2010-05-05 16:26 . 2010-05-05 16:26 -------- d-----w- c:\programme\CCleaner 2010-05-02 14:10 . 2010-05-02 14:10 -------- d-----w- C:\sh4ldr 2010-05-02 14:10 . 2010-05-02 14:10 -------- d-----w- c:\programme\Enigma Software Group 2010-05-02 14:09 . 2010-05-02 14:10 -------- d-----w- c:\windows\61D3AAE1D5214CD7939B37813DE8F955.TMP 2010-05-02 12:31 . 2010-05-02 12:31 -------- d-----w- c:\dokumente und einstellungen\Media\Anwendungsdaten\Malwarebytes 2010-05-02 12:31 . 2010-04-29 10:19 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2010-05-02 12:31 . 2010-05-02 12:31 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2010-05-02 12:31 . 2010-05-02 12:31 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2010-05-02 12:31 . 2010-04-29 10:19 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2010-04-28 09:45 . 2010-02-12 10:03 293376 ------w- c:\windows\system32\browserchoice.exe 2010-04-18 20:44 . 2010-04-18 20:45 -------- d-----w- c:\programme\Veetle . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-05-05 16:34 . 2008-07-08 17:12 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2010-05-02 22:31 . 2008-07-08 17:12 -------- d-----w- c:\programme\Spybot - Search & Destroy 2010-05-02 21:28 . 2008-12-01 19:51 -------- d-----w- c:\programme\Mozilla Thunderbird 2010-05-02 20:44 . 2006-08-03 07:23 -------- d--h--w- c:\programme\InstallShield Installation Information 2010-05-02 20:44 . 2007-09-18 14:58 -------- d-----w- c:\programme\FreePDF_XP 2010-05-02 20:42 . 2007-01-24 17:33 -------- d-----w- c:\programme\Gemeinsame Dateien\Wise Installation Wizard 2010-05-01 04:58 . 2008-07-08 13:09 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg8 2010-04-30 17:38 . 2006-10-02 19:13 -------- d-----w- c:\dokumente und einstellungen\Media\Anwendungsdaten\Skype 2010-04-30 17:27 . 2009-06-25 17:56 -------- d-----w- c:\dokumente und einstellungen\Media\Anwendungsdaten\skypePM 2010-04-15 09:41 . 2007-10-10 13:22 -------- d-----w- c:\dokumente und einstellungen\Media\Anwendungsdaten\OpenOffice.org2 2010-03-31 23:25 . 2006-08-03 08:42 86216 ----a-w- c:\windows\system32\perfc007.dat 2010-03-31 23:25 . 2006-08-03 08:42 463834 ----a-w- c:\windows\system32\perfh007.dat 2010-03-30 15:28 . 2010-03-30 15:28 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype 2010-03-26 23:53 . 2008-05-30 20:51 -------- d-----w- c:\dokumente und einstellungen\Media\Anwendungsdaten\Move Networks 2010-03-26 13:40 . 2006-10-02 18:55 -------- d-----w- c:\programme\Soulseek 2010-03-10 06:15 . 2006-08-03 08:42 420352 ----a-w- c:\windows\system32\vbscript.dll 2010-02-25 06:15 . 2006-08-03 08:42 916480 ----a-w- c:\windows\system32\wininet.dll 2010-02-24 13:11 . 2006-08-03 08:42 455680 ----a-w- c:\windows\system32\drivers\mrxsmb.sys 2010-02-24 08:16 . 2009-10-02 23:48 181632 ------w- c:\windows\system32\MpSigStub.exe 2010-02-16 19:04 . 2004-08-04 00:50 2027008 ----a-w- c:\windows\system32\ntkrnlpa.exe 2010-02-16 19:04 . 2004-08-04 00:50 2148864 ----a-w- c:\windows\system32\ntoskrnl.exe 2010-02-12 04:33 . 2006-08-03 08:41 100864 ----a-w- c:\windows\system32\6to4svc.dll 2010-02-11 12:02 . 2006-08-03 08:42 226880 ----a-w- c:\windows\system32\drivers\tcpip6.sys . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{A3BC75A2-1F87-4686-AA43-5347D756017C}"= "c:\programme\AVG\AVG8\Toolbar\IEToolbar.dll" [2009-06-02 1004800] [HKEY_CLASSES_ROOT\clsid\{a3bc75a2-1f87-4686-aa43-5347d756017c}] [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A3BC75A2-1F87-4686-AA43-5347D756017C}] 2009-06-02 11:37 1004800 ----a-w- c:\programme\AVG\AVG8\Toolbar\IEToolbar.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{CCC7A320-B3CA-4199-B1A6-9F516DD69829}"= "c:\programme\AVG\AVG8\Toolbar\IEToolbar.dll" [2009-06-02 1004800] [HKEY_CLASSES_ROOT\clsid\{ccc7a320-b3ca-4199-b1a6-9f516dd69829}] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{CCC7A320-B3CA-4199-B1A6-9F516DD69829}"= "c:\programme\AVG\AVG8\Toolbar\IEToolbar.dll" [2009-06-02 1004800] [HKEY_CLASSES_ROOT\clsid\{ccc7a320-b3ca-4199-b1a6-9f516dd69829}] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] "PcSync"="c:\programme\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-11-09 1634304] "DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-03-22 39264] c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\ Adobe Gamma Loader.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2007-4-4 110592] Adobe Reader - Schnellstart.lnk - c:\programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-4-23 29696] Microsoft Office.lnk - c:\programme\Microsoft Office\Office\OSA9.EXE [2000-1-21 65588] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter] 2009-08-22 16:15 11952 ----a-w- c:\windows\system32\avgrsstx.dll [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend] @="Service" [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\WINDOWS\\system32\\rtcshare.exe"= "c:\\Programme\\NetMeeting\\conf.exe"= "c:\\Programme\\Azureus\\Azureus.exe"= "c:\\Programme\\Soulseek\\slsk.exe"= "c:\\Programme\\ICQ6\\ICQ.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\AVG\\AVG8\\avgupd.exe"= "c:\\Programme\\eMule\\emule.exe"= "c:\\Programme\\VoipBuster.com\\VoipBuster\\VoipBuster.exe"= "c:\\WINDOWS\\system32\\LEXPPS.EXE"= "c:\\Programme\\CyberLink\\eMule\\emule.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= "c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "2051:UDP"= 2051:UDP:Windows Media Format SDK (firefox.exe) "2050:UDP"= 2050:UDP:Windows Media Format SDK (firefox.exe) R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\system32\drivers\avgldx86.sys [08.07.2008 15:09 335240] R2 ACEDRV09;ACEDRV09;c:\windows\system32\drivers\ACEDRV09.sys [24.12.2007 22:52 110304] R2 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [28.01.2009 21:41 297752] R2 SpyHunter 4 Service;SpyHunter 4 Service;c:\progra~1\ENIGMA~1\SPYHUN~1\SH4SER~1.EXE [24.03.2010 18:48 323992] R2 WinDefend;Windows Defender;c:\programme\Windows Defender\MsMpEng.exe [03.11.2006 19:19 13592] S0 O2MDRDR;O2MDRDR;c:\windows\system32\DRIVERS\o2media.sys --> c:\windows\system32\DRIVERS\o2media.sys [?] S0 O2SDRDR;O2SDRDR;c:\windows\system32\DRIVERS\o2sd.sys --> c:\windows\system32\DRIVERS\o2sd.sys [?] S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\magix\Common\Database\bin\fbserver.exe [03.08.2006 09:27 1527900] . Inhalt des "geplante Tasks" Ordners 2010-04-22 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34] 2010-05-05 c:\windows\Tasks\MP Scheduled Scan.job - c:\programme\Windows Defender\MpCmdRun.exe [2006-11-03 17:20] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.at/ uInternet Settings,ProxyOverride = 127.0.0.1;*.local uSearchURL,(Default) = hxxp://red.clientapps.yahoo.com/customize/fuji/defaults/su/*hxxp://www.yahoo.com IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 FF - ProfilePath - c:\dokumente und einstellungen\Media\Anwendungsdaten\Mozilla\Firefox\Profiles\snnfbv00.default\ FF - component: c:\programme\AVG\AVG8\Firefox\components\avgssff.dll FF - plugin: c:\dokumente und einstellungen\Media\Anwendungsdaten\Move Networks\plugins\071802000001\npqmp071802000001.dll FF - plugin: c:\programme\DivX\DivX Plus Web Player\npdivx32.dll FF - plugin: c:\programme\Veetle\Player\npvlc.dll FF - plugin: c:\programme\Veetle\plugins\npVeetle.dll FF - plugin: c:\programme\Veetle\VLCBroadcast\npvbp.dll FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ---- FIREFOX Richtlinien ---- c:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false); c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32); c:\programme\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false); c:\programme\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false); c:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1); c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false); c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2); c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1); c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25); c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800); c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25); c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5); c:\programme\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false); c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true); c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", ""); c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false); c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false); c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600); c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "hxxp://www.firefox.com"); c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff"); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties"); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties"); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org"); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com"); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20); . - - - - Entfernte verwaiste Registrierungseinträge - - - - ShellIconOverlayIdentifiers-{8A4DE897-E609-4670-8E8F-B813B8DF31A3} - (no file) ShellExecuteHooks-{9C15FF95-5E05-4C20-95D0-EA6509AF08FB} - (no file) Notify-OdysseyClient - (no file) ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2010-05-05 19:45 Windows 5.1.2600 Service Pack 3 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•6~*] "7040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- - - - - - - - > 'explorer.exe'(3876) c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\programme\Nokia\Nokia PC Suite 6\PhoneBrowser.dll c:\programme\Nokia\Nokia PC Suite 6\PCSCM.dll c:\programme\PC Connectivity Solution\ConnAPI.DLL c:\programme\Nokia\Nokia PC Suite 6\Lang\PhoneBrowser_ger.nlr c:\programme\Nokia\Nokia PC Suite 6\Resource\PhoneBrowser_Nokia.ngr c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\LEXBCES.EXE c:\windows\system32\LEXPPS.EXE c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe c:\programme\Bonjour\mDNSResponder.exe c:\programme\Java\jre6\bin\jqs.exe c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE c:\progra~1\AVG\AVG8\avgrsx.exe c:\windows\system32\wscntfy.exe . ************************************************************************** . Zeit der Fertigstellung: 2010-05-05 19:58:15 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2010-05-05 17:58 Vor Suchlauf: 30 Verzeichnis(se), 17.037.090.816 Bytes frei Nach Suchlauf: 34 Verzeichnis(se), 17.067.864.064 Bytes frei WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect - - End Of File - - FC0A51C6BDE3B810CF31D37E6F161892 |
06.05.2010, 18:17 | #7 | ||
| anti malware doctore lässt sich nicht ganz entfernen hallo arne! vielen vielen dank für deine hilfe!! bin wirklich sehr froh drum! hier die logs: Zitat:
Zitat:
|
06.05.2010, 20:08 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | anti malware doctore lässt sich nicht ganz entfernen Auch das sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
07.05.2010, 14:16 | #9 | ||
| anti malware doctore lässt sich nicht ganz entfernen hi arne! hier die logs von den scans: Zitat:
Zitat:
|
07.05.2010, 20:12 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | anti malware doctore lässt sich nicht ganz entfernenZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
08.05.2010, 01:53 | #11 |
| anti malware doctore lässt sich nicht ganz entfernen da kam u.a. mein name vor, deshalb hab ich es unkenntlich gemacht. sorry, hab wohl zuviel weggelassen! der "schluss" lautet: EARLBIO\EARLBIO.EXE |
09.05.2010, 12:37 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | anti malware doctore lässt sich nicht ganz entfernen Ok. Rechner soweit wider normal oder siehst Du noch was vom Malware Doctor?
__________________ Logfiles bitte immer in CODE-Tags posten |
09.05.2010, 20:43 | #13 |
| anti malware doctore lässt sich nicht ganz entfernen der antimalware doctor ist seit ein paar tagen nicht mehr zu sehen mein rechner läuft soweit ohne probleme! VIELEN VIELEN DANK FÜR DEINE HILFE!!!! ich hätte aber noch eine frage an dich, und zwar hab ich letzte woche als ich die großen probleme mit dem antimalware doctor hatte, alle meine daten auf eine externe festplatte gesichert (falls ich den rechner neu aufsetzen hätte müssen). kann es sein, dass jetzt der antimalware doctor (oder sonst was "gefährliches") auf meiner externen festplatte ist? falls ja, wie soll ich am besten vorgehen? ausserdem würd ich auch noch gerne wissen wie ich mich in zukunft am besten schützen soll? hatte bis jetzt immer den AVG (free edition) und halt die windows firewall. soll ich in zukunft den SUPERAntiSpyware auch immer laufen lassen, und in regelmäßigen abständen malwarebytes? |
09.05.2010, 20:52 | #14 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | anti malware doctore lässt sich nicht ganz entfernenZitat:
Zitat:
Verlass Dich nicht zusehr auf "Schutz"-Programme, damit bist Du nicht zuverlässig und auch nciht nachhaltig sicher! Halte Dich am besten grob an diese fünf Regeln: 1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!! 2) Halte Windows und alle verwendeten Programme immer aktuell 3) Führe regelmäßig Backups auf externe Medien durch 4) Arbeite mit eingeschränkten Rechten 5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?
__________________ Logfiles bitte immer in CODE-Tags posten |
09.05.2010, 21:06 | #15 |
| anti malware doctore lässt sich nicht ganz entfernen vielen dank für die tipps!! |
Themen zu anti malware doctore lässt sich nicht ganz entfernen |
alcatel, anti malware, anti malware doctor, auf einmal, avg free, avg security toolbar, bho, browser, c:\windows\system32\rundll32.exe, components, desktop, desktop.ini, document, enigma, entfernen, firefox, fontcache, google, helper, hilfe!!, home, infizierte dateien, internet, langsam, log file, logfile, malware, malwarebytes' anti-malware, mozilla, neu starten, pdfcreator, plug-in, registry, registry key, rkill, rogue.antimalwaredoctor, scan, security, sehr langsam, server, shortcut, software, spyhunter 4, starten, system, thomson, trojan.downloader, usb, warnung, windows xp |