Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Antimalware Doctor offenbar noch nicht entfernt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.05.2010, 20:30   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor offenbar noch nicht entfernt - Standard

Antimalware Doctor offenbar noch nicht entfernt



Bitte mal den Avenger anwenden:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
registry keys to delete:
HKLM\SYSTEM\ControlSet003\Services\uwrryvrm

files to delete:
c:\windows\System32\Drivers\uwrryvrm.sys

drivers to delete:
uwrryvrm
         
4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

8.) Die Datei c:\avenger\backup.zip bei File-Upload.net hochladen und hier verlinken
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.05.2010, 21:04   #17
Grumpel
 
Antimalware Doctor offenbar noch nicht entfernt - Standard

Antimalware Doctor offenbar noch nicht entfernt



Anbei das Avenger-Logfile sowie der Link zur Backup-Datei!

hxxp://www.file-upload.net/download-2511692/backup.zip.html
__________________


Alt 12.05.2010, 21:27   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor offenbar noch nicht entfernt - Standard

Antimalware Doctor offenbar noch nicht entfernt



Ok, der müsste weg sein. Mach nochmals Kontrollen mit Malwarebytes, GMER und SUPERAntiSpyware und poste die Logs.
__________________
__________________

Alt 13.05.2010, 12:29   #19
Grumpel
 
Antimalware Doctor offenbar noch nicht entfernt - Standard

Antimalware Doctor offenbar noch nicht entfernt



Ok, hier hast du die 3 Logs zur Kontrolle. Immer noch werden infizierte Dateien gefunden, aber ich weiß nicht, ob das jetzt noch schwerwiegend ist oder nicht!

Alt 13.05.2010, 16:23   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor offenbar noch nicht entfernt - Standard

Antimalware Doctor offenbar noch nicht entfernt



Nein das geht in Ordnng
Malwarebytes hatte sich einen Fehlalarm im Combofix Ordner geleistet.
SASW hat nur Cookies gefunden. Rechner wieder ok?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.05.2010, 16:33   #21
Grumpel
 
Antimalware Doctor offenbar noch nicht entfernt - Standard

Antimalware Doctor offenbar noch nicht entfernt



Ok, das ist ja super!
Der Rechner läuft momentan wieder einwandfrei. Falls doch noch irgendwelche Probleme auftreten, werd ich mich an dieser Stelle wieder melden und auf deine Hilfe hoffen

Vielen Dank für deine Hilfe, cosinus! Ich hätte das allein niemals geschafft und hatte gedanklich eigentlich schon damit gerechnet, dass ich Windows neu aufsetzen muss. Mach weiter so!

Alt 13.05.2010, 16:41   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor offenbar noch nicht entfernt - Standard

Antimalware Doctor offenbar noch nicht entfernt



Gut, dann bitte jetzt die Updates checken:

Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.05.2010, 18:15   #23
Grumpel
 
Antimalware Doctor offenbar noch nicht entfernt - Standard

Antimalware Doctor offenbar noch nicht entfernt



Ok, habe alles aktualisiert wie von dir beschrieben. Ich denke, jetzt bin ich fürs Erste ganz gut gerüstet gegen weitere Bedrohungen

Antwort

Themen zu Antimalware Doctor offenbar noch nicht entfernt
adobe, antimaleware doctor, avp, bho, browser, components, desktop, eraser, excel, explorer, flash player, hdaudio.sys, helper, hijack.folderoptions, home premium, installation, intrusion prevention, launch, local\temp, logfile, media center, monitor, mp3, msiexec.exe, nicht möglich, notepad.exe, problem, programdata, registry, rogue.antimalwaredoctor, rundll, security, senden, server, software, spyware, start menu, symantec, system, taskmgr.exe, temp, trojan.clicker, trojan.downloader, trojan.dropper, trojan.ertfor, trustedinstaller, usb, usbvideo.sys, vista 32, vista 32 bit, wscript.exe




Ähnliche Themen: Antimalware Doctor offenbar noch nicht entfernt


  1. Antimalware Doctor entfernt - ist dieses System nun sauber?
    Log-Analyse und Auswertung - 28.01.2011 (11)
  2. Antimalware Doctor entfernt aber weitere Probleme
    Plagegeister aller Art und deren Bekämpfung - 01.10.2010 (17)
  3. Antimalware Doctor - was ist noch zu tun?
    Log-Analyse und Auswertung - 28.09.2010 (14)
  4. Antimalware Doctor vollständig entfernt?
    Plagegeister aller Art und deren Bekämpfung - 12.09.2010 (18)
  5. Antimalware Doctor erfolgreich entfernt?
    Log-Analyse und Auswertung - 05.09.2010 (19)
  6. Antimalware Doctor entfernt (XP) - aber Windows-Login nicht mehr möglich (gibt es noch Hoffnung?)
    Plagegeister aller Art und deren Bekämpfung - 22.08.2010 (2)
  7. Antimalware Doctor entfernt - startet trotzdem bei jedem Neustart
    Plagegeister aller Art und deren Bekämpfung - 08.08.2010 (2)
  8. Antimalware Doctor komplett entfernt? Wie soll ich weiter vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (1)
  9. Antimalware Doctor durch Systemwiederherstellung entfernt?
    Plagegeister aller Art und deren Bekämpfung - 26.07.2010 (14)
  10. Antimalware Doctor entfernt?
    Log-Analyse und Auswertung - 26.07.2010 (1)
  11. Antimalware Doctor entfernt
    Log-Analyse und Auswertung - 15.06.2010 (5)
  12. Ist antimalware doctor wirklich entfernt ?
    Plagegeister aller Art und deren Bekämpfung - 09.05.2010 (29)
  13. Antimalware Doctor nun wirklich entfernt?
    Log-Analyse und Auswertung - 03.05.2010 (4)
  14. Antimalware Doctor Trojaner vollständig entfernt?
    Log-Analyse und Auswertung - 03.05.2010 (8)
  15. Antimalware Doctor entfernt: Logfile-Analyse und Programmreste
    Plagegeister aller Art und deren Bekämpfung - 01.05.2010 (7)
  16. Antimalware Doctor Trojaner komplett entfernt?
    Log-Analyse und Auswertung - 30.04.2010 (1)
  17. Ist Antimalware Doctor tatsächlich entfernt und unschädlich gemacht?
    Plagegeister aller Art und deren Bekämpfung - 30.04.2010 (1)

Zum Thema Antimalware Doctor offenbar noch nicht entfernt - Bitte mal den Avenger anwenden : 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per - Antimalware Doctor offenbar noch nicht entfernt...
Archiv
Du betrachtest: Antimalware Doctor offenbar noch nicht entfernt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.