|
Plagegeister aller Art und deren Bekämpfung: Antimalware Doctor blockiert jegliche Versuche. HILFE !!!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.05.2010, 13:44 | #1 |
| Antimalware Doctor blockiert jegliche Versuche. HILFE !!! Hallo, seit gestern habe ich das Programm 'Antimalware Doctor' und bekomme es nicht von meinem Pc herunter. Die Anleitungen im Forum bezüglich des Verwendens des 'iExplore.exe'- und des 'Malwarebytes'-Programms habe ich durchgelesen und beachtet. An dieser Stelle beginnt jedoch schon meiin Problem, da Antimalware Doctor troz Umbenennung und mehrfachen Ausführens von iExplorer.exe alle meine Programme blockt und ich somit das Installationsprogramm von Malwarebytes nicht ausführen kann ( es öffnet sich ca 1 sek und wird anschließend geschlossen ). Da iExplore ebenfalls nur 1 sek geöffnet bleibt bevor es geschlossen wird, bin ich mir auch hier nicht sicher, ob der Prozess zu 100% abgeschlossen wird oder ebenfalls geblockt wird. Ich bin wirklich verzweifelt und hoffe ihr habt Ideen zum Lösen meines Problems!!! Vielen dank, MfG Para |
20.05.2010, 19:13 | #2 | |
| Antimalware Doctor blockiert jegliche Versuche. HILFE !!! Update
__________________Ich hab es geschafft die besagten Datein im Abgesicherten Modus auszuführen und die weiteren Schritte in der Anleitung zur Entfernung beachtet. Den Log von Malwarebytes poste ich im Anhang ( ich habe den Check 2x laufen lassen, das 2. Ergebnis weisst keine Auffälligkeiten auf, deswegen lasse ich diesen Log weg ). desweiteren habe ich einen Ratschlag aus einem anderen Thread befolgt, der da lautete : Zitat:
Ich hoffe ihr könnt mir schnellstmöglichst helfen !!! MfG Para |
20.05.2010, 19:58 | #3 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor blockiert jegliche Versuche. HILFE !!! Hallo,
__________________Zitat:
__________________ |
21.05.2010, 16:28 | #4 |
| Antimalware Doctor blockiert jegliche Versuche. HILFE !!! gesagt, getan. Upgedated und es wurden tatsächlich noch einige sachen entdeckt. scheint so als sei ich befreit, hier trozdem nochmal die Logs, vieleicht entdeckt ihr ja noch was ... Vielen dank für die Hilfe!!!! Geändert von parabol4 (21.05.2010 um 16:35 Uhr) |
21.05.2010, 20:16 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor blockiert jegliche Versuche. HILFE !!! Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL DRV - (nyqwl) -- C:\WINDOWS\system32\drivers\nyqwl.sys () O4 - HKCU..\Run: [gotnewupdate000.exe] C:\Dokumente und Einstellungen\Don Basti\Anwendungsdaten\E87A7377B069F0F23A25AB8B2357693F\gotnewupdate000.exe File not found O33 - MountPoints2\E\Shell - "" = AutoRun O33 - MountPoints2\E\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\E\Shell\AutoRun\command - "" = E:\0data\cbs.exe -- [2010.04.09 18:24:05 | 003,493,376 | R--- | M] () [010.04.25 22:41:13 | 000,544,768 | -H-- | M] () -- C:\ffastun.ffo [2010.04.25 22:41:13 | 000,005,124 | -H-- | M] () -- C:\ffastun.ffa [2010.04.25 22:41:12 | 002,994,176 | -H-- | M] () -- C:\ffastun0.ffx [2010.04.25 22:41:12 | 001,196,032 | -H-- | M] () -- C:\ffastun.ffl :Files C:\WINDOWS\system32\drivers\nyqwl.sys C:\Dokumente und Einstellungen\Don Basti\Anwendungsdaten\E87A7377B069F0F23A25AB8B2357693F C:\WINDOWS\System32\drivers\wymeyxu.sys C:\Dokumente und Einstellungen\Don Basti\Lokale Einstellungen\Anwendungsdaten\syssvc.exe :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ Logfiles bitte immer in CODE-Tags posten |
22.05.2010, 13:07 | #6 |
| Antimalware Doctor blockiert jegliche Versuche. HILFE !!! Auftrag ausgeführt, hier die Ergebnisse ( hochladen hat irgendwie nicht geklappt, deswegen nun manuell, hoffe das macht keine Umstände ) MfG All processes killed ========== OTL ========== Service nyqwl stopped successfully! Service nyqwl deleted successfully! C:\WINDOWS\system32\drivers\nyqwl.sys moved successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\gotnewupdate000.exe deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E\ not found. File move failed. E:\0data\cbs.exe scheduled to be moved on reboot. C:\ffastun.ffo moved successfully. C:\ffastun.ffa moved successfully. C:\ffastun0.ffx moved successfully. C:\ffastun.ffl moved successfully. ========== FILES ========== File\Folder C:\WINDOWS\system32\drivers\nyqwl.sys not found. File\Folder C:\Dokumente und Einstellungen\Don Basti\Anwendungsdaten\E87A7377B069F0F23A25AB8B2357693F not found. File\Folder C:\WINDOWS\System32\drivers\wymeyxu.sys not found. File move failed. C:\Dokumente und Einstellungen\Don Basti\Lokale Einstellungen\Anwendungsdaten\syssvc.exe scheduled to be moved on reboot. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 41044 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 41044 bytes User: Don Basti ->Temp folder emptied: 78173550 bytes ->Temporary Internet Files folder emptied: 9601158 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 40456994 bytes ->Flash cache emptied: 42251 bytes User: LocalService ->Temp folder emptied: 65984 bytes ->Temporary Internet Files folder emptied: 49360 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 2633086 bytes ->Flash cache emptied: 1460 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 1119608 bytes %systemroot%\System32 .tmp files removed: 4528519 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 569898 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 131,00 mb OTL by OldTimer - Version 3.2.5.0 log created on 05222010_140005 Files\Folders moved on Reboot... File move failed. E:\0data\cbs.exe scheduled to be moved on reboot. File\Folder C:\Dokumente und Einstellungen\Don Basti\Lokale Einstellungen\Anwendungsdaten\syssvc.exe not found! Registry entries deleted on Reboot... |
23.05.2010, 20:48 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor blockiert jegliche Versuche. HILFE !!! Ok. Dann mach jetzt nen Durchgang mit CF: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
27.05.2010, 12:42 | #8 |
| Antimalware Doctor blockiert jegliche Versuche. HILFE !!! ok cosinus, jetzt hab ich ein neues problem mit combofix: habe alles entsprechend dem "leitfaden und tutorium..." für cobofix durchgeführt. Nachdem nach infizierten Datein gesucht wurde, sollte der PC neu gestartet werden. Folge war, dass der PC sich jetzt nicht mehr hochfahren lässt ( auch im abgesicherten Modus hängt er sich auf ), es erscheint ein schwarzer Bildschirm. Ich habe das Problem versucht zu googeln, aber keine 100% Lösung gefunden (hängt vielleicht auch damit zusammen, dass ich angst vor Datenverlusten habe und vorsichtig mit den Ratschlägen bin). Was ist jetzt zu tun? Mfg PS: Hoffe es macht keine Umstände, dass ich für dieses Problem keinen neuen Thread erstellt habe. |
27.05.2010, 19:16 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor blockiert jegliche Versuche. HILFE !!! Oje, das passiert aber rel. selten. Wo genau bleibt er stehen? Hast Du mal die letzte als funktionierend bekannte Konfiguration gestartet?
__________________ Logfiles bitte immer in CODE-Tags posten |
28.05.2010, 10:04 | #10 |
| Antimalware Doctor blockiert jegliche Versuche. HILFE !!! also der start verhlt sich wie folgt: pentium zeichen wird angezeigt, ein blickender " _ " am unteren linken bildschirmrand, dann schwarzer Bildschirm. Ich komme jedoch mit F8 in das Menü der erweiterten Windows-Startoptionen und weiterführend auch in die Windows Recovery Console, sämtliche Auswahlmöglichkeiten erzielen jedoch kein Hochfahren des PC's. Habe auch schon mithilfe der Wiederherstellungskonsole versucht, Windows zu reparieren, auch dies erzielte jedoch keinen Effekt. Ich eröffne Mal ein neues Topic mit dem Thema, hat ja nicht mehr viel mit der Überschrift hier zu tun. PS: neues Thema zu diesem Problem heisst: " PC hängt sich beim Starten auf, schwarzer Bildschirm, bin am verzweifeln !!! " Geändert von parabol4 (28.05.2010 um 10:21 Uhr) |
Themen zu Antimalware Doctor blockiert jegliche Versuche. HILFE !!! |
100%, antimalware, antimalware doctor, bezüglich, blockiert, blockierung, ebenfalls, entfernung, forum, geblockt, gen, geschlossen, gestern, hoffe, ideen, iexplore.exe, iexplorer.exe, malwarebytes, nicht sicher, problem, programm, programme, prozess, schließe, stelle, wirklich, öffnet |