Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Antimalware Doctor entfernen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.05.2010, 23:19   #1
Matze710
 
Antimalware Doctor entfernen - Standard

Antimalware Doctor entfernen



Hallo Leute
mich hat der Trojaner von Antimalware Doctor überfallen.
ich bin auf eure Seite gestossen. Danke für die super Anleitung für die ersten Schritte.

Nach dem zweiten Durchlauf von malware hab ich folgendes Ergebnis:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4159

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

01.06.2010 00:03:47
mbam-log-2010-06-01 (00-03-47).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 122633
Laufzeit: 4 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


aber es ist leider noch nicht weg. Es öffnet sich immer wieder.
was kann ich jetzt tun????
Hatte zum Glück vorher noch nie probleme mit viren, trojaner o.ä.
Aber dieser "Doctor" scheint mir ein harter Brocken zu sein.

Wäre super wenn ihr mir weiter helfen könntet.

Vielen Dank schon mal.
Gruß Matze

Alt 01.06.2010, 13:32   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor entfernen - Standard

Antimalware Doctor entfernen



Hallo und

Poste bitte alle Logs von Malwarebytes. Ein Log mit Null Funden danach ist schön und gut, aber manb muss schon wissen was vorher gefunden und entfernt wurde.
__________________

__________________

Alt 01.06.2010, 17:48   #3
Matze710
 
Antimalware Doctor entfernen - Standard

Antimalware Doctor entfernen



leider hab ich den ersten log von malbware nicht mehr.
Nun der dritte Lauf:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4159

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

01.06.2010 18:45:15
mbam-log-2010-06-01 (18-45-15).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 277668
Laufzeit: 40 Minute(n), 7 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

könnt ihr damit was anfangen?

lg matze
__________________

Alt 01.06.2010, 18:31   #4
Wisdoom
 
Antimalware Doctor entfernen - Standard

Antimalware Doctor entfernen



Mach ein Datenbankupdate auf 4161 und er wird gleichmal ein bisschen mehr finden.

Alt 01.06.2010, 19:37   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor entfernen - Standard

Antimalware Doctor entfernen



Zitat:
leider hab ich den ersten log von malbware nicht mehr.
Wieso?? Du findest alle Logs im Programm unter Scan-Berichte...

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.06.2010, 17:09   #6
Matze710
 
Antimalware Doctor entfernen - Standard

Antimalware Doctor entfernen



ja habe ich gerade gesehen.
aber seis drum.
ich bin den "Doctor" alleine losgeworden, aber trotzdem danke.

Gruß
Matze

Alt 03.06.2010, 18:07   #7
almir_de
 
Antimalware Doctor entfernen - Standard

Antimalware Doctor entfernen



Hi Leude !
Also ich habe auch den Ärger mit dem Antimalware Doctor.
Habe nach mehreren Versuchen endlich den Doc gelöschgt bekommen und hoffe dass er sich nicht mehr meldet.Jetzt habe ich aber das Problem daß mein Internet-Explorer nicht mehr funzt.Er will keine Website aufrufen auch nicht Google, meldet stattdessen Verbidnungsfehler, der bekannte weiße Bildschirm wenn IE nicht online kommt.
Kann mir da jemand weiterhelfen ??
Mfg
ALMIR

Alt 03.06.2010, 21:27   #8
Wisdoom
 
Antimalware Doctor entfernen - Standard

Antimalware Doctor entfernen



hallo,

versuche prevx auf deinem computer laufen zu lassen und alle funde mit avira in quarantäne zu stellen (sowie an avira senden).
mach noch einen HJT und poste ihn dann hier.
__________________
Antimalware Doctor Doctor

http://www.trojaner-board.de/86640-a...-doctor-2.html

Alt 05.06.2010, 08:57   #9
almir_de
 
Antimalware Doctor entfernen - Standard

Antimalware Doctor entfernen



Hier mal das Logfile von HJT :
HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 09:53:55, on 05.06.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Nero\Nero 10\Nero BackItUp\NBAgent.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Prevx\prevx.exe
C:\Windows\System32\notepad.exe
G:\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: PXCIEaddin - {42DFA04F-0F16-418e-B80C-AB97A5AFAD39} - C:\Program Files\S.A.D\PDF-XChange 4\PXCIEAddin4.dll
O2 - BHO: SafeOnline BHO - {69D72956-317C-44bd-B369-8E44D4EF9801} - C:\Windows\system32\PxSecure.dll
O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} - C:\Program Files\S.A.D\PDF Viewer\PDFXCviewIEPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: PDFXChange 4.0 - {42DFA04F-0F16-418e-B80C-AB97A5AFAD39} - C:\Program Files\S.A.D\PDF-XChange 4\PXCIEAddin4.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NBAgent] "C:\Program Files\Nero\Nero 10\Nero BackItUp\NBAgent.exe" /WinStart
O4 - HKLM\..\Run: [ Malwarebytes Anti-Malware  (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: CSIScanner - Prevx - C:\Program Files\Prevx\prevx.exe
O23 - Service: @C:\Program Files\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files\Nero\Update\NASvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

--
End of file - 3325 bytes
         
--- --- ---
Habe auch schon mit Prevx gescannt und er findet mir 4 bad files.
habe immer noch das robelm daß ich nicht online komme, Verbindung zum Router ist da, aber online ne Seite aufrufen ist nicht.

Alt 05.06.2010, 11:18   #10
almir_de
 
Antimalware Doctor entfernen - Standard

Antimalware Doctor entfernen



P.S. Ich kann nicht einmal auf meinen Router zugreifen, eine Fritzbix 7170.
Unter Netzwerkverbindung-Eigenschaften steht drin bei IPv& keine Internet-Konnektivität, obwohl eine Verbindung zur Fritzbox besteht, ich dreh bal durch !
HAbe mir jetzt mal einen Laptop von nem Kumpel geliehen, dieser funzt absolut problemlos in meinem WLAN-Netz, aber mein PC stellt sich seit dem Trojaner quer ohne Ende.
Kann mir bitte jemand da dringend weiterhelfen ? Ansonsten muß das Win7 neu installieren.
DANKE
Mfg
ALMIR

Alt 05.06.2010, 12:27   #11
Wisdoom
 
Antimalware Doctor entfernen - Standard

Antimalware Doctor entfernen



die 4 Bad files von prevx mit zb Avira Antivir in Quarantäne stellen.
und die anleitung von hier befolgen:
http://www.trojaner-board.de/83172-a...entfernen.html

dein HJT Log ist noch nicht sauber.
__________________
Antimalware Doctor Doctor

http://www.trojaner-board.de/86640-a...-doctor-2.html

Alt 05.06.2010, 13:40   #12
almir_de
 
Antimalware Doctor entfernen - Standard

Antimalware Doctor entfernen



Zitat:
Zitat von Wisdoom Beitrag anzeigen
die 4 Bad files von prevx mit zb Avira Antivir in Quarantäne stellen.
und die anleitung von hier befolgen:
http://www.trojaner-board.de/83172-a...entfernen.html

dein HJT Log ist noch nicht sauber.
Der Anleitung folge ich schon die ganze Zeit, habe ja alle dort genannten Progamme ausgeführt.
Habe jetzt mal versucht die Badfiles zu finden mit Avira, aber unter dem vom prevx genannten Pfad sind diese Dateien/Ordner nicht zu finden, unter c: users/appdata/... den appdata ordner habe ich gar nicht.
Mfg
ALMIR

Alt 05.06.2010, 13:47   #13
Larusso
/// Selecta Jahrusso
 
Antimalware Doctor entfernen - Standard

Antimalware Doctor entfernen



Starte mal HJT --> markiere folgenden EIntrag

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555

Schließe alle laufenden Programme --> Klicke auf fix checked --> rechner neu starten.

Berichte ob Du wieder ins Internet kannst.
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 05.06.2010, 14:17   #14
almir_de
 
Antimalware Doctor entfernen - Standard

Antimalware Doctor entfernen



Zitat:
Zitat von Larusso Beitrag anzeigen
Starte mal HJT --> markiere folgenden EIntrag

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555

Schließe alle laufenden Programme --> Klicke auf fix checked --> rechner neu starten.

Berichte ob Du wieder ins Internet kannst.
Hallelujah ! Mein Internet gehjt wieder ! DANKE Larusso !
Ich scanne gerade nochmal mit Prevx den PC und er hat schon wieder bzw. noch immer etwas gefunden, zwei Dateien die nennen sich avm.exe und jdownloader.exe habe die jetzt in die Quarantäne verschoben.
Kann es sein daß dieser Trojaner immer hin udn herwandert ind andere Verzeichnisse und Ordner und sich dann in andere Anwendungen einnistet ??
Daß Jdownloader kein Trojaner ist ist uns ja wohl allen klar.
Mfg
ALMIR

Alt 05.06.2010, 14:27   #15
Larusso
/// Selecta Jahrusso
 
Antimalware Doctor entfernen - Standard

Antimalware Doctor entfernen



Brich PrevX mal ab.

Bitte die Logfiles nicht in CodeTags posten, danke

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
netsvcs
%SYSTEMDRIVE%\*.*
%systemroot%\*. /mp /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\drivers\*.sys /90
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Antwort

Themen zu Antimalware Doctor entfernen
anleitung, anti-malware, antimalware, bösartige, dateien, doctor, durchlauf, entferne, entfernen, ergebnis, explorer, folge, folgendes, gefunde, harter, leitung, minute, probleme, schei, seite, super, troja, trojaner, version, verzeichnisse, viren, öffnet




Ähnliche Themen: Antimalware Doctor entfernen


  1. Antimalware Doctor entfernen
    Log-Analyse und Auswertung - 24.04.2011 (15)
  2. antimalware doctor endlich entfernen!
    Plagegeister aller Art und deren Bekämpfung - 08.04.2011 (3)
  3. Probleme mit Antimalware Doctor - Wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 07.04.2011 (13)
  4. Antimalware Doctor entfernen
    Plagegeister aller Art und deren Bekämpfung - 06.04.2011 (5)
  5. Antimalware Doctor entfernen
    Plagegeister aller Art und deren Bekämpfung - 10.03.2011 (13)
  6. Wie kann ich den Antimalware Doctor entfernen?
    Plagegeister aller Art und deren Bekämpfung - 24.02.2011 (9)
  7. Wie Antimalware Doctor entfernen?
    Plagegeister aller Art und deren Bekämpfung - 22.12.2010 (15)
  8. Antimalware Doctor, Adware.BHO, Malware.Packer.Gen entfernen
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (32)
  9. security suite und antimalware doctor entfernen
    Plagegeister aller Art und deren Bekämpfung - 23.08.2010 (23)
  10. Antimalware Doctor endgültig entfernen
    Plagegeister aller Art und deren Bekämpfung - 22.08.2010 (1)
  11. antimalware doctor spurlos entfernen
    Plagegeister aller Art und deren Bekämpfung - 08.06.2010 (1)
  12. Antimalware Doctor ganz entfernen
    Plagegeister aller Art und deren Bekämpfung - 03.06.2010 (11)
  13. Antimalware Doctor lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.06.2010 (2)
  14. Antimalware Doctor entfernen
    Plagegeister aller Art und deren Bekämpfung - 14.05.2010 (6)
  15. Antimalware Doctor lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 04.05.2010 (0)
  16. Antimalware doctor entfernen, Malwarebytes startet nicht usw.
    Plagegeister aller Art und deren Bekämpfung - 21.04.2010 (1)
  17. Antimalware Doctor entfernen
    Anleitungen, FAQs & Links - 22.02.2010 (2)

Zum Thema Antimalware Doctor entfernen - Hallo Leute mich hat der Trojaner von Antimalware Doctor überfallen. ich bin auf eure Seite gestossen. Danke für die super Anleitung für die ersten Schritte. Nach dem zweiten Durchlauf von - Antimalware Doctor entfernen...
Archiv
Du betrachtest: Antimalware Doctor entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.