Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Antimaleware Doctor

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 03.06.2010, 20:59   #1
Ariana3001
 
Antimaleware Doctor - Standard

Antimaleware Doctor



Liebes Trojaner Team,

ich weiß, dies ist der 5. Beitrag zu diesem Thema, aber ich komme leider mit den anderen Beiträgen nicht weiter.

Folgende Schritte habe ich bereits durchgeführt:

1. rkill
2. CCl Clener
3. malewarebyts
4. OTL
5. Antivir
6. superantispyware - Keine Funde hier

alle logfiles anbei.

Leider komme ich immer noch nicht ins Internet. Ich kann weder den Internet Explorer öffnen (bzw. öffnen lässt er sich schon, melder dann jedoch, dass er keine Seite finden kann), noch kann ich die erforderlichen Updates für Antivir etc. durchführen.

Ich schreibe nun vom Laptop, mit dem ich mir bisher auch alle Programme runtergezogen hab.

Ich hoffe sehr auf eure Unterstützung, da ich jetzt ziemlcih mit meinem Latein am Ende bin

Viele Grüße
Yvonne

_________________
rkill:

This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as Ute Brand on 03.06.2010 at 19:24:56.


Processes terminated by Rkill or while it was running:


C:\Users\Ute Brand\AppData\Roaming\F16629E54B74831139AF9FCD595DE3AA\gotnewupdate000.exe
C:\Users\Ute Brand\AppData\Local\rlgavswsv\nbtgksitssd.exe
C:\Users\Ute Brand\Desktop\rkill.exe


Rkill completed on 03.06.2010 at 19:24:59.


____________________

Antivir Log:

vira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 3. Juni 2010 20:17

Es wird nach 2183664 Virenstämmen gesucht.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows Vista
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : UTEBRAND-PC

Versionsinformationen:
BUILD.DAT : 9.0.0.422 21701 Bytes 09.03.2010 10:23:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 22.11.2009 12:46:14
AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 12:04:10
LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 11:35:44
LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 10:41:59
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 12:46:14
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 12:46:14
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 17:12:11
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 17:29:54
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 09:04:42
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 07:39:53
VBASE006.VDF : 7.10.6.83 2048 Bytes 15.04.2010 07:39:53
VBASE007.VDF : 7.10.6.84 2048 Bytes 15.04.2010 07:39:53
VBASE008.VDF : 7.10.6.85 2048 Bytes 15.04.2010 07:39:53
VBASE009.VDF : 7.10.6.86 2048 Bytes 15.04.2010 07:39:53
VBASE010.VDF : 7.10.6.87 2048 Bytes 15.04.2010 07:39:54
VBASE011.VDF : 7.10.6.88 2048 Bytes 15.04.2010 07:39:54
VBASE012.VDF : 7.10.6.89 2048 Bytes 15.04.2010 07:39:54
VBASE013.VDF : 7.10.6.90 2048 Bytes 15.04.2010 07:39:54
VBASE014.VDF : 7.10.6.123 126464 Bytes 19.04.2010 12:36:54
VBASE015.VDF : 7.10.6.152 123392 Bytes 21.04.2010 12:36:55
VBASE016.VDF : 7.10.6.178 122880 Bytes 22.04.2010 20:31:45
VBASE017.VDF : 7.10.6.206 120320 Bytes 26.04.2010 19:23:12
VBASE018.VDF : 7.10.6.232 99328 Bytes 28.04.2010 12:09:29
VBASE019.VDF : 7.10.7.2 155648 Bytes 30.04.2010 12:09:27
VBASE020.VDF : 7.10.7.26 119808 Bytes 04.05.2010 19:10:29
VBASE021.VDF : 7.10.7.51 118272 Bytes 06.05.2010 19:10:29
VBASE022.VDF : 7.10.7.75 404992 Bytes 10.05.2010 19:10:31
VBASE023.VDF : 7.10.7.100 125440 Bytes 13.05.2010 11:05:39
VBASE024.VDF : 7.10.7.119 177664 Bytes 17.05.2010 09:20:37
VBASE025.VDF : 7.10.7.139 129024 Bytes 19.05.2010 13:49:38
VBASE026.VDF : 7.10.7.157 145920 Bytes 21.05.2010 14:44:12
VBASE027.VDF : 7.10.7.173 147456 Bytes 25.05.2010 18:30:41
VBASE028.VDF : 7.10.7.189 120320 Bytes 27.05.2010 09:26:19
VBASE029.VDF : 7.10.7.202 130560 Bytes 31.05.2010 18:40:30
VBASE030.VDF : 7.10.7.203 2048 Bytes 31.05.2010 18:40:30
VBASE031.VDF : 7.10.7.210 116736 Bytes 01.06.2010 18:40:31
Engineversion : 8.2.1.242
AEVDF.DLL : 8.1.2.0 106868 Bytes 24.04.2010 20:31:50
AESCRIPT.DLL : 8.1.3.29 1343866 Bytes 15.05.2010 11:05:44
AESCN.DLL : 8.1.6.1 127347 Bytes 15.05.2010 11:05:42
AESBX.DLL : 8.1.3.1 254324 Bytes 24.04.2010 20:31:50
AERDL.DLL : 8.1.4.6 541043 Bytes 18.04.2010 07:40:03
AEPACK.DLL : 8.2.1.1 426358 Bytes 20.03.2010 16:05:08
AEOFFICE.DLL : 8.1.1.0 201081 Bytes 15.05.2010 11:05:42
AEHEUR.DLL : 8.1.1.27 2670967 Bytes 10.05.2010 19:10:37
AEHELP.DLL : 8.1.11.3 242039 Bytes 02.04.2010 09:22:07
AEGEN.DLL : 8.1.3.9 377203 Bytes 15.05.2010 11:05:41
AEEMU.DLL : 8.1.2.0 393588 Bytes 24.04.2010 20:31:48
AECORE.DLL : 8.1.15.3 192886 Bytes 15.05.2010 11:05:40
AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 20:31:47
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 08:47:56
AVPREF.DLL : 9.0.3.0 44289 Bytes 09.11.2009 13:18:46
AVREP.DLL : 8.0.0.7 159784 Bytes 19.02.2010 13:17:45
AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 15:25:04
AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 15:05:37
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 10:37:04
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 08:21:28
NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 15:41:21
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 15:35:17
RCTEXT.DLL : 9.0.73.0 87297 Bytes 22.11.2009 12:46:14

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\program files\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Donnerstag, 3. Juni 2010 20:17

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '21631' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'notepad.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqgpc01.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqbam08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqste08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'meinsparbuchheute.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GrooveMonitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpwuschd2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMLSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVCM.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlwriter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlbrowser.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PSIService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'FABS.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BcmSqlStartupSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '56' Prozesse mit '56' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten
Masterbootsektor HD3
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '34' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <BOOT>
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\Users\Ute Brand\AppData\Local\Temp\eonarsmwcx.exe
[0] Archivtyp: RAR SFX (self extracting)
--> ezwi1810.exe
[1] Archivtyp: NSIS
--> ProgramFilesDir/[UnknownDir].dll
[FUND] Ist das Trojanische Pferd TR/BHO.OHL
--> vowi510.exe
[1] Archivtyp: NSIS
--> ProgramFilesDir/[TempDir]/[UnknownDir].dll
[FUND] Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/Agent.NEC
--> smwi1810.exe
[FUND] Enthält Erkennungsmuster des Droppers DR/BHO.OHL
--> ProgramFilesDir/[UnknownDir].dll
[FUND] Ist das Trojanische Pferd TR/BHO.OHL.1
C:\Users\Ute Brand\AppData\Local\Temp\RarSFX0\ezwi1810.exe
[0] Archivtyp: NSIS
--> ProgramFilesDir/[UnknownDir].dll
[FUND] Ist das Trojanische Pferd TR/BHO.OHL
C:\Users\Ute Brand\AppData\Local\Temp\RarSFX0\vowi510.exe
[0] Archivtyp: NSIS
--> ProgramFilesDir/[TempDir]/[UnknownDir].dll
[FUND] Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/Agent.NEC
Beginne mit der Suche in 'D:\' <RECOVER>

Beginne mit der Desinfektion:
C:\Users\Ute Brand\AppData\Local\Temp\eonarsmwcx.exe
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c75fc08.qua' verschoben!
C:\Users\Ute Brand\AppData\Local\Temp\RarSFX0\ezwi1810.exe
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c7efc13.qua' verschoben!
C:\Users\Ute Brand\AppData\Local\Temp\RarSFX0\vowi510.exe
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c7efc08.qua' verschoben!


Ende des Suchlaufs: Donnerstag, 3. Juni 2010 20:59
Benötigte Zeit: 41:53 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

15745 Verzeichnisse wurden überprüft
223694 Dateien wurden geprüft
6 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
3 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
223686 Dateien ohne Befall
2168 Archive wurden durchsucht
2 Warnungen
5 Hinweise
21631 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

Geändert von Ariana3001 (03.06.2010 um 21:15 Uhr)

 

Themen zu Antimaleware Doctor
.dll, 0 bytes, administratorrechte, alle programme, antimaleware, audiodg.exe, avg, avira, desktop, dwm.exe, explorer, internet explorer, keine funde, local\temp, log file, logfiles, lsass.exe, modul, namen, notepad.exe, nt.dll, programme, prozesse, rarsfx0, recover, registry, sched.exe, services.exe, starten, suchlauf, superantispyware, svchost.exe, taskhost.exe, trojaner, updates, versteckte objekte, verweise, virus gefunden, warnung, windows, winlogon.exe, wmp




Ähnliche Themen: Antimaleware Doctor


  1. Habe Antimaleware Doctor eingefangen.
    Plagegeister aller Art und deren Bekämpfung - 22.04.2011 (24)
  2. Antimaleware Doctor + Windows Explorer Abstürze
    Log-Analyse und Auswertung - 30.12.2010 (6)
  3. Logs nach Antimaleware doctor und Security Tool
    Log-Analyse und Auswertung - 26.09.2010 (21)
  4. Antimaleware-Doctor eingefangen
    Plagegeister aller Art und deren Bekämpfung - 11.09.2010 (11)
  5. Antimaleware doctor seit 2 Tagen auf dem Rechner
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (6)
  6. Antimaleware doctor, mein malewarebytes log
    Plagegeister aller Art und deren Bekämpfung - 01.09.2010 (1)
  7. Antimaleware Doctor
    Plagegeister aller Art und deren Bekämpfung - 31.08.2010 (1)
  8. Probleme mit antimaleware doctor
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (1)
  9. antimaleware Doctor
    Plagegeister aller Art und deren Bekämpfung - 16.07.2010 (1)
  10. Ärger mit Antimaleware Doctor!
    Plagegeister aller Art und deren Bekämpfung - 08.07.2010 (10)
  11. Antimaleware Doctor
    Log-Analyse und Auswertung - 30.05.2010 (2)
  12. Antimaleware-Doctor-Attacke und troj/FakeAV-***
    Plagegeister aller Art und deren Bekämpfung - 09.05.2010 (59)
  13. Habe Antimaleware doctor! Was soll ich tun?
    Plagegeister aller Art und deren Bekämpfung - 08.05.2010 (7)
  14. Antimaleware Doctor - nicht zu löschen !
    Plagegeister aller Art und deren Bekämpfung - 03.05.2010 (5)
  15. Antimaleware Doctor und Antimaleware Soft Attacke
    Plagegeister aller Art und deren Bekämpfung - 30.04.2010 (4)
  16. Antimaleware Doctor entfernt - Logfiles zur Auswertung
    Plagegeister aller Art und deren Bekämpfung - 28.04.2010 (13)
  17. Antimaleware doctor oder anderer fissling?
    Plagegeister aller Art und deren Bekämpfung - 28.04.2010 (1)

Zum Thema Antimaleware Doctor - Liebes Trojaner Team, ich weiß, dies ist der 5. Beitrag zu diesem Thema, aber ich komme leider mit den anderen Beiträgen nicht weiter. Folgende Schritte habe ich bereits durchgeführt: 1. - Antimaleware Doctor...
Archiv
Du betrachtest: Antimaleware Doctor auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.