|
Plagegeister aller Art und deren Bekämpfung: Antimalware Doctor ProblemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.06.2010, 00:22 | #1 |
| Antimalware Doctor Problem Hallo zusammen, ich bin durch google auf diese Seite gestoßen! Mich hat vor zwei Stunden der Antimalware doctor gefunden und ich drehe gerade durch! Ich habe bereits Malwarebytes installiert und zwei mal den Quick Scan durchgeführt. Log füge ich gleich ein. Das erste Mal wurden einige Dateien gefunden, gelöscht und dann neugestartet. Es konnten allerdings nicht alle Sachen gelöscht werden, deshalb habe ich einen zweiten Quickscan gemacht und damit die beiden restlichen gefundenen Dateien löschen können. Allerdings poppen trotz löschung der gefundenen Dateien immer weitere fenster auf, was mir das arbeiten an meinem Laptop unmöglich macht. Der Laptop ist erst 5 Wochen alt und ist gerade die Stütze für meine Masterthesis... Könnt Ihr mir helfen! Ich verzweifle! Dankeschön Tanja beide logs: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4177 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 08.06.2010 00:32:52 mbam-log-2010-06-08 (00-32-52).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 128238 Laufzeit: 5 Minute(n), 32 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 1 Infizierte Registrierungsschlüssel: 7 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 9 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: C:\Users\T**\AppData\Local\Temp\sshnas21.dll (Trojan.Downloader) -> Delete on reboot. Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\halo2 (Trojan.Downloader) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\winid (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\m5t8ql3yw3 (Trojan.FakeAlert) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\**\AppData\Local\Temp\wrcxsoenma.exe (Rootkit.Dropper) -> Quarantined and deleted successfully. C:\Users\**\AppData\Local\Temp\Ofv.exe (Trojan.Fraudpack) -> Quarantined and deleted successfully. C:\Users\**\AppData\Local\Temp\vDI7Zbzv.exe.part (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\Users\**\AppData\Local\Temp\jisfije9fjoiee.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\**\AppData\Local\Temp\sshnas21.dll (Trojan.Downloader) -> Delete on reboot. C:\Users\**\AppData\Local\Temp\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Windows\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\**\AppData\Local\Temp\Ofx.exe (Trojan.FakeAlert) -> Delete on reboot. Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4177 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 08.06.2010 00:43:03 mbam-log-2010-06-08 (00-43-03).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 127935 Laufzeit: 6 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
08.06.2010, 11:38 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor Problem Hallo und
__________________bitte nen Vollscan mit Malwarebytes machen und Log posten. Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
Themen zu Antimalware Doctor Problem |
.dll, anti-malware, antimalware, appdata, backdoor.bot, dateien, erste mal, explorer, gelöscht, google, hallo zusammen, handle, laptop, local\temp, log, löschen, malwarebytes, mas, microsoft, problem, rogue.antimalwaredoctor, rootkit.dropper, scan, seite, software, svchost.exe, temp, trojan.agent, trojan.downloader, trojan.fakealert |