|
Plagegeister aller Art und deren Bekämpfung: Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti MalwareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.08.2010, 15:43 | #1 |
| Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti Malware Hallo zusammen, vor kurzer Zeít habe ich mir den Trojaner "Antimalware Doctor" eingefangen. Nach einer Recherche hier im Forum habe ich zunächst die Prozesse mit rkill - beendet und danach einen Such- und Reinigungslauf mit Malwarebytes "Anti Malware" gestartet. Ein weiterer Suchlauf ergab keine "Verunreinigungen" mehr. Dennoch habe ich folgende weitere Probleme mit meinem System (die davor nicht vorhanden waren):
Ich gehe daher davon aus, dass der "Schädling" nicht richtig beseitigt ist. Über Eure Hilfe, was ich nun unternehmen sollte freue ich mich. Einen Hijack-Log habe ich gerade erstellt und angehängt. Die Windows-Hosts Datei konnte nicht geöffnet werden!!! Vielen Dank schon mal im Voraus! Grüße, Thomas |
23.08.2010, 18:59 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti MalwareZitat:
__________________ |
23.08.2010, 19:04 | #3 |
| Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti Malware Hallo cosinus,
__________________danke für Deine Antwort! Hier das AntiMalware-Log mit den Funden! Grüße, Thomas |
23.08.2010, 19:29 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti MalwareZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
23.08.2010, 21:44 | #5 |
| Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti Malware Hallo Arne, hier das neueste Logfile! Keine Ergebnisse, dennoch treten die oben genannten Probleme weiter auf. Gerade kam wieder die Melding der Internetsuite "Ein Angriff wurde abgewehrt" sowie von Windows "Der Host-Dienst wurde beendet"!. Vielen Dank für die Hilfe! Grüße, Thomas |
24.08.2010, 11:21 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti MalwareZitat:
Lies einfach mal hier, ich denke dann sollte es etwas klarer werden: Die Vertrauensbrecher c't Editorial über Internet Security Suites und warum sie idR nichts taugen Oberthal online: Personal Firewalls: Sinnvoll oder sinnfrei? personal firewalls ? Wiki ? ubuntuusers.de NT-Dienste sicher konfigurieren und abschalten (Windows 2000/XP) - www.ntsvcfg.de microsoft.public.de.security.heimanwender FAQ Dann wirst Du feststellen, dass es einfach nur unnötig ist, sich das System mit einer weiteren "Schutzkomponente" zu verhunzen... Malwarebefall vermeiden kannst Du sowieso nur, wenn Du selbst Dein verhalten in den Griff bekommst => Kompromittierung unvermeidbar?
__________________ --> Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti Malware |
24.08.2010, 14:49 | #7 |
| Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti Malware Hallo Arne, danke für die entsprechenden Links. Für die Zukunft werde ich mir das merken! Allerdings muss ich auch jetzt mein System wieder in Ordnung bringen. Die Meldung "Hostprozess für Windows-Dienste wurde beendet und geschlossen" ist eine eigene Vista-Meldung, die seit des Systembefalls auftritt. Danach funktioniert die grafische Anzeige jeweils nicht mehr richtig! Bei den anderen Meldungen handelt es sich in der Tat um solche das Norton-Programms. Grüße, Thomas |
24.08.2010, 17:13 | #8 |
| Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti Malware Hallo Arne, ich werde immer mehr bestärkt, dass von dem Angriff noch ein unentdecktes Rootkit übriggeblieben ist, dass die Fehler (siehe erste Nachricht) versursacht. Denn auch Windows Update funktioniert z.B. nicht. Es erscheint der Fehler "Es konnte nicht nach Updates gesucht werden / Code: 80072EFE", obwohl die Internetverbindung etc. steht. Eine Google-Suche hat ergeben, dass dieses Problem bei Rootkits auftritt. Wie soll ich weiter vorgehen? Grüße, Thomas |
24.08.2010, 18:21 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti Malware CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
24.08.2010, 19:27 | #10 |
| Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti Malware Hier die Dateien OTL.txt und Extras.txt - die Datei OTL.txt war zu groß für den Upload, deshalb habe ich sie geteilt! |
Themen zu Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti Malware |
angriff, angriffsmeldung, antimalware, antimalware doctor enfernen, anzeige, beendet und geschlossen, blockiert, c:\windows\system32\services.exe, datei, folge, forum, hostprozess, internet, internet-explorer, klicke, laufzeit, malwarebytes, nicht vorhanden, norton internet security, probleme, prozesse, rkill, schädling, security, seite, seiten, seltsame seite, services.exe, system, system32, thomas, trojaner, windows, zugriff blockiert |