Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Antimalware Doctor - was ist noch zu tun?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.09.2010, 11:55   #1
CherryTree
 
Antimalware Doctor - was ist noch zu tun? - Standard

Antimalware Doctor - was ist noch zu tun?



Hallo,
ich habe mir heute morgen den Antimalware Doctor an Bord geholt...

Nachdem ich mich durch euer Forum gelesen habe, habe ich bereits Malwarebytes' Anti-Malware durchgeführt. Nach dem Neustart und einem nochmaligen Scan wurden keine weiteren Infizierungen gefunden.
Außerdem habe ich auch mit OTL einen Scan durchgeführt. Die Logs hänge ich an.

Ich bitte dringend um HIlfe, da ich keine Fachfrau auf diesem Gebiet bin...
Ist mein PC nun sauber?

Und warum fand meine McAffee-Software dieses Programm nicht?
Was kann ich künftig gegen solche Programme unternehmen?

schon mal!

Herzliche Grüße
Isa

Alt 26.09.2010, 18:36   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor - was ist noch zu tun? - Standard

Antimalware Doctor - was ist noch zu tun?



Zitat:
Art des Suchlaufs: Quick-Scan
Hallo und

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!
__________________

__________________

Alt 27.09.2010, 06:53   #3
CherryTree
 
Antimalware Doctor - was ist noch zu tun? - Standard

Antimalware Doctor - was ist noch zu tun?



Hallo Arne,

anbei Log vom vollständigen Systemscan.

Danke nochmals!
Isa
__________________

Alt 27.09.2010, 09:05   #4
CherryTree
 
Antimalware Doctor - was ist noch zu tun? - Standard

Antimalware Doctor - was ist noch zu tun?



So, das ist jetzt der letzte Stand von gerade eben.

Grüße
Isa

Alt 27.09.2010, 12:18   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor - was ist noch zu tun? - Standard

Antimalware Doctor - was ist noch zu tun?



Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
[2010.09.26 10:45:50 | 000,000,000 | ---D | C] -- C:\Users\Kirschbaum\AppData\Roaming\3B0EE2C2B6AF767E8745EA5F7312EDEB
[2010.09.26 10:45:42 | 000,000,000 | -H-D | C] -- C:\Users\Public\Documents\Server
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.09.2010, 15:13   #6
CherryTree
 
Antimalware Doctor - was ist noch zu tun? - Standard

Antimalware Doctor - was ist noch zu tun?



Hallole,
also hier der OTL-Bericht.

Grüße
Isa

Alt 27.09.2010, 15:14   #7
CherryTree
 
Antimalware Doctor - was ist noch zu tun? - Standard

Antimalware Doctor - was ist noch zu tun?



Hallole,
also hier der OTL-Bericht.

Grüße
Isa



All processes killed
========== OTL ==========
C:\Users\Kirschbaum\AppData\Roaming\3B0EE2C2B6AF767E8745EA5F7312EDEB folder moved successfully.
C:\Users\Public\Documents\Server folder moved successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Kirschbaum
->Temp folder emptied: 103708045 bytes
->Temporary Internet Files folder emptied: 131060032 bytes
->Java cache emptied: 67206 bytes
->FireFox cache emptied: 91671789 bytes
->Flash cache emptied: 41613 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 12242851 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67832 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 323,00 mb

Alt 27.09.2010, 15:43   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor - was ist noch zu tun? - Standard

Antimalware Doctor - was ist noch zu tun?



CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.09.2010, 12:44   #9
CherryTree
 
Antimalware Doctor - was ist noch zu tun? - Standard

Antimalware Doctor - was ist noch zu tun?



Die Text-Datei ist zu groß (über 130 kb) - was tun? Soll ich den ganzen Text hier so reinkopieren? Das möcht ich ehrlich gesagt nicht unbedingt...
Kann ich's per Email schicken?

Alt 28.09.2010, 13:10   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor - was ist noch zu tun? - Standard

Antimalware Doctor - was ist noch zu tun?



Datei zippen und hier anhängen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.09.2010, 13:22   #11
CherryTree
 
Antimalware Doctor - was ist noch zu tun? - Standard

Antimalware Doctor - was ist noch zu tun?



Bitte sehr :-)

Alt 28.09.2010, 13:33   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor - was ist noch zu tun? - Standard

Antimalware Doctor - was ist noch zu tun?



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.09.2010, 17:16   #13
CherryTree
 
Antimalware Doctor - was ist noch zu tun? - Standard

Antimalware Doctor - was ist noch zu tun?



Hier mal Nummer eins:

SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 09/28/2010 at 05:35 PM

Application Version : 4.43.1000

Core Rules Database Version : 5594
Trace Rules Database Version: 3406

Scan type : Complete Scan
Total Scan Time : 01:01:22

Memory items scanned : 745
Memory threats detected : 0
Registry items scanned : 15890
Registry threats detected : 0
File items scanned : 176570
File threats detected : 20

Adware.Tracking Cookie
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@content.yieldmanager[3].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ad.adition[1].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@doubleclick[1].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@revsci[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@adserver1.mokono[1].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ad.zanox[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@2o7[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@collective-media[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@yieldmanager[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@adserver.adtechus[1].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@adfarm1.adition[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@atdmt[1].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@adbrite[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@content.yieldmanager[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@tradedoubler[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ad.yieldmanager[1].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ads.creative-serving[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@www.zanox-affiliate[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ero-advertising[1].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@clickcash[1].txt

Alt 28.09.2010, 18:34   #14
CherryTree
 
Antimalware Doctor - was ist noch zu tun? - Standard

Antimalware Doctor - was ist noch zu tun?



Und hier Nummer zwei:

Malwarebytes' Anti-Malware 1.46
Malwarebytes

Datenbank Version: 4712

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

28.09.2010 19:14:38
mbam-log-2010-09-28 (19-14-38).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 313111
Laufzeit: 55 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 28.09.2010, 19:01   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor - was ist noch zu tun? - Standard

Antimalware Doctor - was ist noch zu tun?



Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Antimalware Doctor - was ist noch zu tun?
anti-malware, antimalware, antimalware doctor, bereits, doctor, dringend, forum, gefunde, heute, hänge, infizierungen, malwarebytes, morgen, neustart, nochmalige, programm, programme, sauber, scan, unternehmen, warum, weiteren




Ähnliche Themen: Antimalware Doctor - was ist noch zu tun?


  1. Antimalware Doctor nach Malwarebytes Anti Malware Durchlauf noch da
    Log-Analyse und Auswertung - 03.10.2010 (1)
  2. Antimalware Doctor
    Plagegeister aller Art und deren Bekämpfung - 21.09.2010 (22)
  3. antimalware doctor
    Plagegeister aller Art und deren Bekämpfung - 18.09.2010 (1)
  4. Antimalware Doctor
    Plagegeister aller Art und deren Bekämpfung - 14.09.2010 (19)
  5. Antimalware Doctor erfolgreich gelöscht aber noch weitere Probleme
    Plagegeister aller Art und deren Bekämpfung - 13.09.2010 (18)
  6. Antimalware Doctor
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (11)
  7. Antimalware Doctor
    Plagegeister aller Art und deren Bekämpfung - 08.09.2010 (1)
  8. Antimalware Doctor
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (14)
  9. Antimalware Doctor noch immer auf meinem PC
    Log-Analyse und Auswertung - 27.08.2010 (11)
  10. Antimalware Doctor entfernt (XP) - aber Windows-Login nicht mehr möglich (gibt es noch Hoffnung?)
    Plagegeister aller Art und deren Bekämpfung - 22.08.2010 (2)
  11. Antimalware Doctor
    Plagegeister aller Art und deren Bekämpfung - 27.07.2010 (1)
  12. Antimalware Doctor
    Plagegeister aller Art und deren Bekämpfung - 11.06.2010 (15)
  13. Antimalware Doctor
    Plagegeister aller Art und deren Bekämpfung - 03.06.2010 (12)
  14. Antimalware Doctor
    Plagegeister aller Art und deren Bekämpfung - 23.05.2010 (1)
  15. Antimalware Doctor Angriff nach Rkill, Mbam Scan, CCleaber immer noch vorhanden!
    Plagegeister aller Art und deren Bekämpfung - 18.05.2010 (26)
  16. Antimalware Doctor offenbar noch nicht entfernt
    Log-Analyse und Auswertung - 13.05.2010 (22)
  17. Antimalware Doctor nach Mbam Scan immer noch vorhanden!
    Log-Analyse und Auswertung - 09.05.2010 (1)

Zum Thema Antimalware Doctor - was ist noch zu tun? - Hallo, ich habe mir heute morgen den Antimalware Doctor an Bord geholt... Nachdem ich mich durch euer Forum gelesen habe, habe ich bereits Malwarebytes' Anti-Malware durchgeführt. Nach dem Neustart und - Antimalware Doctor - was ist noch zu tun?...
Archiv
Du betrachtest: Antimalware Doctor - was ist noch zu tun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.