|
Log-Analyse und Auswertung: Antimalware Doctor - was ist noch zu tun?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.09.2010, 11:55 | #1 |
| Antimalware Doctor - was ist noch zu tun? Hallo, ich habe mir heute morgen den Antimalware Doctor an Bord geholt... Nachdem ich mich durch euer Forum gelesen habe, habe ich bereits Malwarebytes' Anti-Malware durchgeführt. Nach dem Neustart und einem nochmaligen Scan wurden keine weiteren Infizierungen gefunden. Außerdem habe ich auch mit OTL einen Scan durchgeführt. Die Logs hänge ich an. Ich bitte dringend um HIlfe, da ich keine Fachfrau auf diesem Gebiet bin... Ist mein PC nun sauber? Und warum fand meine McAffee-Software dieses Programm nicht? Was kann ich künftig gegen solche Programme unternehmen? schon mal! Herzliche Grüße Isa |
26.09.2010, 18:36 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor - was ist noch zu tun?Zitat:
Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!
__________________ |
27.09.2010, 06:53 | #3 |
| Antimalware Doctor - was ist noch zu tun? Hallo Arne,
__________________anbei Log vom vollständigen Systemscan. Danke nochmals! Isa |
27.09.2010, 09:05 | #4 |
| Antimalware Doctor - was ist noch zu tun? So, das ist jetzt der letzte Stand von gerade eben. Grüße Isa |
27.09.2010, 12:18 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor - was ist noch zu tun? Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL [2010.09.26 10:45:50 | 000,000,000 | ---D | C] -- C:\Users\Kirschbaum\AppData\Roaming\3B0EE2C2B6AF767E8745EA5F7312EDEB [2010.09.26 10:45:42 | 000,000,000 | -H-D | C] -- C:\Users\Public\Documents\Server :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ Logfiles bitte immer in CODE-Tags posten |
27.09.2010, 15:13 | #6 |
| Antimalware Doctor - was ist noch zu tun? Hallole, also hier der OTL-Bericht. Grüße Isa |
27.09.2010, 15:14 | #7 |
| Antimalware Doctor - was ist noch zu tun? Hallole, also hier der OTL-Bericht. Grüße Isa All processes killed ========== OTL ========== C:\Users\Kirschbaum\AppData\Roaming\3B0EE2C2B6AF767E8745EA5F7312EDEB folder moved successfully. C:\Users\Public\Documents\Server folder moved successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Kirschbaum ->Temp folder emptied: 103708045 bytes ->Temporary Internet Files folder emptied: 131060032 bytes ->Java cache emptied: 67206 bytes ->FireFox cache emptied: 91671789 bytes ->Flash cache emptied: 41613 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 12242851 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67832 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 323,00 mb |
27.09.2010, 15:43 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor - was ist noch zu tun? CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
28.09.2010, 12:44 | #9 |
| Antimalware Doctor - was ist noch zu tun? Die Text-Datei ist zu groß (über 130 kb) - was tun? Soll ich den ganzen Text hier so reinkopieren? Das möcht ich ehrlich gesagt nicht unbedingt... Kann ich's per Email schicken? |
28.09.2010, 13:10 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor - was ist noch zu tun? Datei zippen und hier anhängen
__________________ Logfiles bitte immer in CODE-Tags posten |
28.09.2010, 13:22 | #11 |
| Antimalware Doctor - was ist noch zu tun? Bitte sehr :-) |
28.09.2010, 13:33 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor - was ist noch zu tun? Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
28.09.2010, 17:16 | #13 |
| Antimalware Doctor - was ist noch zu tun? Hier mal Nummer eins: SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 09/28/2010 at 05:35 PM Application Version : 4.43.1000 Core Rules Database Version : 5594 Trace Rules Database Version: 3406 Scan type : Complete Scan Total Scan Time : 01:01:22 Memory items scanned : 745 Memory threats detected : 0 Registry items scanned : 15890 Registry threats detected : 0 File items scanned : 176570 File threats detected : 20 Adware.Tracking Cookie C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@content.yieldmanager[3].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ad.adition[1].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@doubleclick[1].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@revsci[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@adserver1.mokono[1].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ad.zanox[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@2o7[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@collective-media[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@yieldmanager[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@adserver.adtechus[1].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@adfarm1.adition[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@atdmt[1].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@adbrite[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@content.yieldmanager[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@tradedoubler[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ad.yieldmanager[1].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ads.creative-serving[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@www.zanox-affiliate[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ero-advertising[1].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@clickcash[1].txt |
28.09.2010, 18:34 | #14 |
| Antimalware Doctor - was ist noch zu tun? Und hier Nummer zwei: Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 4712 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 28.09.2010 19:14:38 mbam-log-2010-09-28 (19-14-38).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 313111 Laufzeit: 55 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
28.09.2010, 19:01 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor - was ist noch zu tun? Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Antimalware Doctor - was ist noch zu tun? |
anti-malware, antimalware, antimalware doctor, bereits, doctor, dringend, forum, gefunde, heute, hänge, infizierungen, malwarebytes, morgen, neustart, nochmalige, programm, programme, sauber, scan, unternehmen, warum, weiteren |