![]() |
|
Plagegeister aller Art und deren Bekämpfung: Internet funktioniert nach Trojanerentfernung durch Malewarebytes nicht mehr !Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Internet funktioniert nach Trojanerentfernung durch Malewarebytes nicht mehr ! Hallo liebes Trojaner Team, ich habe folgendes Problem : Seit einigen Tagen hatte ich die Fakesoftware von Antimaleware Doctor auf meinen PC. Diese habe ich dann durch Angaben aus euren Forum entfernen können. Und zwar habe ich erst durch die Software rkill den Prozess vom AMW Doctor unterbunden und dann mit Malewarebytes entfernt. ---------------------------------------------------------------- Hier der Log von Mbam: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5363 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 27.01.2011 16:49:06 mbam-log-2011-01-27 (16-49-06).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 164219 Laufzeit: 14 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 8 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 8 Infizierte Speicherprozesse: c:\program files\daemon tools searchbar\Search.exe (Adware.WhenU) -> 2052 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\IJKUK66HMN (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\X3EKEPXJP2 (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS (Trojan.Renos) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WhenUSearch (Adware.WhenU) -> Value: WhenUSearch -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\56avmd10100ctrl.exe (Trojan.FakeAlert) -> Value: 56avmd10100ctrl.exe -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IJKUK66HMN (Trojan.FakeAlert) -> Value: IJKUK66HMN -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Bad: (93.188.163.208,93.188.160.128) Good: () -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{A247FC7D-1115-4D42-A836-19C36302A767}\NameServer (Trojan.DNSChanger) -> Bad: (93.188.163.208,93.188.160.128) Good: () -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\program files\daemon tools searchbar\Search.exe (Adware.WhenU) -> Quarantined and deleted successfully. c:\documents and settings\***\application data\303c9d1ef2272ef1cb1711aba65d5310\56avmd10100ctrl.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\documents and settings\***\local settings\Temp\noaexwcsrm.tmp (Trojan.Hiloti.Gen) -> Quarantined and deleted successfully. c:\documents and settings\***\local settings\Temp\msgpl_0154.exe (Adware.Agent) -> Quarantined and deleted successfully. c:\documents and settings\***\local settings\temporary internet files\Content.IE5\Z901OPO1\updtlink700cor[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\WINDOWS\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully. c:\WINDOWS\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\WINDOWS\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully. -------------------------------------------------------------------- Nach dem Neustart war zwar der Antimaleware Doctor weg, aber das Internet funktioniert nicht mehr - Seiten Ladefehler. Als ich die Netzwerkeinstellungen überprüfen wollte, kam folgende Fehlermeldung : The Network Connections Folder was unable to retrieve the list of Network adapters on your machine. Please make sure that the Network Connections service is enabled and running. Ich bin gerade dabei einen kompletten Scan von Mbam durchzuführen falls ihr diesen benötigt. (aktueller status : 12min laufzeit - 1 infiziertes objekt). Ich hoffe allerdings das sich das Problem, jetzt schon lösen lässt. Falls ihr weitere Informationen benötigt, sagt nur Bescheid. Danke für eure Hilfe im Vorraus. Mit freundlichen Grüßen. |
Themen zu Internet funktioniert nach Trojanerentfernung durch Malewarebytes nicht mehr ! |
adware.whenu, anti-malware, antimalware, dateien, entfernen, explorer, fehlermeldung, folge, forum, funktioniert, funktioniert nicht, funktioniert nicht mehr, internet, internet defekt, internet funktioniert nicht mehr, link, log, malewarebytes anti-maleware, microsoft, neustart, problem, prozess, rogue.antimalwaredoctor, seite, seiten, system, temp, trojan.dnschanger, trojan.fakealert, trojan.renos, trojaner |