|
Plagegeister aller Art und deren Bekämpfung: Anti Malware Doctor endgültig entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.04.2011, 21:16 | #16 |
| Anti Malware Doctor endgültig entfernen defogger_disable by jpshortstuff (23.02.10.1) Log created at 22:11 on 27/04/2011 (Gökhan Gürel) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... SPTD -> Already disabled -=E.O.F=- |
28.04.2011, 11:00 | #17 |
| Anti Malware Doctor endgültig entfernen Mal ne andere Frage....
__________________Wie muss ich denn vorgehen, wenn der Rechner abstürzt? Muss ich dann alle Schritte von neu ausführen oder einfach weiter machen? Vielen Dank nochmal! |
28.04.2011, 18:35 | #18 | ||
/// TB-Ausbilder | Anti Malware Doctor endgültig entfernen Hallo xRaptoRxGG,
__________________Zitat:
Zitat:
Seit wann genau erhältst du diese Fehlermeldung? Erst seit du hier um Hilfe gebeten hast oder auch schon vorher? Wann trat dieser Fehler das erste Mal auf? Ich muss mich bezüglich dieses Fehlers erst bei anderen Mitgliedern des Teams kundig machen. Vielleicht können sie uns weiterhelfen. |
28.04.2011, 18:56 | #19 |
| Anti Malware Doctor endgültig entfernen Es ist schon vorher aufgetreten aber ich ich hab vorher auch schon einige Maßnahmen ergriffen und spybot, add aware, malwarebytes & co installiert und mehrmals ausgeführt. |
28.04.2011, 21:00 | #20 |
| Anti Malware Doctor endgültig entfernen Wärend des scans habe ich nen Schwarzen Bildschirm bekommen. Ich warte mal einfach ab. Wie soll ich denn vorgehen wenn ein Scan mit gamer auch nicht klappt? |
29.04.2011, 10:24 | #21 | |
/// TB-Ausbilder | Anti Malware Doctor endgültig entfernen Hallo xRaptoRxGG, Zitat:
Zur Analyse der Bluescreens gehe bitte wie folgt vor: Hochladen von Dateien
|
29.04.2011, 17:46 | #22 |
| Anti Malware Doctor endgültig entfernen Ich drehe noch durch.... der sagt ich hätte keine Berechtigung obwohl ich als einziger User (Admin) angemeldet bin... ist das etwa eine Manipulation vom trojaner? Kannst du mir noch sagen (oder zeigen wo ich es lesen kann) was ich am Laptop nicht machen darf während der Infizierung. |
29.04.2011, 19:15 | #23 | ||
/// TB-Ausbilder | Anti Malware Doctor endgültig entfernen Hallo xRaptoRxGG, Zitat:
Zitat:
Starte deinen Rechner im abgesicherten Modus auf. Öffne nun den Ordner C:\Windows\Minidump. Packe alle .dmp Dateien mit Winrar in ein Archiv. Starte deinen Rechner im normalen Modus neu auf und lade das komplette Archiv über den Uploadchannel (wie in meinem letzten Post beschrieben) hoch. |
29.04.2011, 19:33 | #24 |
| Anti Malware Doctor endgültig entfernen Ja mit etwas speziellem meine ich z.B. es zu vermeiden Passwörter zu benutzen, OnlineBanking oder ähnliches. Immerhin hab ich nen Trojaner drauf. Archiv ist hochgeladen aber es sind einige .dmp Dateien... Danke! |
30.04.2011, 13:10 | #25 | |
/// TB-Ausbilder | Anti Malware Doctor endgültig entfernen Hallo xRaptoRxGG, Zitat:
Solltest du dringende Einkäufe oder Überweisungen tätigen müssen, führe diese bitte von einem anderen Computer (welcher nicht infiziert ist) durch. Die .dmp Dateien, die du uns geschickt hast, reichen nur bis zum 27.08.2010. Du hattest ja auch vor kurzem diese Bluescreens. Kontrolliere bitte, ob du wirklich alle .dmp Dateien ins Archiv gepackt hast. Fahre zusätzlich bitte wie folgt vor: Schritt # 1: Benutzerdefinierter Scan mit OTL
Code:
ATTFilter C:\Windows\Minidump /S
Schritt # 2: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
01.05.2011, 10:42 | #26 |
| Anti Malware Doctor endgültig entfernen Das sind definitiv alle .dmp Dateien aus dem Ordner.OTL Logfile: Code:
ATTFilter OTL logfile created on: 01.05.2011 11:14:45 - Run 4 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\Gökhan Gürel\Desktop Windows Vista Home Basic Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation Internet Explorer (Version = 7.0.6002.18005) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 952,00 Mb Total Physical Memory | 280,00 Mb Available Physical Memory | 29,00% Memory free 2,00 Gb Paging File | 1,00 Gb Available in Paging File | 50,00% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 69,65 Gb Total Space | 14,21 Gb Free Space | 20,40% Space Free | Partition Type: NTFS Drive D: | 69,64 Gb Total Space | 0,08 Gb Free Space | 0,12% Space Free | Partition Type: NTFS Computer Name: GÖKHANGÜREL-PC | User Name: Gökhan Gürel | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: Off | File Age = 30 Days ========== Custom Scans ========== < C:\Windows\Minidump /S > < End of report > |
01.05.2011, 20:26 | #27 |
/// TB-Ausbilder | Anti Malware Doctor endgültig entfernen Hallo xRaptoRxGG, Schritt # 1: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 2: Fix mit OTL
Code:
ATTFilter :OTL :Commands [emptytemp]
Schritt # 3: aswMBR.exe ausführen Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 4: Benutzerdefinierter Scan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %PROGRAMFILES%\*. %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s C:\ProgramData\{EBDD7DE0-D012-47DF-859B-DB1061E2D512} /S C:\Users\Gökhan Gürel\AppData\Roaming\Ucsohi /S C:\Users\Gökhan Gürel\AppData\Roaming\Obliw /S /md5start explorer.exe regedit.exe winlogon.exe wininit.exe userinit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
Schritt # 5: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
01.05.2011, 21:28 | #28 | |
/// TB-Ausbilder | Anti Malware Doctor endgültig entfernen Hallo xRaptoRxGG, deine Partionen Zitat:
Als Erstes sollten wir deinen Computer aufräumen: Deinstalliere bzw. lösche alle Programme und Dateien, die du nicht mehr benötigst. Du hast beispielsweise Spybot-Search & Destroy und Ad-Aware erwähnt. Diese kannst du ebenso bedenkenlos wieder deinstallieren. Aber das ist nur ein Anfang. Solltest du viele persönliche Dateien besitzen, die du nicht löschen kannst/magst, so empfehle ich dir, dich nach einer externen Festplatte oder einem neuen Rechner umzusehen. Ich bitte um Rückmeldung für das weitere Vorgehen. Vielen Dank. Geändert von M-K-D-B (01.05.2011 um 21:53 Uhr) |
01.05.2011, 21:54 | #29 |
| Anti Malware Doctor endgültig entfernen Antwort: Gmer habe ich vorher nicht benutzt All processes killed ========== OTL ========== ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Gökhan Gürel ->Temp folder emptied: 1248118 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 132267117 bytes ->Flash cache emptied: 1073 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 2117170 bytes RecycleBin emptied: 58490 bytes Total Files Cleaned = 129,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 05012011_220227 Files\Folders moved on Reboot... File\Folder C:\Windows\temp\TMP00000003298627D5F3BEA3AF not found! Registry entries deleted on Reboot... |
01.05.2011, 22:08 | #30 |
| Anti Malware Doctor endgültig entfernen aswMBR version 0.9.5.232 Copyright(c) 2011 AVAST Software Run date: 2011-05-01 23:05:04 ----------------------------- 23:05:04.207 OS Version: Windows 6.0.6002 Service Pack 2 23:05:04.229 Number of processors: 1 586 0xF0D 23:05:04.232 ComputerName: GÖKHANGÜREL-PC UserName: Gökhan Gürel 23:05:21.825 Initialize success 23:05:49.280 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 23:05:49.284 Disk 0 Vendor: Hitachi_HTS542516K9SA00 BBCOC31P Size: 152627MB BusType: 3 23:05:51.320 Disk 0 MBR read successfully 23:05:51.329 Disk 0 MBR scan 23:05:51.333 Disk 0 TDL4@MBR code has been found 23:05:51.337 Disk 0 MBR hidden 23:05:51.345 Disk 0 MBR [TDL4] **ROOTKIT** 23:05:51.354 Disk 0 trace - called modules: 23:05:51.367 ntkrnlpa.exe CLASSPNP.SYS disk.sys >>UNKNOWN [0x85f57730]<< 23:05:51.373 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x859bdaa0] 23:05:51.384 3 CLASSPNP.SYS[86faa8b3] -> nt!IofCallDriver -> [0x85fe4298] 23:05:51.395 \Driver\atapi[0x853f6090] -> IRP_MJ_CREATE -> 0x85f57730 23:05:51.402 Scan finished successfully 23:06:26.339 Disk 0 MBR has been saved successfully to "C:\Users\Gökhan Gürel\Desktop\MBR.dat" 23:06:26.447 The log file has been saved successfully to "C:\Users\Gökhan Gürel\Desktop\aswMBR.txt" |
Themen zu Anti Malware Doctor endgültig entfernen |
.html, ander, anleitung, anti, anti malware doctor, beschäftigt, boardregeln, brauche, doctor, endgültig, entferne, entfernen, fehlermeldungen, gen, glaube, hoffe, immernoch, laptop, leitung, logfiles, malware, miteinander, thema, verhalten |