![]() |
Antimalware Doctor - was ist noch zu tun? Hallo, ich habe mir heute morgen den Antimalware Doctor an Bord geholt...:headbang: Nachdem ich mich durch euer Forum gelesen habe, habe ich bereits Malwarebytes' Anti-Malware durchgeführt. Nach dem Neustart und einem nochmaligen Scan wurden keine weiteren Infizierungen gefunden. Außerdem habe ich auch mit OTL einen Scan durchgeführt. Die Logs hänge ich an. Ich bitte dringend um HIlfe, da ich keine Fachfrau auf diesem Gebiet bin... Ist mein PC nun sauber? Und warum fand meine McAffee-Software dieses Programm nicht? Was kann ich künftig gegen solche Programme unternehmen? :dankeschoen: schon mal! Herzliche Grüße Isa |
Zitat:
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! |
Hallo Arne, anbei Log vom vollständigen Systemscan. Danke nochmals! Isa |
So, das ist jetzt der letzte Stand von gerade eben. Grüße Isa |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Hallole, also hier der OTL-Bericht. Grüße Isa |
Hallole, also hier der OTL-Bericht. Grüße Isa All processes killed ========== OTL ========== C:\Users\Kirschbaum\AppData\Roaming\3B0EE2C2B6AF767E8745EA5F7312EDEB folder moved successfully. C:\Users\Public\Documents\Server folder moved successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Kirschbaum ->Temp folder emptied: 103708045 bytes ->Temporary Internet Files folder emptied: 131060032 bytes ->Java cache emptied: 67206 bytes ->FireFox cache emptied: 91671789 bytes ->Flash cache emptied: 41613 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 12242851 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67832 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 323,00 mb |
CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Die Text-Datei ist zu groß (über 130 kb) - was tun? Soll ich den ganzen Text hier so reinkopieren? Das möcht ich ehrlich gesagt nicht unbedingt... Kann ich's per Email schicken? |
Datei zippen und hier anhängen |
Bitte sehr :-) |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hier mal Nummer eins: SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 09/28/2010 at 05:35 PM Application Version : 4.43.1000 Core Rules Database Version : 5594 Trace Rules Database Version: 3406 Scan type : Complete Scan Total Scan Time : 01:01:22 Memory items scanned : 745 Memory threats detected : 0 Registry items scanned : 15890 Registry threats detected : 0 File items scanned : 176570 File threats detected : 20 Adware.Tracking Cookie C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@content.yieldmanager[3].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ad.adition[1].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@doubleclick[1].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@revsci[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@adserver1.mokono[1].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ad.zanox[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@2o7[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@collective-media[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@yieldmanager[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@adserver.adtechus[1].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@adfarm1.adition[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@atdmt[1].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@adbrite[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@content.yieldmanager[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@tradedoubler[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ad.yieldmanager[1].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ads.creative-serving[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@www.zanox-affiliate[2].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ero-advertising[1].txt C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@clickcash[1].txt |
Und hier Nummer zwei: Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 4712 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 28.09.2010 19:14:38 mbam-log-2010-09-28 (19-14-38).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 313111 Laufzeit: 55 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:22 Uhr. |
Copyright ©2000-2025, Trojaner-Board