![]() |
Antimalware Doctor geht nicht zu beseitigen Hi, ich hab mir gestern den Antimalware Doctor eingefangen. CC Cleaner und Mbam hab ich schon ausgeführt. Doch trotzdem startet Antimalware Doctor nach jedem Computerneustart erneut. Malwarebytes` Anti-malware log: mbam-log-2010-06-07 (09-41-41).txt prevx 17 bad files (und es werden immer mehr :() OTL:siehe unten hijack is eingefroren....aber bericht ist trotzdem da(unten).. system: Windows Xp Antirvirensoftware: Microsoft Security Essentials Email:JonasRasch@gmx.de |
Hallo und :hallo: mach bitte einen Vollscan mit Malwarebytes. |
ok wird aber um die 3h dauern..... währenddessen hab ich den ersten post geupdated... |
Ich hoffe ihr könnt mir helfen! Hier der Vollscan mit Mbam: |
Funde auch entfernt?? |
ja!! Problem bleibt bestehen... |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
also jetzt startet der doctor nich mehr, ist wohl ein gutes zeichen.... hier ist die log: geht leider iwie nicht als Anhang. All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\MChk deleted successfully. C:\WINDOWS\system32\xfoikhpe.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\skb deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\gotnewupdate000.exe deleted successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\0EDAE0504EB27D78EFF54E6689DDAD7A\gotnewupdate000.exe moved successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B863453A-26C3-4e1f-A54D-A2CD196348E9}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B863453A-26C3-4e1f-A54D-A2CD196348E9}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B863453A-26C3-4e1f-A54D-A2CD196348E9}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B863453A-26C3-4e1f-A54D-A2CD196348E9}\ not found. Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000005\ deleted successfully. C:\Programme\Bonjour\mdnsNSP.dll moved successfully. Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:karna.datS\SYSTEM3 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5BB923A2 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:436DEE1E deleted successfully. ========== FILES ========== File\Folder C:\WINDOWS\System32\drivers\oexyw.sys not found. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\0EDAE0504EB27D78EFF54E6689DDAD7A folder moved successfully. C:\Dokumente und Einstellungen\Besitzer\Desktop\ftzdwbwt.exe moved successfully. File\Folder C:\WINDOWS\system32\xfoikhpe.exe not found. C:\WINDOWS\System32\zahpcrkhrauaqqt.exe moved successfully. C:\WINDOWS\Xwugia.exe moved successfully. C:\WINDOWS\System32\gdfzqbxr.dll moved successfully. C:\WINDOWS\System32\lpkmewap.dll moved successfully. File\Folder C:\WINDOWS\System32\zahpcrkhrauaqqt.exe not found. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Administrator.JONAS ->Temp folder emptied: 676 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: All Users User: Besitzer ->Temp folder emptied: 1547495726 bytes ->Temporary Internet Files folder emptied: 1737684 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 72500163 bytes ->Apple Safari cache emptied: 2412140 bytes ->Flash cache emptied: 15098 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Gast ->Temp folder emptied: 14312376 bytes ->Temporary Internet Files folder emptied: 4682777 bytes ->Java cache emptied: 4404413 bytes ->FireFox cache emptied: 88296509 bytes ->Flash cache emptied: 9003 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 9294014 bytes User: NetworkService ->Temp folder emptied: 335328 bytes ->Temporary Internet Files folder emptied: 32183140 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 4587015 bytes %systemroot%\System32 .tmp files removed: 8115079 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1909342906 bytes RecycleBin emptied: 4007134 bytes Total Files Cleaned = 3.532,00 mb HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\: LSP stack updated. OTL by OldTimer - Version 3.2.5.3 log created on 06072010_154622 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Weiter gehts: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board