Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Antimalware Doctor; habe alle Standardprozeduren probiert und brauche Hilfe (https://www.trojaner-board.de/90507-antimalware-doctor-habe-alle-standardprozeduren-probiert-brauche-hilfe.html)

que 07.09.2010 17:51

Antimalware Doctor; habe alle Standardprozeduren probiert und brauche Hilfe
 
Liebes Forum,


ich habe mir heute den Antimalware Doctor eingefangen. Ich habe alle allgemeinen und nicht-personalisierten Schritte probiert - es nützt alles nichts, so dass ich mich an Euch wende.

Ich habe zunächst rkill und dann MBAM laufen lassen. Es sah alles gut aus, aber nach dem Neustart war Antimalware Doctor wieder da. Ich habe dann eine Systemwiederherstellung versucht, die fehlgeschlagen ist. Dann habe ich MBAM nochmal im abgesichernten Modus laufen lassen - auch ohne Erfolg. Zu guter letzt habe ich noch SUPERAntiSpyware probiert - auch das fand zwar den Virus, konnte ihn aber auch nicht beseitigen.

Im Anhang die log-files.

Vielen Dank für Eure Hilfe!
Gruß, Karsten

markusg 07.09.2010 18:02

jo mbam hatts nicht komplett erwischt
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

que 07.09.2010 18:19

Hallo Markus,

vielen Dank für Deine schnelle Antwort.

Hier das ComboFix-Log.

Gruß,
Karsten

markusg 07.09.2010 18:33

öffne arbeitsplatz (mein computer) dort c: dann qoobox, dann rechtsklick auf quarantain, und zu quarantain.rar oder zip hinzufügen. dieses archiv bitte an uns hochladen.
dateiupload:
http://www.trojaner-board.de/54791-a...ner-board.html
gib bescheid, wenn der upload fertig ist.

que 07.09.2010 18:41

Hallo!

Die Datei war zu groß für den Upload. Sie ist hier: hxxp://dl.dropbox.com/u/6369683/Quarantine.zip

Danke für's schnelle Helfen!

que 07.09.2010 18:43

es muss natürlich
hxxp://dl.dropbox.com/u/6369683/Quarantine.zip
heissen.

keine Ahnung wie die xx da reingekommen sind.

que 07.09.2010 18:48

Sorry, ich hatte die Anleitung für den Upload nicht gelesen (weil das ja eigentlich kein Problem ist) - jedenfalls hab' ich die Datei auch nochmal in Euer System geladen, falls das einen Unterschied macht.

markusg 07.09.2010 18:50

leider muss ich dir mitteilen, dass ich auf deinem pc illegal genutzte software gefunden habe, bzw welche, die illegal freigeschalten wurde, dies kann malware mit sich bringen und wir unterstützen hier so etwas nicht. das beste ist, neu aufsetzen und den pc dann neu abzusichern ohne solche software zu nutzen. beim absichern bin ich dir gern behilflich.

que 07.09.2010 20:23

Hallo,

hmm. Mir ist nicht bewusst illegale Software zu haben. Ich bin aber auch nicht der einzige, der den Computer benutzt. Naja, jedenfalls ist es wohl die Forums-Policy in solchen Fällen nicht weiterzumachen, was ich verstehe. Windows neu aufzusetzen bekomm ich im Notfall alleine hin, aber vielen Dank. Im Augenblick bin ich auf den Rechner eh angewiesen und werden die Malware dann halt bei jedem Start mit rkill abschalten.
Oder ist es irgendwie anderweitig gefährlich den Rechner weiterzunutzen solange er infiziert ist?

Danke und Gruß, Karsten

markusg 07.09.2010 20:27

wenn die malware noch anderes instaliert hat dann ja. da ich das ohne weitere nachforschungen nicht ausschließen kann, solltest du dir also nicht so sicher sein.
wenn noch andere den pc nutzen, dann solltest du deine sicherheit überdenken, zb getrennte konten, dann kann man die uac so einstellen, dass ein passwort eingegeben werden muss, usw.
als admin sollte keiner unterweg sein, auch du nicht etc.
ich habe nicht behauptet, das du den pc nicht allein aufsetzen kannst, aber dein sicherheitskonzept lässt doch ein wenig zu wünschen übrig wenn mir diese anmerkung erlaubt ist :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131