Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Malware doctor komplett entfernen ? (https://www.trojaner-board.de/97769-malware-doctor-komplett-entfernen.html)

FFXTidus 20.04.2011 19:36

Malware doctor komplett entfernen ?
 
Guten Tag zusammen.
Erstmal dickes Lob dass es so ein Forum gibt, weil sonst wäre ich jetzt im Ar*** ^^

Naja zu meinem Problem.
Hab mir leider diesen Malware Doctor eingefangen und kriege ihn nicht mehr los.
Habe mir vorhin schon einige von den Lösungen angeguckt und die Leute haben dann Ihren log gepostet etc.
Also variiert das Problem glaub ich von Nutzer zu Nutzer mit dem Malware Doctor, denk ich mal.

Naja, hab mir dann erstmal den rkill.com runtergeladen und ausgeführt (nicht im abgesicherten Modus) und dann hab ich mir den Malwarebyte´s Anti Malware runtergeladen, scan durchgeführt und dann entfernt. Hier einmal Das log was erzeugt wurde:

Zitat:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6407

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

20.04.2011 20:23:15
mbam-log-2011-04-20 (20-23-15).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 156164
Laufzeit: 6 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\arg70techsdk.exe (Trojan.FakeAlert) -> Value: arg70techsdk.exe -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\deniz semik\AppData\Roaming\859e8f8dda2e6790d1c42797b1287b85\arg70techsdk.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\deniz semik\AppData\Local\Temp\err.log1277211 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\deniz semik\AppData\Local\Temp\err.log1277304 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\deniz semik\AppData\Roaming\microsoft\internet explorer\quick launch\antimalware doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
c:\Users\deniz semik\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\antimalware doctor.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.
c:\Users\deniz semik\AppData\Local\Temp\0.07694905478586256.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
In der Softwareliste ist Malware Doctor nicht mehr zu finden, aber ich habe eben immer noch Angst. Was sollte ich am besten tun ? Oder wars das.

Noch zur Info: Hatte den Malware Doctor jetzt nicht länger als ne halbe Stunde aufm Laptop


Danke schonmal für die Hilfe und nochmal dickes Lob ;) echt top von euch für so ein Forum.

cosinus 21.04.2011 16:26

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131