Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Male War Doctor.. | Überreste

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.05.2010, 16:08   #1
Flowing
 
Male War Doctor.. | Überreste - Icon16

Male War Doctor.. | Überreste



So hab nun wohl fast alles entfernt, nun bleibt mir ein Problem. habe im windows\system32\drivers\ eine datei die ein rootkit sein soll. hlolqskv.sys Ich werd die ums verrecken nicht los, hab schon einiges probiert alle möglichen Shredder. Bin verzweifelt und weiss nicht mehr weiter jedenfalls verschieben sonstiges geht nicht, löschen auch nicht. "Die Quelldatei oder vom Quelldatenträger kann nicht gelesen werden. Unteranderem hatte ich auch das Problem das kein Windows Update mehr ging. [Nach Systemwiederherstellung hat sich das erledigt.]

Hier schonmal der Hijack Log:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:03:09, on 04.05.2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Creative\SBAudigy\Volume Panel\VolPanlu.exe
C:\Program Files\LG Soft India\forteManager\bin\Monitor.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ÿþ127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [P17RunE] RunDll32 P17RunE.dll,RunDLLEntry
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\SBAudigy\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: forteManager.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Creative ALchemy AL6 Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\AL6Licensing.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: @C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe



Sorry hab heute schon alles mögliche probiert, schaffe es aber nicht das alleine zu bereinigen. Freue mich schon im voraus auf eure Hilfe!

Alt 04.05.2010, 17:20   #2
Flowing
 
Male War Doctor.. | Überreste - Standard

Male War Doctor.. | Überreste



Die Infizierung war am 1.5. um ~15:36!
Hier noch ein paar Logs..
__________________


Alt 04.05.2010, 17:46   #3
Flowing
 
Male War Doctor.. | Überreste - Standard

Male War Doctor.. | Überreste



Ok! Die Datei konnte ich nun endlich entfernen. Dank Osam die Ausführung beim Systemstart verweigert und erfolgreich gelöscht.

Da ich aber kein Profi bin wäre ich glücklich wenn sich trotzdem jemand die Logs anschauen würde. Bin mir unsicher ob nun endlich alles vom kleinen Male WarDoctor weg ist. (Seit Samstag schon nichts mehr vom Doctor gesehen) gelegentlich hatte ich ein paar Pop Ups die abnormal waren [komische werbung + einmal erneut der doctor], ob diese nun ohne die eben gelöschten Datei noch vorhanden sind keine Ahnung.

Selbst wenn mir noch keiner direkt bei meinem Problem geholfen hat, möchte ich euch danken. Ohne die ganzen Beispiele hätte ich das alleine niemals hingekriegt. Saß schon seit Stunden dran das zu entfernen. xD

Hört nie auf nen Freund wenn der euch nen Go zu ner Datei gibt. War mir unsciher und hab ihn gefragt ob man dem trauen kann. Naja, jedenfalls hab ich auf seinem ja kannste installieren blind vertraut! Da er mir das natürlich geraten hatte.. =)
__________________

Antwort

Themen zu Male War Doctor.. | Überreste
ad-aware, bho, bonjour, computer, dll, explorer, hijack, hijackthis, internet, internet explorer, log, löschen, malwarebytes, malwarebytes' anti-malware, microsoft, quelldatei, realtek, rootkit, rundll, safer networking, security, software, symantec, system, vista, windows, wmp



Ähnliche Themen: Male War Doctor.. | Überreste


  1. Windows 7 startet zum wiederholten Male nichtmehr ( Toshiba Notebook )
    Plagegeister aller Art und deren Bekämpfung - 25.10.2014 (11)
  2. Windows 7 startet zum wiederholten Male nichtmehr ( Toshiba Notebook )
    Alles rund um Windows - 20.10.2014 (3)
  3. Überreste von AV's sowie Adware.
    Log-Analyse und Auswertung - 22.04.2014 (11)
  4. Internet öffnet sich hunderte Male
    Plagegeister aller Art und deren Bekämpfung - 29.05.2013 (1)
  5. Überreste von JS/exploit.Blacole.ec
    Plagegeister aller Art und deren Bekämpfung - 01.08.2012 (11)
  6. Überreste des 50-Euro Trojaners
    Log-Analyse und Auswertung - 26.03.2012 (22)
  7. Überreste des Bundespolizei-Virus finden
    Plagegeister aller Art und deren Bekämpfung - 06.03.2012 (3)
  8. Überreste - Antivirus Action
    Plagegeister aller Art und deren Bekämpfung - 19.10.2010 (1)
  9. Male Warebyts bleibt bei Scan stehen
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (33)
  10. TR/Dldr.Swizzor.Gen2 mehrere Male auf dem PC !
    Log-Analyse und Auswertung - 05.02.2010 (22)
  11. Programme (Firefox, Thunderbird, Word u.a.) öffnen sich plötzlich Hunderte von Male
    Log-Analyse und Auswertung - 07.01.2010 (3)
  12. Überreste von Bifrost?
    Log-Analyse und Auswertung - 24.09.2009 (23)
  13. Überreste von Virus
    Log-Analyse und Auswertung - 27.07.2009 (12)
  14. Trojaner Überreste? 1.tmp
    Log-Analyse und Auswertung - 07.03.2007 (1)
  15. Überreste des MSN Wurms ?
    Log-Analyse und Auswertung - 10.09.2006 (4)
  16. Kann man Windows nur wenige Male aktivieren???
    Alles rund um Windows - 06.04.2006 (2)
  17. Überreste alter Trojaner im Logfile?
    Log-Analyse und Auswertung - 27.12.2004 (1)

Zum Thema Male War Doctor.. | Überreste - So hab nun wohl fast alles entfernt, nun bleibt mir ein Problem. habe im windows\system32\drivers\ eine datei die ein rootkit sein soll. hlolqskv.sys Ich werd die ums verrecken nicht los, - Male War Doctor.. | Überreste...
Archiv
Du betrachtest: Male War Doctor.. | Überreste auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.