Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Antimalware Doctor geht nicht zu beseitigen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.06.2010, 08:50   #1
jayar91
 
Antimalware Doctor geht nicht zu beseitigen - Standard

Antimalware Doctor geht nicht zu beseitigen



Hi,
ich hab mir gestern den Antimalware Doctor eingefangen.
CC Cleaner und Mbam hab ich schon ausgeführt.
Doch trotzdem startet Antimalware Doctor nach jedem Computerneustart erneut.



Malwarebytes` Anti-malware log:
mbam-log-2010-06-07 (09-41-41).txt

prevx 17 bad files (und es werden immer mehr )

OTL:siehe unten

hijack is eingefroren....aber bericht ist trotzdem da(unten)..

system: Windows Xp
Antirvirensoftware: Microsoft Security Essentials


Email:JonasRasch@gmx.de

Geändert von jayar91 (07.06.2010 um 09:13 Uhr)

Alt 07.06.2010, 09:12   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor geht nicht zu beseitigen - Standard

Antimalware Doctor geht nicht zu beseitigen



Hallo und

mach bitte einen Vollscan mit Malwarebytes.
__________________

__________________

Alt 07.06.2010, 09:15   #3
jayar91
 
Antimalware Doctor geht nicht zu beseitigen - Standard

Antimalware Doctor geht nicht zu beseitigen



ok wird aber um die 3h dauern.....
währenddessen hab ich den ersten post geupdated...
__________________

Alt 07.06.2010, 13:57   #4
jayar91
 
Antimalware Doctor geht nicht zu beseitigen - Standard

Antimalware Doctor geht nicht zu beseitigen



Ich hoffe ihr könnt mir helfen!
Hier der Vollscan mit Mbam:

Alt 07.06.2010, 14:25   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor geht nicht zu beseitigen - Standard

Antimalware Doctor geht nicht zu beseitigen



Funde auch entfernt??

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.06.2010, 14:32   #6
jayar91
 
Antimalware Doctor geht nicht zu beseitigen - Standard

Antimalware Doctor geht nicht zu beseitigen



ja!!
Problem bleibt bestehen...

Alt 07.06.2010, 14:39   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor geht nicht zu beseitigen - Standard

Antimalware Doctor geht nicht zu beseitigen



Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
O4 - HKLM..\Run: [MChk] C:\WINDOWS\system32\xfoikhpe.exe ()
O4 - HKLM..\Run: [skb]  File not found
O4 - HKCU..\Run: [gotnewupdate000.exe] C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\0EDAE0504EB27D78EFF54E6689DDAD7A\gotnewupdate000.exe ()
O9 - Extra Button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe File not found
O9 - Extra 'Tools' menuitem : ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe File not found
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 -  File not found
O20 - AppInit_DLLs: (karna.datS\SYSTEM3) -  File not found
@Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5BB923A2
@Alternate Data Stream - 100 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:436DEE1E
:Files
C:\WINDOWS\System32\drivers\oexyw.sys
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\0EDAE0504EB27D78EFF54E6689DDAD7A
C:\Dokumente und Einstellungen\Besitzer\Desktop\ftzdwbwt.exe
C:\WINDOWS\system32\xfoikhpe.exe
C:\WINDOWS\System32\zahpcrkhrauaqqt.exe
C:\WINDOWS\Xwugia.exe
C:\WINDOWS\System32\gdfzqbxr.dll
C:\WINDOWS\System32\lpkmewap.dll
C:\WINDOWS\System32\zahpcrkhrauaqqt.exe
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann auf den Button Run Fixes!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.06.2010, 15:49   #8
jayar91
 
Antimalware Doctor geht nicht zu beseitigen - Standard

Antimalware Doctor geht nicht zu beseitigen



also jetzt startet der doctor nich mehr, ist wohl ein gutes zeichen....


hier ist die log:
geht leider iwie nicht als Anhang.

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\MChk deleted successfully.
C:\WINDOWS\system32\xfoikhpe.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\skb deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\gotnewupdate000.exe deleted successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\0EDAE0504EB27D78EFF54E6689DDAD7A\gotnewupdate000.exe moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B863453A-26C3-4e1f-A54D-A2CD196348E9}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B863453A-26C3-4e1f-A54D-A2CD196348E9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B863453A-26C3-4e1f-A54D-A2CD196348E9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B863453A-26C3-4e1f-A54D-A2CD196348E9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000005\ deleted successfully.
C:\Programme\Bonjour\mdnsNSP.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:karna.datS\SYSTEM3 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5BB923A2 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:436DEE1E deleted successfully.
========== FILES ==========
File\Folder C:\WINDOWS\System32\drivers\oexyw.sys not found.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\0EDAE0504EB27D78EFF54E6689DDAD7A folder moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Desktop\ftzdwbwt.exe moved successfully.
File\Folder C:\WINDOWS\system32\xfoikhpe.exe not found.
C:\WINDOWS\System32\zahpcrkhrauaqqt.exe moved successfully.
C:\WINDOWS\Xwugia.exe moved successfully.
C:\WINDOWS\System32\gdfzqbxr.dll moved successfully.
C:\WINDOWS\System32\lpkmewap.dll moved successfully.
File\Folder C:\WINDOWS\System32\zahpcrkhrauaqqt.exe not found.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Administrator.JONAS
->Temp folder emptied: 676 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: All Users

User: Besitzer
->Temp folder emptied: 1547495726 bytes
->Temporary Internet Files folder emptied: 1737684 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 72500163 bytes
->Apple Safari cache emptied: 2412140 bytes
->Flash cache emptied: 15098 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Gast
->Temp folder emptied: 14312376 bytes
->Temporary Internet Files folder emptied: 4682777 bytes
->Java cache emptied: 4404413 bytes
->FireFox cache emptied: 88296509 bytes
->Flash cache emptied: 9003 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 9294014 bytes

User: NetworkService
->Temp folder emptied: 335328 bytes
->Temporary Internet Files folder emptied: 32183140 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 4587015 bytes
%systemroot%\System32 .tmp files removed: 8115079 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1909342906 bytes
RecycleBin emptied: 4007134 bytes

Total Files Cleaned = 3.532,00 mb

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\: LSP stack updated.

OTL by OldTimer - Version 3.2.5.3 log created on 06072010_154622

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Alt 07.06.2010, 15:51   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor geht nicht zu beseitigen - Standard

Antimalware Doctor geht nicht zu beseitigen



Weiter gehts:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Antimalware Doctor geht nicht zu beseitigen
anti-malware, antimalware, antimalware doctor, beseitigen, cleaner, compu, computer, doctor, essen, gestern, gmx.de, log, mbam, microsoft, microsoft security, security, software, starte, startet, windows




Ähnliche Themen: Antimalware Doctor geht nicht zu beseitigen


  1. werde Antimalware Doctor nicht los
    Plagegeister aller Art und deren Bekämpfung - 25.10.2010 (16)
  2. Antimalware Doctor lässt sich nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 02.09.2010 (29)
  3. Antimalware Doctor lässt rkill nicht zu
    Plagegeister aller Art und deren Bekämpfung - 24.08.2010 (8)
  4. Antimalware Doctor, XP startet nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 15.08.2010 (7)
  5. Antimalware Doctor - Pc startet nicht mehr!
    Plagegeister aller Art und deren Bekämpfung - 27.07.2010 (1)
  6. antimalware doctor pc startet nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 15.07.2010 (1)
  7. Werde Antimalware doctor nicht los
    Plagegeister aller Art und deren Bekämpfung - 19.06.2010 (1)
  8. Antimalware Doctor ist weg oder doch nicht?
    Plagegeister aller Art und deren Bekämpfung - 17.06.2010 (27)
  9. Antimalware Doctor Will nicht verschwinden
    Plagegeister aller Art und deren Bekämpfung - 11.06.2010 (7)
  10. Antimalware Doctor lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.06.2010 (2)
  11. Antimalware Doctor offenbar noch nicht entfernt
    Log-Analyse und Auswertung - 13.05.2010 (22)
  12. Antimalware Doctor lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 11.05.2010 (11)
  13. Antimalware Doctor lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 04.05.2010 (0)
  14. Antimalware Doctor & Internetverbindung nicht mehr möglich
    Plagegeister aller Art und deren Bekämpfung - 03.05.2010 (1)
  15. Antimalware doctor entfernen, Malwarebytes startet nicht usw.
    Plagegeister aller Art und deren Bekämpfung - 21.04.2010 (1)
  16. Antimalware Doctor nicht entfernbar
    Plagegeister aller Art und deren Bekämpfung - 17.04.2010 (2)
  17. Trojan.Qhosts lassen sich mit Spyware Doctor nicht beseitigen!
    Plagegeister aller Art und deren Bekämpfung - 29.03.2010 (1)

Zum Thema Antimalware Doctor geht nicht zu beseitigen - Hi, ich hab mir gestern den Antimalware Doctor eingefangen. CC Cleaner und Mbam hab ich schon ausgeführt. Doch trotzdem startet Antimalware Doctor nach jedem Computerneustart erneut. Malwarebytes` Anti-malware log: mbam-log-2010-06-07 - Antimalware Doctor geht nicht zu beseitigen...
Archiv
Du betrachtest: Antimalware Doctor geht nicht zu beseitigen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.