![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Animalware-Doctor überlebt Malwarebytes und Avira AntiVirWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #16 |
| /// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | Animalware-Doctor überlebt Malwarebytes und Avira AntiVir Schritt 1 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 2
Code:
ATTFilter :OTL
SRV - (VTingWinIe) -- C:\WINDOWS\System32\drivers\svchost.exe File not found
O2 - BHO: (moigh Object) - {98CE52D2-BC6F-4B9C-8111-017721C5A3E1} - C:\WINDOWS\system32\tdpsp.dll ()
O2 - BHO: (adShotHlpr Object) - {E3F6B8DA-2FAD-4278-9235-F9B3E7D8A859} - C:\WINDOWS\system32\xdpsp.dll ()
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [MChk] C:\WINDOWS\system32\kdpsp.exe ()
O4 - HKLM..\Run: [srjjqupp] C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Anwendungsdaten\xmcevptgg\atprtiotssd.exe ()
O4 - HKLM..\Run: [sta] C:\WINDOWS\System32\xdpsp.dll ()
O4 - HKCU..\Run: [{8D73EDC9-3D96-367A-270C-1F7B7D22196C}] C:\Dokumente und Einstellungen\Simon\Anwendungsdaten\Axyw\awboe.exe ()
O4 - HKCU..\Run: [srjjqupp] C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Anwendungsdaten\xmcevptgg\atprtiotssd.exe ()
[2010.07.19 20:54:21 | 000,565,280 | ---- | M] () -- C:\WINDOWS\System32\drivers\rihitl.sys
[2010.07.19 20:54:19 | 000,768,000 | ---- | M] () -- C:\WINDOWS\System32\drivers\sujcm.sys
[2010.07.18 21:29:50 | 000,001,197 | ---- | M] () -- C:\Dokumente und Einstellungen\Simon\Startmenü\Programme\Autostart\Antimalware Doctor.lnk
[2010.07.18 21:29:50 | 000,001,185 | ---- | M] () -- C:\Dokumente und Einstellungen\Simon\Desktop\Antimalware Doctor.lnk
[2010.07.18 21:29:39 | 000,000,150 | ---- | M] () -- C:\zrpt.xml
[2010.07.15 20:49:27 | 000,000,000 | R--- | C] () -- C:\Dokumente und Einstellungen\Simon\Anwendungsdaten\BKCmI.txt
[2010.07.18 19:24:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Simon\Anwendungsdaten\Efzaho
:services
:files
C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Anwendungsdaten\xmcevptgg
C:\Dokumente und Einstellungen\Simon\Anwendungsdaten\Axyw
:reg
:Commands
[purity]
[emptytemp]
[reboot]
[resethosts]
Schritt 2 Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** ![]() ![]()
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Bitte poste in Deiner nächsten Antwort OTLfix log Combofix.txt
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
| Themen zu Animalware-Doctor überlebt Malwarebytes und Avira AntiVir |
| abgesicherten, antivir, avira, avira antivir, beenden, bild, bli, dateien, entfernt, fenster, fenster öffnen sich, installiert, internet, malwarebytes, modus, neustart, nicht mehr, online, otl-scan, profis, programm, prozesse, rkill, task-manager, thema, wieder weg, öffnen |