Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Animalware-Doctor überlebt Malwarebytes und Avira AntiVir

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 19.07.2010, 21:06   #16
Larusso
/// Selecta Jahrusso
 
Animalware-Doctor überlebt Malwarebytes und Avira AntiVir - Standard

Animalware-Doctor überlebt Malwarebytes und Avira AntiVir



Schritt 1

Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
  • Starte das Tool mit Doppelklick.
    Vista User: Bitte mit Rechtsklick "als Administrator starten".
  • Klicke nun auf den Disable Button um die Treiber gewisser Emulatoren zu deaktivieren.
  • Wenn der Scan beendet wurde ( Finished ), klicke auf OK.
  • Defogger fordert nun zum Neustart auf. Bestätige dies mit OK.
  • DeFogger erstellt nun ein Logfile auf dem Desktop (defogger_disable).
Poste bitte den Inhalt der Logfile in Deiner nächsten Antwort.


Schritt 2
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
:OTL
SRV - (VTingWinIe) -- C:\WINDOWS\System32\drivers\svchost.exe File not found
O2 - BHO: (moigh Object) - {98CE52D2-BC6F-4B9C-8111-017721C5A3E1} - C:\WINDOWS\system32\tdpsp.dll ()
O2 - BHO: (adShotHlpr Object) - {E3F6B8DA-2FAD-4278-9235-F9B3E7D8A859} - C:\WINDOWS\system32\xdpsp.dll ()
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [MChk] C:\WINDOWS\system32\kdpsp.exe ()
O4 - HKLM..\Run: [srjjqupp] C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Anwendungsdaten\xmcevptgg\atprtiotssd.exe ()
O4 - HKLM..\Run: [sta] C:\WINDOWS\System32\xdpsp.dll ()
O4 - HKCU..\Run: [{8D73EDC9-3D96-367A-270C-1F7B7D22196C}] C:\Dokumente und Einstellungen\Simon\Anwendungsdaten\Axyw\awboe.exe ()
O4 - HKCU..\Run: [srjjqupp] C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Anwendungsdaten\xmcevptgg\atprtiotssd.exe ()
[2010.07.19 20:54:21 | 000,565,280 | ---- | M] () -- C:\WINDOWS\System32\drivers\rihitl.sys
[2010.07.19 20:54:19 | 000,768,000 | ---- | M] () -- C:\WINDOWS\System32\drivers\sujcm.sys
[2010.07.18 21:29:50 | 000,001,197 | ---- | M] () -- C:\Dokumente und Einstellungen\Simon\Startmenü\Programme\Autostart\Antimalware Doctor.lnk
[2010.07.18 21:29:50 | 000,001,185 | ---- | M] () -- C:\Dokumente und Einstellungen\Simon\Desktop\Antimalware Doctor.lnk
[2010.07.18 21:29:39 | 000,000,150 | ---- | M] () -- C:\zrpt.xml
[2010.07.15 20:49:27 | 000,000,000 | R--- | C] () -- C:\Dokumente und Einstellungen\Simon\Anwendungsdaten\BKCmI.txt
[2010.07.18 19:24:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Simon\Anwendungsdaten\Efzaho
:services
:files
C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Anwendungsdaten\xmcevptgg
C:\Dokumente und Einstellungen\Simon\Anwendungsdaten\Axyw
:reg
:Commands
[purity]
[emptytemp]
[reboot]
[resethosts]
         
  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • Klick auf .
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread


Schritt 2

Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird**



  • Deaktivere Deine Anti-Virus- und Anti-Spyware-Programme. Normalerweise kannst Du dies über einen Rechtsklick auf das Systemtray-Icon tun. Die Programme könnten sonst eventuell unsere Programme bei deren Arbeit stören.
  • Doppel-klicke auf ComboFix.exe und folge den Aufforderungen.
    • Wenn ComboFix fertig ist, wird es ein Log für dich erstellen.
    • Bitte poste mir den Inhalt von C:\ComboFix.txt hier in de Thread.
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte poste in Deiner nächsten Antwort
OTLfix log
Combofix.txt
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

 

Themen zu Animalware-Doctor überlebt Malwarebytes und Avira AntiVir
abgesicherten, antivir, avira, avira antivir, beenden, bild, bli, dateien, entfernt, fenster, fenster öffnen sich, installiert, internet, malwarebytes, modus, neustart, nicht mehr, online, otl-scan, profis, programm, prozesse, rkill, task-manager, thema, wieder weg, öffnen




Ähnliche Themen: Animalware-Doctor überlebt Malwarebytes und Avira AntiVir


  1. avira antivir + malwarebytes
    Antiviren-, Firewall- und andere Schutzprogramme - 10.12.2013 (10)
  2. Windows 7: Virus überlebt Systemwiederherstellung, Explorer stürzt ab
    Log-Analyse und Auswertung - 18.11.2013 (28)
  3. PC Tools Spyware Doctor oder MalwareBytes Anti-Malware Vollversion?
    Diskussionsforum - 29.02.2012 (2)
  4. Antimalware Doctor entdeckt - mit Malwarebytes gelöscht - was nun?
    Plagegeister aller Art und deren Bekämpfung - 15.06.2011 (26)
  5. Animalware Doctor und World of Warcraft
    Plagegeister aller Art und deren Bekämpfung - 25.12.2010 (5)
  6. TR/Dropper.Gen von Avira AntiVir und Trojan.Agent.CK sowie Trojan.Orsam von Malwarebytes erkannt
    Plagegeister aller Art und deren Bekämpfung - 03.12.2010 (1)
  7. Thinkpoint-Attacke überlebt? - Systemwiederherstellung nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 08.11.2010 (9)
  8. Antimalware Doctor nach Malwarebytes Anti Malware Durchlauf noch da
    Log-Analyse und Auswertung - 03.10.2010 (1)
  9. Malwarebytes Anti-Malware-Doctor entfernen
    Plagegeister aller Art und deren Bekämpfung - 19.09.2010 (10)
  10. Antimalware Doctor eingefangen - Malwarebytes hängt sich auf
    Plagegeister aller Art und deren Bekämpfung - 31.08.2010 (32)
  11. Antimalware doctor: Malwarebytes hat Probleme beim löschen ?
    Plagegeister aller Art und deren Bekämpfung - 24.08.2010 (6)
  12. Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles
    Plagegeister aller Art und deren Bekämpfung - 22.07.2010 (30)
  13. Animalware - Logs
    Plagegeister aller Art und deren Bekämpfung - 20.07.2010 (3)
  14. Webseiten werden blockiert ( Spybot & Destroy, Spyware Doctor, Malwarebytes,WindowsUpadate)
    Plagegeister aller Art und deren Bekämpfung - 25.06.2010 (29)
  15. animalware doctor problem
    Log-Analyse und Auswertung - 12.05.2010 (36)
  16. Antimalware doctor entfernen, Malwarebytes startet nicht usw.
    Plagegeister aller Art und deren Bekämpfung - 21.04.2010 (1)
  17. System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira
    Plagegeister aller Art und deren Bekämpfung - 24.03.2010 (56)

Zum Thema Animalware-Doctor überlebt Malwarebytes und Avira AntiVir - Schritt 1 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop. Starte das Tool mit Doppelklick. Vista User: Bitte mit Rechtsklick "als Administrator starten" . Klicke nun auf den Disable - Animalware-Doctor überlebt Malwarebytes und Avira AntiVir...
Archiv
Du betrachtest: Animalware-Doctor überlebt Malwarebytes und Avira AntiVir auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.