Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.07.2010, 17:07   #1
Koti
 
Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles - Standard

Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles



Zitat:
Zitat von MalwareHero Beitrag anzeigen
ok das sieht besser aus.

Lade dir rootrepeal hier runter:
hxxp://ad13.geekstogo.com/RootRepeal.exe
Der Link ist tot. Hättest du evtl. eine Alternative?

Alt 21.07.2010, 17:08   #2
MalwareHero
 
Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles - Standard

Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles



Zitat:
Zitat von Koti Beitrag anzeigen
Der Link ist tot. Hättest du evtl. eine Alternative?
http://download.bleepingcomputer.com...RootRepeal.exe
__________________

__________________

Alt 21.07.2010, 17:25   #3
Koti
 
Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles - Standard

Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles



ok, hier ist es.

Zitat:
ROOTREPEAL (c) AD, 2007-2009
==================================================
Scan Start Time: 2010/07/21 18:13
Program Version: Version 1.3.5.0
Windows Version: Windows XP Media Center Edition SP3
==================================================

Drivers
-------------------
Name: dump_atapi.sys
Image Path: C:\WINDOWS\System32\Drivers\dump_atapi.sys
Address: 0xB2462000 Size: 98304 File Visible: No Signed: -
Status: -

Name: dump_WMILIB.SYS
Image Path: C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Address: 0xF8B69000 Size: 8192 File Visible: No Signed: -
Status: -

Name: rootrepeal.sys
Image Path: C:\WINDOWS\system32\drivers\rootrepeal.sys
Address: 0xB0C60000 Size: 49152 File Visible: No Signed: -
Status: -

Hidden/Locked Files
-------------------
Path: C:\hiberfil.sys
Status: Locked to the Windows API!

SSDT
-------------------
#: 041 Function Name: NtCreateKey
Status: Hooked by "<unknown>" at address 0xf8d16fc6

#: 053 Function Name: NtCreateThread
Status: Hooked by "<unknown>" at address 0xf8d16fbc

#: 063 Function Name: NtDeleteKey
Status: Hooked by "<unknown>" at address 0xf8d16fcb

#: 065 Function Name: NtDeleteValueKey
Status: Hooked by "<unknown>" at address 0xf8d16fd5

#: 098 Function Name: NtLoadKey
Status: Hooked by "<unknown>" at address 0xf8d16fda

#: 122 Function Name: NtOpenProcess
Status: Hooked by "<unknown>" at address 0xf8d16fa8

#: 128 Function Name: NtOpenThread
Status: Hooked by "<unknown>" at address 0xf8d16fad

#: 193 Function Name: NtReplaceKey
Status: Hooked by "<unknown>" at address 0xf8d16fe4

#: 204 Function Name: NtRestoreKey
Status: Hooked by "<unknown>" at address 0xf8d16fdf

#: 247 Function Name: NtSetValueKey
Status: Hooked by "<unknown>" at address 0xf8d16fd0

==EOF==
__________________

Alt 21.07.2010, 17:42   #4
MalwareHero
 
Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles - Standard

Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles



Zitat:
Zitat von Koti Beitrag anzeigen
ok, hier ist es.
Bitte bis morgen noch durchführen und alle Logs posten:

> mbr.exe von hier runterladen:
http://www2.gmer.net/mbr/mbr.exe

• Download mbr.exe zum Desktop
• Doppelklick mbr.exe um das Tool zu starten (ganz kurz öffnet sich ein fenster)
• Es wird ein Log erstellt liegt auf deinem Desktop.
• poste dessen Inhalt

> sfc/scannow und chkdsk/f durchführen, anleitung hast du schon.

> Kontrollscans mit ESET und DR.Web

Führe DR.Web (schneller Scan) im abgesicherten Modus aus.
http://www.trojaner-board.de/59299-a...eb-cureit.html
Fünde löschen lassen/Log erstellen und hier posten

ESET Online Scan
ESET Online Scanner - ESET Antivirus Software
Fünde hier melden/entfernen

> Alles an veralterter Software deinstallieren> Adobe Reader/java...
Updates laden: Secunia Personal Software Inspector - Download - COMPUTER BILD

> Windows Update duchführen!

******************************************************
__________________
Arroganz ist das Selbstbewusstsein des Minderwertigkeitskomplexes.
(Jean Rostand)

Alt 21.07.2010, 17:55   #5
Koti
 
Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles - Standard

Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles



hier ist schon mal das mbr-Log

Zitat:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, hxxp://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
was ist mit sfc/scannow bzw. chkdsk/f gemeint? Könntest du mir noch einen Hinweis geben. Hab schon so viel getestet... - danke.

Zitat:
> sfc/scannow und chkdsk/f durchführen, anleitung hast du schon.
War das mit dem Befehl "Ausführen"? Nicht schlimm, dass ich keine Windows CD habe?


Geändert von Koti (21.07.2010 um 17:58 Uhr) Grund: Ergänzung

Alt 21.07.2010, 17:57   #6
MalwareHero
 
Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles - Standard

Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles



Zitat:
Zitat von Koti Beitrag anzeigen
hier ist schon mal das mbr-Log
dein mbr ist sauber, das ist zurzeit die Infektion des Tages

Zitat:
was ist mit sfc/scannow bzw. chkdsk/f gemeint? Könntest du mir noch einen Hinweis geben. Hab schon so viel getestet... - danke.
Zitat:
DateiSystem Prüfung: Start/Ausführen schreibe rein: cmd in das schwarze Fenster schreibe rein sfc/scannow klicke enter. Wenn Systemdateien beschädigt sein sollten musst du evtl. deine XP Cd einlegen.
Wenn dieser Prozess durch ist schreibst du in das schwarze Fenster: chkdsk/f
kann sein du wirst aufgefordert zu bestätigen, dass das beim nächsten Systemstart durchgeführt wird.
so wie oben beschrieben durchführen
__________________
--> Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles

Alt 21.07.2010, 18:05   #7
Koti
 
Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles - Standard

Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles



Zitat:
Zitat von MalwareHero Beitrag anzeigen
dein mbr ist sauber, das ist zurzeit die Infektion des Tages
Ist die größte Errungenschaft des Tages - ein Highlight - DANKE

Die CD muss dran, wobei es steht drin, dass Windows XP Service Pack 3 benötigt wird. Ich denke, das Betriebssystem ist damit gemeint, nicht das Servicepack. Muss also gleich suchen, wie ich diese auf CD gebrannt bekomme.

Alt 21.07.2010, 18:05   #8
MalwareHero
 
Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles - Standard

Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles



Zitat:
Zitat von Koti Beitrag anzeigen

War das mit dem Befehl "Ausführen"? Nicht schlimm, dass ich keine Windows CD habe?
siehe oben
__________________
Arroganz ist das Selbstbewusstsein des Minderwertigkeitskomplexes.
(Jean Rostand)

Antwort

Themen zu Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles
.com, alert, antimaleware doctor, antimalware, antivirus, antivirus software alert, autostart, dringend, explorer, file, folge, hijack, hijackthis, infected, infizierte, internet, internet explorer, internetverbindung, security, security alert, software, start, tan, trojaner, unterbinden, verbindung, windows, windows security, windows security alert




Ähnliche Themen: Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles


  1. AntiVirus Software Alert / Windows Security Alert
    Plagegeister aller Art und deren Bekämpfung - 15.01.2011 (19)
  2. Windows Security Alert / AV Security Suite / Antivirus Software Alert
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (1)
  3. Windows antivirus software alert
    Log-Analyse und Auswertung - 30.12.2010 (15)
  4. Animalware Doctor und World of Warcraft
    Plagegeister aller Art und deren Bekämpfung - 25.12.2010 (5)
  5. Antivirus software alert/windows sacurity alert
    Plagegeister aller Art und deren Bekämpfung - 14.12.2010 (3)
  6. Meldung Windows Security Alert / AV Security Suite / Antivirus Software Alert
    Plagegeister aller Art und deren Bekämpfung - 17.09.2010 (26)
  7. Windows Security Alert / AV Security Suite / Antivirus Software Alert / gefakter AV lähmt PC
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (3)
  8. Mcafee antivirus software alert
    Plagegeister aller Art und deren Bekämpfung - 31.08.2010 (5)
  9. Antivirus Software Alert -Virus
    Plagegeister aller Art und deren Bekämpfung - 16.08.2010 (11)
  10. selbe problem mit Windows Security Alert - Antivirus Software Alert
    Plagegeister aller Art und deren Bekämpfung - 15.08.2010 (3)
  11. Animalware-Doctor überlebt Malwarebytes und Avira AntiVir
    Plagegeister aller Art und deren Bekämpfung - 26.07.2010 (29)
  12. Windows Security Alert / AV Security Suite / Antivirus Software Alert
    Plagegeister aller Art und deren Bekämpfung - 26.07.2010 (21)
  13. nochmal Antivirus Software Alert
    Plagegeister aller Art und deren Bekämpfung - 24.07.2010 (4)
  14. Windows Security Alert / AV Security Suite / Antivirus Software Alert// Ohne Internet
    Plagegeister aller Art und deren Bekämpfung - 21.07.2010 (1)
  15. Virus - Security Warning/Antivirus Software Alert
    Plagegeister aller Art und deren Bekämpfung - 20.07.2010 (3)
  16. animalware doctor problem
    Log-Analyse und Auswertung - 12.05.2010 (36)
  17. Fake Windows Security Alert & Antivirus // Entfernt, aber ist wirklich alles weg?
    Plagegeister aller Art und deren Bekämpfung - 07.05.2010 (5)

Zum Thema Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles - Zitat: Zitat von MalwareHero ok das sieht besser aus. Lade dir rootrepeal hier runter: hxxp://ad13.geekstogo.com/RootRepeal.exe Der Link ist tot. Hättest du evtl. eine Alternative? - Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles...
Archiv
Du betrachtest: Rechner versäucht - Animalware Doctor, Antivirus software alert unterbinden alles auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.