Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.08.2010, 14:49   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys) - Standard

Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys)



Wir kriegen den MBR nicht gefixt

Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows

Lad das iso runter, brenn es per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten). Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.08.2010, 15:19   #17
chemikär
 
Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys) - Standard

Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys)



Hab ich gemacht, "Vorgang erfolgreich" kam bei beiden Befehlen.
__________________


Alt 25.08.2010, 15:21   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys) - Standard

Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys)



Dann wieder bitte die mbrcheck ausführen, ohne irgendwelchen Eingaben, zur Kontrolle. Das aktuelle Log wieder posten.
__________________
__________________

Alt 25.08.2010, 15:25   #19
chemikär
 
Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys) - Standard

Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys)



MBRcheck neu:

Zitat:
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 1 (build 6001), 32-bit
Base Board Manufacturer: ASUSTeK Computer INC.
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: HP-Pavilion
System Product Name: KN389AA-ABD m9270.de
Logical Drives Mask: 0x000007dc

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x000000ac`1a251400 (NTFS)
\\.\K: --> \\.\PhysicalDrive0 at offset 0x000000a4`c7300000 (NTFS)

Size Device Name MBR Status
--------------------------------------------
698 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979


Done!
Press ENTER to exit...

Alt 25.08.2010, 15:29   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys) - Standard

Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys)



Zitat:
698 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979
Jetzt isser ok!

Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.08.2010, 15:40   #21
chemikär
 
Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys) - Standard

Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys)



Okay bevor ich das mache, weil der vollständige Scan läuft bei mir einige Stunden, die azlkl.sys war immer noch da, ist jetzt aber nicht mehr ständig aktuell, wird von Antivir erkannt und ließ sich mit selbigem einfach löschen. Noch irgendwas "Verstecktes" was ich überprüfen soll?

Alt 25.08.2010, 15:42   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys) - Standard

Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys)



Nee, den schuldigen Treiber haben wir mit OSAM gekillt. Dasss der jetzt weg ist, sorgt dafür, dass diese azlkl.sys nach dem Löschen auch nicht mehr auftaucht. Einmal mal die Kontrollscans mit MBAM und SUPERAntiSpyware bitte machen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.08.2010, 15:44   #23
chemikär
 
Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys) - Standard

Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys)



Okay, super, läuft, dauert wie gesagt einen Moment.

Alt 26.08.2010, 08:46   #24
chemikär
 
Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys) - Standard

Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys)



MBAM Log:

Zitat:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4475

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

25.08.2010 19:59:17
mbam-log-2010-08-25 (19-59-17).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|K:\|)
Durchsuchte Objekte: 1001797
Laufzeit: 3 Stunde(n), 11 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
SASW Log:

Zitat:
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 08/26/2010 at 01:04 AM

Application Version : 4.41.1000

Core Rules Database Version : 5404
Trace Rules Database Version: 3216

Scan type : Complete Scan
Total Scan Time : 04:53:46

Memory items scanned : 632
Memory threats detected : 0
Registry items scanned : 9141
Registry threats detected : 0
File items scanned : 912479
File threats detected : 1

Adware.Unknown Origin
C:\PROGRAM FILES\HEWLETT-PACKARD\HP ADVISOR\COMPSHOP\TEMPLATES\AD.HTML

Alt 26.08.2010, 13:38   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys) - Standard

Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys)



Sieht ok aus, das von SUPERAntiSpyware ist ein Fehlalarm.
Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.08.2010, 13:47   #26
chemikär
 
Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys) - Standard

Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys)



Zitat:
Zitat von cosinus Beitrag anzeigen
Noch Probleme oder weitere Funde in der Zwischenzeit?

Alt 26.08.2010, 13:56   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys) - Standard

Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys)



Dann sind wir durch!!

Gut, dann bitte die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.08.2010, 13:59   #28
chemikär
 
Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys) - Standard

Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys)



Super, dann schonmal vielen Dank für deine professionelle Unterstützung, dann mache ich mich jetzt mal ans Absichern des PCs. Wenn noch was Auffälliges ist, melde ich mich.

Antwort

Themen zu Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys)
adware.resultdns, antivir guard, avgntflt.sys, avira, bho, browser, computer, desktop, device driver, diagnostics, fehler, google, hijack, hijackthis, home, home premium, iastor.sys, install.exe, installation, local\temp, logfile, malware bytes, mozilla, nicht gefunden, plug-in, programdata, prozesse, quelldatei, realtek, registry, rogue.antimalwaredoctor, rundll, senden, software, start menu, stick, system, usb, warnung




Ähnliche Themen: Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys)


  1. Antimalware doctor entfernt, Computer jetzt völlig sauber?
    Log-Analyse und Auswertung - 23.04.2011 (5)
  2. Antimalware Doctor entfernt - ist dieses System nun sauber?
    Log-Analyse und Auswertung - 28.01.2011 (11)
  3. Antimalware Doctor entfernt aber weitere Probleme
    Plagegeister aller Art und deren Bekämpfung - 01.10.2010 (17)
  4. Antimalware Doctor vollständig entfernt?
    Plagegeister aller Art und deren Bekämpfung - 12.09.2010 (18)
  5. Antimalware Doctor & Security Tool entfernt aber trotzdem Probleme
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (23)
  6. Antimalware Doctor erfolgreich entfernt?
    Log-Analyse und Auswertung - 05.09.2010 (19)
  7. Antimalware Doctor entfernt - startet trotzdem bei jedem Neustart
    Plagegeister aller Art und deren Bekämpfung - 08.08.2010 (2)
  8. Antimalware Doctor durch Systemwiederherstellung entfernt?
    Plagegeister aller Art und deren Bekämpfung - 26.07.2010 (14)
  9. Antimalware Doctor entfernt?
    Log-Analyse und Auswertung - 26.07.2010 (1)
  10. Antimalware Doctor entfernt
    Log-Analyse und Auswertung - 15.06.2010 (5)
  11. Antimalware Doctor offenbar noch nicht entfernt
    Log-Analyse und Auswertung - 13.05.2010 (22)
  12. Ist antimalware doctor wirklich entfernt ?
    Plagegeister aller Art und deren Bekämpfung - 09.05.2010 (29)
  13. Antimalware Doctor nun wirklich entfernt?
    Log-Analyse und Auswertung - 03.05.2010 (4)
  14. Antimalware Doctor Trojaner vollständig entfernt?
    Log-Analyse und Auswertung - 03.05.2010 (8)
  15. Antimalware Doctor entfernt: Logfile-Analyse und Programmreste
    Plagegeister aller Art und deren Bekämpfung - 01.05.2010 (7)
  16. Antimalware Doctor Trojaner komplett entfernt?
    Log-Analyse und Auswertung - 30.04.2010 (1)
  17. Ist Antimalware Doctor tatsächlich entfernt und unschädlich gemacht?
    Plagegeister aller Art und deren Bekämpfung - 30.04.2010 (1)

Zum Thema Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys) - Wir kriegen den MBR nicht gefixt Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows Lad das iso runter, brenn es per Imagebrennfunktion auf eine CD und starte damit - Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys)...
Archiv
Du betrachtest: Antimalware Doctor entfernt, trotzdem verdächtige Datei übrig (azlkl.sys) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.