![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti MalwareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| | Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti Malware Hallo zusammen, vor kurzer Zeít habe ich mir den Trojaner "Antimalware Doctor" eingefangen. Nach einer Recherche hier im Forum habe ich zunächst die Prozesse mit rkill - beendet und danach einen Such- und Reinigungslauf mit Malwarebytes "Anti Malware" gestartet. Ein weiterer Suchlauf ergab keine "Verunreinigungen" mehr. Dennoch habe ich folgende weitere Probleme mit meinem System (die davor nicht vorhanden waren):
Ich gehe daher davon aus, dass der "Schädling" nicht richtig beseitigt ist. Über Eure Hilfe, was ich nun unternehmen sollte freue ich mich. Einen Hijack-Log habe ich gerade erstellt und angehängt. Die Windows-Hosts Datei konnte nicht geöffnet werden!!! Vielen Dank schon mal im Voraus! Grüße, Thomas |
| | #2 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti MalwareZitat:
__________________ |
| | #3 |
| | Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti Malware Hallo cosinus,
__________________danke für Deine Antwort! Hier das AntiMalware-Log mit den Funden! Grüße, Thomas |
| | #4 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti MalwareZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #5 |
| | Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti Malware Hallo Arne, hier das neueste Logfile! Keine Ergebnisse, dennoch treten die oben genannten Probleme weiter auf. Gerade kam wieder die Melding der Internetsuite "Ein Angriff wurde abgewehrt" sowie von Windows "Der Host-Dienst wurde beendet"!. Vielen Dank für die Hilfe! Grüße, Thomas |
| | #6 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti MalwareZitat:
Lies einfach mal hier, ich denke dann sollte es etwas klarer werden: Die Vertrauensbrecher c't Editorial über Internet Security Suites und warum sie idR nichts taugen Oberthal online: Personal Firewalls: Sinnvoll oder sinnfrei? personal firewalls ? Wiki ? ubuntuusers.de NT-Dienste sicher konfigurieren und abschalten (Windows 2000/XP) - www.ntsvcfg.de microsoft.public.de.security.heimanwender FAQ Dann wirst Du feststellen, dass es einfach nur unnötig ist, sich das System mit einer weiteren "Schutzkomponente" zu verhunzen... ![]() Malwarebefall vermeiden kannst Du sowieso nur, wenn Du selbst Dein verhalten in den Griff bekommst => Kompromittierung unvermeidbar?
__________________ --> Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti Malware |
| | #7 |
| | Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti Malware Hallo Arne, danke für die entsprechenden Links. Für die Zukunft werde ich mir das merken! Allerdings muss ich auch jetzt mein System wieder in Ordnung bringen. Die Meldung "Hostprozess für Windows-Dienste wurde beendet und geschlossen" ist eine eigene Vista-Meldung, die seit des Systembefalls auftritt. Danach funktioniert die grafische Anzeige jeweils nicht mehr richtig! Bei den anderen Meldungen handelt es sich in der Tat um solche das Norton-Programms. Grüße, Thomas |
| | #8 |
| | Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti Malware Hallo Arne, ich werde immer mehr bestärkt, dass von dem Angriff noch ein unentdecktes Rootkit übriggeblieben ist, dass die Fehler (siehe erste Nachricht) versursacht. Denn auch Windows Update funktioniert z.B. nicht. Es erscheint der Fehler "Es konnte nicht nach Updates gesucht werden / Code: 80072EFE", obwohl die Internetverbindung etc. steht. Eine Google-Suche hat ergeben, dass dieses Problem bei Rootkits auftritt. Wie soll ich weiter vorgehen? Grüße, Thomas |
| | #9 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti Malware CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #10 |
| | Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti Malware Hier die Dateien OTL.txt und Extras.txt - die Datei OTL.txt war zu groß für den Upload, deshalb habe ich sie geteilt! |
![]() |
| Themen zu Antimalware Doctor - Probleme mit System trotz Entfernung durch Anti Malware |
| angriff, angriffsmeldung, antimalware, antimalware doctor enfernen, anzeige, beendet und geschlossen, blockiert, c:\windows\system32\services.exe, datei, folge, forum, hostprozess, internet, internet-explorer, klicke, laufzeit, malwarebytes, nicht vorhanden, norton internet security, probleme, prozesse, rkill, schädling, security, seite, seiten, seltsame seite, services.exe, system, system32, thomas, trojaner, windows, zugriff blockiert |