Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Antimalware Doctor - was ist noch zu tun? (https://www.trojaner-board.de/91147-antimalware-doctor-noch-tun.html)

CherryTree 26.09.2010 11:55

Antimalware Doctor - was ist noch zu tun?
 
Hallo,
ich habe mir heute morgen den Antimalware Doctor an Bord geholt...:headbang:

Nachdem ich mich durch euer Forum gelesen habe, habe ich bereits Malwarebytes' Anti-Malware durchgeführt. Nach dem Neustart und einem nochmaligen Scan wurden keine weiteren Infizierungen gefunden.
Außerdem habe ich auch mit OTL einen Scan durchgeführt. Die Logs hänge ich an.

Ich bitte dringend um HIlfe, da ich keine Fachfrau auf diesem Gebiet bin...
Ist mein PC nun sauber?

Und warum fand meine McAffee-Software dieses Programm nicht?
Was kann ich künftig gegen solche Programme unternehmen?

:dankeschoen: schon mal!

Herzliche Grüße
Isa

cosinus 26.09.2010 18:36

Zitat:

Art des Suchlaufs: Quick-Scan
Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

CherryTree 27.09.2010 06:53

Hallo Arne,

anbei Log vom vollständigen Systemscan.

Danke nochmals!
Isa

CherryTree 27.09.2010 09:05

So, das ist jetzt der letzte Stand von gerade eben.

Grüße
Isa

cosinus 27.09.2010 12:18

Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
[2010.09.26 10:45:50 | 000,000,000 | ---D | C] -- C:\Users\Kirschbaum\AppData\Roaming\3B0EE2C2B6AF767E8745EA5F7312EDEB
[2010.09.26 10:45:42 | 000,000,000 | -H-D | C] -- C:\Users\Public\Documents\Server
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

CherryTree 27.09.2010 15:13

Hallole,
also hier der OTL-Bericht.

Grüße
Isa

CherryTree 27.09.2010 15:14

Hallole,
also hier der OTL-Bericht.

Grüße
Isa



All processes killed
========== OTL ==========
C:\Users\Kirschbaum\AppData\Roaming\3B0EE2C2B6AF767E8745EA5F7312EDEB folder moved successfully.
C:\Users\Public\Documents\Server folder moved successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Kirschbaum
->Temp folder emptied: 103708045 bytes
->Temporary Internet Files folder emptied: 131060032 bytes
->Java cache emptied: 67206 bytes
->FireFox cache emptied: 91671789 bytes
->Flash cache emptied: 41613 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 12242851 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67832 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 323,00 mb

cosinus 27.09.2010 15:43

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


CherryTree 28.09.2010 12:44

Die Text-Datei ist zu groß (über 130 kb) - was tun? Soll ich den ganzen Text hier so reinkopieren? Das möcht ich ehrlich gesagt nicht unbedingt...
Kann ich's per Email schicken?

cosinus 28.09.2010 13:10

Datei zippen und hier anhängen

CherryTree 28.09.2010 13:22

Bitte sehr :-)

cosinus 28.09.2010 13:33

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

CherryTree 28.09.2010 17:16

Hier mal Nummer eins:

SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 09/28/2010 at 05:35 PM

Application Version : 4.43.1000

Core Rules Database Version : 5594
Trace Rules Database Version: 3406

Scan type : Complete Scan
Total Scan Time : 01:01:22

Memory items scanned : 745
Memory threats detected : 0
Registry items scanned : 15890
Registry threats detected : 0
File items scanned : 176570
File threats detected : 20

Adware.Tracking Cookie
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@content.yieldmanager[3].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ad.adition[1].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@doubleclick[1].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@revsci[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@adserver1.mokono[1].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ad.zanox[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@2o7[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@collective-media[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@yieldmanager[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@adserver.adtechus[1].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@adfarm1.adition[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@atdmt[1].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@adbrite[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@content.yieldmanager[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@tradedoubler[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ad.yieldmanager[1].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ads.creative-serving[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@www.zanox-affiliate[2].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@ero-advertising[1].txt
C:\Users\Kirschbaum\AppData\Roaming\Microsoft\Windows\Cookies\kirschbaum@clickcash[1].txt

CherryTree 28.09.2010 18:34

Und hier Nummer zwei:

Malwarebytes' Anti-Malware 1.46
Malwarebytes

Datenbank Version: 4712

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

28.09.2010 19:14:38
mbam-log-2010-09-28 (19-14-38).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 313111
Laufzeit: 55 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 28.09.2010 19:01

Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:46 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28