Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Paladin Antivirus entfernen!? (https://www.trojaner-board.de/83036-paladin-antivirus-entfernen.html)

Sarah1984 18.02.2010 10:38

Paladin Antivirus entfernen!?
 
Hallo Leute,

habe mir den Trojaner "Paladin Antivirus" eingefangen, der an anderer Stelle auf dieser Seite auch beschrieben ist. (http://www.trojaner-board.de/82795-p...entfernen.html)

Dann bin ich dem Lösungsvorschlag gefolgt. Hatte auch alles soweit geklappt. Nur, dass dann "Malwarebytes" nicht starten wollte (habe es auch umbenannt). Dann habe ich mich nach der sehr hilfreichen Liste der "befallenen" Dateien gerichtet und habe die einzelnen Dateien manuell gelöscht.

Leider ging eine Datei (es war: c:\Program Files\Paladin Antivirus\pavext.dll) nicht zu löschen.

Hilfe! Was soll ich machen?

Liebe Grüße

Sarah

Larusso 18.02.2010 11:06

:hallo:

Ist diese Rogue Software noch aktiv zu sehen ?
Wenn ja, dann bitte folgendes.

schritt 1

Downloade Dir bitte rKill ( by Grinler ) von einem dieser Downloadspiegel.und speichere die Datei auf dem Desktop.
  • Deaktiviere deine Anti- Viren- Software.
  • Starte das Tool mit Doppelklick
    Vista und Win7 User: Mit Rechtsklick "als Administrator starten".
  • Nun sollte ein schwarzes Fenster aufpoppen und dir zeigen das es läuft.
  • Wenn das nicht der Fall ist, lösche die vorhandene Version und benutz einen anderen Downloadlink.
  • Lass das Tool in Ruhe laufen

Sollte es bei keinem der aufgeführten Downloadlinks laufen, teile mir das bitte mit.

schritt 2
Starte Malwarebytes sofort nachdem rKill gelaufen ist.

edit

schritt 3

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
mv61xx.sys
/md5stop
c:\windows\system32\drivers\*.sys /lockedfiles
c:\windows\system32\*.dll /lockedfiles
%systemroot%\*. /mp /s
%PROGRAMFILES%\*.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
CREATERESTOREPOINT


Da GuRu 18.02.2010 11:08

[kurz einspring]

bennene MBAM selbst auch um: http://www.trojaner-board.de/82699-m...tet-nicht.html

und lass es laufen ...

(Thema nach Plagegeister verschoben)

[und raus]

Sarah1984 18.02.2010 11:18

Hi,

schon mal vielen Dank für die schnellen Antworten!!!

Wenn ich heute Abend nach hause komme werde ich es probieren.

Bis dann

Sarah

Zohra2010 26.02.2010 11:49

Hallo,
ich habe das gleiche Problem wie Sarah. PaladinAntivir lässt sich nicht dauerhaft entfernen.
rkill bremst zwar die Paladin-Installation aus. Malewarebytes (vorher umbenannt) staret zwar, der Rechner hängt sich aber dann jedes mal nach ca. 4 bis 6 min. auf. Kann mir jemand weiterhelfen?
Gruß Zohra

smalladmin 01.03.2010 16:31

Hallo,
Zu Paladin Antivirus habe ich folgende Erfahrung gemacht:
Ich habe in Systemsteuerung-Software einfach "deinstallieren Paladin Antivirus" gewählt.
Danach ging eine Box auf: "Geben Sie einen Grund für die Deinstallation an".
Darauf schrieb ich ein paar Worte, dann "remove".
Danach war Schluß mit allen Popup-Fenstern!
Danach waren zwar weiterhin von Paladin zahlreiche Hilfeseiten- und Antivirus-Seiten im Internet blockiert. Aber man konnte ungestört weiterarbeiten.
Ich empfehlen, den Befall zum Anlass für eine Neuinstallation zu nehmen und dann ein Image der Installation zu fertigen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:23 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129