Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Antimalware Doctor startet immer wieder neu (https://www.trojaner-board.de/86802-antimalware-doctor-startet-immer-neu.html)

Söse96 10.06.2010 19:36

stürtzt imma hab, also bleibt stehn

cosinus 10.06.2010 20:25

Ok, dann lassen wir es weg.
Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Söse96 11.06.2010 13:28

So, wie immer bleibt malwarebytes bei festplatte I stehn...

cosinus 11.06.2010 13:35

Dann i: bitte von der Prüfung ausschließen.

Söse96 11.06.2010 17:05

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4188

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

11.06.2010 18:02:01
mbam-log-2010-06-11 (18-02-01).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|)
Durchsuchte Objekte: 295718
Laufzeit: 18 Minute(n), 29 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 8

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\AppID\{7b6a2552-e65b-4a9e-add4-c45577ffd8fd} (Adware.EZLife) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\adgj.aghlp (Adware.EZLife) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\adgj.aghlp.1 (Adware.EZLife) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Street-Ads (Adware.Adrotator) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Street-Ads (Adware.Adrotator) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\System Volume Information\_restore{66019095-99D1-4E82-BEE5-590E248B6FCB}\RP129\A0037940.exe (Trojan.PWS) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{66019095-99D1-4E82-BEE5-590E248B6FCB}\RP129\A0037941.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{66019095-99D1-4E82-BEE5-590E248B6FCB}\RP143\A0041003.dll (Adware.Adrotator) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{66019095-99D1-4E82-BEE5-590E248B6FCB}\RP145\A0042675.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\_OTL\MovedFiles\06092010_154416\C_WINDOWS\system32\ootjiugd.exe (Adware.Lifze) -> Quarantined and deleted successfully.
C:\_OTL\MovedFiles\06092010_154416\C_WINDOWS\system32\jgdqtneynwu.exe (Adware.Adrotator) -> Quarantined and deleted successfully.
C:\_OTL\MovedFiles\06092010_154416\C_WINDOWS\system32\gmpppnyw.dll (Adware.Lifze) -> Quarantined and deleted successfully.
C:\_OTL\MovedFiles\06092010_154416\C_Dokumente und Einstellungen\Söse\Anwendungsdaten\9B8D9A2652B90924D72F12D3BA84E062\gotnewupdate000.exe (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.

Söse96 13.06.2010 10:18

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 06/13/2010 at 11:17 AM

Application Version : 4.38.1004

Core Rules Database Version : 4951
Trace Rules Database Version: 2763

Scan type : Complete Scan
Total Scan Time : 01:24:32

Memory items scanned : 428
Memory threats detected : 0
Registry items scanned : 5708
Registry threats detected : 0
File items scanned : 203056
File threats detected : 7

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\Söse\Cookies\söse@ad.yieldmanager[2].txt
C:\Dokumente und Einstellungen\Söse\Cookies\söse@html[1].txt
C:\Dokumente und Einstellungen\Söse\Cookies\söse@sevenoneintermedia.112.2o7[1].txt
C:\Dokumente und Einstellungen\Söse\Cookies\söse@content.yieldmanager[1].txt
C:\Dokumente und Einstellungen\Söse\Cookies\söse@doubleclick[1].txt
C:\Dokumente und Einstellungen\Söse\Cookies\söse@atwola[1].txt

Trojan.Agent/Gen-FakeAlert[Local]
C:\PROGRAMME\EA SPORTS\FIFA 09\DATA\GFXPAK.EXE

cosinus 13.06.2010 14:19

Da wurde nur Überbleibsel, harmlose Cookies und die Dateien gefunden, die wir mit OTL gelöscht hatten - Rechner sonst wieder soweit ok?

Söse96 13.06.2010 18:13

jo , nochmal vielen Dank...
Deine Arbeit ist echt gut und wenn man hier irgendwo
auf danke drücken könnte würd ich es tun...

cosinus 14.06.2010 09:45

Zitat:

auf danke drücken könnte würd ich es tun...
Du kannst spenden wenn Du möchtest!! :)



Auf jeden Fall solltest Du jetzt mal die Updates prüfen, denn Dir fehlt da min. der IE8!!


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Söse96 14.06.2010 13:28

ich benutze zZ firefox, ist es dann sinnvoll ie8 zu installieren...
foxit hab ich eh und die anderen sachen werd ich sofort updaten .
Danke für die Tipps:party:

cosinus 14.06.2010 13:55

Ja, IE ist ein Systembestandteil => updaten!!

Söse96 14.06.2010 17:43

hab alles gemacht:daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131