Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Antimalware Doctor blockiert sämtliche Internetseiten und Programme (https://www.trojaner-board.de/88714-antimalware-doctor-blockiert-saemtliche-internetseiten-programme.html)

oleemoly 26.07.2010 18:12

Antimalware Doctor blockiert sämtliche Internetseiten und Programme
 
Hallo zusammen,

ich habe mir den Antimalware Doctor eingefangen. Nachdem ich mich jetzt einige Stunden durch dieses Forum gewühlt habe, hier nun mein eigener Post, weil mir kein anderer Rat weiterhelfen konnte.

1. Bei meinen Internet-Explorer werden sämtliche Internetadressen blockiert (nur irgendwelche Pornoseiten nicht!) ("Internet Explorer Warning - visiting this web site may harm your computer"). Mozilla firefox kann ich garnicht mehr starten. Deshalb kann ich rkill.exe wie hier beschrieben nicht ausführen. (http://www.trojaner-board.de/83172-a...entfernen.html)

2. Auch sonst kann ich keine Anwendungen ausführen. ("Application cannot be executed. The file *** is infected. Do you want to activate your antivirus software now?") Deshalb kann ich auch keinen Anti-Viren Programm starten, geschweige denn irgendwelche logs posten.

3. Ich habe die mir Avira AntiVir Rescue System auf nen USB-Stick gezogen und damit versucht zu booten, wie hier von MalwareHero empfohlen: w*w.trojaner-board.de/88434-rechner-versaeucht-animalware-doctor-antivirus-software-alert-unterbinden-alles.html). Da kommt beim Boot allerdings die Medlung "Medienfehler". Es sind noch andere Dateien auf dem Stick. Muss ich die Datei besonders darauf installieren, bevor ich mit dem Stick booten kann?

Tut mir leid, ich bin ein ziemlicher Laie, schreibe aber gerade meine Abschlussarbeit und bin total am verzweifeln. Tut mir auch leid, wenn ich in diesem Post irgendwas falsch gemacht habe. Habe mich bemüht nach den Regeln zu posten. Links habe ich nicht hinbekommen, deshalb so.

Vielen Dank schonmal im Voraus für eure Hilfe.

PS: Mein Betriebssystem ist Windows 7 Professional

cosinus 27.07.2010 14:02

Hallo und :hallo:

Notfalls im abgesicherten Modus: Bitte nen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

oleemoly 27.07.2010 23:06

Hallo Arne,

vielen Dank für deine Antwort.

Ich habe das Problem inzwischen zumindest notdürftig behoben. Im abgesicherten Modus habe ich die Dateien vom Antimalware Doctor gelöscht (eine muss erst über den TaskManager beendet werden!). Dannach habe ich direkt mit mbam und AntiVir gescannt und so einige Schädlige gefunden und entfernt. Leider schafft es AntiVir seitdem nicht mehr, Updates runterzuladen. Auch insgesamt kommt mir mein System noch nicht ganz sauber vor. Deshalb habe ich deine Anweisungen befolgt und noch mal frisch gescannt. Vielleicht findet sich da ja noch etwas auffälliges.

Nochmal vielen Dank für die Hilfe!!

cosinus 29.07.2010 13:45

Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
DRV - (conweicx) -- C:\Windows\System32\drivers\conweicx.sys File not found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:5643
FF - prefs.js..network.proxy.autoconfig_url: "http://www.rz.uni-osnabrueck.de/proxy/proxy.pac"
:Files
C:\Windows\System32\drivers\conweicx.sys
C:\Users\OLE\AppData\Local\mqquphhts
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann auf den Button Run Fixes!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

oleemoly 29.07.2010 20:02

Dieser Teil irritiert hat mich etwas irritiert? Was hat das Rechenzentrum meiner Uni damit zu tun??

Zitat:

Zitat von cosinus (Beitrag 547576)
"hxxp://www.rz.uni-osnabrueck.de/proxy/proxy.pac"

Habe dir trotzdem mal blind vertraut und alles so durchgeführt. Hier die Log File.

Der Rechner läuft auf den ersten Blick recht stabil. Die Aktualisierung von AntiVir funktioniert aber weiterhin nicht.

Vielen Dank für die geduldige Hilfe!!!

Gruß, Ole

cosinus 29.07.2010 20:28

Tja wenn die URL der Uni gewollt ist, musst Du sie wieder eintragen. Nur ist das meistens nicht erwünscht weil man idR direkt im Internet (ohne Proxy) ist und deswegen hab ich es gefixt.
Wo ist das Log vom OTL-Fix?

oleemoly 29.07.2010 22:59

Oh, sorry, da ist beim Upload was schief gelaufen. Hier also die Log-Datei im txt-Format.

Den Uni-Proxy kann ich mir ja auch wieder einrichten. Ist für Recherchezwecke manchmal hilfreich :-)

Gruß,
Ole

cosinus 30.07.2010 14:08

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131