Trojaner "Dr. Guard" entfernen

  • Hey ihr Lieben,


    ich habe mir gestern Nachmittag das Programm "Dr. Guard" eingefangen.


    Es ist ein Fake-Antiviren-Programm, das die ganze Zeit unten rechts Meldungen erscheinen lässt à la "Sie haben einen Virus, Ihr Computer ist gefährdet, Sie sollten unser Programm in der Vollversion kaufen!" Das ganze auf Englisch. Außerdem sind dubiose icons auf dem Desktop erschienen und ich konnte den Task-Manager nicht mehr öffnen.


    Ich weiß, dass es Malware ist, weil ich mich nicht daran erinnern kann, es selbst runtergeladen zu haben und es außerdem laut Google bekannt ist.
    Es steckt im Ordner "D:/ (D ist meine hauptsächlich benutzte Festplatte) Programme/Dr. Guard" und hat laut Google außerdem Registryeinträge verändert.
    Ich hab mein Malwarebytes' Anti-Malware laufen lassen. (Das ging erst, nachdem ich dessen .exe-Datei umbenannt hab; offenbar versucht Dr. Guard das Öffnen von echten Antiviren-Programmen zu verhindern!) Malwarebytes hat nur 1 infiziertes Ding gefunden, nämlich einen Registry-Eintrag, der das öffnen des Task-Managers verhindert hatte.
    Mittlerweile kann ich den Task-Manager also wieder öffnen. Als ich dann darüber den Prozess "asr64_ldm.exe" beendet hatte, der laut Google zu Dr. Guard gehört, verschwanden die Meldungen unten.
    Ich hab aus dem genannten Ordner "Dr. Guard" alles gelöscht, allerdings kann ich zwei dll-Dateien nicht löschen: Der Zugriff wurde verweigert. Stellen Sie sicher, dass der Datenträger weder voll noch schreibgeschützt ist und die Datei nicht gerade verwendet wird.


    • Wie kann ich die dll-Dateien löschen?
    • Wie kann ich Dr. Guard komplett von meinem Computer kriegen?



    Ich muss demnächst eine sehr lange Bewerbung für eine Filmschule in Word schreiben und hab nur bis zum 1. April Zeit.
    Es wäre also wirklich GROSSARTIG wenn mir jemand helfen könnte. Vielen vielen Dank jetzt schonmal.

  • Ach du liebe Güte, da haste dir ja was tolles eingefangen :rolleyes


    Ich hab bei Google nur DAS gefunden. Aber du hast ja schon versucht, das Ding über nen Malwareprog zu entfernen, oder?


    Also absolut wegkriegen tust du den, wenn du die Festplatten formatierts..:rolleyes das hab ich nun auch schon 4x hinter mir.
    Ob es eine bessere Lösung gibt, weiß ich leider nicht..


    edit: crinrict :angry :D
    Ja, das im Savemodus kannst du nochmal versuchen. Obwohl ich sagen muss, dass sowas bei mir irgendwie prinzipiell nicht funktioniert..

    [SIZE=1][SIGPIC][/SIGPIC]
    Is there anything you would not do for your...family?
    [/SIZE]

  • Hast Du versucht, Windows im Save-Modus zu starten und die DLL so zu löschen ?

    Nein, verrätst du mir, wie das geht? :)


    Zitat

    Ja, das hab ich als erstes gelesen - die da beschriebenen Symptome und Screenshots treffen bei mir zu. Ich kann aber das Tool, was da als erstes bei "Dr. Guard entfernen" aufgelistet ist, nicht runterladen - wenn ich die Seite öffnen will, kriege ich sofort einen "Seitenladefehler". Konnte deshalb nur einen Scan mit Malwarebytes' Anti-Malware machen; wie gesagt erst nachdem ich es umgenannt hatte, genau wie da steht.

    Ach du liebe Güte, da haste dir ja was tolles eingefangen :rolleyes


    Ich hab bei Google nur DAS gefunden. Aber du hast ja schon versucht, das Ding über nen Malwareprog zu entfernen, oder?


    Danke für den Link, kann den leider auch nicht öffnen: Seitenladefehler.
    Dr Guard scheint Websites, die mir bei seiner Vernichtung helfen könnten, verhindern zu wollen.... >_<


    Formatieren will ich natürlich erstmal verhindern; ich hab enorm viele Bilder und Musik von emotionalem Wert auf meinem Computer und ich besitze keine externe Festplatte... :/

  • mit "Hijackthis" hab ich schon diverse dieser Tasks bei ein paar Freunden gestoppt...
    danach mal mit "CCleaner" dein System "entrümpeln" auch Temps löschen, die jünger als 48 Stunden sind...


    meisst sitzt so ein "mistprogramm" in den Temporären Dateien und wird, angeregt durch die Registry beim Systemstart wieder neu installiert und in die Temps kopiert ;)
    falls du die Programme noch brauchst, könnte ich dir ein paar Links auf meinem Webspace erzeugen ;)