Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 18.04.2011, 19:12   #1
Blacky1987
 
Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg - Standard

Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg



Hi Leute,

ich heiße Dominik hab en Problem mit dem oben erwähnten trojaner. Hab ach schon en Log mit Malwarebytes gemacht:

-------------------------------------------------
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6389

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

18.04.2011 19:46:03
mbam-log-2011-04-18 (19-46-00).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 169558
Laufzeit: 6 Minute(n), 5 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 3
Infizierte Dateien: 15

Infizierte Speicherprozesse:
c:\programdata\pfmpbjohgut.exe (Trojan.Agent) -> 2120 -> No action taken.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\CE8SIIFGSU (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\DD1APJEZAI (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\PFmPbJoHGuT (Trojan.Agent) -> Value: PFmPbJoHGuT -> No action taken.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\osidfjklsdw (Trojan.SpyEyes) -> No action taken.
c:\Recycle.Bin (Trojan.Spyeyes) -> No action taken.
c:\syscheckrt (Trojan.SpyEyes) -> No action taken.

Infizierte Dateien:
c:\programdata\pfmpbjohgut.exe (Trojan.Agent) -> No action taken.
c:\Users\Domi\AppData\Local\Temp\err.log2943734 (Trojan.FakeAlert) -> No action taken.
c:\Users\Domi\AppData\Local\Temp\wmeorsacxn.exe (Trojan.Downloader) -> No action taken.
c:\Users\Domi\AppData\Local\Temp\wremncxaso.exe (Trojan.Hiloti) -> No action taken.
c:\Users\Domi\AppData\Roaming\Adobe\plugs\kb2945281.exe (Trojan.Agent) -> No action taken.
c:\Users\Domi\AppData\Roaming\Adobe\plugs\kb2945593.exe (Trojan.Agent) -> No action taken.
c:\Users\Domi\AppData\Local\Temp\0.27491355471128553.exe (Trojan.Dropper) -> No action taken.
c:\Users\Domi\AppData\Local\Temp\0.30747839493496776.exe (Trojan.Dropper) -> No action taken.
c:\Users\Domi\AppData\Local\Temp\0.43806504053659945.exe (Trojan.Dropper) -> No action taken.
c:\Users\Domi\AppData\Local\Temp\0.590830538969533.exe (Trojan.Dropper) -> No action taken.
c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> No action taken.
c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> No action taken.
c:\osidfjklsdw\config.bin (Trojan.SpyEyes) -> No action taken.
c:\Recycle.Bin\config.bin (Trojan.Spyeyes) -> No action taken.
c:\syscheckrt\config.bin (Trojan.SpyEyes) -> No action taken.
------------------------------------------------------------------

danach hab ich auf den Befehl, der die infizierten Daten reinigt, geklickt.

(Mein Betriebssystem is Win7 64Bit)

Auf meinem Desktop sind jetzt manche Ordner transparent, also die die vorher ganz weg waren.


was kann ich jetzt noch machen?

Ich danke euch schonmal für eure Hilfe

Geändert von Blacky1987 (18.04.2011 um 19:27 Uhr)

Alt 18.04.2011, 20:44   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg - Standard

Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg



Hallo und

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________

__________________

Alt 18.04.2011, 20:47   #3
Blacky1987
 
Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg - Standard

Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg



Hi cosinus, danke für deine Hilfe

Hier der Log von grad eben:

----------------------------
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6391

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

18.04.2011 21:24:56
mbam-log-2011-04-18 (21-24-56).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 521085
Laufzeit: 52 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Domi\AppData\Local\mfsLelt.dll (Trojan.Hiloti) -> Quarantined and deleted successfully.
d:\battlefield 2\- Addons\ea keygen\fff-ea118.exe (Trojan.Orsam) -> Quarantined and deleted successfully.
d:\battlefield 2\bf2keychanger\battlefield_2_-_keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
d:\downloads\vlc-en.exe (Trojan.Agent) -> Quarantined and deleted successfully.
-----------------------------------
__________________

Alt 18.04.2011, 20:56   #4
Blacky1987
 
Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg - Standard

Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg



Hier die 2 Dateien von OTL im Anhang

Alt 18.04.2011, 20:57   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg - Standard

Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg



Zitat:
d:\battlefield 2\- Addons\ea keygen\fff-ea118.exe (Trojan.Orsam) -> Quarantined and deleted successfully.
d:\battlefield 2\bf2keychanger\battlefield_2_-_keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
Doh!

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.04.2011, 21:01   #6
Blacky1987
 
Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg - Standard

Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg



Die sind scho seit über nem jahr drauf Sorry, die zeiten sind bei mir vorbei. Ich würd mich trotzdem freuen wenn du mir weiter helfen könntest. Die Keychanger habe ma mal für ne LAN draufgemacht, damit es keine Probleme mit den Keys gibt.

Alt 18.04.2011, 21:02   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg - Standard

Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg



Support wird eingestellt wenn hier illegale Software im Spiel ist. Mach eine saubere Neuinstallation von Windows.

EOD
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg
adobe, anti-malware, appdata, befehl, bösartige, dateien, eingefangen, explorer, gen, hijack.zones, leute, log, malwarebytes, microsoft, minute, ordner, ordner weg, problem, recycle.bin, roaming, schonmal, software, temp, trojan.agent, trojan.fakealert, trojaner, trojaner "tr/kazy.mekml.1", version, win7 64bit



Ähnliche Themen: Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg


  1. Windows7: Datei "dwm.exe" im Ordner "iswizard05" lässt sich nicht löschen
    Log-Analyse und Auswertung - 20.02.2014 (19)
  2. Trojaner "TR/Kazy.19411.5" eingefangen
    Log-Analyse und Auswertung - 28.01.2014 (9)
  3. Ordner wie "Anwendungsdaten" oder "Lokale Einstellungen" werden im Explorer nicht angezeigt
    Plagegeister aller Art und deren Bekämpfung - 08.02.2013 (5)
  4. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  5. Trojaner "TR/Kazy.mekml.1"
    Log-Analyse und Auswertung - 13.05.2011 (20)
  6. Ebenfalls "TR/Kazy.mekml.1" Problem
    Log-Analyse und Auswertung - 12.05.2011 (3)
  7. "TR/Kazy.mekml.1" eingefangen
    Plagegeister aller Art und deren Bekämpfung - 12.05.2011 (5)
  8. Trojaner "kazy.mekml.1" - brauche bitte Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 02.05.2011 (17)
  9. "wtr loader funktioniert nicht" "TR/Kazy.mekml.1"
    Log-Analyse und Auswertung - 02.05.2011 (6)
  10. Trojaner TR/Kazy.mekml.1 eingefangen
    Plagegeister aller Art und deren Bekämpfung - 29.04.2011 (5)
  11. Trojaner TR/kazy.mekml.1 eingefangen :-(
    Log-Analyse und Auswertung - 28.04.2011 (7)
  12. TR/Kazy.mekml.1 - Nach "Loeschung" weiter aktiv ?
    Plagegeister aller Art und deren Bekämpfung - 27.04.2011 (1)
  13. Trojaner "TR/kazy.mekml.1" - habe nun ebenfalls ein Ostergeschenk erhalten!
    Log-Analyse und Auswertung - 27.04.2011 (3)
  14. Tr/kazy.mekml.1 eingefangen / Bitte helft mir Trojaner- Board Team
    Log-Analyse und Auswertung - 25.04.2011 (1)
  15. Wie krieg ich den Trojaner "kazy.mekml.1" wieder weg???
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (1)
  16. "TR/Kazy.mekml.1" auch bei mir seit heute
    Plagegeister aller Art und deren Bekämpfung - 22.04.2011 (17)
  17. PC spinnt wegen Trojaner "TR/Kazy.mekml.1" WTF?
    Plagegeister aller Art und deren Bekämpfung - 20.04.2011 (14)

Zum Thema Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg - Hi Leute, ich heiße Dominik hab en Problem mit dem oben erwähnten trojaner. Hab ach schon en Log mit Malwarebytes gemacht: ------------------------------------------------- Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6389 Windows - Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg...
Archiv
Du betrachtest: Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.