Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Kazy.mekml.1 - OTL Logs anhängend

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 22.04.2011, 10:23   #1
Norris
 
TR/Kazy.mekml.1 - OTL Logs anhängend - Standard

TR/Kazy.mekml.1 - OTL Logs anhängend



Hallo liebes Trojaner-Board,

hab mir wie viele andere den Tojaner TR/Kazy.mekml.1 eingefangen und bitte euch nun um Hilfe.

OTL Logs hängen an.

Vielen Dank schon im Vorraus!

Alt 22.04.2011, 13:53   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Kazy.mekml.1 - OTL Logs anhängend - Standard

TR/Kazy.mekml.1 - OTL Logs anhängend



Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________

__________________

Alt 22.04.2011, 14:33   #3
Norris
 
TR/Kazy.mekml.1 - OTL Logs anhängend - Standard

TR/Kazy.mekml.1 - OTL Logs anhängend



Danke für die schnelle Antwort!
Anbei noch das Log von Malwarebytes.
__________________

Alt 22.04.2011, 19:32   #4
Norris
 
TR/Kazy.mekml.1 - OTL Logs anhängend - Standard

TR/Kazy.mekml.1 - OTL Logs anhängend



Habe in anderen Threads zum selben Thema gesehen, dass wohl ein vollständiger Scan bei Malwarebytes erforderlich ist. Habe diesen jetzt noch angehängt.
Sorry fürs pushen, aber editieren ging nicht mehr.

Vielen Dank schon im Vorraus!

Alt 23.04.2011, 15:09   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Kazy.mekml.1 - OTL Logs anhängend - Standard

TR/Kazy.mekml.1 - OTL Logs anhängend



Deinstallier bitte ZoneAlarm, das Teil ist kontraproduktiv. Verwende die Windows-Firewall.

Mach danach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{2a6eb6e1-06d8-11e0-8a56-001377aa051e}\Shell - "" = AutoRun
O33 - MountPoints2\{2a6eb6e1-06d8-11e0-8a56-001377aa051e}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\Start.hta
O33 - MountPoints2\{5767cce0-47e2-11e0-b5c6-001377aa051e}\Shell - "" = AutoRun
O33 - MountPoints2\{5767cce0-47e2-11e0-b5c6-001377aa051e}\Shell\AutoRun\command - "" = H:\LaunchU3.exe -a
O33 - MountPoints2\{b1092c68-b89c-11dd-a045-001377aa051e}\Shell - "" = AutoRun
O33 - MountPoints2\{b1092c68-b89c-11dd-a045-001377aa051e}\Shell\AutoRun\command - "" = F:\autorun.exe
O33 - MountPoints2\{b1092c68-b89c-11dd-a045-001377aa051e}\Shell\readit\command - "" = notepad readme.txt
O33 - MountPoints2\{f03bf760-3113-11e0-b14b-001377aa051e}\Shell - "" = AutoRun
O33 - MountPoints2\{f03bf760-3113-11e0-b14b-001377aa051e}\Shell\AutoRun\command - "" = G:\Autorun.exe
O33 - MountPoints2\{f03bf760-3113-11e0-b14b-001377aa051e}\Shell\dinstall\command - "" = Directx\dxsetup.exe
O33 - MountPoints2\H\Shell - "" = AutoRun
O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\LaunchU3.exe -a
[2011.04.22 09:54:23 | 000,000,328 | -H-- | M] () -- C:\ProgramData\32628488
[2011.04.22 01:03:14 | 000,000,328 | -H-- | M] () -- C:\ProgramData\41213704
@Alternate Data Stream - 498 bytes -> C:\ProgramData\TEMP:05EE1EEF
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.04.2011, 17:03   #6
Norris
 
TR/Kazy.mekml.1 - OTL Logs anhängend - Standard

TR/Kazy.mekml.1 - OTL Logs anhängend



Danke für die schnelle Antwort!

OTL ist beim fixen irgendwie hängengeblieben (alle Programme waren geschlossen, Zone Alarm deinstalliert, AntiVir inaktiv). Nach dem Neustart war jedoch ein Log da. Soll ich nochmal fixen?

Anbei das Logfile.

Alt 25.04.2011, 13:30   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Kazy.mekml.1 - OTL Logs anhängend - Standard

TR/Kazy.mekml.1 - OTL Logs anhängend



Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu TR/Kazy.mekml.1 - OTL Logs anhängend
andere, anhänge, anhängen, eingefangen, gefangen, gen, hänge, hängen, tojaner, tr/kazy.mekml.1, troja, trojaner-board




Ähnliche Themen: TR/Kazy.mekml.1 - OTL Logs anhängend


  1. TR/Kazy.mekml.1 ; 'TR/FakeSysdef.A.621 ; 'TR/Kazy.22847'..
    Log-Analyse und Auswertung - 15.05.2011 (33)
  2. TR/kazy.mekml.1
    Log-Analyse und Auswertung - 06.05.2011 (5)
  3. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 05.05.2011 (26)
  4. TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 01.05.2011 (10)
  5. TR/Kazy.mekml.1 ... SOS
    Plagegeister aller Art und deren Bekämpfung - 30.04.2011 (34)
  6. Kazy.mekml.1
    Log-Analyse und Auswertung - 29.04.2011 (13)
  7. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 28.04.2011 (1)
  8. TR/Kazy.mekml.1 eingefangen - Logs erstellt
    Log-Analyse und Auswertung - 26.04.2011 (13)
  9. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 26.04.2011 (3)
  10. Habe mir TR/Kazy.mekml.1 eingefangen, OTL+Malwarebytes anhängend
    Log-Analyse und Auswertung - 25.04.2011 (1)
  11. Osterei: TR/Kazy.mekml.1 und TR/Kazy.20364
    Log-Analyse und Auswertung - 25.04.2011 (1)
  12. tr/kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 23.04.2011 (9)
  13. TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 22.04.2011 (11)
  14. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 22.04.2011 (23)
  15. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 21.04.2011 (14)
  16. TR/kazy.mekml.1
    Log-Analyse und Auswertung - 20.04.2011 (16)
  17. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 18.04.2011 (26)

Zum Thema TR/Kazy.mekml.1 - OTL Logs anhängend - Hallo liebes Trojaner-Board, hab mir wie viele andere den Tojaner TR/Kazy.mekml.1 eingefangen und bitte euch nun um Hilfe. OTL Logs hängen an. Vielen Dank schon im Vorraus! - TR/Kazy.mekml.1 - OTL Logs anhängend...
Archiv
Du betrachtest: TR/Kazy.mekml.1 - OTL Logs anhängend auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.