Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: nochmal TR/Kazy.mekml.1

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 25.04.2011, 22:30   #1
alex180383
 
nochmal  TR/Kazy.mekml.1 - Standard

nochmal TR/Kazy.mekml.1



hab seit ner guten stunde auch TR/Kazy.mekml.1 aufm rechner. Hab Malwarebytes drüberlaufen lassen und anschließend gelöscht.

nach einem neustart nochmal durchlaufen lassen und jetzt ist nichtsmehr drauf.

PC bringt auch keine fehlermeldungen mehr nur sind alle Programme und Datein weg. Was soll ich machen?

Log usw im anhang


MFg Alex

Alt 26.04.2011, 18:16   #2
markusg
/// Malware-holic
 
nochmal  TR/Kazy.mekml.1 - Standard

nochmal TR/Kazy.mekml.1



malwarebytes updaten, vollständiger scan, funde löschen log posten
__________________

__________________

Alt 27.04.2011, 09:50   #3
alex180383
 
nochmal  TR/Kazy.mekml.1 - Standard

nochmal TR/Kazy.mekml.1



Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6443

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27.04.2011 10:46:52
mbam-log-2011-04-27 (10-46-52).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 238118
Laufzeit: 25 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
__________________

Alt 27.04.2011, 09:51   #4
alex180383
 
nochmal  TR/Kazy.mekml.1 - Standard

nochmal TR/Kazy.mekml.1



also pc läuft ja wieder nur fehlen mir die dateien und aufm desktop ist auch nichtsmehr

Alt 27.04.2011, 09:53   #5
markusg
/// Malware-holic
 
nochmal  TR/Kazy.mekml.1 - Standard

nochmal TR/Kazy.mekml.1



lade unhide:
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.04.2011, 10:11   #6
alex180383
 
nochmal  TR/Kazy.mekml.1 - Standard

nochmal TR/Kazy.mekml.1



Combofix Logfile:
Code:
ATTFilter
ComboFix 11-04-26.03 - Alex 27.04.2011  11:05:13.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.2047.1295 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Alex\Eigene Dateien\Downloads\ComboFix.exe
AV: AntiVir Desktop *Enabled/Outdated* {AD166499-45F9-482A-A743-FDD3350758C7}
FW: ActiveArmor Firewall *Disabled* {EDC10449-64D1-46c7-A59A-EC20D662F26D}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Alex\Anwendungsdaten\inst.exe
c:\dokumente und einstellungen\Alex\Anwendungsdaten\Local
c:\dokumente und einstellungen\Alex\Anwendungsdaten\Local\Temp\DDM\Settings\.ddr
c:\dokumente und einstellungen\Alex\Anwendungsdaten\Local\Temp\DDM\Settings\0.ddi
c:\dokumente und einstellungen\Alex\Anwendungsdaten\Local\Temp\DDM\Settings\1.ddi
c:\dokumente und einstellungen\Alex\Anwendungsdaten\Local\Temp\DDM\Settings\de199dd33940c59ef516fd1209f4d73e.ddr
c:\dokumente und einstellungen\Alex\Anwendungsdaten\Local\Temp\DDM\Settings\settings.ddi
c:\dokumente und einstellungen\Alex\Anwendungsdaten\Local\Temp\DDM\Settings\Temporary Downloaded Files\.ddp
c:\dokumente und einstellungen\Alex\Anwendungsdaten\Local\Temp\DDM\Settings\Temporary Downloaded Files\de199dd33940c59ef516fd1209f4d73e.ddp
c:\winxp\system32\UNWISE.EXE
.
.
(((((((((((((((((((((((   Dateien erstellt von 2011-03-27 bis 2011-04-27  ))))))))))))))))))))))))))))))
.
.
2011-04-25 21:07 . 2010-12-20 16:09	38224	----a-w-	c:\winxp\system32\drivers\mbamswissarmy.sys
2011-04-25 21:07 . 2011-04-25 21:07	--------	d-----w-	c:\programme\Malwarebytes' Anti-Malware
2011-04-25 21:07 . 2010-12-20 16:08	20952	----a-w-	c:\winxp\system32\drivers\mbam.sys
2011-04-25 20:54 . 2011-04-25 20:54	--------	d-----w-	c:\dokumente und einstellungen\Alex\Anwendungsdaten\Malwarebytes
2011-04-25 20:54 . 2011-04-25 20:54	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2011-04-25 20:39 . 2011-04-25 20:39	--------	d-----w-	C:\_OTL
2011-04-22 06:53 . 2011-04-22 06:53	--------	d-----w-	c:\programme\Gemeinsame Dateien\Java
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-21 10:42 . 2010-08-05 08:15	137656	----a-w-	c:\winxp\system32\drivers\avipbb.sys
2011-02-02 19:40 . 2010-08-25 17:35	472808	----a-w-	c:\winxp\system32\deployJava1.dll
2011-02-02 17:19 . 2010-08-25 17:35	73728	----a-w-	c:\winxp\system32\javacpl.cpl
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{872b5b88-9db5-4310-bdd0-ac189557e5f5}"= "c:\programme\DVDVideoSoftTB\tbDVDV.dll" [2010-04-27 2393184]
.
[HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
2010-04-27 08:08	2393184	-c--a-w-	c:\programme\DVDVideoSoftTB\tbDVDV.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{872b5b88-9db5-4310-bdd0-ac189557e5f5}"= "c:\programme\DVDVideoSoftTB\tbDVDV.dll" [2010-04-27 2393184]
.
[HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe" [2007-08-03 202024]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2008-07-31 16806912]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"NvCplDaemon"="c:\winxp\system32\NvCpl.dll" [2008-05-02 13529088]
"nwiz"="nwiz.exe" [2008-05-02 1630208]
"NvMediaCenter"="c:\winxp\system32\NvMcTray.dll" [2008-05-02 86016]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-11-04 281768]
"NeroFilterCheck"="c:\programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]
"NBKeyScan"="c:\programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-08-08 1828136]
"HP Software Update"="c:\programme\HP\HP Software Update\HPWuSchd2.exe" [2007-10-14 49152]
"hpqSRMon"="c:\programme\HP\Digital Imaging\bin\hpqSRMon.exe" [2007-08-22 80896]
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2011-01-10 1230704]
"DivX Download Manager"="c:\programme\DivX\DivX Plus Web Player\DDmService.exe" [2010-12-08 63360]
"TkBellExe"="c:\programme\Real\RealPlayer\update\realsched.exe" [2011-01-21 274608]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-10-29 249064]
"AVMWlanClient"="c:\programme\avmwlanstick\FRITZWLANMini.exe" [2007-02-02 283136]
.
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
HP Digital Imaging Monitor.lnk - c:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2007-10-14 214360]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"=
"c:\\Programme\\PartyGaming\\PartyGaming.exe"=
"c:\\Programme\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\Lager\\hpiscnapp.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\Lager\\hpqkygrp.exe"=
.
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [05.08.2010 10:15 135336]
R3 FWLANUSB;AVM FRITZ!WLAN;c:\winxp\system32\drivers\fwlanusb.sys [03.08.2010 20:41 265088]
S?2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [19.08.2010 15:14 136176]
S3 avmeject;AVM Eject;c:\winxp\system32\drivers\avmeject.sys [03.08.2010 20:41 4352]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12	REG_MULTI_SZ   	Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt	REG_MULTI_SZ   	hpqcxs08 hpqddsvc
.
Inhalt des "geplante Tasks" Ordners
.
2011-04-27 c:\winxp\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-08-19 13:14]
.
2011-04-27 c:\winxp\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-08-19 13:14]
.
2011-04-27 c:\winxp\Tasks\RealUpgradeLogonTaskS-1-5-21-448539723-1425521274-527237240-1003.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-11-05 10:33]
.
2011-04-26 c:\winxp\Tasks\RealUpgradeScheduledTaskS-1-5-21-448539723-1425521274-527237240-1003.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-11-05 10:33]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.msn.de/
IE: Free YouTube Download - c:\dokumente und einstellungen\Alex\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm
IE: Free YouTube to Mp3 Converter - c:\dokumente und einstellungen\Alex\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
Trusted Zone: partypoker.com
FF - ProfilePath - c:\dokumente und einstellungen\Alex\Anwendungsdaten\Mozilla\Firefox\Profiles\btnfo1ft.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.msn.de/
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
FF - Ext: Java Quick Starter: jqs@sun.com - c:\programme\Java\jre6\lib\deploy\jqs\ff
FF - Ext: DivX Plus Web Player HTML5 <video>: {23fcfd51-4958-4f00-80a3-ae97e717ed8b} - c:\programme\DivX\DivX Plus Web Player\firefox\html5video
FF - Ext: DivX HiQ: {6904342A-8307-11DF-A508-4AE2DFD72085} - c:\programme\DivX\DivX Plus Web Player\firefox\wpa
FF - Ext: RealPlayer Browser Record Plugin: {ABDE892B-13A8-4d1b-88E6-365A6E755758} - c:\dokumente und einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF - Ext: DVDVideoSoft Menu: {ACAA314B-EEBA-48e4-AD47-84E31C44796C} - %profile%\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
FF - Ext: DVDVideoSoftTB Toolbar: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - %profile%\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-Hardlock Gerätetreiber - c:\winxp\system32\UNWISE.EXE
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-04-27 11:09
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINXP\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINXP\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'explorer.exe'(2056)
c:\winxp\system32\webcheck.dll
c:\winxp\system32\wpdshserviceobj.dll
c:\winxp\system32\portabledevicetypes.dll
c:\winxp\system32\portabledeviceapi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Nero\Nero8\Nero BackItUp\NBService.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
c:\winxp\system32\nvsvc32.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
c:\winxp\RTHDCPL.EXE
c:\winxp\system32\RUNDLL32.EXE
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-04-27  11:09:44 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2011-04-27 09:09
.
Vor Suchlauf: 9 Verzeichnis(se), 192.379.027.456 Bytes frei
Nach Suchlauf: 10 Verzeichnis(se), 192.325.189.632 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINXP
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINXP="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 7D2DEF8F2B76E7D10DB4493708DBE2A0
         
--- --- ---

Alt 27.04.2011, 10:43   #7
markusg
/// Malware-holic
 
nochmal  TR/Kazy.mekml.1 - Standard

nochmal TR/Kazy.mekml.1



lade den CCleaner slim:
Piriform - Builds
falls der CCleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.04.2011, 20:38   #8
alex180383
 
nochmal  TR/Kazy.mekml.1 - Standard

nochmal TR/Kazy.mekml.1



Adobe Flash Player 10 ActiveX 10.1.53.64
Adobe Flash Player 10 Plugin 10.2.159.10 NOTWENDIG
Adobe Reader 9 - Deutsch 9.0.0
Ashampoo Burning Studio 2010 Advanced ashampoo GmbH & Co. KG UNNÖTIG
Avira AntiVir Personal - Free Antivirus Avira GmbH 10.0.0.635 NOTWENDIG
CCleaner Piriform 3.06 NOTWENDIG
Compatibility Pack für 2007 Office System Microsoft Corporation 12.0.4518.1014
ConvertXtoDVD 2.2.3.258 NOTWENDIG
DivX-Setup DivX, LLC 2.3.0.20 UNBEKANNT
DVDVideoSoftTB Toolbar NOTWENDIG
Free Studio version 4.8 DVDVideoSoft Limited. NOTWENDIG
Google Earth Google 5.2.1.1588 NOTWENDIG
HP Customer Participation Program 10.0 HP 10.0
HP Deskjet F2200 All-In-One Driver Software 10.0 Rel .3 HP 10.0
HP Imaging Device Functions 10.0 HP 10.0
HP Photosmart Essential 2.5 HP 2.5
HP Smart Web Printing HP 3.5
HP Solution Center 10.0 HP 10.0 NOTWENDIG
HP Update Hewlett-Packard 4.000.007.003
Java(TM) 6 Update 24 Sun Microsystems, Inc. 6.0.240 NOTWENDIG
Malwarebytes' Anti-Malware Malwarebytes Corporation nOTWENDIG
Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 2.2.30729
Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 3.2.30729
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation
Microsoft Office PowerPoint Viewer 2007 (German) Microsoft Corporation 12.0.4518.1014 UNNÖTIG
Microsoft PowerPoint Viewer Microsoft Corporation 14.0.4763.1000 NOTWENDIG
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148
Microsoft Windows Media Video 9 VCM NOTWENDIG
Microsoft Works Microsoft Corporation 9.7.0621 NOTWENDIG
Mozilla Firefox (3.6.16) Mozilla 3.6.16 (de) NOTWENDIG
Multimedia Card Reader Alcor Micro,Crop. 2.00.03.01
Nero 8 Nero AG 8.0.204 NOTWENDIG
NVIDIA Drivers
NVIDIA ForceWare Network Access Manager Ihr Firmenname 2.03.6523
PartyPoker PartyGaming 147 NOTWENDIG
RealPlaye NOTWENDIG
Realtek High Definition Audio Driver Realtek Semiconductor Corp 5.10.0.5680
Shop for HP Supplies HP 10.0 UNNÖTIG
SLD Codec Pack UNBEKANNT
Uninstall 1.0.0.1 UNBEKANNT
Update für Windows XP (KB943729) Microsoft Corporatio UNBEKANNT
UseNeXT Tangysoft Ltd. NOTWENDIG
VideoLAN VLC media playerVideoLANTeam0.8.6c NOTWENDIG
WinRAR NOTWENDIG

Alt 27.04.2011, 20:49   #9
markusg
/// Malware-holic
 
nochmal  TR/Kazy.mekml.1 - Standard

nochmal TR/Kazy.mekml.1



deinstalliere
Adobe Download Manager
adobe reader
neue version:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok
deinstaliere.
Ashampoo Burning Studio
DVDVideoSoftTB sicherheitsrisiko, weg damit!
DivX-Setup
Mozilla öffnen hilfe update, version 4 instalieren
SLD
Shop
bereinige mit ccleaner.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.04.2011, 21:04   #10
alex180383
 
nochmal  TR/Kazy.mekml.1 - Standard

nochmal TR/Kazy.mekml.1



ok.
aber mcafee security scan hab ich nicht. hab ariva.
was meinst du mit SLD und shop?

Alt 27.04.2011, 21:33   #11
alex180383
 
nochmal  TR/Kazy.mekml.1 - Standard

nochmal TR/Kazy.mekml.1



das mit mcafee security scan hab ich gefunden was du gemeint hast.
nur SLD und Shop weiß ich nicht was du meinst.

Aber Schonmal ein Fettes Dankeschön für deine Hilfe.
Werd euch auf jeden fall weiterempfehlen.

Alt 28.04.2011, 10:32   #12
markusg
/// Malware-holic
 
nochmal  TR/Kazy.mekml.1 - Standard

nochmal TR/Kazy.mekml.1



SLD Codec Pack
und shop for hp...
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.05.2011, 07:17   #13
alex180383
 
nochmal  TR/Kazy.mekml.1 - Standard

nochmal TR/Kazy.mekml.1



und was empfiehst du mir das sowas nichtmehr passiert?
reicht ariva

Alt 01.05.2011, 10:05   #14
markusg
/// Malware-holic
 
nochmal  TR/Kazy.mekml.1 - Standard

nochmal TR/Kazy.mekml.1



avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig.
den update auftrag auf 1x pro tag einstellen.
und "nachhohlen falls zeit überschritten" auswählen
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu nochmal TR/Kazy.mekml.1
alle programme, datei, datein, fehlermeldungen, gen, guten, malwarebytes, neustart, nichtsmehr, programme, schließe, stunde, tr/kazy.mekml.1, was soll ich machen



Ähnliche Themen: nochmal TR/Kazy.mekml.1


  1. TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 19.05.2011 (27)
  2. tr/kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 17.05.2011 (5)
  3. TR/Kazy.mekml.1 ; 'TR/FakeSysdef.A.621 ; 'TR/Kazy.22847'..
    Log-Analyse und Auswertung - 15.05.2011 (33)
  4. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 10.05.2011 (17)
  5. Kazy.mekml.1
    Log-Analyse und Auswertung - 09.05.2011 (19)
  6. TR/kazy.mekml.1
    Log-Analyse und Auswertung - 06.05.2011 (5)
  7. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 06.05.2011 (29)
  8. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 05.05.2011 (26)
  9. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 04.05.2011 (1)
  10. Tr/kazy.mekml.1
    Log-Analyse und Auswertung - 03.05.2011 (13)
  11. TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 01.05.2011 (10)
  12. TR/Kazy.mekml.1
    Mülltonne - 30.04.2011 (2)
  13. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 26.04.2011 (3)
  14. Osterei: TR/Kazy.mekml.1 und TR/Kazy.20364
    Log-Analyse und Auswertung - 25.04.2011 (1)
  15. TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 22.04.2011 (11)
  16. TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 20.04.2011 (6)
  17. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 18.04.2011 (26)

Zum Thema nochmal TR/Kazy.mekml.1 - hab seit ner guten stunde auch TR/Kazy.mekml.1 aufm rechner. Hab Malwarebytes drüberlaufen lassen und anschließend gelöscht. nach einem neustart nochmal durchlaufen lassen und jetzt ist nichtsmehr drauf. PC bringt auch - nochmal TR/Kazy.mekml.1...
Archiv
Du betrachtest: nochmal TR/Kazy.mekml.1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.