Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Kazy.mekml.1

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.04.2011, 00:39   #1
gruenemacht
 
TR/Kazy.mekml.1 - Standard

TR/Kazy.mekml.1



Ich habe ein riesen Problem, wie ich schon gelesen habe bin ich nicht der einzige.

Leider ist vieles von dem was hier geschrieben wird für mich wie eine andere sprache, deshalb bräuchte ich hilfe für einen absoluten neuling in diesem bereich.

Zu meinem Problem:
Ich habe mir ebend beim surfen den TR/Kazy.mekml.1 eingefangen, ein löschen über Antivir brachte nichts und nach kurzem kam die meldung das der Rechner Probleme hat und neu gestartet werden sollte.

1. Dies habe ich getan und haben jetzt den absoluten supergau, der bildschirm Hintergrund ist schwarz, und alle verknüpfungen sind weg, nach kurzer Zeit startet das "Windows Recovery" (da ich gelesen habe das der trojaner fremdsoftware zum kauf anbietet und ich keine ahnung habe ob das jetzt ne echte datei von windows ist, habe ich sie noch nicht ausgeführt), es läuft selbstständig durch und zeigt 11 fehler an. Soll ich die behebung dann durchführen lassen?

2. Wenige Sekunden später meldet sich Antivir wieder mit dem TR/Kazy.mekml.1 , auch in diesem fall hilft das Löschen nicht.

3. Nach weiteren Sekunden bekomme ich die meldung das die IDE/SATA Festplatten beschädigt sind und es besser ist den rechner neu zu starten.

Fazit: Mein Problem ist jetzt eigentlich das ich mit dem rechner nichts machen kann, ich komme ja auch nicht mehr an meinen internet browser ran. Und nach der dritten Fehlermeldung startet er sich alleine neu.

Ich bin ziemlich verzweifelt und vermute das ich wohl den rechner neu aufsetzen muß, was wenn es geht unbedingt zu vermeiden ist.

Deshalb bitte ich hier um hilfe und hoffe das mir überhaupt noch zu helfen ist, im voraus schonmal vielen dank.

Alt 27.04.2011, 11:23   #2
markusg
/// Malware-holic
 
TR/Kazy.mekml.1 - Standard

TR/Kazy.mekml.1



Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten, evtl. im abgesicherten modus ausführen, bei pc start mit f8 zu erreichen bei den meisten geräten
__________________

__________________

Alt 27.04.2011, 11:36   #3
gruenemacht
 
TR/Kazy.mekml.1 - Standard

TR/Kazy.mekml.1



Schonmal vielen dank das sich jemand mir angenommen hat.

So ich habe aber schon ein grundlegendes problem, nach dem pc start kommt dieses Windows Recovery (was wie ich gelesen habe zu der fremdsoftware gehört) diese kann ich auch nicht weg klicken. Da meine verknüpfungen alle weg sind habe ich das problem wie ich deine oben genannten anweisungen ausführen soll da ich garnicht an meinen i net browser ran komme.

mfg
__________________

Alt 27.04.2011, 11:56   #4
markusg
/// Malware-holic
 
TR/Kazy.mekml.1 - Standard

TR/Kazy.mekml.1



du sollst es im abgesicherten modus ausführen.
dann kopiere halt otl von einem saubern pc mit usb auf den infizierten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.04.2011, 15:27   #5
gruenemacht
 
TR/Kazy.mekml.1 - Standard

TR/Kazy.mekml.1



Hier die angeforderten OTL Reporte, wie gehts nun weiter?


Alt 27.04.2011, 21:24   #6
gruenemacht
 
TR/Kazy.mekml.1 - Standard

TR/Kazy.mekml.1



evtl noch zur ergänzung die verknüpfungen auf dem laptop sind im abgesicherten modus wieder sichtbar

Alt 28.04.2011, 11:44   #7
markusg
/// Malware-holic
 
TR/Kazy.mekml.1 - Standard

TR/Kazy.mekml.1



bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.04.2011, 16:47   #8
gruenemacht
 
TR/Kazy.mekml.1 - Standard

TR/Kazy.mekml.1



so hier nun das gewünschte log

Alt 28.04.2011, 17:36   #9
markusg
/// Malware-holic
 
TR/Kazy.mekml.1 - Standard

TR/Kazy.mekml.1



öffne arbeitsplatz c: rechtsklick qoobox, packen mit winrar oder zip, hochladen.
http://www.trojaner-board.de/54791-a...ner-board.html
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.04.2011, 18:30   #10
gruenemacht
 
TR/Kazy.mekml.1 - Standard

TR/Kazy.mekml.1



ich habe das eben über den link hochgeladen, kann man es sehen, denn mir wird es net angezeigt?

Alt 28.04.2011, 18:58   #11
markusg
/// Malware-holic
 
TR/Kazy.mekml.1 - Standard

TR/Kazy.mekml.1



kann man, wie läuft das system?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.04.2011, 19:28   #12
gruenemacht
 
TR/Kazy.mekml.1 - Standard

TR/Kazy.mekml.1



also der desktop ist immernoch schwarz, dort ist keine verknüpfung zu sehen und ich kann auch keine verknüpfung zum desktop herstellen. Außerdem kann ich keine datei oder sonst was über ordner auf den desktop ziehen da kommt dann bei der maus ein durchgestrichener kreis. aber sonst inet und so klappt alles

Alt 28.04.2011, 20:37   #13
markusg
/// Malware-holic
 
TR/Kazy.mekml.1 - Standard

TR/Kazy.mekml.1



hmm kannst du combofix noch mal löschen neu laden und neues log posten?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.04.2011, 21:14   #14
gruenemacht
 
TR/Kazy.mekml.1 - Standard

TR/Kazy.mekml.1



jo hier ist es, desktophintergrund ist noch schwarz aber verknüpfungen sind da


edit:
Also es war kein hintergrundbild mehr ausgewählt, hab jetzt mal eins rein gemacht und wird jetzt auch angezeigt.

bin ich jetzt frei von viren?

Geändert von gruenemacht (28.04.2011 um 21:40 Uhr)

Alt 29.04.2011, 10:50   #15
markusg
/// Malware-holic
 
TR/Kazy.mekml.1 - Standard

TR/Kazy.mekml.1



kannst du jetzt auch wieder was auf den desktop ziehen?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu TR/Kazy.mekml.1
antivir, aufsetzen, bildschirm, browser, datei, fehler, fehlermeldung, festplatte, festplatten, fremdsoftware, gen, hintergrund, internet, internet browser, löschen, meldung, neu aufsetzen, nicht mehr, problem, probleme, rechner, recovery, sekunden, surfen, trojaner, unbedingt, windows




Ähnliche Themen: TR/Kazy.mekml.1


  1. TR/Kazy.mekml.1 ; 'TR/FakeSysdef.A.621 ; 'TR/Kazy.22847'..
    Log-Analyse und Auswertung - 15.05.2011 (33)
  2. TR/Kazy.mekml.1 - was tun?
    Plagegeister aller Art und deren Bekämpfung - 12.05.2011 (5)
  3. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 06.05.2011 (1)
  4. Tr/kazy.mekml.1
    Log-Analyse und Auswertung - 03.05.2011 (13)
  5. TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 02.05.2011 (2)
  6. TR/Kazy.mekml.1 - OTL Fix?
    Log-Analyse und Auswertung - 01.05.2011 (17)
  7. TR/Kazy.mekml.1 ... SOS
    Plagegeister aller Art und deren Bekämpfung - 30.04.2011 (34)
  8. TR/kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 29.04.2011 (10)
  9. TR/kazy.mekml.1
    Mülltonne - 26.04.2011 (0)
  10. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 26.04.2011 (1)
  11. Osterei: TR/Kazy.mekml.1 und TR/Kazy.20364
    Log-Analyse und Auswertung - 25.04.2011 (1)
  12. tr/kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 23.04.2011 (9)
  13. kazy.mekml.1
    Log-Analyse und Auswertung - 23.04.2011 (3)
  14. TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 22.04.2011 (6)
  15. TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 22.04.2011 (11)
  16. TR/kazy.mekml.1
    Log-Analyse und Auswertung - 20.04.2011 (16)
  17. TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 18.04.2011 (4)

Zum Thema TR/Kazy.mekml.1 - Ich habe ein riesen Problem, wie ich schon gelesen habe bin ich nicht der einzige. Leider ist vieles von dem was hier geschrieben wird für mich wie eine andere sprache, - TR/Kazy.mekml.1...
Archiv
Du betrachtest: TR/Kazy.mekml.1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.