Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Kazy.mekml.1 - Es hat mich erwischt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 29.04.2011, 10:05   #1
InSaniaC
 
TR/Kazy.mekml.1 - Es hat mich erwischt - Standard

TR/Kazy.mekml.1 - Es hat mich erwischt



Hallo,

nun, wie der Titel sagt hab ich ein Problem mit diesem Virus. Schwarzer Deskop und viele Dateien "weg". Ich werde einfach mal die OLT Logs schicken.


------------

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6470

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

29.04.2011 11:32:47
mbam-log-2011-04-29 (11-32-47).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 144135
Laufzeit: 7 Minute(n), 54 Sekunde(n)

Infizierte Speicherprozesse: 2
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 1
Infizierte Dateien: 6

Infizierte Speicherprozesse:
c:\programdata\kmqvqcusbfwijhv.exe (Trojan.FakeAlert) -> 2640 -> Unloaded process successfully.
c:\programdata\33283848.exe (Trojan.FakeAlert) -> 2980 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kmQvQcUSBfWiJhv (Trojan.FakeAlert) -> Value: kmQvQcUSBfWiJhv -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
c:\Users\***\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery (Trojan.FakeAV) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\programdata\kmqvqcusbfwijhv.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\programdata\33283848.exe (Trojan.FakeAlert) -> Delete on reboot.
c:\Users\***\AppData\Local\Temp\0.5846104370369453.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\***\Desktop\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\Users\***\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\Users\***\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.

--------

Sollte noch etwas fehlen, werde ich das natürlich nachreichen

Ich hoffe ich hab das so richtig gemacht. Danke im Vorraus.

InSaniaC

Geändert von InSaniaC (29.04.2011 um 10:34 Uhr)

Alt 30.04.2011, 03:08   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Kazy.mekml.1 - Es hat mich erwischt - Standard

TR/Kazy.mekml.1 - Es hat mich erwischt



Zitat:
Art des Suchlaufs: Quick-Scan
Hallo und

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________

__________________

Antwort

Themen zu TR/Kazy.mekml.1 - Es hat mich erwischt
dateien, disabletaskmgr, einfach, erwischt, hoffe, problem, richtig, schicke, schwarzer, start menu, titel, tr/kazy.mekml.1




Ähnliche Themen: TR/Kazy.mekml.1 - Es hat mich erwischt


  1. Leider auch TR/kazy.mekml.1 erwischt?
    Log-Analyse und Auswertung - 19.05.2011 (1)
  2. TR/Kazy.mekml.1 hat mich auch erwischt!
    Log-Analyse und Auswertung - 15.05.2011 (41)
  3. tr/kazy.mekml.1 leider hats mich auch betroffen
    Log-Analyse und Auswertung - 06.05.2011 (26)
  4. mich wohl oder übel auch...(TR/Kazy.mekml.1)
    Log-Analyse und Auswertung - 06.05.2011 (1)
  5. TR/Kazy.mekml.1 mich hats auch erwischt
    Log-Analyse und Auswertung - 06.05.2011 (1)
  6. Kazy.mekml.1! Auch mich hats erwischt
    Plagegeister aller Art und deren Bekämpfung - 01.05.2011 (10)
  7. TR/Kazy.mekml.1 - Mich hat es wohl auch erwischt!
    Plagegeister aller Art und deren Bekämpfung - 01.05.2011 (13)
  8. TR/Kazy/mekl.1 - Auch mich hats erwischt - Alle Dateien weg
    Plagegeister aller Art und deren Bekämpfung - 01.05.2011 (25)
  9. Trojaner TR/Kazy.mekml.1 erwischt
    Log-Analyse und Auswertung - 30.04.2011 (63)
  10. KAZY.MEKML.1 Auch ICH BIN DABEI WER NIMMT MICH AN DIE HAND
    Plagegeister aller Art und deren Bekämpfung - 30.04.2011 (1)
  11. Kazy.mekml.1 mich hat er auch
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (14)
  12. Auch mich hat es erwischt: Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (11)
  13. TR/Kazy.mekml.1 - auch ich wurde erwischt! (Win XP)
    Plagegeister aller Art und deren Bekämpfung - 26.04.2011 (1)
  14. TR/Kazy.mekml.1 hat auch mich betroffen ;) ich kämpfe gegen an!
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (1)
  15. TR/kazy.mekml.1 Auch mich hats erwischt =(
    Log-Analyse und Auswertung - 25.04.2011 (1)
  16. TR/kazy.mekml.1 mich hat es erwischt
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (1)
  17. Trojaner TR/Kazy.mekml.1 erwischt
    Log-Analyse und Auswertung - 22.04.2011 (18)

Zum Thema TR/Kazy.mekml.1 - Es hat mich erwischt - Hallo, nun, wie der Titel sagt hab ich ein Problem mit diesem Virus. Schwarzer Deskop und viele Dateien "weg". Ich werde einfach mal die OLT Logs schicken. ------------ Malwarebytes' Anti-Malware - TR/Kazy.mekml.1 - Es hat mich erwischt...
Archiv
Du betrachtest: TR/Kazy.mekml.1 - Es hat mich erwischt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.