Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner Kazy.mekml.1

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.04.2011, 11:47   #16
Nalaha
 
Trojaner Kazy.mekml.1 - Standard

Trojaner Kazy.mekml.1



Unhide habe ich schon genutzt und alles ist wieder normal sichtbar.

Ist sonst jetzt alles bereinigt ?

Alt 19.04.2011, 11:49   #17
markusg
/// Malware-holic
 
Trojaner Kazy.mekml.1 - Standard

Trojaner Kazy.mekml.1



na n bissel haben wir noch zu tun, nennen wirs aufräum arbeiten.
lade den CCleaner slim:
Piriform - Builds
falls der CCleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________

__________________

Alt 19.04.2011, 12:12   #18
Nalaha
 
Trojaner Kazy.mekml.1 - Standard

Trojaner Kazy.mekml.1



Hier die Textdatei:

Zitat:
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.2.153.1 NOTWENDIG
Adobe Photoshop Elements 6.0 Adobe Systems, Inc. 6.0 NOTWENDIG
Adobe Reader 8.1.3 - Deutsch Adobe Systems Incorporated 8.1.3 NOTWENDIG
Avira AntiVir Personal - Free Antivirus Avira GmbH NOTWENDIG
AVS Video Converter 6 Online Media Technologies Ltd. NOTWENDIG
AVS4YOU Software Navigator 1.2 Online Media Technologies Ltd. UNBEKANNT
BisonCam NOTWENDIG
CCleaner Piriform 3.01 NOTWENDIG
CloneDVD2 Elaborate Bytes UNNÖTIG
CoreFLAC Audio Decoder+Source Filter (remove only) UNBEKANNT
Designer 2.0 fotobuch.de AG 7.7.1 NOTWENDIG
DirectShow .SHN FIlter Christopher Plymire UNBEKANNT
Disc2Phone Sony Media Software 1.4.0.112 UNNÖTIG
Eumex 604PC HomeNet Telekom 1.3.0.0 NOTWENDIG
Eumex 604PC HomeNet Konfigurationssoftware Telekom 1.0.0.1 NOTWENDIG
FinalBurner Free v2.17.0.180 UNNÖTIG
FinePrint UNNÖTIG
FotoInsight Pro UNNÖTIG
FRITZ!Box starter AVM Berlin 2.04.02 NOTWENDIG
Google Earth Google 5.0.11733.9347 NOTWENDIG
Google Toolbar for Internet Explorer Google Inc. 6.6.1409.1944 UNNÖTIG
High Definition Audio Driver Package - KB888111 Microsoft Corporation 20040219.000000 UNBEKANNT
HotKey_Driver 1.00.0000 NOTWENDIG
HP Extended Capabilities 5.3 HP 5.3 NOTWENDIG
HP Image Zone Express Hewlett-Packard 1.5.1.29 NOTWENDIG
HP Imaging Device Functions 5.3 HP 5.3 NOTWENDIG
HP PSC & OfficeJet 5.3.B HP NOTWENDIG
HP Solution Center & Imaging Support Tools 5.3 HP 5.3 NOTWENDIG
HP Update Hewlett-Packard 5.002.001.004 NOTWENDIG
ImageMixer for Sony UNNÖTIG
InterVideo WinDVD 8 InterVideo Inc. 8.0-B6.176 NOTWENDIG
Java(TM) 6 Update 17 Sun Microsystems, Inc. 6.0.170 NOTWENDIG
Java(TM) 6 Update 3 Sun Microsystems, Inc. 1.6.0.30 NOTWENDIG
Java(TM) 6 Update 7 Sun Microsystems, Inc. 1.6.0.70 NOTWENDIG
K-Lite Codec Pack 5.2.0 (Full) 5.2.0 UNNÖTIG
kikin plugin 2.11 kikin 2.11 UNNÖTIG
M4a/Flac/Ogg/Ape/Mpc Tag Support Plugin for Media Player v 1.1 Softpointer Inc 1 UNBEKANNT
Malwarebytes' Anti-Malware Malwarebytes Corporation NOTWENDIG
Microsoft .NET Framework 1.1 UNBEKANNT
Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 1 UNBEKANNT
Microsoft Office Enterprise 2007 Microsoft Corporation 12.0.6425.1000 NOTWENDIG
Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation UNBEKANNT
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 8.0.50727.4053 UNBEKANNT
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.56336 UNBEKANNT
Microsoft Visual C++ 2005 Redistributable - KB2467175 Microsoft Corporation 8.0.51011 UNBEKANNT
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148 UNBEKANNT
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 9.0.30729.5570 UNBEKANNT
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 9.0.30729 UNBEKANNT
Microsoft Works Microsoft Corporation 08.05.0822 UNBEKANNT
Motorola SM56 Data Fax Modem UNNÖTIG
Mozilla Firefox (3.0.12) Mozilla 3.0.12 (de) NOTWENDIG
MSN UNBEKANNT
MSXML 4.0 SP2 (KB936181) Microsoft Corporation 4.20.9848.0 UNBEKANNT
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0 UNBEKANNT
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0 UNBEKANNT
Nero 7 Essentials Nero AG 7.03.0300 NOTWENDIG
No23 Recorder No23 2.1.0.3 UNBEKANNT
NVIDIA Drivers UNBEKANNT
Nvu 1.0 Thorsten Fritz 1.0 UNBEKANNT
OnlineFotoservice NOTWENDIG
OpenOffice.org 2.3 OpenOffice.org 2.3.9238 NOTWENDIG
phase5 Hans-Dieter Berretz 09.09.2003 UNNÖTIG
PhotoFiltre Studio NOTWENDIG
Picasa 3 Google, Inc. 3.8 NOTWENDIG
RealPlayer RealNetworks NOTWENDIG
REALTEK RTL8187 Wireless LAN Driver REALTEK Semiconductor Corp. 3.00 UNBEKANNT
Registry Reviver ReviverSoft UNNÖTIG
Rossmann Fotoservice 2.6 NOTWENDIG
Scribe! 2.1 UNNÖTIG
Sicherheitsupdate für Windows Media Encoder (KB2447961) Microsoft Corporation NOTWENDIG
Sicherheitsupdate für Windows Media Encoder (KB954156) Microsoft Corporation NOTWENDIG
Sicherheitsupdate für Windows Media Encoder (KB979332) Microsoft Corporation NOTWENDIG
Sony USB Driver UNNÖTIG
Ulead Photo Explorer 8.6 Ulead Systems, Inc. 8.6 NOTWENDIG
Ulead PhotoImpact 10 Ulead System 10.0 NOTWENDIG
VIA Plattform-Geräte-Manager VIA Technologies, Inc. 1.15 UNBEKANNT
Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray Microsoft Corporation 1.0 UNBEKANNT
Windows Internet Explorer 8 Microsoft Corporation 20090308.140743 NOTWENDIG
Windows Media Encoder 9 Series UNBEKANNT
Windows Media Format 11 runtime UNBEKANNT
Windows Media Player 11 UNBEKANNT
Windows XP Service Pack 3 Microsoft Corporation 20080414.031514 NOTWENDIG
WinRAR NOTWENDIG
WMPTagSupportExtender piPOol 1.4 UNBEKANNT
__________________

Alt 19.04.2011, 12:29   #19
markusg
/// Malware-holic
 
Trojaner Kazy.mekml.1 - Standard

Trojaner Kazy.mekml.1



deinstaliere:
Adobe Reader 8.1.3
Adobe - Adobe Reader herunterladen - Alle Versionen
lade die neueste version.
bitte ohne mcafee virus scan!
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok
deinstaliere.
CloneDVD2
Disc2Phone
FinalBurner
FinePrint
FotoInsight
Google Toolbar
ImageMixer
Java alle versionen.
neueste version hier:
Java SE Downloads
klicke download jre an.
K-Lite
kikin
M4a
Motorola
Mozilla Firefox öffnen, hilfe, update, version 4 instalieren.
deinstaliere:
MSN
OpenOffice dringend updaten:
OpenOffice.org: Startseite (deutsch)
deinstaliere:
phase5
Registry Reviver
Scribe
Sony USB Driver
bereinige mit dem ccleaner.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.04.2011, 13:19   #20
Nalaha
 
Trojaner Kazy.mekml.1 - Standard

Trojaner Kazy.mekml.1



Alles erledigt.


Alt 19.04.2011, 14:08   #21
markusg
/// Malware-holic
 
Trojaner Kazy.mekml.1 - Standard

Trojaner Kazy.mekml.1



avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig.
den update auftrag auf 1x pro tag einstellen.
und "nachhohlen falls zeit überschritten" auswählen
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.
__________________
--> Trojaner Kazy.mekml.1

Alt 19.04.2011, 17:04   #22
Nalaha
 
Trojaner Kazy.mekml.1 - Standard

Trojaner Kazy.mekml.1



Hier die Ergebnisse von Avira:
Zitat:
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 19. April 2011 17:14

Es wird nach 2579834 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : Computerfuxx
Computername : LAPTOP_1

Versionsinformationen:
BUILD.DAT : 10.0.0.635 31822 Bytes 07.03.2011 12:02:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 04.03.2011 12:36:12
AVSCAN.DLL : 10.0.3.0 56168 Bytes 04.03.2011 12:36:31
LUKE.DLL : 10.0.3.2 104296 Bytes 04.03.2011 12:36:19
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 12:36:27
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 12:36:28
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 14:50:12
VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 14:50:12
VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 14:50:12
VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 14:50:12
VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 14:50:12
VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 14:50:12
VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 14:50:12
VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 14:50:13
VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 14:50:13
VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 14:50:13
VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 14:50:13
VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 14:50:14
VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 14:50:15
VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 14:50:15
VBASE017.VDF : 7.11.6.151 2048 Bytes 18.04.2011 14:50:15
VBASE018.VDF : 7.11.6.152 2048 Bytes 18.04.2011 14:50:16
VBASE019.VDF : 7.11.6.153 2048 Bytes 18.04.2011 14:50:16
VBASE020.VDF : 7.11.6.154 2048 Bytes 18.04.2011 14:50:16
VBASE021.VDF : 7.11.6.155 2048 Bytes 18.04.2011 14:50:16
VBASE022.VDF : 7.11.6.156 2048 Bytes 18.04.2011 14:50:16
VBASE023.VDF : 7.11.6.157 2048 Bytes 18.04.2011 14:50:16
VBASE024.VDF : 7.11.6.158 2048 Bytes 18.04.2011 14:50:16
VBASE025.VDF : 7.11.6.159 2048 Bytes 18.04.2011 14:50:16
VBASE026.VDF : 7.11.6.160 2048 Bytes 18.04.2011 14:50:16
VBASE027.VDF : 7.11.6.161 2048 Bytes 18.04.2011 14:50:16
VBASE028.VDF : 7.11.6.162 2048 Bytes 18.04.2011 14:50:16
VBASE029.VDF : 7.11.6.163 2048 Bytes 18.04.2011 14:50:16
VBASE030.VDF : 7.11.6.164 2048 Bytes 18.04.2011 14:50:16
VBASE031.VDF : 7.11.6.183 105984 Bytes 19.04.2011 14:50:17
Engineversion : 8.2.4.208
AEVDF.DLL : 8.1.2.1 106868 Bytes 04.03.2011 12:36:09
AESCRIPT.DLL : 8.1.3.58 1266042 Bytes 19.04.2011 14:50:32
AESCN.DLL : 8.1.7.2 127349 Bytes 04.03.2011 12:36:08
AESBX.DLL : 8.1.3.2 254324 Bytes 04.03.2011 12:36:08
AERDL.DLL : 8.1.9.9 639347 Bytes 19.04.2011 14:50:30
AEPACK.DLL : 8.2.6.0 549237 Bytes 19.04.2011 14:50:29
AEOFFICE.DLL : 8.1.1.20 205177 Bytes 19.04.2011 14:50:27
AEHEUR.DLL : 8.1.2.98 3441014 Bytes 19.04.2011 14:50:27
AEHELP.DLL : 8.1.16.1 246134 Bytes 04.03.2011 12:36:01
AEGEN.DLL : 8.1.5.4 397684 Bytes 19.04.2011 14:50:19
AEEMU.DLL : 8.1.3.0 393589 Bytes 04.03.2011 12:36:01
AECORE.DLL : 8.1.20.2 196982 Bytes 19.04.2011 14:50:18
AEBB.DLL : 8.1.1.0 53618 Bytes 04.03.2011 12:36:00
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04.03.2011 12:36:13
AVPREF.DLL : 10.0.0.0 44904 Bytes 04.03.2011 12:36:11
AVREP.DLL : 10.0.0.8 62209 Bytes 17.06.2010 12:26:53
AVREG.DLL : 10.0.3.2 53096 Bytes 04.03.2011 12:36:12
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 04.03.2011 12:36:12
AVARKT.DLL : 10.0.22.6 231784 Bytes 04.03.2011 12:36:09
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04.03.2011 12:36:10
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 12:27:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04.03.2011 12:36:12
NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 12:27:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 04.03.2011 12:36:33
RCTEXT.DLL : 10.0.58.0 98152 Bytes 04.03.2011 12:36:33

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +PCK,

Beginn des Suchlaufs: Dienstag, 19. April 2011 17:14

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.BIN' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HotKeyDriver.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'monitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWuSchd2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GrooveMonitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'apdproxy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BisonHK.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BisonTrayIcon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HDeck.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPZipm12.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iviRegMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IGDCTRL.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PhotoshopElementsFileAgent.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '486' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\_OTL\MovedFiles.rar
[0] Archivtyp: RAR
[FUND] Ist das Trojanische Pferd TR/FakeSysdef.A.311
--> MovedFiles\04182011_194047\C_Dokumente und Einstellungen\All Users\Anwendungsdaten\FpoJEykxWu.exe
[FUND] Ist das Trojanische Pferd TR/FakeSysdef.A.311
Beginne mit der Suche in 'D:\' <Daten>
D:\Programme\PhotoFiltre-Studio-9.2.2.rar
[0] Archivtyp: RAR
[FUND] Ist das Trojanische Pferd TR/PSW.Lmir.70144
--> PhotoFiltre-Studio-9.2.2\keYgeN\Keygen.exe
[FUND] Ist das Trojanische Pferd TR/PSW.Lmir.70144
Beginne mit der Suche in 'E:\'
Der zu durchsuchende Pfad E:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.

Beginne mit der Desinfektion:
D:\Programme\PhotoFiltre-Studio-9.2.2.rar
[FUND] Ist das Trojanische Pferd TR/PSW.Lmir.70144
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d72163f.qua' verschoben!
C:\_OTL\MovedFiles.rar
[FUND] Ist das Trojanische Pferd TR/FakeSysdef.A.311
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55da3981.qua' verschoben!


Ende des Suchlaufs: Dienstag, 19. April 2011 18:03
Benötigte Zeit: 45:57 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

9177 Verzeichnisse wurden überprüft
341025 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
341023 Dateien ohne Befall
2931 Archive wurden durchsucht
0 Warnungen
2 Hinweise

Alt 19.04.2011, 17:14   #23
markusg
/// Malware-holic
 
Trojaner Kazy.mekml.1 - Standard

Trojaner Kazy.mekml.1



du hast nicht mit den genannten einstellungen geprüft, heuristik war zb nicht auf hoch, rootkit suche nicht aktiv, prüfe die gesammten einstellungen erneut, update, und scanne dann erneut über lokaler schutz, lokale laufwerke
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.04.2011, 18:17   #24
Nalaha
 
Trojaner Kazy.mekml.1 - Standard

Trojaner Kazy.mekml.1



Ich weiß nicht, warum das nicht klappt. Die Einstellungen sind eigentlich richtig gewählt, aber beim Suchlauf wird es ja anders angezeigt.. Ideen?

Ich habe die Einstellungen nach Anleitung umgestellt.
Computer neu gestartet
Und ein Update durchführen lassen...

Edit: ich glaube, jetzt geht's: der Suchlauf läuft nochmal..

Geändert von Nalaha (19.04.2011 um 18:41 Uhr)

Alt 19.04.2011, 20:12   #25
Nalaha
 
Trojaner Kazy.mekml.1 - Standard

Trojaner Kazy.mekml.1



Ich hoffe, jetzt passt es?!
Zitat:

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 19. April 2011 20:21

Es wird nach 2580429 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : Computerfuxx
Computername : LAPTOP_1

Versionsinformationen:
BUILD.DAT : 10.0.0.635 31822 Bytes 07.03.2011 12:02:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 04.03.2011 12:36:12
AVSCAN.DLL : 10.0.3.0 56168 Bytes 04.03.2011 12:36:31
LUKE.DLL : 10.0.3.2 104296 Bytes 04.03.2011 12:36:19
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 12:36:27
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 12:36:28
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 14:50:12
VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 14:50:12
VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 14:50:12
VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 14:50:12
VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 14:50:12
VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 14:50:12
VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 14:50:12
VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 14:50:13
VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 14:50:13
VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 14:50:13
VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 14:50:13
VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 14:50:14
VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 14:50:15
VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 14:50:15
VBASE017.VDF : 7.11.6.151 2048 Bytes 18.04.2011 14:50:15
VBASE018.VDF : 7.11.6.152 2048 Bytes 18.04.2011 14:50:16
VBASE019.VDF : 7.11.6.153 2048 Bytes 18.04.2011 14:50:16
VBASE020.VDF : 7.11.6.154 2048 Bytes 18.04.2011 14:50:16
VBASE021.VDF : 7.11.6.155 2048 Bytes 18.04.2011 14:50:16
VBASE022.VDF : 7.11.6.156 2048 Bytes 18.04.2011 14:50:16
VBASE023.VDF : 7.11.6.157 2048 Bytes 18.04.2011 14:50:16
VBASE024.VDF : 7.11.6.158 2048 Bytes 18.04.2011 14:50:16
VBASE025.VDF : 7.11.6.159 2048 Bytes 18.04.2011 14:50:16
VBASE026.VDF : 7.11.6.160 2048 Bytes 18.04.2011 14:50:16
VBASE027.VDF : 7.11.6.161 2048 Bytes 18.04.2011 14:50:16
VBASE028.VDF : 7.11.6.162 2048 Bytes 18.04.2011 14:50:16
VBASE029.VDF : 7.11.6.163 2048 Bytes 18.04.2011 14:50:16
VBASE030.VDF : 7.11.6.164 2048 Bytes 18.04.2011 14:50:16
VBASE031.VDF : 7.11.6.184 112640 Bytes 19.04.2011 16:24:21
Engineversion : 8.2.4.208
AEVDF.DLL : 8.1.2.1 106868 Bytes 04.03.2011 12:36:09
AESCRIPT.DLL : 8.1.3.58 1266042 Bytes 19.04.2011 14:50:32
AESCN.DLL : 8.1.7.2 127349 Bytes 04.03.2011 12:36:08
AESBX.DLL : 8.1.3.2 254324 Bytes 04.03.2011 12:36:08
AERDL.DLL : 8.1.9.9 639347 Bytes 19.04.2011 14:50:30
AEPACK.DLL : 8.2.6.0 549237 Bytes 19.04.2011 14:50:29
AEOFFICE.DLL : 8.1.1.20 205177 Bytes 19.04.2011 14:50:27
AEHEUR.DLL : 8.1.2.98 3441014 Bytes 19.04.2011 14:50:27
AEHELP.DLL : 8.1.16.1 246134 Bytes 04.03.2011 12:36:01
AEGEN.DLL : 8.1.5.4 397684 Bytes 19.04.2011 14:50:19
AEEMU.DLL : 8.1.3.0 393589 Bytes 04.03.2011 12:36:01
AECORE.DLL : 8.1.20.2 196982 Bytes 19.04.2011 14:50:18
AEBB.DLL : 8.1.1.0 53618 Bytes 04.03.2011 12:36:00
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04.03.2011 12:36:13
AVPREF.DLL : 10.0.0.0 44904 Bytes 04.03.2011 12:36:11
AVREP.DLL : 10.0.0.8 62209 Bytes 17.06.2010 12:26:53
AVREG.DLL : 10.0.3.2 53096 Bytes 04.03.2011 12:36:12
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 04.03.2011 12:36:12
AVARKT.DLL : 10.0.22.6 231784 Bytes 04.03.2011 12:36:09
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04.03.2011 12:36:10
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 12:27:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04.03.2011 12:36:12
NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 12:27:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 04.03.2011 12:36:33
RCTEXT.DLL : 10.0.58.0 98152 Bytes 04.03.2011 12:36:33

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: C:\Programme\Avira\AntiVir Desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 10
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +PCK,+PFS,

Beginn des Suchlaufs: Dienstag, 19. April 2011 20:21

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HotKeyDriver.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'monitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWuSchd2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GrooveMonitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'apdproxy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BisonHK.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BisonTrayIcon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HDeck.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPZipm12.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iviRegMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IGDCTRL.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PhotoshopElementsFileAgent.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '486' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\' <Daten>
Beginne mit der Suche in 'E:\'
Der zu durchsuchende Pfad E:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.


Ende des Suchlaufs: Dienstag, 19. April 2011 21:10
Benötigte Zeit: 48:37 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

9176 Verzeichnisse wurden überprüft
341678 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
341678 Dateien ohne Befall
2928 Archive wurden durchsucht
0 Warnungen
0 Hinweise
50898 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

Alt 20.04.2011, 11:44   #26
Nalaha
 
Trojaner Kazy.mekml.1 - Standard

Trojaner Kazy.mekml.1



Markus, war das ausreichend?
Muss noch irgendwas getan werden?

Alt 20.04.2011, 12:12   #27
markusg
/// Malware-holic
 
Trojaner Kazy.mekml.1 - Standard

Trojaner Kazy.mekml.1



ja sieht gut aus.
wenns keine probleme mehr gibt, würde ich jetzt mit dir das system absichern, falls du inteesse hast.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 20.04.2011, 13:08   #28
Nalaha
 
Trojaner Kazy.mekml.1 - Standard

Trojaner Kazy.mekml.1



Gerne, bin für jede Hilfestellung dankbar.

Alt 20.04.2011, 13:18   #29
markusg
/// Malware-holic
 
Trojaner Kazy.mekml.1 - Standard

Trojaner Kazy.mekml.1



http://www.trojaner-board.de/96344-a...-rechners.html
hier alles für xp umsetzen, außer eingeschrenktes konto, xp servicepack 3 und antiviren programm hast du ja schon.

um das surfen sicherer zu machen, würde ich Sandboxie empfehlen.
Download:
Sandbox*Einstellungen |
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe
beschrenken, hier kannst du auch noscript und andere plugins eintragen.
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
bei
Internetzugriff:
firefox.exe und
plugin-container.exe
eintragen
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, firefox.
direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok.
wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.
ab sofort also nur noch in der sandbox surfen bitte.
mit klick auf sandboxed web browser.
bei fragen, melden!
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Trojaner Kazy.mekml.1
adobe, avira, converter, dhcp-client, einstellungen, error, excel, firefox, flash player, format, google, home, iexplore.exe, igdctrl.exe, installation, kazy.mekml.1, location, logfile, microsoft office word, mozilla, office 2007, officejet, oldtimer, photoshop, picasa, realtek, registry, rundll, saver, scan, security, security update, server, shell32.dll, software, studio, trojaner, usb, video converter, windows internet, windows-sicherheitscenter




Ähnliche Themen: Trojaner Kazy.mekml.1


  1. Trojaner TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 20.05.2011 (20)
  2. Trojaner TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 12.05.2011 (57)
  3. AW: Trojaner TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 10.05.2011 (1)
  4. Trojaner/Kazy.mekml.1
    Log-Analyse und Auswertung - 05.05.2011 (28)
  5. Trojaner kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 30.04.2011 (22)
  6. Trojaner TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 29.04.2011 (12)
  7. Trojaner TR/Kazy.mekml.1
    Diskussionsforum - 27.04.2011 (1)
  8. Trojaner Kazy.mekml.1
    Mülltonne - 27.04.2011 (1)
  9. Trojaner TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 27.04.2011 (23)
  10. Der Kazy.mekml.1 Trojaner
    Plagegeister aller Art und deren Bekämpfung - 26.04.2011 (3)
  11. Trojaner TR/Kazy.mekml.1
    Mülltonne - 25.04.2011 (1)
  12. Trojaner Kazy.mekml.1
    Log-Analyse und Auswertung - 25.04.2011 (1)
  13. Trojaner TR Kazy.mekml.1
    Log-Analyse und Auswertung - 23.04.2011 (1)
  14. Trojaner kazy.mekml.1 seit 20.04.
    Log-Analyse und Auswertung - 23.04.2011 (3)
  15. Trojaner TR/Kazy.mekml.1 erwischt
    Log-Analyse und Auswertung - 22.04.2011 (18)
  16. Hilfe! Trojaner kazy.mekml.1!
    Log-Analyse und Auswertung - 22.04.2011 (1)
  17. Trojaner Kazy.mekml
    Log-Analyse und Auswertung - 21.04.2011 (13)

Zum Thema Trojaner Kazy.mekml.1 - Unhide habe ich schon genutzt und alles ist wieder normal sichtbar. Ist sonst jetzt alles bereinigt ? - Trojaner Kazy.mekml.1...
Archiv
Du betrachtest: Trojaner Kazy.mekml.1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.