Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Auch bei mir TR/Kazy.mekml.1

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 21.04.2011, 11:52   #1
cello79
 
Auch bei mir TR/Kazy.mekml.1 - Standard

Auch bei mir TR/Kazy.mekml.1



Seit gestern Abend hab ich den Trojaner auch laut AntiVir,
ebenfalls alles wie so oft beschrieben...

OTL bereits ausgeführt und OTL+Extras beigefügt. Vielen Dank im voraus!!

Alt 21.04.2011, 11:59   #2
markusg
/// Malware-holic
 
Auch bei mir TR/Kazy.mekml.1 - Standard

Auch bei mir TR/Kazy.mekml.1



• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
O4 - HKCU..\Run: [UEBeSifOsb] C:\ProgramData\UEBeSifOsb.exe (WinTrust)

:Files
C:\ProgramData\UEBeSifOsb.exe
C:\ProgramData\~32890632
C:\ProgramData\~32890632r
C:\ProgramData\32890632
C:\ProgramData\32890632.exe
C:\ProgramData\32169736
C:\ProgramData\~31776520
C:\ProgramData\~31776520r
C:\ProgramData\31776520
C:\ProgramData\~33087240
C:\ProgramData\~33087240r
C:\ProgramData\33087240


:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
das archiv nach anleitung hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html
__________________

__________________

Alt 21.04.2011, 12:11   #3
cello79
 
Auch bei mir TR/Kazy.mekml.1 - Standard

Auch bei mir TR/Kazy.mekml.1



Echt hammer wie schnell hier geantworter wird DANKE!!

Upload erledigt, Textdokument nach Neustart:

Zitat:
All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\UEBeSifOsb deleted successfully.
C:\ProgramData\UEBeSifOsb.exe moved successfully.
========== FILES ==========
File\Folder C:\ProgramData\UEBeSifOsb.exe not found.
C:\ProgramData\~32890632 moved successfully.
C:\ProgramData\~32890632r moved successfully.
C:\ProgramData\32890632 moved successfully.
C:\ProgramData\32890632.exe moved successfully.
C:\ProgramData\32169736 moved successfully.
C:\ProgramData\~31776520 moved successfully.
C:\ProgramData\~31776520r moved successfully.
C:\ProgramData\31776520 moved successfully.
C:\ProgramData\~33087240 moved successfully.
C:\ProgramData\~33087240r moved successfully.
C:\ProgramData\33087240 moved successfully.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: Public

User: Reder
->Flash cache emptied: 186195 bytes

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: Reder
->Temp folder emptied: 1510056330 bytes
->Temporary Internet Files folder emptied: 38242383 bytes
->Java cache emptied: 17192997 bytes
->FireFox cache emptied: 55855155 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 60819709 bytes
RecycleBin emptied: 5498873 bytes

Total Files Cleaned = 1.609,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 04212011_130407

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
__________________

Alt 21.04.2011, 12:13   #4
markusg
/// Malware-holic
 
Auch bei mir TR/Kazy.mekml.1 - Standard

Auch bei mir TR/Kazy.mekml.1



hatt geklappt
1. unhide laden, doppelklicken, dateien werden wieder sichtbar.
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.04.2011, 13:00   #5
cello79
 
Auch bei mir TR/Kazy.mekml.1 - Standard

Auch bei mir TR/Kazy.mekml.1



Scan vollständig durchgeführt, Neustart

Logdatei im Anhang.


Alt 21.04.2011, 13:04   #6
markusg
/// Malware-holic
 
Auch bei mir TR/Kazy.mekml.1 - Standard

Auch bei mir TR/Kazy.mekml.1



bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
--> Auch bei mir TR/Kazy.mekml.1

Alt 21.04.2011, 13:16   #7
cello79
 
Auch bei mir TR/Kazy.mekml.1 - Standard

Auch bei mir TR/Kazy.mekml.1



Combofix Log im Anhang.

Alt 21.04.2011, 14:58   #8
markusg
/// Malware-holic
 
Auch bei mir TR/Kazy.mekml.1 - Standard

Auch bei mir TR/Kazy.mekml.1



lade den CCleaner slim:
Piriform - Builds
falls der CCleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.04.2011, 15:35   #9
cello79
 
Auch bei mir TR/Kazy.mekml.1 - Standard

Auch bei mir TR/Kazy.mekml.1



Liste im Anhang!

Alt 21.04.2011, 15:52   #10
markusg
/// Malware-holic
 
Auch bei mir TR/Kazy.mekml.1 - Standard

Auch bei mir TR/Kazy.mekml.1



deinstalire:
3DMark06



Adobe Reader 9
updaten:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok
deinstaliere.
Apple beide.
Ashampoo
Browser Configuration Utility
Easy Photo Recovery
EasySaver
Facebook
Free Audio CD Burner
Futuremark
Google Earth
Java(TM) 6 Update 23
Java SE Downloads
klicke auf download jre
deinstalire:
Microsoft Silverlight
Microsoft SQL
Mozilla Firefox öffnen hilfe update, version 4 instaliren
Nero Toolbar
pdfforge Toolbar
RealPlayer
bereinige mit dem ccleaner.
wie läuft der pc?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.04.2011, 16:25   #11
cello79
 
Auch bei mir TR/Kazy.mekml.1 - Standard

Auch bei mir TR/Kazy.mekml.1



Alles erledigt,
der PC läuft wieder einwandfrei!! AntiVir hat auch keinen Virus mehr gefunden...

markusg: *handgeb*verneig* vielen Dank ans Kompetenzteam!!!!
(das mit recht den Titel trägt )

Alt 21.04.2011, 16:28   #12
markusg
/// Malware-holic
 
Auch bei mir TR/Kazy.mekml.1 - Standard

Auch bei mir TR/Kazy.mekml.1



wir sind noch nicht ganz durch.
start suche
tippe windows update.
dann instalire das servicepack 1 +sonstige updates.
dann unter optionale updates sollte der internet explorer 9 zu finden sein, instaliere diesen, auch wenn du nen andern browser nutzt
unter einstellungen konfiguriere so, das updates automatisch geladen und instaliert werden.
melde dich bitte wenn du fertig bist
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 22.04.2011, 01:52   #13
cello79
 
Auch bei mir TR/Kazy.mekml.1 - Standard

Auch bei mir TR/Kazy.mekml.1



Also updates sind installiert, jedoch gab es wohl ein Problem beim installieren von ServicePack1, mehr stand leider nicht dran.

Internetbrowser ist der Firefox 4.0 updates aktiviert.

Noch was: auch ohne das ein Programm geöffnet ist, höre ich im Hintergrund immer mal wieder eine Becks gold Werbung laufen... liegt das noch an dem Trojaner?

Alt 22.04.2011, 09:48   #14
markusg
/// Malware-holic
 
Auch bei mir TR/Kazy.mekml.1 - Standard

Auch bei mir TR/Kazy.mekml.1



bitte
eSage Lab - Digital security research and consulting - Resources
herunterladen.
entpacke das archiv in einen eigenen ordner.
doppelklick in dem ordner auf remove.exe.
Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im
MBR suchen.
ergebniss posten
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 22.04.2011, 10:28   #15
cello79
 
Auch bei mir TR/Kazy.mekml.1 - Standard

Auch bei mir TR/Kazy.mekml.1



Hoffe das passt so,
siehe Anhang (log)

Antwort

Themen zu Auch bei mir TR/Kazy.mekml.1
abend, antivir, ausgeführt, bereits, extras, gestern, tr/kazy.mekml.1, troja, trojaner



Ähnliche Themen: Auch bei mir TR/Kazy.mekml.1


  1. Leider auch TR/kazy.mekml.1 erwischt?
    Log-Analyse und Auswertung - 19.05.2011 (1)
  2. TR/Kazy.mekml.1 hat mich auch erwischt!
    Log-Analyse und Auswertung - 15.05.2011 (41)
  3. kazy.mekml.1 auch bei mir :(
    Plagegeister aller Art und deren Bekämpfung - 12.05.2011 (69)
  4. tr/kazy.mekml.1 leider auch bei mir
    Log-Analyse und Auswertung - 07.05.2011 (16)
  5. TR/Kazy.mekml.1 leider auch hier
    Plagegeister aller Art und deren Bekämpfung - 06.05.2011 (1)
  6. Hab mir auch den TR/Kazy.mekml.1 eingefangen
    Plagegeister aller Art und deren Bekämpfung - 06.05.2011 (23)
  7. Mein Laptop hat ihn auch :-( TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 05.05.2011 (11)
  8. Trojaner TR/Kazy.mekml.1 und auch bei mir...
    Log-Analyse und Auswertung - 01.05.2011 (9)
  9. kazy.mekml.1 auch bei mir , ich bin auch dabei
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (13)
  10. Kazy.mekml.1 mich hat er auch
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (14)
  11. Auch mich hat es erwischt: Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (11)
  12. Hab auch den TR/Kazy.mekml.1 eingeholt
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (11)
  13. TR/Kazy.mekml.1 - leider wohl auch bei mir
    Plagegeister aller Art und deren Bekämpfung - 27.04.2011 (3)
  14. TR/Kazy.mekml.1 Auch ich bin betroffen. Eingabe OTL?
    Plagegeister aller Art und deren Bekämpfung - 26.04.2011 (2)
  15. tr/kazy.mekml.1 auch bei mir.. (ausführliche Beschreibung..)
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (7)
  16. TR/Kazy.mekml.1 jetzt auch bei mir!
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (1)
  17. KaZy.Mekml.1 , auch ich ...
    Plagegeister aller Art und deren Bekämpfung - 23.04.2011 (9)

Zum Thema Auch bei mir TR/Kazy.mekml.1 - Seit gestern Abend hab ich den Trojaner auch laut AntiVir, ebenfalls alles wie so oft beschrieben... OTL bereits ausgeführt und OTL+Extras beigefügt. Vielen Dank im voraus!! - Auch bei mir TR/Kazy.mekml.1...
Archiv
Du betrachtest: Auch bei mir TR/Kazy.mekml.1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.