Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.04.2011, 20:05   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe - Standard

TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe



Tja, dann kannst du dir nur noch die normale Windows-XP-CD ausleihen, falls du jmd kennst der sowas hat. Und dann eben darüber chkdsk ausführen und hoffen, dass Windows danach wieder möchte. Man kann dann das Spiel auch nochmal mit OTLPE führen falls es immer noch nicht starten will und den Fix wiederholen und wieder hoffen dass Windows diesmal startet...

Oder: du sicherst deine Daten über ne Live-CD (siehe 2. Link in meiner Signatur) und setzt das System sauber neu auf über die Recovery-CD/DVD
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.04.2011, 20:21   #32
jns14
 
TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe - Standard

TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe



Das System neu aufzusetzten scheint mir vielversprechender zu sein! Ist danach der Trojaner auch gelöscht? Und wie soll ich das System ohne recovery CD neu aufsetzen? lg
__________________


Alt 28.04.2011, 20:32   #33
jns14
 
TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe - Standard

TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe



...kann ich die Dateien dann wieder drauf kopieren(z.B. Textdateien und Fotos)? Muss ich dann alle Programme neu installieren? lg
__________________

Alt 28.04.2011, 20:55   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe - Standard

TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe



Ja alle persönlichen Dateien sichern. Nach dem Recovern ist sonst ALLES weg.
Und alle nachinstallierten Programme müssen logischerweise auch neu installiert werden.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.04.2011, 21:11   #35
jns14
 
TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe - Standard

TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe



Und wie soll ich das System ohne recovery CD neu aufsetzen? Über Dell pc restore, norton ghost 10...Oder die recovery CD kaufen bzw. ausleihen?Tausend Dank schonmal bis hier hin lg


Alt 29.04.2011, 09:39   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe - Standard

TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe



Du hättest dir natürlich vorher eine brennen müssen! So sollte es auch im Handbuch stehen, die Hersteller liefern keine Recoverymedien mehr aus, was man hat ist eine Recoverypartition. Aber man sollte möglichst sofort Recovery-Discs brennen, denn wenn die Recoverpartition Macken hat war's das.

Da du ja keine hast, musst du dir wohl CDs besorgen/leihen - eine normale Setup-CD von Windows geht auch, passend zu deinem XP (pro oder home) aber du nimmst DEINEN CD-Key, der auf dem Rechner kleben müsste.
__________________
--> TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe

Alt 29.04.2011, 11:26   #37
jns14
 
TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe - Standard

TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe



ok, ich kann aber nicht mit der normalen Windows-CD den recoveryvorgang durchführen? lg

Alt 29.04.2011, 12:13   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe - Standard

TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe



Zitat:
ok, ich kann aber nicht mit der normalen Windows-CD den recoveryvorgang durchführen? lg
Hast du nun so eine CD?
Mit einer normalen Windows-CD wird eine normale Installation von Windows durchgeführt, das ist kein Recovern mit einer Recovery-CD! Du musst üblicherweise sehr viele Treiber nachinstallieren bei der normalen Windows-CD. Folge dem Artikel zur Neuinstallation von Windows. Hier die wichtigsten Unterschiede => http://www.experto.de/b2b/computer/b...erschiede.html

Falls du nur Sachen machst, die kein Windows erfordern, kannst du auch Windows sein lassen und dir zB mal Ubuntu installieren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.04.2011, 13:32   #39
jns14
 
TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe - Standard

TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe



Nein ich habe noch keine normale Win CD. Werde aber eine besorgen. Zum recovern hab ich einen Artikel gefunden, der den download einer recovery-CD beinhaltet. hxxp://www.ehow.com/how_4910631_download-windows-xp-recovery-disk.html . Ist der Download legal und sicher? lg

Alt 29.04.2011, 13:33   #40
jns14
 
TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe - Standard

TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe



hxxp://www.ehow.com/how_4910631_download-windows-xp-recovery-disk.html

Alt 29.04.2011, 20:02   #41
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe - Standard

TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe



Keine Ahnung ob das klappt. Ich würd mir eher eine normale CD besorgen oder mach mit Ubuntu weiter
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.04.2011, 20:44   #42
jns14
 
TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe - Standard

TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe



Habe jetzt die Daten gesichert. Kann ich ALLE Daten nach dem Neuaufsetzen wieder drauf kopieren oder kommt damit der TR wieder mit drauf ??? Danke lg

Alt 30.04.2011, 01:24   #43
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe - Standard

TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe



Bevor du irgendeinen Datenträger bei Windows anschließt, die automatische Wiedergabe komplett deaktivieren, damit durch Autorunwürmer dein frisches System nicht gleich befallen nur weil du einen zB USB-Stick angesteckt hast (Siehe weiter unten wie das genau unter XP geht)
Ansonsten besteht keine Gefahr sofern du keine ausführbaren Dateien vom infizierten System gesichert hast und diese auch ausführst. Falls du sie gesichert hast, löschen, sie sind nur eine Gefahr wenn du sie ausführst! Das betrifft v.a. diese Dateien => exe, msi, com
Persönliche Dokumente wie Musik, Videos oder Dokumente können idR gefahrlos weiterverwendet werden.



Nun nochmal zum Thema Autorun bzw. neuerdings auch als automatische Wiedergabe bezeichnet:

Man sollte die automatische Wiedergabe grundsätzlich deaktivieren, denn das ist ein unnötiges Sicherheitsrisiko und btw zumindest für mich sehr nervend.
Stell dir vor, du steckst einen fremden USB-Stick an. Du weißt nicht, dass er infiziert ist, rechnest damit auch nicht. Der Schädling auf dem infizierten USB-Stick sorgt dafür, dass der Schädling automatisch nach dem Einstecken startet, ohne dein Zutun, und schon haste den Salat - helfen würde hier mit viel Glück vllt noch der Virenscanner - sofern er den Schädling kennt - besser aber eingeschränkte Rechte (dann kann nichts am System verändert werden), am besten ist aber, dass garnichts erst automatisch startet.

Für Windows XP: Um den zu deaktivieren hab ich mal die noautoplay.reg hochgeladen. Lad das mal auf dem Desktop herunter, führ die Datei aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch.

Für Windows Vista und 7: In der Systemsteuerung kann man für alle Datenträger die automatische Wiedergabe deaktivieren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.05.2011, 18:20   #44
jns14
 
TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe - Standard

TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe



Habe jetzt verschiedene Versionen von Win besorgt. Ist es ratsam Win Vista bzw. 7 zu installieren? Mit XP war ich eigl immer zu Frieden gewesen. lg

Alt 02.05.2011, 09:50   #45
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe - Standard

TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe



XP wird sicher noch einige Jahre supportet, von MS wird es noch bis 2014 mit Updates versorgt.
Aber ob es für dich die richtige Wahl ist, musst du entscheiden. XP auf neueren Rechnern zu installieren ist mittlerweile eine lästige Sache:

- AHCI im BIOS ausstellen oder mit aktivem AHCI per Diskette(!) den Treiber im Setup einbinden oder per nLite eine neue Windows-CD erstellen und brennen!
- einige Treiber nachinstallieren, wenn Windows gerade drauf ist - Chipsatz, Controller, Grafikkarte
- nachsehen wie der Patchstand ist - ohne SP3 und IE8 nicht ins Internet gehen!

Ist zwar alles machbar aber mit einem Auf? Was machst du alles mit dem PC?
Hin und wieder Briefe schreiben? Mailen, Surfen? Bildbearbeitung? Müssen es auch aufwändige Spiele sein?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe
alarm, angezeigt, antivir, beim starten, beschädigt, desktop, explorer, festplatte, festplatte beschädigt, gestartet, heute, internetexplorer, logfiles, microsoft, pcs, platte, programme, quarantäne, starten, system, total, trojaner, trojaner-board, wichtige, wirklich, überhaupt, zone, zone alarm



Ähnliche Themen: TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe


  1. TR/Injector.gi in C:\Dokumente und Einstellungen\Test\Lokale Einstellungen\Temp\qxtndqxofj.pre
    Log-Analyse und Auswertung - 01.06.2013 (3)
  2. TR/Agent.73728.15 in C:\Dokumente und Einstellungen\Alexander\deadorziwaty.exe und \Lokale Einstellungen\Temp\1463906.exe
    Log-Analyse und Auswertung - 21.12.2012 (27)
  3. 'TR/Crypt.ZPACK.Gen' in C:\Dokumente und Einstellungen\HP_Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4HYRSHM3\
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (1)
  4. Trojan horse Dropper.Generic5.TDZ in C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Te
    Plagegeister aller Art und deren Bekämpfung - 28.02.2012 (31)
  5. TR/Crypt.XPACK.Gen3 in C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ndYrhqYltQyAUP.exe
    Plagegeister aller Art und deren Bekämpfung - 19.08.2011 (27)
  6. C:\Dokumente und Einstellungen\mein name\Lokale Einstellungen\Temp csrss.exe Win32.FakeAlert.tt
    Plagegeister aller Art und deren Bekämpfung - 11.03.2011 (8)
  7. HTML/Malicious.PDF.Gen in C:\Dokumente und Einstellungen\admin\Lokale Einstellungen gefunden.
    Plagegeister aller Art und deren Bekämpfung - 25.08.2010 (1)
  8. C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\uninstall.exe
    Plagegeister aller Art und deren Bekämpfung - 22.05.2010 (7)
  9. TR/Crypt.ZPACK.Gen in C:/Dokumente und Einstellungen/***/Lokale Einstellungen/Temp
    Plagegeister aller Art und deren Bekämpfung - 26.04.2010 (3)
  10. TR/PSW.Kates.CA.7 - C:\Dokumente und Einstellungen\Alle\Lokale Einstellungen\Temp\...
    Log-Analyse und Auswertung - 16.04.2010 (18)
  11. TR/Crypt.ZPACK.Gen in C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\
    Plagegeister aller Art und deren Bekämpfung - 10.04.2010 (17)
  12. Trojaner in C:\Dokumente und Einstellungen\Lokale Einstellungen\Temp\Igl.exe
    Plagegeister aller Art und deren Bekämpfung - 24.03.2010 (3)
  13. Exploit.JS.Pdfka.bvg in C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\temp\
    Plagegeister aller Art und deren Bekämpfung - 19.03.2010 (8)
  14. TR/Agent.vB.jah in C:\Dokumente und Einstellungen\***\yeioz.exe
    Plagegeister aller Art und deren Bekämpfung - 12.02.2010 (1)
  15. C:\Dokumente und Einstellungen\***\22491.exe
    Plagegeister aller Art und deren Bekämpfung - 06.01.2010 (10)
  16. Patched.DY.1 in C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\tmpF.
    Plagegeister aller Art und deren Bekämpfung - 11.03.2009 (5)
  17. Vista & Programme bzw. Dokumente und Einstellungen
    Alles rund um Windows - 05.11.2008 (4)

Zum Thema TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe - Tja, dann kannst du dir nur noch die normale Windows-XP-CD ausleihen, falls du jmd kennst der sowas hat. Und dann eben darüber chkdsk ausführen und hoffen, dass Windows danach wieder - TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe...
Archiv
Du betrachtest: TR/Kazy.mekml.1 in C:/Dokumente und Einstellungen/All Users/Anwendungsdateien/18407220.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.