Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Kazy.mekml.1 und Infected.WebPage.Gen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.05.2011, 19:08   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Kazy.mekml.1 und Infected.WebPage.Gen - Standard

TR/Kazy.mekml.1 und Infected.WebPage.Gen



Der GMER Screenshot ist sinnfrei, da kann niemand was drauf erkennen!

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.05.2011, 19:52   #2
TheViper
 
TR/Kazy.mekml.1 und Infected.WebPage.Gen - Standard

TR/Kazy.mekml.1 und Infected.WebPage.Gen



Zitat:
Zitat von cosinus Beitrag anzeigen
Der GMER Screenshot ist sinnfrei, da kann niemand was drauf erkennen!

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
Hallo cosinus,

wie bereits geschrieben, das Original war zu groß. Ich häng ihn hier an.

Maleware habe ich noch nicht installiert, mache ich jetzt und poste dann das log.

Mal so allgemein aus neugier:

wieso konnte sich der Trojaner/Virus aktivieren ohne dass vorher ne alarmmeldung von der benutzerkontensteuerung kam? Sonst meckert die wegen jedem mist den ich starten will?!?
Miniaturansicht angehängter Grafiken
TR/Kazy.mekml.1 und Infected.WebPage.Gen-gmer.jpg  
__________________


Alt 12.05.2011, 20:15   #3
TheViper
 
TR/Kazy.mekml.1 und Infected.WebPage.Gen - Standard

TR/Kazy.mekml.1 und Infected.WebPage.Gen



Hier die Maleware Logdatei!

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6562

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

12.05.2011 21:01:34
mbam-log-2011-05-12 (21-01-34).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 153706
Laufzeit: 7 Minute(n), 23 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 2
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 6

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
c:\Users\TheViper\AppData\Local\apisoxebuxe.dll (Trojan.Hiloti) -> Delete on reboot.
c:\Users\TheViper\AppData\Local\KBDivi.dll (Trojan.Hiloti) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Elinelolelo (Trojan.Hiloti) -> Value: Elinelolelo -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ulupi (Trojan.Hiloti) -> Value: Ulupi -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4E3E0230AEBB4E96 (Trojan.SpyEyes) -> Value: 4E3E0230AEBB4E96 -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\Recycle.Bin (Trojan.Spyeyes) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\Users\TheViper\AppData\Local\apisoxebuxe.dll (Trojan.Hiloti) -> Delete on reboot.
c:\Users\TheViper\AppData\Local\KBDivi.dll (Trojan.Hiloti) -> Delete on reboot.
c:\Recycle.Bin\recycle.bin.exe (Trojan.SpyEyes) -> Quarantined and deleted successfully.
c:\Users\TheViper\AppData\Roaming\Adobe\plugs\mmc250.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\TheViper\AppData\Roaming\Adobe\plugs\mmc59.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Recycle.Bin\config.bin (Trojan.Spyeyes) -> Quarantined and deleted successfully.
__________________
__________________

Antwort

Themen zu TR/Kazy.mekml.1 und Infected.WebPage.Gen
autostart, bild, dateien, desktop, fehlermeldung, festplatte, firefox, google, hijack, home, laptop, leer, logfiles, löschen, mozilla, neu, problem, programm, programme, sicherheitsprogramm, system, tablet, taskleiste, trojan, virus, warnung




Ähnliche Themen: TR/Kazy.mekml.1 und Infected.WebPage.Gen


  1. HTML/Infected.WebPage.Gen
    Log-Analyse und Auswertung - 08.04.2012 (9)
  2. HTML/Infected.WebPage.Gen2
    Plagegeister aller Art und deren Bekämpfung - 20.03.2012 (4)
  3. TR/Kazy.mekml.1 ; 'TR/FakeSysdef.A.621 ; 'TR/Kazy.22847'..
    Log-Analyse und Auswertung - 15.05.2011 (33)
  4. Osterei: TR/Kazy.mekml.1 und TR/Kazy.20364
    Log-Analyse und Auswertung - 25.04.2011 (1)
  5. TR/Kazy.12044.psa und HTML Scriptvirus HTML/Infected.WebPage.Gen
    Plagegeister aller Art und deren Bekämpfung - 14.02.2011 (1)
  6. HTML/Infected.WebPage.Gen
    Plagegeister aller Art und deren Bekämpfung - 19.01.2011 (1)
  7. HTML/Infected.WebPage.Gen
    Plagegeister aller Art und deren Bekämpfung - 09.07.2010 (1)
  8. html/infected.webpage.gen
    Plagegeister aller Art und deren Bekämpfung - 07.07.2010 (65)
  9. HTML/Infected.WebPage.Gen
    Plagegeister aller Art und deren Bekämpfung - 06.10.2009 (11)
  10. Infected.WebPage.Gen
    Plagegeister aller Art und deren Bekämpfung - 07.07.2009 (4)
  11. HTML/Infected.WebPage.Gen
    Log-Analyse und Auswertung - 19.06.2009 (0)
  12. HTML/Infected.WebPage.Gen ????
    Plagegeister aller Art und deren Bekämpfung - 07.07.2008 (6)
  13. HTML/Infected.WebPage.Gen
    Mülltonne - 28.05.2008 (0)
  14. hTML/Infected.WebPage.Gen
    Plagegeister aller Art und deren Bekämpfung - 15.04.2008 (10)
  15. HTML/Infected.WebPage.Gen
    Log-Analyse und Auswertung - 03.04.2008 (2)
  16. HTML/Infected.WebPage.Gen
    Plagegeister aller Art und deren Bekämpfung - 20.02.2008 (2)
  17. HTML/Infected.WebPage.Gen
    Plagegeister aller Art und deren Bekämpfung - 18.02.2008 (5)

Zum Thema TR/Kazy.mekml.1 und Infected.WebPage.Gen - Der GMER Screenshot ist sinnfrei, da kann niemand was drauf erkennen! Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar - TR/Kazy.mekml.1 und Infected.WebPage.Gen...
Archiv
Du betrachtest: TR/Kazy.mekml.1 und Infected.WebPage.Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.