Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 12.05.2011, 22:12   #1
eugene Hvar
 
TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten - Standard

TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten



Hallo Trojaner-Board Team,

ich hatte mir am Sonntag (08.05.2011) den virus beim Surfen eingefangen.
Ich hatte auch die Typischen symptome (Schwarzer Bildschirm, alle Dateien Versteckt, Festplatte kaputt, was er halt so sagt...)

System Scan mit Avira hat befallene Dateien gefunden, aber konnte diese nicht Löschen.
Linux (Ubuntu) start CD rein und über Linux die befallenen Dateien gelöscht. Danach keine Meldungen von Avira mehr, auch System scan war ohne Meldung.
Attribut "Versteckt" bei allen Dateien wiederhergestellt. Task-Manager manuell wieder aktiviert. System läuft seitdem stabil.

Aber: Startmenü noch immer LEER und Desktop lässt sich nicht mit rechts anklicken. Außerdem kommt beim Systemstart immer die Meldung das die Verbindung zum Internet nicht gefunzt hat, aber ich komm ohne Probleme ins Netz...

hab dann eure Anweisungen befolgt:

TFC ausgeführt, Neustart durchgeführt - keine Probleme

Defogger.exe geladen, allerdings Virusmeldung (W32/Murofet.A) danach gelöscht! keine neue Virenmeldung.

Malwarebytes Anti-Maleware 1.50.1 gedownloaded (über den Link auf eurer Seite), ebenfalls Virenmeldung mit W32/Murofet.A, auch gelöscht! ebenfalls keine weitere Virenmeldung.

Erunt ausgeführt, Sicherung erfolgreich erstellt!

OTL gestartet, auch hier ohne Probleme durchgelaufen.

.txt hab ich mal alle mitangefügt die ihr beim ersten schreiben wolltet.

Würd mich freuen wenn ihr mal drüber schaut ob ich noch Viren hab und mir auch noch sagen könntet wie ich mein Startmenü und so wieder auf die richtige Bahn bringe.

vielen Dank schonmal im Vorraus!

mfg eugene

Alt 13.05.2011, 12:16   #2
markusg
/// Malware-holic
 
TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten - Standard

TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten



hi,
ersetze in meinem script *** durch nutzernamen, sonst klappts nicht.

• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
O4 - HKCU..\Run: [{EDBCAAFF-130C-164E-D559-BF5D067041F3}] C:\Dokumente und Einstellungen\***\Anwendungsdaten\Orolfo\fyobz.exe (QNP)
O4 - HKCU..\Run: [ckvacGUXRMcAmh] File not found
O4 - HKCU..\Run: [Pbojihutafuza] C:\WINDOWS\apduic.dll (Progressive Networks)

:Files
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Orolfo
:Commands
[purity]
[EMPTYFLASH]
[resethosts]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.


öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html
__________________

__________________

Alt 13.05.2011, 14:36   #3
eugene Hvar
 
TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten - Standard

TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten



hallo,

OTL ist mit deinem Skript durchgelaufen, während dessen allerdings Virusmeldung (C\WINDOWS\apduic.dll befallen mit TR/Hiloti.D.2965)
--> Zugriff verweigert, keine neue Virenmeldung.

System neustart; Nach Anmeldung kommt Warnung, dass "apduic.dll" nicht geladen werden konnte. Auf OK geklickt, System verhält sich dennoch normal. Bis jetzt keine weiteren Vorkommnisse.

Virenscan wegen neuem Trojaner noch nicht durchgeführt!

im Anhang wieder der Bericht von OTL.

vielen Dank,

mfg eugene

PS: Startmenü noch immer leer und Desktop nicht anklickbar (falls das Problem mit dem ebend durchgeführten Schritt behoben werden sollte)
__________________

Alt 13.05.2011, 14:53   #4
markusg
/// Malware-holic
 
TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten - Standard

TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten



hi, ich warte auf den upload :-)
machst du onlinebanking einkäufe oder sonst was wichtiges mit dem pc?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.05.2011, 15:31   #5
eugene Hvar
 
TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten - Standard

TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten



Hi,

einkaufen ab und zu...

was heißt wichtig? Ich brauch ihn halt fürs studium und so. aber nix weltbewegendes was man nicht sichern oder irgendwo anders neu her bekommen kann...

mfg

PS: auf welchen upload wartest du?

ich poste nochmal den Bericht von OTL...

Code:
ATTFilter
All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{EDBCAAFF-130C-164E-D559-BF5D067041F3} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EDBCAAFF-130C-164E-D559-BF5D067041F3}\ not found.
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Orolfo\fyobz.exe moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ckvacGUXRMcAmh deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Pbojihutafuza deleted successfully.
C:\WINDOWS\apduic.dll moved successfully.
========== FILES ==========
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Orolfo folder moved successfully.
========== COMMANDS ==========
 
[EMPTYFLASH]
 
User: All Users
 
User: Default User
 
User: Gast
 
User: LocalService
 
User: ***
->Flash cache emptied: 1938 bytes
 
User: NetworkService
 
User: test
 
Total Flash Files Cleaned = 0,00 mb
 
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Gast
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 65984 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: ***
->Temp folder emptied: 615333 bytes
->Temporary Internet Files folder emptied: 205106 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 160567970 bytes
->Flash cache emptied: 0 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: test
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 483 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 154,00 mb
 
 
OTL by OldTimer - Version 3.2.22.3 log created on 05132011_142018

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
         


Alt 13.05.2011, 15:35   #6
markusg
/// Malware-holic
 
TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten - Standard

TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten



was steht denn unter dem otl script. startet mit
wähle zu moved files.rar oder zip hinzufügen.
__________________
--> TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten

Alt 13.05.2011, 15:57   #7
eugene Hvar
 
TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten - Standard

TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten



oh sorry, wer lesen kann ist klar im Vorteil...

beim hinzufügen wieder Virusmeldung das die WinRAR datei auf diesen Virus zugreifen wollte oder den mit eingepackt hat. (der von Vorhin: C\WINDOWS\apduic.dll befallen mit TR/Hiloti.D.2965)

die datei ist um 5 kb zu groß... was nu?

schonmal danke!

Alt 13.05.2011, 15:58   #8
markusg
/// Malware-holic
 
TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten - Standard

TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten



du sollst die nicht hier anhängen sondern im upload channel, lies doch bitte mal alles genauer.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.05.2011, 16:04   #9
eugene Hvar
 
TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten - Standard

TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten



So hab ich jetzt auch gemacht...

sry, bin nich so forumserprobt, da entgeht mir manchmal was...



thx

Alt 13.05.2011, 16:13   #10
markusg
/// Malware-holic
 
TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten - Standard

TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten



hi, dein trojaner ist mit einem passwort stealer und einen zbot trojaner befallen.
da du online einkaufst ist das risiko zu groß diesen pc zu bereinigen, wenn du nicht mit der möglichkeit leben willst, das wir etwas übersehen, was sich im system versteckt und das dir dann einen finanziellen schaden verursacht.
deswegen:
- daten sichern.
nur bilder dokumente (persönliches) nichts aus file sharing, keine keygens cracks etc, diese bringen so gut wie alle was mit was man nicht will.
- pc formatieren windows neu aufsetzen.
- danach können wir, wenn du willst, das system für die zukunft absichern.
- alle passwörter endern.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.05.2011, 16:21   #11
eugene Hvar
 
TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten - Standard

TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten



ok, klingt häßlich aber ich werd das dann so machen.

Leider kann ich den Rechner erst ab übernächste Woche neu machen, hab meine Windows CD nicht da...
Bis dahin muss ich mit den Risiken leben denk ich.

Hab da noch drei Fragen:

1. Was ist file sharing?
2. Ich hatte meinen USB-Stick und meine Externe Festplatte zwischen durch mal am Rechner, kann der Virus auch da drauf sein? Wenn ja, was dann?
3. Welche Passwörter muss ich ändern, alle die ich irgendwo aufm Rechn er oder im Internet besitze oder nur die aufm PC?
4. Ich hab noch nen Fingerabdrucksensor, den benutz ich um mich am system anzumelden. Was ist damit? (werden die Fingerabdrücke von dem Trojaner auch erkannt und irgendwie benutzt?
Vielen Dank an dich!!!

mfg eugene

Geändert von eugene Hvar (13.05.2011 um 16:29 Uhr)

Alt 13.05.2011, 16:53   #12
markusg
/// Malware-holic
 
TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten - Standard

TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten



1. Was ist file sharing?
so etwas wie emule, torrent etc.
wenn du das nicht nutzt, ist das ok. es war nur ne anmerkung.
2. Ich hatte meinen USB-Stick und meine Externe Festplatte zwischen durch mal am Rechner, kann der Virus auch da drauf sein? Wenn ja, was dann?
glaube ich eher nicht, aber wir können sie prüfen sobald das system neu aufgesetzt und abgesichert ist.
3. Welche Passwörter muss ich ändern, alle die ich irgendwo aufm Rechn er oder im Internet besitze oder nur die aufm PC?
alle die du an diesem pc jemals genutzt hast.
wenn du 2 mal das selbe irgendwo verwendest, dann überall.
4. Ich hab noch nen Fingerabdrucksensor, den benutz ich um mich am system anzumelden. Was ist damit? (werden die Fingerabdrücke von dem Trojaner auch erkannt
und irgendwie benutzt?
glaub ich eher nicht.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.05.2011, 17:01   #13
eugene Hvar
 
TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten - Standard

TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten



Ok, Vielen dank schonmal!

Ich meld mich dann nächste woche oder so nochmal wenn ich alles wieder neu gemacht hab.

bis dahin, mfg eugene.

Alt 13.05.2011, 17:05   #14
markusg
/// Malware-holic
 
TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten - Standard

TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten



ok, falls ichs übersehe, private nachicht.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.05.2011, 21:22   #15
eugene Hvar
 
TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten - Standard

TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten



Hi markusg,

hab den Rechner grad neu aufgesetzt. Du, bzw. wir, wollten jetzt noch das System Absichern. Bin jetzt wieder aufnahme fähig.

Was soll ich also tun?

mfg

Antwort

Themen zu TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten
avira, bildschirm, dateien, dateien gelöscht, dateien versteckt, desktop, festplatte, gelöscht, internet, kaputt, klicke, leer, link, meldungen, neue, neustart, probleme, scan, schwarzer bildschirm, seite, start, surfen, systemstart, task-manager, trojaner-board, ubuntu, verbindung, virus



Ähnliche Themen: TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten


  1. Windows Vista: Kazy.mekml.1 , Festplattenschaden, Dateien weg
    Log-Analyse und Auswertung - 01.12.2013 (25)
  2. Nach Befall von TR/Kazy.mekml.1 alles wieder sauber?
    Log-Analyse und Auswertung - 27.05.2011 (59)
  3. TR/Kazy.mekml.1 --> ist wirklich alles wieder in ordnung?
    Log-Analyse und Auswertung - 05.05.2011 (16)
  4. Kazy mekml 1 schon gelöscht aber.......
    Log-Analyse und Auswertung - 04.05.2011 (14)
  5. TR/Kazy.mekml.1 Infektion, dateien weg, festplatte beschädigt!
    Log-Analyse und Auswertung - 02.05.2011 (18)
  6. TR/Kazy.mekml.1 - Festplattenfehler, Dateien versteckt
    Log-Analyse und Auswertung - 02.05.2011 (27)
  7. TR/Kazy.mekml.1, Festplatte beschädigt, Dateien nicht sichtbar
    Log-Analyse und Auswertung - 29.04.2011 (7)
  8. TR/Kazy.mekml.1 eigefangen, Desktop schwarz, Dateien versteckt :(
    Log-Analyse und Auswertung - 29.04.2011 (6)
  9. Auch Probleme mit TR/Kazy.mekml.1 (schon alles befolgt....
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (16)
  10. Beschädigte Dateien lassen sich nicht öffnen (zuvor TR/Kazy.mekml.1' [trojan] auf den Pc gehabt)
    Log-Analyse und Auswertung - 28.04.2011 (1)
  11. TR/Kazy.mekml.1 - Dateien verschwunden,
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (1)
  12. TR/Kazy.mekml.1 , Eigene Dateien weg, Desktop futsch,....
    Log-Analyse und Auswertung - 28.04.2011 (1)
  13. tr/kazy.mekml.1' desktop dateien weg
    Log-Analyse und Auswertung - 25.04.2011 (1)
  14. tr kazy.mekml.1 - dateien wieder sichtbar machen
    Plagegeister aller Art und deren Bekämpfung - 23.04.2011 (9)
  15. TR/kazy.mekml, Festplatte beschädigt, Dateien weg
    Plagegeister aller Art und deren Bekämpfung - 22.04.2011 (11)
  16. Gibt es Antivirenprogramme die befallene Dateien reparieren und nicht nur verschieben?
    Diskussionsforum - 20.09.2010 (3)
  17. Ordner leer - Können dennoch nicht gelöscht werden!!!
    Alles rund um Windows - 11.10.2006 (2)

Zum Thema TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten - Hallo Trojaner-Board Team, ich hatte mir am Sonntag (08.05.2011) den virus beim Surfen eingefangen. Ich hatte auch die Typischen symptome (Schwarzer Bildschirm, alle Dateien Versteckt, Festplatte kaputt, was er halt - TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten...
Archiv
Du betrachtest: TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.