![]() |
|
Log-Analyse und Auswertung: noch ein 'TR/Kazy.mekml.1' [trojan]Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() noch ein 'TR/Kazy.mekml.1' [trojan] Hallo Board Gemeinde. Wie dem Threadtitel zu entnehmen sit habe ich mir folgenden Trojaner eingefqangen: 'TR/Kazy.mekml.1' [trojan] Ich habe auch schon viele Threads zu dem Schädling hier gefunden, und hoffe es stört nicht all zu sehr, dass ich trotzdem einen neuen aufmachen, einfach aus dem Grund, dass ich nicht sehr PC-begabt bin. Neben dem verstecken der Dateien spuckt der Trojaner auch ständig Fehlermeldungen aus, wie: -"Windows konnte alle DAten für die Datei\\System23\\496A8300 nicht speichern,Daten verloren. Diesr Fehler kann durch einen Ausfall der Hardware verursacht werden." - "Catalyst Control Centre: Host application funktioniert nicht mehr" (bezieht sich auf die ATI Grafikakrte) - und Fehlremeldung zu der SAS-Festplatte tauchen auch auf Dem Board Infos habe ich bereits entnommen, dass die Progamme OTL und Malwarebytes wichtig sind. OTL bekomme ich nur leider nicht installiert, weil der Sowlnload Ordner auch versteckt ist??!! ---------------------------------------------------- Komepletter Malware Scann zeigt folgendes an: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6576 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 16.05.2011 14:38:29 mbam-log-2011-05-16 (14-38-29).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 348487 Laufzeit: 1 Stunde(n), 2 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 9 Infizierte Speicherprozesse: c:\programdata\wugacynwxiaq.exe (Rogue.Installer.Gen) -> 3796 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WuGaCYNWxIaQ (Rogue.Installer.Gen) -> Value: WuGaCYNWxIaQ -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\Users\jörn\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery (Trojan.FakeAV) -> Quarantined and deleted successfully. Infizierte Dateien: c:\programdata\wugacynwxiaq.exe (Rogue.Installer.Gen) -> Quarantined and deleted successfully. c:\system volume information\systemrestore\frstaging\programdata\wugacynwxiaq.exe (Rogue.Installer.Gen) -> Quarantined and deleted successfully. c:\Users\jörn\AppData\Roaming\Adobe\plugs\mmc3583233.txt (Rogue.Installer.Gen) -> Quarantined and deleted successfully. c:\Users\jörn\Desktop\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. c:\Users\jörn\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. c:\Users\jörn\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. c:\Users\jörn\AppData\Roaming\Adobe\plugs\mmc119.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\jörn\AppData\Roaming\Adobe\plugs\mmc242.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\programdata\43966200.exe (Trojan.Agent) -> Quarantined and deleted successfully. ------------------------------------- Was muss ich denn konkret als nächstes tun, um den Trojaner loszuwerden? Ich freue mich über jegliche Hilfe und bedanke mich recht herzlich im vorraus! Gruß Jörn |
Themen zu noch ein 'TR/Kazy.mekml.1' [trojan] |
adobe, anti-malware, appdata, dateien, desktop, explorer, folge, funktioniert, funktioniert nicht, funktioniert nicht mehr, malwarebytes, microsoft, neue, nicht installiert, ordner, rogue.installer.gen, scan, schädling, software, start, start menu, system, system volume information, trojan, trojan.agent, trojaner, wichtig, windows |