Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   KaZy.Mekml.1 Virus auf dem Laptop ?! (https://www.trojaner-board.de/97788-kazy-mekml-1-virus-laptop.html)

yoobin 21.04.2011 08:10

KaZy.Mekml.1 Virus auf dem Laptop ?!
 
Liebe Freunde
Ich habe i.wie diesen Virus auf meinem Lapi gefunden..
Jetzt krieg ich die Fehlermeldung "Kritischer Fehler auf Festplatte gefunden. Windows findet keinen Speicherplatz."
Ich habe Windows Xp. Und der Hintergrund meines Laptops ist jetzt immer schwarz, einige Ordner werden nicht angezeigt und anddauernd kommen Fehlermeldungen vonwegen "Kritischer Fehler auf Festplatte. Es wird empfohlen das System herunterzufahren" oder neuzustarten.
Ich weiß garnicht was ich machen soll ! Bin ziemlich verzweifelt und hoffe das ihr mir helfen könnt..dass mein Laptop nicht kaputt geht..wäre mir wichtig und danke im vorraus !
Achja und ab und zu fährt mein Laptop sich von selbst erst runter und dann wieder hoch, macht also nen neustart..
Liebe Grüße, Julia

markusg 21.04.2011 09:54

Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten

yoobin 21.04.2011 12:03

Okay danke..mache ich grade also das OTL arbeitet..
wielange das dauert weiß ich allerdings nicht..

markusg 21.04.2011 12:05

hi, ich würd dich bitten solche posts wie "ich fang an" etc zu unterlassen.
ich öffne dann umsonst das thema hier und das kostet mich nur zeit und dich natürlich auch.
poste wenn du das log hast, oder bei problemen. danke.

yoobin 21.04.2011 12:12

ja okay. allerdings hab ich ein problem, nämlich hab ich jetzt ein problem. ich hab es gemacht wie du es gesagt hast, allerdings ist der log nicht gekommen und mein pc macht alle 20-25 minuten einen neustart..sodass der download mittendrin abgebrochen wurde..

yoobin 21.04.2011 12:26

hat sich hoffentlich von selbst gelöst, hab bei rechtsklick auf arbeitsplatz das "automatischer neustart" das häckchen weggemacht..

markusg 21.04.2011 12:28

dann versuchs mal imabgesicherten modus mit netzwerk, bei pc start erreichst du den mit f8 oder einer anderen f-taste

yoobin 21.04.2011 12:35

okay heißt das ich soll den pc runterfahren und wieder hochfahren und f8 drücken ?
er sagt jetzt auch das der fehler auf meiner ram kritisch hoch ist und der ramspeicher gescheitert ist..
& i.was von IDA & SATA festplatten..

markusg 21.04.2011 12:36

genau, wenn der scan im normalem modus nicht klappt, dann mach das so.

yoobin 21.04.2011 12:50

Also ich hab es jetzt einmal im abgesicherten modus versucht und einmal im abgesichert modus mit netzwerktreibern und bei beiden mal hat er sich, ca. 20 sekunden nach dem er hochgefahren war wieder runtergefahren..

markusg 21.04.2011 12:53

schalte während des nächsten scans alle!! aktieven programme aus, auch die im systray neben der uhr.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131