Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Kazy.mekml.1 eingefangen (https://www.trojaner-board.de/97927-tr-kazy-mekml-1-eingefangen.html)

cosinus 27.04.2011 19:00

Hm. Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

matze1179 27.04.2011 19:35

Liste der Anhänge anzeigen (Anzahl: 2)
Folgende Meldungen bekomme ich (siehe Anlage).
Ich habe das Gefühl ich mache irgendwas falsch!?!?

Meine Daten sind wieder sichtbar, habe unhide bereits benutzt.
Die Trojaner-Meldung zeigt mir Antivir auch nicht mehr an..
Mein Desktop ist aber weiterhin schwarz

cosinus 27.04.2011 19:37

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

matze1179 27.04.2011 20:46

Hallo Arne,

da ich heute Nacht in den Urlaub fliege melde ich mich für die nächsten 14 Tage ab.
Ich melde mich sobald ich wieder da bin. Herzlichen Dank bis hier hin.

Gruß
Matze

cosinus 28.04.2011 09:47

Dann schönen und erholsamen Urlaub! http://cheesebuerger.de/images/midi/...edene/d020.gif

matze1179 16.05.2011 20:18

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo,
bin wieder im Lande.
Leider funktioniert ComboFix nicht. Bekomme foldende Fehlermeldung.

Gruß
Matze

cosinus 16.05.2011 21:03

Du haste die cofi neu heruntergeladen oder ist das noch die alte, die du vom April hast?

matze1179 16.05.2011 21:06

gestern das letzte Mal. aber dein alter Link

cosinus 16.05.2011 21:22

Starte Windows neu, lösch die alte cofi.exe, lade CF neu als cofi.exe runter und probier es bitte nochmal.

matze1179 16.05.2011 21:33

keine Chance, gleicher Fehler :-(

cosinus 16.05.2011 21:46

Probier nochmal den TDSS-Killer aus, der wurde mittlerweile aktualisiert - also auch neu runterladen => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

http://www.trojaner-board.de/attachm...rnen-start.png


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

matze1179 17.05.2011 18:10

Liste der Anhänge anzeigen (Anzahl: 4)
Ich habe TDSSKiller durchlaufen lassen.
Bekomme aber folgende Meldungen und kein Log.

Was mache ich denn falsch?

cosinus 17.05.2011 18:26

Du hast es per Rechtsklick als Admin ausgeführt?

matze1179 17.05.2011 18:30

ja habe ich

cosinus 17.05.2011 18:36

Siehst du ein Log vom TDSS-Killer direkt auf C?
Wenn nicht haben wir wohl keine Chancen mehr auf Bereinigung, denn

- OTL-Fix ging nicht
- CF ging nicht
- tdsskiller ging nicht

:balla:


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20