Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner "TR/kazy.mekml.1" - habe nun ebenfalls ein Ostergeschenk erhalten! (https://www.trojaner-board.de/97953-trojaner-tr-kazy-mekml-1-habe-ebenfalls-ostergeschenk-erhalten.html)

Penalty 23.04.2011 00:08

Trojaner "TR/kazy.mekml.1" - habe nun ebenfalls ein Ostergeschenk erhalten!
 
Hallo Liebes Trojaner Board,

habe nun ebenfalls eine kleines Ostergeschenk bekommen und der bekannte TR/kazy.mekml.1 hat sich bei mir eingenistet....

Allerdings waren bei mir nur die Dateien etc. unsichtbar und es sind diverse Fehlermeldungen aufgepoppt, von fehlender Internetverbindung und schwarzen Bildschirm bin ich verschont geblieben, evt. weil ich dem gefakten Ratschlag das System herunterzufahren nicht gefolgt bin und gleich nach Lösungen gegoogelt habe....

Habe die Anleitung hier im Forum befolgt, anbei die Logdateien von OTL und Malewarebytes.

Wäre super wenn sich jemand bei mir meldet falls noch weitere Maßnahmen notwendig sein sollten.

Danke und Grüße
Penalty

cosinus 25.04.2011 14:50

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

Penalty 26.04.2011 20:16

Hallo Arne,

nein, das ist das einzige Logfile von Malewarebytes. Hab das Programm erst installiert nachdem das Problem aufgetreten ist....

Grüße
Christian

cosinus 27.04.2011 09:44

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:

:OTL
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{6fcc9d66-2f1c-11dd-b9cc-00030d80f160}\Shell - "" = AutoRun
O33 - MountPoints2\{6fcc9d66-2f1c-11dd-b9cc-00030d80f160}\Shell\AutoRun\command - "" = F:\SETUP.EXE
O33 - MountPoints2\{6fcc9d66-2f1c-11dd-b9cc-00030d80f160}\Shell\configure\command - "" = F:\SETUP.EXE
O33 - MountPoints2\{6fcc9d66-2f1c-11dd-b9cc-00030d80f160}\Shell\install\command - "" = F:\SETUP.EXE
O33 - MountPoints2\{bcd9b195-3f89-11e0-b0ee-00030d80f160}\Shell - "" = AutoRun
O33 - MountPoints2\{bcd9b195-3f89-11e0-b0ee-00030d80f160}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\G\Shell - "" = AutoRun
O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\AutoRun.exe
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:46 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129