![]() |
Antivir findet TR/Kazy.mekml.1, Scans bereits durchgeführt Hallo! Jetzt hat es mich wie viele andere hier auch erwischt...Antivir zeigt mir den Trojaner TR/Kazy.mekml.1 an. Der Trojaner äußert sich wie bei den meisten hier (Bildschirmhintergrund schwarz, Dateien nicht sichtbar, kritischer Fehler der Festplatte, etc.) Hab schon mal den Scan mit Malwarebytes gemacht und alle Funde entfernt, sowie danach den Scan mit OTL durchgeführt... Bin dankbar für jede weitere Hilfe:) |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Nein, das ist der einzige Log... |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Hallo Arne, habe den OTL-Fix ausgeführt, Log-Datei befindet sich im Anhang... |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
bin grad auf ein kleines problem gestoßen...laut anleitung des Kaspersky Tools sollen die bösartigen funde entfernt werden, bei mir wurde jetzt allerdings ein verdächtiges Objekt gefunden...soll ich dieses jetzt überspringen, in Quarantäne kopieren oder löschen? |
Was genau wurd gefunden? SPTD kannst du lassen! |
War tatsächlich nur STDP...das Tool von Kaspersky hat damit nichts weiter gefunden, aber während dem Scan mit Malwarebytes meldete sich 2 mal Avira mit dem Fund des Trojaners TR/Kazy.20967.16 Malwarebytes hat allerdings nichts dergleichen gefunden... Report ist im Anhang...Unhide lief nur halb erfolgreich, die Dateien sind zwar wieder sichtbar, allerdings ist das Startmenü noch leer und der Desktop ist immer noch schwarz... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
So, CCleaner und ComboFix habe ich ausgeführt...Hier das Textdokument: Combofix Logfile: Code: ComboFix 11-04-30.06 - *** 01.05.2011 20:21:25.1.2 - x64 |
Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Beide Scans sind ohne Probleme durchgelaufen...Logs im Anhang |
Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
So, auch hier beide Scans durchgelaufen. Malwarebytes hat keine Funde festgestellt, SuperAntiSpyware hat "nur" 2 Tracking Cookies gefunden... Logs wie immer im Anhang |
Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
Nein, in der Zwischenzeit gab es keine weiteren Funde..Im Moment besteht nur noch das Problem, mit dem schwarzen Desktop, auf dem noch nicht alle Icons angezeigt werden. Desweiteren ist das Startmenü immer moch leer. Soll ich nochmal unhide ausführen? Großes Dankeschön schonmal bis hierhin:) |
Starte unhide nochmal, wenn das nichts bringt probierst du mal ein neues Benutzerkonto aus und schaust nach ob der Desktop da normal ist. |
Also, Unhide hat nichst weiter gebracht, auch nach neustart nicht. Mit einem anderen Benutzerkonto werden Destop und Startmenü normal dargestellt |
Dann hat dein Benutzerprofil eine Macke. Wie was genau da kaputt ist, lässt sich nur sehr schwer bis garnicht ermitteln - ich würde daher alles relevante des Profils, zB Eigene Dateien, irgendwohin sichern (externe Platte). Dann im neuen Benutzer einloggen und die Daten dort hinein kopieren. |
Alles klar, werde ich dann wohl so machen. Ist das System jetzt soweit sauber, dass ich mir auch um Sachen wie Online Banking keine Sorgen machen muss oder ist Neu aufsetzen unbedingt erforderlich um auf Nummer Sicher zu gehen? Hast du noch Tipps zu Programmen/Maßnahmen, wie sich die Sicherheitslücken bei mir schließen lassen, um solche Ärgernisse in Zukunft zu vermeiden? Am liebsten eine Gesamtstrategie... Nochmal ganz großes Dankeschön an dich, Spende wird die nächsten Tage dann auch folgen...:) |
Halte Dich am besten grob an diese fünf Regeln: 1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!! 2) Halte Windows und alle verwendeten Programme immer aktuell 3) Führe regelmäßig Backups auf externe Medien durch 4) Arbeite mit eingeschränkten Rechten 5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar? Zitat:
|
Alles klar, werde ich dann in Zukunft versuchen so anzuwenden... Nochmals Vielen Dank an Dich, hast mir ne Menge Stress erspart, hoffe allerdings, dass wir in nächster Zeit nicht mehr so viel miteinander zu tun haben werden;) Macht weiter so :daumenhoc |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board