Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Habe/Hatte Problem mit Virus Kazy.mekml, Windows NEU aufspielen? (https://www.trojaner-board.de/98338-habe-problem-virus-kazy-mekml-windows-neu-aufspielen.html)

Kiwi418 27.04.2011 20:02

Habe/Hatte Problem mit Virus Kazy.mekml, Windows NEU aufspielen?
 
Hallo ihr Lieben,

Erstmal großes Lob an alle die hier versuchen zu helfen und das so klasse meistern ;)

Hatte ca. vor einer Woche den Befall von Kazy.mekml, Symptome waren die üblichen (Flashplayer sprang auf, dateien in gefahr/unsichtbar, Ramspeicher extem hoch, etc...) Fakemeldungen.

Habe nun schon Malewarebytes durchlaufenlassen lassen (Vollständigen suchlauf) und danach einen quickscan. Beim ersten Suchlauf wurden 5 infizierte Objekte gefunden(habe diese in Quarantäne verschoben mit Malwarebytes), beim Quick wurde dann nichts mehr gefunden.

Fakemeldungen bleiben nun aus,
Dateien habe ich mit "Unhide".exe sichtbar gemacht.

Windows meldet mir nun ständig "Einige Autostartprogramme wurden geblockt!"....Was hat das zu sagen? Mein Desktophintergrund ist ebenfalls noch schwarz.

Ist die Frage ob ich Windows unbedingt neu aufsetzten muss oder ob es mit "reinigenden Mitteln" klappt? bzw was muss ich dann noch machen?

Ganz lieben dank für Antworten & Hilfen!!

cosinus 28.04.2011 19:54

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

Kiwi418 05.05.2011 19:05

Sorry für die späte Antwort,

hier die 4 Logdateien als Anhang...

Anhang 17223

Anhang 17224

Anhang 17225

Anhang 17226

cosinus 05.05.2011 19:36

Die Scans sind ja schon über ne Woche her. Bitte Malwarebytes updaten und einen neuen Vollscan machen.

Kiwi418 16.05.2011 20:33

Hallo consinus
Hatte letze Zeit den Laptop aus Angst nicht mehr angeschaltet,
heute Abend Malwarebytes aktualisiert und einen neuen Scan gemacht.
Es wurden keine Bedrohungen gefunden,
schicke das Logfile im Anhang mit

cosinus 16.05.2011 21:19

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Kiwi418 17.05.2011 17:55

Hallo Arne
Erstmal vielen Dank für deine schnellen Antworten.
Habe OTL durchlaufen lassen und schicke das File als Anhang,
musste es zippen weil es zu groß war.

Gruß Kiwi

cosinus 17.05.2011 18:22

Zitat:

O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)

O3 - HKLM\..\Toolbar: (AOL Toolbar) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 5.0\aoltb.dll (AOL LLC)
Hm, was willst du mit diesen komischen Toolbars auf dem Rechner? Am besten alles entfernen wo Toolbar steht, was in der Systemsteuerung unter Software bzw. Programme und Funktionen zu sehen ist und bei zukünftigen Programminstallation immer die benutzerdefinierte Methode anklicken, damit man bei der Installation mögliche Toolbars abwählen kann.
Deinstalliere bei der Gelegenheit auch alle anderen unnötigen Programme über die Systemsteuerung.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131