Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Kazy.merkml1 (https://www.trojaner-board.de/98387-tr-kazy-merkml1.html)

Boby92 28.04.2011 12:04

TR/Kazy.merkml1
 
Moin zusammen,

Ich habe mir den Trojaner "TR/Kazy.merkml1" vorgestern eingefangen.
Bildschirm schwarz, Symbole weg, Dateien weg. Und dann noch das mit Windows Recovery


Anbei Malwarebytes, Extras und OTL

markusg 28.04.2011 13:00

öffne malwarebytes poste alle logs.
lade unhide:
http://filepony.de/download-unhide/
doppelklicken, dateien werden sichtbar
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Boby92 28.04.2011 13:53

Zuerst die beden logs von malwarebytes

Die log.zip datei ist das combofix

markusg 28.04.2011 13:57

machst du onlinebanking einkäufe oder sonst was wichtiges mit dem pc

Boby92 28.04.2011 14:32

Onlinebanking mache ich nicht.
Einkäufe und surfen. Wieso?

markusg 28.04.2011 14:54

du hast einen tdss rootkit
da dieses dem angreifer umfassende möglichkeiten auf dem system bietet können wir nicht garantieren das wirs sauber bekommen.
deshalb:
- daten sichern und dann formatieren, wenn du willst erkläre ich dir wie man das system richtig absichert.

Boby92 28.04.2011 15:04

wäre nett wenn du es mir erklären könntest. kenne mich mit pc`s nicht so gut aus.
danke!:daumenhoc

markusg 28.04.2011 15:14

na fang erst mal mit der daten sicherung an, nur daten die du aus legalen quellen hast, bilder texte musik etc auf externe datenträger sichern, wenn fertig melden.
hast du schon mal formatiert weist du wie das geht oder benötigst du da ne anleitung.
nutzt du recovery cd, windows cd, recovery laufwerk?

Boby92 28.04.2011 15:30

weiß leider nicht so richtig wie das geht formatieren.

meinst du die windows cd? habe leider keine...
die daten sind immer noch nicht vorhanden. kurz waren sie da durchsichtig. jetzt wieder alles weg :O

markusg 28.04.2011 16:33

wie hast du den pc bekommen mit cds?
oder hat er ne recovery partition schau im handbuch.
nutze halt noch mal unhide.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131