![]() |
|
Log-Analyse und Auswertung: TR/Kazy.mekl.1 und Kazy3281 und Windows Recovery spinnt rum...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #7 |
![]() | ![]() TR/Kazy.mekl.1 und Kazy3281 und Windows Recovery spinnt rum... Lieber Arne, hier der "Fix"- und einen schönen Sonntag!! ========== OTL ========== No active process named trwKcwHFGPMgtX.exe was found! Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{33AEBC9B-1CD9-B392-4C34-8127573B0594} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33AEBC9B-1CD9-B392-4C34-8127573B0594}\ not found. File C:\Users\Taettchen\AppData\Roaming\Gidimo\esyq.exe not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Klosecavaleg not found. File C:\Users\Taettchen\AppData\Local\PURPScol.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\trwKcwHFGPMgtX not found. File C:\ProgramData\trwKcwHFGPMgtX.exe not found. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. D:\autoexec.bat moved successfully. Folder C:\Users\Taettchen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Recovery\ not found. File C:\Users\Taettchen\Desktop\Windows Recovery.lnk not found. C:\ProgramData\41672440 moved successfully. File C:\ProgramData\41672440.exe not found. C:\Users\Taettchen\AppData\Local\Uremikikik.bin moved successfully. File C:\Users\Taettchen\Desktop\Windows Recovery.lnk not found. C:\Users\Taettchen\AppData\Local\Bnamoz.dat moved successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.24.1 log created on 07032011_121513 |
Themen zu TR/Kazy.mekl.1 und Kazy3281 und Windows Recovery spinnt rum... |
7-zip, adblock, bildschirm, bildschirm schwarz, desktop verschwunden, google earth, install.exe, kein zugriff, malware.trace, ntdll.dll, nvlddmkm.sys, plug-in, rogue.installer.gen, sched.exe, spyware.passwords.xgen, start menu, tr/crypt.xpack.ge, tr/crypt.xpack.gen4, tr/kazy.mekl.1, tr/kazy.mekl.1 und kazy3281, trojan.agent, trojan.agent.gen, trojan.fakealert, trojan.fakeav, trojan.hiloti, verschwunden |