|
Plagegeister aller Art und deren Bekämpfung: TR/Kazy.mekml.1 - Festplattendefekt?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.04.2011, 20:11 | #1 |
| TR/Kazy.mekml.1 - Festplattendefekt? Ich habe mir auf einer Homepage ein Trojanisches Pferd eingefangen. Das sagt zumindest mein Antivir. TR/Kazy.mekml.1 Ich hab bereinigt und alles doch dann kommen alle paar Sekunden Meldungen über schwerwiegende Festplatten Defekte. Als ich eine System Prüfung machen wollte, ist der PC nach wenigen Minuten einfach Heruntergefahren. Als ich ihn dann wieder gestartet habe, war der Desktop-Hintergrund kurz normal, und dann schwarz. Es kommen immernoch Meldungen über Festplatten-Fehler und Ram-Fehler. Einige Programme lassen sich nicht mehr öffnen. Was soll ich tun? Ich sehe immer wieder die Meldung eines Sciptfehlers, der Skriptfehler kommt von folgender Homepage: www2a.glam.com/mobile/detect.act?affiliateId=38198522 Das komische ist, ich habe diese Seite noch nie Besucht. Gerade eben hab ich auch noch bemerkt, dass Google Ergebnise auf andere Seiten leiten. Und als ich diesen OTL, Scanner laufen lassen wollte, wie es einem User mit dem gleichen Problem geraten worden ist, ist mein Pc wie beim AntiVir Scan einfach Heruntergefahren. (Nach der Meldung Windows - Fehler beim schreiben) Geändert von Mita (16.04.2011 um 20:23 Uhr) |
17.04.2011, 22:06 | #2 | |||
/// Helfer-Team | TR/Kazy.mekml.1 - Festplattendefekt? Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Ich mach dir einen Vorschlag: Wenn du glaubst zu kennen die Zeitpunkt wo dein System noch einwandfrei funktioniert hat, die Systemwiederherstellung ist einen Versuch Wert!: - Gibt es einen "relativ einfachen Weg",wenn eine frische Infektion vorliegt, oder mal bestimmte Probleme bekommt man auch gelöst, was man sogleich ausprobieren sollte. Dies bietet Dir die Möglichkeit, Systemänderungen am Computer ohne Auswirkung auf persönliche Dateien, wie z. B. E-Mails, Dokumente oder Fotos, rückgängig zu machen. Zitat:
(Kannst noch immer bis zum heutigen Zeitpunkt rückgängig machen, falls liefert nicht das gewünschte Ergebnis) ► berichte mir auch, ob die SWH funktioniert hat, bzw ob Du das System auf einen früheren Wiederherstellungspunkt zurückstellen können? 1. läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Achtung!: WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten! Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! Anleitung:-> GMER - Rootkit Scanner 2. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
3. lade Dir HijackThis 2.0.4 von *von hier* herunter HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen" 4. Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 5. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - bei Win7 wähle Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. ** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten 6. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußCoverflow
__________________ |
Themen zu TR/Kazy.mekml.1 - Festplattendefekt? |
besuch, besucht, defekt, desktop schwarz, einfach, festplatte, festplatte defekt, festplatten, festplattendefekt, folge, folgender, gestartet, homepage, immernoch, komische, meldungen, minute, minuten, nicht mehr, pferd, platte, programme, prüfung, seite, sekunden, system, tr/kazy.mekml.1, trojanisches, trojanisches pferd |