|
Plagegeister aller Art und deren Bekämpfung: Trojaner Kazy.mekml.1Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.04.2011, 11:47 | #16 |
| Trojaner Kazy.mekml.1 Unhide habe ich schon genutzt und alles ist wieder normal sichtbar. Ist sonst jetzt alles bereinigt ? |
19.04.2011, 11:49 | #17 |
/// Malware-holic | Trojaner Kazy.mekml.1 na n bissel haben wir noch zu tun, nennen wirs aufräum arbeiten.
__________________lade den CCleaner slim: Piriform - Builds falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ |
19.04.2011, 12:12 | #18 | |
| Trojaner Kazy.mekml.1 Hier die Textdatei:
__________________Zitat:
|
19.04.2011, 12:29 | #19 |
/// Malware-holic | Trojaner Kazy.mekml.1 deinstaliere: Adobe Reader 8.1.3 Adobe - Adobe Reader herunterladen - Alle Versionen lade die neueste version. bitte ohne mcafee virus scan! öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken. unter update, auf instalieren stellen. klicke übernehmen /ok deinstaliere. CloneDVD2 Disc2Phone FinalBurner FinePrint FotoInsight Google Toolbar ImageMixer Java alle versionen. neueste version hier: Java SE Downloads klicke download jre an. K-Lite kikin M4a Motorola Mozilla Firefox öffnen, hilfe, update, version 4 instalieren. deinstaliere: MSN OpenOffice dringend updaten: OpenOffice.org: Startseite (deutsch) deinstaliere: phase5 Registry Reviver Scribe Sony USB Driver bereinige mit dem ccleaner.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.04.2011, 13:19 | #20 |
| Trojaner Kazy.mekml.1 Alles erledigt. |
19.04.2011, 14:08 | #21 |
/// Malware-holic | Trojaner Kazy.mekml.1 avira http://www.trojaner-board.de/54192-a...tellungen.html avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm. bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig. den update auftrag auf 1x pro tag einstellen. und "nachhohlen falls zeit überschritten" auswählen klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.
__________________ --> Trojaner Kazy.mekml.1 |
19.04.2011, 17:04 | #22 | |
| Trojaner Kazy.mekml.1 Hier die Ergebnisse von Avira: Zitat:
|
19.04.2011, 17:14 | #23 |
/// Malware-holic | Trojaner Kazy.mekml.1 du hast nicht mit den genannten einstellungen geprüft, heuristik war zb nicht auf hoch, rootkit suche nicht aktiv, prüfe die gesammten einstellungen erneut, update, und scanne dann erneut über lokaler schutz, lokale laufwerke
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.04.2011, 18:17 | #24 |
| Trojaner Kazy.mekml.1 Ich weiß nicht, warum das nicht klappt. Die Einstellungen sind eigentlich richtig gewählt, aber beim Suchlauf wird es ja anders angezeigt.. Ideen? Ich habe die Einstellungen nach Anleitung umgestellt. Computer neu gestartet Und ein Update durchführen lassen... Edit: ich glaube, jetzt geht's: der Suchlauf läuft nochmal.. Geändert von Nalaha (19.04.2011 um 18:41 Uhr) |
19.04.2011, 20:12 | #25 | |
| Trojaner Kazy.mekml.1 Ich hoffe, jetzt passt es?! Zitat:
|
20.04.2011, 11:44 | #26 |
| Trojaner Kazy.mekml.1 Markus, war das ausreichend? Muss noch irgendwas getan werden? |
20.04.2011, 12:12 | #27 |
/// Malware-holic | Trojaner Kazy.mekml.1 ja sieht gut aus. wenns keine probleme mehr gibt, würde ich jetzt mit dir das system absichern, falls du inteesse hast.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.04.2011, 13:08 | #28 |
| Trojaner Kazy.mekml.1 Gerne, bin für jede Hilfestellung dankbar. |
20.04.2011, 13:18 | #29 |
/// Malware-holic | Trojaner Kazy.mekml.1 http://www.trojaner-board.de/96344-a...-rechners.html hier alles für xp umsetzen, außer eingeschrenktes konto, xp servicepack 3 und antiviren programm hast du ja schon. um das surfen sicherer zu machen, würde ich Sandboxie empfehlen. Download: Sandbox*Einstellungen | (als pdf) hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar. den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe beschrenken, hier kannst du auch noscript und andere plugins eintragen. OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini bei Internetzugriff: firefox.exe und plugin-container.exe eintragen öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung. dort auf anwendung, webbrowser, firefox. direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok. wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. ab sofort also nur noch in der sandbox surfen bitte. mit klick auf sandboxed web browser. bei fragen, melden!
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Trojaner Kazy.mekml.1 |
adobe, avira, converter, dhcp-client, einstellungen, error, excel, firefox, flash player, format, google, home, iexplore.exe, igdctrl.exe, installation, kazy.mekml.1, location, logfile, microsoft office word, mozilla, office 2007, officejet, oldtimer, photoshop, picasa, realtek, registry, rundll, saver, scan, security, security update, server, shell32.dll, software, studio, trojaner, usb, video converter, windows internet, windows-sicherheitscenter |