|
Plagegeister aller Art und deren Bekämpfung: Trojaner TR/Kazy.mekml.1 - OTL txt.files bereits erstelltWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.04.2011, 12:35 | #16 |
/// Malware-holic | Trojaner TR/Kazy.mekml.1 - OTL txt.files bereits erstellt hi. noch eine abschließende frage befor es los geht. wie das mit dem formatieren und instalieren geht wisst ihr oder soll ich das auch beschreiben.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.04.2011, 12:42 | #17 |
| Trojaner TR/Kazy.mekml.1 - OTL txt.files bereits erstellt Bitte mit beschreiben - sicher ist sicher. Ich möchte nicht riskieren was falsch zu machen :-)
__________________ |
20.04.2011, 13:01 | #18 |
/// Malware-holic | Trojaner TR/Kazy.mekml.1 - OTL txt.files bereits erstellt kein problem, deswegen frage ich ja vorher.
__________________also, daten sind gesichert sagst du. dann lege die windows cd ein, starte neu. entweder kannst du gleich von cd starten, da steht dann, "mit beliebiger taste vort fahren" das machst du. falls dies nicht klappt, versuche ins boot menü zu kommen. bei den meisten pcs lässt sich das bei start mit f12 oder f9 aufrufen, musst mal ausprobieren. oder ins bios. bei pc start mit der entf-taste und dort unter boot devices, als "first boot" das cd rom laufwerk wählen, dann safe und dann klappts. dann folge den schritten bis du bei den partitionen angelangt bist, hier wählst du formatieren für die partition, auf die windows soll. nicht die schnelle formatierung wählen bitte. dann windows instalieren. wenn es treiber cds zu dem gerät war. bei fertig pcs steht dort meist der firmen name des gerätehersteller drauf, dann diese instalieren. http://www.trojaner-board.de/96344-a...-rechners.html hiermit gehts danach weiter. beachtet hier die komplette anleitung für xp. ich möchte einige anmerkungen machen. 1. als browser würde ich den opera nutzen, meiner meinung nach der schnellste, und er ist wesendlich sicherer als der firefox, benötigt auch weniger arbeitsspeicher. desweiteren solltet ihr ein programm namens Sandboxie nutzen: um das surfen sicherer zu machen, würde ich Sandboxie empfehlen. Download: Sandbox*Einstellungen | (als pdf) hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar. den direkten datei zugriff bitte auf opera beschrenken, bei Internetzugriff: opera.exe öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung. dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok. somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern. wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. als antiviren programm würde ich emsisoft empfehlen, die 30 tage testversion. Emsisoft Anti-Malware für besten Schutz - Gratis Malware Entfernung von Viren, Bots, Spyware, Keylogger, Trojaner und Rootkits es gibt auch im moment rabatt aktionen, 50 % billiger, die ich dann, verlinken kann wenn wir so weit sind. ich weis, viel arbeit, aber es lohnt sich, und bei fragen stehe ich zur verfügung.
__________________ |
20.04.2011, 16:35 | #19 |
| Trojaner TR/Kazy.mekml.1 - OTL txt.files bereits erstellt Lieben Dank für die Ausführungen! Leider gibt's jetzt ein Problem: Wir haben XP von der CD installiert. Allerdings gibt uns der Rechner beim Start jetzt zweimal das selbe Betriebssystem zur Auswahl. Egal welches gestartet wird, alle Programme die vorher auf dem Rechner installiert waren werden angezeigt. Ausserdem wird die D-Partition der Festplatte nicht mehr angezeigt. (C hat die selbe Größe wie vorher auch). Und nun? |
20.04.2011, 16:51 | #20 |
/// Malware-holic | Trojaner TR/Kazy.mekml.1 - OTL txt.files bereits erstellt dann hast du nicht auf formatieren geklickt. und musst das noch mal machen. evtl. hast du die d partition gelöscht?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.04.2011, 16:53 | #21 |
| Trojaner TR/Kazy.mekml.1 - OTL txt.files bereits erstellt C lässt sich nicht formatieren... gar nicht. Hast du 'ne Idee woran das liegen könnte? Und D formatiert gerade... also weiter warten. |
20.04.2011, 16:55 | #22 |
/// Malware-holic | Trojaner TR/Kazy.mekml.1 - OTL txt.files bereits erstellt im laufenden betrieb lässt es sich natürlich nicht formatieren, ich sagte du sollst von der cd starten, bis du zu der auswahl der partitionen kommst, dort lässt es sich formatieren, falls dem nicht so ist, fehlermeldung bitte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.04.2011, 17:18 | #23 |
| Trojaner TR/Kazy.mekml.1 - OTL txt.files bereits erstellt Wir haben im BIOS eingestellt, dass der Laptop von CD startet (externes Laufwerk, das Laufwerk im Rechner ist defekt) Im blauen Windows XP Home Edition Setup Screen haben wir diese Angaben: 76317 MB Festplatte 0, ID=0, Bus=0 <an atapi> MBR Unpartitionierter Bereich 8111 MB C: Partition1 <Vaio> NTFS 38154 MB <27807 MB frei> D: Partition 2 (Unbekannt) 30043 MB <30043 MB frei> Unpartitionierter Bereich 8 MB Wenn wir mit Eingabe C: Auswählen, kommen wir zu diesem Bildschirm: Drücken Sie die I-TASTE, um die Installation unter Verwendung dieser Partition fortzusetzen. Drücken Sie die ESC-TASTE, um eine andere Partition zu wählen. Wenn wir ‚I’ drücken, kommen wir zu dem Bildschirm der uns die Auswahl gibt, mit ‚B’ die aktuelle Windows-Version zu überschreiben. Das haben wir vorhin schon gemacht, jedoch waren alle vorher installierten Programme immernoch da. Das ganze läuft gerade nochmal durch, die Dateien werden in den Windows-Installationsordner kopiert. |
20.04.2011, 17:21 | #24 |
/// Malware-holic | Trojaner TR/Kazy.mekml.1 - OTL txt.files bereits erstellt wenn die daten nach windows.old kopiert werden, sollte ne meldung geben, dann kannst es gleich abbrechen. wenn nicht versuche halt mal am anfang in die recovery konsole zu kommen mit der windows cd. sollte mit r gehen. dann mit druck auf 1 bei windows anmelden. dort gib ein format c: mit y bestätigen und er formatiert. dann exit und pc startet neu, dann kannst du windows instalieren.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.04.2011, 17:44 | #25 |
| Trojaner TR/Kazy.mekml.1 - OTL txt.files bereits erstellt Wenn wir in dem Recovery Bildschirm '1' drücken kommt: 1: C:Windows C:Windows>format c: Vorsicht: Alle Daten auf dem Wechseldatenträger C: werden verloren gehen. Soll die Formatierung fortgesetzt werden? <J/N> Weder mit 'J' noch mit 'y' tut sich was. Was folgt ist wieder: C:Windows> |
20.04.2011, 18:06 | #26 |
/// Malware-holic | Trojaner TR/Kazy.mekml.1 - OTL txt.files bereits erstellt wenn du jetzt die cd raus nimmst wird windows immernoch gestartet?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.04.2011, 18:09 | #27 |
| Trojaner TR/Kazy.mekml.1 - OTL txt.files bereits erstellt Wählen Sie das zu startende Betriebssystem: Microsoft Windows XP Home Edition Microsoft Windows XP Home Edition Microsoft Windows Recovery Console Mit der ersten Auswahl startet XP normal. |
20.04.2011, 18:12 | #28 |
/// Malware-holic | Trojaner TR/Kazy.mekml.1 - OTL txt.files bereits erstellt versuch mal die recovery konsole. wenn dort nach nem admin passwort gefragt wird, nichts eingeben. wenn du dich bei windows anmelden musst mit 1 und dann noch mal versuchen format c: einzugeben bestätigen mit j oder y
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.04.2011, 18:23 | #29 |
| Trojaner TR/Kazy.mekml.1 - OTL txt.files bereits erstellt Ok, die Recovery Console ohne dass das externe Laufwerk angeschlossen ist, sagt: 1 Admin Kennwort (nichts) C:Windows>format c: AUTOFMT.EXE wurde weder im Startverzeichnis noch im CD-ROM-Laufwerk gefunden. Geben Sie den gesamten Pfad <einschließlich Laufwerkbuchstaben> von AUTOFMT.EXE ein: Eine Frage - da C: sich absolut nicht formatieren lässt - würde es Sinn machen, XP auf der leeren D: Partition zu installieren damit wir C dann komplett formatieren können? |
20.04.2011, 18:43 | #30 |
/// Malware-holic | Trojaner TR/Kazy.mekml.1 - OTL txt.files bereits erstellt brenne mal die ubuntu live cd Download | Ubuntu dann das gerät wo formatiert werden soll damit starten. und nach anleitung formatieren. GParted ? Wiki ? ubuntuusers.de als format ntfs wählen dann windows instalieren
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Trojaner TR/Kazy.mekml.1 - OTL txt.files bereits erstellt |
0x00000001, 4d36e972-e325-11ce-bfc1-08002be10318, andere, anderen, ausser, avgntflt.sys, befindet, bereits, blauer, bytes, c:\windows\system32\rundll32.exe, canon, desktop, disabletaskmgr, erstell, erstellt, erwischt, festplatte, hintergrund, installiere, intranet, location, media center, nichts, oldtimer, oledlg.dll, otl.exe, papierkorb, pdfforge toolbar, platte, plug-in, rechner, sched.exe, searchplugins, shell32.dll, spigot, super, systems, systemstart, taucht, troja, trojaner, wrapper, zusammen, zweimal |