|
Log-Analyse und Auswertung: Antivir findet TR/Kazy.mekml.1Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.04.2011, 12:36 | #1 |
| Antivir findet TR/Kazy.mekml.1 Hallo! Ich brauche dringend eure Hilfe, bin echt etwas verzweifelt! Seit heute morgen zeigt mir Antivir an, dass der Trojaner „TP/Kazy.mekml.1“ gefunden wurde. Hinzu kommen noch Meldungen, dass meine Festplatte beschädigt sei (kritischer Fehler), dass der RAM-Speicher gescheitert ist, etc. Der Bildschirmhintergrund ist schwarz und ich kann nicht auf meine Dateien zugreifen. Nach einiger Zeit startet der Laptop dann von selbst neu... OTL hab ich bereits ausgeführt. Ich hoffe ihr könnt mir helfen...danke schon mal im voraus |
21.04.2011, 12:46 | #2 |
/// Malware-holic | Antivir findet TR/Kazy.mekml.1 • Starte bitte die OTL.exe
__________________• Kopiere nun das Folgende in die Textbox. :OTL PRC - C:\ProgramData\MRtPNAFMRSnT.exe (WinTrust) O4 - HKCU..\Run: [Egogeq] C:\Users\Leo\AppData\Local\thexips.dll (FileZilla Project) O4 - HKCU..\Run: [Etekefog] C:\Users\Leo\AppData\Local\evamotigih.dll (Fujitsu Component Ltd.) O4 - HKCU..\Run: [MRtPNAFMRSnT] C:\ProgramData\MRtPNAFMRSnT.exe (WinTrust) :Files C:\ProgramData\MRtPNAFMRSnT.exe C:\Users\Leo\AppData\Local\thexips.dll C:\Users\Leo\AppData\Local\evamotigih.dll C:\Users\Leo\AppData\Local\Bsumevurijanoxoz.dat C:\Users\Leo\AppData\Local\Vlahinosobuzitow.bin :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. öffne computer, öffne F: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. das archiv nach anleitung hochladen: http://www.trojaner-board.de/54791-a...ner-board.html
__________________ |
21.04.2011, 13:04 | #3 | |
| Antivir findet TR/Kazy.mekml.1 Nach Neustart kam dann dieses Textdokument:
__________________Zitat:
|
21.04.2011, 13:07 | #4 |
/// Malware-holic | Antivir findet TR/Kazy.mekml.1 jetzt weiter mit dem upload
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
21.04.2011, 13:19 | #5 |
| Antivir findet TR/Kazy.mekml.1 Okay, hab es soeben hochgeladen. Edit: Glaube das erste war falsch, hab jetzt die moved files als .rar hochgeladen... Geändert von El_Quoo (21.04.2011 um 13:34 Uhr) |
21.04.2011, 14:57 | #6 |
/// Malware-holic | Antivir findet TR/Kazy.mekml.1 1. nutze unhide Malwarebytes instalieren, öffnen, registerkarte aktualisierung, programm updaten. schalte alle laufenden programme ab, trenne die internetverbindung. registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________ --> Antivir findet TR/Kazy.mekml.1 |
21.04.2011, 17:15 | #7 |
| Antivir findet TR/Kazy.mekml.1 So, nachdem sich das Programm jetzt desöfteren aufgehangen hatte, ist es jetzt endlich durchgelaufen...LogDatei befindet sich im Anhang |
21.04.2011, 17:26 | #8 |
/// Malware-holic | Antivir findet TR/Kazy.mekml.1 c:\Users\Leo\documents\Mario\programme\adobe.photoshop.cs4.extended.v11.0.german-tiw\adobe photoshop cs4\Crack\keygen.exe (Hacktool.Keygen) -> Quarantined and deleted successfully. illegal, wird hier nicht unterstützt da die benutzung solcher programme eine straftat ist. du bekommst nur hilfe beim formatieren und neu aufsetzen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
21.04.2011, 17:29 | #9 |
| Antivir findet TR/Kazy.mekml.1 mh, aha, nagut, wusste ich zwar nix von, hatte mir vor einiger zeit mal von nem kumpel bissl was kopiert und nie wirklich geschaut was das ist...trotzdem danke bis hierhin... nur mal rein interessehalber, wäre es denn jetzt noch ein langer weg, bis alles wieder normal ist oder hab ich das gröbste schon hinter mir? Geändert von El_Quoo (21.04.2011 um 17:56 Uhr) |
21.04.2011, 18:08 | #10 |
/// Malware-holic | Antivir findet TR/Kazy.mekml.1 es ist noch was zu tun, aber weitere anweisungen wie es weiter geht bekommst du aus den genannten gründen nicht, nur hilfe beim neu aufsetzen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
21.04.2011, 18:09 | #11 |
| Antivir findet TR/Kazy.mekml.1 Alles klar, trotzdem vielen Dank nochmal, war schon eine sehr große Hilfe |
Themen zu Antivir findet TR/Kazy.mekml.1 |
antivir, bereits, beschädigt, bildschirmhintergrund, brauche, brauche dringend eure hilfe, dateien, dringend, einiger, fehler, festplatte, festplatte beschädigt, gescheitert, heute, hoffe, kritischer, laptop, meldungen, morgen, platte, schwarz, starte, startet, troja, trojaner, verzweifelt |