Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Antivir findet TR/Kazy.mekml.1

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 21.04.2011, 12:36   #1
El_Quoo
 
Antivir findet TR/Kazy.mekml.1 - Standard

Antivir findet TR/Kazy.mekml.1



Hallo!

Ich brauche dringend eure Hilfe, bin echt etwas verzweifelt!

Seit heute morgen zeigt mir Antivir an, dass der Trojaner „TP/Kazy.mekml.1“ gefunden wurde.
Hinzu kommen noch Meldungen, dass meine Festplatte beschädigt sei (kritischer Fehler), dass der RAM-Speicher gescheitert ist, etc.
Der Bildschirmhintergrund ist schwarz und ich kann nicht auf meine Dateien zugreifen. Nach einiger Zeit startet der Laptop dann von selbst neu...

OTL hab ich bereits ausgeführt. Ich hoffe ihr könnt mir helfen...danke schon mal im voraus

Alt 21.04.2011, 12:46   #2
markusg
/// Malware-holic
 
Antivir findet TR/Kazy.mekml.1 - Standard

Antivir findet TR/Kazy.mekml.1



• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
PRC - C:\ProgramData\MRtPNAFMRSnT.exe (WinTrust)
O4 - HKCU..\Run: [Egogeq] C:\Users\Leo\AppData\Local\thexips.dll (FileZilla Project)
O4 - HKCU..\Run: [Etekefog] C:\Users\Leo\AppData\Local\evamotigih.dll (Fujitsu Component Ltd.)
O4 - HKCU..\Run: [MRtPNAFMRSnT] C:\ProgramData\MRtPNAFMRSnT.exe (WinTrust)

:Files
C:\ProgramData\MRtPNAFMRSnT.exe
C:\Users\Leo\AppData\Local\thexips.dll
C:\Users\Leo\AppData\Local\evamotigih.dll
C:\Users\Leo\AppData\Local\Bsumevurijanoxoz.dat
C:\Users\Leo\AppData\Local\Vlahinosobuzitow.bin
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

öffne computer, öffne F: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
das archiv nach anleitung hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html
__________________

__________________

Alt 21.04.2011, 13:04   #3
El_Quoo
 
Antivir findet TR/Kazy.mekml.1 - Standard

Antivir findet TR/Kazy.mekml.1



Nach Neustart kam dann dieses Textdokument:

Zitat:
All processes killed
========== OTL ==========
No active process named MRtPNAFMRSnT.exe was found!
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Egogeq deleted successfully.
File move failed. C:\Users\Leo\AppData\Local\thexips.dll scheduled to be moved on reboot.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Etekefog deleted successfully.
File move failed. C:\Users\Leo\AppData\Local\evamotigih.dll scheduled to be moved on reboot.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\MRtPNAFMRSnT deleted successfully.
C:\ProgramData\MRtPNAFMRSnT.exe moved successfully.
========== FILES ==========
File\Folder C:\ProgramData\MRtPNAFMRSnT.exe not found.
File move failed. C:\Users\Leo\AppData\Local\thexips.dll scheduled to be moved on reboot.
File move failed. C:\Users\Leo\AppData\Local\evamotigih.dll scheduled to be moved on reboot.
C:\Users\Leo\AppData\Local\Bsumevurijanoxoz.dat moved successfully.
C:\Users\Leo\AppData\Local\Vlahinosobuzitow.bin moved successfully.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: Leo
->Flash cache emptied: 208884 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Leo
->Temp folder emptied: 990041688 bytes
->Temporary Internet Files folder emptied: 105607683 bytes
->Java cache emptied: 595586 bytes
->FireFox cache emptied: 53942117 bytes
->Flash cache emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 200704 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 16795718 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50300 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 1.113,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 04212011_135422

Files\Folders moved on Reboot...
C:\Users\Leo\AppData\Local\thexips.dll moved successfully.
C:\Users\Leo\AppData\Local\evamotigih.dll moved successfully.
C:\Users\Leo\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...
Danke schon mal, dass hier so schnell geantwortet wird...
__________________

Alt 21.04.2011, 13:07   #4
markusg
/// Malware-holic
 
Antivir findet TR/Kazy.mekml.1 - Standard

Antivir findet TR/Kazy.mekml.1



jetzt weiter mit dem upload
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.04.2011, 13:19   #5
El_Quoo
 
Antivir findet TR/Kazy.mekml.1 - Standard

Antivir findet TR/Kazy.mekml.1



Okay, hab es soeben hochgeladen.
Edit: Glaube das erste war falsch, hab jetzt die moved files als .rar hochgeladen...


Geändert von El_Quoo (21.04.2011 um 13:34 Uhr)

Alt 21.04.2011, 14:57   #6
markusg
/// Malware-holic
 
Antivir findet TR/Kazy.mekml.1 - Standard

Antivir findet TR/Kazy.mekml.1



1. nutze unhide
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________
--> Antivir findet TR/Kazy.mekml.1

Alt 21.04.2011, 17:15   #7
El_Quoo
 
Antivir findet TR/Kazy.mekml.1 - Standard

Antivir findet TR/Kazy.mekml.1



So, nachdem sich das Programm jetzt desöfteren aufgehangen hatte, ist es jetzt endlich durchgelaufen...LogDatei befindet sich im Anhang

Alt 21.04.2011, 17:26   #8
markusg
/// Malware-holic
 
Antivir findet TR/Kazy.mekml.1 - Standard

Antivir findet TR/Kazy.mekml.1



c:\Users\Leo\documents\Mario\programme\adobe.photoshop.cs4.extended.v11.0.german-tiw\adobe photoshop cs4\Crack\keygen.exe (Hacktool.Keygen) -> Quarantined and deleted successfully.
illegal, wird hier nicht unterstützt da die benutzung solcher programme eine straftat ist.
du bekommst nur hilfe beim formatieren und neu aufsetzen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.04.2011, 17:29   #9
El_Quoo
 
Antivir findet TR/Kazy.mekml.1 - Standard

Antivir findet TR/Kazy.mekml.1



mh, aha, nagut, wusste ich zwar nix von, hatte mir vor einiger zeit mal von nem kumpel bissl was kopiert und nie wirklich geschaut was das ist...trotzdem danke bis hierhin...

nur mal rein interessehalber, wäre es denn jetzt noch ein langer weg, bis alles wieder normal ist oder hab ich das gröbste schon hinter mir?

Geändert von El_Quoo (21.04.2011 um 17:56 Uhr)

Alt 21.04.2011, 18:08   #10
markusg
/// Malware-holic
 
Antivir findet TR/Kazy.mekml.1 - Standard

Antivir findet TR/Kazy.mekml.1



es ist noch was zu tun, aber weitere anweisungen wie es weiter geht bekommst du aus den genannten gründen nicht, nur hilfe beim neu aufsetzen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.04.2011, 18:09   #11
El_Quoo
 
Antivir findet TR/Kazy.mekml.1 - Standard

Antivir findet TR/Kazy.mekml.1



Alles klar, trotzdem vielen Dank nochmal, war schon eine sehr große Hilfe

Antwort

Themen zu Antivir findet TR/Kazy.mekml.1
antivir, bereits, beschädigt, bildschirmhintergrund, brauche, brauche dringend eure hilfe, dateien, dringend, einiger, fehler, festplatte, festplatte beschädigt, gescheitert, heute, hoffe, kritischer, laptop, meldungen, morgen, platte, schwarz, starte, startet, troja, trojaner, verzweifelt




Ähnliche Themen: Antivir findet TR/Kazy.mekml.1


  1. AntiVir findet: JS/Redirektor.LC und TR.Kazy.38180? Heeelp!
    Plagegeister aller Art und deren Bekämpfung - 26.09.2011 (7)
  2. TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 19.05.2011 (27)
  3. TR/Kazy.mekml.1 ; 'TR/FakeSysdef.A.621 ; 'TR/Kazy.22847'..
    Log-Analyse und Auswertung - 15.05.2011 (33)
  4. TR/Kazy.mekml.1 aus einer email eingefangen, obwohl Antivir nix festgestellt hat
    Log-Analyse und Auswertung - 13.05.2011 (32)
  5. AntiVir Fund: TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 10.05.2011 (19)
  6. Kazy.mekml.1
    Log-Analyse und Auswertung - 09.05.2011 (19)
  7. Antivir findet TR/Kazy.mekml.1, Scans bereits durchgeführt
    Log-Analyse und Auswertung - 02.05.2011 (22)
  8. Festplatte beschädigt. Private Daten sind in Gefahr. AntiVir Fund: TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 01.05.2011 (16)
  9. Windows Recovery? TR/Kazy.mekml.1 eingefangen laut AntiVir!
    Log-Analyse und Auswertung - 30.04.2011 (6)
  10. AntiVir meldet TR/Kazy.mekml.1, OTLogfile
    Log-Analyse und Auswertung - 29.04.2011 (10)
  11. Avira Antivir findet TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 27.04.2011 (4)
  12. TR/Kazy.mekml.1 durch Antivir entdeckt - OTL bereits durchgeführt !
    Log-Analyse und Auswertung - 27.04.2011 (1)
  13. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 26.04.2011 (3)
  14. Osterei: TR/Kazy.mekml.1 und TR/Kazy.20364
    Log-Analyse und Auswertung - 25.04.2011 (1)
  15. Antivir zeigt TR/Kazy.mekml.1 als Trojaner an
    Log-Analyse und Auswertung - 21.04.2011 (12)
  16. Trojaner TR/kazy.mekml.1 (laut AntiVir) ?
    Log-Analyse und Auswertung - 21.04.2011 (20)
  17. Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 20.04.2011 (25)

Zum Thema Antivir findet TR/Kazy.mekml.1 - Hallo! Ich brauche dringend eure Hilfe, bin echt etwas verzweifelt! Seit heute morgen zeigt mir Antivir an, dass der Trojaner „TP/Kazy.mekml.1“ gefunden wurde. Hinzu kommen noch Meldungen, dass meine Festplatte - Antivir findet TR/Kazy.mekml.1...
Archiv
Du betrachtest: Antivir findet TR/Kazy.mekml.1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.