|
Log-Analyse und Auswertung: Weiterer TR/Kazy.merml.1Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.04.2011, 13:30 | #1 |
| Weiterer TR/Kazy.merml.1 Moin alle miteinander, ich habe wohl den gleichen Virus, wie auch schon einige andere hier auf dem PC. Da ich in den anderen Themen schon ein wenig gelesen habe, habe ich bereits die OTL Texte. Wäre toll wenn ihr mir helfen könntet, denn ich habe echt keine Ahnung von Computern^^ Grüße |
21.04.2011, 16:41 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Weiterer TR/Kazy.merml.1 Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________
__________________ |
21.04.2011, 16:49 | #3 |
| Weiterer TR/Kazy.merml.1 Hi, danke für die Antwort.
__________________Ich hatte einen Durchlauf mit Malwarebytes gemacht, ich packe die Datai mal als Anhang in den Post hier mit rein. Ich danke schon im Voraus. |
21.04.2011, 16:50 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Weiterer TR/Kazy.merml.1 Den ersten Beitrag kannst du nicht mehr editieren...
__________________ Logfiles bitte immer in CODE-Tags posten |
21.04.2011, 16:52 | #5 |
| Weiterer TR/Kazy.merml.1 Habe ich gerade auch gemerkt, und deswegen den späteren Editiert |
21.04.2011, 16:59 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Weiterer TR/Kazy.merml.1Zitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ --> Weiterer TR/Kazy.merml.1 |
21.04.2011, 17:15 | #7 |
| Weiterer TR/Kazy.merml.1 So, ich habe noch einen vollen Durchlauf gemacht. Das hier ist dabei heraus gekommen. Ältere Logdaten gibt es sonst nicht mehr, da ich Malwarebyte vorher noch nicht hatte. Der Stand ist derzeit so, dass ich mittlerweile alle meine Ordner und Dateien wieder sehen kann, allerdings ist mein Bildschirmhintergrund immer noch schwarz, und die Symbole sind teilweise durchsichtig. Erneut, danke für die Mühe die hier auf sich genommen wird. Grüße Amb Geändert von Ambertone (21.04.2011 um 17:20 Uhr) |
21.04.2011, 18:45 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Weiterer TR/Kazy.merml.1 Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{13ab34e0-6388-11e0-abc8-485b3912f85c}\Shell - "" = AutoRun O33 - MountPoints2\{13ab34e0-6388-11e0-abc8-485b3912f85c}\Shell\AutoRun\command - "" = G:\Autorun.exe [2011.04.21 12:56:35 | 000,000,631 | -H-- | M] () -- C:\Users\Anwender\Desktop\Windows Recovery.lnk :Files C:\ProgramData\~* C:\ProgramData\4* :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.04.2011, 19:02 | #9 | |
| Weiterer TR/Kazy.merml.1 Ok, ist gemacht worden. So sieht es jetzt aus: Zitat:
LG |
21.04.2011, 19:04 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Weiterer TR/Kazy.merml.1 Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ Logfiles bitte immer in CODE-Tags posten |
21.04.2011, 19:15 | #11 | |
| Weiterer TR/Kazy.merml.1 So, also ich habe das gemacht, und er sagt mir, dass er nichts findet, allerdings scheint er nur die C Platte zu durchsuchen, ist das normal? Das hier ist das einzige, was einem Log ähnlich sieht, wenn du etwas anderes meintest, tut es mir leid, ich war nicht sicher, woher ich ihn bekomme. Zitat:
|
21.04.2011, 19:16 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Weiterer TR/Kazy.merml.1 Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
21.04.2011, 19:54 | #13 |
| Weiterer TR/Kazy.merml.1 So, ich habe den CCleaner ausgeführt, und wollte jetzt danach ComboFix laufen lassen, aber er sagt mir immer nur Folgende Meldung: Suche nach infizierten Dateien.... Dies dauert normalerweise nicht l„nger als 10 Minuten. Die Scanzeit fr stark infizierte Rechner kann sich leicht verdoppeln. "\STARtools\StarToolsUP\" ECHO."C:\Program" kann syntaktisch an dieser Stelle ni cht verarbeitet werden. Mache ich noch irgendas falsch? |
21.04.2011, 20:18 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Weiterer TR/Kazy.merml.1 Hat sich CF aufgehangen?
__________________ Logfiles bitte immer in CODE-Tags posten |
21.04.2011, 20:27 | #15 |
| Weiterer TR/Kazy.merml.1 Es macht danach zumindest nichts mehr...ich kann es aber nochmal versuchen und einfach länger warten, wenn das sinnvoll ist. So, habe jetzt nochmal eine gute Viertelstunde gewartet, aber es passiert gar nichts, nur wieder diese "Fehlermeldung". Geändert von Ambertone (21.04.2011 um 20:50 Uhr) |
Themen zu Weiterer TR/Kazy.merml.1 |
ahnung, ander, andere, anderen, bereits, compu, computer, computern, könntet, miteinander, theme, themen, virus, weiterer, wenig |