Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner TR/kazy.mekml.1 eingefangen :-(

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.04.2011, 18:47   #1
kdog
 
Trojaner TR/kazy.mekml.1 eingefangen :-( - Standard

Trojaner TR/kazy.mekml.1 eingefangen :-(



Liebes Board,
habe mir gestern Abend ebenfalls den TR/Kazy.mekml.1 eingefangen.

Zunächst kam eine Fehlermeldung, dass es Probleme mit der/den Festplatten gibt, ich soll das System neu starten. Nach klick auf "ok" fuhr der Rechner runter und als erwieder gestartet war, war der Desktop schwarz und sämtliche Datein/Order auf dem Desktop waren verschwunden. Unter Arbeitsplatz waren die beiden Festplatten sichtbar, aber keine Order mehr, die darunter hängen.

Eine Systemprüfung mit Antivir hat keinen Befund ergeben...
Nach erneutem Neustart, zeigte Antivir jedoch den Befall durch den o.g. Trojaner an, weshalb ich nun hier bin...

die beiden Dateien hab ich angehängt und hoffe mir kann ebenfalls weitergeholfen werdne.

Vielen lieben Dank
Kdog

Alt 25.04.2011, 14:42   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/kazy.mekml.1 eingefangen :-( - Standard

Trojaner TR/kazy.mekml.1 eingefangen :-(



Zitat:
Art des Suchlaufs: Quick-Scan
Hallo und

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________

__________________

Alt 25.04.2011, 22:19   #3
kdog
 
Trojaner TR/kazy.mekml.1 eingefangen :-( - Standard

Trojaner TR/kazy.mekml.1 eingefangen :-(



Hallo Da Guru,

vielen, vielen Dank für die Antwort. Den Report füge ich ein. Hoffe er hilft weiter und nochmals vielen Dank für die Mühen.

VG
Kdog


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6443

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

25.04.2011 23:16:28
mbam-log-2011-04-25 (23-16-28).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 140297
Laufzeit: 5 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
__________________

Alt 26.04.2011, 10:54   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/kazy.mekml.1 eingefangen :-( - Standard

Trojaner TR/kazy.mekml.1 eingefangen :-(



Zitat:
Art des Suchlaufs: Quick-Scan
Sry aber ich wollte einen Vollscan sehen....
Poste auch alle etwaigen anderen Logs von MBAM, die du im Reiter Logdateien siehst.
Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.04.2011, 23:20   #5
kdog
 
Trojaner TR/kazy.mekml.1 eingefangen :-( - Standard

Trojaner TR/kazy.mekml.1 eingefangen :-(



Hallo und nochmals vielen Dank für die Mühen...

hier der vollscan. ich hab auch nochmal nen OTL scan durchgeführt, nachdem die fehlermeldungen wegen Festplatte wieder aufgetaucht sind... dateien ebanfalls anbei

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6443

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

27.04.2011 00:14:24
mbam-log-2011-04-27 (00-14-24).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Durchsuchte Objekte: 195268
Laufzeit: 51 Minute(n), 35 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
c:\dokumente und einstellungen\all users\anwendungsdaten\lntuynxqpryn.exe (Trojan.FakeAlert) -> 2456 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lnTUynXQPRYn (Trojan.FakeAlert) -> Value: lnTUynXQPRYn -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)








hier noch der weitere Log:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6443

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

27.04.2011 00:14:24
mbam-log-2011-04-27 (00-14-24).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Durchsuchte Objekte: 195268
Laufzeit: 51 Minute(n), 35 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
c:\dokumente und einstellungen\all users\anwendungsdaten\lntuynxqpryn.exe (Trojan.FakeAlert) -> 2456 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lnTUynXQPRYn (Trojan.FakeAlert) -> Value: lnTUynXQPRYn -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\all users\anwendungsdaten\lntuynxqpryn.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.


Infizierte Dateien:
c:\dokumente und einstellungen\all users\anwendungsdaten\lntuynxqpryn.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.


Alt 27.04.2011, 10:32   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/kazy.mekml.1 eingefangen :-( - Standard

Trojaner TR/kazy.mekml.1 eingefangen :-(



Zitat:
Datenbank Version: 6443
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.
__________________
--> Trojaner TR/kazy.mekml.1 eingefangen :-(

Alt 27.04.2011, 21:32   #7
kdog
 
Trojaner TR/kazy.mekml.1 eingefangen :-( - Standard

Trojaner TR/kazy.mekml.1 eingefangen :-(



Sorry, war der Meinung, der update hätte geklappt. Hab mir malware nochmal runtergeladen und nen vollscan gemacht.

vielen Dank ein weiters mal.
VG

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6458

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

27.04.2011 21:27:03
mbam-log-2011-04-27 (21-27-03).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Durchsuchte Objekte: 196192
Laufzeit: 1 Stunde(n), 4 Minute(n), 35 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 28.04.2011, 10:01   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/kazy.mekml.1 eingefangen :-( - Standard

Trojaner TR/kazy.mekml.1 eingefangen :-(



Bitte zuerst das kontraproduktive ZoneAlarm deinstallieren und die Windows-Firewall einschalten. Starte den Rechner neu und mach frische OTL-Logs.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Trojaner TR/kazy.mekml.1 eingefangen :-(
antivir, arbeitsplatz, befall, board, datei, dateien, desktop, ebenfalls, eingefangen, fehlermeldung, festplatte, festplatten, gen, gestartet, klick, neu, neustart, platte, probleme, rechner, runter, schwarz, sichtbar, system, system neu, tr/kazy.mekml.1, trojaner




Ähnliche Themen: Trojaner TR/kazy.mekml.1 eingefangen :-(


  1. Habe mir ebenfalls TR/Kazy.mekml.1 eingefangen
    Log-Analyse und Auswertung - 08.06.2011 (18)
  2. Habe mir u. A. TR/Kazy.mekml.1 eingefangen
    Plagegeister aller Art und deren Bekämpfung - 30.05.2011 (22)
  3. TR/Kazy.mekml.1 eingefangen
    Log-Analyse und Auswertung - 23.05.2011 (35)
  4. Habe mir ebenfalls TR/Kazy.mekml.1 eingefangen
    Log-Analyse und Auswertung - 19.05.2011 (39)
  5. TR/kazy.mekml.1 eingefangen
    Log-Analyse und Auswertung - 19.05.2011 (18)
  6. TR/Kazy.mekml.1 eingefangen
    Plagegeister aller Art und deren Bekämpfung - 06.05.2011 (1)
  7. Hab mir auch den TR/Kazy.mekml.1 eingefangen
    Plagegeister aller Art und deren Bekämpfung - 06.05.2011 (23)
  8. TR/Kazy.mekml.1 eingefangen
    Plagegeister aller Art und deren Bekämpfung - 02.05.2011 (9)
  9. Kazy.mekml.1 eingefangen!
    Plagegeister aller Art und deren Bekämpfung - 01.05.2011 (15)
  10. TR/Kazy.mekml.1 eingefangen
    Log-Analyse und Auswertung - 30.04.2011 (18)
  11. TR/Kazy.mekml.1 eingefangen! Und nun...?
    Log-Analyse und Auswertung - 29.04.2011 (6)
  12. Trojaner TR/Kazy.mekml.1 eingefangen
    Plagegeister aller Art und deren Bekämpfung - 29.04.2011 (5)
  13. TR/Kazy.mekml.1 am 21.4. leider eingefangen
    Log-Analyse und Auswertung - 28.04.2011 (19)
  14. TR/Kazy.mekml.1 eingefangen - Logs erstellt
    Log-Analyse und Auswertung - 26.04.2011 (13)
  15. Tr/kazy.mekml.1 eingefangen / Bitte helft mir Trojaner- Board Team
    Log-Analyse und Auswertung - 25.04.2011 (1)
  16. Virus TR/Kazy.mekml.1 eingefangen
    Plagegeister aller Art und deren Bekämpfung - 22.04.2011 (13)
  17. Trojaner "TR/Kazy.mekml.1" eingefangen -.- Ordner weg
    Log-Analyse und Auswertung - 18.04.2011 (6)

Zum Thema Trojaner TR/kazy.mekml.1 eingefangen :-( - Liebes Board, habe mir gestern Abend ebenfalls den TR/Kazy.mekml.1 eingefangen. Zunächst kam eine Fehlermeldung, dass es Probleme mit der/den Festplatten gibt, ich soll das System neu starten. Nach klick auf - Trojaner TR/kazy.mekml.1 eingefangen :-(...
Archiv
Du betrachtest: Trojaner TR/kazy.mekml.1 eingefangen :-( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.