Plagegeister aller Art und deren Bekämpfung: TR/Kazy.mekml.1 (Eigene Datein unsichtbar, Festplattenfehler, Desktop schwarz...)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
TR/Kazy.mekml.1 (Eigene Datein unsichtbar, Festplattenfehler, Desktop schwarz...) Hallo. Ich habe mich soeben im Forum angemeldet, weil ich mit meinem Laptop ein Problem habe und ich Hilfe benötige! Während ich heute im Internet war, habe ich ein Update für den Adobe Flashplayer geladen. Etwas später wurde eine Fehlermeldung angezeit. Die Festplatte sei beschädigt. Kurz darauf hat sich der Laptop ausgeschaltet. Nach dem Neustart war der Desktop schwarz und die Eigenen Dateien waren nicht mehr sichtbar. Daraufhin habe ich einen Systemscan mit Avira Antivir gemacht und die infizierten Dateien gelöscht. Trotzdem zeig der Avira Guard einen Malwarefund an: In der Datei 'C:\ProgramData\44687112.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' gefunden. Eben habe ich einen Scan mit Malwarebytes gemacht und die Funde gelöscht. Hier ist die Logdatei: Malwarebytes' Anti-Malware www.malwarebytes.org Datenbank Version: 6420 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19048 22.04.2011 19:40:12 mbam-log-2011-04-22 (19-40-12).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 167712 Laufzeit: 30 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 6 Infizierte Speicherprozesse: c:\programdata\gownktobbtfmqrq.exe (Trojan.FakeAlert) -> 3360 -> Unloaded process successfully. c:\programdata\44687112.exe (Trojan.FakeAlert) -> 3612 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\GoWNKtoBbTfMqRQ (Trojan.FakeAlert) -> Value: GoWNKtoBbTfMqRQ -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\Users\***\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery (Trojan.FakeAV) -> Quarantined and deleted successfully. Infizierte Dateien: c:\programdata\gownktobbtfmqrq.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\programdata\44687112.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\***\AppData\Local\Temp\tmp4700.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\***\documents\Desktop\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. c:\Users\***\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. c:\Users\***\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. Ich werde jetzt noch OTL runterladen und die Logfiles davon einstellen. Ich hoffe die Angaben sind ausreichend damit mein Problem gelöst werden kann. Ich bedanke mich bereits im voraus für jegliche Unterstützung! So, jetzt die Logfiles von OTL.
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Kazy.mekml.1 (Eigene Datein unsichtbar, Festplattenfehler, Desktop schwarz...)Zitat:
![]() Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ |
![]() | #3 |
| ![]() TR/Kazy.mekml.1 (Eigene Datein unsichtbar, Festplattenfehler, Desktop schwarz...) Malwarebytes' Anti-Malware
__________________www.malwarebytes.org Datenbank Version: 6443 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19048 26.04.2011 07:49:18 mbam-log-2011-04-26 (07-49-18).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 367385 Laufzeit: 1 Stunde(n), 54 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
![]() | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Kazy.mekml.1 (Eigene Datein unsichtbar, Festplattenfehler, Desktop schwarz...) Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL [2011.04.22 20:08:43 | 000,054,016 | ---- | C] () -- C:\Windows\System32\drivers\fkjgcprl.sys :Files C:\ProgramData\~* C:\ProgramData\4* :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #5 |
| ![]() TR/Kazy.mekml.1 (Eigene Datein unsichtbar, Festplattenfehler, Desktop schwarz...) Schon einmal vielen Dank! All processes killed ========== OTL ========== File C:\Windows\System32\drivers\fkjgcprl.sys not found. ========== FILES ========== C:\ProgramData\~43310856 moved successfully. C:\ProgramData\~43310856r moved successfully. C:\ProgramData\~44687112 moved successfully. C:\ProgramData\~44687112r moved successfully. C:\ProgramData\43310856 moved successfully. C:\ProgramData\44687112 moved successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Andi und Dolores ->Temp folder emptied: 4866067401 bytes ->Temporary Internet Files folder emptied: 70077697 bytes ->Java cache emptied: 2587724 bytes ->FireFox cache emptied: 52800778 bytes ->Flash cache emptied: 148389 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 41 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 164521378 bytes RecycleBin emptied: 1993634175 bytes Total Files Cleaned = 6.819,00 mb OTL by OldTimer - Version log created on 04262011_144124 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
![]() | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Kazy.mekml.1 (Eigene Datein unsichtbar, Festplattenfehler, Desktop schwarz...) Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) ![]() ![]()
__________________ --> TR/Kazy.mekml.1 (Eigene Datein unsichtbar, Festplattenfehler, Desktop schwarz...) |
![]() | #7 |
| ![]() TR/Kazy.mekml.1 (Eigene Datein unsichtbar, Festplattenfehler, Desktop schwarz...) Ich habe das Tool geladen, allerdings lässt es sich nicht ausführen. |
![]() | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Kazy.mekml.1 (Eigene Datein unsichtbar, Festplattenfehler, Desktop schwarz...) Benenn den TDSS-Killer mal um in was zufälliges wie zB dfsf73.exe und probier es erneut.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #9 |
| ![]() TR/Kazy.mekml.1 (Eigene Datein unsichtbar, Festplattenfehler, Desktop schwarz...) Hat leider nicht geholfen. |
![]() | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Kazy.mekml.1 (Eigene Datein unsichtbar, Festplattenfehler, Desktop schwarz...) Dann bitte jetzt CF ausführen, probier den TDSS-Killer danach nochmal aus. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |
Themen zu TR/Kazy.mekml.1 (Eigene Datein unsichtbar, Festplattenfehler, Desktop schwarz...) |
7-zip, adblock, adobe, adobe flashplayer, antivir, avgntflt.sys, avira, avira guard, canon, dateien, desktop, explorer, fehler, fehlermeldung, festplatte, forum, infizierte, install.exe, internet, jdownloader, laptop, lexware, location, logfiles, malwarebytes, malwarefund, microsoft, microsoft office 2003, neustart, office 2007, oldtimer, plug-in, problem, problem gelöst, programm, saver, sched.exe, searchplugins, shell32.dll, software, start menu, studio, temp, tmp, trojan.fakeav, update, virus |