Log-Analyse und Auswertung: Tr/Kazy.mekml.1 Windows-Recovery

Guten Abend,

ich habe mir heute Abend den Trojaner Windows Recovery eingefangen. Gleiche Symptome wie bei anderen Usern/vorhergehenden Threads.

Von mir bereits ausgeführt:
- rkill
- vollständigen Scan mit Malwarebytes Anti-Malware
- OTL scan

Vielen Dank im Vorraus schonmal.
![]() ![]() | ![]() Tr/Kazy.mekml.1 Windows-Recovery Guten Abend, ich habe mir heute Abend den Trojaner Windows Recovery eingefangen. Gleiche Symptome wie bei anderen Usern/vorhergehenden Threads. Von mir bereits ausgeführt: - rkill - vollständigen Scan mit Malwarebytes Anti-Malware - OTL scan Vielen Dank im Vorraus schonmal. Code:
![]() | #2 |
#3

Hab noch einige Logs am nächsten Tag gemacht. Hatte mir dann aber wohl nochmals den Trojaner eingefangen, warsch. der selbe Download..
__________________ |
![]() | #3 |
![]() ![]() | ![]() Tr/Kazy.mekml.1 Windows-Recovery Hab noch einige Logs am nächsten Tag gemacht. Hatte mir dann aber wohl nochmals den Trojaner eingefangen, warsch. der selbe Download..
![]() | #4 |
:OTL
[2011.04.22 21:04:58 | 000,000,040 | -H-- | C] () -- C:\ProgramData\~46915336
[2011.02.10 19:10:39 | 000,000,000 | ---D | M] -- C:\Users\Admin\AppData\Roaming\PCDr
:Commands
[purity]
[resethosts]
[emptytemp]

Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
ATTFilter :OTL [2011.04.22 21:04:58 | 000,000,040 | -H-- | C] () -- C:\ProgramData\~46915336 [2011.02.10 19:10:39 | 000,000,000 | ---D | M] -- C:\Users\Admin\AppData\Roaming\PCDr :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #5 |
![]() ![]() | ![]() Tr/Kazy.mekml.1 Windows-Recovery Habe den OTL-Fix wie angegeben durchgeführt. Hier nun der Log: Code:
![]() | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Tr/Kazy.mekml.1 Windows-Recovery Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) ![]() ![]()
__________________ --> Tr/Kazy.mekml.1 Windows-Recovery |
![]() | #7 |
#7

Programm TDSSKiller wurde ausgeführt, eine Datei gefunden und entfernt. TDSSKiller nochmals ausgeführt, keine weitere Datei gefunden.

Danach wie angegeben einen Malwarebytesscan durchgeführt, hier der Log.

Ich hoffe das war es jetzt

In diesem Sinne möchte ich euch und besonders dir cosinus für die schnelle Hilfe danken.
ATTFilter Malwarebytes' Anti-Malware www.malwarebytes.org Database version: 6422 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 27.04.2011 11:09:12 mbam-log-2011-04-27 (11-09-12).txt Scan type: Full scan (C:\|Q:\|) Objects scanned: 264827 Time elapsed: 52 minute(s), 1 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) Ich hoffe das war es jetzt ![]() In diesem Sinne möchte ich euch und besonders dir cosinus für die schnelle Hilfe danken. |
![]() | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Tr/Kazy.mekml.1 Windows-Recovery Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #9 |
![]() ![]() | ![]() Tr/Kazy.mekml.1 Windows-Recovery CCleaner durchgeführt, danach Cofi.exe ausgeführt. Hier der entsprechende Log: Code:
#10

Deinstalliere die McAfee-Reste über die Systemsteuerung und lass zB Avira installieren.
![]() | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Tr/Kazy.mekml.1 Windows-RecoveryZitat:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #11 |
![]() ![]() | ![]() Tr/Kazy.mekml.1 Windows-Recovery Deinstallieren, ich kann die höchstens deaktivieren? Ich bin leider nicht so ganz auf der Höhe mit Computersoftware. McAfee war auf diesem Laptop bereits vorinstalliert (Glaube 12 Monate Lizenz o.Ä. - Dell eben) Ist diese den absolut unbrauchbar? Sprich McAfee rauswerfen und auf AntiVir/Windows Firewall umsteigen? (So hatte ich das bei meinem alten PC) |
![]() | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Tr/Kazy.mekml.1 Windows-RecoveryZitat:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #13 |
![]() ![]() | ![]() Tr/Kazy.mekml.1 Windows-Recovery Okay mache ich. Vielen Dank nochmal für die Hilfe und für die Beratung in Sachen Anti-Viren Programmen ![]() |
![]() | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Tr/Kazy.mekml.1 Windows-Recovery Mach danach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #15 |
![]() ![]() | ![]() Tr/Kazy.mekml.1 Windows-Recovery Beim SUPERAntiSpyware ist mir der erste Log (warum auch immer) abhanden gekommen. Dort wurden 17 infizierte Dateien gefunden und gelöscht. Habe daraufhin nochmals einen weitern Scan durchgeführt: Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 04/28/2011 at 02:16 PM Application Version : 4.51.1000 Core Rules Database Version : 6943 Trace Rules Database Version: 4755 Scan type : Complete Scan Total Scan Time : 01:19:46 Memory items scanned : 563 Memory threats detected : 0 Registry items scanned : 15185 Registry threats detected : 0 File items scanned : 126462 File threats detected : 2 Adware.Tracking Cookie C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@doubleclick[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@atwola[1].txt Code:
![]() |
Themen zu Tr/Kazy.mekml.1 Windows-Recovery |
.dll, 64-bit, adobe, bho, c:\windows\system32\rundll32.exe, desktop, error, excel, explorer, firefox, flash player, format, home, infizierte dateien, install.exe, location, logfile, microsoft office starter 2010, microsoft office word, mozilla, nvidia, nvpciflt.sys, oldtimer, plug-in, realtek, registry, rundll, saver, scan, searchplugins, security, security update, senden, shell32.dll, shortcut, software, sptd.sys, start menu, syswow64, teamspeak, trojaner, usb, usb 3.0, warum, webcheck, windows |