Log-Analyse und Auswertung: TR/Kazy.mekml.1 gefunden
Hallo, ich bin neu hier im Forum und habe ein Problem: Wie bei vielen anderen Usern hat auch mein PC den Virus TR/Kazy.mekml.1 gefunden. Mein Hintergrundbild wird Schwarz und alle Icons auf dem Desktop verschwinden. Die OTL- und Malwarebyte-Logs poste Ich gleich noch.
![]() | #2 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Kazy.mekml.1 gefunden • Starte bitte die OTL.exe
__________________• Kopiere nun das Folgende in die Textbox. :OTL PRC - C:\ProgramData\41803528.exe () PRC - C:\ProgramData\vKECjCxHfiQS.exe (WinTrust) O4 - HKCU..\Run: [vKECjCxHfiQS] C:\ProgramData\vKECjCxHfiQS.exe (WinTrust) [2011.04.25 17:38:24 | 000,000,000 | -H-D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Recovery [2011.04.25 17:39:25 | 000,000,152 | -H-- | M] () -- C:\ProgramData\~41803528r [2011.04.25 17:39:25 | 000,000,128 | -H-- | M] () -- C:\ProgramData\~41803528 [2011.04.25 17:38:19 | 000,000,344 | -H-- | M] () -- C:\ProgramData\41803528 [2011.04.25 17:38:18 | 000,487,424 | ---- | M] () -- C:\ProgramData\41803528.exe :Files C:\ProgramData\vKECjCxHfiQS.exe C:\ProgramData\41803528.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. lade unhide: http://www.trojaner-board.de/54791-a...ner-board.html
__________________ |
![]() | #3 |
| ![]() TR/Kazy.mekml.1 gefunden Ok, danke schonmal für die Hilfe!
__________________Hier das Textdokument: All processes killed ========== OTL ========== No active process named 41803528.exe was found! No active process named vKECjCxHfiQS.exe was found! Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\vKECjCxHfiQS not found. File C:\ProgramData\vKECjCxHfiQS.exe not found. Folder C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Recovery\ not found. C:\ProgramData\~41803528r moved successfully. C:\ProgramData\~41803528 moved successfully. C:\ProgramData\41803528 moved successfully. File C:\ProgramData\41803528.exe not found. ========== FILES ========== File\Folder C:\ProgramData\vKECjCxHfiQS.exe not found. File\Folder C:\ProgramData\41803528.exe not found. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User: Default User User: Public User: *** ->Flash cache emptied: 2865 bytes Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: *** ->Temp folder emptied: 20043681 bytes ->Temporary Internet Files folder emptied: 263276516 bytes ->Java cache emptied: 110155 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 4206739 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 274,00 mb OTL by OldTimer - Version log created on 04272011_094538 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
![]() | #4 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Kazy.mekml.1 gefunden upload hat geklappt. bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #5 |
| ![]() TR/Kazy.mekml.1 gefunden Der Virus ist bei mir wieder aufgetaucht! ComboFix habe Ich noch nicht benutzt. Was soll Ich tun? Einfach nochmal OTL-Logs und Malwarebytes Logs posten? |
![]() |
Themen zu TR/Kazy.mekml.1 gefunden |
andere, anderen, avgntflt.sys, desktop, excel.exe, forum, gefunde, hintergrundbild, icons, install.exe, intranet, jar_cache, location, microsoft office word, neu, office 2007, oldtimer, plug-in, poste, problem, saver, sched.exe, schwarz, shell32.dll, shortcut, start menu, tr/kazy.mekml.1, usern, virus |