|
Log-Analyse und Auswertung: TR/kazy.mekml.1 BefallWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.04.2011, 10:58 | #16 |
/// Malware-holic | TR/kazy.mekml.1 Befall gut. start ausführen msconfig enter autostart überall haken raus, außer bei avgnt (avira. klicke ok, neustarten. dienste konfigurieren: Windows-Dienste sicher konfigurieren und abschalten (Windows 7/Vista/XP/2000) - www.ntsvcfg.de download link ist hier http://ntsvcfg.de/svc2kxp.zip lies den abschnitt über die svc2kxp.md du solltest die methode 3 wählen, diese ist die sicherste. je weniger dienste der pc nach außen anbietet, desto besser. automatische windows updates sowie inteligenter hintergrundübertragunsdienst sollten schon aktiev sein, prüfe das bitte nachdem du das tool ausgeführt hast nach. start ausführen services.msc suche die beiden dienste und schaue ob der starttyp automatisch lautet, falls nicht, wähle den dienst aus, rechtsklick, eigenschaften, starttyp automatisch das selbe gilt für die windows firewall. starte dann noch mal neu, teste alle angeschlossenen geräte /programme, bei problemen nutze die restore funktion dieses tools. melde dich, wenn das erledigt ist, dann möchte ich mit dir zusammen den pc absichern.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.04.2011, 14:22 | #17 |
| TR/kazy.mekml.1 Befall Bis msconfig hat alles geklappt.
__________________In dem Fenster das dann aufgegangen ist gabs kein autostart. Ich habe dann bei systemstart alle häkchen wegggemacht bis auf avgnt. Nach dem neustart kam das Fenster systemkonfiguration wieder. Dort war dann Benutzerdefinierter Systemstart angekreuzt. Ist das korrekt so? Kann ich weiter machen? |
28.04.2011, 14:24 | #18 |
/// Malware-holic | TR/kazy.mekml.1 Befall du kannst doch dann anhaken diese meldung nicht mehr anzeigen beim nächsten start dann dürfte das fenster nicht mehr kommen, probier das mal
__________________
__________________ |
28.04.2011, 14:45 | #19 |
| TR/kazy.mekml.1 Befall Das habe ich nicht gefunden. Wenn ich neu hoch fahre kommt das Fenster Systemkonfiguration. Klicke ich anschließend ok, will er neu hochfahren. |
28.04.2011, 14:49 | #20 |
/// Malware-holic | TR/kazy.mekml.1 Befall verstehe ich nicht, hast du noch was anderes geendert in diesem fenster außer das was ich geschrieben hab, dann dürfte das nicht passieren.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.04.2011, 14:53 | #21 |
| TR/kazy.mekml.1 Befall Ich habe auf start geklickt. Dann ausführen. Dann msconfig eingegeben. Dann hat sich das Fenster Systemkonfigurationsprogramm geöffnet. Dort gabe es kein Autostart. Ich habe dann dort bei systemstart alle häkchen weggemacht bis auf avgnt. War das korrekt? |
28.04.2011, 14:55 | #22 |
/// Malware-holic | TR/kazy.mekml.1 Befall das war korekt. versuch mal alle haken wieder zu setzen und starte dann wieder neu gibts dann immernoch das problem?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.04.2011, 15:03 | #23 |
| TR/kazy.mekml.1 Befall Alle häkchen wieder dran. Keine Probleme beim hochfahren. |
28.04.2011, 15:15 | #24 |
/// Malware-holic | TR/kazy.mekml.1 Befall ok dann mach das mal mit "dienste konfigurieren"
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.04.2011, 10:55 | #25 |
| TR/kazy.mekml.1 Befall Habe alles erledigt. Was aber Probleme bereitet ist das Runterfahren. Klappt nur jedes zweite mal. Die anderen male hängt er sich auf. Geändert von EXbizz (29.04.2011 um 11:24 Uhr) |
29.04.2011, 11:35 | #26 |
/// Malware-holic | TR/kazy.mekml.1 Befall war das vorher auch schon so? wie siehts aus wenn du wieder auf restore klickst, passiert das dann auch noch?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.04.2011, 11:37 | #27 |
| TR/kazy.mekml.1 Befall war schon vor ich das Programm gestartet habe. Die letzten fünf mal hats aber wieder anstandslos geklappt. Schein zu gehen. Ich würde sagen ich geb dir bescheid wenn das in kürze nochmal passiert. |
29.04.2011, 11:43 | #28 |
/// Malware-holic | TR/kazy.mekml.1 Befall ok probiers aus. ich würde dann wenn es läuft den pc noch mit dir zusammen absichern, falls du nichts dagegen hast.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.04.2011, 11:46 | #29 |
| TR/kazy.mekml.1 Befall Ja klappt alles super system läuft. Können gerne mit der absicherung starten. |
29.04.2011, 11:52 | #30 |
/// Malware-holic | TR/kazy.mekml.1 Befall haun wir mal rein. http://www.trojaner-board.de/96344-a...-rechners.html hier alles für xp, außer servicepack und eingeschrenktes nutzerkonto. bitte für den firefox adblock und noscript instaliren. bitte ansonnsten die gesammten tipps für xp umsetzen. zusätzlich um das surfen sicherer zu machen, würde ich Sandboxie empfehlen. Download: Sandbox*Einstellungen | (als pdf) hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar. den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe beschrenken, hier kannst du auch noscript und andere plugins eintragen. OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini bei Internetzugriff: firefox.exe und plugin-container.exe eintragen öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung. dort auf anwendung, webbrowser, firefox. direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok. wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. ab sofort also nur noch in der sandbox surfen bitte. mit klick auf sandboxed webbrowser. dieses programm hätte die infektion bereits verhindert. bei fragen, melden
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu TR/kazy.mekml.1 Befall |
ausführen, automatisch, befall, dokumente, einstellungen, festplatte, forum, gefunde, hälfte, icons, icons weg, malware, malware gefunden, meldungen, neu, platte, system, systemscan, tr/kazy.mekml.1, troja, trojaner |