Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Kazy mekml 1 schon gelöscht aber.......

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.04.2011, 16:05   #1
adepet
 
Kazy mekml 1 schon gelöscht aber....... - Standard

Kazy mekml 1 schon gelöscht aber.......



Hallo zusammen,

bin ein wenig durcheinander weil ich zum ersten mal so eine Trojaner hab der recht bekannt ist so wie man lisst.

Aber habe ihn nicht besiegt!

ich habe mir Malwarebytes gezogen und habe ihn gelöscht!
Aber es sind meine Ordner immer noch nicht da bzw. sichtbar.

Wenn ich auf Ordneroptionen gehe kann ich sie Sichbar machen aber sind so Transparent.

Ich habe viel gelesen aber bekomme es nicht hin. Ich dachte mir da braucht man für jeden PC eine neue Lösung weil ja der Trojaner nicht immer gleich an gespeichert wird.

habe nun meine logs gleich mit gepostet.


Bitte Helft mir weis nicht weiter!!!!!!!!!!!!!!!!!

Danke schon mal im Vorraus.

Grüsse aus Bayern
LOGS:

Alt 28.04.2011, 19:24   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kazy mekml 1 schon gelöscht aber....... - Standard

Kazy mekml 1 schon gelöscht aber.......



Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

Nur das Log ohne FUnde zu posten ist megasinnfrei!!
__________________

__________________

Alt 28.04.2011, 19:54   #3
adepet
 
Kazy mekml 1 schon gelöscht aber....... - Standard

Kazy mekml 1 schon gelöscht aber.......



Hallo,


sorry aber ich kenn mich da ned so aus. Habe alle Logs rein gesetzt. Auch die wo erden Trojaner erkannt hat. hast recht logisch das man das braucht.

danke für die Hilfe.


Grüße
__________________

Alt 28.04.2011, 20:26   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kazy mekml 1 schon gelöscht aber....... - Standard

Kazy mekml 1 schon gelöscht aber.......



Zitat:
Datenbank Version: 6425
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.04.2011, 15:42   #5
adepet
 
Kazy mekml 1 schon gelöscht aber....... - Standard

Kazy mekml 1 schon gelöscht aber.......



Juhu,

also hier nochmal der Voll Scan mit Aktueller Version.


Grüße aus dem solligen Bayern


Alt 29.04.2011, 20:40   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kazy mekml 1 schon gelöscht aber....... - Standard

Kazy mekml 1 schon gelöscht aber.......



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:
ATTFilter
:OTL

:CommandsO32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2005.04.12 15:00:29 | 000,000,386 | ---- | M] () - J:\Auto.Nam -- [ NTFS ]
O32 - AutoRun File - [2011.04.27 16:33:48 | 000,174,365 | ---- | M] () - J:\Autoztemon.txt -- [ NTFS ]
O33 - MountPoints2\{e09337f2-bb0f-11df-ab24-00242180397a}\Shell\AutoRun\command - "" = L:\setup.exe
[purity]
[resethosts]
[emptytemp]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________
--> Kazy mekml 1 schon gelöscht aber.......

Alt 30.04.2011, 13:53   #7
adepet
 
Kazy mekml 1 schon gelöscht aber....... - Standard

Kazy mekml 1 schon gelöscht aber.......



Juhu,

also habe ich gemacht. das hat er dann geschrieben:

All processes killed
========== OTL ==========
Error: Unable to interpret <:CommandsO32 - HKLM CDRom: AutoRun - 1> in the current context!
Error: Unable to interpret <O32 - AutoRun File - [2005.04.12 15:00:29 | 000,000,386 | ---- | M] () - J:\Auto.Nam -- [ NTFS ]> in the current context!
Error: Unable to interpret <O32 - AutoRun File - [2011.04.27 16:33:48 | 000,174,365 | ---- | M] () - J:\Autoztemon.txt -- [ NTFS ]> in the current context!
Error: Unable to interpret <O33 - MountPoints2\{e09337f2-bb0f-11df-ab24-00242180397a}\Shell\AutoRun\command - "" = L:\setup.exe> in the current context!
Error: Unable to interpret <[purity]> in the current context!
Error: Unable to interpret <[resethosts]> in the current context!
Error: Unable to interpret <[emptytemp]> in the current context!

OTL by OldTimer - Version 3.2.22.3 log created on 04302011_144828

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...


kopf Kratz was heisst das alles??????

mmmmmmmm


Danke

Alt 01.05.2011, 13:38   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kazy mekml 1 schon gelöscht aber....... - Standard

Kazy mekml 1 schon gelöscht aber.......



Oh, da hab ich das Script zerhackstückelt
Mach es bitte nochmal mit diesem korrigierten Script:

Zitat:
:OTL
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2005.04.12 15:00:29 | 000,000,386 | ---- | M] () - J:\Auto.Nam -- [ NTFS ]
O32 - AutoRun File - [2011.04.27 16:33:48 | 000,174,365 | ---- | M] () - J:\Autoztemon.txt -- [ NTFS ]
O33 - MountPoints2\{e09337f2-bb0f-11df-ab24-00242180397a}\Shell\AutoRun\command - "" = L:\setup.exe
:Commands
[purity]
[resethosts]
[emptytemp]
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.05.2011, 15:14   #9
adepet
 
Kazy mekml 1 schon gelöscht aber....... - Standard

Kazy mekml 1 schon gelöscht aber.......



Juhu,

also habe ich gemacht dann schreibt er das!

All processes killed
========== OTL ==========
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
J:\Auto.Nam moved successfully.
J:\Autoztemon.txt moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e09337f2-bb0f-11df-ab24-00242180397a}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e09337f2-bb0f-11df-ab24-00242180397a}\ not found.
File L:\setup.exe :Commands [purity] [resethosts] [emptytemp] not found.

OTL by OldTimer - Version 3.2.22.3 log created on 05022011_160913

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...


Ordner immer noch transparent zur Info.:-)

Danke und grüße

Alt 02.05.2011, 15:27   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kazy mekml 1 schon gelöscht aber....... - Standard

Kazy mekml 1 schon gelöscht aber.......



Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.05.2011, 20:33   #11
adepet
 
Kazy mekml 1 schon gelöscht aber....... - Standard

Kazy mekml 1 schon gelöscht aber.......



Ich kann zugreifen aber die sind eben Transparent.
Und unten die Schnellstartleiste ist au ned da.

Soll ich unhide ausführen???

Danke
Grüße

Alt 02.05.2011, 21:00   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kazy mekml 1 schon gelöscht aber....... - Standard

Kazy mekml 1 schon gelöscht aber.......



Ja aber erst den tdsskiller!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.05.2011, 16:48   #13
adepet
 
Kazy mekml 1 schon gelöscht aber....... - Standard

Kazy mekml 1 schon gelöscht aber.......



juhu,

also habe tts ausgeführt keine Funde.

jetzt war ich mir nicht sicher. Sorry. Jetzt Unhide?

Danke dir

Grüssle

Alt 03.05.2011, 22:23   #14
adepet
 
Kazy mekml 1 schon gelöscht aber....... - Standard

Kazy mekml 1 schon gelöscht aber.......



Hallo

ich freu mich alle ordner wieder sichtbar Super ich denk es passt wieder.

das einzige das die Schnellstartleiste nicht angezeigt wird. mmmmmmm gute frage nächste frage?

Also ich bedanke mich bei dir recht Herzlichieleicht hast für die Schnellstartleiste noch einen Tipp.


Danke nochmals.

herzliche Grüße aus Bayern

Alt 04.05.2011, 12:45   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kazy mekml 1 schon gelöscht aber....... - Standard

Kazy mekml 1 schon gelöscht aber.......



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Kazy mekml 1 schon gelöscht aber.......
ander, brauch, durcheinander, gelöscht, gespeichert, hallo zusammen, helft, lösung, malwarebytes, neue, ordner, ordneroptionen, recht, troja, trojaner, wenig, zusammen




Ähnliche Themen: Kazy mekml 1 schon gelöscht aber.......


  1. TR/kazy.mekml.1 befallene Dateien gelöscht, dennoch nicht alles beim Alten
    Log-Analyse und Auswertung - 23.05.2011 (18)
  2. TR/Kazy.mekml.1 ?
    Log-Analyse und Auswertung - 15.05.2011 (15)
  3. TR/Kazy.mekml.1 ; 'TR/FakeSysdef.A.621 ; 'TR/Kazy.22847'..
    Log-Analyse und Auswertung - 15.05.2011 (33)
  4. TR/kazy.mekml.1...soweit gefixt, aber kein zugriff auf eigene dateien obwohl sichtbar (win7pro)
    Plagegeister aller Art und deren Bekämpfung - 10.05.2011 (1)
  5. Kazy.mekml.1
    Log-Analyse und Auswertung - 09.05.2011 (19)
  6. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 06.05.2011 (29)
  7. Kazy/mekml.1
    Log-Analyse und Auswertung - 30.04.2011 (44)
  8. TR/Kazy.mekml.1
    Mülltonne - 30.04.2011 (2)
  9. Auch Probleme mit TR/Kazy.mekml.1 (schon alles befolgt....
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (16)
  10. Trojaner TR/kazy.mekml.1 nach Anweisung entfernt aber trotzdem noch Probleme!
    Log-Analyse und Auswertung - 28.04.2011 (2)
  11. Trojanisches Pferd Kazy mekml 1 ( Windows 7 schon neu aufgesetzt) Berechtigungen ?
    Log-Analyse und Auswertung - 27.04.2011 (6)
  12. TR/kazy.mekml.1 Problem-Reporte schon erstellt
    Log-Analyse und Auswertung - 26.04.2011 (13)
  13. Osterei: TR/Kazy.mekml.1 und TR/Kazy.20364
    Log-Analyse und Auswertung - 25.04.2011 (1)
  14. Trojaner Kazy.mekml.1 OTL-File schon erstellt
    Plagegeister aller Art und deren Bekämpfung - 23.04.2011 (5)
  15. TR/Kazy.mekml.1 - Hab schon die OTL logfiles, wie komme ich weiter
    Log-Analyse und Auswertung - 22.04.2011 (13)
  16. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 21.04.2011 (3)
  17. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 21.04.2011 (14)

Zum Thema Kazy mekml 1 schon gelöscht aber....... - Hallo zusammen, bin ein wenig durcheinander weil ich zum ersten mal so eine Trojaner hab der recht bekannt ist so wie man lisst. Aber habe ihn nicht besiegt! ich habe - Kazy mekml 1 schon gelöscht aber..........
Archiv
Du betrachtest: Kazy mekml 1 schon gelöscht aber....... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.