![]() |
|
Log-Analyse und Auswertung: TR/Kazy.mekml.1 eingefangen. OTL ist drüber, wie gehts weiter?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() TR/Kazy.mekml.1 eingefangen. OTL ist drüber, wie gehts weiter? Danke für die Instruktionen. Ich habe Malwarebytes Anti-Malware 1.50.1 drüberlaufen lassen und wie angegeben OLT mit den angegebenen Daten gefüttert. Soll ich nun mit unhide weitermachen oder erst auf weitere Anweisungen warten? Zwischenstand: Geht fast wieder... Kein schwarzer Bildschirm mehr und keine Fehlermeldungen. Einzig werden einige Daten als "versteckt" gekennzeichnet und auf dem Desktop ist nichts mehr (kein Arbeitsplatz, abgelegte PDFs etc.) + geht dort kein Rechtsklick. Die Daten auf dem Desktop + Rest scheinen /sind aber da zu sein. Rechtclick geht aber sonst überall, auch auf der Taskleiste unten am Bildschirm. Hoffe die Infos helfen. Viele Grüße Andi All processes killed ========== OTL ========== File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LtuBJrJRDEvvaD.exe not found. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18603828.exe not found. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18603828.VIR000 not found. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~18603828 moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~18603828r moved successfully. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~18603828r not found. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18603828 moved successfully. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LtuBJrJRDEvvaD.exe not found. ========== FILES ========== ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Andi User: Andi Admin ->Flash cache emptied: 405 bytes User: Default User User: Jessy ->Flash cache emptied: 0 bytes User: LocalService User: NetworkService Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Andi User: Andi Admin ->Temp folder emptied: 806 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 26871127 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Jessy ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 17048 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 26,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 04282011_143130 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
![]() |
Themen zu TR/Kazy.mekml.1 eingefangen. OTL ist drüber, wie gehts weiter? |
0x00000001, adobe, audiograbber, avgntflt.sys, avira, bildschirm, disabletaskmgr, einstellungen, error, fehlermeldung, festplatte, flash player, google, help, home, limewire, location, logfile, mozilla, msiinstaller, netzwerk, nicht sichtbar, oldtimer, photoshop, picasa, plug-in, registry, rundll, saver, scan, sched.exe, searchplugins, security, shell32.dll, shortcut, skype.exe, software, sptd.sys, tcp, udp, usb, virus, webroot, windows internet, winload toolbar |