|
Plagegeister aller Art und deren Bekämpfung: TR/Kazy.mekml.1 ... SOSWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.04.2011, 14:21 | #16 |
| TR/Kazy.mekml.1 ... SOS pc abgestürzt ... beim neustarten kam dieser Text hoch ... Files\Folders moved on Reboot... File\Folder C:\Users\Pam & Franky\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\E5I9C5Y2\_lyricstabs;sz=300x250;klg=de;kt=K;kga=-1;kr=F;kw=marc+terenzi+love+to+be+loved+by+you;kgg=-1;kcr=de;dc_dedup=1;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=3565199805254999[1] not found! File\Folder C:\Users\Pam & Franky\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\ATBEZTYJ\_lyricstabs;sz=300x250;klg=de;kt=K;kga=-1;kr=F;kw=marc+terenzi+love+to+be+loved+by+you;kgg=-1;kcr=de;dc_dedup=1;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=8961568270904980[1] not found! Registry entries deleted on Reboot... ** kann ich nun unhide starten ??? |
28.04.2011, 14:44 | #17 |
| TR/Kazy.mekml.1 ... SOS hab die zip.datei nun gesendet, pc funzt trotzdem noch nicht :-(
__________________ |
28.04.2011, 14:59 | #18 |
/// Malware-holic | TR/Kazy.mekml.1 ... SOS unhide genutzt?
__________________jetzt Malwarebytes updaten, vollständiger scan, log posten, funde löschen
__________________ |
28.04.2011, 15:17 | #19 |
| TR/Kazy.mekml.1 ... SOS unhide hatte ich gestartet, nur änderte sich augenscheinlich nichts ... zumindest kommt jetzt keine Fehlermeldung mehr und mein neues Hintergrundbild bleibt auch bei einem Neustart. Ins Internet komme ich auch wieder rein, hab grad Malwarebytes aktualisiert. Bis jetzt knappe 70000 Objekte durchsucht und noch keine infizierte Objekte gefunden ... Lass es halt weiterrattern, melde mich dann mit der LogDatei Auf alle Fälle vielen Dank und ein dickes Lob für eure Arbeit ... Hatte schon gedacht, ich muss nen neuen Laptop kaufen ... Aber ok, wir sind ja noch nicht fertig |
28.04.2011, 15:18 | #20 |
/// Malware-holic | TR/Kazy.mekml.1 ... SOS na ok unhide brauchen wir nicht unbedingt, wir machen das dann später anders.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.04.2011, 06:49 | #21 | |
| TR/Kazy.mekml.1 ... SOSZitat:
Durchsuchte Objekte: 1291978 Laufzeit: 11 Stunde(n), 16 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\pam & franky\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\SOAPYSTO\contacts[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. |
29.04.2011, 10:19 | #22 |
/// Malware-holic | TR/Kazy.mekml.1 ... SOS bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.04.2011, 12:02 | #23 |
| TR/Kazy.mekml.1 ... SOS anbei log.txt |
29.04.2011, 12:10 | #24 |
/// Malware-holic | TR/Kazy.mekml.1 ... SOS wie läuft das system?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.04.2011, 12:22 | #25 |
| TR/Kazy.mekml.1 ... SOS insgesamt ganz gut ... nur beim Herunterladen von Dateien funktionniert es bis 99%, dann fehlt immer der Kopiervorgang ... deswegen habe ich nun die letzte Anwendung wieder vom alten Laptop heruntergeladen wenn ich aber auf den Start-Button klicke, ist der Kasten links ganz weiß ... ist es normal? |
29.04.2011, 13:03 | #26 |
/// Malware-holic | TR/Kazy.mekml.1 ... SOS was ist weiß das startmenü, ist es leer? lade den CCleaner slim: Piriform - Builds falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.04.2011, 14:10 | #27 | |
| TR/Kazy.mekml.1 ... SOS here we go ... viele Programme sind mir unbekannt, waren standardmäßig installiert das START-Problem habe ich als pdf hinterlegt Danke Zitat:
|
29.04.2011, 14:11 | #28 |
| TR/Kazy.mekml.1 ... SOS ok, pdf als zip |
29.04.2011, 14:41 | #29 |
/// Malware-holic | TR/Kazy.mekml.1 ... SOS deinstaliere Acer Crystal Eye Webcam Acer eDataSecurity Management Acer GameZone Acer GridVista Acer Mobility Center Acer ScreenSaver Ad-Aware Adobe AIR adobe reader neue version: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken. unter update, auf instalieren stellen. klicke übernehmen /ok deinstaliere. Agatha Christie Audiograbber Bricks of Egypt Cake Mania Cars Chicken Invaders Chuzzle CyberLink Diner Dash dm DVDVideoSoftTB EA beide eSobi GIMP Google Chrome Google Toolbar Jewel Quest Kick N Rush Launch Manager LIDL beide. Mahjong beide Mystery beide. NTI beide NumNumSpiel pdfforge Toolbar PhotoNow Rossmann SCHLECKERFotobuch Skype™ öffnen updaten version 5 Spybot Turbo Pizza VLC media VLC Media Player - kostenlos in deutsch - DOWNLOAD neueste version instalieren. Zuma µTorrent bereinige mit dem ccleaner, auch ausnamsweise die registry.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.04.2011, 15:40 | #30 |
| TR/Kazy.mekml.1 ... SOS erledigt ... *hoff* |
Themen zu TR/Kazy.mekml.1 ... SOS |
5 minuten, ahnung, community, dateien, falsche, festplatte, infizierte, kis, laptop, laufen, liebe, melde, minute, minuten, neu, nutzung, online, otl scan, platte, scan, starte, starten, thread, troja, trojaner, virenbekämpfung |