Log-Analyse und Auswertung: TR/Kazy.mekml.1, Festplatte beschädigt, Dateien nicht sichtbar
![]() | ![]() TR/Kazy.mekml.1, Festplatte beschädigt, Dateien nicht sichtbar Hallo, auch hier nochmal eines der bekannten Probleme, die bereits oft genug gepostet wurden. Wollte aber nicht den Anweisungen anderer nach gehen, bevor ich selbst mein Problem mit euch schildere. Und zwar sieht es bei mir folgendermaßen aus: die infizierte Platte (G) habe ich ausgebaut und an einen anderen Rechner extern dran gemacht. Denn auf dem infizierten Rechner kann ich nun mal heruntergeladene Dateien/Programme nicht ausführen, da sie direkt wieder verschwinden. Oder muss ich die Platte wieder einbauen und es am infizierten Rechner durchführen? Habe nun soweit den Anweisungen gefolgt und die Dateien mit angehängt. Ich hoffe, ihr könnt auch mir dabei helfen.. ![]() Liebe Grüße Edit: Habe zwischenzeitlich unhide.exe ausgeführt.. Die Daten auf der Festplatte G sind wieder daaaa ![]() Aber dennoch warte ich lieber auf eine Antwort von Euch, bevor ich die Festplatte wieder einbaue... Zumal ich nicht weis, ob ich vorher erstmal formatieren soll oder nicht? danke jetzt schonmal!! Bis dahin.. Geändert von hlyn (28.04.2011 um 21:55 Uhr) |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Kazy.mekml.1, Festplatte beschädigt, Dateien nicht sichtbar wir brauchen schon das log der eingebauten festplatte, bzw des gestartetem betriebssystem, sonst wird das nix :-)
__________________wir können aber natürlich auch formatieren, vorher daten sichern, und dann windows neu instalieren und das system dann gleich mal vernünftig absichern, wie du willst.
![]() | ![]() TR/Kazy.mekml.1, Festplatte beschädigt, Dateien nicht sichtbar hmm.. womit soll ich denn nun weitermachen bzw anfangen?
__________________Ich habe seitdem die Festplatte im ursprünglichen Betriebssystem nicht wieder eingebaut.. weis also noch nicht, ob da die Fehlermeldungen weiterhin vorhanden sind.. Am besten einbauen, und dabei nochmal die Logfiles posten (also otl drüber laufen lassen)? Liebe Grüße |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Kazy.mekml.1, Festplatte beschädigt, Dateien nicht sichtbar naja kommt drauf an, willst du formatieren dann sichere die daten bau die platte ein formatiere sie und wir sichern ab. wenn nicht bau die platte ein starte den pc starte otl poste die logs
-Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet
![]() | ![]() TR/Kazy.mekml.1, Festplatte beschädigt, Dateien nicht sichtbar So die Festplatte ist wieder im ursprünglichen Betriebssystem ( Und hier die dazu gehörigen Logfiles (Anhang nicht möglich, da ich nicht speichern kann, da sie wieder direkt verschwinden........) extras.txtOTL Logfile: Code:
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Kazy.mekml.1, Festplatte beschädigt, Dateien nicht sichtbar naja 1. warscheinlich bist du selbst schuld an der infektion, system hat kaum updates gesehen. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. :OTL O4 - HKCU..\Run: [scIeDgaoTLYN] C:\ProgramData\scIeDgaoTLYN.exe (WinTrust) :Files C:\ProgramData\scIeDgaoTLYN.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. lade unhide: http://www.trojaner-board.de/54791-a...ner-board.html
![]() | ![]() TR/Kazy.mekml.1, Festplatte beschädigt, Dateien nicht sichtbar erledigt. Danke vieeeelmals!!!!!! Schön, dass es euch gibt ![]() All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\scIeDgaoTLYN deleted successfully. C:\ProgramData\scIeDgaoTLYN.exe moved successfully. ========== FILES ========== File\Folder C:\ProgramData\scIeDgaoTLYN.exe not found. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User: Default User User: Public User: serkan nalci ->Flash cache emptied: 81938 bytes Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: serkan nalci ->Temp folder emptied: 86931787 bytes ->Temporary Internet Files folder emptied: 384515703 bytes ->Java cache emptied: 28691727 bytes ->FireFox cache emptied: 124353840 bytes ->Apple Safari cache emptied: 2213888 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 1418806 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 84349924 bytes %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 7822194 bytes %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 322 bytes RecycleBin emptied: 166811239 bytes Total Files Cleaned = 846,00 mb OTL by OldTimer - Version log created on 04292011_192406 Files\Folders moved on Reboot... C:\Users\serkan nalci\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\KLRB5HYE\selection[2].htm moved successfully. C:\Users\serkan nalci\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\FP3N5O2J\69886-fuer-alle-hilfesuchenden-muss-ich-vor-der-eroeffnung-eines-themas-beachten[1].htm moved successfully. C:\Users\serkan nalci\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\FP3N5O2J\98444-tr-kazy-mekml-1-festplatte-beschaedigt-dateien-nicht-sichtbar[1].htm moved successfully. C:\Users\serkan nalci\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\FP3N5O2J\ads[11].htm moved successfully. File move failed. C:\Users\serkan nalci\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\CCRXLF13\78CAPBD7N1CA1FI61ZCAP099MWCAD0P8S4CAKHPWPQCA9ZQUS1CAJIKXXUCAZGJKHPCAPJ01UGCARZ9E25CALHEFZACA4PMPM8CA0RNIKDCA4B959CCAAZ8 B5XCA476ZF7CA2AWBDHCAY5N12T.htm scheduled to be moved on reboot. C:\Users\serkan nalci\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\CCRXLF13\ads[3].htm moved successfully. C:\Users\serkan nalci\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\CCRXLF13\ads[5].htm moved successfully. C:\Users\serkan nalci\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\9RHT5WMP\ads[10].htm moved successfully. C:\Users\serkan nalci\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT moved successfully. C:\Windows\temp\TMP000000572E1CDFAD8C562A81 moved successfully. C:\Windows\temp\TMP0000005BE3234636C88A2835 moved successfully. Registry entries deleted on Reboot... |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Kazy.mekml.1, Festplatte beschädigt, Dateien nicht sichtbar unhide, dann upload.
-Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet
