![]() |
|
Plagegeister aller Art und deren Bekämpfung: Leider auch TR/Kazy.mekml.1 - nach Malwarebytes keine Besserung in SichtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Leider auch TR/Kazy.mekml.1 - nach Malwarebytes keine Besserung in Sicht Hallo, ich habe von einem Bekannten, bzw. guten Freund einen Laptop in die Hand bekommen, der wohl von einem Trojaner befallen wurde. In diesem Fall ist es wohl auch dieser TR/Kazy.mekml.1 laut Avira. Nach Ausführen von Malwarebytes erschien dieses Log. Code:
ATTFilter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6562 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 12.05.2011 21:20:53 mbam-log-2011-05-12 (21-20-53).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 234552 Laufzeit: 43 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 1 Infizierte Dateien: 6 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\RSxWcWRakP (Trojan.FakeAlert) -> Value: RSxWcWRakP -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: c:\dokumente und einstellungen\administrator\startmenü\programme\windows recovery (Trojan.FakeAV) -> Quarantined and deleted successfully. Infizierte Dateien: c:\dokumente und einstellungen\all users\anwendungsdaten\rsxwcwrakp.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\system volume information\_restore{cacc85ee-cd85-4626-bd1e-27851dc860fb}\RP337\A0039427.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\system volume information\_restore{cacc85ee-cd85-4626-bd1e-27851dc860fb}\RP337\A0039436.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\administrator\Desktop\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\administrator\startmenü\programme\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\administrator\startmenü\programme\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. Ich weiß nicht, ob dies für die Bearbeitung wichtig ist: beim Booten erscheinen 3 Auswahlmöglichkeiten zu evtl. Betriebssystemen. 1. Microsoft Windows XP Professional 2. Verheriges Betriebssystem auf Laufwerk C: 3. Windows (Standardeinstellung) Ich benutze da das erste. Keine Ahnung, warum dort 3 Auswahlmöglichkeiten sind, wie gesagt es ist nicht mein Laptop. Wie verfahre ich nun weiter? Eine Erneute Ausführung von Malwarebytes hatte nichts gefunden. Grüße Geändert von caiffi (14.05.2011 um 11:54 Uhr) |
Themen zu Leider auch TR/Kazy.mekml.1 - nach Malwarebytes keine Besserung in Sicht |
administrator, anti-malware, bearbeitung, booten, code, dateien, desktop, disabletaskmgr, einstellungen, explorer, hintergrund, install, laptop, laufwerk, laufwerk c, malwarebytes, microsoft, neustart, programme, recovery, software, system, system volume information, trojan.fakealert, trojaner, version, warum, wichtig, _restore |