Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Leider auch TR/Kazy.mekml.1 - nach Malwarebytes keine Besserung in Sicht

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 14.05.2011, 11:35   #1
caiffi
 
Leider auch TR/Kazy.mekml.1 - nach Malwarebytes keine Besserung in Sicht - Standard

Leider auch TR/Kazy.mekml.1 - nach Malwarebytes keine Besserung in Sicht



Hallo,
ich habe von einem Bekannten, bzw. guten Freund einen Laptop in die Hand bekommen, der wohl von einem Trojaner befallen wurde.
In diesem Fall ist es wohl auch dieser TR/Kazy.mekml.1 laut Avira.

Nach Ausführen von Malwarebytes erschien dieses Log.
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6562

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

12.05.2011 21:20:53
mbam-log-2011-05-12 (21-20-53).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 234552
Laufzeit: 43 Minute(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 1
Infizierte Dateien: 6

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\RSxWcWRakP (Trojan.FakeAlert) -> Value: RSxWcWRakP -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
c:\dokumente und einstellungen\administrator\startmenü\programme\windows recovery (Trojan.FakeAV) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\dokumente und einstellungen\all users\anwendungsdaten\rsxwcwrakp.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\system volume information\_restore{cacc85ee-cd85-4626-bd1e-27851dc860fb}\RP337\A0039427.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\system volume information\_restore{cacc85ee-cd85-4626-bd1e-27851dc860fb}\RP337\A0039436.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\administrator\Desktop\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\administrator\startmenü\programme\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\administrator\startmenü\programme\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
         
Nach einem Neustart war ausser dem standard-Windows XP Hintergrund leider immernoch keine Daten zu sehen

Ich weiß nicht, ob dies für die Bearbeitung wichtig ist:

beim Booten erscheinen 3 Auswahlmöglichkeiten zu evtl. Betriebssystemen.

1. Microsoft Windows XP Professional
2. Verheriges Betriebssystem auf Laufwerk C:
3. Windows (Standardeinstellung)

Ich benutze da das erste. Keine Ahnung, warum dort 3 Auswahlmöglichkeiten sind, wie gesagt es ist nicht mein Laptop.

Wie verfahre ich nun weiter? Eine Erneute Ausführung von Malwarebytes hatte nichts gefunden.

Grüße

Geändert von caiffi (14.05.2011 um 11:54 Uhr)

 

Themen zu Leider auch TR/Kazy.mekml.1 - nach Malwarebytes keine Besserung in Sicht
administrator, anti-malware, bearbeitung, booten, code, dateien, desktop, disabletaskmgr, einstellungen, explorer, hintergrund, install, laptop, laufwerk, laufwerk c, malwarebytes, microsoft, neustart, programme, recovery, software, system, system volume information, trojan.fakealert, trojaner, version, warum, wichtig, _restore




Ähnliche Themen: Leider auch TR/Kazy.mekml.1 - nach Malwarebytes keine Besserung in Sicht


  1. Verschlüsselungstrojaner eingefangen, auch nach Malwarebytes Anti-Malware keine Besserung
    Log-Analyse und Auswertung - 27.07.2012 (1)
  2. Leider auch TR/kazy.mekml.1 erwischt?
    Log-Analyse und Auswertung - 19.05.2011 (1)
  3. kazy.mekml.1 auch bei mir :(
    Plagegeister aller Art und deren Bekämpfung - 12.05.2011 (69)
  4. tr/kazy.mekml.1 leider auch bei mir
    Log-Analyse und Auswertung - 07.05.2011 (16)
  5. tr/kazy.mekml.1 leider hats mich auch betroffen
    Log-Analyse und Auswertung - 06.05.2011 (26)
  6. TR/Kazy.mekml.1 leider auch hier
    Plagegeister aller Art und deren Bekämpfung - 06.05.2011 (1)
  7. Hab mir auch den TR/Kazy.mekml.1 eingefangen
    Plagegeister aller Art und deren Bekämpfung - 06.05.2011 (23)
  8. Auch bei mir TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 02.05.2011 (34)
  9. Trojaner TR/Kazy.mekml.1 und auch bei mir...
    Log-Analyse und Auswertung - 01.05.2011 (9)
  10. kazy.mekml.1 auch bei mir , ich bin auch dabei
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (13)
  11. Kazy.mekml.1 mich hat er auch
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (14)
  12. TR/Kazy.mekml.1 am 21.4. leider eingefangen
    Log-Analyse und Auswertung - 28.04.2011 (19)
  13. Hab auch den TR/Kazy.mekml.1 eingeholt
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (11)
  14. TR/Kazy.mekml.1 - leider wohl auch bei mir
    Plagegeister aller Art und deren Bekämpfung - 27.04.2011 (3)
  15. TR/Kazy.mekml.1 jetzt auch bei mir!
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (1)
  16. KaZy.Mekml.1 , auch ich ...
    Plagegeister aller Art und deren Bekämpfung - 23.04.2011 (9)
  17. Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 20.04.2011 (25)

Zum Thema Leider auch TR/Kazy.mekml.1 - nach Malwarebytes keine Besserung in Sicht - Hallo, ich habe von einem Bekannten, bzw. guten Freund einen Laptop in die Hand bekommen, der wohl von einem Trojaner befallen wurde. In diesem Fall ist es wohl auch dieser - Leider auch TR/Kazy.mekml.1 - nach Malwarebytes keine Besserung in Sicht...
Archiv
Du betrachtest: Leider auch TR/Kazy.mekml.1 - nach Malwarebytes keine Besserung in Sicht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.