![]() |
TR/Kazy.mekml.1 eingefangen - Logs erstellt Hallo, habe mir wie wohl einige andere auch den Trojaner TR/Kazy.mekml.1 eingefangen laut AntiVir. Kurz darauf gings los mit Systemwarnungen, PC runtergefahren etc. Entfernen mit AntiVir hat nicht wirklich funktioniert. Einmal nicht mehr weiter gegangen, beim zweiten Mal ist der PC auf einmal neu gestartet. Daten vom Desktop sind weg, Hintergrund schwarz, beim Hochfahren werden mir Probleme mit dem Grafikkartentreiber gemeldet. Habe jetzt gerade die ersten Schritte laut der Checkliste befolgt und Malwarebytes und OTL durchlaufen lassen. Die Logs habe ich diesem Posting angehängt! Vielen Dank im Voraus! Tolle Sache, dass es so ein Forum gibt! Gruß Viktor |
Zitat:
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
Hi, danke für die Rückmeldung! Voll-Scan habe ich vorhin auch schon durchlaufen lassen. Vorher hab ich Malwarebytes geupdatet. Er hat eine infizierte Datei gefunden, die ich dann entfernt habe. Siehe Log hier: Zitat:
|
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Nur noch diesen: Zitat:
|
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Hab ich durchgeführt. Log: Code: All processes killed |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Also unhide hat funktioniert, Daten sind alle wieder da! tdsskiller.exe funktioniert leider nicht. Sobald ich sie "Als Administrator ausführe" werde ich gefragt "Möchten Sie zulassen, dass durch das folgende Programm Veränderungen an diesem Computer durchgeführt werden?". Ich klicke auf ja, danach passiert leider nichts mehr. Habe es auch im Abgesicherten Modus probiert und hier im Forum nach anderen möglichen Fehlern gesucht. Auf dem Rechner war mal Daemon Tools Lite installiert, ist allerdings nicht mehr installiert. Habe auch über die bootrec.exe /fixMBR durchgeführt. Ändert aber nichts daran, dass tdsskiller.exe sich nicht ausführen lässt |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Habe cofi ausgeführt. Log: Code: ComboFix 11-04-25.01 - *** 25.04.2011 22:08:19.1.2 - x86 |
Da ist auf jeden Fall was mit dem MBR nicht in Ordnung. Benenn den TDSS-Killer mal um mit was zufälligem zB "adfsds734.exe" und probier ihn nochmal auszuführen. Geht das wieder wieder, probier es im abgesicherten Modus von Windows nochmal. |
Leider hat auch das nicht funktioniert. Muss jetzt noch eine kleinigkeit am pc erledigen, habe mich dann aber dazu entschlossen, den PC neu aufzusetzen. Muss ich beim Sichern der Daten auf eine externe Festplatte etwas beachten, damit ich mir nix mit auf die Sicherung ziehe? |
Neu aufsetzen geht auch, wir würden das aber noch hinbekommen mit dem MBR. Entsprechende Win7-DVD vorausgesetzt. Sichern der Daten macht aber immer Sinn, egal ob format c: oder nicht. Folge dazu dem 2. Link in meiner Signatur. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:38 Uhr. |
Copyright ©2000-2025, Trojaner-Board