Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Kazy.mekml.1 reicht es C:/ zu formatieren (https://www.trojaner-board.de/98127-tr-kazy-mekml-1-reicht-c-formatieren.html)

hasemann137 25.04.2011 18:17

TR/Kazy.mekml.1 reicht es C:/ zu formatieren
 
Hi auch ich habe mir den Trojaner TR/Kazy.mekml.1 eingefangen.
Jetzt zum Fehler

Ich habe 2 Festplatten mit Windows 7 angeschlossen .
1. Platte partioniert in C , D, E
2.Externe USB Platte F

Auf Platte 1. Partion D sind keine Daten mehr zu sehen ,ebenso auf der Externen Festplatte .

Muß ich jetzt alle Partitionen und die Externe Festplatte formatieren um den Trojaner los zu werden oder reicht es Windows 7 Neu auf C zu installieren.

Ich habe noch Bilder und Fotos auf der Partition E die noch sichtbar sind kann ich die ohne weiteres Sichern oder sind die jetzt auch schon befallen ?

Bin um jede Antwort dankbar aber nicht zu schwierig bin Neuling
Danke im voraus
Hasemann

Habe Malwarebytes durchlaufen lassen hier das Ergebniss
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6443

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

25.04.2011 20:54:32
mbam-log-2011-04-25 (20-54-32).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|)
Durchsuchte Objekte: 259184
Laufzeit: 34 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 9

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vKECjCxHfiQS (Trojan.FakeAlert) -> Value: vKECjCxHfiQS -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\Users\Keller\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery (Trojan.FakeAV) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\programdata\vkecjcxhfiqs.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\programdata\33808136.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Keller\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\7BM5U99Q\contacts[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
f:\$RECYCLE.BIN\s-1-5-21-2420517193-4095768150-2610749091-1001\$RIMDYIR\CORE10k.EXE (Dont.Steal.Our.Software) -> Quarantined and deleted successfully.
f:\cryptload\ocr\netload.in\asmcaptcha\test.exe (Malware.Packer) -> Quarantined and deleted successfully.
f:\cryptload\router\fritz!box\nc.exe (PUP.KeyLogger) -> Quarantined and deleted successfully.
c:\Users\Keller\Desktop\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\Users\Keller\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\Users\Keller\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.

markusg 26.04.2011 18:25

illegale software wie keygens unterstützen wir hier nicht, du begehst mit der benutzung genannter software eine straftat.
hilfe bekommst du beim formatieren und neu aufsetzen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55