Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner TR/Kazy.mekml.1 (https://www.trojaner-board.de/98343-trojaner-tr-kazy-mekml-1-a.html)

gerry10 12.05.2011 19:49

der nicht, da funktioniert alles.

Larusso 12.05.2011 19:55

das ist schonmal gut.

Das Start Menü darüber sind nur die letzten gestarteten Anwendungen bzw am häufigsten verwendete :)
Sehen wir uns an ob das klappt.

Drücke die Windows Taste + R und gib notepad in die Zeile ein. Dies wird ein leeres Fenster öffnen

Öffne das Start Menu erneut und sehe nach ob Editor darin steht.

gerry10 12.05.2011 19:58

leider nicht

Larusso 12.05.2011 20:06

Kann sich gebenfalls legen. Versuch das selbe bitte einmal mit dem Befehl MBAM in der Ausführen Zeile. Dies wird MBAM öffnen. Schließe Malwarebytes' und sie bitte erneut nach.

Würde mir gerne noch was ansehen.

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:

@echo off
>"%temp%\pin.txt" (
echo ---with----
dir /a /s "%USERPROFILE%\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu"
echo.
echo ----without----
dir /s "%USERPROFILE%\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu"
)
notepad "%temp%\pin.txt"
del %0

  • Wähle Datei --> Speichern unter
  • Dateiname: file.bat
  • Dateityp: Wähle Alle Dateien (*.*)
  • Speichere die Datei auf deinem Desktop.

    Es sollte nun ungefähr so aussehen http://larusso.trojaner-board.de/Images/bat.jpg
  • Starte die file.bat.
Vista und Win7 User: Mit Rechtsklick "als Administrator starten"

Poste mir bitte den Inhalt der pin.txt

gerry10 12.05.2011 20:11

Code:

with hidden

without hidden


gerry10 12.05.2011 20:12

egal welches programm ich öffne, im start menü steht nichts.

Larusso 12.05.2011 20:19

Okay, der geprüfte Ordner ist einmal leer.

Mach bitte einmal einen Rechtsklick auf der Taskleiste, Eigenschaften
StartMenü und gehe sicher das unter Datenschutz beide Hacken gesetzt sind.

gerry10 12.05.2011 20:21

:D beide haken waren gesetzt.

Larusso 12.05.2011 20:37

Hm, 2 Fälle hier und beide scheinen unlösbar :headbang:

Gehe bitte nochmal in den Reiter Start Menü, klicke Anpassen

Ganz unten unter Startmenügröße klicke auf Standardeinstellungen

Versuche bitte erneut irgend ein Program zu öffnen und sieh nach ob sich dieses nach dem schließen in der Liste befindet

gerry10 12.05.2011 20:44

jetzt gehts:taenzer:..........ich werd verrückt!!!

gerry10 12.05.2011 20:51

Danke für die Hilfe!!!
Ihr seid echt ein super Team, bei euch wird man nicht im stich gelassen.
Weiter so.
EINFACH KLASSE!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

:applaus::applaus::applaus::applaus::applaus::applaus::applaus::applaus:
:dankeschoen::dankeschoen::dankeschoen::dankeschoen::dankeschoen:

Larusso 12.05.2011 20:52

Hat das geklappt ? Freut mich das ich helfen konnte. :abklatsch:
( muss ich mir ansehen wo ich das in der Reg finde )

Da ich mir die restlichen Logfiles nicht angesehen habe werde ich Swiss bitten hier noch die letzten paar Schritte mit dir durchzugehen.

Bitte arbeite mit ihm zusammen bis er dir sagt du darfst "nach Hause gehen" :)

Swisstreasure 12.05.2011 21:28

Da bin ich wieder :)

Dann nochmals einen Kontrollscan:
Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt als Administrator starten.
  • Java muss installiert, aktiv und erlaubt sein.
  • Bebilderte Anleitung von sundavis.
    • Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick.
    • Wir werden Dir helfen, die Funde manuell vom System zu entfernen.
  • Die Datenschutzerklärung akzeptieren.
  • Programm installieren lassen.
  • Update der Signaturen installieren lassen.
  • Wenn der Status "Complete" ist,
  • Scan-Einstellungen (Settings) Standard lassen
  • Links den Link "My Computer" anklicken.
  • Scan beginnt automatisch.
  • Wenn der Scan fertig ist, auf "View scan report" klicken,
  • "Save report as" und Dateityp auf .txt umstellen,
  • und auf dem Desktop als Kaspersky.txt speichern.
  • Logdatei hier posten.
  • Deinstallation ist nicht nötig, alle Dateien werden in temporären Ordnern gespeichert.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19