Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus TR/Kazy.mekml.1 (https://www.trojaner-board.de/98058-virus-tr-kazy-mekml-1-a.html)

baker101 24.04.2011 21:21

Virus TR/Kazy.mekml.1
 
Guten Abend , ich weiß nicht ob es es genau diesen Thread schon einmal gibt (warscheinlich schon :headbang:), aber ich komme einfach nicht weiter...
ich kenne mich mit computer und viren nicht gut aus und brauche jetzt dringend hilfe

ich habe beim surfen aufeinmal die meldung von avira bekommen das ich ein virus habe...danach hatt mir das system auch ständig fehlermeldungen angezeigt das die festplatte beschädigt wäre ich habe dann den computer neugestartet. danach waren alle daten (bilder musik usw) weg. der virus ist laut avira:

Name: TR/Kazy.mekml.1
Entdeckt am: 13/04/2011
Art: Trojan
In freier Wildbahn: Nein
Gemeldete Infektionen: Niedrig
Verbreitungspotenzial: Niedrig
Schadenspotenzial: Niedrig
Statische Datei: Ja
Dateigröße: 475.136 Bytes
MD5 Prüfsumme: 01fb5950dabe777ef528d16295fba021
VDF Version: 7.11.06.99 - Mittwoch, 13. April 2011
IVDF Version: 7.11.06.99 - Mittwoch, 13. April 2011



ich habe mir durch surfen in diesem forum schoneinmal die software Malwarebytes heruntergeladen und werde diese dann einmal durchscannen lassen...kann mir jemand sagen wie ich mich dann zuverhalten habe? bitte verständlich erklären da keine große computerkenntis vorhanden ist :(

danke schoneinmal im vorraus und noch schöne ostern
mfg: markus

Zitat:

Zitat von baker101 (Beitrag 645673)
alwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6434

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

24.04.2011 23:40:07
mbam-log-2011-04-24 (23-40-07).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 624612
Laufzeit: 1 Stunde(n), 15 Minute(n), 7 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 12

Infizierte Speicherprozesse:
c:\programdata\46784264.exe (Trojan.FakeAlert) -> 3948 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\efHhjWihQgMsG (Trojan.FakeAlert) -> Value: efHhjWihQgMsG -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\Users\markus\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery (Trojan.FakeAV) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\programdata\46784264.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\programdata\efhhjwihqgmsg.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\markus\AppData\Local\Temp\adobe_flash_player.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\markus\AppData\Local\Temp\ldrda9.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\markus\AppData\Local\Temp\tmpEB2.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\markus\AppData\Local\Temp\Low\~TM8900.tmp (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
e:\util\smsmoved500.exe (Worm.Koobface) -> Quarantined and deleted successfully.
e:\util\smsmovex800.exe (Worm.Koobface) -> Quarantined and deleted successfully.
e:\util\smsmovez510.exe (Worm.Koobface) -> Quarantined and deleted successfully.
c:\Users\markus\Desktop\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\Users\markus\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\Users\markus\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.


das kam bei dem scan mit malwarebytes heraus

cosinus 26.04.2011 15:14

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131