Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Kazy.mekml.1 (https://www.trojaner-board.de/98246-tr-kazy-mekml-1-a.html)

gruenemacht 29.04.2011 16:27

jo das geht aber ich habe eben nochmal adaware durchlafen lassen und dabei ploppt antivir auf, mit der meldung auf, das der trojaner immernoch auf dem laptop ist. soll ich nun alles nochmal machen?

markusg 29.04.2011 16:28

ne, hab ich dir nicht schon gesagt das ich die meldungen brauche, komplett? woher soll ich sonst wissen was wo gefunden wurde? sitze ich etwa vor dem pc oder du.

gruenemacht 29.04.2011 16:32

na welche denn die die ich hatte habe ich gepostet

markusg 29.04.2011 16:32

wo hast du die meldung gepostet, hier ist keine
avira öffnen ereignisse meldung abkopieren und hier einfügen

gruenemacht 29.04.2011 16:54

meinst du das mehr steht bei mir net

In der Datei 'C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\All Users\Anwendungsdaten\18014004.exe.vir'
wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.

In der Datei 'C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\All Users\Anwendungsdaten\RSxWcWRakP.exe.vir'
wurde ein Virus oder unerwünschtes Programm 'TR/FakeDefrag.A' [trojan] gefunden.

In der Datei 'C:\System Volume Information\_restore{7043153D-3316-4B3B-8155-62974FC92609}\RP268\A0066673.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.

In der Datei 'C:\System Volume Information\_restore{7043153D-3316-4B3B-8155-62974FC92609}\RP268\A0066674.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/FakeDefrag.A' [trojan] gefunden.

Die Datei 'C:\Qoobox.rar'
enthielt einen Virus oder unerwünschtes Programm 'TR/FakeDefrag.A' [trojan].

markusg 29.04.2011 16:57

öffne otl klicke bereinigung, dann wird der pc neu gestartet und die qoobox quarantäne + andere remover gelöscht. hier wurde avira fündig, ist also kein problem.
rechtsklick arbeitsplatz eigenschaften, systemwiederherstellung, auf allen laufwerken aktivieren. übernehmen ok
5 min warten, wieder einschalten.
lade den ccleaner slim:
Piriform - Builds
falls der ccleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

gruenemacht 29.04.2011 17:24

so hier die liste:

markusg 29.04.2011 17:30

Ad-Aware
schau auf die avira homepage, beide zusammen können probleme verursachen.
Adobe AIR
adobe reader
neue version:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok
deinstaliere.
Bonjour wird von apple ungefragt mit instaliert und ist bei 99 % aller user unnötig
J2SE und java deinstalieren.
Java SE Downloads
klicke download jre.
Mozilla Firefox öffnen hilfe update, version 4 aufspielen
Samsung alle
Spybot
VideoLAN
bereinige mit dem ccleaner.

gruenemacht 29.04.2011 18:17

Java SE Downloads
klicke download jre
da stehen mehrere downloads zur verfügung welches soll ich nehmen?

Linux x86 - RPM Installer 20.06 MB jre-6u25-linux-i586-rpm.bin
Linux x86 - Self Extracting Installer 20.58 MB jre-6u25-linux-i586.bin
Linux Intel Itanium - RPM Installer 20.06 MB jre-6u25-linux-ia64-rpm.bin
Linux Intel Itanium - Self Extracting Installer 20.58 MB jre-6u25-linux-ia64.bin
Linux x64 - RPM Installer 19.62 MB jre-6u25-linux-x64-rpm.bin
Linux x64 - Self Extracting Installer 20.20 MB jre-6u25-linux-x64.bin
Solaris x86 - Self Extracting Binary 20.22 MB jre-6u25-solaris-i586.sh
Solaris SPARC - Self Extracting Binary 25.05 MB jre-6u25-solaris-sparc.sh
Solaris SPARC 64-bit - Self Extracting Binary 11.19 MB jre-6u25-solaris-sparcv9.sh
Solaris x64 - Self Extracting Binary 7.48 MB jre-6u25-solaris-x64.sh
Windows x86 Online 0.85 MB jre-6u25-windows-i586-iftw.exe
Windows x86 Offline 15.77 MB jre-6u25-windows-i586.exe
Windows Intel Itanium 16.09 MB jre-6u25-windows-ia64.exe
Windows x64 16.09 MB jre-6u25-windows-x64.exe

markusg 29.04.2011 18:18

das für dein betriebssystem

gruenemacht 29.04.2011 18:22

hab windows xp, ka was ich da nehmen soll

gruenemacht 29.04.2011 18:23

tut mir voll leid das ich dich damit so abnerve aber da mein freund auf arbeit ist muss ich das alles machen

markusg 29.04.2011 18:33

Windows x86 Offline 15.77 MB jre-6u25-windows-i586.exe

gruenemacht 29.04.2011 18:52

ok hab ich alles gemacht

markusg 29.04.2011 19:08

avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig.
den update auftrag auf 1x pro tag einstellen.
und "nachhohlen falls zeit überschritten" auswählen
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19