Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Kazy.mekml.1 ... SOS (https://www.trojaner-board.de/98388-tr-kazy-mekml-1-sos.html)

ESV_Ritch 28.04.2011 14:21

pc abgestürzt ... beim neustarten kam dieser Text hoch ...


Files\Folders moved on Reboot...
File\Folder C:\Users\Pam & Franky\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\E5I9C5Y2\_lyricstabs;sz=300x250;klg=de;kt=K;kga=-1;kr=F;kw=marc+terenzi+love+to+be+loved+by+you;kgg=-1;kcr=de;dc_dedup=1;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=3565199805254999[1] not found!
File\Folder C:\Users\Pam & Franky\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\ATBEZTYJ\_lyricstabs;sz=300x250;klg=de;kt=K;kga=-1;kr=F;kw=marc+terenzi+love+to+be+loved+by+you;kgg=-1;kcr=de;dc_dedup=1;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=8961568270904980[1] not found!

Registry entries deleted on Reboot...

**

kann ich nun unhide starten ???

ESV_Ritch 28.04.2011 14:44

hab die zip.datei nun gesendet, pc funzt trotzdem noch nicht :-(

markusg 28.04.2011 14:59

unhide genutzt?
jetzt malwarebytes updaten, vollständiger scan, log posten, funde löschen

ESV_Ritch 28.04.2011 15:17

unhide hatte ich gestartet, nur änderte sich augenscheinlich nichts ...
zumindest kommt jetzt keine Fehlermeldung mehr und mein neues Hintergrundbild bleibt auch bei einem Neustart.
Ins Internet komme ich auch wieder rein, hab grad malwarebytes aktualisiert.
Bis jetzt knappe 70000 Objekte durchsucht und noch keine infizierte Objekte gefunden ...
Lass es halt weiterrattern, melde mich dann mit der LogDatei
Auf alle Fälle vielen Dank und ein dickes Lob für eure Arbeit ...
Hatte schon gedacht, ich muss nen neuen Laptop kaufen ...
Aber ok, wir sind ja noch nicht fertig

markusg 28.04.2011 15:18

na ok unhide brauchen wir nicht unbedingt, wir machen das dann später anders.

ESV_Ritch 29.04.2011 06:49

Zitat:

Zitat von markusg (Beitrag 648441)
jetzt malwarebytes updaten, vollständiger scan, log posten, funde löschen

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 1291978
Laufzeit: 11 Stunde(n), 16 Minute(n), 54 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\pam & franky\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\SOAPYSTO\contacts[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

markusg 29.04.2011 10:19

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

ESV_Ritch 29.04.2011 12:02

Zitat:

Zitat von markusg (Beitrag 649272)
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

anbei log.txt

markusg 29.04.2011 12:10

wie läuft das system?

ESV_Ritch 29.04.2011 12:22

Zitat:

Zitat von markusg (Beitrag 649379)
wie läuft das system?

insgesamt ganz gut ... nur beim Herunterladen von Dateien funktionniert es bis 99%, dann fehlt immer der Kopiervorgang ... deswegen habe ich nun die letzte Anwendung wieder vom alten Laptop heruntergeladen

wenn ich aber auf den Start-Button klicke, ist der Kasten links ganz weiß ... ist es normal?

markusg 29.04.2011 13:03

was ist weiß das startmenü, ist es leer?
lade den ccleaner slim:
Piriform - Builds
falls der ccleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

ESV_Ritch 29.04.2011 14:10

here we go ...
viele Programme sind mir unbekannt, waren standardmäßig installiert

das START-Problem habe ich als pdf hinterlegt

Danke

Zitat:

Zitat von markusg (Beitrag 649421)
was ist weiß das startmenü, ist es leer?
lade den ccleaner slim:
Piriform - Builds
falls der ccleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.


ESV_Ritch 29.04.2011 14:11

ok, pdf als zip

markusg 29.04.2011 14:41

deinstaliere
Acer Crystal Eye Webcam
Acer eDataSecurity Management
Acer GameZone
Acer GridVista
Acer Mobility Center
Acer ScreenSaver
Ad-Aware
Adobe AIR





adobe reader
neue version:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok
deinstaliere.
Agatha Christie
Audiograbber
Bricks of Egypt
Cake Mania
Cars
Chicken Invaders
Chuzzle
CyberLink
Diner Dash
dm
DVDVideoSoftTB
EA beide
eSobi
Facebook
GIMP
Google Chrome
Google Toolbar
Jewel Quest
Kick N Rush
Launch Manager
LIDL beide.
Mahjong beide
Mystery beide.
NTI beide
NumNumSpiel
pdfforge Toolbar
PhotoNow
Rossmann
SCHLECKERFotobuch
Skype™ öffnen updaten version 5

Spybot

Turbo Pizza

VLC media
VLC Media Player - kostenlos in deutsch - DOWNLOAD
neueste version instalieren.

Zuma
µTorrent
bereinige mit dem ccleaner, auch ausnamsweise die registry.

ESV_Ritch 29.04.2011 15:40

erledigt ... *hoff*


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131