|
Plagegeister aller Art und deren Bekämpfung: Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.DWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.12.2011, 16:24 | #1 |
| Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D Hallo, ich habe das gleich Problem wie Mitschak! >>Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!<< Nun muß ich also mit dem gleichen Prob einen neuen Fred aufmachen - Sorry! Ich lasse gerad ESET drüberlaufen. Hiiiiilfeeee! Danke! Gregor |
29.12.2011, 16:36 | #2 |
/// Malware-holic | Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D hi
__________________wird das system für onlinebanking einkäufe sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches genutzt?
__________________ |
29.12.2011, 16:37 | #3 |
| Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D Ja, onlinebanking und gelegentlich auch Einkäufe! :-(^
__________________Möchte ich Wissen warum Du fragst?? Geändert von crosscow (29.12.2011 um 16:44 Uhr) |
29.12.2011, 16:44 | #4 |
/// Malware-holic | Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D ok sofort bank anrufen, onlinebanking sperren lassen. falls die bank zu ist, notfall nummer: 116 116 bereite dich schon mal drauf vor, das system zu formatieren, windows neu zu instalieren und das system abzusichern. brich mal eset ab, und mache anstelle dessen: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.12.2011, 16:58 | #5 |
| Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D Ich habe seit dem Befall keinen Einkauf und kein Onlinebanking gemacht! Kann der Trojaner dann trotzdem darauf zugreifen? |
29.12.2011, 17:01 | #6 |
/// Malware-holic | Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D woher willst du wissen wie lange er schon drauf ist? nur weil die symptome heute angefangen haben oder es evtl. meldungen gab, kann er schon länger aktiev sein. also, anrufen bitte
__________________ --> Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D |
29.12.2011, 17:12 | #7 |
| Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D Ok, Sch...! Hab das Konto gesperrt! Habe Combofix ausgeführt. Es gibt eine neue Datei: 32788R22FWJFW Aber keine Conbofix.txt auf C: Und nun? |
29.12.2011, 17:34 | #8 |
/// Malware-holic | Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D ist das programm bis zum ende durchgelaufen? oder was genau ist passiert
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.12.2011, 20:05 | #9 |
| Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D Da bin ich wieder! Das Programm ist einfach ausgegangen. Ebenso geht Chrome einfach so aus. Ich habs dann nochmal durchlaufen lassen, wieder ausgegangen, Dann beim 3. Mal zeigt es mir an, das Microsoft Security Essentials noch ausgeschaltet werden muss bevor iich "ok" drücken darf. War aber schon aus...! Dann hab ich "ok" gedrückt und es ist wieder ausgegangen... |
29.12.2011, 20:07 | #10 |
/// Malware-holic | Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D hitmanpro laden: http://www.trojaner-board.de/99424-c...o-scannen.html doppelklicken, dann settings license, activate test license. scan funde in quarantäne, am ende xls datei exportieren und anhängen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.12.2011, 20:14 | #11 |
| Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D Anscheinen tut sich bei Combofix noch was. Es hat sich gerade ein ComboFix Verzeichnis erstellt...! Ich lade trotzdem Hitman-Pro runter. Eine Combofix.txt gibt es noch nicht! |
29.12.2011, 20:17 | #12 |
/// Malware-holic | Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D wenn combofix noch läuft dann mach erst mal nichts, außer cf ist wieder abgestürtzt dann kannst du mit hitman weiter machen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.12.2011, 20:21 | #13 |
| Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D ok! Danke - ich wüsste nicht was ich ohne Dich machen sollte...! Schöner Sch...! Wo bekomme ich ein Betriebssystem her, wenn das jetzige auf dem Notebook installiert war? Kann so ein Trojaner auch auf Rechner innerhalb eines Netzwerks "überspringen"? Fragen über Fragen... |
29.12.2011, 20:52 | #14 |
/// Malware-holic | Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D naja waren doch nur 2 fragen. deswegen steht ja unter punkt 2. das ich den hersteller und typen des geräts benötige. normalerweise können die nicht übers netzwerk aber du kannst ja mal über alle pcs hitmanpro laufen lassen, geht ja schnell, und die logs anhängen, funde wieder in quarantäne.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.12.2011, 20:57 | #15 |
| Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D >>steht ja unter punkt 2. das ich den hersteller und typen des geräts<< ????????????????????? welcher Punkt 2? Welche Geräte? Hab ich wohl überlesen... |
Themen zu Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D |
64bit, andere, anderen, erstell, erstellt, eset, hinweis, nachhaltig, neue, neuen, problem, rechner, script, system, troja, trojan, trojan:win64/sirefef.k, win, win7 |