Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.12.2011, 16:24   #1
crosscow
 
Win7 HomePremium 64bit Trojan:Win64/Sirefef.K  +.E  +.D - Standard

Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D



Hallo,
ich habe das gleich Problem wie Mitschak!

>>Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!<<

Nun muß ich also mit dem gleichen Prob einen neuen Fred aufmachen - Sorry!

Ich lasse gerad ESET drüberlaufen.

Hiiiiilfeeee!
Danke!
Gregor

Alt 29.12.2011, 16:36   #2
markusg
/// Malware-holic
 
Win7 HomePremium 64bit Trojan:Win64/Sirefef.K  +.E  +.D - Standard

Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D



hi
wird das system für onlinebanking einkäufe sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches genutzt?
__________________

__________________

Alt 29.12.2011, 16:37   #3
crosscow
 
Win7 HomePremium 64bit Trojan:Win64/Sirefef.K  +.E  +.D - Standard

Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D



Ja, onlinebanking und gelegentlich auch Einkäufe! :-(^
Möchte ich Wissen warum Du fragst??
__________________

Geändert von crosscow (29.12.2011 um 16:44 Uhr)

Alt 29.12.2011, 16:44   #4
markusg
/// Malware-holic
 
Win7 HomePremium 64bit Trojan:Win64/Sirefef.K  +.E  +.D - Standard

Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D



ok sofort bank anrufen, onlinebanking sperren lassen.
falls die bank zu ist, notfall nummer:
116 116
bereite dich schon mal drauf vor, das system zu formatieren, windows neu zu instalieren und das system abzusichern.
brich mal eset ab, und mache anstelle dessen:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 29.12.2011, 16:58   #5
crosscow
 
Win7 HomePremium 64bit Trojan:Win64/Sirefef.K  +.E  +.D - Standard

Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D



Ich habe seit dem Befall keinen Einkauf und kein Onlinebanking gemacht! Kann der Trojaner dann trotzdem darauf zugreifen?


Alt 29.12.2011, 17:01   #6
markusg
/// Malware-holic
 
Win7 HomePremium 64bit Trojan:Win64/Sirefef.K  +.E  +.D - Standard

Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D



woher willst du wissen wie lange er schon drauf ist?
nur weil die symptome heute angefangen haben oder es evtl. meldungen gab, kann er schon länger aktiev sein.
also, anrufen bitte
__________________
--> Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D

Alt 29.12.2011, 17:12   #7
crosscow
 
Win7 HomePremium 64bit Trojan:Win64/Sirefef.K  +.E  +.D - Standard

Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D



Ok, Sch...! Hab das Konto gesperrt!
Habe Combofix ausgeführt. Es gibt eine neue Datei: 32788R22FWJFW
Aber keine Conbofix.txt auf C:
Und nun?

Alt 29.12.2011, 17:34   #8
markusg
/// Malware-holic
 
Win7 HomePremium 64bit Trojan:Win64/Sirefef.K  +.E  +.D - Standard

Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D



ist das programm bis zum ende durchgelaufen? oder was genau ist passiert
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 29.12.2011, 20:05   #9
crosscow
 
Win7 HomePremium 64bit Trojan:Win64/Sirefef.K  +.E  +.D - Standard

Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D



Da bin ich wieder!
Das Programm ist einfach ausgegangen. Ebenso geht Chrome einfach so aus. Ich habs dann nochmal durchlaufen lassen, wieder ausgegangen, Dann beim 3. Mal zeigt es mir an, das Microsoft Security Essentials noch ausgeschaltet werden muss bevor iich "ok" drücken darf. War aber schon aus...! Dann hab ich "ok" gedrückt und es ist wieder ausgegangen...

Alt 29.12.2011, 20:07   #10
markusg
/// Malware-holic
 
Win7 HomePremium 64bit Trojan:Win64/Sirefef.K  +.E  +.D - Standard

Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D



hitmanpro laden:
http://www.trojaner-board.de/99424-c...o-scannen.html
doppelklicken, dann settings license, activate test license.
scan funde in quarantäne, am ende xls datei exportieren und anhängen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 29.12.2011, 20:14   #11
crosscow
 
Win7 HomePremium 64bit Trojan:Win64/Sirefef.K  +.E  +.D - Standard

Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D



Anscheinen tut sich bei Combofix noch was.
Es hat sich gerade ein ComboFix Verzeichnis erstellt...!
Ich lade trotzdem Hitman-Pro runter.
Eine Combofix.txt gibt es noch nicht!

Alt 29.12.2011, 20:17   #12
markusg
/// Malware-holic
 
Win7 HomePremium 64bit Trojan:Win64/Sirefef.K  +.E  +.D - Standard

Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D



wenn combofix noch läuft dann mach erst mal nichts, außer cf ist wieder abgestürtzt dann kannst du mit hitman weiter machen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 29.12.2011, 20:21   #13
crosscow
 
Win7 HomePremium 64bit Trojan:Win64/Sirefef.K  +.E  +.D - Standard

Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D



ok!
Danke - ich wüsste nicht was ich ohne Dich machen sollte...!
Schöner Sch...!
Wo bekomme ich ein Betriebssystem her, wenn das jetzige auf dem Notebook installiert war?
Kann so ein Trojaner auch auf Rechner innerhalb eines Netzwerks "überspringen"?
Fragen über Fragen...

Alt 29.12.2011, 20:52   #14
markusg
/// Malware-holic
 
Win7 HomePremium 64bit Trojan:Win64/Sirefef.K  +.E  +.D - Standard

Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D



naja waren doch nur 2 fragen.
deswegen steht ja unter punkt 2.
das ich den hersteller und typen des geräts benötige.
normalerweise können die nicht übers netzwerk aber du kannst ja mal über alle pcs hitmanpro laufen lassen, geht ja schnell, und die logs anhängen, funde wieder in quarantäne.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 29.12.2011, 20:57   #15
crosscow
 
Win7 HomePremium 64bit Trojan:Win64/Sirefef.K  +.E  +.D - Standard

Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D



>>steht ja unter punkt 2.
das ich den hersteller und typen des geräts<<

?????????????????????
welcher Punkt 2?
Welche Geräte?
Hab ich wohl überlesen...

Antwort

Themen zu Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D
64bit, andere, anderen, erstell, erstellt, eset, hinweis, nachhaltig, neue, neuen, problem, rechner, script, system, troja, trojan, trojan:win64/sirefef.k, win, win7




Ähnliche Themen: Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D


  1. Windows 7: Befall von mehreren Trojanern/Viren -Win64/Conedex.B + C + I, Win64/Sirefef.AZ+BJ
    Log-Analyse und Auswertung - 15.02.2014 (86)
  2. Trojan:Win32/Sirefef.AB und Trojan:Win64/Sirefef.P entfernen!
    Log-Analyse und Auswertung - 10.12.2013 (22)
  3. Trojan:Win32/Sirefef.AB und Trojan:Win64/Sirefef.P entfernen!
    Log-Analyse und Auswertung - 02.08.2013 (14)
  4. GVU Trojaner WIN7 HomePremium ASUS X53S
    Log-Analyse und Auswertung - 29.06.2013 (11)
  5. Win64/Sirefef.w - Sirefef.ab und Sirefef.M eingefangen
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (29)
  6. Virus/Trojaner: Win64/sirefef.A ; Win64/sirefef.AB ; Win64/sirefef.W ; Auto-Neustart nach 1 Minute
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (18)
  7. win 32:Sirefef-AO und Malware.gen, win64:Sirefef-A gefunden von avast!
    Log-Analyse und Auswertung - 11.08.2012 (1)
  8. Win64/Sirefef.AE Trojaner Win64/Agent.BA TrojanerC:\Windows\Installer\{f041020c-58e9-a705-4143-4ddcc
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (7)
  9. Virusbefall (Trojan.Generic, Trojan.Sirefef, Win64.Sirefef, Win32.Atraps) bei windows installer & Co
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (19)
  10. Win64:Sirefef-A (Trj) und Win32:Sirefef-AO (Rtk) eingefangen
    Log-Analyse und Auswertung - 10.06.2012 (14)
  11. Trojan:Win32/Win64/Sirefef; Trojan:Win32/Conedex und Trojandropper:Win32/Sirefef
    Plagegeister aller Art und deren Bekämpfung - 14.03.2012 (11)
  12. Trojan:Win64/Sirefef.K + .../Sirefef.D + .../Sirefef.E
    Log-Analyse und Auswertung - 13.01.2012 (15)
  13. Trojan:Win64/Sirefef.K, Sirefef.E und Sirefef.D kommen immer wieder
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (1)
  14. Trojaner-Befall durch Trojan:Win64/Sirefef.k .d .e
    Log-Analyse und Auswertung - 03.01.2012 (1)
  15. Trojan:Win64/Sirefef.K & Sirefef.D & Sirefef.E
    Log-Analyse und Auswertung - 02.01.2012 (6)
  16. Trojan:Win64/Sirefef.K + Trojan:Win64/Sirefef.D + Trojan:Win64/Sirefef.E
    Plagegeister aller Art und deren Bekämpfung - 02.01.2012 (19)
  17. Trojan:win64/sirefef.b in file:C:\Windows\assembly\tmp\U\800000cb.@
    Plagegeister aller Art und deren Bekämpfung - 29.08.2011 (13)

Zum Thema Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D - Hallo, ich habe das gleich Problem wie Mitschak! >>Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar - Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D...
Archiv
Du betrachtest: Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.