|
Plagegeister aller Art und deren Bekämpfung: Trojaner Sirefef.P trojanWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.01.2012, 11:30 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner Sirefef.P trojan Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
05.01.2012, 12:07 | #17 |
| Trojaner Sirefef.P trojan Hi Arne,
__________________habe den Scan ausgeführt. Hier das dazugehörige Log: Code:
ATTFilter aswMBR version 0.9.9.1156 Copyright(c) 2011 AVAST Software Run date: 2012-01-05 11:40:34 ----------------------------- 11:40:34.070 OS Version: Windows x64 6.0.6001 Service Pack 1 11:40:34.070 Number of processors: 2 586 0x170A 11:40:34.070 ComputerName: FRANCIA-PC UserName: Francia 11:40:35.364 Initialize success 11:42:58.695 AVAST engine defs: 12010401 11:46:25.769 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 11:46:25.769 Disk 0 Vendor: TOSHIBA_MK2555GSX FG000D Size: 238475MB BusType: 3 11:46:25.785 Disk 0 MBR read successfully 11:46:25.785 Disk 0 MBR scan 11:46:25.816 Disk 0 Windows VISTA default MBR code 11:46:25.816 Disk 0 Partition 1 00 DE Dell Utility Dell 8.0 39 MB offset 63 11:46:25.847 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 15000 MB offset 80325 11:46:25.863 Disk 0 Partition 3 80 (A) 07 HPFS/NTFS NTFS 223434 MB offset 30800325 11:46:25.878 Service scanning 11:46:27.454 Modules scanning 11:46:27.454 Disk 0 trace - called modules: 11:46:27.501 ntoskrnl.exe CLASSPNP.SYS disk.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys 11:46:27.501 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80045c5340] 11:46:27.516 3 CLASSPNP.SYS[fffffa6000bb8b3a] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0xfffffa80033a4060] 11:46:28.312 AVAST engine scan C:\Windows 11:46:36.876 AVAST engine scan C:\Windows\system32 11:49:05.903 AVAST engine scan C:\Windows\system32\drivers 11:49:20.115 AVAST engine scan C:\Users\Francia 12:06:07.812 Disk 0 MBR has been saved successfully to "C:\Users\Francia\Desktop\MBR.dat" 12:06:07.828 The log file has been saved successfully to "C:\Users\Francia\Desktop\aswMBR.txt" |
05.01.2012, 14:05 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner Sirefef.P trojan Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
__________________Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ |
05.01.2012, 15:34 | #19 |
| Trojaner Sirefef.P trojan Hi, Malwarebytes sieht glaube ich schon mal gut aus Mache jetzt die anderen angeratenen Scans. Code:
ATTFilter Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.05.02 Windows Vista Service Pack 1 x64 NTFS Internet Explorer 7.0.6001.18000 Francia :: FRANCIA-PC [Administrator] 05.01.2012 14:30:57 mbam-log-2012-01-05 (14-30-57).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 356613 Laufzeit: 58 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
05.01.2012, 18:39 | #20 |
| Trojaner Sirefef.P trojan und hier das nächste logfile: Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 01/05/2012 at 05:17 PM Application Version : 5.0.1142 Core Rules Database Version : 8102 Trace Rules Database Version: 5914 Scan type : Complete Scan Total Scan Time : 01:24:05 Operating System Information Windows Vista Home Premium 64-bit, Service Pack 1 (Build 6.00.6001) UAC On - Limited User Memory items scanned : 641 Memory threats detected : 0 Registry items scanned : 70817 Registry threats detected : 0 File items scanned : 53402 File threats detected : 6 Adware.Tracking Cookie .xiti.com [ C:\USERS\FRANCIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\7YCS46WX.DEFAULT\COOKIES.SQLITE ] accounts.youtube.com [ C:\USERS\FRANCIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\7YCS46WX.DEFAULT\COOKIES.SQLITE ] accounts.google.com [ C:\USERS\FRANCIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\7YCS46WX.DEFAULT\COOKIES.SQLITE ] .accounts.google.com [ C:\USERS\FRANCIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\7YCS46WX.DEFAULT\COOKIES.SQLITE ] .accounts.google.com [ C:\USERS\FRANCIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\7YCS46WX.DEFAULT\COOKIES.SQLITE ] .accounts.google.com [ C:\USERS\FRANCIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\7YCS46WX.DEFAULT\COOKIES.SQLITE ] |
05.01.2012, 20:19 | #21 |
| Trojaner Sirefef.P trojan Hi, hier das Ergebnis des letzten Scans. Scheint wieder alles in Ordnung zu sein? Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=a75992263a68d245af186637155bd908 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-12-22 03:04:22 # local_time=2011-12-22 04:04:22 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.0.6001 NT Service Pack 1 # compatibility_mode=1797 16775165 100 100 253345 99449939 7278 0 # compatibility_mode=5892 16776573 100 100 14793 162077281 0 0 # compatibility_mode=8192 67108863 100 0 4016 4016 0 0 # scanned=191226 # found=0 # cleaned=0 # scan_time=12886 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=a75992263a68d245af186637155bd908 # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-12-30 04:40:38 # local_time=2011-12-30 05:40:38 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.0.6001 NT Service Pack 1 # compatibility_mode=1797 16775165 100 100 65229 100135245 70510 0 # compatibility_mode=5892 16776573 100 100 4711 162762587 0 0 # compatibility_mode=8192 67108863 100 0 689322 689322 0 0 # scanned=96723 # found=6 # cleaned=6 # scan_time=24578 C:\Users\Francia\AppData\Local\23ceaf07\U\80000000.@ Win64/Sirefef.P trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Francia\AppData\Local\23ceaf07\U\800000cb.@ Win64/Sirefef.M trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Francia\AppData\Local\23ceaf07\U\800000cf.@ Win64/Sirefef.O trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Francia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y4BBV1HW\3[1].exe a variant of Win32/Kryptik.YFE trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Francia\AppData\Local\Temp\8896.tmp a variant of Win32/Kryptik.YFE trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Francia\AppData\Local\Temp\msimg32.dll a variant of Win32/Kryptik.YFE trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=a75992263a68d245af186637155bd908 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-12-30 07:54:35 # local_time=2011-12-30 08:54:35 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.0.6001 NT Service Pack 1 # compatibility_mode=1797 16775165 100 100 9851 100166306 6238 0 # compatibility_mode=5892 16776573 100 100 35772 162793648 0 0 # compatibility_mode=8192 67108863 100 0 720383 720383 0 0 # scanned=188486 # found=4 # cleaned=4 # scan_time=5154 C:\Users\Francia\AppData\Local\23ceaf07\X Win64/Sirefef.Q trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Francia\AppData\Local\23ceaf07\U\80000000.@ Win64/Sirefef.P trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Francia\AppData\Local\23ceaf07\U\800000cb.@ Win64/Sirefef.M trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Francia\AppData\Local\23ceaf07\U\800000cf.@ Win64/Sirefef.O trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=a75992263a68d245af186637155bd908 # end=stopped # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-12-31 02:57:47 # local_time=2011-12-31 03:57:47 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.0.6001 NT Service Pack 1 # compatibility_mode=1797 16775165 100 100 40238 100196693 36625 0 # compatibility_mode=5892 16776573 100 100 66159 162824035 0 0 # compatibility_mode=8192 67108863 100 0 750770 750770 0 0 # scanned=7435 # found=0 # cleaned=0 # scan_time=159 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=a75992263a68d245af186637155bd908 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-12-31 10:20:45 # local_time=2011-12-31 11:20:45 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.0.6001 NT Service Pack 1 # compatibility_mode=1797 16775165 100 100 58159 100214614 54546 0 # compatibility_mode=5892 16776573 100 100 84080 162841956 0 0 # compatibility_mode=8192 67108863 100 0 768691 768691 0 0 # scanned=188333 # found=3 # cleaned=3 # scan_time=8816 C:\Users\Francia\AppData\Local\23ceaf07\U\80000000.@ Win64/Sirefef.P trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Francia\AppData\Local\23ceaf07\U\800000cb.@ Win64/Sirefef.M trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Francia\AppData\Local\23ceaf07\U\800000cf.@ Win64/Sirefef.O trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=a75992263a68d245af186637155bd908 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-02 05:41:41 # local_time=2012-01-02 06:41:41 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.0.6001 NT Service Pack 1 # compatibility_mode=1797 16775165 100 100 154540 100417986 0 0 # compatibility_mode=5892 16776573 100 100 4032 163045328 0 0 # compatibility_mode=8192 67108863 100 0 972063 972063 0 0 # scanned=188642 # found=3 # cleaned=3 # scan_time=4700 C:\Users\Francia\AppData\Local\23ceaf07\U\80000000.@ Win64/Sirefef.P trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Francia\AppData\Local\23ceaf07\U\800000cb.@ Win64/Sirefef.M trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Francia\AppData\Local\23ceaf07\U\800000cf.@ Win64/Sirefef.O trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=a75992263a68d245af186637155bd908 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-05 05:42:31 # local_time=2012-01-05 06:42:31 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.0.6001 NT Service Pack 1 # compatibility_mode=1797 16775165 100 100 418469 100681915 158639 0 # compatibility_mode=5892 16776573 100 100 14225 163309257 0 0 # compatibility_mode=8192 67108863 100 0 1235992 1235992 0 0 # scanned=29 # found=0 # cleaned=0 # scan_time=1 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=a75992263a68d245af186637155bd908 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-05 07:05:51 # local_time=2012-01-05 08:05:51 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.0.6001 NT Service Pack 1 # compatibility_mode=1797 16775165 100 100 418543 100681989 158713 0 # compatibility_mode=5892 16776573 100 100 14299 163309331 0 0 # compatibility_mode=8192 67108863 100 0 1236066 1236066 0 0 # scanned=183982 # found=0 # cleaned=0 # scan_time=4947 |
05.01.2012, 22:00 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner Sirefef.P trojan Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________ Logfiles bitte immer in CODE-Tags posten |
05.01.2012, 22:55 | #23 |
| Trojaner Sirefef.P trojan hi arne, mit dem rechner scheint alles wieder in ordnung zu sein. vielen vielen dank nochmal!!!! |
05.01.2012, 23:05 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner Sirefef.P trojan Dann wären wir durch! Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Adobe - Andere Version des Adobe Flash Player installieren Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
06.01.2012, 09:16 | #25 |
| Trojaner Sirefef.P trojan Guten Morgen Arne, das ist natürlich wunderbar. Habe alle Ratschläge in die Tat umgesetzt, nur ließ sich Combofix mit dem Befehl nicht deinstallieren. Außerdem habe ich irgendwie das Gefühl, das der Computer etwas langsamer geworden ist. Gibt es nicht irgendeine Möglichkeit zu überprüfen, ob das System wieder richtig arbeitet? Vielen vielen vielen Dank für Deine Hilfe!!! |
06.01.2012, 09:24 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner Sirefef.P trojan Downloade dir bitte CF_UNINST.exe und speichere diese auf deinem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
06.01.2012, 09:34 | #27 |
| Trojaner Sirefef.P trojan Danke Schön !!! |
Themen zu Trojaner Sirefef.P trojan |
appdata, ausführen, autostart, code, defogger, disable, freundin, infiziert, langsam, local, logfiles, momentan, rechner, tagen, tan, troja, trojaner, trojaner-board, unbrauchbar, users, verzweifel, verzweifelt |