Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Sirefef und Fareit löschen (verstecken?) Dateien; System unbrauchbar

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 21.01.2012, 07:14   #1
knuedo
 
Sirefef und Fareit löschen (verstecken?) Dateien; System unbrauchbar - Standard

Sirefef und Fareit löschen (verstecken?) Dateien; System unbrauchbar



Seit vorgestern (20.01.2012) habe ich lt. MS Essentials zwei Trojaner
- TrojanDropper:Win32/Sirefef.B
- PWS:Win32/Fareit

Meine Frau rief mich in der Firma an, als die Meldung von MSE kam. Ich habe dummerweise nicht den Befehl gegeben, die Bereinigung zu starten, sondern den PC runter zu fahren bzw. nachdem das nicht ging, hart auszuschalten.
Ein im Netz angeschlossenes NAS habe ich zwei Minuten später vom Netzkabel trennen lassen.

Als ich zuhause war, habe ich den PC gestartet. Alles sah sehr merkwürdig und übersichtlich (leer) aus. Partition E: war total leer. Etliche Programmeinträge waren weg und es verschwanden im Laufe der Zeit immer mehr.

MSE hat nochmal den Sirefef gemeldet. Ich habe ihn bereinigen lassen. Jetzt sind drei Einträge drin, die ich nur nach meiner Erinnerung hier wieder geben kann:
- Sirefef entfernt
- Sirefef zugelassen
- Fareit zugelassen

Die letzten beiden Einträge rühren daher, denke ich, dass ich nicht hab bereinigen lassen.

Nach dem was ich bisher gelesen habe, will PSW wohl auch Passwörter klauen. Deswegen habe ich meine wichtigsten Passwörter im Internet geändert.

Ich habe hier noch kein Log von dem empfohlenen Programmen gepostet, weil ich mich nicht traue, den PC ohne professionelle Hilfe zu starten. Deswegen ein dringender Appell an alle Leser: PLEASE HELP ME.

Systembeschreibung:
- Windows Home SP3
- MS Essentials
- Threatfire

Außerdem habe ich im Netz noch
- diesen Laptop mit Win7 64 Professional (darunter noch eine VirtualBox mit WinXP 32bit Home SP3)
- einen alten Laptop Windows Home 32bit SP3
- eine NAS Buffalo Station
- Internzugang via FritzBox 7170
Auf den beiden Laptops habe ich einen Online-Scan via Reimage laufen lassen und nichts gefunden

Frage 1:
Kann ich die Log-Programme, die hier empfohlen werden, installieren und laufen lassen? Soll ich dazu über eine CD booten? Soll ich vom Internet getrennt bleiben?

Frage 2:
Folgende Frage brennt mir unter den Nägeln, da ich kurzfristig an die Datensicherung auf dem NAS ran muss: ist es möglich, dass sich die Trojaner auf das NAS geschmuggelt haben. Wie kann ich es (von meinem hoffentlich nicht infizierten Laptop aus) scannen, und wenn infiziert, wie kann ich es wieder bereinigen.

Frage 3:
Interessieren würde mich auch die Frage, wie eine Infizierung überhaupt möglich war, da MSE und Threatfire auf dem aktuellen Stand waren und ich auch jede Woche einen Scan laufen lasse. Auch das MS Update lass ich dauernd laufen.
Dazu muss man wissen, dass ich einen Tag zuvor (Mittwoch, 18.01.2012) den sonst nie von mir benutzten IE8 starten musste, um mit meiner Firma via CSGP zu arbeiten.
Ich weiß, dass die Beantwortung dieser Frage nicht leicht ist. Ist auch nicht dringend. Aber ich möchte halt gerne aus Fehlern lernen.

Geändert von knuedo (21.01.2012 um 07:24 Uhr) Grund: Präzisiert und erweitert

 

Themen zu Sirefef und Fareit löschen (verstecken?) Dateien; System unbrauchbar
booten, buffalo, dateien, datensicherung, dropper, fareit, fehler, help, home, infizierte, internet, kein log, laptop, leer, log, löschen, meldung, merkwürdig, passwörter, please help, reimage, scan, sirefef, starten, system, total, update, virtualbox, win, win7, win7 64, windows




Ähnliche Themen: Sirefef und Fareit löschen (verstecken?) Dateien; System unbrauchbar


  1. Virus TR/ATRAPS.Gen2 und TR/SIREFEF.AB.77... wie kann ich sie löschen?
    Mülltonne - 25.08.2013 (1)
  2. TR/Sirefef.A.77 lässt sich nicht löschen
    Log-Analyse und Auswertung - 07.04.2013 (8)
  3. Der Virus TR/Sirefef.AB.78 lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (13)
  4. Hab von Docmorris eine email mit Viren installiert. Alle Dateien unbrauchbar zum teil umgeschrieben
    Plagegeister aller Art und deren Bekämpfung - 01.03.2013 (9)
  5. Unsicheres System brauche Anleitung für System neu aufsetzten, Dateien überprüfen, Virenprogramm
    Plagegeister aller Art und deren Bekämpfung - 16.02.2013 (3)
  6. MSE: Sirefef, Necurs, Fareit und CVE-2012-1723
    Log-Analyse und Auswertung - 13.09.2012 (14)
  7. Encrypter eingefangen Eigene Dateien unbrauchbar
    Log-Analyse und Auswertung - 04.06.2012 (1)
  8. Dateien unbrauchbar
    Log-Analyse und Auswertung - 31.05.2012 (1)
  9. Dateien "unbrauchbar", manche Dateinamen komplett verändert, Dateien nicht mehr zu öffnen...
    Plagegeister aller Art und deren Bekämpfung - 30.05.2012 (1)
  10. Ukash Trojaner - alle privaten Dateien unbrauchbar (neueste Variante)
    Plagegeister aller Art und deren Bekämpfung - 22.05.2012 (3)
  11. (2x) Nach OTL alle Dateien auf dem Laptop locked und unbrauchbar
    Mülltonne - 26.04.2012 (1)
  12. TR/Sirefef BV 2 Befall auf .dll Dateien im System
    Log-Analyse und Auswertung - 24.04.2012 (13)
  13. Sirefef.bv.2 in System32 - verschiedene Dateien
    Plagegeister aller Art und deren Bekämpfung - 29.03.2012 (9)
  14. TR/Sirefef.BV.2 system32 verschiedene dateien mit virus
    Plagegeister aller Art und deren Bekämpfung - 04.03.2012 (6)
  15. TR/Sirefef.BP.1 in C:\Windows\system32 Dateien gefunden
    Plagegeister aller Art und deren Bekämpfung - 29.02.2012 (7)
  16. Trojan:Win32/Alureon.FL | PWS:Win32/Fareit.A | Trojan:Win32/Sirefef.P....Auch MBR infiziert?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (7)
  17. Trojan:Win64/Sirefef.K, Sirefef.E und Sirefef.D kommen immer wieder
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (1)

Zum Thema Sirefef und Fareit löschen (verstecken?) Dateien; System unbrauchbar - Seit vorgestern (20.01.2012) habe ich lt. MS Essentials zwei Trojaner - TrojanDropper:Win32/Sirefef.B - PWS:Win32/Fareit Meine Frau rief mich in der Firma an, als die Meldung von MSE kam. Ich habe - Sirefef und Fareit löschen (verstecken?) Dateien; System unbrauchbar...
Archiv
Du betrachtest: Sirefef und Fareit löschen (verstecken?) Dateien; System unbrauchbar auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.