|
Plagegeister aller Art und deren Bekämpfung: Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.02.2012, 22:43 | #1 |
| Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr Hallo, ich habe hier einen Windows XP SP3 Home Edition PC, der seit einigen Tagen riesige Probleme, verursacht durch einen Trojaner, hat. Als aktiver, ständig aktueller Virenschutz ist Free AntiVir installiert. Gesurft wird leider mit Internet Explorer 8. Das ganze begann so: Tag 1: Google ließ sich nicht mehr aufrufen, der Rest der Welt schon (Lesezeichen, Direkteingabe), keine Virenmeldung, nur dieses Symptom Daraufhin ließ ich Kaspersky drüberlaufen (nach kurzer Google Suche). Es wurden einige Objekte gefunden. Bereinigt. Schön und gut dachte ich. Google geht wieder. Tiptop. Tag 2: AntiVir hat wohl geupdatet (war jedoch immer täglich aktuell!), nun ständige Trojanermeldungen. Keine Symptome. Nachdem man die Trojanermeldung weggeklickt hat, bzw. in Quarantäne verschoben hat, kam die nächste, und wieder die nächste, ... Jeder der Trojaner steckte dabei in C:\Windows\System32\***. Nungut, daraufhin, mit AntiVir alles scannen lassen, keine Änderung, immer noch ständige Virenmeldungen. Ebenso mit Malwarebytes alles checken lassen. Tag 3: Nach Malwarebytes und erneuter AntiVir Suche keine Virenmeldungen mehr, dafür allerdings geht kein Netzwerk mehr. Nichts. LAN-Verbindung ist aktiv, allerdings 0 Paket Gesendet, 0 Empfangen. Keine Änderung nach De- und Reaktivieren. Nach all den gescheiterten Versuchen wende ich mich nun sicher hier. Nach Aussagen AntiVirs handelt es sich um TR\Sirefef.BP.1 (überwiegend), TR/rootkit.Gen2 (wenige), TR/ATRAPS.Gen2 (wenige). Da ich denke, dass der Ursprung wichtig ist, poste ich noch die ersten AntiVir-Funde (Anhang). Insgesamt hat AntiVir 152 Objekte in Quarantäne, Malwarebytes viele weitere bereits gelöscht. Natürlich ebenso die 3 Logs im Anhang. Ich hoffe, irgendjemand kann mir helfen und ist nicht von dem Riesentext erschlagen Schonmal vielen Dank im Voraus für jegliche Hilfe Mit vielen freundlichen Grüßen, Keyno Neu aufsetzen wäre übrigens die aller- allerletzte Alternative, weil es sich um den PC von einem unerfahrenen Freund handelt. D.h. jeder Versuch, den Virus runterzuwerfen, ist sehr angebracht Noch mal ganz kurz: Das aktuelle Problem ist, dass gar kein Internet funktioniert, weder WWW, noch LAN. |
01.03.2012, 19:02 | #2 |
/// Malware-holic | Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr hi, du sagst über 100 objekte in der quarantäne, da ist jeder versuch da noch was zu machen nutzlos, das system gehört neu gemacht.
__________________nutzt er den pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches? (wichtige frage) :-)
__________________ |
02.03.2012, 16:33 | #3 |
| Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr Hallo,
__________________sicher, dass es keine Möglichkeit mehr gibt? Malwarebytes hat bei dem letzten vollständigen Scan gar nichts mehr gefunden, allerdings blockiert irgendetwas immer noch das Netzwerk. Eigtl. müsste das doch leicht behebbar sein, oder? Er benutzt den PC nur für E-Mails (privat). Neu aufsetzen ist nun einmal für einen Laien sehr unpraktisch (m. E.). MfG Keyno |
02.03.2012, 16:35 | #4 |
/// Malware-holic | Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr das ist doch quark, neu aufsetzen ist einfach, nur weil mans noch nicht gemacht hatt, heißt es nicht das man es nicht lernen kann. also: 1. Datenrettung:
4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.03.2012, 18:03 | #5 |
| Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr Hallo, sicher, ich hab schon ca. 1000x neu installiert, nur finde ich es halt umständlich, insbesondere da er ein Laie ist, und dann wieder alles einstellen muss. Wie gesagt, nur wenn es wirklich KEINE Alternative mehr gäbe. Kann nicht irgendwer entdecken, welcher Prozess vll. die Ursache ist? Viele Grüße, Keyno |
02.03.2012, 18:31 | #6 |
/// Malware-holic | Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr es gibt keine vernünftige alternative, du sagst doch selbst er hat über 100 funde, das ist ja wohl nen deutliches zeichen. und dazu kommen noch die anderen programme, die ebenfalls was gefunden haben.
__________________ --> Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr |
02.03.2012, 20:11 | #7 |
| Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr Sicher, trotzdem ist es ja bereits gelungen, alle Funde zu löschen. Nur irgendein Überbleibsel scheint halt noch Probleme mit dem Netzwerkkonfiguration zu machen. |
02.03.2012, 20:13 | #8 |
/// Malware-holic | Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr wie kommst du darauf das alles gefunden wurde, kein programm erkennt 100 %. und so viel zeit wie wir jetzt damit verbringen darüber zu diskutieren, wäre die formatierung doch schon längst durch. wenn auf nem pc 200 funde gemacht werden, ist es zeit ihn neu aufzusetzen. alles andere wäre unverantwortlich, denn solche systeme sind häufig für spam versand etc zuständig, wenn sie denn internet verbindung haben.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.03.2012, 20:18 | #9 |
| Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr Die Formatierung ist nicht alles.... Bis zur Geräteneukonfiguration kannste locker nen Tag verbringen. Hab keine Lust jedes Szenario neu durchzumachen. Außerdem: Virenscan: 1 Minute rumklicken, der Rest macht der PC, Neuinstalltion -> riesen Aufwand im Vergleich zu den Einstellungen, Konfiguration, aber wenns nicht anders geht... Wenn kein aktiver Prozess offen ist, der Spam-Mails versendet, versendet er auch keine Spam-Mails. Für was kann man die laufende Prozesse auf deren Signaturen überprüfen? |
02.03.2012, 20:26 | #10 |
/// Malware-holic | Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr du sprichst von sichtbaren prozessen... nicht alles was auf dem pc läuft muss sichtbar sein. und vor allem hast du den pc seit 3 tagen in der mache, also wäre ein tag immernoch besser gewesen. fakt ist, das system ist nicht zu retten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr |
alternative, antivir, aufrufe, aufsetzen, checken, explorer, google, home, internet, internet explorer, kaspersky, kein internet, kein netzwerk, malwarebytes, netzwerk, scan, schutz, sirefef.bp.1, sp3, suche, system, system32, tr/rootkit.gen, trojaner, trojaner sirefef, virus, windows, windows xp |