Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.02.2012, 22:43   #1
Keyno
 
Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr - Standard

Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr



Hallo,

ich habe hier einen Windows XP SP3 Home Edition PC, der seit einigen Tagen riesige Probleme, verursacht durch einen Trojaner, hat.
Als aktiver, ständig aktueller Virenschutz ist Free AntiVir installiert. Gesurft wird leider mit Internet Explorer 8.

Das ganze begann so:
Tag 1: Google ließ sich nicht mehr aufrufen, der Rest der Welt schon (Lesezeichen, Direkteingabe), keine Virenmeldung, nur dieses Symptom

Daraufhin ließ ich Kaspersky drüberlaufen (nach kurzer Google Suche). Es wurden einige Objekte gefunden. Bereinigt. Schön und gut dachte ich. Google geht wieder. Tiptop.

Tag 2: AntiVir hat wohl geupdatet (war jedoch immer täglich aktuell!), nun ständige Trojanermeldungen. Keine Symptome. Nachdem man die Trojanermeldung weggeklickt hat, bzw. in Quarantäne verschoben hat, kam die nächste, und wieder die nächste, ... Jeder der Trojaner steckte dabei in C:\Windows\System32\***.
Nungut, daraufhin, mit AntiVir alles scannen lassen, keine Änderung, immer noch ständige Virenmeldungen. Ebenso mit Malwarebytes alles checken lassen.

Tag 3: Nach Malwarebytes und erneuter AntiVir Suche keine Virenmeldungen mehr, dafür allerdings geht kein Netzwerk mehr. Nichts. LAN-Verbindung ist aktiv, allerdings 0 Paket Gesendet, 0 Empfangen. Keine Änderung nach De- und Reaktivieren.

Nach all den gescheiterten Versuchen wende ich mich nun sicher hier. Nach Aussagen AntiVirs handelt es sich um TR\Sirefef.BP.1 (überwiegend), TR/rootkit.Gen2 (wenige), TR/ATRAPS.Gen2 (wenige). Da ich denke, dass der Ursprung wichtig ist, poste ich noch die ersten AntiVir-Funde (Anhang).

Insgesamt hat AntiVir 152 Objekte in Quarantäne, Malwarebytes viele weitere bereits gelöscht.

Natürlich ebenso die 3 Logs im Anhang.
Ich hoffe, irgendjemand kann mir helfen und ist nicht von dem Riesentext erschlagen

Schonmal vielen Dank im Voraus für jegliche Hilfe

Mit vielen freundlichen Grüßen,
Keyno

Neu aufsetzen wäre übrigens die aller- allerletzte Alternative, weil es sich um den PC von einem unerfahrenen Freund handelt. D.h. jeder Versuch, den Virus runterzuwerfen, ist sehr angebracht
Noch mal ganz kurz: Das aktuelle Problem ist, dass gar kein Internet funktioniert, weder WWW, noch LAN.

Alt 01.03.2012, 19:02   #2
markusg
/// Malware-holic
 
Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr - Standard

Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr



hi, du sagst über 100 objekte in der quarantäne, da ist jeder versuch da noch was zu machen nutzlos, das system gehört neu gemacht.
nutzt er den pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches? (wichtige frage) :-)
__________________

__________________

Alt 02.03.2012, 16:33   #3
Keyno
 
Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr - Standard

Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr



Hallo,

sicher, dass es keine Möglichkeit mehr gibt? Malwarebytes hat bei dem letzten vollständigen Scan gar nichts mehr gefunden, allerdings blockiert irgendetwas immer noch das Netzwerk. Eigtl. müsste das doch leicht behebbar sein, oder?

Er benutzt den PC nur für E-Mails (privat).

Neu aufsetzen ist nun einmal für einen Laien sehr unpraktisch (m. E.).

MfG Keyno
__________________

Alt 02.03.2012, 16:35   #4
markusg
/// Malware-holic
 
Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr - Standard

Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr



das ist doch quark, neu aufsetzen ist einfach, nur weil mans noch nicht gemacht hatt, heißt es nicht das man es nicht lernen kann.
also:
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 02.03.2012, 18:03   #5
Keyno
 
Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr - Standard

Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr



Hallo,

sicher, ich hab schon ca. 1000x neu installiert, nur finde ich es halt umständlich, insbesondere da er ein Laie ist, und dann wieder alles einstellen muss. Wie gesagt, nur wenn es wirklich KEINE Alternative mehr gäbe.

Kann nicht irgendwer entdecken, welcher Prozess vll. die Ursache ist?

Viele Grüße,
Keyno


Alt 02.03.2012, 18:31   #6
markusg
/// Malware-holic
 
Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr - Standard

Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr



es gibt keine vernünftige alternative, du sagst doch selbst er hat über 100 funde, das ist ja wohl nen deutliches zeichen.
und dazu kommen noch die anderen programme, die ebenfalls was gefunden haben.
__________________
--> Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr

Alt 02.03.2012, 20:11   #7
Keyno
 
Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr - Standard

Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr



Sicher, trotzdem ist es ja bereits gelungen, alle Funde zu löschen. Nur irgendein Überbleibsel scheint halt noch Probleme mit dem Netzwerkkonfiguration zu machen.

Alt 02.03.2012, 20:13   #8
markusg
/// Malware-holic
 
Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr - Standard

Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr



wie kommst du darauf das alles gefunden wurde, kein programm erkennt 100 %.
und so viel zeit wie wir jetzt damit verbringen darüber zu diskutieren, wäre die formatierung doch schon längst durch.
wenn auf nem pc 200 funde gemacht werden, ist es zeit ihn neu aufzusetzen. alles andere wäre unverantwortlich, denn solche systeme sind häufig für spam versand etc zuständig, wenn sie denn internet verbindung haben.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 02.03.2012, 20:18   #9
Keyno
 
Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr - Standard

Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr



Die Formatierung ist nicht alles....

Bis zur Geräteneukonfiguration kannste locker nen Tag verbringen. Hab keine Lust jedes Szenario neu durchzumachen.

Außerdem: Virenscan: 1 Minute rumklicken, der Rest macht der PC, Neuinstalltion -> riesen Aufwand im Vergleich zu den Einstellungen, Konfiguration, aber wenns nicht anders geht...

Wenn kein aktiver Prozess offen ist, der Spam-Mails versendet, versendet er auch keine Spam-Mails. Für was kann man die laufende Prozesse auf deren Signaturen überprüfen?

Alt 02.03.2012, 20:26   #10
markusg
/// Malware-holic
 
Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr - Standard

Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr



du sprichst von sichtbaren prozessen... nicht alles was auf dem pc läuft muss sichtbar sein.
und vor allem hast du den pc seit 3 tagen in der mache, also wäre ein tag immernoch besser gewesen. fakt ist, das system ist nicht zu retten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr
alternative, antivir, aufrufe, aufsetzen, checken, explorer, google, home, internet, internet explorer, kaspersky, kein internet, kein netzwerk, malwarebytes, netzwerk, scan, schutz, sirefef.bp.1, sp3, suche, system, system32, tr/rootkit.gen, trojaner, trojaner sirefef, virus, windows, windows xp




Ähnliche Themen: Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr


  1. text enhance, Weiterleitungen von Google Links und Suchmaschinen-Plugin
    Log-Analyse und Auswertung - 14.06.2013 (7)
  2. Werbetrojaner - Weiterleitungen von Google
    Log-Analyse und Auswertung - 14.05.2013 (11)
  3. Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (41)
  4. Google weiterleitungen / E-Mail Account funktioniert nicht.
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (1)
  5. Falsche Weiterleitungen aus Google heraus und Werbung re unten im Browser
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  6. Sirefef.b auf dem Rechner, kein Zugriff mehr auf Festplatte
    Plagegeister aller Art und deren Bekämpfung - 02.05.2012 (14)
  7. Google Chrome kein ton mehr bei youtube?
    Alles rund um Windows - 22.03.2012 (1)
  8. Rootkit - Weiterleitungen von bing/google auf unbekannte Seiten
    Plagegeister aller Art und deren Bekämpfung - 05.03.2012 (7)
  9. Keine Anmeldung bei Windows mehr möglich. Passwort feld fehlt. Kein Internet mehr. Kein Admin mehr.
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (5)
  10. Fehlerhafte Weiterleitungen bei google
    Log-Analyse und Auswertung - 20.07.2011 (4)
  11. Kein Hijackthis, Google Weiterleitungen, auf dem Webspace - Kazy?
    Mülltonne - 10.06.2011 (0)
  12. Unerwünschte Google-Weiterleitungen
    Log-Analyse und Auswertung - 16.04.2011 (16)
  13. Viren- und Trojanerbefall, falsche Google-Weiterleitungen
    Log-Analyse und Auswertung - 08.02.2011 (18)
  14. Falsche Google Weiterleitung und gar kein Internet mehr
    Plagegeister aller Art und deren Bekämpfung - 31.03.2010 (29)
  15. Online Scannern gehen nicht und Google Weiterleitungen
    Plagegeister aller Art und deren Bekämpfung - 09.05.2009 (2)
  16. PC-Neustart bei Teamspeak und Skype; Google-Weiterleitungen
    Log-Analyse und Auswertung - 19.03.2009 (3)
  17. Falsche weiterleitungen (Google)+ Darstellungsfehler
    Log-Analyse und Auswertung - 08.09.2008 (1)

Zum Thema Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr - Hallo, ich habe hier einen Windows XP SP3 Home Edition PC, der seit einigen Tagen riesige Probleme, verursacht durch einen Trojaner, hat. Als aktiver, ständig aktueller Virenschutz ist Free AntiVir - Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr...
Archiv
Du betrachtest: Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.