![]() |
|
Plagegeister aller Art und deren Bekämpfung: Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etcWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc Schritt 1: DDS Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
__________________ Kein Asylrecht für Trojaner! ![]() Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
![]() | #2 |
![]() ![]() | ![]() Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc Guten Morgen,
__________________ich wünsche schöne Feiertage gehabt zu haben. Kann ich auch das vorhandene dds nutzen (liegt noch vom Eröffnungspost auf dem Desktop)? Beste Grüße Robert |
![]() | #3 | |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc Man sollte nicht so früh morgens am Feiertag Logs beantworten!
__________________-.- Zitat:
Schritt 1: Adobe Shockwave Player update Dein Shockwave-Player ist veraltet. Um den Shockwave Player zu aktualisieren, gehe bitte wie folgt vor:
Schritt 2: Adobe Flash Player update Dein Flash-Player ist veraltet. Da gerade diese Software gerne von Schädlingen als Sprungbrett ins System genutzt wird, muss sie immer aktuell gehalten werden. Um den Flash Player zu aktualisieren, gehe bitte wie folgt vor:
Schritt 3: Java update Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 4: Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
__________________ |
![]() | #4 |
![]() ![]() | ![]() Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc Jaja... die Feiertage heißen so, weil man sich an diesen Tagen nur aufs feiern konzentrieren sollte... ![]() Nun hatte ich dds schon runtergeladen und nochmal laufen lassen... Aber ist ja nur Analyse, wenn ich das richtig gesehen habe!? Ich habe jetzt alle Updates gemacht und alle Schritte wie beschrieben ausgeführt (inkl. Deinstallieren dieses "VistaCodecPack + Löschen temporärer Java-Dateien + deinstallieren des alten Java). In Systemsteuerung > Software steht noch zusätzlich "Adobe Flash Player 10". Soll ich den deinstallieren, oder baut die F.P.11-Installation darauf auf? Beste Grüße Robert |
![]() | #5 |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc Wenn du den Flash Player aktualisiert hast, kannst du eventuelle veraltete Plkugins deinstallieren - sollst du sogar!
__________________ Kein Asylrecht für Trojaner! ![]() Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
![]() | #6 |
![]() ![]() | ![]() Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc So "Flash Player 10" ist nun ebenfalls deinstalliert. Wie geht es weiter? Beste Grüße Robert |
![]() | #7 |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc Dann sind wir durch! Lass uns noch ein wenig aufräumen: ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall ![]() Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Kein Asylrecht für Trojaner! ![]() Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
![]() | #8 |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc Nein, keine Angst. Aber ich hab auch noch ein Privatleben und da gehts grade drunter und drüber! ![]() Zu deinen Fragen: 1. Ja, die benutzten Tools kannst du deinstallieren und alles andere gefahrlos löschen. 2. Ich würde die Quarantäne, um sicher zu gehen, leeren und VNC neu installieren!
__________________ Kein Asylrecht für Trojaner! ![]() Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
![]() | #9 |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc Schön, dass wir helfen konnten! ![]() Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________ Kein Asylrecht für Trojaner! ![]() Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
![]() | #10 |
![]() ![]() | ![]() Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc Guten Morgen. Ja, scheinbar haben wir den PC erstmal sauber. ![]() Es gibt zwar nun so einige Problemchen, aber das kriegen wir hin: Z.B. ließ sich Adobe PageMaker nicht mehr starten, den musste ich neu installieren. Zusätzlich gibts Probleme mit Windows-Updates: Mein Kollege hatte zwar automatische Updates aktiviert, aber er sitzt hinter einem Proxy und WinHTTP war für Direktzugriff konfiguriert. Daher haben anscheinend keine automatischen Windows-Updates stattgefunden. Nun habe ich WinHTTP konfiguriert und Windows Updates laufen lassen, allerdings kam es zu einer Update-Schleife mit einem .NET Update. Daraufhin habe ich alle .NET-Versionen entfernt (auch mit .NET-CleanUp-Tool), .NET3.5 SP1 Full Package heruntergeladen und per Windows Update aktualisiert: Ich komme leider immer wieder zu einer Update-Schleife, wo .NET-Updates laut Meldung zwar installiert wurden, gleich darauf aber wieder angeboten werden... ![]() Irgendwelche Hinweise dazu im Zusammenhang mit der bereinigten Verseuchung? Beste Grüße Robert |
![]() | #11 |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc Guten Morgen! Da war ich mit schließen ein wenig voreilig! Erkenntlich zeigen kannst du dich gerne mit einer Spende - die erhalten den Laden am laufen! ![]() Die Problematik mit den .NET Framework-Updates hatte ich auch schonmal, ich würde dich in dieser Hinsicht gerne an unser Windows-Forum verweisen, die können dir da schneller helfen. Es hängt jedoch nicht mit der Infektion zusammen, sondern mit der Reihenfolge der .NET-Updates. Konntest du den VNC-Server wieder lauffähig machen?
__________________ Kein Asylrecht für Trojaner! ![]() Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
![]() | #12 |
![]() ![]() | ![]() Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc Gut, dann versuche ich es mal im Windows-Forum wegen dem .NET-Updateproblem, Danke für den Tip. ![]() Ich habe dazu schon gefühlte 1 Million Beiträge gelesen, Vieles Probiert was direkt von MS vorgeschlagen wurde und Nichts hat bisher zur Lösung des Problems beigetragen. Ich finde es toll, dass MS keine Lösungen hat, sondern zu 90% nur Lösungsvorschläge die meistens das Problem nicht lösen... ![]() Thema VNC-Server: Ich habe im MSE-Log gesehen, dass VNC nur in gesicherten Daten auf dem Rechner lag. Installiert war die Software wohl nicht mehr und wird auf Nachfrage auch nicht mehr benötigt. Dann kannste jetzt von mir aus das Abo rausnehmen, wenn ich noch Fragen hab' meld' ich mich per PM. Dankeschön nochmal an dieser Stelle! Beste Grüße Robert PS: Ich hoffe das Privatleben beruhigt sich wieder! |
![]() |
Themen zu Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc |
adobe, avira, canon, cdburnerxp, dateien, desktop, dll, einstellungen, explorer, festgestellt, ftp, google, internet, java-version, malware, microsoft, microsoft security, neu, neu aufgesetzt, pdf, plug-in, programme, rundll, security, seiten, sp3, svchost, updates, windows, windows updates, windows xp |