Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.05.2012, 10:31   #31
<-IceD@te->
 
Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc - Daumen runter

Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc



So, Eset ist durch ... und hat scheinbar doch noch einen Bösewicht gefunden.

Hier das Logfile:
Eset_log.txt
Code:
ATTFilter
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\VistaCodecs\{146A630B-CF66-4B5E-95BF-478A16039BF3}\Vista Codec Package.msi	Win32/Packed.Autoit.E.Gen application
C:\Programme\VistaCodecPack\Tools\renderer32.exe	Win32/Packed.Autoit.E.Gen application
         
Warte auf Anweisungen...

Beste Grüße
Robert

Alt 27.05.2012, 09:58   #32
Psychotic
/// Malwareteam
 
Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc - Standard

Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc



Schritt 1: DDS


Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
  • Schließe alle laufenden Programme.
  • Starte DDS mit Doppelklick.
  • Es wird 2 Logfiles erstellen.
    • dds.txt
    • attach.txt
  • Speichere beide Logfiles auf deinem Desktop
  • Poste beide Logfiles hier.
__________________

__________________

Alt 29.05.2012, 06:27   #33
<-IceD@te->
 
Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc - Pfeil

Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc



Guten Morgen,

ich wünsche schöne Feiertage gehabt zu haben.

Kann ich auch das vorhandene dds nutzen (liegt noch vom Eröffnungspost auf dem Desktop)?

Beste Grüße
Robert
__________________

Alt 29.05.2012, 06:52   #34
Psychotic
/// Malwareteam
 
Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc - Standard

Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc



Man sollte nicht so früh morgens am Feiertag Logs beantworten!
-.-

Zitat:
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\VistaCodecs\{146A630B-CF66-4B5E-95BF-478A16039BF3}\Vista Codec Package.msi Win32/Packed.Autoit.E.Gen application
C:\Programme\VistaCodecPack\Tools\renderer32.exe Win32/Packed.Autoit.E.Gen application
Diese Funde von ESET sind zwar nicht direkt malware, beinhalten jedoch potentielle Sicherheitsrisiken. Um diese zu beheben, deinstalliere Vista Codec Pack.


Schritt 1: Adobe Shockwave Player update

Dein Shockwave-Player ist veraltet. Um den Shockwave Player zu aktualisieren, gehe bitte wie folgt vor:
  • Besuche die Seite Adobe - Adobe Shockwave Player
  • Klicke auf die Schaltfläche "Zustimmen und installieren" und folge den Anweisungen auf dem Bildschirm.
  • Melde dich umgehend, falls Schwierigkeiten auftreten.


Schritt 2: Adobe Flash Player update


Dein Flash-Player ist veraltet. Da gerade diese Software gerne von Schädlingen als Sprungbrett ins System genutzt wird, muss sie immer aktuell gehalten werden.
Um den Flash Player zu aktualisieren, gehe bitte wie folgt vor:
  • Lade dir den aktuellen Adobe Flash Player von hier herunter. Wichtig: Entferne den Haken für optionale Software (z.B. Google Chrome), der auf der Seite angezeigt wird, bevor du auf "Jetzt herunterladen" klickst.
  • Starte das Setup und folge den Anweisungen auf dem Bildschirm.
  • Melde dich umgehend, falls Schwierigkeiten auftreten.



Schritt 3: Java update


Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 4 ) herunter laden.
  • Wenn die installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Schritt 4: Adobe Reader update


Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.

  • Lade dir den aktuellen Adobe Reader von hier herunter. Wichtig: Entferne den Haken für optionale Software (z.B. Google Chrome), der auf der Seite angezeigt wird, bevor du auf "Jetzt herunterladen" klickst.
  • Starte die Installation und folge den Anweisungen auf dem Bildschirm.
  • Drücke die Windows- und die R-Taste, gib im folgenden Fenster appwiz.cpl ein und klicke auf OK.
  • Suche und entferne alle älteren Reader-Versionen.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 29.05.2012, 07:50   #35
<-IceD@te->
 
Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc - Daumen hoch

Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc



Jaja... die Feiertage heißen so, weil man sich an diesen Tagen nur aufs feiern konzentrieren sollte...

Nun hatte ich dds schon runtergeladen und nochmal laufen lassen... Aber ist ja nur Analyse, wenn ich das richtig gesehen habe!?

Ich habe jetzt alle Updates gemacht und alle Schritte wie beschrieben ausgeführt (inkl. Deinstallieren dieses "VistaCodecPack + Löschen temporärer Java-Dateien + deinstallieren des alten Java).

In Systemsteuerung > Software steht noch zusätzlich "Adobe Flash Player 10". Soll ich den deinstallieren, oder baut die F.P.11-Installation darauf auf?

Beste Grüße
Robert


Alt 29.05.2012, 08:00   #36
Psychotic
/// Malwareteam
 
Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc - Standard

Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc



Wenn du den Flash Player aktualisiert hast, kannst du eventuelle veraltete Plkugins deinstallieren - sollst du sogar!
__________________
--> Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc

Alt 29.05.2012, 08:26   #37
<-IceD@te->
 
Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc - Daumen hoch

Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc



So "Flash Player 10" ist nun ebenfalls deinstalliert.

Wie geht es weiter?

Beste Grüße
Robert

Alt 29.05.2012, 08:52   #38
Psychotic
/// Malwareteam
 
Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc - Standard

Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc



Dann sind wir durch!

Lass uns noch ein wenig aufräumen:

ComboFix

Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.

Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK.
Code:
ATTFilter
Combofix /Uninstall
         


Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden.

Nun die eben deaktivierten Programme wieder aktivieren.



Hier noch ein paar Tipps zur Absicherung deines Systems.

Aktualität

Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.
Antviren-Software
  • Gehe sicher immer eine Antiviren-Software installiert zu haben und dass diese auch up to date ist. Auch der beste Virenscanner ist sinnlos, wenn er nicht aktuell ist!
    Eine Auswahl kostenloser Antivirenprogramme:
Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.
Alternative Browser
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner, um diesen zu AdBlockPlus hinzuzufügen, reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.
Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )

Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Sei mißtrauisch in sozialen Netzwerken (z.B. MeinVZ, Facebook, etc) - auch, wenn Nachrichten/Einträge scheinbar von einem deiner Freunde stammen, bedeutet das noch lange nicht, dass sie unschädlich sind (Malware kann seinen Rechner verseucht haben).
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 29.05.2012, 14:31   #39
<-IceD@te->
 
Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc - Ausrufezeichen

Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc



Das liest sich gut, dass wir durch sind!

Vielen Dank erstmal an dieser Stelle!

Ich habe allerdings noch viele Fragen:

1. Auf dem Desktop sieht es momentan wie auf folgendem Bild aus, kann ich das Alles entfernen (Inklusive Deinstallation von Eset-Onlinescan und MBAM)?


2. Gibt es Ordner die von den Programmen angelegt wurden, welche ich entfernen kann (siehe zB. die "backup_registry"-Ordner)?

3. Ich benutze gerne CCleaner und justiere immer sehr genau die Einstellung VOR einem Reinigungslauf. Desweiteren prüfe ich immer die angeblichen Registry-Fehler auf Plausibilität und mache ein Backup der zu entfernenden Reg-Einträge. Die Macher vom CrapCleaner scheinen sehr vorsichtig mit der Reg zu sein, da viel Müll garnicht erst gefunden bzw. angezeigt (also auch nicht entfernt) wird.
Wenn ich also behutsam mit dem Cleaner arbeite, speziell bei der Suche nach Reg-Fehlern, kann ich den dann weiterhin benutzen (Ich habe auch die Anleitung zum CrapCleaner hier im Board gelesen.)?

4. Kann ich den VNC-Server wieder aus der MSE-Quarantäne befreien und alle übrigen Dateien entfernen lassen?
Hier die Dateien in der MSE-Quarantäne (siehe auch das letzte Woche gepostete Bild mit den Funden):
Code:
ATTFilter
Adware:Win32/Adparatus

Beschreibung: Dieses Programm zeigt Popupwerbungen an.

Elemente:
file:D:\PC_XXX_alt\LWC\Download\BlotClockInst.exe

-----------------------------------------------------------------------------------

Exploit:Java/CVE-2011-3544.DS

Beschreibung: Dieses Programm ist gefährlich. Es nutzt die Sicherheitslücken eines Computers aus.

Elemente: 
file:C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Temp\jar_cache1522549774744554378.tmp
file:C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Temp\jar_cache6239713381635208369.tmp

-----------------------------------------------------------------------------------

PWS:Win32/Zbot.gen!Y

Beschreibung: Dieses Programm ist gefährlich. Es zeichnet Benutzerkennwörter auf.

Elemente: 
file:C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Temp\~!#50.tmp
file:C:\System Volume Information\_restore{941BE9D8-9E78-4BD6-9B8A-9AF1E4DF145E}\RP341\A0048309.exe

-----------------------------------------------------------------------------------

TrojanDownloader:Win32/Small.TG

Beschreibung: Dieses Programm ist gefährlich. Es lädt andere Programme herunter.

Elemente: 
file:C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Temp\8ldhla46.dat

-----------------------------------------------------------------------------------

RemoteAccess:Win32/RealVNC

Beschreibung: Das Verhalten dieses Programms ist potenziell unerwünscht.

Elemente: 
file:D:\PC_YYY\LWC_nach_CHKDSK\Dokumente und Einstellungen\All Users\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Configure VNC Service.lnk
file:D:\PC_YYY\LWC_nach_CHKDSK\Dokumente und Einstellungen\All Users\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Register VNC Service.lnk
file:D:\PC_YYY\LWC_nach_CHKDSK\Dokumente und Einstellungen\All Users\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Start VNC Service.lnk
file:D:\PC_YYY\LWC_nach_CHKDSK\Dokumente und Einstellungen\All Users\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Stop VNC Service.lnk
file:D:\PC_YYY\LWC_nach_CHKDSK\Dokumente und Einstellungen\All Users\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Unregister VNC Service.lnk
file:D:\PC_YYY\LWC_nach_CHKDSK\Dokumente und Einstellungen\All Users\Startmenü\Programme\RealVNC\VNC Server 4 (User-Mode)\Configure User-Mode Settings.lnk
file:D:\PC_YYY\LWC_nach_CHKDSK\Dokumente und Einstellungen\All Users\Startmenü\Programme\RealVNC\VNC Server 4 (User-Mode)\Run VNC Server.lnk
file:D:\PC_YYY\LWC_nach_CHKDSK\Dokumente und Einstellungen\YYY\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Configure VNC Service.lnk
file:D:\PC_YYY\LWC_nach_CHKDSK\Dokumente und Einstellungen\YYY\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Register VNC Service.lnk
file:D:\PC_YYY\LWC_nach_CHKDSK\Dokumente und Einstellungen\YYY\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Start VNC Service.lnk
file:D:\PC_YYY\LWC_nach_CHKDSK\Dokumente und Einstellungen\YYY\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Stop VNC Service.lnk
file:D:\PC_YYY\LWC_nach_CHKDSK\Dokumente und Einstellungen\YYY\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Unregister VNC Service.lnk
file:D:\PC_YYY\LWC_nach_CHKDSK\Dokumente und Einstellungen\YYY\Startmenü\Programme\RealVNC\VNC Server 4 (User-Mode)\Configure User-Mode Settings.lnk
file:D:\PC_YYY\LWC_nach_CHKDSK\Dokumente und Einstellungen\YYY\Startmenü\Programme\RealVNC\VNC Server 4 (User-Mode)\Run VNC Server.lnk
file:D:\PC_YYY\LWC_nach_CHKDSK\Programme\RealVNC\VNC4\logmessages.dll
file:D:\PC_YYY\LWC_nach_CHKDSK\Programme\RealVNC\VNC4\vncconfig.exe
file:D:\PC_YYY\LWC_nach_CHKDSK\Programme\RealVNC\VNC4\winvnc4.exe
file:D:\PC_YYY\LWC_nach_CHKDSK\Programme\RealVNC\VNC4\wm_hooks.dll
file:D:\PC_YYY\LWC_vor_CHKDSK\Dokumente und Einstellungen\All Users\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Configure VNC Service.lnk
file:D:\PC_YYY\LWC_vor_CHKDSK\Dokumente und Einstellungen\All Users\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Register VNC Service.lnk
file:D:\PC_YYY\LWC_vor_CHKDSK\Dokumente und Einstellungen\All Users\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Start VNC Service.lnk
file:D:\PC_YYY\LWC_vor_CHKDSK\Dokumente und Einstellungen\All Users\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Stop VNC Service.lnk
file:D:\PC_YYY\LWC_vor_CHKDSK\Dokumente und Einstellungen\All Users\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Unregister VNC Service.lnk
file:D:\PC_YYY\LWC_vor_CHKDSK\Dokumente und Einstellungen\All Users\Startmenü\Programme\RealVNC\VNC Server 4 (User-Mode)\Configure User-Mode Settings.lnk
file:D:\PC_YYY\LWC_vor_CHKDSK\Dokumente und Einstellungen\All Users\Startmenü\Programme\RealVNC\VNC Server 4 (User-Mode)\Run VNC Server.lnk
file:D:\PC_YYY\LWC_vor_CHKDSK\Dokumente und Einstellungen\YYY\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Configure VNC Service.lnk
file:D:\PC_YYY\LWC_vor_CHKDSK\Dokumente und Einstellungen\YYY\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Register VNC Service.lnk
file:D:\PC_YYY\LWC_vor_CHKDSK\Dokumente und Einstellungen\YYY\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Start VNC Service.lnk
file:D:\PC_YYY\LWC_vor_CHKDSK\Dokumente und Einstellungen\YYY\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Stop VNC Service.lnk
file:D:\PC_YYY\LWC_vor_CHKDSK\Dokumente und Einstellungen\YYY\Startmenü\Programme\RealVNC\VNC Server 4 (Service-Mode)\Unregister VNC Service.lnk
file:D:\PC_YYY\LWC_vor_CHKDSK\Dokumente und Einstellungen\YYY\Startmenü\Programme\RealVNC\VNC Server 4 (User-Mode)\Configure User-Mode Settings.lnk
file:D:\PC_YYY\LWC_vor_CHKDSK\Dokumente und Einstellungen\YYY\Startmenü\Programme\RealVNC\VNC Server 4 (User-Mode)\Run VNC Server.lnk
file:D:\PC_YYY\LWC_vor_CHKDSK\Programme\RealVNC\VNC4\logmessages.dll
file:D:\PC_YYY\LWC_vor_CHKDSK\Programme\RealVNC\VNC4\vncconfig.exe
file:D:\PC_YYY\LWC_vor_CHKDSK\Programme\RealVNC\VNC4\winvnc4.exe
file:D:\PC_YYY\LWC_vor_CHKDSK\Programme\RealVNC\VNC4\wm_hooks.dll

-----------------------------------------------------------------------------------

Trojan:WinNT/Sirefef.J

Beschreibung: Dieses Programm ist gefährlich. Es führt Befehle eines Angreifers aus.

Elemente: 
file:C:\System Volume Information\_restore{941BE9D8-9E78-4BD6-9B8A-9AF1E4DF145E}\RP341\A0048310.sys
file:C:\System Volume Information\_restore{941BE9D8-9E78-4BD6-9B8A-9AF1E4DF145E}\RP341\A0048409.sys
file:C:\System Volume Information\_restore{941BE9D8-9E78-4BD6-9B8A-9AF1E4DF145E}\RP341\A0049409.sys
file:C:\System Volume Information\_restore{941BE9D8-9E78-4BD6-9B8A-9AF1E4DF145E}\RP341\A0049438.sys
file:C:\System Volume Information\_restore{941BE9D8-9E78-4BD6-9B8A-9AF1E4DF145E}\RP342\A0049499.sys
file:C:\System Volume Information\_restore{941BE9D8-9E78-4BD6-9B8A-9AF1E4DF145E}\RP342\A0049512.sys
file:C:\System Volume Information\_restore{941BE9D8-9E78-4BD6-9B8A-9AF1E4DF145E}\RP343\A0050512.sys

-----------------------------------------------------------------------------------

TrojanDownloader:Win32/Karagany.I

Beschreibung: Dieses Programm ist gefährlich. Es lädt andere Programme herunter.

Elemente: 
file:C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\44a7a272-5b16adf9
file:C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Temp\tempfiles.exe

-----------------------------------------------------------------------------------

Exploit:Java/CVE-2010-0840.BS

Beschreibung: Dieses Programm ist gefährlich. Es nutzt die Sicherheitslücken eines Computers aus.

Elemente: 
file:C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Temp\jar_cache4628580679280526750.tmp

-----------------------------------------------------------------------------------

Trojan:WinNT/Sirefef.J

Beschreibung: Dieses Programm ist gefährlich. Es führt Befehle eines Angreifers aus.

Elemente: 
file:C:\System Volume Information\_restore{941BE9D8-9E78-4BD6-9B8A-9AF1E4DF145E}\RP341\A0048298.sys

-----------------------------------------------------------------------------------

Trojan:WinNT/Sirefef.J

Beschreibung: Dieses Programm ist gefährlich. Es führt Befehle eines Angreifers aus.

Elemente: 
file:C:\WINDOWS\system32\drivers\ipsec.sys

-----------------------------------------------------------------------------------

Trojan:WinNT/Sirefef.J

Beschreibung: Dieses Programm ist gefährlich. Es führt Befehle eines Angreifers aus.

Elemente: 
file:C:\WINDOWS\system32\DRIVERS\ipsec.sys
driver:IPSec
         
Beste Grüße
Robert
Miniaturansicht angehängter Grafiken
Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc-deskfiles_aftertrojfight_g_29052012.jpg  

Alt 30.05.2012, 07:02   #40
<-IceD@te->
 
Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc - Frage

Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc



Ich hoffe du bist jetzt nicht in Urlaub gefahren Marius!?!

Alt 30.05.2012, 07:50   #41
Psychotic
/// Malwareteam
 
Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc - Standard

Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc



Nein, keine Angst. Aber ich hab auch noch ein Privatleben und da gehts grade drunter und drüber!

Zu deinen Fragen:

1. Ja, die benutzten Tools kannst du deinstallieren und alles andere gefahrlos löschen.
2. Ich würde die Quarantäne, um sicher zu gehen, leeren und VNC neu installieren!
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 01.06.2012, 06:45   #42
Psychotic
/// Malwareteam
 
Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc - Standard

Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc



Schön, dass wir helfen konnten!


Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 01.06.2012, 07:38   #43
<-IceD@te->
 
Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc - Pfeil

Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc



Guten Morgen.

Ja, scheinbar haben wir den PC erstmal sauber. Kann ich mich irgendwie erkenntlich zeigen?

Es gibt zwar nun so einige Problemchen, aber das kriegen wir hin:

Z.B. ließ sich Adobe PageMaker nicht mehr starten, den musste ich neu installieren.

Zusätzlich gibts Probleme mit Windows-Updates: Mein Kollege hatte zwar automatische Updates aktiviert, aber er sitzt hinter einem Proxy und WinHTTP war für Direktzugriff konfiguriert. Daher haben anscheinend keine automatischen Windows-Updates stattgefunden.
Nun habe ich WinHTTP konfiguriert und Windows Updates laufen lassen, allerdings kam es zu einer Update-Schleife mit einem .NET Update.
Daraufhin habe ich alle .NET-Versionen entfernt (auch mit .NET-CleanUp-Tool), .NET3.5 SP1 Full Package heruntergeladen und per Windows Update aktualisiert: Ich komme leider immer wieder zu einer Update-Schleife, wo .NET-Updates laut Meldung zwar installiert wurden, gleich darauf aber wieder angeboten werden... Es sind kb982524 und kb982168!

Irgendwelche Hinweise dazu im Zusammenhang mit der bereinigten Verseuchung?

Beste Grüße
Robert

Alt 01.06.2012, 08:04   #44
Psychotic
/// Malwareteam
 
Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc - Standard

Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc



Guten Morgen!

Da war ich mit schließen ein wenig voreilig!

Erkenntlich zeigen kannst du dich gerne mit einer Spende - die erhalten den Laden am laufen!


Die Problematik mit den .NET Framework-Updates hatte ich auch schonmal, ich würde dich in dieser Hinsicht gerne an unser Windows-Forum verweisen, die können dir da schneller helfen.
Es hängt jedoch nicht mit der Infektion zusammen, sondern mit der Reihenfolge der .NET-Updates.

Konntest du den VNC-Server wieder lauffähig machen?
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 01.06.2012, 08:19   #45
<-IceD@te->
 
Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc - Daumen hoch

Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc



Gut, dann versuche ich es mal im Windows-Forum wegen dem .NET-Updateproblem, Danke für den Tip.
Ich habe dazu schon gefühlte 1 Million Beiträge gelesen, Vieles Probiert was direkt von MS vorgeschlagen wurde und Nichts hat bisher zur Lösung des Problems beigetragen. Ich finde es toll, dass MS keine Lösungen hat, sondern zu 90% nur Lösungsvorschläge die meistens das Problem nicht lösen...

Thema VNC-Server: Ich habe im MSE-Log gesehen, dass VNC nur in gesicherten Daten auf dem Rechner lag. Installiert war die Software wohl nicht mehr und wird auf Nachfrage auch nicht mehr benötigt.

Dann kannste jetzt von mir aus das Abo rausnehmen, wenn ich noch Fragen hab' meld' ich mich per PM. Dankeschön nochmal an dieser Stelle!

Beste Grüße
Robert

PS: Ich hoffe das Privatleben beruhigt sich wieder!

Antwort

Themen zu Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc
adobe, avira, canon, cdburnerxp, dateien, desktop, dll, einstellungen, explorer, festgestellt, ftp, google, internet, java-version, malware, microsoft, microsoft security, neu, neu aufgesetzt, pdf, plug-in, programme, rundll, security, seiten, sp3, svchost, updates, windows, windows updates, windows xp




Ähnliche Themen: Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc


  1. Microsoft Security Essentials findet wiederholt Trojan:Win32 und BrowserModifier:Win32
    Plagegeister aller Art und deren Bekämpfung - 15.08.2015 (13)
  2. MS Security Essentials fordert wiederholt Neustart wegen Worm:Win32/Cridex.E
    Log-Analyse und Auswertung - 17.01.2014 (7)
  3. Microsoft Security Essential findet Trojaner Win32/Bublik.I
    Plagegeister aller Art und deren Bekämpfung - 16.05.2013 (13)
  4. WIN32/Zbot.gen!Y - trotz Microsoft Security Essentials
    Log-Analyse und Auswertung - 07.05.2013 (17)
  5. PWS:WIn32/ZBOT.gen!aj von Microsoft Security Essentials entdeckt
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (9)
  6. Microsoft Security Essentials fand: win32/Pdfjsc.rm
    Log-Analyse und Auswertung - 23.02.2013 (3)
  7. 3 Trojianer gefunden: Win32: Sirefef-AVF, JS: ScriptPE-inf, Win32: Malware-gen
    Log-Analyse und Auswertung - 02.02.2013 (4)
  8. Vista - Security Essentials findet Zbot und Sirefef
    Log-Analyse und Auswertung - 22.10.2012 (17)
  9. Microsoft Security Essentials findet Win32/Zbot.gen!Y
    Log-Analyse und Auswertung - 21.07.2012 (26)
  10. Sirefef Windows Security Essentials bereinigt nicht
    Plagegeister aller Art und deren Bekämpfung - 08.07.2012 (7)
  11. Sirefef.AK, M und W gefunden (Microsoft Security Essentials)
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  12. Trojan:Win32/Win64/Sirefef; Trojan:Win32/Conedex und Trojandropper:Win32/Sirefef
    Plagegeister aller Art und deren Bekämpfung - 14.03.2012 (11)
  13. Trojan:Win32/Alureon.FL | PWS:Win32/Fareit.A | Trojan:Win32/Sirefef.P....Auch MBR infiziert?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (7)
  14. Trojan:Win32/Fakesysdef, Win32/FakeRean und TrojanDownloader:Win32/Karagany.G
    Log-Analyse und Auswertung - 05.01.2012 (2)
  15. Trojan:Win32/Fakesysdef und TrojanDownloader:Win32/Karagany.G
    Plagegeister aller Art und deren Bekämpfung - 25.11.2011 (1)
  16. Microsoft Security Essentials
    Antiviren-, Firewall- und andere Schutzprogramme - 05.02.2011 (76)
  17. brauch hilfe bei: Win32/Oleloa.gen!, Trojan.Win32.Golid.g, Trojan.Win32.Small.ev
    Plagegeister aller Art und deren Bekämpfung - 29.11.2005 (1)

Zum Thema Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc - So, Eset ist durch ... und hat scheinbar doch noch einen Bösewicht gefunden. Hier das Logfile: Eset_log.txt Code: Alles auswählen Aufklappen ATTFilter C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\VistaCodecs\{146A630B-CF66-4B5E-95BF-478A16039BF3}\Vista Codec Package.msi Win32/Packed.Autoit.E.Gen application - Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc...
Archiv
Du betrachtest: Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.