Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojanerbefall u.A. sirefef.ak, .m, .w

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.06.2012, 16:29   #1
muppler
 
Trojanerbefall u.A. sirefef.ak, .m, .w - Standard

Trojanerbefall u.A. sirefef.ak, .m, .w



Hallo zusammen,

mich hat es auch erwischt. Software von einer unbekannten Quelle runtergeladen. Mir fiel dann auf, das Microsoft Security Essentials und die Firewall auswaren.

Malwarebytes war schon tätig und berichtet folgendes:

Code:
ATTFilter
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
 
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
 
Infizierte Registrierungsschlüssel: 1
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
 
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
 
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
 
Infizierte Dateien: 6
C:\Windows\Installer\{9d46f692-6fad-c2b0-9139-08ff0f391e4d}\U\00000008.@ (Trojan.Dropper.BCMiner) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\muppler\AppData\Roaming\ctfmon.exe (Trojan.Agent.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\muppler\AppData\Roaming\57344.exe (Rogue.Agent.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\muppler\AppData\Roaming\64487.exe (Rogue.Agent.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\muppler\AppData\Roaming\68485.exe (Rogue.Agent.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\muppler\Documents\MSDCSC\msdcsc.exe (Backdoor.Agent.DC) -> Erfolgreich gelöscht und in Quarantäne gestellt.
         
Securiy Essentials habe ich neu installiert, es läuft momentan ein kompletter Suchlauf, er findet ohne Ende Sirefef Trojaner in folgendem Verzeichnis:
C:\Windows\Installer\{9d46f692-6fad-c2b0-9139-08ff0f391e4d}\U\80000032.@

Ich habe so das unschöne Gefühl, dass das Thema selbst nach dem kompletten Suchlauf noch nicht erledigt ist und bitte euch um Hilfe. :-)

Ich war mal fleißig und habe logs gemacht ^^

wie zu erwarten, keine besserung durch den vollscan... womit bekomm ich das ding denn nun weg?

Da mir hier leider niemand helfen will, installiere ich das System nun einfach neu!

Alt 18.06.2012, 11:42   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojanerbefall u.A. sirefef.ak, .m, .w - Standard

Trojanerbefall u.A. sirefef.ak, .m, .w



Zitat:
Software von einer unbekannten Quelle runtergeladen.
Geht das auch etwas konkreter
Welche Softrwae zu welchem Zweck aus welcher Quelle? Dateiname der Datei du du ausgeführt hast?

Zudem sind unvollständige Logs sinnfrei. Der Kopf vom Malwarebytes-Log fehlt

Zitat:
Da mir hier leider niemand helfen will, installiere ich das System nun einfach neu!
Schon mal mitbekommen was hier gerade los ist? Es dauer tmittlerweile nunmal ein paar Tage bis man neue Fälle annehmen kann!
__________________

__________________

Antwort

Themen zu Trojanerbefall u.A. sirefef.ak, .m, .w
00000008.@, appdata, backdoor.agent.dc, dateien, dc3_fexec, erfolgreich, firewall, folgendes, gelöscht, installer, installiert, microsoft, quarantäne, roaming, rogue.agent.gen, schöne, security, software, thema, trojan.agent.ge, trojan.dropper.bcminer, trojaner, windows, zusammen




Ähnliche Themen: Trojanerbefall u.A. sirefef.ak, .m, .w


  1. Trojaner TR/Sirefef.BC.57, TR/Sirefef.AG.9, TR/ATRAPS.Gen2, TR/Necurs.A.71 und SpyHunter 4 auf Rechner
    Log-Analyse und Auswertung - 07.05.2013 (7)
  2. Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (41)
  3. Sirefef-A und Sirefef.mc Virenfund - eigenständiges Öffnen von Internetseiten
    Plagegeister aller Art und deren Bekämpfung - 12.11.2012 (9)
  4. Windows Vista - Infektion mit Sirefef, Sirefef.AB
    Log-Analyse und Auswertung - 21.10.2012 (32)
  5. Sirefef.a Sirefef.AH und andere per Netzwerk entfernen?
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (3)
  6. Trojaner eingefangen - Sirefef-A/Sirefef-AHF/BitCoinMiner-U/Malware-gen
    Log-Analyse und Auswertung - 31.08.2012 (27)
  7. Win64/Sirefef.w - Sirefef.ab und Sirefef.M eingefangen
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (29)
  8. Virus/Trojaner: Win64/sirefef.A ; Win64/sirefef.AB ; Win64/sirefef.W ; Auto-Neustart nach 1 Minute
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (18)
  9. win 32:Sirefef-AO und Malware.gen, win64:Sirefef-A gefunden von avast!
    Log-Analyse und Auswertung - 11.08.2012 (1)
  10. sirefef.ah und sirefef.r auf Win7 (32bit) gefunden. Rechner fährt automatisch runter.
    Plagegeister aller Art und deren Bekämpfung - 06.08.2012 (37)
  11. Trojanerbefall von: TR/Atraps.gen & 2 + BDS/ZAccess.T + Win64/Sirefef.AL
    Log-Analyse und Auswertung - 23.07.2012 (5)
  12. Trojana:Win32/Sirefef.R und Sirefef.AH kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (13)
  13. Trojanerbefall: Sirefef.AG.35, ATRAPS.GEN2, Small.FI
    Log-Analyse und Auswertung - 21.06.2012 (11)
  14. Trojaner: Sirefef.X / Sirefef.E / Conedex.A und Exploit: JS/Blacole.FF
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (37)
  15. Trojan:Win64/Sirefef.K + .../Sirefef.D + .../Sirefef.E
    Log-Analyse und Auswertung - 13.01.2012 (15)
  16. Trojan:Win64/Sirefef.K, Sirefef.E und Sirefef.D kommen immer wieder
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (1)
  17. Trojan:Win64/Sirefef.K & Sirefef.D & Sirefef.E
    Log-Analyse und Auswertung - 02.01.2012 (6)

Zum Thema Trojanerbefall u.A. sirefef.ak, .m, .w - Hallo zusammen, mich hat es auch erwischt. Software von einer unbekannten Quelle runtergeladen. Mir fiel dann auf, das Microsoft Security Essentials und die Firewall auswaren. Malwarebytes war schon tätig und - Trojanerbefall u.A. sirefef.ak, .m, .w...
Archiv
Du betrachtest: Trojanerbefall u.A. sirefef.ak, .m, .w auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.