|
Plagegeister aller Art und deren Bekämpfung: Sirefef Windows Security Essentials bereinigt nichtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.07.2012, 18:56 | #1 |
| Sirefef Windows Security Essentials bereinigt nicht Hallo liebe Community! Habe mir heute einen Trojaner eingefangen. Microsoft Security Essentials (MSE) erkennt diesen auch, kann ihn aber nicht bereinigen... Kurzzeitigt haben sich die Windows Firewall und MSE komplett ausgeschaltet. Jetzt geht wieder alles ohne Probleme, der Trojaner ist jedoch noch drauf. MSE zeigt nur an 'Trojan:Win64/Sirefef.W' Habe einen Admin Account und einen Account mit quasi keinen Rechten, auf welchem das passiert ist. Habe Win 7. Im Anhang sind die OTL und Extras.txt Dateien. Danke im Voraus |
05.07.2012, 15:23 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sirefef Windows Security Essentials bereinigt nicht Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
05.07.2012, 19:26 | #3 |
| Sirefef Windows Security Essentials bereinigt nicht Danke für die schnelle Antwort!
__________________Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.07.05.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Admin Account :: USER-PC [Administrator] 05.07.2012 17:29:51 mbam-log-2012-07-05 (20-25-18).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 402065 Laufzeit: 27 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\$Recycle.Bin\S-1-5-21-1451030390-2595259360-2071275494-1000\$RMYV7IS.exe (Spyware.Zbot) -> Keine Aktion durchgeführt. C:\Users\USER\AppData\Local\Temp\asghha.exe (Backdoor.Bot) -> Keine Aktion durchgeführt. C:\Users\USER\AppData\Local\Temp\~!#7198.tmp (Spyware.Zbot) -> Keine Aktion durchgeführt. C:\Users\USER\AppData\Local\{9e494457-cbca-a5d8-03e7-31aebb10a3f5}\U\800000cb.@ (Rootkit.0Access) -> Keine Aktion durchgeführt. C:\Users\USER\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33\4b039b21-64a771f3 (Backdoor.Bot) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as CAB hook log: OnlineScanner64.ocx - registred OK OnlineScanner.ocx - registred OK # version=7 # iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=05b3910ab706254fba221b3be30b91b5 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-07-05 05:00:01 # local_time=2012-07-05 07:00:01 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 12711049 93134400 0 0 # compatibility_mode=8192 67108863 100 0 99 99 0 0 # scanned=145171 # found=6 # cleaned=0 # scan_time=3051 C:\$Recycle.Bin\S-1-5-21-1451030390-2595259360-2071275494-1000\$RMYV7IS.exe Win32/Spy.Zbot.AAO trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\USER\AppData\Local\Temp\asghha.exe a variant of Win32/Injector.TOC trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\USER\AppData\Local\Temp\~!#7198.tmp Win32/Spy.Zbot.AAO trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\USER\AppData\Local\Temp\~!#7765.tmp a variant of Win32/Injector.TNC trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\USER\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33\4b039b21-64a771f3 a variant of Win32/Injector.TOC trojan (unable to clean) 00000000000000000000000000000000 I C:\Windows\KMSEmulator.exe a variant of Win32/HackKMS.A application (unable to clean) 00000000000000000000000000000000 I |
05.07.2012, 20:33 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sirefef Windows Security Essentials bereinigt nichtCode:
ATTFilter C:\Windows\KMSEmulator.exe a variant of Win32/HackKMS.A Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten |
05.07.2012, 21:34 | #5 |
| Sirefef Windows Security Essentials bereinigt nicht Und was soll C:\Windows\KMSEmulator.exe sein? Habe keine illegale Software auf dem PC und der Trojaner kommt von einer Seite, keinem Download. |
05.07.2012, 21:46 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sirefef Windows Security Essentials bereinigt nicht Sry das ist einfach nur Unsinn KMSemulator hier auch als Riskware erkannt ist ein Crack/Hack um Office 2010 illegal also ohne Lizenz nutzen zu können
__________________ --> Sirefef Windows Security Essentials bereinigt nicht |
06.07.2012, 14:56 | #7 |
| Sirefef Windows Security Essentials bereinigt nicht Ich habe den PC neu mit Windows CD gekauft. Office war von Anfang an drauf. Du irrst dich bestimmt und das Ding hackt was anderes. Kann es sein, das diese exe durch den Trojaner aufgespielt worden ist? Ich hab im Internet gelesen, das es eine autokms.exe gibt, die einem diesen emulator aufspielt. |
08.07.2012, 18:49 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sirefef Windows Security Essentials bereinigt nichtZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Sirefef Windows Security Essentials bereinigt nicht |
account, admin, anhang, bereinige, bereinigt, community, erkenn, erkennt, essen, essentials, firewall, heute, komplett, liebe, probleme, quasi, rechte, rechten, security, security essentials, troja, trojaner, welchem, win64/sirefef.w, windows, windows firewall |