|
Plagegeister aller Art und deren Bekämpfung: Rootkit.0Access, Trojan.Sirefef, Trojan.Small BefallWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.07.2012, 16:28 | #1 |
| Rootkit.0Access, Trojan.Sirefef, Trojan.Small Befall Hallo allerseits! Nachdem Antivir mir in einer Endlosschleife Virenbefall gemeldet hat und ich allein aufgrund dieser Aktivitäten, durch die ich kaum noch eine Chance hatte IRGENDETWAS an meinem PC zu tun, weil er sich dauernd aufhing, habe ich nach mehreren gescheiterten versuchen diese o.g.Trojaner zu beseitigen entschieden, Antivir zunächst einmal von meinem system zu entfernen. Seitdem läuft er wieder so, dass ich zumindest das Internet so weit benutzen kann, euch hier mein problem zu schildern. Für andere Zwecke rühre ich das System momentan nicht an. Nun hoffe ich hier auf Hilfe, meinen PC wieder sauber zu bekommen. Weiter unten habe ich den Log von maleware Antibites gepostet, bitte nicht über das zurückliegende Datum wundern - ich habe an diesem Tag die Analyse gemacht, log gespeichert und aufgrund von zeitmangel poste ich diese Daten erst heute, wobei ich allerdings seitdem meinen PC nicht mehr angerührt habe. Demnach sollten die Ergebnisse aktuell sein. Eine Frage habe ich aber vorab: Sollte es auf ein Neuaufsetzen des Systems hinauslaufen - kann ich schon anfangen meine Dateien (Fotos, videos, PDFs, etc.) auf einer externen Festplatte zu sichern, oder sind diese etwa auch infiziert und könnten das Zielmedium quasi "anstecken" bzw. wenn ich nach Bereinigung die Dateien wieder zurück übertrage, das system neu infizieren? So hier nun, was maleware Antibites sagt: Vielen dank im Vorraus für jede Hilfe!!! Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.26.08 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 media markt :: BEATRICE [Administrator] 29.06.2012 13:23:57 mbam-log-2012-06-29 (17-03-07).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 324576 Laufzeit: 53 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Windows\Installer\{3b88e007-aee5-235c-f21d-01a2d024d432}\U\00000001.@ (Trojan.Small) -> Keine Aktion durchgeführt. C:\Windows\Installer\{3b88e007-aee5-235c-f21d-01a2d024d432}\U\80000000.@ (Trojan.Sirefef) -> Keine Aktion durchgeführt. C:\Windows\Installer\{3b88e007-aee5-235c-f21d-01a2d024d432}\U\800000cb.@ (Rootkit.0Access) -> Keine Aktion durchgeführt. (Ende) |
11.07.2012, 20:37 | #2 |
/// Malware-holic | Rootkit.0Access, Trojan.Sirefef, Trojan.Small Befall hi
__________________wenn du onlinebanking machst, bank anrufen, wegen zero access rootkits sperren. später alle passwörter endern. der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ |
14.07.2012, 11:36 | #3 |
| Rootkit.0Access, Trojan.Sirefef, Trojan.Small Befall Hallo!
__________________Erst einmal vielen Dank für die schnelle Hilfe. Tut mir sehr leid, dass ich mich jetzt länger nicht gemeldet habe, aber ich hatte keine Zeit die letzten Tage. Wie ich sehe, komme ich wohl ums neu aufsetzen nicht herum. Ich habe seit dem Befall definitiv kein onlinebanking gemacht bzw. schon sei ca. 2 Jahren nicht mehr - bin ich trotzdem gefährdet und muss meine Bank informieren??? Nun muss ich mir allerdings erstmal einen externen Datenträger besogen, um meine Daten zu retten. Ich denke Montag habe ich ihn dann, werde mich an die Arbeit machen und melde mich, sobald ich Neuigkeiten habe bzw. Hilfe benötige. Übrigens sehr seltsam: Ich habe Maleware Antibites nochmal drüber laufen lassen, da wurde plötzlich nur noch der Rootkit.0Access gefunden....ich gehe jetzt mal nicht davon aus, dass sich dadurch was ändert, oder?! Viele Grüße Bea |
15.07.2012, 19:50 | #4 |
/// Malware-holic | Rootkit.0Access, Trojan.Sirefef, Trojan.Small Befall hi zugangsdaten sicherheitshalber auf jeden fall am ende alle endern. es endert sich nichts, wegen zero (0) access ist die formatierung ja nötig
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Rootkit.0Access, Trojan.Sirefef, Trojan.Small Befall |
80000000.@, 800000cb.@, administrator, analyse, anti-malware, antivir, autostart, befall, beseitigen, dateien, explorer, festplatte, frage, heuristiks/extra, heuristiks/shuriken, hilfe!, infiziert, internet, log, maleware, nicht mehr, problem, service, service pack 2, system, system neu, tan, version, vista |