|
Plagegeister aller Art und deren Bekämpfung: Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.06.2013, 19:04 | #1 |
| Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen Hallo Forum, Seit gestern haben wir einen bzw. zwei Trojaner auf dem Laptop ( Windows Vista Home Premium 32 Bit - Betriebssystem) Der erste Trojaner TR/Crypt.XPACK.Gen konnte mithilfe von AVIRA Free Antivirus in die Quarantäne verschoben und dort gelöscht werden. Habe versucht den 2. Schritt der "Checkliste" (Download & Ausführen von Defogger.exe, OTl.exe und Gmer.exe) durchzuführen. Download war erfolgreich, Programme lassen sich jedoch nicht ausführen. Habe versucht das Problem mithilfe des Beitrags "FixEXE - wenn man keine EXE-Dateien mehr ausführen kann" zu beheben, ohne Erfolg. Der 2. Trojaner TR/Sirefef.A.78 wurde schon mehrere Male durch AVIRA in die Quarantäne verschoben und taucht dort auch mehrmals auf. Die Auswahlmöglichkeit des Sicherheitshinweises von AVIRA "Sie können die Datei entfernen oder weitere Informationen über das Problem abrufen." wurde mehrere Male mit "entfernen" beantwortet. Trotzdem taucht der Hinweis im Minutentakt auf. Bitte um schnelle Hilfe, Im Voraus bedanke ich mich schon mal herzlich für den Support. |
02.06.2013, 19:17 | #2 |
/// TB-Ausbilder | Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen Hi,
__________________kannst du die Programme (OTL und Gmer) auch im abgesicherten Modus nicht ausführen?
__________________ |
02.06.2013, 19:51 | #3 |
| Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen Danke für die schnelle Antwort, habe gerade versucht die Programme im Abgesicherten Modus auszuführen, jedoch wieder ohne Erfolg. Die Programme lassen sich nicht einmal auf dem Desktop speichern man findet sie nur unter Downloads, wo sie sich eben nicht ausführen bzw. im Ziel-Ordner anzeigen lassen.
__________________Danke für deine Hilfe. |
02.06.2013, 19:57 | #4 |
/// TB-Ausbilder | Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen Hallo redbullrs5 und Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten. Eins vorneweg: Ich kann dir keine Garantien geben, dass ich alles finden werde. Bei schwerwiegenden Infektionen ist ein Formatieren und Neuinstallieren meist der schnellere und immer der sicherere Weg. Wenn du dich für eine Bereinigung entscheidest, dann sollten wir gründlich vorgehen. Bleib also dran, bis ich dir eindeutig mitteile, dass wir fertig sind. Auch wenn die auffälligen Symptome schon früh verschwinden, bedeutet das nicht, dass dein Rechner dann schon sauber und sicher ist. Hinweise zum Ablauf
Los geht's: Ok, dann machen wir es anders: Schritt 1 Downloade dir bitte Farbar Recovery Scan Tool 32-Bit und speichere diese auf einen USB Stick (nicht in einen Unterordner!). Schliesse den USB Stick an den infizierten Rechner an. Du musst das System nun in die System Reparatur Option booten: Variante 1 - Über den Boot Manager Wenn du jetzt in den Reparaturoptionen bist, wähle Eingabeaufforderung.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
02.06.2013, 20:08 | #5 |
| Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen Danke nochmals, dass du dich meinem Problem angenommen hast. Ich habe noch eine Frage...Sind, wenn ich deine oben genannten bzw. noch folgende Anweisungen durchführe, meine gesamten Daten verloren? Habe nämlich vertrauliche Unterlagen auf dem Laptop, die möglichst nicht verloren gehen sollten, soweit das möglich ist. Vielen Dank für deinen Support. |
02.06.2013, 20:11 | #6 | |
/// TB-Ausbilder | Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführenZitat:
Wenn du ganz sicher gehen willst, dann sicherst du zuerst gezielt deine persönlichen Daten auf einen externen Datenträger (am besten per Live-System : http://www.trojaner-board.de/82533-d...ted-magic.html).
__________________ --> Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen |
02.06.2013, 21:37 | #7 |
| Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen Hallo Leo, Ich habe alles getan, was du gesagt hast. Mein USB-Stick heißt Intenso (D:) daher habe ich den Befehl D:\frst.exe eingegeben. Daraufhin kam die Meldung: "D:\FRST.exe is not a valid Win32 application." Unter meinem Befehl steht nun "Access is denied." Habe dann versucht den genauen Namen- also (D:)\frst.exe - einzugeben, daraufhin kam : "\frst.exe was unexpected at this time." |
03.06.2013, 10:13 | #8 |
/// TB-Ausbilder | Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen Lade die FRST.exe mal an einem Zweitrechner (also nicht demjenigen, den wir hier untersuchen) herunter, kopiere sie dort auf den USB-Stick und versuche es dann nochmals gemäss obiger Anleitung.
__________________ cheers, Leo |
03.06.2013, 10:28 | #9 |
| Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen Das habe ich getan,frst.exe heruntergeladen auf einem anderen Laptop und dann rübergezogen, oder muss ich es auf dem anderen Laptop erst installieren? |
03.06.2013, 10:38 | #10 |
/// TB-Ausbilder | Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen Nein, da muss man nichts installieren. Und du warst wirklich in den Computerreperaturoptionen und nicht im abgesicherten Modus mit Eingabeaufforderung? Lade bitte eine neue Version von FRST herunter und versuche es noch einmal nach obiger Anleitung.
__________________ cheers, Leo |
03.06.2013, 12:05 | #11 |
| Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen Hab ich alles ganz sicher genau so getan, wie du gesagt hast. Ich werde es jetzt dann nochmal mit der neuen Version versuchen. Mein USB heißt intensio (D:) , der Befehl lautet dann: D:\FRST.exe oder? Geändert von redbullrs5 (03.06.2013 um 12:13 Uhr) |
03.06.2013, 12:25 | #12 | |
/// TB-Ausbilder | Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen Kann sein, dass beim ersten Mal die heruntergeladene frst.exe irgendwie beschädigt war. Deshalb nochmals versuchen. Zitat:
__________________ cheers, Leo |
03.06.2013, 16:10 | #13 |
| Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen Habe alles genauso gemacht, wie du gesagt hast, ohne Erfolg. Unter meinem Befehl steht jetzt "The system cannot find the file f:\FRST.exe" |
03.06.2013, 18:59 | #14 |
/// TB-Ausbilder | Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen Also wenn das File nicht gefunden wurde, dann wurde entweder der Befehl nicht ganz richtig eingegeben, oder die Datei ist an einem anderen Ort.. Sieht es bei dir genau so aus wie in dieser bebilderten Anleitung? http://www.trojaner-board.de/132035-...scan-tool.html
__________________ cheers, Leo |
07.06.2013, 10:43 | #15 |
/// TB-Ausbilder | Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.
__________________ cheers, Leo |
Themen zu Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen |
32 bit, antivirus, avira, betriebssystem, checkliste, download, entfernen, erfolgreich, exe-dateien, forum, free, gelöscht, home, laptop, minuten, problem, programme, quarantäne, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/sirefef.a., tr/sirefef.a.7, trojaner, verschoben, vista, vista home premium, windows, windows vista, worte |