![]() |
sirefef.o auf windows vista Liebe Forenmitglieder, brauch dringend eure Hilfe. Habe mir einen Trojaner eingefangen und werde leider nicht Herr der Lage. Windows Defender ziegt folgende Probleme: 1. TrojanDropper:Win.32/Sirefef.B Kategorie: Trojaner - Dropper Beschreibung: Dieses Programm ist gefährlich. Es installiert andere Programme. Empfehlung: Entfernen Sie diese Software unverzüglich. Ressourcen: winlogonshell: HKCU@S-1-5-21-826051180-2433435933-2663532152-1003\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\\SHELL:C:\Users\zuHause\AppData\Local\afad21e2\X file: C:\Users\zuHause\AppData\Local\afad21e2\X 2. Trojan:Win32/Sirefe.O Kategorie: Trojaner Beschreibung: Dieses Programm ist gefährlich. Es führt Befehle eines Angreifers aus. Empfehlung: Entfernen Sie diese Software unverzüglich. Ressourcen: process: pid:692 regkey: HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\afad21e2 file: C:\Windows\3793857967:1347608093.exe Könnt ihr mir weiterhelfen!!!! |
hi, dass sieht nicht gut aus. machst du mit diesem pc onlinebanking einkäufe oder sonst was sensibles, wie zb berufliches? neh ahnung wo du dir das eingefangen haben könntest? streaming seiten benutzt, downloads in letzter zeit etc? wenn links und weitere infos vorhanden, als private nachicht bitte. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Hallo marcus, Danke für dein Hilfeangebot. Ja ich nutze den Laptop für Onlinebanking und sonstige berufliche Porgramme (wobei diese keine sensiblen Daten enthalten). Ich habe combofix ausgeführt und folgende LogDatei erhalten: Combofix Logfile: Code: ComboFix 11-10-30.01 - zuHause 30.10.2011 12:02:10.1.2 - x86 Wie jetzt weiter? |
öffne bitte computer, c: dort qoobox. rechtsklick auf quarantain, mit winrar oder zip packen, und nach anleitung hochladen: http://www.trojaner-board.de/54791-a...ner-board.html und dann beantworte die fragen die ich oben gestellt hab :-) |
Bin nicht unbedingt der Computerexperte, habe folgendes Problem, wenn ich auf C:qoobox/quarantain rechts klicke und senden an zip-Ordner auswähle, kommt eine Fehlermeldung: Datei nicht gefunden oder keine Leseberechtigung. |
wenn du dann auf ok klickst gehts dann trotzdem weiter und wird das archiv erstellt? musst mal nen rechtsklick und auf eigenschaften machen. sag mir dann gleich mal die datei größe in mb (megabytes) |
Nein, es wird keine Ordner erstellt. Die Datei hat 4,65 MB. |
welche meinst du jetzt, die zip datei oder den ordner qoobox? |
Den Orner quarantine. |
ok instaliere mal 7zip: Download dann rechtsklick qoobox, 7zip menü aufklappen, und dann add to qoobox.7z bzw zu qoobox.7z hinzufügen. archiv hochladen wie im link beschrieben bitte |
Nee, warte mal, er hat tatsächlich nur 3,22 MB. |
qoobox ging nicht aber quarantine. lade das jetzt mal hoch. |
Hallo marcus, habe die Datei über den uploadchannel hochgeladen. |
man dankt :-) so, jetzt noch mal zu der frage von oben, nutzt du das gerät für onlinebanking einkäufe oder sonstige sensible daten, wie zb berufliches? |
ja onlinebanking, beruflich nix sensibles. |
ok, du hast ein rootkit auf dem system, dieses ist in der lage, sämmtliche daten auszuspähen, besonders interessant ist da natürlich auch online banking. ich möchte, dass du dieses sicherheitshalber sperren lässt. notfall nummer dafür ist: 116 116 teile ihnen mit, dass du das zero access, auch bekannt als max++ rootkit auf dem system hast. diese rootkits nehmen einschneidende enderungen am system vor. wir können es nicht so bereinigen, dass wir dir ne 100 %ige sicherheit geben könnten. dies wäre aber nötig, damit du wieder online banking machen kannst. deswegen ist folgendes zu tun: - daten sichern, sichere auf ne externe platte, usb sticks, rolinge was du so hast, deine daten, wie bilder, dokumente, musik, vidios, persönliches eben. - danach werden wir das system formatieren und windows neu aufspielen. - danach erkläre ich dir, wie du das system in zukunft besser schützen kannst, dass ist zwar mit arbeit verbunden, lohnt sich aber. - zum onlinebanking und wie man das noch besser absichern kannst sag ich auch noch was. - danach musst du alle deine passwörter endern. |
Hallo marcus, Sperre habe ich veranlasst. Datensicherung wird wohl dann etwas länger dauern. Neuformatierung des Laptops kriege ich wohl hin, hatte aber gehofft, dass nicht zu müssen. Soll ich mich dann erst wieder melden, wenn ich alles fertig habe? |
ich kann dir die anleitung ja schon mal posten. ich möchte bitte dass du sie komplett durcharbeitest und natürlich in zukunft einhältst, es ist mir daher recht, wenn du fragen stellst wenn du was nicht verstehst, das ist kein problem. http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere uzunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. Als nächstes kommen wir zu dem Antimalware Programm. Dieses ist ein wichtiger Bestandteil des Sicherheitskonzeptes, deswegen sollte man sich gut überlegen, welche Wahl man trifft. Bei den kostenlosen Scannern halte ich Persönlich Avast! für die beste Wahl. Als kostenpflichtiges würde ich Emsisoft empfehlen Meine Antivirus-Empfehlung: Emsisoft Anti-Malware Weitere Vertreter . kaspersky: Kaspersky Lab: Antivirus software Symantec (Norton) Symantec - AntiVirus, Anti-Spyware, Endpoint Security, Backup, Storage Solutions Browserwahl: Da wir häufig mit dem Browser arbeiten, ist diese Wahl natürlich ebenfalls wichtig, die wichtigen Vertreter befinden sich in dem Verlinktem Thema. In punkto Sicherheit, geschwindigkeit und Komfort ist der Opera weit vorne, Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: http://filepony.de/download-sandboxie/ anleitung: http://www.trojaner-board.de/71542-a...sandboxie.html bitte auch pdf anleitung lesen: Sandbox*Einstellungen | Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: - Autorun deaktivieren, - Update checker instalieren. Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: Anleitung: Backup mit Windows 7-Bordmitteln - NETZWELT Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern surfe also absofort nur noch im eingeschrenkten nutzerkonto, und dort in der sandbox. so lange du die kostenlose version nutzt, geht dies mit klick auf sandboxed web browser, ansonnsten kannst du "erzwungende" programm starts festlegen. |
Ich danke dir marcus, werde dann mal anfangen zu sichern und neu zu installieren. Wenn ich noch Fragen haben sollte, melde ich mich wieder! |
oder auch wenn du erfolgreich warst bitte. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board