Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D (https://www.trojaner-board.de/107191-win7-homepremium-64bit-trojan-win64-sirefef-k-e-d.html)

crosscow 29.12.2011 16:24

Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D
 
Hallo,
ich habe das gleich Problem wie Mitschak!

>>Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!<<

Nun muß ich also mit dem gleichen Prob einen neuen Fred aufmachen - Sorry!

Ich lasse gerad ESET drüberlaufen.

Hiiiiilfeeee!
Danke!
Gregor

markusg 29.12.2011 16:36

hi
wird das system für onlinebanking einkäufe sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches genutzt?

crosscow 29.12.2011 16:37

Ja, onlinebanking und gelegentlich auch Einkäufe! :-(^
Möchte ich Wissen warum Du fragst??

markusg 29.12.2011 16:44

ok sofort bank anrufen, onlinebanking sperren lassen.
falls die bank zu ist, notfall nummer:
116 116
bereite dich schon mal drauf vor, das system zu formatieren, windows neu zu instalieren und das system abzusichern.
brich mal eset ab, und mache anstelle dessen:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

crosscow 29.12.2011 16:58

Ich habe seit dem Befall keinen Einkauf und kein Onlinebanking gemacht! Kann der Trojaner dann trotzdem darauf zugreifen?

markusg 29.12.2011 17:01

woher willst du wissen wie lange er schon drauf ist?
nur weil die symptome heute angefangen haben oder es evtl. meldungen gab, kann er schon länger aktiev sein.
also, anrufen bitte

crosscow 29.12.2011 17:12

Ok, Sch...! Hab das Konto gesperrt!
Habe Combofix ausgeführt. Es gibt eine neue Datei: 32788R22FWJFW
Aber keine Conbofix.txt auf C:
Und nun?

markusg 29.12.2011 17:34

ist das programm bis zum ende durchgelaufen? oder was genau ist passiert

crosscow 29.12.2011 20:05

Da bin ich wieder!
Das Programm ist einfach ausgegangen. Ebenso geht Chrome einfach so aus. Ich habs dann nochmal durchlaufen lassen, wieder ausgegangen, Dann beim 3. Mal zeigt es mir an, das Microsoft Security Essentials noch ausgeschaltet werden muss bevor iich "ok" drücken darf. War aber schon aus...! Dann hab ich "ok" gedrückt und es ist wieder ausgegangen...

markusg 29.12.2011 20:07

hitmanpro laden:
http://www.trojaner-board.de/99424-c...o-scannen.html
doppelklicken, dann settings license, activate test license.
scan funde in quarantäne, am ende xls datei exportieren und anhängen

crosscow 29.12.2011 20:14

Anscheinen tut sich bei Combofix noch was.
Es hat sich gerade ein ComboFix Verzeichnis erstellt...!
Ich lade trotzdem Hitman-Pro runter.
Eine Combofix.txt gibt es noch nicht!

markusg 29.12.2011 20:17

wenn combofix noch läuft dann mach erst mal nichts, außer cf ist wieder abgestürtzt dann kannst du mit hitman weiter machen

crosscow 29.12.2011 20:21

ok!
Danke - ich wüsste nicht was ich ohne Dich machen sollte...!
Schöner Sch...!
Wo bekomme ich ein Betriebssystem her, wenn das jetzige auf dem Notebook installiert war?
Kann so ein Trojaner auch auf Rechner innerhalb eines Netzwerks "überspringen"?
Fragen über Fragen...

markusg 29.12.2011 20:52

naja waren doch nur 2 fragen.
deswegen steht ja unter punkt 2.
das ich den hersteller und typen des geräts benötige.
normalerweise können die nicht übers netzwerk aber du kannst ja mal über alle pcs hitmanpro laufen lassen, geht ja schnell, und die logs anhängen, funde wieder in quarantäne.

crosscow 29.12.2011 20:57

>>steht ja unter punkt 2.
das ich den hersteller und typen des geräts<<

?????????????????????
welcher Punkt 2?
Welche Geräte?
Hab ich wohl überlesen...


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131