Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D (https://www.trojaner-board.de/107191-win7-homepremium-64bit-trojan-win64-sirefef-k-e-d.html)

crosscow 29.12.2011 16:24

Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D
 
Hallo,
ich habe das gleich Problem wie Mitschak!

>>Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!<<

Nun muß ich also mit dem gleichen Prob einen neuen Fred aufmachen - Sorry!

Ich lasse gerad ESET drüberlaufen.

Hiiiiilfeeee!
Danke!
Gregor

markusg 29.12.2011 16:36

hi
wird das system für onlinebanking einkäufe sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches genutzt?

crosscow 29.12.2011 16:37

Ja, onlinebanking und gelegentlich auch Einkäufe! :-(^
Möchte ich Wissen warum Du fragst??

markusg 29.12.2011 16:44

ok sofort bank anrufen, onlinebanking sperren lassen.
falls die bank zu ist, notfall nummer:
116 116
bereite dich schon mal drauf vor, das system zu formatieren, windows neu zu instalieren und das system abzusichern.
brich mal eset ab, und mache anstelle dessen:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

crosscow 29.12.2011 16:58

Ich habe seit dem Befall keinen Einkauf und kein Onlinebanking gemacht! Kann der Trojaner dann trotzdem darauf zugreifen?

markusg 29.12.2011 17:01

woher willst du wissen wie lange er schon drauf ist?
nur weil die symptome heute angefangen haben oder es evtl. meldungen gab, kann er schon länger aktiev sein.
also, anrufen bitte

crosscow 29.12.2011 17:12

Ok, Sch...! Hab das Konto gesperrt!
Habe Combofix ausgeführt. Es gibt eine neue Datei: 32788R22FWJFW
Aber keine Conbofix.txt auf C:
Und nun?

markusg 29.12.2011 17:34

ist das programm bis zum ende durchgelaufen? oder was genau ist passiert

crosscow 29.12.2011 20:05

Da bin ich wieder!
Das Programm ist einfach ausgegangen. Ebenso geht Chrome einfach so aus. Ich habs dann nochmal durchlaufen lassen, wieder ausgegangen, Dann beim 3. Mal zeigt es mir an, das Microsoft Security Essentials noch ausgeschaltet werden muss bevor iich "ok" drücken darf. War aber schon aus...! Dann hab ich "ok" gedrückt und es ist wieder ausgegangen...

markusg 29.12.2011 20:07

hitmanpro laden:
http://www.trojaner-board.de/99424-c...o-scannen.html
doppelklicken, dann settings license, activate test license.
scan funde in quarantäne, am ende xls datei exportieren und anhängen

crosscow 29.12.2011 20:14

Anscheinen tut sich bei Combofix noch was.
Es hat sich gerade ein ComboFix Verzeichnis erstellt...!
Ich lade trotzdem Hitman-Pro runter.
Eine Combofix.txt gibt es noch nicht!

markusg 29.12.2011 20:17

wenn combofix noch läuft dann mach erst mal nichts, außer cf ist wieder abgestürtzt dann kannst du mit hitman weiter machen

crosscow 29.12.2011 20:21

ok!
Danke - ich wüsste nicht was ich ohne Dich machen sollte...!
Schöner Sch...!
Wo bekomme ich ein Betriebssystem her, wenn das jetzige auf dem Notebook installiert war?
Kann so ein Trojaner auch auf Rechner innerhalb eines Netzwerks "überspringen"?
Fragen über Fragen...

markusg 29.12.2011 20:52

naja waren doch nur 2 fragen.
deswegen steht ja unter punkt 2.
das ich den hersteller und typen des geräts benötige.
normalerweise können die nicht übers netzwerk aber du kannst ja mal über alle pcs hitmanpro laufen lassen, geht ja schnell, und die logs anhängen, funde wieder in quarantäne.

crosscow 29.12.2011 20:57

>>steht ja unter punkt 2.
das ich den hersteller und typen des geräts<<

?????????????????????
welcher Punkt 2?
Welche Geräte?
Hab ich wohl überlesen...

markusg 29.12.2011 21:18

sorry, hatte das noch nicht geschrieben.
ich meinte den hersteller und namen des laptops, müsste drauf oder an der unterseite stehen

crosscow 29.12.2011 21:22

HP Pavilion dm3-1110eg

markusg 29.12.2011 21:30

ok, da können wir daten sichern und neu aufsetzen, aber vorher will ich auf jedn fall hitmanpro oder combofix log sehen um die datenrettung gefahrlos durchführen zu können

crosscow 29.12.2011 21:33

Das klingt gut...

markusg 29.12.2011 21:36

aber das machen wir erst morgen, hab die schnauze voll für heute und werd mich bei nem netten film entspannen

crosscow 29.12.2011 21:36

Ich hab leider ein sehr langsames DSL.
Hitman wird wohl noch eine weile brauchen...

crosscow 29.12.2011 21:38

Ich danke Dir vielmals!!
Bin ab frühem Nachmittag (nach dem Einkaufen) wieder online!
Bis Morgen!

markusg 29.12.2011 21:39

kein ding.
arbeite am besten nicht nebenher, während hitman läuft das kann evtl. ein wenig zeit ersparniss bringen

crosscow 30.12.2011 09:08

Hi, guten Morgen,
das ist das loglile.
Von XML in xls umgewndelt.

crosscow 30.12.2011 10:47

Liste der Anhänge anzeigen (Anzahl: 1)
Nun aber! Da isses!

markusg 30.12.2011 13:31

sorry ich wollte es in XML haben, hast du es noch so?

crosscow 30.12.2011 13:48

Fehler beim Hochladen: log.xml Ungültige Datei

markusg 30.12.2011 13:53

File-Upload.net - Ihr kostenloser File Hoster!
dort hochladen link posten bitte

crosscow 30.12.2011 13:55

hxxp://www.file-upload.net/download-3989649/log.xml.html

crosscow 30.12.2011 13:56

File-Upload.net - log.xml
hxxp://www.file-upload.net/download-3989649/log.xml.html

Warum macht der aus http immer hxxp?????

markusg 30.12.2011 14:06

ok wir können jetzt beginnen daten zu sichern und den pc dann zu formatieren.
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

crosscow 30.12.2011 15:28

Sorry,
ich hatte nicht gesehen das sich bereits Seite 4 geöffnet hat...!
Ich habe leider keine Win7CD und mein Notebook hat KEIN Laufwerk!!

markusg 30.12.2011 16:07

wie heißt das gute stück, gerätebezeichnung + hersteller.

crosscow 30.12.2011 16:10

Hatte ich doch schon geschrieben. HP Pavilion dm3-1110eg!
Ich brauche eine externe Festplatte >100GB! Muß ich noch besorgen...!!
Wie bekomme ich das BS wieder auf den Rechner??

markusg 30.12.2011 16:24

sorry hatte ich vergessen, bei hp ist es direkt bei pc start über f10 oder f11 möglich die recovery aufzurufen, da kann man dann auf werkseinstellungen zurück setzen.
kannst ja mal gucken ob du das menü öffnen kannst, falls ja, einfach neustarten.

crosscow 30.12.2011 16:40

Kein Problem, ich dachte Du meintest noch irgendeine andere Bezeichnung.
Ich besorge dann mal eine externe Festplatte und kopiere.
Aber heute und Morgen hab ich keine Lust mehr auf Media, Saturn und Co...!
Kann ich auch die outlook.pst kopieren oder ist das gefährlich?
Wenn ja, melde ich mich, sobald ich die Daten gesichert habe, wieder hier im Board!

crosscow 30.12.2011 16:43

Kann ich feststellen, ob nach Hitman, Spybot und Microsoft Security Essentials das System vielleicht inzwischen doch sauber ist?
MSE hat heute noch nichts gemeldet. Allerdings verschwindet meine Windows Taskleiste immer wieder (alle 2-3 Stunden) mal für 1-2 Minuten und ist nicht anklickbar...!

markusg 30.12.2011 16:43

lösche mal unnötige mails dann gehts.
ok melde dich, falls ichs übersehe, auch gern mal ne kurze private nachicht.

crosscow 30.12.2011 16:45

>lösche mal unnötige mails dann gehts.<

Habe ich sowieso. Ich speicher nur das, was ich wirklich brauche!

Vielen Dank für Deine Hilfe bis jetzt und "guten Rutsch"!

Gregor

markusg 30.12.2011 16:48

jo, aber viele haben spams und den papierkorb voll, deswegen weise ich lieber drauf hin :-)

crosscow 09.01.2012 19:15

Da bin ich wieder.
Frohes neues Jahr!
Hab das Notebook jetzt komplett "platt" gemacht und wieder neu eingerichtet.
Das sollte jetzt wieder ok sein, oder?
Wie erkenne ich ob mein PC, der Große, vieren- und trojanerfrei ist?
Die AV-Software - avast - erkennt nichts. Spybot auch nicht.
Gruß
Gregor

crosscow 09.01.2012 19:16

__________________

markusg 09.01.2012 19:19

pc absichern:
als antimalware programm würde ich emsisoft empfehlen.
diese haben für mich den besten schutz kostet aber etwas.
http://www.trojaner-board.de/103809-...i-malware.html
testversion:
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware

und du kannst vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen.

kostenlos, aber eben nicht ganz so gut wäre avast zu empfehlen.
http://www.trojaner-board.de/110895-...antivirus.html
sag mir welches du nutzt, dann gebe ich konfigurationshinweise.
bitte dein bisheriges av deinstalieren
die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch!

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.
als browser rate ich dir zu chrome:
https://www.google.com/chrome?hl=de
falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung


Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
http://filepony.de/download-sandboxie/
anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Sandbox Einstellungen |

bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
chrome.exe
dann gehe auf anwendungen, webbrowser, chrome.
dort aktiviere alles außer gesammten profil ordner freigeben.
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
Windows 7 Systemabbild erstellen (Backup)
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

crosscow 09.01.2012 19:21

Ich habe avast installiert und auf dem PC ist winXP SP2 installiert!

markusg 09.01.2012 19:22

du hast auf dem notebook windows xp instaliert? dann musst du anstelle des abschnitts windows vista, den abschnitt xp wählen.
warum nur sp2, aktuell ist sp3

crosscow 09.01.2012 19:25

Nee, auf dem Notebook ist Win7 und auf dem PC ist XPsp2!
Wo gibts denn sp3??

markusg 09.01.2012 19:27

na dann sichere doch erst mal das notebook anhand der anleitung ab.
das sp3 ist auch in meiner anleitung im abschnitt xp verlinkt.
ebenso die konfiguration der automatischen updates.

crosscow 09.01.2012 19:28

Wenn avast auf dem PC nichts findet, hat der dann auch nichts?

markusg 09.01.2012 19:30

warscheinlich nicht, gibts denn probleme mit dem pc?
und trotzdem muss der laptop sowie der pc abgesichert werden nach anleitung, soll ja malware frei bleiben

crosscow 09.01.2012 19:32

Nee, der läuft (langsam zwar aber) einwandfrei!

Ok, dann mache ich das so!!
Vielen Dank für Alles!!!!!

Gregor

crosscow 09.01.2012 20:21

Einen hab ich noch...!
Sandbox bedeutet: Ich kann etwas aus dem Netz herunterladen und in der Sandbox installieren.
Dann einen Virenscanner in der Sandbox drüberlaufen lassen.
Wenn das dann Virenfrei ist, aus der Sandbox deinstallieren und außerhalb der Sandbox installieren. Wenn ein Virus drauf ist - löschen!
Ist das so richtig?

markusg 09.01.2012 20:23

du sollst immer in der sandbox surfen, damit sich nicht wieder ein trojaner auf dem pc instalieren kann.
mit der sandbox hättest du warscheinlich die infektion verhindert.
ja man kann auch programme in der sandbox testen.
natürlich ist das auch nicht 100 %ig sicher, deswegen ist es ja wichtig das du alles abarbeitest

crosscow 09.01.2012 20:45

Und nach dem testen kann oder muss ich die Programme dann in der Sandbox löschen und außerhalb neu installieren?

markusg 10.01.2012 16:59

du kannst die sandbox so einstellen das sie automatisch bei schließung geleert wird


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131