![]() |
Win7 HomePremium 64bit Trojan:Win64/Sirefef.K +.E +.D Hallo, ich habe das gleich Problem wie Mitschak! >>Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!<< Nun muß ich also mit dem gleichen Prob einen neuen Fred aufmachen - Sorry! Ich lasse gerad ESET drüberlaufen. Hiiiiilfeeee! Danke! Gregor |
hi wird das system für onlinebanking einkäufe sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches genutzt? |
Ja, onlinebanking und gelegentlich auch Einkäufe! :-(^ Möchte ich Wissen warum Du fragst?? |
ok sofort bank anrufen, onlinebanking sperren lassen. falls die bank zu ist, notfall nummer: 116 116 bereite dich schon mal drauf vor, das system zu formatieren, windows neu zu instalieren und das system abzusichern. brich mal eset ab, und mache anstelle dessen: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Ich habe seit dem Befall keinen Einkauf und kein Onlinebanking gemacht! Kann der Trojaner dann trotzdem darauf zugreifen? |
woher willst du wissen wie lange er schon drauf ist? nur weil die symptome heute angefangen haben oder es evtl. meldungen gab, kann er schon länger aktiev sein. also, anrufen bitte |
Ok, Sch...! Hab das Konto gesperrt! Habe Combofix ausgeführt. Es gibt eine neue Datei: 32788R22FWJFW Aber keine Conbofix.txt auf C: Und nun? |
ist das programm bis zum ende durchgelaufen? oder was genau ist passiert |
Da bin ich wieder! Das Programm ist einfach ausgegangen. Ebenso geht Chrome einfach so aus. Ich habs dann nochmal durchlaufen lassen, wieder ausgegangen, Dann beim 3. Mal zeigt es mir an, das Microsoft Security Essentials noch ausgeschaltet werden muss bevor iich "ok" drücken darf. War aber schon aus...! Dann hab ich "ok" gedrückt und es ist wieder ausgegangen... |
hitmanpro laden: http://www.trojaner-board.de/99424-c...o-scannen.html doppelklicken, dann settings license, activate test license. scan funde in quarantäne, am ende xls datei exportieren und anhängen |
Anscheinen tut sich bei Combofix noch was. Es hat sich gerade ein ComboFix Verzeichnis erstellt...! Ich lade trotzdem Hitman-Pro runter. Eine Combofix.txt gibt es noch nicht! |
wenn combofix noch läuft dann mach erst mal nichts, außer cf ist wieder abgestürtzt dann kannst du mit hitman weiter machen |
ok! Danke - ich wüsste nicht was ich ohne Dich machen sollte...! Schöner Sch...! Wo bekomme ich ein Betriebssystem her, wenn das jetzige auf dem Notebook installiert war? Kann so ein Trojaner auch auf Rechner innerhalb eines Netzwerks "überspringen"? Fragen über Fragen... |
naja waren doch nur 2 fragen. deswegen steht ja unter punkt 2. das ich den hersteller und typen des geräts benötige. normalerweise können die nicht übers netzwerk aber du kannst ja mal über alle pcs hitmanpro laufen lassen, geht ja schnell, und die logs anhängen, funde wieder in quarantäne. |
>>steht ja unter punkt 2. das ich den hersteller und typen des geräts<< ????????????????????? welcher Punkt 2? Welche Geräte? Hab ich wohl überlesen... |
sorry, hatte das noch nicht geschrieben. ich meinte den hersteller und namen des laptops, müsste drauf oder an der unterseite stehen |
HP Pavilion dm3-1110eg |
ok, da können wir daten sichern und neu aufsetzen, aber vorher will ich auf jedn fall hitmanpro oder combofix log sehen um die datenrettung gefahrlos durchführen zu können |
Das klingt gut... |
aber das machen wir erst morgen, hab die schnauze voll für heute und werd mich bei nem netten film entspannen |
Ich hab leider ein sehr langsames DSL. Hitman wird wohl noch eine weile brauchen... |
Ich danke Dir vielmals!! Bin ab frühem Nachmittag (nach dem Einkaufen) wieder online! Bis Morgen! |
kein ding. arbeite am besten nicht nebenher, während hitman läuft das kann evtl. ein wenig zeit ersparniss bringen |
Hi, guten Morgen, das ist das loglile. Von XML in xls umgewndelt. |
Liste der Anhänge anzeigen (Anzahl: 1) Nun aber! Da isses! |
sorry ich wollte es in XML haben, hast du es noch so? |
Fehler beim Hochladen: log.xml Ungültige Datei |
File-Upload.net - Ihr kostenloser File Hoster! dort hochladen link posten bitte |
hxxp://www.file-upload.net/download-3989649/log.xml.html |
File-Upload.net - log.xml hxxp://www.file-upload.net/download-3989649/log.xml.html Warum macht der aus http immer hxxp????? |
ok wir können jetzt beginnen daten zu sichern und den pc dann zu formatieren. 1. Datenrettung:
4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen. |
Sorry, ich hatte nicht gesehen das sich bereits Seite 4 geöffnet hat...! Ich habe leider keine Win7CD und mein Notebook hat KEIN Laufwerk!! |
wie heißt das gute stück, gerätebezeichnung + hersteller. |
Hatte ich doch schon geschrieben. HP Pavilion dm3-1110eg! Ich brauche eine externe Festplatte >100GB! Muß ich noch besorgen...!! Wie bekomme ich das BS wieder auf den Rechner?? |
sorry hatte ich vergessen, bei hp ist es direkt bei pc start über f10 oder f11 möglich die recovery aufzurufen, da kann man dann auf werkseinstellungen zurück setzen. kannst ja mal gucken ob du das menü öffnen kannst, falls ja, einfach neustarten. |
Kein Problem, ich dachte Du meintest noch irgendeine andere Bezeichnung. Ich besorge dann mal eine externe Festplatte und kopiere. Aber heute und Morgen hab ich keine Lust mehr auf Media, Saturn und Co...! Kann ich auch die outlook.pst kopieren oder ist das gefährlich? Wenn ja, melde ich mich, sobald ich die Daten gesichert habe, wieder hier im Board! |
Kann ich feststellen, ob nach Hitman, Spybot und Microsoft Security Essentials das System vielleicht inzwischen doch sauber ist? MSE hat heute noch nichts gemeldet. Allerdings verschwindet meine Windows Taskleiste immer wieder (alle 2-3 Stunden) mal für 1-2 Minuten und ist nicht anklickbar...! |
lösche mal unnötige mails dann gehts. ok melde dich, falls ichs übersehe, auch gern mal ne kurze private nachicht. |
>lösche mal unnötige mails dann gehts.< Habe ich sowieso. Ich speicher nur das, was ich wirklich brauche! Vielen Dank für Deine Hilfe bis jetzt und "guten Rutsch"! Gregor |
jo, aber viele haben spams und den papierkorb voll, deswegen weise ich lieber drauf hin :-) |
Da bin ich wieder. Frohes neues Jahr! Hab das Notebook jetzt komplett "platt" gemacht und wieder neu eingerichtet. Das sollte jetzt wieder ok sein, oder? Wie erkenne ich ob mein PC, der Große, vieren- und trojanerfrei ist? Die AV-Software - avast - erkennt nichts. Spybot auch nicht. Gruß Gregor |
__________________ |
pc absichern: als antimalware programm würde ich emsisoft empfehlen. diese haben für mich den besten schutz kostet aber etwas. http://www.trojaner-board.de/103809-...i-malware.html testversion: Meine Antivirus-Empfehlung: Emsisoft Anti-Malware und du kannst vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen. kostenlos, aber eben nicht ganz so gut wäre avast zu empfehlen. http://www.trojaner-board.de/110895-...antivirus.html sag mir welches du nutzt, dann gebe ich konfigurationshinweise. bitte dein bisheriges av deinstalieren die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. als browser rate ich dir zu chrome: https://www.google.com/chrome?hl=de falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: http://filepony.de/download-sandboxie/ anleitung: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Sandbox Einstellungen | bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: chrome.exe dann gehe auf anwendungen, webbrowser, chrome. dort aktiviere alles außer gesammten profil ordner freigeben. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: Maßnahmen für ALLE Windows-Versionen alles komplett durcharbeiten Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: Windows 7 Systemabbild erstellen (Backup) Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser |
Ich habe avast installiert und auf dem PC ist winXP SP2 installiert! |
du hast auf dem notebook windows xp instaliert? dann musst du anstelle des abschnitts windows vista, den abschnitt xp wählen. warum nur sp2, aktuell ist sp3 |
Nee, auf dem Notebook ist Win7 und auf dem PC ist XPsp2! Wo gibts denn sp3?? |
na dann sichere doch erst mal das notebook anhand der anleitung ab. das sp3 ist auch in meiner anleitung im abschnitt xp verlinkt. ebenso die konfiguration der automatischen updates. |
Wenn avast auf dem PC nichts findet, hat der dann auch nichts? |
warscheinlich nicht, gibts denn probleme mit dem pc? und trotzdem muss der laptop sowie der pc abgesichert werden nach anleitung, soll ja malware frei bleiben |
Nee, der läuft (langsam zwar aber) einwandfrei! Ok, dann mache ich das so!! Vielen Dank für Alles!!!!! Gregor |
Einen hab ich noch...! Sandbox bedeutet: Ich kann etwas aus dem Netz herunterladen und in der Sandbox installieren. Dann einen Virenscanner in der Sandbox drüberlaufen lassen. Wenn das dann Virenfrei ist, aus der Sandbox deinstallieren und außerhalb der Sandbox installieren. Wenn ein Virus drauf ist - löschen! Ist das so richtig? |
du sollst immer in der sandbox surfen, damit sich nicht wieder ein trojaner auf dem pc instalieren kann. mit der sandbox hättest du warscheinlich die infektion verhindert. ja man kann auch programme in der sandbox testen. natürlich ist das auch nicht 100 %ig sicher, deswegen ist es ja wichtig das du alles abarbeitest |
Und nach dem testen kann oder muss ich die Programme dann in der Sandbox löschen und außerhalb neu installieren? |
du kannst die sandbox so einstellen das sie automatisch bei schließung geleert wird |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:22 Uhr. |
Copyright ©2000-2025, Trojaner-Board