Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Sireefef.P, Sirefef.AA - Vorgehensweise (https://www.trojaner-board.de/110853-sireefef-p-sirefef-aa-vorgehensweise.html)

tekknotrip 04.03.2012 08:00

Sireefef.P, Sirefef.AA - Vorgehensweise
 
Hallo zusammen,

gestern Abend war ich auf einer seriösen Internetseite unterwegs, habe dort einen Bericht gelesen, dann kam ein Hinweis, dass eine neue Flash Version zur Instalation bereit liegt. Da ich so in den Artikel vertieft war, hab ich dämlicherweise auf OK geklickt - und von da an ging es los.

1.) Virenscaner von MS ging ab und stellte bis zu 7 Infektionen fest.
2.) Ich habe sofort das Netzwerkkabel gezogen
3.) Virenscanner bereinigen lassen, neu starten
4.) Sirefef.AA und Sirefef.P lassen sich nicht entfernen
5.) Netzwerkkabel eingesteckt
5.) Browser geöffnet um aktuelle MBAM zu ziehen, werde von Google auf andere Seiten weitergeleitet, System infiziert, Netzwerkkabel gezogen
6.) Von anderem Rechner aus online Banking gesperrt und die wichtigsten Passwörter geändert

FRAGE: Ich habe in Firefox ein paar weniger wichtige Passwörter in der Autovervollständigung gespeichtert und mit einem Masterpasswort gesichert. Sind diese Passwörter prinzipiell auch in Gefahr oder sind es nur Passwörter, welche in einer Sitzung eingegeben werden (Keylogger?). Wenn Zweites, dann bin ich schon etwas beruhigt, denn Passwörter habe ich gestern zu keinem Zeitpunkt mehr eingegeben.

Nun habe ich hier und auf anderen Seiten schon etliche Dinge zu diesem Mistvieh gelesen. Ich möchte relativ sicher sein, dass nach einer Bereinigung sich nichts mehr auf dem System befindet, am sichersten scheint mir aber ein zurückspielen eines Backups von vor 3 Wochen, welches auf einer externen Festplatte liegt.

FRAGE: Ich habe gelesen, dass der MBR auch davon betroffen ist, also eine einfache Formatierung nichts bringen wird(?). Wie gehe ich beim zurückspielen des Backups vor - Gerne kann ich auch die bestehende Festplatte ausbauen und durch eine andere ersetzen und anschließend das Backup zurückspielen? Ich hab etwas "schiss", dass durch das blose anstöpseln von Datenträgern sich das Ding verfielfältigt und andere Systeme befallen wird.

Von Bitdefender wird ein kostenloses Tool zum entfernen des Trojaners angeboten, taugt das was oder ist das nur Werbung für das Produkt?

Über Tipps und Hilfe bin ich sehr sehr dankbar!!!

Gruß,
Micha

cosinus 05.03.2012 19:28

Zitat:

1.) Virenscaner von MS ging ab und stellte bis zu 7 Infektionen fest.
hast du die Logs noch?

Zitat:

Sind diese Passwörter prinzipiell auch in Gefahr oder sind es nur Passwörter, welche in einer Sitzung eingegeben werden (Keylogger?).
Wie will man das im Nachhinein zweifelsfrei feststellen? Eigentlich geht das nicht, deswegen ändert man nach der Bereinigung/Neuinstallation sämtliche Passwörter!

Zitat:

ch habe gelesen, dass der MBR auch davon betroffen ist, also eine einfache Formatierung nichts bringen wird(?). Wie gehe ich beim zurückspielen des Backups vor
Führe einfach aswMBR aus wenn du das Backup zurückgespielt hast:

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehlalarm!
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19