![]() |
Win64:Sirefef-A [Trj] Hallo alle zusammen, vorhin beim surfen hat sich plötzlich das bekannte Kontrollfenster geöffnet und gefragt, ob ich Adobe updaten wollte. Woltle ich eigentlich nicht, also hab ich auf nein geklickt. Allerdings hat sich das Fenster immer wieder geöffnet und so bin ich dann doch auf ja gegangen. Die Installation hat angefangen und ich hab sie dann abgebrochen. Und nun zeigt mir Avast dauernd an: Objekt:C:\$Recycle.Bin\S-1-5-18\...\80000000.@ Infektion:Win64:Sirefef-A [Trj] Aktion: in Container verschoben Prozess: C:\Windows\system32\services.exe Die Meldung kommt öfter, manchmal steht auch statt "in container verschoben" , "keine aktion erforderlich". Hab Windows 7 Ultimate 32bit Der Pc funktioniert bis jetzt normal weiter. Was muss ich tun? |
![]() Lesestoff: Rootkit-Warnung Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
Teile mir also mit, wie du dich entschieden hast. Schritt 1: Laufwerksemulationen abschalten mit Defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es: Schritt 2: Scan mit aswMBR
Schritt 3: Scan mit dem TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.
Schritt 4: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop. |
Also da ich kein online banking mache, gibts da wohl kein problem. Ich würde die bereinigung schon machen, denn neu aufsetzen fänd ich nicht so toll. Habe vorhin angefangen gehabt eine system-startzeit prüfung von avast zu machen und jetzt wird zwar der trojaner angezeigt, aber bei der ausführung 'in container verschieben' kommt der fehler 0xC000007F (an operation failed because the disk was full). Soll ich jetzt einfach die überprüfung abbrechen und alle deine schritte durchführen? Edit: neben sirefef-A (trj) wird auch sirefef-AO (rtk) angezeigt |
Du sollst nichts anderes machen, ausser meiner Anweisungen. Steht in meinen Regeln, die du ja offenbar nicht gelesen hast. |
Tut mir leid, da gibt es offenbar ein missverständnis. Die startzeitprüfung hatte ich schon gestartet bevor ich hier überhaupt gepostet habe. Dann fange ich jetzt mit deinen anweisungen an. |
Ah verstehe, dann abbrechen und loslegen :) |
Okay hier ist der Log. Hoffe im Anhang ist okay, ansonsten kopier ich ab jetzt die Texte. EDIT: Hab den zweiten Schritt begonnen. Da ich Avast schon installiert und die neueste Version habe, komme ich anscheinend direkt in das Fenster wo man Scan, Fix, Save Log usw anklicken kann. Soll ich dann einfach so auf Scan gehen? |
Am besten liest du jetzt nochmal meine Regeln. Und so gehts dann: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Oh okay, ich entschuldige mich! Dann hier: Code: defogger_disable by jpshortstuff (23.02.10.1) |
Jepp bitte Scan und dann Logfile. |
Okay, kurze Zeit nach Scan-Beginn kam der BlueScreen. Dann versuch ich den Scan jetzt noch mal mit der Einstellung none Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Code: 17:41:40.0479 2296 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 Die Datei bei Schritt 4 wird vor dem Download bei mir mit einer Warnung angezeigt, dass sie schädlich sein könnte. Ist das normal? |
Meinst du ich biete dir was schädliches zum Download an? Führe bitte den Schritt durch. |
Sollte keine Anschuldigung sein, gehe nur lieber auf Nummer sicher, bevor vllt. doch irgendwas passiert. attach.txt [CODE]. UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT .DDS Logfile: Code: DDS (Ver_2012-11-20.01) Code: DDS (Ver_2012-11-20.01) - NTFS_x86 |
Dann geht es weiter: Schritt 1: Deinstallation von Programmen
Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 3: Temporäre Dateien löschen mit TFC Schritt 4: Scan mit Combofix
|
Hey, bevor ich die schritte durchführen kann, gibt es noch ein problem. Ich starte den pc grade zum ersten mal heute und bis zum willkommensbildschirm ist auch alles normal, aber nachdem ich mein passwort eingebe kommt nur 'willkommen' und es lädt und lädt und lädt. Nach einem neustart bin ich zwar bis zum desktop gekommen, aber der wurde nur schwarz angezeigt und man sah nur den mauspfeil. Was soll ich also machen? Abgesicherter modus oder so? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board