Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.12.2011, 13:41   #16
parkheim
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



hitman und otl sagen das hier....

Alt 29.12.2011, 14:18   #17
Chris4You
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



Hi,

OTL-Log sieht sauber aus, Hitman findet nichts...
Sollten wir durch sein.... oder kommt es noch zu Umleitungen etc.?

chris
__________________

__________________

Alt 29.12.2011, 14:22   #18
parkheim
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



umleitungen hab ich jetzt nicht mehr drin. kann ich das sonst noch an was anderem erkennen? vielen dank erstmal bis hierhin! hab schon mal von meinem anderen rechner aus die meisten passwörter geändert. was muss ich sonst noch tun? (ausser meinen bruder vertrimmen und ihn nie wieder "kurz ins internet lassen".)

lilly
__________________

Alt 29.12.2011, 15:06   #19
Chris4You
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



Na, wer wird denn gleich seinen kleinen Bruder verhauen?
Gastaccount einrichten, Firefox mit WOT und NoScript-Plgin und ev. Threadfire Free...
Ein bisschen Sorgen macht mir noch der unbekannte MBR.. willihn abernicht fixen, da er (wie gesagt auch vom Hersteller geänder sein kann)...

Falls er aber infiziert wäre müsste es weiter Umleitungen geben...

MBR-code sichern und hochladen
Lass MBRCheck.exe nochmal laufen, die Frage mit yes beantworten,
dann 1, zu dumpende Festplatte 0 und Dateiname mbr.dat.
Hier das Ganze als Bildchen: [/url]
Den gesicherten MBR (die mbr.dat) dann bitte hier hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 29.12.2011, 16:11   #20
parkheim
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



ok, hab ich hochgeladen. ich hab noch mal otl, malwarebytes und hitman drüberlaufen lassen. logs im anhang.


Alt 29.12.2011, 16:28   #21
Chris4You
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



Hi,

verhält sich der REchner normal?

Lass das bitte mal bei virustotal.com prüfen...
C:\Windows\System32\drivers\afd.sys_CLN

(Das ist mir heute schonmal wo untergekommen)...

chris
__________________
--> rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx

Alt 29.12.2011, 16:56   #22
parkheim
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



so einigermaßen. den hp-wireless assistant hat es irgendwie zerschossen. suchergebnisse lassen sich aber wieder normal anklicken. hier der result:

hxxp://www.virustotal.com/file-scan/report.html?id=b1170c194c4600fad8114e9adcd0709c89f57f52e78171a671a52f11dbf2c0d4-1325173548

Geändert von parkheim (29.12.2011 um 17:02 Uhr)

Alt 29.12.2011, 17:11   #23
parkheim
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



den avira hat es komplett zerschossen und windows sicherheits-kram lässt sich auch nicht wirklich starten.

Alt 29.12.2011, 18:01   #24
Chris4You
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



Hi,

das sieht nach einer neue Version des Rootkits Trojan.Agent/Gen-ZAccess aus...

Die Datei bitte bei uns hochladen (upload) und in der Beschreibung meinen Nick nennen, dann finde ich sie leichter hochladen...

SASW sollte sie finden... sonst schieße ich sie mit OTL ab...
Superantispyware (SASW):
http://www.trojaner-board.de/51871-a...tispyware.html

Lassen sich Avira und Co neu installieren?

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 29.12.2011, 18:07   #25
parkheim
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



datei hab ich hochgeladen und deinen nickname beim kommentar angegeben. superantispyware rödelt gerade durch und hat diese _cln-dateien auch erkannt.

Geändert von parkheim (29.12.2011 um 18:29 Uhr)

Alt 29.12.2011, 18:57   #26
Chris4You
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



Hi,

hmm, wenn ich mich jetzt erinnern könnte wo mir das Teil noch über den Weg gelaufen ist (bei den vielen Threads)...

Ich gebe das Teil gleich mal weiter... Danke...

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Geändert von Chris4You (29.12.2011 um 19:09 Uhr)

Alt 29.12.2011, 19:10   #27
parkheim
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



ist es so neu? kann ich eigentlich nebenbei meine daten auf einer externen festplatte sichern? oder wird die gleich auch mitinfiziert? und mein bruder ist nicht klein. der ist sogar 2 jahre älter als ich!

lilly

Alt 29.12.2011, 20:09   #28
parkheim
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



hi,

der SUPERAntiSpyware hat das rootkit gefunden und entfernt. der mbrcheck findet allerdings immer noch etwas. logfiles im anhang. machst du eigentlich auch feierabend?

lilly

Geändert von parkheim (29.12.2011 um 20:18 Uhr)

Alt 29.12.2011, 21:07   #29
Chris4You
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



Hi,

lasse den MBR überprüfen, kann aber einige Tage dauern...(wie gesagt, kann ein OEM-spezifischer sein (daher "unknown" von MBRCheck). Wenn wir den fixen, kann es sein, dass anschließen was nicht mehr geht (z. B. Recovery)...

SASW hat den Rookit entsorgt...

Hmm, was soll ich sagen, wenig Surfen und aufpassen ob was neues passiert (ab- und an MAM etc. updaten und scannen lassen)...

Informiere Dich wenn ich Ergebnisse habe...

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 29.12.2011, 21:07   #30
parkheim
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



hab die windows-firewall wieder zum laufen bringen können. hab die gelöschten reg-einträge ersetzt. jetzt läuft das zumindest wieder. hab hier im forum gelesen, dass es reicht, wenn man sich zusätzlich diese microsoft essentials runterlädt. was meinst du dazu?

Antwort

Themen zu rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx
.com, abgesicherte, abgesicherten, bruder, gekapert, gestört, immer wieder, malwarebytes, nacht, nicht mehr, rechner, schei, troja, windows, windows 7




Ähnliche Themen: rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx


  1. Lästiges Rootkit Sirefef
    Plagegeister aller Art und deren Bekämpfung - 18.09.2013 (27)
  2. Trojaner TR/Sirefef.BC.57, TR/Sirefef.AG.9, TR/ATRAPS.Gen2, TR/Necurs.A.71 und SpyHunter 4 auf Rechner
    Log-Analyse und Auswertung - 07.05.2013 (7)
  3. Email und Ebayzugang gekapert - befürchte Virus auf meinem Rechner
    Log-Analyse und Auswertung - 10.02.2013 (24)
  4. 0access rootkit und Sirefef.D,Bootfähigkeit verloren
    Plagegeister aller Art und deren Bekämpfung - 10.12.2012 (56)
  5. Rechner gekapert; wollen SFR 100.- für Deblockierung
    Log-Analyse und Auswertung - 28.08.2012 (15)
  6. sirefef.ah und sirefef.r auf Win7 (32bit) gefunden. Rechner fährt automatisch runter.
    Plagegeister aller Art und deren Bekämpfung - 06.08.2012 (37)
  7. Hilfe! Trojan.Small; Trojan.Sirefef; Rootkit.0Access; Trojan.Atraps.Gen2 auf meinem Rechner.
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (11)
  8. Problem mit Trojaner Sirefef und Small und Rootkit.0Access
    Log-Analyse und Auswertung - 29.06.2012 (22)
  9. TR/Atraps.Gen2 TR/Sirefef.AG.35 TR/Small.FI - Gmer meldet Rootkit Aktivität
    Plagegeister aller Art und deren Bekämpfung - 28.06.2012 (8)
  10. Sirefef Rootkit
    Diskussionsforum - 14.06.2012 (2)
  11. TR/Sirefef.BV.2 auf meinem Rechner
    Log-Analyse und Auswertung - 29.03.2012 (8)
  12. TR/Sirefef.BP.1, TR/Crypt.XPACK.Gen, TR/Rootkit.Gen2 und Avira bekommt es nicht weg
    Plagegeister aller Art und deren Bekämpfung - 19.03.2012 (16)
  13. AntiVir meldet TR/Rootkit.Gen2 und TR/Sirefef.BP.1 auf Win XP SP3
    Log-Analyse und Auswertung - 05.03.2012 (14)
  14. TR/Sirefef.BP.1 + TR/Rootkit.Gen2 - Antivir meldet Virus
    Plagegeister aller Art und deren Bekämpfung - 29.02.2012 (13)
  15. Kryptik und andere UNDINGER auf meinem nun leeren Rechner...
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (44)
  16. Trojan:Win64/Sirefef.K, Sirefef.E und Sirefef.D kommen immer wieder
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (1)
  17. syspck32.exe Win32/Rootkit.Kryptik.AF trojan
    Log-Analyse und Auswertung - 05.10.2010 (19)

Zum Thema rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - hitman und otl sagen das hier.... - rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx...
Archiv
Du betrachtest: rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.