Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Sirefef Windows Security Essentials bereinigt nicht

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.07.2012, 18:56   #1
Knusperbolle
 
Sirefef Windows Security Essentials bereinigt nicht - Standard

Sirefef Windows Security Essentials bereinigt nicht



Hallo liebe Community!

Habe mir heute einen Trojaner eingefangen.
Microsoft Security Essentials (MSE) erkennt diesen auch, kann ihn aber nicht bereinigen...
Kurzzeitigt haben sich die Windows Firewall und MSE komplett ausgeschaltet.
Jetzt geht wieder alles ohne Probleme, der Trojaner ist jedoch noch drauf.

MSE zeigt nur an 'Trojan:Win64/Sirefef.W'

Habe einen Admin Account und einen Account mit quasi keinen Rechten, auf welchem das passiert ist.
Habe Win 7.

Im Anhang sind die OTL und Extras.txt Dateien.

Danke im Voraus
Angehängte Dateien
Dateityp: txt OTL.Txt (50,6 KB, 215x aufgerufen)
Dateityp: txt Extras.Txt (57,3 KB, 174x aufgerufen)

Alt 05.07.2012, 15:23   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sirefef Windows Security Essentials bereinigt nicht - Standard

Sirefef Windows Security Essentials bereinigt nicht



Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 05.07.2012, 19:26   #3
Knusperbolle
 
Sirefef Windows Security Essentials bereinigt nicht - Standard

Sirefef Windows Security Essentials bereinigt nicht



Danke für die schnelle Antwort!

Code:
ATTFilter
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.07.05.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Admin Account :: USER-PC [Administrator]

05.07.2012 17:29:51
mbam-log-2012-07-05 (20-25-18).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 402065
Laufzeit: 27 Minute(n), 41 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\$Recycle.Bin\S-1-5-21-1451030390-2595259360-2071275494-1000\$RMYV7IS.exe (Spyware.Zbot) -> Keine Aktion durchgeführt.
C:\Users\USER\AppData\Local\Temp\asghha.exe (Backdoor.Bot) -> Keine Aktion durchgeführt.
C:\Users\USER\AppData\Local\Temp\~!#7198.tmp (Spyware.Zbot) -> Keine Aktion durchgeführt.
C:\Users\USER\AppData\Local\{9e494457-cbca-a5d8-03e7-31aebb10a3f5}\U\800000cb.@ (Rootkit.0Access) -> Keine Aktion durchgeführt.
C:\Users\USER\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33\4b039b21-64a771f3 (Backdoor.Bot) -> Keine Aktion durchgeführt.

(Ende)
         
Code:
ATTFilter
ESETSmartInstaller@High as CAB hook log:
OnlineScanner64.ocx - registred OK
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=05b3910ab706254fba221b3be30b91b5
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-05 05:00:01
# local_time=2012-07-05 07:00:01 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776574 100 94 12711049 93134400 0 0
# compatibility_mode=8192 67108863 100 0 99 99 0 0
# scanned=145171
# found=6
# cleaned=0
# scan_time=3051
C:\$Recycle.Bin\S-1-5-21-1451030390-2595259360-2071275494-1000\$RMYV7IS.exe	Win32/Spy.Zbot.AAO trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\USER\AppData\Local\Temp\asghha.exe	a variant of Win32/Injector.TOC trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\USER\AppData\Local\Temp\~!#7198.tmp	Win32/Spy.Zbot.AAO trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\USER\AppData\Local\Temp\~!#7765.tmp	a variant of Win32/Injector.TNC trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\USER\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33\4b039b21-64a771f3	a variant of Win32/Injector.TOC trojan (unable to clean)	00000000000000000000000000000000	I
C:\Windows\KMSEmulator.exe	a variant of Win32/HackKMS.A application (unable to clean)	00000000000000000000000000000000	I
         
__________________

Alt 05.07.2012, 20:33   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sirefef Windows Security Essentials bereinigt nicht - Standard

Sirefef Windows Security Essentials bereinigt nicht



Code:
ATTFilter
C:\Windows\KMSEmulator.exe	a variant of Win32/HackKMS.A
         


Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 05.07.2012, 21:34   #5
Knusperbolle
 
Sirefef Windows Security Essentials bereinigt nicht - Standard

Sirefef Windows Security Essentials bereinigt nicht



Und was soll C:\Windows\KMSEmulator.exe sein?
Habe keine illegale Software auf dem PC und der Trojaner kommt von einer Seite, keinem Download.


Alt 05.07.2012, 21:46   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sirefef Windows Security Essentials bereinigt nicht - Standard

Sirefef Windows Security Essentials bereinigt nicht



Sry das ist einfach nur Unsinn
KMSemulator hier auch als Riskware erkannt ist ein Crack/Hack um Office 2010 illegal also ohne Lizenz nutzen zu können
__________________
--> Sirefef Windows Security Essentials bereinigt nicht

Alt 06.07.2012, 14:56   #7
Knusperbolle
 
Sirefef Windows Security Essentials bereinigt nicht - Standard

Sirefef Windows Security Essentials bereinigt nicht



Ich habe den PC neu mit Windows CD gekauft. Office war von Anfang an drauf. Du irrst dich bestimmt und das Ding hackt was anderes.
Kann es sein, das diese exe durch den Trojaner aufgespielt worden ist?
Ich hab im Internet gelesen, das es eine autokms.exe gibt, die einem diesen emulator aufspielt.

Alt 08.07.2012, 18:49   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sirefef Windows Security Essentials bereinigt nicht - Standard

Sirefef Windows Security Essentials bereinigt nicht



Zitat:
Ich habe den PC neu mit Windows CD gekauft. Du irrst dich bestimmt und das Ding hackt was anderes.
Nein. Der KMSEmulator wird ja auch als HackKMS erkannt, das ist ganz sicher ein Office-Hack bzw. Crack
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu Sirefef Windows Security Essentials bereinigt nicht
account, admin, anhang, bereinige, bereinigt, community, erkenn, erkennt, essen, essentials, firewall, heute, komplett, liebe, probleme, quasi, rechte, rechten, security, security essentials, troja, trojaner, welchem, win64/sirefef.w, windows, windows firewall



Ähnliche Themen: Sirefef Windows Security Essentials bereinigt nicht


  1. Microsoft Security Essentials lässt sich nicht mehr aktivieren.
    Plagegeister aller Art und deren Bekämpfung - 15.11.2015 (43)
  2. Windows 7: Windows-Sicherheitscenter nicht aktivierbar, MS Security Essentials lässt sich nicht benutzen
    Log-Analyse und Auswertung - 17.09.2014 (23)
  3. Windows 7: Microsoft Security Essentials durch Gruppenrichtlinie blockiert
    Plagegeister aller Art und deren Bekämpfung - 09.09.2014 (13)
  4. Windows 7: Microsoft Security Essentials durch Gruppenrichtlinien blockiert
    Log-Analyse und Auswertung - 04.08.2014 (7)
  5. Windows 7 Security Essentials durch Gruppenrichtlinie blockiert.
    Log-Analyse und Auswertung - 14.05.2014 (9)
  6. Virendefinitionen für Microsoft Security Essentials legen Windows XP lahm
    Nachrichten - 17.04.2014 (0)
  7. Windows 7 : Sicherheitscenter bleibt deaktiviert , Microsoft Security Essentials kann nicht gestartet werden
    Log-Analyse und Auswertung - 04.09.2013 (21)
  8. Microsoft Security Essentials gesperrt/nicht mehr vorhanden
    Alles rund um Windows - 29.06.2013 (3)
  9. Google Weiterleitung auf unerwünschte Seiten, Microsoft Security Essentials und Windows Defender funktionieren nicht
    Plagegeister aller Art und deren Bekämpfung - 11.05.2013 (10)
  10. Microsoft Security Essentials scannt nicht mehr
    Antiviren-, Firewall- und andere Schutzprogramme - 08.05.2013 (22)
  11. Vista - Security Essentials findet Zbot und Sirefef
    Log-Analyse und Auswertung - 22.10.2012 (17)
  12. Sirefef.AK, M und W gefunden (Microsoft Security Essentials)
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  13. Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc
    Plagegeister aller Art und deren Bekämpfung - 01.06.2012 (44)
  14. Antivir und Windows Security Essentials gleichzeitig?
    Antiviren-, Firewall- und andere Schutzprogramme - 13.09.2011 (19)
  15. Microsoft Security Essentials total unsicher? (Windows Update exploit)
    Antiviren-, Firewall- und andere Schutzprogramme - 14.08.2011 (9)
  16. Security Essentials 2010 lässt sich nicht entfernen, rkill funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 26.09.2010 (11)
  17. Security Essentials 2010 lässt sich einfach nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 11.05.2010 (1)

Zum Thema Sirefef Windows Security Essentials bereinigt nicht - Hallo liebe Community! Habe mir heute einen Trojaner eingefangen. Microsoft Security Essentials (MSE) erkennt diesen auch, kann ihn aber nicht bereinigen... Kurzzeitigt haben sich die Windows Firewall und MSE komplett - Sirefef Windows Security Essentials bereinigt nicht...
Archiv
Du betrachtest: Sirefef Windows Security Essentials bereinigt nicht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.