Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.06.2013, 19:04   #1
redbullrs5
 
Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen - Standard

Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen



Hallo Forum,

Seit gestern haben wir einen bzw. zwei Trojaner auf dem Laptop ( Windows Vista Home Premium 32 Bit - Betriebssystem)
Der erste Trojaner TR/Crypt.XPACK.Gen konnte mithilfe von AVIRA Free Antivirus in die Quarantäne verschoben und dort gelöscht werden.
Habe versucht den 2. Schritt der "Checkliste" (Download & Ausführen von Defogger.exe, OTl.exe und Gmer.exe) durchzuführen.
Download war erfolgreich, Programme lassen sich jedoch nicht ausführen.
Habe versucht das Problem mithilfe des Beitrags "FixEXE - wenn man keine EXE-Dateien mehr ausführen kann" zu beheben, ohne Erfolg.
Der 2. Trojaner TR/Sirefef.A.78 wurde schon mehrere Male durch AVIRA in die Quarantäne verschoben und taucht dort auch mehrmals auf.
Die Auswahlmöglichkeit des Sicherheitshinweises von AVIRA
"Sie können die Datei entfernen oder weitere Informationen über das Problem abrufen."
wurde mehrere Male mit "entfernen" beantwortet.
Trotzdem taucht der Hinweis im Minutentakt auf.
Bitte um schnelle Hilfe,
Im Voraus bedanke ich mich schon mal herzlich für den Support.

Alt 02.06.2013, 19:17   #2
aharonov
/// TB-Ausbilder
 
Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen - Standard

Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen



Hi,

kannst du die Programme (OTL und Gmer) auch im abgesicherten Modus nicht ausführen?
__________________

__________________

Alt 02.06.2013, 19:51   #3
redbullrs5
 
Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen - Standard

Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen



Danke für die schnelle Antwort, habe gerade versucht die Programme im Abgesicherten Modus auszuführen, jedoch wieder ohne Erfolg. Die Programme lassen sich nicht einmal auf dem Desktop speichern man findet sie nur unter Downloads, wo sie sich eben nicht ausführen bzw. im Ziel-Ordner anzeigen lassen.
Danke für deine Hilfe.
__________________

Alt 02.06.2013, 19:57   #4
aharonov
/// TB-Ausbilder
 
Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen - Standard

Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen



Hallo redbullrs5 und

Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten.

Eins vorneweg: Ich kann dir keine Garantien geben, dass ich alles finden werde. Bei schwerwiegenden Infektionen ist ein Formatieren und Neuinstallieren meist der schnellere und immer der sicherere Weg.
Wenn du dich für eine Bereinigung entscheidest, dann sollten wir gründlich vorgehen. Bleib also dran, bis ich dir eindeutig mitteile, dass wir fertig sind.
Auch wenn die auffälligen Symptome schon früh verschwinden, bedeutet das nicht, dass dein Rechner dann schon sauber und sicher ist.

Hinweise zum Ablauf
  • Du bekommst von mir jeweils eine individuell auf dich abgestimmte schrittweise Anleitung.
    • Lese diese Anweisungen immer zuerst vollständig durch und frag bei Unklarheiten nach, bevor du beginnst.
    • Arbeite die Anleitungen dann sorgfältig und in der angegebenen Reihenfolge ab und poste deine Rückmeldungen und Logfiles erst zum Schluss gesammelt in einer Antwort.
    • Füge den Inhalt der Logfiles wenn immer möglich innerhalb von Code-Tags in deine Antwort ein.
    • Sollten Probleme auftauchen, dann brich an dieser Stelle ab und schildere sie so gut wie möglich.
  • Es ist wichtig für mich, dass sich der Zustand deines Systems nicht plötzlich unvorhersehbar ändert:
    • Lasse keine Scanner oder Tools ohne Aufforderung laufen. Lösche nichts auf eigene Faust.
    • Installiere oder deinstalliere während der Bereinigung keine Software.

Los geht's:

Ok, dann machen wir es anders:


Schritt 1

Downloade dir bitte Farbar Recovery Scan Tool 32-Bit und speichere diese auf einen USB Stick (nicht in einen Unterordner!).
Schliesse den USB Stick an den infizierten Rechner an.

Du musst das System nun in die System Reparatur Option booten:
Variante 1 - Über den Boot Manager
  • Starte den Rechner neu auf.
  • Während des Hochfahrens drücke mehrmals die F8 Taste.
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils Weiter.

oder

Variante 2 - Mit Windows CD/DVD
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu auf und boote von der CD.
  • Wähle die Spracheinstellungen und klicke Weiter.
  • Klicke auf Computerreparaturoptionen.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils Weiter.

Wenn du jetzt in den Reparaturoptionen bist, wähle Eingabeaufforderung.
  • Gib nun bitte notepad ein und drücke Enter.
    • Es öffnet sich ein Textdokument. Klicke auf Datei -> Speichern unter und wähle Computer.
    • Lese hier nun den Laufwerksbuchstaben deines USB Sticks (z.B. e:\) ab.
    • Schliesse Notepad wieder.
  • Gib nun bitte folgenden Befehl ein und drücke Enter:
    e:\frst.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks. Wenn es bei dir ein anderer Buchstabe ist, dann passe den Befehl entsprechend an.
  • Akzeptiere den Disclaimer mit Yes und klicke Scan.
Das Tool erstellt eine Datei FRST.txt auf deinem USB Stick. Poste dessen Inhalt bitte hier.



Bitte poste in deiner nächsten Antwort:
  • Log von FRST
__________________
cheers,
Leo

Alt 02.06.2013, 20:08   #5
redbullrs5
 
Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen - Standard

Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen



Danke nochmals, dass du dich meinem Problem angenommen hast.
Ich habe noch eine Frage...Sind, wenn ich deine oben genannten bzw. noch folgende Anweisungen durchführe, meine gesamten Daten verloren? Habe nämlich vertrauliche Unterlagen auf dem Laptop, die möglichst nicht verloren gehen sollten, soweit das möglich ist.
Vielen Dank für deinen Support.


Alt 02.06.2013, 20:11   #6
aharonov
/// TB-Ausbilder
 
Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen - Standard

Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen



Zitat:
Ich habe noch eine Frage...Sind, wenn ich deine oben genannten bzw. noch folgende Anweisungen durchführe, meine gesamten Daten verloren?
Nein, das sollte durch diese Schritte eigentlich nicht passieren..

Wenn du ganz sicher gehen willst, dann sicherst du zuerst gezielt deine persönlichen Daten auf einen externen Datenträger (am besten per Live-System : http://www.trojaner-board.de/82533-d...ted-magic.html).
__________________
--> Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen

Alt 02.06.2013, 21:37   #7
redbullrs5
 
Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen - Standard

Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen



Hallo Leo,

Ich habe alles getan, was du gesagt hast.
Mein USB-Stick heißt Intenso (D:)
daher habe ich den Befehl D:\frst.exe eingegeben.
Daraufhin kam die Meldung:
"D:\FRST.exe is not a valid Win32 application."
Unter meinem Befehl steht nun "Access is denied."

Habe dann versucht den genauen Namen- also (D:)\frst.exe - einzugeben, daraufhin kam :
"\frst.exe was unexpected at this time."

Alt 03.06.2013, 10:13   #8
aharonov
/// TB-Ausbilder
 
Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen - Standard

Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen



Lade die FRST.exe mal an einem Zweitrechner (also nicht demjenigen, den wir hier untersuchen) herunter, kopiere sie dort auf den USB-Stick und versuche es dann nochmals gemäss obiger Anleitung.
__________________
cheers,
Leo

Alt 03.06.2013, 10:28   #9
redbullrs5
 
Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen - Standard

Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen



Zitat:
Zitat von aharonov Beitrag anzeigen
Lade die FRST.exe mal an einem Zweitrechner (also nicht demjenigen, den wir hier untersuchen) herunter, kopiere sie dort auf den USB-Stick und versuche es dann nochmals gemäss obiger Anleitung.
Das habe ich getan,frst.exe heruntergeladen auf einem anderen Laptop und dann rübergezogen, oder muss ich es auf dem anderen Laptop erst installieren?

Alt 03.06.2013, 10:38   #10
aharonov
/// TB-Ausbilder
 
Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen - Standard

Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen



Nein, da muss man nichts installieren.
Und du warst wirklich in den Computerreperaturoptionen und nicht im abgesicherten Modus mit Eingabeaufforderung?
Lade bitte eine neue Version von FRST herunter und versuche es noch einmal nach obiger Anleitung.
__________________
cheers,
Leo

Alt 03.06.2013, 12:05   #11
redbullrs5
 
Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen - Standard

Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen



Hab ich alles ganz sicher genau so getan, wie du gesagt hast.
Ich werde es jetzt dann nochmal mit der neuen Version versuchen.
Mein USB heißt intensio (D:) , der Befehl lautet dann:
D:\FRST.exe oder?

Geändert von redbullrs5 (03.06.2013 um 12:13 Uhr)

Alt 03.06.2013, 12:25   #12
aharonov
/// TB-Ausbilder
 
Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen - Standard

Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen



Kann sein, dass beim ersten Mal die heruntergeladene frst.exe irgendwie beschädigt war. Deshalb nochmals versuchen.

Zitat:
Mein USB heißt intensio (D: ) , der Befehl lautet dann:
D:\FRST.exe oder?
Ja.
__________________
cheers,
Leo

Alt 03.06.2013, 16:10   #13
redbullrs5
 
Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen - Standard

Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen



Habe alles genauso gemacht, wie du gesagt hast, ohne Erfolg. Unter meinem Befehl steht jetzt
"The system cannot find the file f:\FRST.exe"

Alt 03.06.2013, 18:59   #14
aharonov
/// TB-Ausbilder
 
Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen - Standard

Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen



Also wenn das File nicht gefunden wurde, dann wurde entweder der Befehl nicht ganz richtig eingegeben, oder die Datei ist an einem anderen Ort..

Sieht es bei dir genau so aus wie in dieser bebilderten Anleitung? http://www.trojaner-board.de/132035-...scan-tool.html
__________________
cheers,
Leo

Alt 07.06.2013, 10:43   #15
aharonov
/// TB-Ausbilder
 
Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen - Standard

Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen



Hi,

ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe?

Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.
__________________
cheers,
Leo

Antwort

Themen zu Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen
32 bit, antivirus, avira, betriebssystem, checkliste, download, entfernen, erfolgreich, exe-dateien, forum, free, gelöscht, home, laptop, minuten, problem, programme, quarantäne, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/sirefef.a., tr/sirefef.a.7, trojaner, verschoben, vista, vista home premium, windows, windows vista, worte




Ähnliche Themen: Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen


  1. Exe Datein lassen sich nicht ausführen Vista
    Log-Analyse und Auswertung - 12.06.2015 (5)
  2. WindowsUpdate Probleme! PC hängt sich auf! GMER lässt sich nicht ausführen! Virus?
    Plagegeister aller Art und deren Bekämpfung - 19.02.2014 (14)
  3. Exe Dateien lassen sich nicht ausführen
    Plagegeister aller Art und deren Bekämpfung - 23.01.2014 (3)
  4. Malware und Adware Einträge lassen sich nicht beheben; GMER Absturz
    Log-Analyse und Auswertung - 25.04.2013 (9)
  5. .exe files lassen sich nicht ausführen, malware lässt sich nicht ausführen, system wiederherstellung nicht möglich
    Log-Analyse und Auswertung - 25.03.2013 (0)
  6. GVU Trojaner mit webcam - Logfiles (defogger/otl/gmer) erstellt
    Log-Analyse und Auswertung - 16.11.2012 (13)
  7. Trojaner TR/ATRAPS.Gen2 und TR/Sirefef.16896 lassen sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 20.08.2012 (5)
  8. Infektion mit Live Security Platinum: Dateien lassen sich nicht mehr ausführen inkl. F8
    Plagegeister aller Art und deren Bekämpfung - 15.07.2012 (33)
  9. Windows Firewall & Update geht nicht;Heruntergeladene Daten lassen sich nicht ausführen
    Plagegeister aller Art und deren Bekämpfung - 05.02.2012 (33)
  10. Setup.exe Datein lassen sich nicht ausführen , und Minianwendungen werden nicht Korrekt angezeigt ?
    Log-Analyse und Auswertung - 25.06.2011 (5)
  11. Programme lassen sich nicht ausführen/Avira spielt verrückt
    Plagegeister aller Art und deren Bekämpfung - 17.03.2011 (19)
  12. Programme lassen sich von einem User nicht mehr ausführen
    Plagegeister aller Art und deren Bekämpfung - 16.02.2011 (4)
  13. bestimmte .exe dateien lassen sich nicht ausführen
    Plagegeister aller Art und deren Bekämpfung - 23.11.2010 (21)
  14. Windows Xp spinnt total. Programme lassen sich nicht ordentlich ausführen
    Alles rund um Windows - 09.11.2009 (10)
  15. Taskmanager und Regedit lassen sich nicht mehr ausführen
    Log-Analyse und Auswertung - 22.03.2009 (0)
  16. Setup Dateien lassen sich nicht ausführen...
    Plagegeister aller Art und deren Bekämpfung - 05.01.2009 (3)
  17. Setup dateien lassen sich nicht ausführen...
    Alles rund um Windows - 01.01.2009 (6)

Zum Thema Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen - Hallo Forum, Seit gestern haben wir einen bzw. zwei Trojaner auf dem Laptop ( Windows Vista Home Premium 32 Bit - Betriebssystem) Der erste Trojaner TR/Crypt.XPACK.Gen konnte mithilfe von AVIRA - Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen...
Archiv
Du betrachtest: Trojaner TR/sirefef.A.78 & Defogger.exe, OTL.exe, Gmer.exe lassen sich nicht ausführen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.