Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TrojanDropper:Win32/Sirefef.B --- Was tun? (https://www.trojaner-board.de/105449-trojandropper-win32-sirefef-b-tun.html)

Spacemonkey 26.11.2011 14:36

TrojanDropper:Win32/Sirefef.B --- Was tun?
 
Guten Tag,

mittlerweile bin ich am Verzweifeln, daher wende ich mich mal von meiner Eigeninitiative ab und frage die Spezialisten auf direktem Wege. Folgende Probleme sind in letzter Zeit bei mir aufgetreten:

Vor einigen Tagen wurde ich, wahrscheinlich durch irgendeinen Freeware-Download ausgelöst, von Malware Trace befallen. Oder wie auch immer man das nennt. Symptom war, dass ich gegoogelte Internetseiten nicht aufschlagen konnte.
Microsoft Security Essentials hat den Trojaner jedes Mal erkannt und als ich ihn gelöscht habe, kam er wieder. Also er wurde nie gelöscht. Anschließend habe ich weitere Antivirenprogramm drüber laufen lassen, so unter anderem auch Superantispyware, doch es half nichts, bis mir ein befreundeter Computerexperte die Anwendung ComboFix ans Herz gelegt hat. Als letzte Lösungsmöglichkeit sozusagen. Das habe ich ausgeführt und der Trojaner wurde gelöscht.

In Begleitung zu diesem Trojaner kamen weitere Sirefef-Trojaner hinzu (Sirefef.S/D/E/P/I), welche komplett gelöscht wurden (auch schon von den Security Essentials), doch jetzt nervt mich die ganze Zeit der von Microsoft als TrojanDropper:Win32/Sirefef.B identifizierte Trojaner. Als Datei wurde im Ordner drivers (Windows/System32/drivers) die Systemdatei tdx-sys erkannt.

Wenn der Trojaner erkannt wurde, lösche ich ihn, doch darauf funktioniert mein Internet nicht mehr. Ich kann über WLAN zwar noch eine Verbindung aufbauen, doch habe ich keinen Internetzugriff. Immer wenn dies der Fall war, habe ich eine Systemwiderherstellung gemacht, wodurch die Datei wieder erstellt wurde und der Trojaner wieder da war. Das Gleich passiert auch mit Superantispyware sowie ComboFix.

Nun, was kann ich tun?

Ich lasse soeben nochmals die Sucurity Essentials vollständig durchlaufen, um eine Log-Datei zu bekommen. Danach noch Superantispyware.

cosinus 26.11.2011 15:32

Zitat:

bis mir ein befreundeter Computerexperte die Anwendung ComboFix ans Herz gelegt hat. Als letzte Lösungsmöglichkeit sozusagen. Das habe ich ausgeführt und der Trojaner wurde gelöscht.
CF soll eigentlich nicht auf eigene Faust ausgeführt werden. Wenn du sowas schon auf Anrat eines Freundes machst und dann hier weitere Hilfe suchst, dann wäre es gut, wenn du das Log davon gleich posten könntest

Spacemonkey 26.11.2011 15:58

Hallo,
die Log-Datei habe ich gelöscht, da das Problem ja gelöst zu sein schien.

cosinus 26.11.2011 16:20

Ja das ist schön blöd, so kann keiner mehr was nachvollziehen geschweige denn helfen. Aber Problem ist ja lt. deiner Aussage beseitigt.

Spacemonkey 26.11.2011 16:29

Wieso das? CF habe ich gegen Malware Trace angewendet. Das Problem wurden ja gelöst. Jetzt liegt aber dieser Sirefef.B-Troyaner vor. Deswegen lasse ich ja auch gerade die Virenscanner drüber laufen, damit ihr dann die Logs habt. Die Aktion mit CF habe ich deswegen erwähnt, weil die Sachen evtl. im Zusammenhang stehen.

cosinus 27.11.2011 00:48

Zitat:

Wieso das? CF habe ich gegen Malware Trace angewendet.
Als wenn das CF-Log nur dafür gut wäre :balla:
Was soll das sinnfreie Löschen von Logs? Sind die Logs so groß, dass sie ständig stören? Ich kann das ganze nicht mehr nachvollziehen und das was CF angerichtet hat ohne Log schon garnicht

Spacemonkey 27.11.2011 07:55

Zitat:

Zitat von cosinus (Beitrag 725937)
Als wenn das CF-Log nur dafür gut wäre :balla:
Was soll das sinnfreie Löschen von Logs? Sind die Logs so groß, dass sie ständig stören? Ich kann das ganze nicht mehr nachvollziehen und das was CF angerichtet hat ohne Log schon garnicht

Es ist mir durchaus bewusst, dass ihr dieses Log gebraucht hättet. Aber glücklicherweise konnte ich den Trojaner selbst endgülig löschen, indem ich ihn mit MSE gelöscht und anschließend eine Systemwiderherstellung auf vor zwei Wochen gemacht habe. Danke, dass ihr mir diesbezüglich auf die Sprünge geholfen habt und mir nicht das gesagt habt, was ich ohnehin schon wusste.

cosinus 27.11.2011 11:53

Zitat:

Es ist mir durchaus bewusst, dass ihr dieses Log gebraucht hättet.
Und trotzdem löscht du es vorher :balla:

Zitat:

Danke, dass ihr mir diesbezüglich auf die Sprünge geholfen habt und mir nicht das gesagt habt, was ich ohnehin schon wusste.
Du hast keine Logs der Virenscanner gepostet und das CF-Log vorher gelöscht. So kann man nicht helfen aber du hast zum Glück alles selbst hinbekommen :pfeiff:


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131