Virus!!

Diskutiere Virus!! im Security-Zone - Sicherheitslücken, Virenschutz Forum im Bereich Hardware & Software Forum; Moin, hab auf dem PC zwei Trojaner Trojan:Win32/Sirefef.AH und Trojan:Win32/Sirefef.AC Mit Avira geht er nicht weg, mit Avast geht er nicht...
  • Virus!! Beitrag #1
cyx90

cyx90

Bekanntes Mitglied
Dabei seit
15.01.2012
Beiträge
2.706
Reaktionspunkte
6
Ort
Deutschland
Moin,

hab auf dem PC zwei Trojaner Trojan:Win32/Sirefef.AH und Trojan:Win32/Sirefef.AC
Mit Avira geht er nicht weg, mit Avast geht er nicht weg, mit MS geht er nicht weg.
MS entfernt ihn aber nach 2min ist er wieder da.
Jemand ne Idee wie ich das ding wieder los werde, oder soll ich System gleich neu machen?
:nein:

// noch was endeckt. HackTool:Win32/Dump -.-

und noch was: TrojanDownloader:Win32/OBVOD.K
 
  • Virus!! Beitrag #2
Lemmy

Lemmy

verdienter Ex-Mod
Dabei seit
14.04.2002
Beiträge
8.697
Reaktionspunkte
12
Ort
Lemmyngshausen
Ad-aware, stinger
Außerdem deine Virenscanner im abgesicherten Modus starten, und dann scannen.

Und nen highjackthis log könnte auch nicht schaden . (denn hier posten)
 
Zuletzt bearbeitet:
  • Virus!! Beitrag #4
Egal88

Egal88

Super-Moderator & Mr. Powerforen 2012
Teammitglied
Dabei seit
13.05.2000
Beiträge
10.828
Reaktionspunkte
4
Ort
hinter'm Mond ...
  • Virus!! Beitrag #5
mr._nice

mr._nice

Bekanntes Mitglied
Dabei seit
24.08.2005
Beiträge
1.200
Reaktionspunkte
0
Ort
Mêlée Island
Lemmys Vorschlag könnte schon zum Erfolg führen...
 
  • Virus!! Beitrag #6
Egal88

Egal88

Super-Moderator & Mr. Powerforen 2012
Teammitglied
Dabei seit
13.05.2000
Beiträge
10.828
Reaktionspunkte
4
Ort
hinter'm Mond ...
Ja, wenn man's richtig macht, schon, aber ich hätte hinterher immer ein ungutes Gefühl.
 
  • Virus!! Beitrag #7
cyx90

cyx90

Bekanntes Mitglied
Dabei seit
15.01.2012
Beiträge
2.706
Reaktionspunkte
6
Ort
Deutschland
Ad-aware, stinger
Außerdem deine Virenscanner im abgesicherten Modus starten, und dann scannen.

Und nen highjackthis log könnte auch nicht schaden . (denn hier posten)

Unglaublich.. Ich saß die ganze nacht davor und hab das Teil nicht weg bekommen. :nein:


Hat nichts gebracht. Avira hat mir gesagt das die Datei Kennwort geschützt ist.

Gleich 4 VirenTrojaner?!? :ent:
Das ist das, was ich machen würde, wenn sich ein Virus nicht sofort rückstandsfrei entfernen lässt.

Ich hab keine ahnung wie ich das geschafft hab. Aber System hab ich jetzt neu gemacht, schade um die Daten, aber die haben bestimmt auch alle ein knax gehabt.


//edit: Mit Avira hat er noch ein PW Hack gefunden. Und diverse kleine Viren.
 
  • Virus!! Beitrag #8
Lemmy

Lemmy

verdienter Ex-Mod
Dabei seit
14.04.2002
Beiträge
8.697
Reaktionspunkte
12
Ort
Lemmyngshausen
Unglaublich.. Ich saß die ganze nacht davor und hab das Teil nicht weg bekommen. :nein:



Hat nichts gebracht. Avira hat mir gesagt das die Datei Kennwort geschützt ist.



Ich hab keine ahnung wie ich das geschafft hab. Aber System hab ich jetzt neu gemacht, schade um die Daten, aber die haben bestimmt auch alle ein knax gehabt.


//edit: Mit Avira hat er noch ein PW Hack gefunden. Und diverse kleine Viren.

Du hättest einfach mal hier den Highjackthis log posten können. Hätte bestimmt schon mal ne ganze Menge gebracht.

Naja.. immerhin bist du ja nun den Virus los.
 
  • Virus!! Beitrag #9
femi

femi

Super-Moderator
Teammitglied
Dabei seit
08.12.1998
Beiträge
6.886
Reaktionspunkte
3
Ich hab keine ahnung wie ich das geschafft hab.
Es reicht ja schon, wenn man eine bösartige Seite besucht hat. Da brauchst nicht mal eine exe starten. Da hilft nur in regelmäßigen Abständen ein Backup erstellen, dann hält sich der Verlust in überschaubaren Grenzen.
 
  • Virus!! Beitrag #10
cyx90

cyx90

Bekanntes Mitglied
Dabei seit
15.01.2012
Beiträge
2.706
Reaktionspunkte
6
Ort
Deutschland
Es reicht ja schon, wenn man eine bösartige Seite besucht hat. Da brauchst nicht mal eine exe starten. Da hilft nur in regelmäßigen Abständen ein Backup erstellen, dann hält sich der Verlust in überschaubaren Grenzen.

Ja. Aber gleich 5 Stück?
Ich hab jetzt wieder AVAST! drauf ich hoffe das hällt mir die Viren ein wenig vom Hals.
 
  • Virus!! Beitrag #11
Lemmy

Lemmy

verdienter Ex-Mod
Dabei seit
14.04.2002
Beiträge
8.697
Reaktionspunkte
12
Ort
Lemmyngshausen
Ja. Aber gleich 5 Stück?
Ich hab jetzt wieder AVAST! drauf ich hoffe das hällt mir die Viren ein wenig vom Hals.

Dann tue dir den gefallen und nutze den Firefox mit dem plugin : adblock plus+ noscript.


Es reicht 1 Virus der dann nach und nach die restlichen Viren runterlädt.
 
  • Virus!! Beitrag #12
cyx90

cyx90

Bekanntes Mitglied
Dabei seit
15.01.2012
Beiträge
2.706
Reaktionspunkte
6
Ort
Deutschland
Dann tue dir den gefallen und nutze den Firefox mit dem plugin : adblock plus+ noscript.


Es reicht 1 Virus der dann nach und nach die restlichen Viren runterlädt.

Hab ich, vielen dank.
 
  • Virus!! Beitrag #13
cyx90

cyx90

Bekanntes Mitglied
Dabei seit
15.01.2012
Beiträge
2.706
Reaktionspunkte
6
Ort
Deutschland
Tag,

Hab noch was gefunden.

Desinfec't 2012 hat bei dem anderen Pc alles weg gemacht. (wird gebootet)


[QUELLE: c't 09/2012]


Mfg
 
  • Virus!! Beitrag #14
N

NeXT

Bekanntes Mitglied
Dabei seit
25.10.2010
Beiträge
54
Reaktionspunkte
0
Ort
Wer hat's erfunden? Ricola
Es reicht ja schon, wenn man eine bösartige Seite besucht hat. Da brauchst nicht mal eine exe starten. Da hilft nur in regelmäßigen Abständen ein Backup erstellen, dann hält sich der Verlust in überschaubaren Grenzen.

Ja solche Lücken gibt es. Jedoch sind diese sehr, sehr selten. Wenn einem Cracker/Hacker solch eine Lücke (in z.B. FireFox oder Googlechrome) bekannt ist kann diese zu horrenden Preisen verkauft werden (50'000$ +).
Andere Möglichkeiten sind da z.B. Java-Drive-By, diese gaukeln dir ein fehlendes Plugin vor. Nur 1x "weiter" klicken und die Malware ist bereits drauf. Beliebt bei Porno-Videos. Wird (wenn geschickt gemacht) auch nicht von Antvirsoftware erkannt.

Mehr: http://en.wikipedia.org/wiki/Drive-by_download

Meine Tipps an Otto Normalverbraucher sind hier immer: Downloads immer nur von der Herstellerseite. Raubkopieren sein lassen. Wenn man nicht sicher ist immer SandBoxed ausführen, oder im Hintergrund WireShark mitlaufen lassen!

Gruss

//Edit: Hier noch ein Netter Artikel. :)

http://www.zdnet.de/news/41560790/google-schliesst-drei-weitere-zero-day-luecken-in-chrome-17.htm

60'000$ für 3 Lücken und 1 1/2 Wochen Arbeit!? Nett! :)
 
  • Virus!! Beitrag #15
the_viper

the_viper

Bekanntes Mitglied
Dabei seit
27.11.2000
Beiträge
1.977
Reaktionspunkte
0
Die lücke sitzt meist vor dem bildschirm... neugierde siegt manchmal über vorsicht.
und flash sowie pdf werden immer beliebtere einfallstore neben dem internet explorer.
 
Thema:

Virus!!

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.179
Beiträge
1.579.172
Mitglieder
55.878
Neuestes Mitglied
Satan666
Oben