|
Plagegeister aller Art und deren Bekämpfung: abnow.com Trojaner Entfernung?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.03.2012, 21:28 | #1 |
| abnow.com Trojaner Entfernung? Hallo zusammen, ich habe folgendes Problem: Vor kurzem hat meine Schwester im Internet kostenlose Spielchen gespielt. avira hat auf einer Seite schon wild angeschlagen, hat danach aber Ruhe gegeben. Heute habe ich die google-Suche benutzt, konnte aber die Seiten der Suchergebnisse nicht oeffnen, anstatt landete ich auf abnow.com. Ich habe mir schon fast einen Zusammenhang zwischen dem vorigen Problem gedacht, woraufhin ich den avira suchlauf gestartet habe. der avira scanner zeigt mir 84 Ergebnisse, ich werd die einfach mal hochladen. Ich hoffe, ihr koennt mir helfen! Ich hab, wenn ich ehrlich bin, nicht viel Ahnung von PCs. |
10.03.2012, 21:29 | #2 |
| abnow.com Trojaner Entfernung? Avira Free Antivirus
__________________Erstellungsdatum der Reportdatei: sábado, 10 de marzo de 2012 14:23 Es wird nach 3542316 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : Usuario Computername : PCARRIBA Versionsinformationen: BUILD.DAT : 12.0.0.898 41963 Bytes 31/01/2012 13:51:00 AVSCAN.EXE : 12.1.0.20 492496 Bytes 31/01/2012 10:55:52 AVSCAN.DLL : 12.1.0.18 65744 Bytes 31/01/2012 10:56:29 LUKE.DLL : 12.1.0.19 68304 Bytes 31/01/2012 10:56:01 AVSCPLR.DLL : 12.1.0.22 100048 Bytes 31/01/2012 10:55:52 AVREG.DLL : 12.1.0.29 228048 Bytes 31/01/2012 10:55:51 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 13:49:21 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:56:15 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 10:56:21 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 23:33:02 VBASE004.VDF : 7.11.21.239 2048 Bytes 01/02/2012 23:33:03 VBASE005.VDF : 7.11.21.240 2048 Bytes 01/02/2012 23:33:04 VBASE006.VDF : 7.11.21.241 2048 Bytes 01/02/2012 23:33:04 VBASE007.VDF : 7.11.21.242 2048 Bytes 01/02/2012 23:33:05 VBASE008.VDF : 7.11.21.243 2048 Bytes 01/02/2012 23:33:06 VBASE009.VDF : 7.11.21.244 2048 Bytes 01/02/2012 23:33:06 VBASE010.VDF : 7.11.21.245 2048 Bytes 01/02/2012 23:33:07 VBASE011.VDF : 7.11.21.246 2048 Bytes 01/02/2012 23:33:08 VBASE012.VDF : 7.11.21.247 2048 Bytes 01/02/2012 23:33:08 VBASE013.VDF : 7.11.22.33 1486848 Bytes 03/02/2012 23:33:18 VBASE014.VDF : 7.11.22.56 687616 Bytes 03/02/2012 23:33:22 VBASE015.VDF : 7.11.22.92 178176 Bytes 06/02/2012 23:33:24 VBASE016.VDF : 7.11.22.154 144896 Bytes 08/02/2012 23:33:25 VBASE017.VDF : 7.11.22.220 183296 Bytes 13/02/2012 23:33:27 VBASE018.VDF : 7.11.23.34 202752 Bytes 15/02/2012 23:33:28 VBASE019.VDF : 7.11.23.98 126464 Bytes 17/02/2012 23:33:30 VBASE020.VDF : 7.11.23.150 148480 Bytes 20/02/2012 23:33:31 VBASE021.VDF : 7.11.23.224 172544 Bytes 23/02/2012 23:33:33 VBASE022.VDF : 7.11.24.52 219648 Bytes 28/02/2012 23:32:41 VBASE023.VDF : 7.11.24.152 165888 Bytes 05/03/2012 14:16:56 VBASE024.VDF : 7.11.24.204 177664 Bytes 07/03/2012 14:18:37 VBASE025.VDF : 7.11.24.205 2048 Bytes 07/03/2012 14:18:37 VBASE026.VDF : 7.11.24.206 2048 Bytes 07/03/2012 14:18:37 VBASE027.VDF : 7.11.24.207 2048 Bytes 07/03/2012 14:18:38 VBASE028.VDF : 7.11.24.208 2048 Bytes 07/03/2012 14:18:38 VBASE029.VDF : 7.11.24.209 2048 Bytes 07/03/2012 14:18:38 VBASE030.VDF : 7.11.24.210 2048 Bytes 07/03/2012 14:18:39 VBASE031.VDF : 7.11.25.8 187904 Bytes 09/03/2012 15:31:35 Engineversion : 8.2.10.14 AEVDF.DLL : 8.1.2.2 106868 Bytes 31/01/2012 10:55:38 AESCRIPT.DLL : 8.1.4.8 455034 Bytes 08/03/2012 14:25:23 AESCN.DLL : 8.1.8.2 131444 Bytes 27/02/2012 23:34:03 AESBX.DLL : 8.2.4.5 434549 Bytes 31/01/2012 10:55:37 AERDL.DLL : 8.1.9.15 639348 Bytes 31/01/2012 10:55:37 AEPACK.DLL : 8.2.16.5 803190 Bytes 08/03/2012 14:25:08 AEOFFICE.DLL : 8.1.2.25 201084 Bytes 31/01/2012 10:55:36 AEHEUR.DLL : 8.1.4.3 4444534 Bytes 08/03/2012 14:24:17 AEHELP.DLL : 8.1.19.0 254327 Bytes 27/02/2012 23:33:49 AEGEN.DLL : 8.1.5.23 409973 Bytes 08/03/2012 14:19:29 AEEXP.DLL : 8.1.0.24 74101 Bytes 08/03/2012 14:25:32 AEEMU.DLL : 8.1.3.0 393589 Bytes 31/01/2012 10:55:34 AECORE.DLL : 8.1.25.5 201079 Bytes 08/03/2012 14:18:57 AEBB.DLL : 8.1.1.0 53618 Bytes 31/01/2012 10:55:33 AVWINLL.DLL : 12.1.0.17 27344 Bytes 31/01/2012 10:55:54 AVPREF.DLL : 12.1.0.17 51920 Bytes 31/01/2012 10:55:51 AVREP.DLL : 12.1.0.17 179408 Bytes 31/01/2012 10:55:51 AVARKT.DLL : 12.1.0.23 209360 Bytes 31/01/2012 10:55:46 AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 31/01/2012 10:55:47 SQLITE3.DLL : 3.7.0.0 398288 Bytes 31/01/2012 10:56:07 AVSMTP.DLL : 12.1.0.17 62928 Bytes 31/01/2012 10:55:52 NETNT.DLL : 12.1.0.17 17104 Bytes 31/01/2012 10:56:02 RCIMAGE.DLL : 12.1.0.17 4447952 Bytes 31/01/2012 10:56:32 RCTEXT.DLL : 12.1.0.16 98512 Bytes 31/01/2012 10:56:32 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\program files\avira\antivir desktop\alldrives.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, F:, D:, E:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: sábado, 10 de marzo de 2012 14:23 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'F:\' [INFO] Im Laufwerk 'F:\' ist kein Datenträger eingelegt! Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NASvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SweetIM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'VCDDaemon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GrooveMonitor.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'fsui.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrB.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'fsssvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: C:\Windows\System32\drivers\cdrom.sys [FUND] Ist das Trojanische Pferd TR/Rootkit.Gen C:\Windows\System32\acdservice.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\MXOPSWD.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\askernel.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\bb-run.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\nettcpportsharing.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\lxrsii1s.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\nbservice.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\avgntflt.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\Alpham1.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\gdihook5.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\cygserver.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\oracledbconsoleorcl.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\liveupdate.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\DSI_SiUSBXp_3_1.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\NwSapAgent.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\lxrjd31d.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\aec.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\AlteraByteBlaster.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\nsm1bus.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\DELTA.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\RSAFAL.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\mgabgexe.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\dmserver.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\elnkfwppservice.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\prism_a02.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\odclientservice.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\mcafeeantispyware.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\usbprint.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\tvtnetwk.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\atfsd.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\spsslm.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\irenum.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\AtiHdmiService.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\SQTECH9080.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\cxpt_service.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\cdaudio.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\usbccgp.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\penclass.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\bdftdif.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\mssql$soshome22.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\us30sys.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\DLARTL_M.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\rpclocator.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\ZSMC303.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\spooler.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\genregistrar.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\xnacc.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\Angel2.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\Hardlock.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\livesrv.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\rimmptsk.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\irbus.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\btdriver.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\HssTrayService.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\pdlnemsg.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\ntpr_nic_service2.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\Wdf01000.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\sweepsrv.sys.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\hprfdev.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\netcfgsvr.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\websensepolicyserver.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\MaVctrl.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\sagefserver.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\VC4CB104.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\TPECioCtl.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\lyncusbserv.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\s116bus.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\papycpu2.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\websenselogserver.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\ithsgt.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\grmnusb.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\mcdbus.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\Ndismeetro.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\xpagentserver.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\MSW_USB.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\athr.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\cmdide.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\CX23880.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 C:\Windows\System32\klif.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 Die Registry wurde durchsucht ( '610' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <OS> C:\Users\Loanna\Desktop\Gestor_de_descargas_de_Programas-Gratis.exe [FUND] Ist das Trojanische Pferd TR/FakeAV.ecbc C:\Users\Loanna\Desktop\Downloads\loanna.exe [FUND] Ist das Trojanische Pferd TR/FakeAV.ecbc C:\Users\Loanna\Documents\Downloads\939mario.zip [0] Archivtyp: ZIP --> Downloads/loanna.exe [FUND] Ist das Trojanische Pferd TR/FakeAV.ecbc C:\Windows\assembly\GAC_MSIL\Desktop.ini [FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen2 Beginne mit der Desinfektion: C:\Windows\assembly\GAC_MSIL\Desktop.ini [FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen2 [WARNUNG] Die Datei wurde ignoriert. C:\Users\Loanna\Documents\Downloads\939mario.zip [FUND] Ist das Trojanische Pferd TR/FakeAV.ecbc [WARNUNG] Die Datei wurde ignoriert. C:\Users\Loanna\Desktop\Downloads\loanna.exe [FUND] Ist das Trojanische Pferd TR/FakeAV.ecbc [WARNUNG] Die Datei wurde ignoriert. C:\Users\Loanna\Desktop\Gestor_de_descargas_de_Programas-Gratis.exe [FUND] Ist das Trojanische Pferd TR/FakeAV.ecbc [WARNUNG] Die Datei wurde ignoriert. C:\Windows\System32\klif.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Xyz777b\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Xyz777b\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Xyz777b\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\CX23880.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\XTrapD12\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\XTrapD12\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\XTrapD12\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\cmdide.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wwsecsvc\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wwsecsvc\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\wwsecsvc\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\athr.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WmVirHid\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmVirHid\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\WmVirHid\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\MSW_USB.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WmUsbHid\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmUsbHid\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\WmUsbHid\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\xpagentserver.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wlancig\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wlancig\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\wlancig\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\Ndismeetro.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wdmaud\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wdmaud\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\wdmaud\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\mcdbus.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w200obex\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\w200obex\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\w200obex\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\grmnusb.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w200mgmt\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\w200mgmt\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\w200mgmt\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\ithsgt.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vmount2\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vmount2\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\vmount2\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\websenselogserver.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VHidMinidrv\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\VHidMinidrv\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\VHidMinidrv\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\papycpu2.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vci\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vci\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\vci\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\s116bus.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBModem\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\USBModem\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\USBModem\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\lyncusbserv.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tvtfilter\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\tvtfilter\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\tvtfilter\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\TPECioCtl.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TuneUp.Defrag\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TuneUp.Defrag\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\TuneUp.Defrag\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\VC4CB104.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tosrfbnp\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\tosrfbnp\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\tosrfbnp\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\sagefserver.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tosporte\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\tosporte\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\tosporte\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\MaVctrl.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tifm\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\tifm\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\tifm\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\websensepolicyserver.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SWUMX51\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SWUMX51\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SWUMX51\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\netcfgsvr.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\StkASSrv\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\StkASSrv\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\StkASSrv\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\hprfdev.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sskbfd\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sskbfd\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sskbfd\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\sweepsrv.sys.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\speedfan\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\speedfan\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\speedfan\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\Wdf01000.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNPSTD3\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SNPSTD3\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SNPSTD3\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\ntpr_nic_service2.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNP2STD\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SNP2STD\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SNP2STD\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\pdlnemsg.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\simbad\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\simbad\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\simbad\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\HssTrayService.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Si3132r5\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Si3132r5\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Si3132r5\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\btdriver.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SI3112\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SI3112\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SI3112\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\irbus.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sglfb\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sglfb\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sglfb\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\rimmptsk.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SE2Bobex\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SE2Bobex\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SE2Bobex\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\livesrv.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SaiU040B\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SaiU040B\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SaiU040B\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\Hardlock.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\s616mgmt\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\s616mgmt\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\s616mgmt\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\Angel2.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\s217mdm\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\s217mdm\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\s217mdm\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\xnacc.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rupsmon\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rupsmon\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\rupsmon\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\genregistrar.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\roxwatch9\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\roxwatch9\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\roxwatch9\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\spooler.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rollbackclientservice\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rollbackclientservice\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\rollbackclientservice\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\ZSMC303.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\retrowdsvc\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\retrowdsvc\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\retrowdsvc\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\rpclocator.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\profos\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\profos\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\profos\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\DLARTL_M.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PID_PEPI\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PID_PEPI\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\PID_PEPI\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\us30sys.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\pctavsvc\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\pctavsvc\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\pctavsvc\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\mssql$soshome22.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\oracleorahome90agent\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\oracleorahome90agent\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\oracleorahome90agent\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\bdftdif.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\oracle%oracle_home_service%clientcache80\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\oracle%oracle_home_service%clientcache80\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\oracle%oracle_home_service%clientcache80\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\penclass.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\opcenum\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\opcenum\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\opcenum\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\usbccgp.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\nvnforce\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nvnforce\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\nvnforce\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\cdaudio.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NuidFltr\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NuidFltr\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\NuidFltr\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\cxpt_service.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\nimxdfk\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nimxdfk\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\nimxdfk\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\SQTECH9080.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\n558\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\n558\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\n558\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\AtiHdmiService.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mwssched\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mwssched\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\mwssched\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\irenum.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSMQTriggers\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSMQTriggers\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\MSMQTriggers\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\spsslm.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lyncusbserv\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\lyncusbserv\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\lyncusbserv\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\atfsd.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LHidFilt\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LHidFilt\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\LHidFilt\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\tvtnetwk.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lexbces\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\lexbces\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\lexbces\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\usbprint.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klblmain\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\klblmain\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\klblmain\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\mcafeeantispyware.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ipsec\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ipsec\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ipsec\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\odclientservice.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\inorpc\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\inorpc\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\inorpc\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\prism_a02.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\imagedrv\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\imagedrv\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\imagedrv\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\elnkfwppservice.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ilicensesvc\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ilicensesvc\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ilicensesvc\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\dmserver.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\icepack\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\icepack\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\icepack\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\mgabgexe.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HECI\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HECI\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\HECI\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\RSAFAL.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\GoProto\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\GoProto\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\GoProto\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\DELTA.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FireHook\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\FireHook\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\FireHook\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\nsm1bus.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\filechecker\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\filechecker\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\filechecker\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\AlteraByteBlaster.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FET5X86V\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\FET5X86V\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\FET5X86V\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\aec.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\eSettingsService\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\eSettingsService\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\eSettingsService\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\lxrjd31d.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EMATCORE\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\EMATCORE\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\EMATCORE\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\NwSapAgent.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EIO\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\EIO\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\EIO\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\DSI_SiUSBXp_3_1.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\eelsservice\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\eelsservice\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\eelsservice\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\liveupdate.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DniVad\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DniVad\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\DniVad\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\oracledbconsoleorcl.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dlpwd\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\dlpwd\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\dlpwd\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\cygserver.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\deltafw\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\deltafw\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\deltafw\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\gdihook5.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\defwatch\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\defwatch\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\defwatch\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\Alpham1.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ddxgb\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ddxgb\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ddxgb\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\avgntflt.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DCamUSBEMPIA\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DCamUSBEMPIA\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\DCamUSBEMPIA\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\nbservice.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\db2das00\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\db2das00\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\db2das00\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\lxrsii1s.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\btwmodem\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\btwmodem\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\btwmodem\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\nettcpportsharing.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AVRec\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AVRec\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\AVRec\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\bb-run.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\avg7rsxp\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\avg7rsxp\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\avg7rsxp\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\askernel.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswtdi\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswtdi\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswtdi\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\MXOPSWD.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\alertservice\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\alertservice\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\alertservice\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\acdservice.dll [FUND] Ist das Trojanische Pferd TR/Sirefef.BP.1 [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ALABULK\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ALABULK\Parameters\ServiceDll> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ALABULK\Parameters\ServiceDll> wurde erfolgreich repariert. C:\Windows\System32\drivers\cdrom.sys [FUND] Ist das Trojanische Pferd TR/Rootkit.Gen [WARNUNG] Die Datei wurde ignoriert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cdrom\ImagePath> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cdrom\ImagePath> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\cdrom\ImagePath> wurde erfolgreich repariert. Ende des Suchlaufs: sábado, 10 de marzo de 2012 15:11 Benötigte Zeit: 47:27 Minute(n) Der Suchlauf wurde abgebrochen! 17440 Verzeichnisse wurden überprüft 318813 Dateien wurden geprüft 84 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 318729 Dateien ohne Befall 5748 Archive wurden durchsucht 84 Warnungen 80 Hinweise |
11.03.2012, 20:46 | #3 |
/// Malware-holic | abnow.com Trojaner Entfernung? hi
__________________nutzt du den pc für onlinebanking, einkäufe sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________ |
11.03.2012, 22:10 | #4 |
| abnow.com Trojaner Entfernung? Das Problem ist, dass ich mich in Uruguay befinde. Aber im Prinzip muesste das hier das gleiche sein, wie in Deutschland. Mein Gastvater meinte, er wuerde den PC gelegentlich fuer onlinebanking benutzen. Das letzte Mal war vor zwei Monaten. Ansonsten wird der PC nur zum chatten und fuer onlinespiele benutzt. Danke schonmal fuer die Annahme meines Problems! |
12.03.2012, 12:22 | #5 |
/// Malware-holic | abnow.com Trojaner Entfernung? ok, dann solltest du neu aufsetzen. 1. Datenrettung:
4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.03.2012, 21:36 | #6 |
| abnow.com Trojaner Entfernung? Gut, die Daten habe ich gesichert. Die Anleitung zur Deaktivierung von autorun war sehr hilfreich. Jetzt geht es ans Formatieren und windows neu zu installieren. Ich weiss gar nicht, wo ich anfangen soll. Ich wuerde mich freuen, wenn du mir hierbei ein wenig unter die Arme greifen wuerdest! |
13.03.2012, 21:43 | #7 |
/// Malware-holic | abnow.com Trojaner Entfernung? jo, aber dafür musst du mir schon frage 2. beantworten :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.03.2012, 21:53 | #8 |
| abnow.com Trojaner Entfernung? sorry, ich werde eine windows cd benutzten, sofern ich sie finde. |
14.03.2012, 13:57 | #9 |
/// Malware-holic | abnow.com Trojaner Entfernung? ok sag bescheid wenn du so weit bist
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.03.2012, 17:39 | #10 |
| abnow.com Trojaner Entfernung? ok, Thema hat sich erledigt. Der pc wurde zu einem Spezialisten gebracht. Hier in Uruguay scheint man sich nicht selbst um pcs zu kuemmern. Trotzdem Danke fuer die angefangene Hilfe! |
Themen zu abnow.com Trojaner Entfernung? |
ahnung, avira, einfach, entfernung, folge, folgendes, gestartet, hallo zusammen, heute, hoffe, interne, internet, konnte, kostenlose, oeffnen, pcs, problem, scan, scanner, seite, seiten, suchergebnisse, trojaner, zusammen, zwischen |