Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/rootkid.gen & TR/sirefef.BP.1 - Problem

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.03.2012, 16:34   #1
Skittels87
 
TR/rootkid.gen & TR/sirefef.BP.1 - Problem - Standard

TR/rootkid.gen & TR/sirefef.BP.1 - Problem



Ich habe seit heute Morgen das Problem, dass ich mir anscheinend mindestens diese zwei Viren eingefangen habe.
Zum Teil konnte ich mein PC garnicht mehr hochfahren, was aber dann über den Systemstart mit der als zu letzt als funktionierenden Konfiguration doch klappte.

In verschiedenen Posts werden diese Viren ja schon angesprochen, ich weiß jedoch nicht, ob ich so verfahren kann wie bei den andern Leuten, im Besonderen, da ja meist dasteht, dass man die Programme nur nach ausdrücklicher Aufforderung benutzen soll.

Ich wäre über Hilfe unglaublich glücklich.
P.S. nach Möglichkeit soll das Betriebsystem erstmal noch erhalten bleiben.

Code:
ATTFilter
Avira AntiVir Premium
Erstellungsdatum der Reportdatei: Montag, 12. März 2012  14:53

Es wird nach 3546768 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Frank Test
Seriennummer   : 2216095931-PEPWE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus     : Abgesicherter Modus
Benutzername   : User
Computername   : USER-D65B8017CD

Versionsinformationen:
BUILD.DAT      : 10.2.0.735     36344 Bytes  25.01.2012 12:44:00
AVSCAN.EXE     : 10.3.0.7      484008 Bytes  28.06.2011 10:09:30
AVSCAN.DLL     : 10.0.5.0       57192 Bytes  28.06.2011 10:09:30
LUKE.DLL       : 10.3.0.5       45416 Bytes  28.06.2011 10:09:31
LUKERES.DLL    : 10.0.0.0       13672 Bytes  06.09.2010 20:33:26
AVSCPLR.DLL    : 10.3.0.7      119656 Bytes  28.06.2011 10:09:31
AVREG.DLL      : 10.3.0.9       88833 Bytes  12.07.2011 14:31:02
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 19:20:38
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 18:23:33
VBASE002.VDF   : 7.11.19.170 14374912 Bytes  20.12.2011 15:43:24
VBASE003.VDF   : 7.11.21.238  4472832 Bytes  01.02.2012 14:43:34
VBASE004.VDF   : 7.11.21.239     2048 Bytes  01.02.2012 14:43:34
VBASE005.VDF   : 7.11.21.240     2048 Bytes  01.02.2012 14:43:34
VBASE006.VDF   : 7.11.21.241     2048 Bytes  01.02.2012 14:43:34
VBASE007.VDF   : 7.11.21.242     2048 Bytes  01.02.2012 14:43:34
VBASE008.VDF   : 7.11.21.243     2048 Bytes  01.02.2012 14:43:34
VBASE009.VDF   : 7.11.21.244     2048 Bytes  01.02.2012 14:43:34
VBASE010.VDF   : 7.11.21.245     2048 Bytes  01.02.2012 14:43:34
VBASE011.VDF   : 7.11.21.246     2048 Bytes  01.02.2012 14:43:34
VBASE012.VDF   : 7.11.21.247     2048 Bytes  01.02.2012 14:43:35
VBASE013.VDF   : 7.11.22.33   1486848 Bytes  03.02.2012 12:04:21
VBASE014.VDF   : 7.11.22.56    687616 Bytes  03.02.2012 16:03:27
VBASE015.VDF   : 7.11.22.92    178176 Bytes  06.02.2012 17:36:16
VBASE016.VDF   : 7.11.22.154   144896 Bytes  08.02.2012 16:38:22
VBASE017.VDF   : 7.11.22.220   183296 Bytes  13.02.2012 21:41:51
VBASE018.VDF   : 7.11.23.34    202752 Bytes  15.02.2012 16:20:46
VBASE019.VDF   : 7.11.23.98    126464 Bytes  17.02.2012 13:54:43
VBASE020.VDF   : 7.11.23.150   148480 Bytes  20.02.2012 20:18:13
VBASE021.VDF   : 7.11.23.224   172544 Bytes  23.02.2012 15:54:46
VBASE022.VDF   : 7.11.24.52    219648 Bytes  28.02.2012 14:39:36
VBASE023.VDF   : 7.11.24.152   165888 Bytes  05.03.2012 15:25:47
VBASE024.VDF   : 7.11.24.204   177664 Bytes  07.03.2012 15:22:29
VBASE025.VDF   : 7.11.24.205     2048 Bytes  07.03.2012 15:22:29
VBASE026.VDF   : 7.11.24.206     2048 Bytes  07.03.2012 15:22:29
VBASE027.VDF   : 7.11.24.207     2048 Bytes  07.03.2012 15:22:29
VBASE028.VDF   : 7.11.24.208     2048 Bytes  07.03.2012 15:22:29
VBASE029.VDF   : 7.11.24.209     2048 Bytes  07.03.2012 15:22:29
VBASE030.VDF   : 7.11.24.210     2048 Bytes  07.03.2012 15:22:29
VBASE031.VDF   : 7.11.25.28    245248 Bytes  12.03.2012 11:59:00
Engineversion  : 8.2.10.20 
AEVDF.DLL      : 8.1.2.2       106868 Bytes  25.10.2011 14:36:00
AESCRIPT.DLL   : 8.1.4.9       455032 Bytes  12.03.2012 11:26:16
AESCN.DLL      : 8.1.8.2       131444 Bytes  26.01.2012 23:05:36
AESBX.DLL      : 8.2.5.5       606579 Bytes  12.03.2012 11:26:17
AERDL.DLL      : 8.1.9.15      639348 Bytes  12.09.2011 15:00:12
AEPACK.DLL     : 8.2.16.5      803190 Bytes  08.03.2012 13:18:49
AEOFFICE.DLL   : 8.1.2.25      201084 Bytes  30.12.2011 14:40:24
AEHEUR.DLL     : 8.1.4.4      4460916 Bytes  12.03.2012 11:26:15
AEHELP.DLL     : 8.1.19.0      254327 Bytes  20.01.2012 17:04:37
AEGEN.DLL      : 8.1.5.23      409973 Bytes  08.03.2012 13:18:35
AEEXP.DLL      : 8.1.0.24       74101 Bytes  08.03.2012 13:18:51
AEEMU.DLL      : 8.1.3.0       393589 Bytes  24.11.2010 19:37:32
AECORE.DLL     : 8.1.25.5      201079 Bytes  08.03.2012 13:18:34
AEBB.DLL       : 8.1.1.0        53618 Bytes  03.09.2010 19:20:41
AVWINLL.DLL    : 10.0.0.0       19304 Bytes  06.09.2010 20:33:26
AVPREF.DLL     : 10.0.3.2       44904 Bytes  28.06.2011 10:09:30
AVREP.DLL      : 10.0.0.10     174120 Bytes  17.05.2011 12:25:07
AVARKT.DLL     : 10.0.26.1     255336 Bytes  28.06.2011 10:09:30
AVEVTLOG.DLL   : 10.0.0.9      203112 Bytes  28.06.2011 10:09:30
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  06.09.2010 20:33:27
AVSMTP.DLL     : 10.0.0.17      63848 Bytes  06.09.2010 20:33:26
NETNT.DLL      : 10.0.0.0       11624 Bytes  06.09.2010 20:33:26
RCIMAGE.DLL    : 10.0.0.33    2633064 Bytes  28.06.2011 10:09:30
RCTEXT.DLL     : 10.0.63.0      98664 Bytes  28.06.2011 10:09:30

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Programme\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Montag, 12. März 2012  14:53

Der Suchlauf nach versteckten Objekten wird begonnen.
Der Treiber konnte nicht initialisiert werden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
C:\WINDOWS\system32\fcprintservice.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\lilsgt.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\ASInsHelp.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\ssm_mdfl.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\dlcg_device.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\co_mon.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1

Die Registry wurde durchsucht ( '1150' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18\1fbcbe52-19fed80b
  [0] Archivtyp: ZIP
  --> apache/adidas.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\37\670bb9e5-26b9a6fa
  [0] Archivtyp: ZIP
  --> morale.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2011-3544.AB
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\BandooV6.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/CNUKWUS.A
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0W38HZZW\BandooV6[1].exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/CNUKWUS.A
C:\WINDOWS\system32\apphostsvc.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\ASInsHelp.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\AsIO.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\asp.net_1.1.4322.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\avg7alrt.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\awecho.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\backupexecagentbrowser.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\bb-run.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\btserial.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\cachemanxp.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\Cam5607.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\ccevtmgr.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\co_mon.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\cqmghost.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\CrystalSysInfo.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\ctac32k.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\ctprxy2k.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\dlcg_device.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\dlcj_device.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\dnsexit.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\eeyeevnt.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\ehstart.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\elbycdio.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\entertainment.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\Evian.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\fcprintservice.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\hclinetd.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\iap.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\iftpsvc.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\JGOGO.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\jsdaemon.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\kavsvc.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\lilsgt.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\lpx.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\lvcomser.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\MA8032U.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\mcvsrte.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\messenger.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\MpFilter.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\MR97310_USB_DUAL_CAMERA.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\mraid35x.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\msloop.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\nalntservice.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\neokdss.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\niorbk.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\nwcworkstation.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\nwlnknb.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\NWUSBPort.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\OEM02Afx.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\OVT511Plus.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\perc2hib.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\portio.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\qbposdbextservices.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\rppkt.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\rt2500.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\s116nd5.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\SbcpHid.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\sbp2port.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\se44mgmt.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\sifilter.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\smstsmgr.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\SndTDriverV32.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\ssm_mdfl.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\stylexpservice.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\svcwrsssdk.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\symdns.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\TClass2k.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\tifmsony.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\tmtdi.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\USB_NDIS_51.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\utilman.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\w200mdfl.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\w550mdfl.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\was.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\Wbutton.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\webrootcommagentservice.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\winpower.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\wuolservice.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\Xyz777s.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\z525mdfl.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\ZuneBusEnum.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
C:\WINDOWS\system32\drivers\cdrom.sys
  [FUND]      Ist das Trojanische Pferd TR/Rootkit.Gen

Beginne mit der Desinfektion:
C:\WINDOWS\system32\drivers\cdrom.sys
  [FUND]      Ist das Trojanische Pferd TR/Rootkit.Gen
  [HINWEIS]   Der Registrierungseintrag <HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Cdrom\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]   Der Registrierungseintrag <HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Cdrom\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]   Der Registrierungseintrag <HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Cdrom\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]   Der Registrierungseintrag <HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Cdrom\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d7eb163.qua' verschoben!
C:\WINDOWS\system32\ZuneBusEnum.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55f59d35.qua' verschoben!
C:\WINDOWS\system32\z525mdfl.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '07f6c41d.qua' verschoben!
C:\WINDOWS\system32\Xyz777s.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '61898813.qua' verschoben!
C:\WINDOWS\system32\wuolservice.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2418a521.qua' verschoben!
C:\WINDOWS\system32\winpower.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5b0294bc.qua' verschoben!
C:\WINDOWS\system32\webrootcommagentservice.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '17b6b8fa.qua' verschoben!
C:\WINDOWS\system32\Wbutton.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6bbdf8ad.qua' verschoben!
C:\WINDOWS\system32\was.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46e5d7e3.qua' verschoben!
C:\WINDOWS\system32\w550mdfl.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5fcfec4d.qua' verschoben!
C:\WINDOWS\system32\w200mdfl.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '338ec07a.qua' verschoben!
C:\WINDOWS\system32\utilman.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '427efa29.qua' verschoben!
C:\WINDOWS\system32\USB_NDIS_51.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c03c909.qua' verschoben!
C:\WINDOWS\system32\tmtdi.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0958b055.qua' verschoben!
C:\WINDOWS\system32\tifmsony.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0045b4fa.qua' verschoben!
C:\WINDOWS\system32\TClass2k.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '580aadb9.qua' verschoben!
C:\WINDOWS\system32\symdns.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '74ffd7af.qua' verschoben!
C:\WINDOWS\system32\svcwrsssdk.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a0bb77a.qua' verschoben!
C:\WINDOWS\system32\stylexpservice.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '29139c0b.qua' verschoben!
C:\WINDOWS\system32\SndTDriverV32.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0fcedfec.qua' verschoben!
C:\WINDOWS\system32\smstsmgr.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3d49a44a.qua' verschoben!
C:\WINDOWS\system32\sifilter.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '37198f30.qua' verschoben!
C:\WINDOWS\system32\se44mgmt.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '081ceb7a.qua' verschoben!
C:\WINDOWS\system32\sbp2port.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '766ce758.qua' verschoben!
C:\WINDOWS\system32\SbcpHid.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '231be393.qua' verschoben!
C:\WINDOWS\system32\s116nd5.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2ec3928a.qua' verschoben!
C:\WINDOWS\system32\rt2500.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '32818544.qua' verschoben!
C:\WINDOWS\system32\rppkt.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '030cc88e.qua' verschoben!
C:\WINDOWS\system32\qbposdbextservices.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6f5adf4a.qua' verschoben!
C:\WINDOWS\system32\portio.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '26def9be.qua' verschoben!
C:\WINDOWS\system32\perc2hib.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7d4bf299.qua' verschoben!
C:\WINDOWS\system32\OVT511Plus.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1b9bfe61.qua' verschoben!
C:\WINDOWS\system32\OEM02Afx.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c0c8cf8.qua' verschoben!
C:\WINDOWS\system32\NWUSBPort.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6e64dbb2.qua' verschoben!
C:\WINDOWS\system32\nwlnknb.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '060da2c4.qua' verschoben!
C:\WINDOWS\system32\nwcworkstation.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2670a641.qua' verschoben!
C:\WINDOWS\system32\niorbk.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7358e307.qua' verschoben!
C:\WINDOWS\system32\neokdss.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1278c2b4.qua' verschoben!
C:\WINDOWS\system32\nalntservice.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '77d3803b.qua' verschoben!
C:\WINDOWS\system32\msloop.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1204f76c.qua' verschoben!
C:\WINDOWS\system32\mraid35x.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0195cbf8.qua' verschoben!
C:\WINDOWS\system32\MR97310_USB_DUAL_CAMERA.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1304b4a5.qua' verschoben!
C:\WINDOWS\system32\MpFilter.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0467d4f5.qua' verschoben!
C:\WINDOWS\system32\messenger.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5e30e592.qua' verschoben!
C:\WINDOWS\system32\mcvsrte.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7b389f84.qua' verschoben!
C:\WINDOWS\system32\MA8032U.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0f2187d1.qua' verschoben!
C:\WINDOWS\system32\lvcomser.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2d74d688.qua' verschoben!
C:\WINDOWS\system32\lpx.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '58f0ae97.qua' verschoben!
C:\WINDOWS\system32\kavsvc.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '73a5f164.qua' verschoben!
C:\WINDOWS\system32\jsdaemon.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '14d4ba2d.qua' verschoben!
C:\WINDOWS\system32\JGOGO.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5fcb80e7.qua' verschoben!
C:\WINDOWS\system32\iftpsvc.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5f4a8a99.qua' verschoben!
C:\WINDOWS\system32\iap.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '15f9df8c.qua' verschoben!
C:\WINDOWS\system32\hclinetd.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7bd4f042.qua' verschoben!
C:\WINDOWS\system32\Evian.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '36f9adc1.qua' verschoben!
C:\WINDOWS\system32\entertainment.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5ec88902.qua' verschoben!
C:\WINDOWS\system32\elbycdio.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '246bb3c9.qua' verschoben!
C:\WINDOWS\system32\ehstart.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5528ef88.qua' verschoben!
C:\WINDOWS\system32\eeyeevnt.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '25c9c597.qua' verschoben!
C:\WINDOWS\system32\dnsexit.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5ebfb9cb.qua' verschoben!
C:\WINDOWS\system32\dlcj_device.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '10f4caa3.qua' verschoben!
C:\WINDOWS\system32\ctprxy2k.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6e80b27d.qua' verschoben!
C:\WINDOWS\system32\ctac32k.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1a6b9a0e.qua' verschoben!
C:\WINDOWS\system32\CrystalSysInfo.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1137c661.qua' verschoben!
C:\WINDOWS\system32\cqmghost.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '42f3d5a2.qua' verschoben!
C:\WINDOWS\system32\ccevtmgr.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2792fd3e.qua' verschoben!
C:\WINDOWS\system32\Cam5607.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0f61ad9a.qua' verschoben!
C:\WINDOWS\system32\cachemanxp.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7bc8f420.qua' verschoben!
C:\WINDOWS\system32\btserial.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '34d58f5e.qua' verschoben!
C:\WINDOWS\system32\bb-run.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0b5bd50e.qua' verschoben!
C:\WINDOWS\system32\backupexecagentbrowser.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7127d6b9.qua' verschoben!
C:\WINDOWS\system32\awecho.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '212dd233.qua' verschoben!
C:\WINDOWS\system32\avg7alrt.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7723d87e.qua' verschoben!
C:\WINDOWS\system32\asp.net_1.1.4322.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3098dcae.qua' verschoben!
C:\WINDOWS\system32\AsIO.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '13bdb22c.qua' verschoben!
C:\WINDOWS\system32\apphostsvc.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '545f9bc7.qua' verschoben!
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0W38HZZW\BandooV6[1].exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/CNUKWUS.A
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2639cba0.qua' verschoben!
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\BandooV6.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/CNUKWUS.A
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0d5688b3.qua' verschoben!
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\37\670bb9e5-26b9a6fa
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2011-3544.U
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e8d8634.qua' verschoben!
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18\1fbcbe52-19fed80b
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '040dff3d.qua' verschoben!
C:\WINDOWS\system32\co_mon.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0938e26b.qua' verschoben!
C:\WINDOWS\system32\dlcg_device.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '26aeaa88.qua' verschoben!
C:\WINDOWS\system32\ssm_mdfl.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1960e3eb.qua' verschoben!
C:\WINDOWS\system32\ASInsHelp.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '26ebf691.qua' verschoben!
C:\WINDOWS\system32\lilsgt.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '435fa5a8.qua' verschoben!
C:\WINDOWS\system32\fcprintservice.dll
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.BP.1
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '657a813c.qua' verschoben!


Ende des Suchlaufs: Montag, 12. März 2012  16:26
Benötigte Zeit:  1:29:51 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  10529 Verzeichnisse wurden überprüft
 456949 Dateien wurden geprüft
     93 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
     86 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 456856 Dateien ohne Befall
   4416 Archive wurden durchsucht
      0 Warnungen
     86 Hinweise
         

Alt 12.03.2012, 16:39   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/rootkid.gen & TR/sirefef.BP.1 - Problem - Standard

TR/rootkid.gen & TR/sirefef.BP.1 - Problem



Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 12.03.2012, 16:40   #3
markusg
/// Malware-holic
 
TR/rootkid.gen & TR/sirefef.BP.1 - Problem - Standard

TR/rootkid.gen & TR/sirefef.BP.1 - Problem



hi
nutzt du den pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________
__________________

Alt 12.03.2012, 16:41   #4
Skittels87
 
TR/rootkid.gen & TR/sirefef.BP.1 - Problem - Standard

TR/rootkid.gen & TR/sirefef.BP.1 - Problem



onlinebanking, ja

Alt 12.03.2012, 16:45   #5
markusg
/// Malware-holic
 
TR/rootkid.gen & TR/sirefef.BP.1 - Problem - Standard

TR/rootkid.gen & TR/sirefef.BP.1 - Problem



rufe die bank an, falls sie zu hatt, notfall nummer:
116 116
banking muss wegen zero access rootkit gesperrt werden.
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.03.2012, 16:49   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/rootkid.gen & TR/sirefef.BP.1 - Problem - Standard

TR/rootkid.gen & TR/sirefef.BP.1 - Problem



Markus hat recht, bei den ganzen eindeutigen Funden kann man sich MBAM/ESET und damit auch eine Bereinigung sparen
__________________
--> TR/rootkid.gen & TR/sirefef.BP.1 - Problem

Alt 12.03.2012, 16:51   #7
Skittels87
 
TR/rootkid.gen & TR/sirefef.BP.1 - Problem - Standard

TR/rootkid.gen & TR/sirefef.BP.1 - Problem



direkt sperren oder würde es reichen die passwörter von einem anderen pc aus zu ändern?

Antwort

Themen zu TR/rootkid.gen & TR/sirefef.BP.1 - Problem
.dll, adware, antivir, avg, desktop, einstellungen, explorer.exe, internet, lsass.exe, modul, namen, nt.dll, problem, programme, prozesse, registry, services.exe, svchost.exe, system32, treiber, usb, verweise, viren, virus, windows, winlogon.exe




Ähnliche Themen: TR/rootkid.gen & TR/sirefef.BP.1 - Problem


  1. Windows XP, Agent-ARRQ, Rootkid-Gen, Generic-IF
    Log-Analyse und Auswertung - 10.09.2013 (15)
  2. Win64/Sirefef.w - Sirefef.ab und Sirefef.M eingefangen
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (29)
  3. Sirefef.xx, Conedex.B, Patched.B.Gen, Agent.BA - Problem
    Log-Analyse und Auswertung - 14.08.2012 (1)
  4. Sirefef.xx, Conedex.B, Patched.B.Gen, Agent.BA - Problem
    Log-Analyse und Auswertung - 14.08.2012 (1)
  5. Virus/Trojaner: Win64/sirefef.A ; Win64/sirefef.AB ; Win64/sirefef.W ; Auto-Neustart nach 1 Minute
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (18)
  6. Trojan.Sirefef und Riskware.Tool.HCK Problem
    Log-Analyse und Auswertung - 27.07.2012 (1)
  7. Trojaner/Virus-Problem! erst Win64/sirefef nun TR/ATRAPS.Gen /Gen2
    Log-Analyse und Auswertung - 09.07.2012 (4)
  8. Problem mit Trojaner Sirefef und Small und Rootkit.0Access
    Log-Analyse und Auswertung - 29.06.2012 (22)
  9. Probleme mit Trojan.Small, Trojan.Sirefef.AG.35, Rootkid.0Access,TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 28.06.2012 (23)
  10. Trojan:Win64/Sirefef.K + .../Sirefef.D + .../Sirefef.E
    Log-Analyse und Auswertung - 13.01.2012 (15)
  11. Trojan:Win64/Sirefef.K, Sirefef.E und Sirefef.D kommen immer wieder
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (1)
  12. Trojan:Win64/Sirefef.K & Sirefef.D & Sirefef.E
    Log-Analyse und Auswertung - 02.01.2012 (6)
  13. 95p.com redirekt rootkid
    Log-Analyse und Auswertung - 02.01.2012 (2)
  14. Rootkid.Agend gefunden - Internet stürzt beim Start eines PC ab
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (3)
  15. Wie kann man TR/Spy.gen und TR/Rootkid.gen entfernen oder unschädlich machen.
    Log-Analyse und Auswertung - 14.02.2010 (6)
  16. 3 Vieren/Trojaner und evt Rootkid
    Plagegeister aller Art und deren Bekämpfung - 03.10.2009 (9)
  17. TR/Rootkid.C und TR/Agent.143360 und 5 Würmer und langsames Internet
    Log-Analyse und Auswertung - 30.07.2007 (8)

Zum Thema TR/rootkid.gen & TR/sirefef.BP.1 - Problem - Ich habe seit heute Morgen das Problem, dass ich mir anscheinend mindestens diese zwei Viren eingefangen habe. Zum Teil konnte ich mein PC garnicht mehr hochfahren, was aber dann über - TR/rootkid.gen & TR/sirefef.BP.1 - Problem...
Archiv
Du betrachtest: TR/rootkid.gen & TR/sirefef.BP.1 - Problem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.