Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win64:Sirefef-A (Trj) und Win32:Sirefef-AO (Rtk) eingefangen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 05.06.2012, 08:25   #1
cheffefrau
 
Win64:Sirefef-A (Trj) und Win32:Sirefef-AO (Rtk) eingefangen - Icon21

Win64:Sirefef-A (Trj) und Win32:Sirefef-AO (Rtk) eingefangen



Hallo zusammen!

Ich hab mir da einen (oder mehrere?) hartnäckigen Virus eingefangen, mein Betriebssystem ist Windows 7 Professional 32bit:

Gestern poppte plötzlich ein Fenster auf, wo stand, dass "Security Shell" erfolgreich installiert wurde (hab aber nichts installiert). Die Software hatte ein Icon, das aussah wie ein grünes Ei. Ich habe die Meldung geschlossen, da startete sich das Programm und gab vor, einen Virenscan durchzuführen. Ich habe den Prozess (mpvprqirrp.exe) gleich gekillt und wollte googeln, was es damit auf sich hat. Das funktionierte dann aber nicht mehr (IE9 - es erschien eine Meldung wie bei einem ungültigen SSL Zertifikat). Ich weiß nicht, ob es relevant ist, aber zur ziemlich gleichen Zeit, als die Security Shell-Meldung erschien, hab ich die Meldung erhalten, dass ein Adobe Flash Plugin Update zur Verfügung steht, welches ich dann installiert habe.

Zu dieser Zeit hatte ich "Microsoft Security Essentials" laufen, welches sich überhaupt nicht zu diesem Thema geäußert hat ;-). Hab mir dann den avast heruntergeladen, die Internetverbindung getrennt, MSE deinstalliert, avast installiert und eine Startzeitprüfung (direkt nach dem booten) durchgeführt, die mehrere Stunden gedauert hat und offensichtlich auch einige Viren gefunden und entfernt hat.

Nach dem Neustart funktioniert zwar alles soweit (Internet, usw.), allerdings meldet avast alle paar Minuten zwei Bedrohungen:

Win64:Sirefef-A (Trj)
C:\Windows\Installer\...\80000000.@
Prozess: C:\Windows\system32\services.exe

Win32:Sirefef-AO (Rtk)
C:\Windows\Installer\...\80000000cb.@
Prozess: C:\Windows\system32\services.exe

Aktion (bei beiden): In Container verschoben

Ich habe gelesen, dass der Sirefef-A netbanking Konten ausspionieren könnte usw., zum Glück war ich gestern nicht im netbanking. Hab über einen anderen Rechner mein netbanking-Passwort geändert, damit da nichts passieren kann.

Hab den defogger ausgeführt und auf disable geklickt - keine Fehlermeldung.

Mit OTL.exe hab ich einen Quick Scan durchgeführt, die Logs sind im Anhang.

Weiters habe ich GMER scannen lassen und das Log auch angehängt.

Alle drei Logs befinden sich im angehängten ZIP-File.

Ich würde mich sehr freuen, wenn ihr mir helfen könntet :-).

lg Sabrina

 

Themen zu Win64:Sirefef-A (Trj) und Win32:Sirefef-AO (Rtk) eingefangen
adobe, ausspionieren, avast, betriebssystem, booten, gen, gmer, icon, internetverbindung, microsoft, neustart, nicht mehr, programm, prozess, rechner, rootkit, scan, security, shell, sirefef.a, software, system32, trojaner, update, verbindung, virus, win, win32, win64, windows




Ähnliche Themen: Win64:Sirefef-A (Trj) und Win32:Sirefef-AO (Rtk) eingefangen


  1. Windows 7: Befall von mehreren Trojanern/Viren -Win64/Conedex.B + C + I, Win64/Sirefef.AZ+BJ
    Log-Analyse und Auswertung - 15.02.2014 (86)
  2. Trojan:Win32/Sirefef.AB und Trojan:Win64/Sirefef.P entfernen!
    Log-Analyse und Auswertung - 10.12.2013 (22)
  3. Trojan:Win32/Sirefef.AB und Trojan:Win64/Sirefef.P entfernen!
    Log-Analyse und Auswertung - 02.08.2013 (14)
  4. Win64/Sirefef.M eingefangen vermutlich System bereits befallen
    Log-Analyse und Auswertung - 04.09.2012 (3)
  5. Trojaner eingefangen - Sirefef-A/Sirefef-AHF/BitCoinMiner-U/Malware-gen
    Log-Analyse und Auswertung - 31.08.2012 (27)
  6. Win64/Sirefef.w - Sirefef.ab und Sirefef.M eingefangen
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (29)
  7. Virus/Trojaner: Win64/sirefef.A ; Win64/sirefef.AB ; Win64/sirefef.W ; Auto-Neustart nach 1 Minute
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (18)
  8. win 32:Sirefef-AO und Malware.gen, win64:Sirefef-A gefunden von avast!
    Log-Analyse und Auswertung - 11.08.2012 (1)
  9. Win64/Sirefef.AE Trojaner Win64/Agent.BA TrojanerC:\Windows\Installer\{f041020c-58e9-a705-4143-4ddcc
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (7)
  10. Virusbefall (Trojan.Generic, Trojan.Sirefef, Win64.Sirefef, Win32.Atraps) bei windows installer & Co
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (19)
  11. Trojana:Win32/Sirefef.R und Sirefef.AH kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (13)
  12. Hartnäckige Trojaner Win32:Atraps-PF und Win64:Sirefef-A
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (1)
  13. Trojan:Win32/Win64/Sirefef; Trojan:Win32/Conedex und Trojandropper:Win32/Sirefef
    Plagegeister aller Art und deren Bekämpfung - 14.03.2012 (11)
  14. Trojan:Win64/Sirefef.K + .../Sirefef.D + .../Sirefef.E
    Log-Analyse und Auswertung - 13.01.2012 (15)
  15. Trojan:Win64/Sirefef.K, Sirefef.E und Sirefef.D kommen immer wieder
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (1)
  16. Win64/Sirefef.D / E / K
    Plagegeister aller Art und deren Bekämpfung - 03.01.2012 (2)
  17. Trojan:Win64/Sirefef.K & Sirefef.D & Sirefef.E
    Log-Analyse und Auswertung - 02.01.2012 (6)

Zum Thema Win64:Sirefef-A (Trj) und Win32:Sirefef-AO (Rtk) eingefangen - Hallo zusammen! Ich hab mir da einen (oder mehrere?) hartnäckigen Virus eingefangen, mein Betriebssystem ist Windows 7 Professional 32bit: Gestern poppte plötzlich ein Fenster auf, wo stand, dass "Security Shell" - Win64:Sirefef-A (Trj) und Win32:Sirefef-AO (Rtk) eingefangen...
Archiv
Du betrachtest: Win64:Sirefef-A (Trj) und Win32:Sirefef-AO (Rtk) eingefangen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.