![]() |
|
Log-Analyse und Auswertung: C:\Windows\System32\services.exe: Trojan.Sirefef-411 FOUNDWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() C:\Windows\System32\services.exe: Trojan.Sirefef-411 FOUND Hallo Leute, ich habe einen ähnlichen Scan wie: http://www.trojaner-board.de/120626-...msext-dll.html (derzeit liegen hier noch keine Antworten vor!) Win Server 2008 | 64 bit Mein Scan mit Clam Win AV: C:\Windows\System32\services.exe: Trojan.Sirefef-411 FOUND C:\Windows\winsxs\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.0.6002.18005_none_2d69d4f782c83d8c\services.exe: Trojan.Sirefef-411 FOUND C:\Windows\winsxs\Backup\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.0.6002.18005_none_2d69d4f782c83d8c_services.exe_abfc33da: Trojan.Sirefef-411 FOUND C:\Windows\winsxs\x86_microsoft-windows-t..s-clientactivexcore_31bf3856ad364e35_6.0.6001.18266_none_2fb32dbcc5d3707b\aaclient.dll: Trojan.Patchload-28 FOUND C:\Windows\winsxs\x86_microsoft-windows-t..s-clientactivexcore_31bf3856ad364e35_6.0.6001.18564_none_2fb132dac5d53542\aaclient.dll: Trojan.Patchload-28 FOUND ----------- SCAN SUMMARY ----------- Known viruses: 1278808 Engine version: 0.96.5 Scanned directories: 23311 Scanned files: 196700 Infected files: 5 Malwarebyte findet nichts ! Könnte es sich um einen Fehlalarm handeln ?? Vielen Dank ! Auch SUPERAntiSpyware findet nichts - ausser 29 Cookies im Firefoxprofil SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 07/31/2012 at 03:16 PM Application Version : 5.5.1012 Core Rules Database Version : 8985 Trace Rules Database Version: 6797 Scan type : Complete Scan Total Scan Time : 00:23:21 Operating System Information Windows Server 2008 Standard 64-bit, Service Pack 2 (Build 6.00.6002) UAC On - Limited User Memory items scanned : 440 Memory threats detected : 0 Registry items scanned : 66594 Registry threats detected : 0 File items scanned : 158903 File threats detected : 29 Adware.Tracking Cookie .wito-media.de [ C:\TMP\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] .wito-media.de [ C:\TMP\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] .wito-media.de [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] statse.webtrendslive.com [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] .cisco.112.2o7.net [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] www.active-tracking.de [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] www.active-tracking.de [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] www.active-tracking.de [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] .tracker.vinsight.de [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] .adform.net [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\ALIENS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BHYUBVKZ.DEFAULT\COOKIES.SQLITE ] Also ich vermute Fehlalarm vom Clam Win ??!! Gruß |
Themen zu C:\Windows\System32\services.exe: Trojan.Sirefef-411 FOUND |
.dll, amd, antworten, backup, c:\windows, fehlalarm, files, found, leute, nichts, scan, server, services.exe, system, system32, troja, trojan.patchload-, trojan.sirefef-411, version, viruses, windows, winsxs, worte |