|
Log-Analyse und Auswertung: Kritischerfehler in MS security Essential beim entferen von Win64/Sirefef.YWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.08.2012, 18:16 | #1 |
| Kritischerfehler in MS security Essential beim entferen von Win64/Sirefef.Y Hallo! MSSE hat beim scannen von meinem System einen kritischen Fehler festgestellt und startet das System immer neu. Folgenden Meldung hab ich dann in der Ereigniss anzeige gefunden Code:
ATTFilter Beim Anwenden von Aktionen auf Schadsoftware und potenziell unerwünschte Software wurde von Microsoft-Antischadsoftware ein schwerwiegender Fehler festgestellt. Weitere Informationen finden Sie hier: hxxp://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win64/Sirefef.Y&threatid=2147655285 Name: Trojan:Win64/Sirefef.Y ID: 2147655285 Schweregrad: Schwerwiegend Kategorie: Trojaner Pfad: containerfile:_C:\Windows\System32\services.exe;file:_C:\Windows\System32\services.exe->731;process:_pid:11784 Ursprung der Erkennung: Lokaler Computer Typ der Erkennung: Konkret Quelle der Erkennung: System Benutzer: NT-AUTORITÄT\SYSTEM Prozessname: C:\Windows\system32\services.exe Aktion: Quarantäne Aktionsstatus: No additional actions required Fehlercode: 0x800704ec Fehlerbeschreibung: Dieses Programm wurde durch eine Gruppenrichtlinie geblockt. Wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. Signaturversion: AV: 1.131.1245.0, AS: 1.131.1245.0, NIS: 11.159.0.0 Modulversion: AM: 1.1.8601.0, NIS: 2.0.8001.0 Siehe Anhang. Ich fahre meinen Computer zur Zeit in "Abgesicherter Modus". Ich habe den Defrogger ausgeführt. Dann habe ich den OTL scan durchgeführt, habe eine Fehlermedung bekommen siehe Anhang und 21 mal im Dialog "weiter" geklickt bis es er nicht mehr wieder erschienen ist und weiter gescannt hat. Es kam dann nur ein otl.txt und kein Extra.txt raus. (Ich habe otl so wie in diesem http://www.trojaner-board.de/85104-o...-oldtimer.html thread angegeben konfiguriert. Grüße Michael |
06.08.2012, 19:25 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kritischerfehler in MS security Essential beim entferen von Win64/Sirefef.Y Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
08.08.2012, 15:53 | #3 |
| Kritischerfehler in MS security Essential beim entferen von Win64/Sirefef.Y Danke für die Beschreibung ich habe schon angefangen sie umzusetzten.
__________________Allerdings hat es jetzt auch schon im Abgesicherten Modus mit den Kritischen Fehlern begonnen. Das heißt ich habe ca. 82 Sekunden Zeit etwas zu tun bevor die Maschine neu startet. MBAM update konnte ich erfolgreich machen. Aber ein vollständiger Scan geht sich nie aus. Grüße Michael |
09.08.2012, 12:35 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kritischerfehler in MS security Essential beim entferen von Win64/Sirefef.Y Wenn das so ist, ist das System offensichtlich total im Eimer Man kann nicht immer mit Biegen und Brechen jedes System bereinigen In vielen Fällen ist eine Neuinstallation der sinnvollere Weg Willst du das machen? Hast du noch Fragen zur Datensicherung bevor du neu installierst?
__________________ Logfiles bitte immer in CODE-Tags posten |
09.08.2012, 12:52 | #5 |
| Kritischerfehler in MS security Essential beim entferen von Win64/Sirefef.Y Soviel ich weiß gibt es eine Systemwiederherstellungspartition vom Hersteller (vertreiber). Aber ich habe sonst auch fragen. Soll ich alle Platten leer machen? Wenn ich nur windows neu installiere würden dann die User verzeichnisse auch verschwinden? (Sie liegen nicht standard mäßig auf der c platte sondern auf einer anderen). Zum Backupen würde ich mir einen Bootbaren USB stick mit warscheinlich Linux besorgen. Oder hast du einen anderen Vorschlag? Grüße Michael |
10.08.2012, 12:15 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kritischerfehler in MS security Essential beim entferen von Win64/Sirefef.YZitat:
Sichere einfach nur über die Live-CD oder einem Live-Stick selektiv alle wichtigen Daten-Dateien, KEINE ausführbaren Datein (Programme/Spiele/Setups) Anschließend den Artikel zur Neuinstallation lesen und umsetzen
__________________ --> Kritischerfehler in MS security Essential beim entferen von Win64/Sirefef.Y |
12.08.2012, 18:23 | #7 |
| Kritischerfehler in MS security Essential beim entferen von Win64/Sirefef.Y Ok, werde ich machen, DANKE!!! Michael |
18.08.2012, 15:19 | #8 |
| Kritischerfehler in MS security Essential beim entferen von Win64/Sirefef.Y Hi, hat ein paar Tag und Anläufe gedauert, aber mein System ist nicht neu augesetzt und aber sauber. Ich habe mit einer UBUNTU Live Disk auf einem USB ClamAV ausgeführt und der hat nach 2 min. Die services.exe in Windows/System32/ gefunden. Mit hielfe dieses Artikels Do It Scared! » Blog Archive » Recover From The “win64/Sirefef.W” Virus Infection konnte ich dann alles wieder herstellen. Vielleicht kann euch dieser Artikel auch helfen bei ähnlichen fällen. Liebe Grüße und vielen Dank Michael |
19.08.2012, 18:02 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kritischerfehler in MS security Essential beim entferen von Win64/Sirefef.Y Und jetzt läuft Windowes erstmal wieder einigermaßen? Eine vom Schädling gepatchte services.exe ist bei dieser Infektion typisch, aber nicht diese Probleme Kannst du jetzt ESET und MBAM ausführen?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Kritischerfehler in MS security Essential beim entferen von Win64/Sirefef.Y |
anzeige, c:\windows, code, erhalte, erkennung, fehler, festgestellt, gruppe, meldung, modus, nicht mehr, process, programm, richtlinie, scan, scannen, security, services.exe, startet, system, system32, systemadministrator, thread, trojan, unerwünschte, win, win64/sirefef., windows |