|
Log-Analyse und Auswertung: Trojan:Win32/Sirefef (AG/AL)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.12.2012, 01:39 | #1 |
| Trojan:Win32/Sirefef (AG/AL) Hallo Malewareteam, ich, bzw. mein Bekannter hat/hatte folgendes Problem; Auf dem PC (Win XP) kam am Vormittag des 30.12. die "allseits bekannte" Fehlermeldung von <System Progressive Protection>, nachfolgend <SPP> genannt, dabei war Windows Security Essentiells <MSE> aus-/abgeschalten, die Windows Firewall ließ sich nicht einschalten (Meldung: unbekannter Fehler). Die Programmdateien <SPP> befanden(!) sich im Ordner 'C:\Doc. u. Einst.\All User.Windows\Anwendungsdaten\F09D.....'. Diesen Ordner habe ich gelöscht, Papierkorb geleert und anschließend den PC neu gestartet. Der PC startete Normal, <MSE> startete automatisch, gab dann einen Trojaner Fund zu Protokoll: - Trojan.Win32/Sirefef - Trojan.Win32/Sirefef.AG - Trojan.Win32/Sirefef.AL <MSE> entfernte diese Bedrohung, findet diese jedoch nach kurzer Zeit wieder im Verzeichnis: 'C:\Recycler\ S-.......\{....}' Auch nach einem Intensivscan wurde keine andere "Quelle" dieser Bedrohung gefunden, ebenso finden weitere Programme auch nur diese o.g. "Quelle". Weiterhin habe ich folgende Schritte ausgeführt: - löschen Cockies, - deinstallieren von versch. Programmen (Chrome, Toolbars, unnötige Programme/Tools), - Systembereinigung. Der PC startet sehr schnell, läuft stabil, Fehlermeldungen bleiben, Win-Firewall immer noch mit o.g. Fehlermeldung, Outpost-Firewall läuft. Nun sind wir beim überlegen, ob wir den PC "neu aufsetzen" oder versuchen diesen zu reparieren, Zwecks der Bedrohung. Grund dafür ist, dass ich eben nur am WE zu Hause bin. Danke für die Mühe Gerne per PM. Gesundes Neues Jahr |
31.12.2012, 14:27 | #2 |
/// Helfer-Team | Trojan:Win32/Sirefef (AG/AL)Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.2. Schritt Systemscan mit OTL (bebilderte Anleitung)
__________________ |
24.02.2013, 11:22 | #3 |
/// Helfer-Team | Trojan:Win32/Sirefef (AG/AL) Fehlende Rückmeldung
__________________Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________ |
Themen zu Trojan:Win32/Sirefef (AG/AL) |
aufsetzen, automatisch, fehlermeldung, fehlermeldungen, firewall, gelöscht, löschen, maleware, neu aufsetzen, papierkorb, problem, programme, recycler, recycler\, reparieren, sirefef, system progressive protection, trojan, trojan.win32/sirefef, trojan.win32/sirefef.ag, trojan.win32/sirefef.al, trojaner, win xp, windows, windows firewall |