Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Sirefef.AG.9 - Immer wieder Warnungen/Popups

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 30.03.2013, 18:39   #1
Feli85
 
TR/Sirefef.AG.9 - Immer wieder Warnungen/Popups - Standard

TR/Sirefef.AG.9 - Immer wieder Warnungen/Popups



Hallo zusammen.
Hab hier ein Netbook von ner Freundin be.kommen, weil sie einen Virus drauf hat.
Es geht hierbei um den Trojaner TR/Sirefef.AG.9 und wohl noch einiges anderes, wie ich gesehen habe. Unter anderem auch ein Fenster von System Repair, welches sich nicht schließen lässt.
Habe mich erstmal nach dem Thread http://www.trojaner-board.de/132747-...nutentakt.html gerichtet, da es sich wohl um das gleiche Problem handelt. Da ich mir aber nicht ganz sicher bin, habe ich ein eigenes Thema eröffnet.

Ich hoffe, ihr könnt mir helfen. Habe im ersten Step einen Scan mit Malwarebytes gemacht, hier die Logfiles dazu:

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.03.30.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Moni :: RAMONA [Administrator]

30.03.2013 17:25:16
mbam-log-2013-03-30 (17-25-16).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 254307
Laufzeit: 41 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NcsJTdjBsydwoH.exe (Trojan.Lipler.Gen) -> 440 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NcsJTdjBsydwoH.exe (Trojan.Lipler.Gen) -> Daten: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NcsJTdjBsydwoH.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 16
HKCR\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32| (Trojan.0Access) -> Bösartig: (C:\RECYCLER\S-1-5-18\$c66c00f69f47b224aad7113f6444eaea\n.) Gut: (fastprox.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCR\CLSID\{FBEB8A05-BEEE-4442-804E-409D6C4515E9}\InProcServer32| (Trojan.0Access) -> Bösartig: (C:\RECYCLER\S-1-5-21-3115072077-3683966948-1924246236-1005\$c66c00f69f47b224aad7113f6444eaea\n.) Gut: (shell32.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowControlPanel (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowRun (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NcsJTdjBsydwoH.exe (Trojan.Lipler.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\RECYCLER\S-1-5-18\$c66c00f69f47b224aad7113f6444eaea\n (Trojan.0Access) -> Löschen bei Neustart.
C:\RECYCLER\S-1-5-18\$c66c00f69f47b224aad7113f6444eaea\U\00000001.@ (Trojan.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\RECYCLER\S-1-5-21-3115072077-3683966948-1924246236-1005\$c66c00f69f47b224aad7113f6444eaea\n (Trojan.0Access) -> Löschen bei Neustart.
C:\System Volume Information\_restore{3356001A-DFEB-46CE-B2FB-5D0D733BC9B0}\RP78\A0009592.exe (Trojan.Lipler.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Danke schonmal im Voraus für eure Hilfe!

 

Themen zu TR/Sirefef.AG.9 - Immer wieder Warnungen/Popups
administrator, anti-malware, dateien, explorer, löschen, malwarebytes, mit temporären profil angemeldet, nicht schließen, problem, pum.disabled.securitycenter, pum.hijack.startmenu, pum.hijack.taskmanager, service pack 3, sie wurden mit einem temporären profil angemeldet, sie wurden mit einem temporären profil angemeldet windows 7 domäne, system volume information, temporären profil angemeldet, trojan.0access, trojan.lipler.gen, virus, win7 temporäres profil, windows 7 sie wurden mit einem temporären profil angemeldet, windows 7 sie wurden mit einem temporären profil angemeldet domäne, windows 7 temporäres profil domäne




Ähnliche Themen: TR/Sirefef.AG.9 - Immer wieder Warnungen/Popups


  1. Dauernd Popups und Warnungen im Windows Internet Explorer
    Plagegeister aller Art und deren Bekämpfung - 18.12.2014 (10)
  2. Dauernd Popups und Warnungen im Windows Internet Explorer
    Plagegeister aller Art und deren Bekämpfung - 20.03.2014 (11)
  3. Dauernd Popups und Warnungen im Firefox
    Plagegeister aller Art und deren Bekämpfung - 14.03.2014 (23)
  4. Windows XP (2002 SP3): QVO6 und ständige Popups (Warnungen)
    Log-Analyse und Auswertung - 10.08.2013 (7)
  5. Virus kommt immer wieder, mehrmals gelöscht, deaktiviert Firewall etc. (Sirefef?!)
    Plagegeister aller Art und deren Bekämpfung - 03.08.2013 (10)
  6. TR/Sirefef.77312 kommt immer wieder mit anderen Namen
    Plagegeister aller Art und deren Bekämpfung - 02.07.2013 (5)
  7. TR/ATRAPS.Gen2 und TR/Sirefef.AG.9 - Warnungen im 5-Minutentakt
    Log-Analyse und Auswertung - 25.05.2013 (8)
  8. AntiVir meldet immer wieder den Fund von TR/Sirefef.BP.1
    Plagegeister aller Art und deren Bekämpfung - 03.03.2012 (9)
  9. Virus auf meinem Rechner - MSE findet Sirefef immer wieder
    Log-Analyse und Auswertung - 03.03.2012 (16)
  10. Mein Pc ist von einem "TR/Sirefef.BV.2" Virus befallen. Kommt immer wieder auch nach Löschen!
    Log-Analyse und Auswertung - 27.02.2012 (3)
  11. Trojan:Win64/Sirefef.K, Sirefef.E und Sirefef.D kommen immer wieder
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (1)
  12. Immer wieder PopUps unbekannter Herkunft
    Plagegeister aller Art und deren Bekämpfung - 02.08.2011 (1)
  13. Komische Popups und Warnungen
    Antiviren-, Firewall- und andere Schutzprogramme - 21.04.2010 (1)
  14. Werbe-Popups öffnen sich immer wieder
    Log-Analyse und Auswertung - 01.12.2009 (6)
  15. IE Öffnet sich immer wieder, Popups alle 2-5min!
    Plagegeister aller Art und deren Bekämpfung - 05.02.2009 (2)
  16. Immer wieder Popups!
    Log-Analyse und Auswertung - 29.04.2007 (4)
  17. immer wieder die gleichen aufgehende Popups beim surfen
    Log-Analyse und Auswertung - 10.03.2006 (1)

Zum Thema TR/Sirefef.AG.9 - Immer wieder Warnungen/Popups - Hallo zusammen. Hab hier ein Netbook von ner Freundin be.kommen, weil sie einen Virus drauf hat. Es geht hierbei um den Trojaner TR/Sirefef.AG.9 und wohl noch einiges anderes, wie ich - TR/Sirefef.AG.9 - Immer wieder Warnungen/Popups...
Archiv
Du betrachtest: TR/Sirefef.AG.9 - Immer wieder Warnungen/Popups auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.