![]() |
Trojan Sirefef.B Bitte um Hilfe Guten Tag zusammen, vorab an die Spezialistengemeinschaft: ich bin leider kein EDV-Experte, daher bitte vorab um Verzeihung was die Begriffe angeht. Leider habe ich auf meinem Rechner seit gestern Abend ein Problem. Und zwar nach dem auf dem Bildschirm die zweifelhafte Wahrnung und Aufforderung 100 EUR Busgeld zu bezahlen erschien habe ich die Systemwiederherstellung durchgeführt. Seit dem erscheint zwar die Meldung nicht mahr, dafür hat mein Antivirprogram (G Data) in dem Verzeichnis C:\Winwows\System32\services.exe "Trojan.Pached.Sirefef.B" entdeckt. Dann veruchte G Data dies zu löschen und verlangte Neustart. Nach dem Neustart wurde von Windows ein schwerwiegendes Fehler gemeldet´und nochmal Systemwiederherstellung... Seit dem suche ich nach Hilfe und habe inzwischen die "goldenen Regeln" dieser Kommuniti gelesen. Unten sind die Auswertungen. Ich benutze Win7 (x64). Ich bitte um Hilfe. Vielen herlichen Dank und beste Grüße Matthias |
Code: PRC - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe |
Hallo Arne, Danke für Deine MEldung. Anbei die LOG's Code: Malwarebytes Anti-Malware (Test) 1.62.0.1300 |
Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
hier schon die älteren LOG's vorab. Sulauf läuft derzeit... Code: Malwarebytes Anti-Malware (Test) 1.62.0.1300 Code: Malwarebytes Anti-Malware (Test) 1.62.0.1300 Code: Malwarebytes Anti-Malware (Test) 1.62.0.1300 ESET folgt... Code: Malwarebytes Anti-Malware (Test) 1.62.0.1300 leider habe ich schlechte Nachrichten. Und zwar nach mehr als 8 Stunden Suchlauf legte der ESET Scanner mein Rechner lam. Daher nach dem Neustart meldete sich die Notwendigkeit der Wiederherstellung wie bereits beschrieben :( Hast Du evtl. eine andere Lösung für mich? Danke und schöne Grüße Matthias jetz hat G Data folgendes ermittelt: Code: Datei C:\Windows\Installer\{73fc0968-2235-08fc-21f6-a89ae9724dba}\U\80000000.@ |
Wiederhol den Scan mit ESET im angesicherten Modus mit Netzwerktreibern |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board