![]() |
TR/Sirefef.A.40 Hallo, Avira ist zwar auf meinem PC installiert, aber ich bekomme schon seit längerem immer wieder den gleichen Sicherheitshinweis: Der Zugriff auf die Datei 'C:\Programme\Google\Desktop\Install\...\00000001.@', die ein Virus oder unerwünschtes Programm 'TR/Sirefef.A.40' enthält, wurde verweigert. Wie kann ich dagegen vorgehen? Danke |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Ich bin nicht wirklich versiert was das PC Fachenglisch betrifft. Beim Download wird jetzt gefragt "Scan" "Search Files" oder"fix" und Windows hat nicht genügend virtuellen Speicher ?? |
Auf Scan klicken, wie oben beschrieben :) |
Ich hab zwar nichts auf dem desktop. aber das hier: frst.txt ==================== End Of Log ============================ und das hier: Application errors: ================== System errors: ============= Error: (09/17/2013 05:17:53 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet: %%1060 Error: (09/17/2013 11:12:12 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet: %%1060 Error: (09/17/2013 11:04:00 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "IMAPI-CD-Brenn-COM-Dienste" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (09/17/2013 11:04:00 AM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst IMAPI-CD-Brenn-COM-Dienste. Error: (09/17/2013 11:02:32 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet: %%1060 Error: (09/17/2013 10:39:17 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (09/17/2013 10:39:17 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (09/17/2013 10:39:17 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (09/17/2013 10:39:17 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (09/17/2013 10:39:16 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 85% Total physical RAM: 447.48 MB Available physical RAM: 65.32 MB Total Pagefile: 1154.34 MB Available Pagefile: 542.06 MB Total Virtual: 2047.88 MB Available Virtual: 1937.79 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:149.04 GB) (Free:136.41 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== End Of Log ============================ |
Bitte nochmal scannen lassen, das Log ist nicht komplett. und bitte in Codetags posten- ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
hi, das ist das einzige was diesmal beim scan rauskam... FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-09-2013 03 |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. |
Ich habe versucht, den Scan zweimal durchlaufen zu lassen. Nach jeweils 1std Wartezeit tat sich aber nichts. Avira hatte ich deaktiviert. Sollte ich lieber noch länger warten? Achso: ins Internet komm ich übrigens auch nicht mehr. Schreibe gerade übers Handy. |
Reboote mal den rechner. Immer noch Probleme mit dem Internet? |
geht jetzt wieder :-) |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 |
Poste bitte alle Logs auf einmal wenn Du sie hast. |
ok. wird gemacht |
ok :) |
beim JRT ´wird nur automatisch der Ordner "Eigene Dateien" geöffnet. und passiert nach "Checking Registry" noch was? ich wollt mal wieder schneller als der PC... da hat sich doch noch was getan :-) Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: # AdwCleaner v3.004 - Bericht erstellt am 22/09/2013 um 20:41:52 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 20-09-2013 --- --- --- |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.73 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-09-2013 |
hi, Downloade dir bitte ![]()
|
Code: 12:04:12.0468 3104 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 |
Strange. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKCU\...\Run: [Google Update*] - [x] <===== ATTENTION (ZeroAccess rootkit hidden path) Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Frisches FRST log bitte. |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 23-09-2013 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-09-2013 klappt irgendwas nicht, oder wieso ist das strange? |
Doch jetzt hat es geklappt. Noch Probleme? :) |
ist das Ding jetzt weg? |
Jap, ich muss nur wissen ob DU noch irgendwelche Probleme mit der Kiste hast. |
das ist doch gut! :-) unter avira läuft der Rechner aber sehr langsam, gibt es da eine bessere Lösung/Alternative? und wie bekome ich die ganzen Dinger weg, die ich installiert habe? bei den Programmen in der Systemsteuerung finde ich die nicht...?! |
![]() Warum wir Avira nicht mehr empfehlen Avira liefert seit einiger Zeit mit der Standardinstallation die Ask Toolbar mit aus. Diese Toolbar ist Voraussetzung dafür, dass der Webguard zuverlässig funktioniert. Die Ask Toolbar ist dafür bekannt, dass sie das Surfverhalten des Benutzers ausspioniert, um damit in letzter Konsequenz Geld zu verdienen. Daher wird von uns auf diesem Board als "schädlich" eingestuft. Mehr Informationen. Eine Sicherheitsfirma, die dem Benutzer praktisch ungefragt schädliche Software "unterjubelt", scheidet für uns daher aus. Wir empfehlen daher allen Nutzern von Avira aufgrund dieser Geschäftspraktik, der teilweise äußerst schlechten Erkennungsrate und der überaus nervtötenden Werbung Avira zu deinstallieren und auf ein alternatives Produkt auszuweichen. Solltest du dich zu einem Wechsel entscheiden, empfehlen wir dir nach der Deinstallation mit dem Avira-Cleaner alle Reste zu entfernen. Nimm Avast oder Emsisoft. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
combofix geht nicht weg. habs umbenannt und gestartet. (über windows+R konnte der PC nichts finden nach Eingabe von Combifix/uninstall), deswegen habe ich den dritten Punkt noch nicht bearbeitet. |
Einfach Delfix laufen lassen, das entfernt auch Combofix :) |
so, funktioniert alles wieder. Vielen Dank!! :-) |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board