![]() |
|
Plagegeister aller Art und deren Bekämpfung: Sirefef.P und BundestrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Sirefef.P und Bundestrojaner Ich liebe dieses Rootkit. Stell dich schon mal auf ne längere Bearbeitung ein. Downloade dir bitte Farbar's Service Scanner
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #2 | |
![]() | ![]() Sirefef.P und Bundestrojaner Hallo Daniel,
__________________hier das Ergebnis des Scans: Farbar Service Scanner Ran by Admin (administrator) on 12-12-2011 at 16:45:05 Microsoft Windows XP Professional Service Pack 3 (X86) ******************************************************** Service Check: ============== Dhcp Service is not running. Checking service configuration: The start type of Dhcp service is OK. The ImagePath of Dhcp service is OK. The ServiceDll of Dhcp service is OK. afd Service is not running. Checking service configuration: The start type of afd service is OK. The ImagePath of afd service is OK. File Check: =========== C:\WINDOWS\system32\svchost.exe [2008-04-14 08:00] - [2008-04-14 08:00] - 0014336 ____A (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366 C:\WINDOWS\system32\rpcss.dll [2008-04-14 08:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B C:\WINDOWS\system32\services.exe [2008-04-14 08:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC C:\WINDOWS\system32\dhcpcsvc.dll [2008-04-14 08:00] - [2008-04-14 08:00] - 0127488 ____A (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360 C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit C:\WINDOWS\system32\dnsrslvr.dll [2008-04-14 08:00] - [2009-04-20 18:17] - 0045568 ____A (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07 Connection Status: ================== Localhost is accessible. There is no connection to network. Attempt to access Google IP returned error: Google IP is unreachable Attempt to access Yahoo IP returend error: Yahoo IP is unreachable **** End of log **** Zitat:
Johannes |
![]() |
Themen zu Sirefef.P und Bundestrojaner |
0x00000001, alternate, backdoor, betriebs, bho, boot-cd, bundes, c:\windows\system32\rundll32.exe, converter, dds.scr, desktop, einstellungen, firefox, fontcache, frage, google, helper, home, internet, logfile, malware protection center, microsoft security, microsoft security essentials, mp3, plug-in, problem, registry, required, rundll, security, security update, sekunden, sicherstellen, software, spamware, stick, trojan:win64/sirefef.e, trojaner, trojaner board, updates, win32k.sys, wlan |