Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/sirefef.BP.1 mit Avira gefunden in der Datei C:\Windows\System32\rpcnet.dll

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.02.2012, 19:13   #1
Stylar
 
TR/sirefef.BP.1 mit Avira gefunden in der Datei C:\Windows\System32\rpcnet.dll - Icon21

TR/sirefef.BP.1 mit Avira gefunden in der Datei C:\Windows\System32\rpcnet.dll



Hallo zusammen,

mein Freund hat sich auf seinem Laptop scheinbar einen Trojaner eingefangen.

Avira meldet den o.g. Teufel als "Malware". Wenn wir auf entfernen klicken, kommt direkt die nächste Meldung. Wenn wir auf Details klicken und dann löschen wollen, passiert genau das gleiche. Auch beim Verschieben in Quarantäne ändert sich nix an der Situation.

Über Avira-Ereignisse-Fund kommen folgende Meldungen:
Die Datei C:\windows\system32\websensepolicyserver.dll enthielt einen Virus oder unerwünschtes Programm TR/Sirefef.bp.1 [trojan].

In der Datei C:\windows\system32\backupexecdevicemediaservice.dll wurde ein Virus oder unerwünschtes Programm TR/Sirefef.BP.1 [trojan] gefunden.

und ebenso in den Dateien: C:\windows\system32\
cccredmgr.dll
s217mdfl.dll
prosync1.dll
fcdabus.dll
ICAM3NT5.dll
slave.dll
LMouFilt.dll
rpcnet.dll
msftpsvc.dll
{6080a529-897e-4629-a488-aba0c29b635e}.dll
framework.dll
vet-filt.dll
CXAVXBAR.dll
CoachAud.dll
alerter.dll
toside.dll
w810obex.dll
bmuservice.dll
szserver.dll
U2P.dll
mxserver.dll
AFGMp50.dll
db2ntsecserver.dll
rnadirmultiplexor.dll
nmwcdm.dll
Xyz777b.dll
...wurde ein Virus oder unerwünschtes Programm TR/Sirefef.BP.1 [trojan] gefunden.

Ich höre jetzt mal auf, denn es werden minütlich mehr...

In der Datei C:\users\SeinName\AppData\Local\Temp\D157.tmp wurde ein Virus oder unerwünschtes Programm TR/Crypt.XPack.Gen [trojan] gefunden. Ausgeführte Akton: Zugriff verweigern.
Den gibt es auch noch...

Wir sind ein bissl ratlos, was wir jetzt machen müssen.
Er hat einen Laptop von Dell, Sicherungskopien oder irgendetwas haben wir bislang noch nie gemacht - im Nachhinein wohl blöd, aber kann man jetzt wohl nicht mehr ändern...

Den Wlan-Anschluss haben wir zwischenzeitlich gestoppt, allerdings findet Avira immer noch mehr...

Unsere Recherche im Netz - mit meinem PC - hat auch nicht viel ergeben. Scheint noch nicht sooo alt zu sein. Allerdings stand auf einer Seite (englisch, oder spanisch, ich weiß es nicht mehr) etwas von "Bankdaten ausspionieren". Es scheint also Eile geboten zu sein.

Dürfen wir den Laptop laufen lassen? Wird er wieder hochfahren, wenn wir ihn beenden? Wir sind echt planlos...

Wir würden uns über Hilfe wirklich sehr freuen, alleine kriegen wir das leider nicht in den Griff.

Achja, wer es bislang noch nicht gemerkt hat: wir haben herzlich wenig Ahnung von der Sache an sich, also wer immer sich unserer erbarmen möchte: bitte für Dummies!

Recht herzlichen Dank!

Alt 07.02.2012, 07:55   #2
kira
/// Helfer-Team
 
TR/sirefef.BP.1 mit Avira gefunden in der Datei C:\Windows\System32\rpcnet.dll - Standard

TR/sirefef.BP.1 mit Avira gefunden in der Datei C:\Windows\System32\rpcnet.dll



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
► Erster Teil des 3-teiligen Verfahren, werden wir dein System auf Viren untersuchen, bzw nach einem anderen Verursacher suchen:
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

1.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • Alle Funde - falls MBAM meldet in C:\System Volume Information - den Haken bitte entfernen - markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung

2.
Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt - OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

3.
Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool CCleaner herunter
Download
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles, die Du posten möchtest)[code]
hier kommt dein Logfile rein - z.B OTL-Logfile o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
gruß
kira
__________________

__________________

Antwort

Themen zu TR/sirefef.BP.1 mit Avira gefunden in der Datei C:\Windows\System32\rpcnet.dll
.dll, appdata, ausspionieren, avira, blöd, datei, dateien, englisch, entfernen, folge, gestoppt, laptop, löschen, malware, nicht mehr, nicht zu löschen, programm, ratlos, seite, system, system32, temp, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/sirefef.bp.1, trojaner, virus, wenig ahnung, windows



Ähnliche Themen: TR/sirefef.BP.1 mit Avira gefunden in der Datei C:\Windows\System32\rpcnet.dll


  1. Vista: PUP.Optional.PriceGong.A, PUP.Optional.Conduit.A, chinesische Attack-Datei (94MB) in System32, Avira Probleme
    Log-Analyse und Auswertung - 25.04.2014 (24)
  2. Malware 'TR/Sirefef.A.78' [trojan] wurde in Datei 'C:\$Recycle.Bin\S-1-5-18\$a914ab4a146e17710dc55044bb578e54\U\00000001.@' gefunden
    Plagegeister aller Art und deren Bekämpfung - 19.06.2013 (21)
  3. TR/Sirefef.AG.9, TR/ATRAPS.Gen2 von Avira auf dem PC gefunden
    Log-Analyse und Auswertung - 14.05.2013 (15)
  4. TR/Sirefef.BP.1 in c:\windows\System32\...dll
    Plagegeister aller Art und deren Bekämpfung - 21.04.2013 (8)
  5. W32/Patched.UC in C:\windows\system32\services.exe gefunden! (Avira)
    Plagegeister aller Art und deren Bekämpfung - 13.02.2013 (23)
  6. TR/Crypt.XPACK.Gen7 von Avira in StarMoney-Datei gefunden - was tun?
    Plagegeister aller Art und deren Bekämpfung - 25.01.2013 (6)
  7. TR/Crypt.ZPACK.GEN8 in C:\Windows\System32\wmidxu.dll durch Avira gefunden und isoliert
    Plagegeister aller Art und deren Bekämpfung - 23.01.2013 (21)
  8. Avira meldet TR/Sirefef.BV.2 -- C:\\windows\system32\ac97inctc.ddl und nach Quarantäne c:\\windows\system32\persfw.dll
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (4)
  9. Avira findet TR/Sirefef.16896 und TR/ATRAPS.Gen und TR/ATRAPS.Gen2 in Windows\Installer und W32/Patched.UA in Windows\System32\service.exe
    Plagegeister aller Art und deren Bekämpfung - 14.11.2012 (23)
  10. TR/ATRAPS.Gen2, TR/Sirefef.16896 (in C:\Windows\Installer\...) und W32/Patched.UA (C:\Windows\System32\services.exe)
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (5)
  11. TR/Winwebsec.AJ.14;BDS/ZAccess.W;EXP/JAVA.Teqwari.gen;TR/Agent.2049;TR/ATRAPS.gen2 und TR/sirefef.16896 von AVIRA gefunden
    Log-Analyse und Auswertung - 21.08.2012 (12)
  12. Trojan.Patched.Sirefef.B in C:\Windows\System32\services.exe
    Plagegeister aller Art und deren Bekämpfung - 07.08.2012 (3)
  13. C:\Windows\System32\services.exe: Trojan.Sirefef-411 FOUND
    Log-Analyse und Auswertung - 02.08.2012 (3)
  14. Trojaner TR/ATRAPS.GEN2 und TR/Sirefef.AG.35 von Avira gefunden
    Plagegeister aller Art und deren Bekämpfung - 21.06.2012 (31)
  15. TR/Sirefef.BV.2 in c:windows/system32/RTLE8023xp.dll
    Log-Analyse und Auswertung - 10.04.2012 (15)
  16. TR/Sirefef.BP.1 in C:\Windows\system32 Dateien gefunden
    Plagegeister aller Art und deren Bekämpfung - 29.02.2012 (7)
  17. TR/Crypt.ZPACK.Gen2 Trojan wurde von Avira gefunden c:\windows\system32\sshnaS21.dll
    Plagegeister aller Art und deren Bekämpfung - 31.03.2011 (1)

Zum Thema TR/sirefef.BP.1 mit Avira gefunden in der Datei C:\Windows\System32\rpcnet.dll - Hallo zusammen, mein Freund hat sich auf seinem Laptop scheinbar einen Trojaner eingefangen. Avira meldet den o.g. Teufel als "Malware". Wenn wir auf entfernen klicken, kommt direkt die nächste Meldung. - TR/sirefef.BP.1 mit Avira gefunden in der Datei C:\Windows\System32\rpcnet.dll...
Archiv
Du betrachtest: TR/sirefef.BP.1 mit Avira gefunden in der Datei C:\Windows\System32\rpcnet.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.