Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: win32:sirefef -pl

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 05.04.2012, 01:55   #21
Bolocc
 
win32:sirefef -pl - Standard

win32:sirefef -pl



so habe beide scans durchgeführt hier die logs

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 04/05/2012 at 02:37 AM

Application Version : 5.0.1146

Core Rules Database Version : 8417
Trace Rules Database Version: 6229

Scan type       : Complete Scan
Total Scan Time : 00:29:16

Operating System Information
Windows 7 Professional 64-bit (Build 6.01.7600)
UAC On - Limited User

Memory items scanned      : 491
Memory threats detected   : 0
Registry items scanned    : 63717
Registry threats detected : 0
File items scanned        : 37357
File threats detected     : 46

Adware.Tracking Cookie
	C:\Users\YoYo\AppData\Roaming\Microsoft\Windows\Cookies\P1FE8CN7.txt [ /bs.serving-sys.com ]
	C:\Users\YoYo\AppData\Roaming\Microsoft\Windows\Cookies\E0O4X9QE.txt [ /microsoftwllivemkt.112.2o7.net ]
	C:\Users\YoYo\AppData\Roaming\Microsoft\Windows\Cookies\JZSTSFEJ.txt [ /media6degrees.com ]
	C:\Users\YoYo\AppData\Roaming\Microsoft\Windows\Cookies\P9F0QKTF.txt [ /atdmt.com ]
	C:\Users\YoYo\AppData\Roaming\Microsoft\Windows\Cookies\H44O0ZFF.txt [ /c.atdmt.com ]
	C:\Users\YoYo\AppData\Roaming\Microsoft\Windows\Cookies\4DZRLXH8.txt [ /doubleclick.net ]
	C:\Users\YoYo\AppData\Roaming\Microsoft\Windows\Cookies\FO27DWEZ.txt [ /serving-sys.com ]
	C:\Users\YoYo\AppData\Roaming\Microsoft\Windows\Cookies\3GNL8QOJ.txt [ /invitemedia.com ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoyo@unitymedia[2].txt [ Cookie:yoyo@unitymedia.de/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\W5V7415R.txt [ Cookie:yoyo@ad.zanox.com/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\B29LMMSP.txt [ Cookie:yoyo@ad2.adfarm1.adition.com/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\YL03RWVD.txt [ Cookie:yoyo@adfarm1.adition.com/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\X8K0MTAO.txt [ Cookie:yoyo@zanox.com/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\VTNV9PFU.txt [ Cookie:yoyo@media6degrees.com/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoyo@quartermedia[2].txt [ Cookie:yoyo@quartermedia.de/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\XOCI82MD.txt [ Cookie:yoyo@ad3.adfarm1.adition.com/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoyo@statcounter[1].txt [ Cookie:yoyo@statcounter.com/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\KC9QL9QS.txt [ Cookie:yoyo@mm.chitika.net/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\15TQE89N.txt [ Cookie:yoyo@specificclick.net/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoyo@yadro[1].txt [ Cookie:yoyo@yadro.ru/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoyo@www.googleadservices[1].txt [ Cookie:yoyo@www.googleadservices.com/pagead/conversion/1006081641/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoyo@ad1.adfarm1.adition[1].txt [ Cookie:yoyo@ad1.adfarm1.adition.com/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoyo@www.googleadservices[2].txt [ Cookie:yoyo@www.googleadservices.com/pagead/conversion/983437618/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoyo@fastclick[1].txt [ Cookie:yoyo@fastclick.net/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\LE763KCW.txt [ Cookie:yoyo@webmasterplan.com/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoyo@adtech[1].txt [ Cookie:yoyo@adtech.de/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\BV0G2RLJ.txt [ Cookie:yoyo@revsci.net/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\QNYIGZQ0.txt [ Cookie:yoyo@yieldmanager.net/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoyo@server.adform[1].txt [ Cookie:yoyo@server.adform.net/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\SPO1AYUX.txt [ Cookie:yoyo@adbrite.com/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoyo@c.atdmt[2].txt [ Cookie:yoyo@c.atdmt.com/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\WLZBGUFK.txt [ Cookie:yoyo@tracking.quisma.com/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoyo@mediaplex[2].txt [ Cookie:yoyo@mediaplex.com/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\7RTNYV6J.txt [ Cookie:yoyo@ru4.com/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\35DVTDLY.txt [ Cookie:yoyo@doubleclick.net/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\Z2K709WU.txt [ Cookie:yoyo@serving-sys.com/ ]
	C:\USERS\YOYO\AppData\Roaming\Microsoft\Windows\Cookies\Low\H6F8BPO2.txt [ Cookie:yoyo@invitemedia.com/ ]
	C:\USERS\YOYO\Cookies\P1FE8CN7.txt [ Cookie:yoyo@bs.serving-sys.com/ ]
	C:\USERS\YOYO\Cookies\E0O4X9QE.txt [ Cookie:yoyo@microsoftwllivemkt.112.2o7.net/ ]
	C:\USERS\YOYO\Cookies\JZSTSFEJ.txt [ Cookie:yoyo@media6degrees.com/ ]
	C:\USERS\YOYO\Cookies\H44O0ZFF.txt [ Cookie:yoyo@c.atdmt.com/ ]
	C:\USERS\YOYO\Cookies\4DZRLXH8.txt [ Cookie:yoyo@doubleclick.net/ ]
	C:\USERS\YOYO\Cookies\FO27DWEZ.txt [ Cookie:yoyo@serving-sys.com/ ]
	C:\USERS\YOYO\Cookies\3GNL8QOJ.txt [ Cookie:yoyo@invitemedia.com/ ]
	C:\USERS\YOYO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\YOYO@AD.ADC-SERV[1].TXT [ /AD.ADC-SERV ]
	C:\USERS\YOYO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\YOYO@ZEDO[2].TXT [ /ZEDO ]
         
Code:
ATTFilter
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.04.04.08

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
YoYo :: YOYO-PC [Administrator]

05.04.2012 01:32:29
mbam-log-2012-04-05 (01-32-29).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 315299
Laufzeit: 34 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         

 

Themen zu win32:sirefef -pl
avast, firewall, gefangen, gen, hoffe, inter, interne, internet, nicht mehr, playstation, sirefef, troja, trojaner, win, win32




Ähnliche Themen: win32:sirefef -pl


  1. Trojan:Win32/Sirefef.AB und Trojan:Win64/Sirefef.P entfernen!
    Log-Analyse und Auswertung - 10.12.2013 (22)
  2. Trojan:Win32/Sirefef.AB und Trojan:Win64/Sirefef.P entfernen!
    Log-Analyse und Auswertung - 02.08.2013 (14)
  3. Trojan:Win32/Sirefef (AG/AL)
    Log-Analyse und Auswertung - 24.02.2013 (2)
  4. 3 Trojianer gefunden: Win32: Sirefef-AVF, JS: ScriptPE-inf, Win32: Malware-gen
    Log-Analyse und Auswertung - 02.02.2013 (4)
  5. Win32: Sirefef-AHF [Trj] und Win32: Malware-gen in C:\Windows\System32\services.exe Windows 7 64bit
    Log-Analyse und Auswertung - 31.08.2012 (16)
  6. Win32/sirefef.FC
    Log-Analyse und Auswertung - 09.08.2012 (1)
  7. Virusbefall (Trojan.Generic, Trojan.Sirefef, Win64.Sirefef, Win32.Atraps) bei windows installer & Co
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (19)
  8. Trojana:Win32/Sirefef.R und Sirefef.AH kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (13)
  9. Win32:Sirefef-PL+Win32:Atraps-PF
    Plagegeister aller Art und deren Bekämpfung - 15.07.2012 (5)
  10. Win64:Sirefef-A (Trj) und Win32:Sirefef-AO (Rtk) eingefangen
    Log-Analyse und Auswertung - 10.06.2012 (14)
  11. Win32:Sirefef-AO [Rtk] und Win32:Malware-gen
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (4)
  12. Microsoft Security Essentials: WinNT/Sirefef.J, Win32/Karagany.I, Win32/Small.TG etc
    Plagegeister aller Art und deren Bekämpfung - 01.06.2012 (44)
  13. Trojan:Win32/Win64/Sirefef; Trojan:Win32/Conedex und Trojandropper:Win32/Sirefef
    Plagegeister aller Art und deren Bekämpfung - 14.03.2012 (11)
  14. Trojan:Win32/Alureon.FL | PWS:Win32/Fareit.A | Trojan:Win32/Sirefef.P....Auch MBR infiziert?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (7)
  15. Trojan:Win64/Sirefef.K, Sirefef.E und Sirefef.D kommen immer wieder
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (1)
  16. Trojaner win32/sirefef.O
    Plagegeister aller Art und deren Bekämpfung - 25.10.2011 (22)
  17. DOS/Alureon.A und Win32/Sirefef.B
    Plagegeister aller Art und deren Bekämpfung - 02.06.2011 (1)

Zum Thema win32:sirefef -pl - so habe beide scans durchgeführt hier die logs Code: Alles auswählen Aufklappen ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 04/05/2012 at 02:37 AM Application Version : 5.0.1146 Core Rules Database Version - win32:sirefef -pl...
Archiv
Du betrachtest: win32:sirefef -pl auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.