Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan Sirefef.B Bitte um Hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 29.07.2012, 19:19   #1
matthias1975
 
Trojan Sirefef.B Bitte um Hilfe - Standard

Trojan Sirefef.B Bitte um Hilfe



Guten Tag zusammen,

vorab an die Spezialistengemeinschaft: ich bin leider kein EDV-Experte, daher bitte vorab um Verzeihung was die Begriffe angeht.

Leider habe ich auf meinem Rechner seit gestern Abend ein Problem. Und zwar nach dem auf dem Bildschirm die zweifelhafte Wahrnung und Aufforderung 100 EUR Busgeld zu bezahlen erschien habe ich die Systemwiederherstellung durchgeführt.

Seit dem erscheint zwar die Meldung nicht mahr, dafür hat mein Antivirprogram (G Data) in dem Verzeichnis C:\Winwows\System32\services.exe "Trojan.Pached.Sirefef.B" entdeckt. Dann veruchte G Data dies zu löschen und verlangte Neustart. Nach dem Neustart wurde von Windows ein schwerwiegendes Fehler gemeldet´und nochmal Systemwiederherstellung...

Seit dem suche ich nach Hilfe und habe inzwischen die "goldenen Regeln" dieser Kommuniti gelesen. Unten sind die Auswertungen. Ich benutze Win7 (x64).

Ich bitte um Hilfe. Vielen herlichen Dank und beste Grüße

Matthias

Alt 30.07.2012, 15:38   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan Sirefef.B Bitte um Hilfe - Standard

Trojan Sirefef.B Bitte um Hilfe



Code:
ATTFilter
PRC - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.07.03 13:46:44 | 000,462,920 | ---- | M] (Malwarebytes Corporation) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
         
Wo sind die Logs von Malwarebytes?
__________________

__________________

Alt 30.07.2012, 20:49   #3
matthias1975
 
Trojan Sirefef.B Bitte um Hilfe - Standard

Trojan Sirefef.B Bitte um Hilfe



Hallo Arne,
Danke für Deine MEldung. Anbei die LOG's
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.03.05

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus)
Internet Explorer 9.0.8112.16421
Bublik :: ACER8940G [Administrator]

Schutz: Deaktiviert

29.07.2012 16:46:43
mbam-log-2012-07-29 (16-46-43).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 292649
Laufzeit: 6 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Windows\Installer\{73fc0968-2235-08fc-21f6-a89ae9724dba}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
__________________

Alt 30.07.2012, 22:13   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan Sirefef.B Bitte um Hilfe - Standard

Trojan Sirefef.B Bitte um Hilfe



Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 30.07.2012, 22:40   #5
matthias1975
 
Trojan Sirefef.B Bitte um Hilfe - Standard

Trojan Sirefef.B Bitte um Hilfe



hier schon die älteren LOG's vorab. Sulauf läuft derzeit...

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.03.05

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus)
Internet Explorer 9.0.8112.16421
Bublik :: ACER8940G [Administrator]

Schutz: Deaktiviert

29.07.2012 16:31:12
mbam-log-2012-07-29 (16-31-12).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 43666
Laufzeit: 3 Minute(n), 44 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.29.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Bublik :: ACER8940G [Administrator]

Schutz: Aktiviert

29.07.2012 16:59:49
mbam-log-2012-07-29 (16-59-49).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 478614
Laufzeit: 1 Stunde(n), 33 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.29.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Bublik :: ACER8940G [Administrator]

Schutz: Deaktiviert

29.07.2012 19:27:55
mbam-log-2012-07-29 (19-27-55).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 458187
Laufzeit: 1 Stunde(n), 17 Minute(n), 40 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Hier die aktuellste Auswertung. Es wurde nicht gefunden...
ESET folgt...

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.30.10

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Bublik :: ACER8940G [Administrator]

Schutz: Aktiviert

30.07.2012 22:28:28
mbam-log-2012-07-30 (22-28-28).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 468777
Laufzeit: 1 Stunde(n), 33 Minute(n), 22 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Hallo Arne,

leider habe ich schlechte Nachrichten. Und zwar nach mehr als 8 Stunden Suchlauf legte der ESET Scanner mein Rechner lam. Daher nach dem Neustart meldete sich die Notwendigkeit der Wiederherstellung wie bereits beschrieben

Hast Du evtl. eine andere Lösung für mich?

Danke und schöne Grüße

Matthias

jetz hat G Data folgendes ermittelt:

Code:
ATTFilter
Datei C:\Windows\Installer\{73fc0968-2235-08fc-21f6-a89ae9724dba}\U\80000000.@
Virus Trojan.Sirefef.HH (Engine A)

Datei C:\Windows\Installer\{73fc0968-2235-08fc-21f6-a89ae9724dba}\U\800000cb.@
Virus Win32:Malware-gen (Engine B)

Datei C:\Windows\System32\services.exe
Virus Trojan.Patched.Sirefef.B (Engine A)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\45IKLG6B\in[1].htm
Virus HTML:Iframe-inf (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\45IKLG6B\in[2].htm
Virus HTML:Iframe-inf (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\45IKLG6B\in[5].htm
Virus HTML:Iframe-inf (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9DD52IOP\in[2].htm
Virus HTML:Iframe-inf (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9EZYR48S\in[1].htm
Virus HTML:Iframe-inf (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GO1QAR6W\search[1].htm
Virus HTML:RedirME-inf [Trj] (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GO1QAR6W\search[4].htm
Virus HTML:RedirME-inf [Trj] (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IIRLPR2G\in[1].htm
Virus HTML:Iframe-inf (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IIRLPR2G\moobor_com[2].htm
Virus HTML:Script-inf (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IIRLPR2G\moobor_com[3].htm
Virus HTML:Script-inf (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IIRLPR2G\moobor_com[4].htm
Virus HTML:Script-inf (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IIRLPR2G\moobor_com[5].htm
Virus HTML:Script-inf (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IIRLPR2G\search[5].htm
Virus HTML:RedirME-inf [Trj] (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IIRLPR2G\search[6].htm
Virus HTML:RedirME-inf [Trj] (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IVJN7ME6\in[1].htm
Virus HTML:Iframe-inf (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IVJN7ME6\search[1].htm
Virus HTML:RedirME-inf [Trj] (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IVJN7ME6\search[2].htm
Virus HTML:RedirME-inf [Trj] (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IVJN7ME6\search[4].htm
Virus HTML:RedirME-inf [Trj] (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PS8RN42A\in[2].htm
Virus HTML:Iframe-inf (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PS8RN42A\in[4].htm
Virus HTML:Iframe-inf (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VCX6PSU1\in[1].htm
Virus HTML:Iframe-inf (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VCX6PSU1\in[4].htm
Virus HTML:Iframe-inf (Engine B)

Datei C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VCX6PSU1\search[2].htm
Virus HTML:RedirME-inf [Trj] (Engine B)

Datei C:\Users\Bublik\AppData\Local\Temp\jar_cache4197288233177455770.tmp
Virus Java.Exploit.CVE-2011-3544.E, Exploit.Java.CVE-2012-0507.N (Engine A)

Datei C:\Users\Bublik\AppData\Local\Temp\jar_cache4983247590207963471.tmp
Virus Java:CVE-2012-0507-EM [Trj] (Engine B)

Datei C:\Users\Bublik\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61\5c1a8e3d-4b025e70
Virus Exploit.Java.CVE-2010-0840.W (7x) (Engine A)
         


Alt 01.08.2012, 16:13   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan Sirefef.B Bitte um Hilfe - Standard

Trojan Sirefef.B Bitte um Hilfe



Wiederhol den Scan mit ESET im angesicherten Modus mit Netzwerktreibern
__________________
--> Trojan Sirefef.B Bitte um Hilfe

Antwort

Themen zu Trojan Sirefef.B Bitte um Hilfe
aufforderung, beste, bildschirm, data, entdeck, erscheint, fehler, gestern, goldene, guten, löschen, meldung, neustart., rechner, regeln, services.exe, sirefef.b, suche, system32, systemwiederherstellung, trojan, verzeichnis, win7, windows, zusammen, zwischen



Ähnliche Themen: Trojan Sirefef.B Bitte um Hilfe


  1. Trojan:Win32/Sirefef.AB und Trojan:Win64/Sirefef.P entfernen!
    Log-Analyse und Auswertung - 10.12.2013 (22)
  2. Trojan:Win32/Sirefef.AB und Trojan:Win64/Sirefef.P entfernen!
    Log-Analyse und Auswertung - 02.08.2013 (14)
  3. Trojan.Sirefef.MC und Trojan.Generic.8253580 lassen sich nicht entfernen!
    Log-Analyse und Auswertung - 23.02.2013 (9)
  4. Trojan.Phex.THAGen9 + Trojan.0Access + Sirefef.AH + Sirefef.AL
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (3)
  5. Trojan.Sirefef-411 in services.exe u. Trojan.Patchload in \adsldpc.dll, \aaclient.dll, \adsmsext.dll
    Log-Analyse und Auswertung - 05.08.2012 (12)
  6. Virenfund Trojan.Generic.7552386 und Trojan.Sirefef.FY nach GVU-Befall
    Log-Analyse und Auswertung - 03.08.2012 (15)
  7. Virusbefall (Trojan.Generic, Trojan.Sirefef, Win64.Sirefef, Win32.Atraps) bei windows installer & Co
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (19)
  8. Nach system security Virus nun Trojan.sirefef und trojan.small in windows/installer
    Plagegeister aller Art und deren Bekämpfung - 18.07.2012 (23)
  9. Rootkit.0Access, Trojan.Sirefef, Trojan.Small Befall
    Plagegeister aller Art und deren Bekämpfung - 15.07.2012 (3)
  10. Trojan.Small, Trojan.Sirefef, Rootkit.0Access in C:\Windows\installer - ist nicht zu entfernen
    Log-Analyse und Auswertung - 05.07.2012 (23)
  11. Spam mails vom computer? Trojan.sirefef, Trojan.dropper, trojan.small, etc.etc.
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (13)
  12. Hilfe! Trojan.Small; Trojan.Sirefef; Rootkit.0Access; Trojan.Atraps.Gen2 auf meinem Rechner.
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (11)
  13. Probleme mit Trojan.Small, Trojan.Sirefef.AG.35, Rootkid.0Access,TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 28.06.2012 (23)
  14. Trojan:Win32/Win64/Sirefef; Trojan:Win32/Conedex und Trojandropper:Win32/Sirefef
    Plagegeister aller Art und deren Bekämpfung - 14.03.2012 (11)
  15. Trojan:Win64/Sirefef.K + .../Sirefef.D + .../Sirefef.E
    Log-Analyse und Auswertung - 13.01.2012 (15)
  16. Trojan:Win64/Sirefef.K, Sirefef.E und Sirefef.D kommen immer wieder
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (1)
  17. Trojan:Win64/Sirefef.K & Sirefef.D & Sirefef.E
    Log-Analyse und Auswertung - 02.01.2012 (6)

Zum Thema Trojan Sirefef.B Bitte um Hilfe - Guten Tag zusammen, vorab an die Spezialistengemeinschaft: ich bin leider kein EDV-Experte, daher bitte vorab um Verzeihung was die Begriffe angeht. Leider habe ich auf meinem Rechner seit gestern Abend - Trojan Sirefef.B Bitte um Hilfe...
Archiv
Du betrachtest: Trojan Sirefef.B Bitte um Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.