Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Avira meldet Trojaner: TR/Sirefef.GC.1; TR/Small.FI und TR/ATRAPS.Gen2 (https://www.trojaner-board.de/117185-avira-meldet-trojaner-tr-sirefef-gc-1-tr-small-fi-tr-atraps-gen2.html)

Martin M 12.06.2012 19:07

Avira meldet Trojaner: TR/Sirefef.GC.1; TR/Small.FI und TR/ATRAPS.Gen2
 
Sehr geehrtes Trojaner-Board-Team,

seit gestern meldet das Antiviren Programm Avira alle paar Minuten den Fund von Trojanern (u.a. TR/Sirefef.GC.1; TR/Small.FI und TR/ATRAPS.Gen2).

Obwohl ich sie jedes Mal unter Quarantäne verschieben lasse, meldet nach kurzer Zeit Antivir wieder den selben Trojaner.

Da ich in der Vergangenheit schon gute Erfahrung mit diesem Forum machen konnte, wollte ich nun ein weiteres Mal um Ihre Unterstützung bitten.

Wie es auf dieser Seite empfohlen wird, habe ich bereits mein System mit dem Anti-Malware Programm Malwarebytes gescannt. Die Logdatei ist beigefügt:



Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.12.02

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19222
Terrence :: MARTIN-PC [Administrator]

Schutz: Aktiviert

12.06.2012 12:41:31
mbam-log-2012-06-12 (19-54-03).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 593788
Laufzeit: 7 Stunde(n), 12 Minute(n), 13 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKCR\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32| (Trojan.Zaccess) -> Bösartig: (C:\Users\Terrence\AppData\Local\{2c3596c4-439c-d2eb-dca3-85cd6718702c}\n.) Gut: (%SystemRoot%\system32\shell32.dll) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Users\Terrence\AppData\Local\{2c3596c4-439c-d2eb-dca3-85cd6718702c}\n (Rootkit.0Access) -> Keine Aktion durchgeführt.
C:\Windows\Installer\{2c3596c4-439c-d2eb-dca3-85cd6718702c}\n (Rootkit.0Access) -> Keine Aktion durchgeführt.
C:\Windows\Installer\{2c3596c4-439c-d2eb-dca3-85cd6718702c}\U\00000001.@ (Trojan.Small) -> Keine Aktion durchgeführt.
C:\Windows\Installer\{2c3596c4-439c-d2eb-dca3-85cd6718702c}\U\80000000.@ (Trojan.Sirefef) -> Keine Aktion durchgeführt.
C:\Windows\Installer\{2c3596c4-439c-d2eb-dca3-85cd6718702c}\U\800000cb.@ (Rootkit.0Access) -> Keine Aktion durchgeführt.

(Ende)




Es wäre nett, wenn mir jemand weiterhelfen könnte.

Vielen Dank schonmal im vorraus.

Gruß,

Martin

cosinus 14.06.2012 14:28

Zitat:

Keine Aktion durchgeführt.
-> No action taken.
Die Funde müssen mit Malwarebytes entfernt waren! Bitte nachholen falls noch nicht getan!

Martin M 14.06.2012 17:42

Hallo Arne,

ich habe meinen PC jetzt kurzentschlossen formatiert. Das Problem dürfte damit ohnehin behoben sein.

Trotz alledem vielen Dank für den Support.

Gruß,

Martin

cosinus 15.06.2012 11:07

Ok, danke für den Hinweis! :daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131