Hi,
my avast told me an infection with Win64:Sirefef-A and Win32:Sirefef-AO. MBAM found two infected files (see log below) but the infection was still reported. The log below is the first one. I scanned a second time and MBAM didn’t find anything else. I ran OTL, the logs are attached. What shall I do now?
Datenbank Version: v2012.06.04.07
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
default :: PETRA-NOTEBOOK [Administrator]
04.06.2012 23:06:23
mbam-log-2012-06-04 (23-06-23).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 195143
Laufzeit: 14 Minute(n), 23 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 1
HKCR\CLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) → Bösartig: (\.\globalroot\systemroot\Installer{8e36f98b-a2e0-6f11-7611-333b60c6ecdd}\n.) Gut: (%systemroot%\system32\wbem\wbemess.dll) → Erfolgreich ersetzt und in Quarantäne gestellt.
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 1
C:\WINDOWS\Installer{8e36f98b-a2e0-6f11-7611-333b60c6ecdd}\n (Rootkit.0Access) → Löschen bei Neustart.
(Ende)