While waiting, I have done several things today:
1. I did a full scan of the system with avast (not quick scan) -> 5 infected files were found and deleted but the notification of Sirefef-A and Sirefef-AO were still coming up
2. I did a full scan with MBAM (not quick scan) -> 2 infected files were found and deleted
After this there were no longer sirefef notifications. I don't know, if it is completely deleted so I did new OTL and aswMBR scans. I attach all logs (this time, no Extras.Txt exists). Perhaps you can see, if the trojan hides better or if he has realy gone now. Thanks.
-----------------
MBAM Log
Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.orgDatenbank Version: v2012.06.04.07
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
default :: PETRA-NOTEBOOK [Administrator]
Schutz: Aktiviert
06.06.2012 17:01:28
mbam-log-2012-06-06 (17-01-28).txt
Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 274878
Laufzeit: 1 Stunde(n), 23 Minute(n), 48 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 2
C:\Dokumente und Einstellungen\default\Lokale Einstellungen\Anwendungsdaten\{8e36f98b-a2e0-6f11-7611-333b60c6ecdd}\n (Rootkit.0Access) -> Löschen bei Neustart.
C:\Dokumente und Einstellungen\default\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4FVTY796\soft4[1].exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende)