Avira meldet das TR/Patched.Ren.Gen auf den Temp Ordner zugreift. Ich habe nach folgenden "Kochrezept" ein entfernen versucht: hxxp://malwaretips.com/blogs/tr-patched-ren-gen-removal/ Es war erfolglos denn die Meldung von Avira kam heute wieder. Die gewünschte LogFiles sind hier:
Exportierte Ereignisse:

19.08.2014 10:11 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Windows\Temp\e9aeb8c9-2a40-4065-b38f-1f68f171f601\tmp00000248\tmp0000828b'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.3 (03.23.2014:1) OS: Windows 7 Home Premium x86 Ran by Admin on 19.08.2014 at 14:14:27,49 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\adawarebp Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-343960346-445288625-1702831378-1003\Software\sweetim Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-343960346-445288625-1702831378-1003\Software\web assistant ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Windows\system32\ai_recyclebin" ~~~ FireFox Emptied folder: C:\Users\Admin\AppData\Roaming\mozilla\firefox\profiles\6q4c3vor.default\minidumps [28 files] ~~~ Chrome Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Google [Blacklisted Policy] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 19.08.2014 at 14:18:58,07 Computer was rebooted End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Rkill 2.6.8 by Lawrence Abrams (Grinler) hxxp://www.bleepingcomputer.com/ Copyright 2008-2014 BleepingComputer.com More Information about Rkill can be found at this link: hxxp://www.bleepingcomputer.com/forums/topic308364.html Program started at: 08/19/2014 10:02:17 AM in x86 mode. Windows Version: Windows 7 Home Premium Service Pack 1 Checking for Windows services to stop: * No malware services found to stop. Checking for processes to terminate: * No malware processes found to kill. Checking Registry for malware related settings: * No issues found in the Registry. Resetting .EXE, .COM, & .BAT associations in the Windows Registry. * HKLM\Software\Classes\.exe\shell found and deleted! Performing miscellaneous checks: * No issues found. Checking Windows Service Integrity: * No issues found. Searching for Missing Digital Signatures: * No issues found. Checking HOSTS File: * Cannot edit the HOSTS file. * Permissions could not be fixed. Use Hosts-perm.bat to fix permissions: hxxp://www.bleepingcomputer.com/download/hosts-permbat/ Program finished at: 08/19/2014 10:03:06 AM Execution time: 0 hours(s), 0 minute(s), and 49 seconds(s) Code:
ATTFilter defogger_disable by jpshortstuff ( Log created at 12:53 on 20/08/2014 (Admin) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Code:
ATTFilter # AdwCleaner v3.307 - Bericht erstellt am 19/08/2014 um 13:56:15 # Aktualisiert 17/08/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzername : Admin - GENNAT-PC # Gestartet von : C:\Users\Admin\Downloads\adwcleaner_3.307.exe # Option : Suchen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\adawarebp ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17239 -\\ Mozilla Firefox v31.0 (x86 de) [ Datei : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\6q4c3vor.default\prefs.js ] [ Datei : C:\Users\Ingo\AppData\Roaming\Mozilla\Firefox\Profiles\4rc45oyg.default\prefs.js ] -\\ Google Chrome v36.0.1985.143 [ Datei : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [26970 octets] - [01/11/2013 14:30:05] AdwCleaner[R1].txt - [18419 octets] - [24/03/2014 19:52:57] AdwCleaner[R2].txt - [5103 octets] - [13/06/2014 14:17:38] AdwCleaner[R3].txt - [5227 octets] - [14/08/2014 22:52:46] AdwCleaner[R4].txt - [1617 octets] - [18/08/2014 15:27:25] AdwCleaner[R5].txt - [1297 octets] - [19/08/2014 13:56:15] AdwCleaner[S0].txt - [26548 octets] - [01/11/2013 14:31:29] AdwCleaner[S1].txt - [18329 octets] - [24/03/2014 19:55:13] AdwCleaner[S2].txt - [4994 octets] - [13/06/2014 14:19:54] AdwCleaner[S3].txt - [4715 octets] - [14/08/2014 22:54:23] AdwCleaner[S4].txt - [1678 octets] - [18/08/2014 16:16:00] ########## EOF - C:\AdwCleaner\AdwCleaner[R5].txt - [1659 octets] ########## Danke für die Hilfe |
![]() | #2 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/patched.Ren.Gen läßt sich nicht entfernen__________________
__________________ |
![]() | #3 |
| ![]() TR/patched.Ren.Gen läßt sich nicht entfernen Hallo Schrauber dies sind die Ergebnisse:
__________________SHA256: 5bfb56b7266dfcfdd34f99e4a9f5a5eb33bd95fff2ef467ec5e5e59567a658bb Dateiname: tmp0000587b Bkav W32.HfsAutoB.F90c, K7GW Virus ( f10001071 ) SHA256: 441d65aea923662d41051d9d8dc8cd2753f5d964879fb0fec2b2b876a8323c29 Dateiname: tmp00008002 K7GW Virus ( f10001071 ) SHA256: 96d67035dfd31f3a40bdbb7329d8ba05395195d1a18929a0ad3ab2e6527e7347 Dateiname: tmp0000828b Bkav W32.HfsAutoB.F90c K7GW Virus ( f10001071 ) |
![]() | #4 |
wieviel von wieviel Scannern haben was gefudnen?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #5 |
jedesmal 2 von 54.
![]() | #6 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/patched.Ren.Gen läßt sich nicht entfernen alles Fehlalarme.
__________________ --> TR/patched.Ren.Gen läßt sich nicht entfernen |
![]() | #7 |
Was heißt das jetzt?

Ist der TR/patched.Ren.Gen nicht schädlich?
Braucht der nicht entfernt werden?

Im Netz sind viele Horrrmeldungen darüber im Umlauf.

Soll ich nichts mehr machen?
![]() | #8 |
Die eigentliche Horrormeldung ist das Leute immer noch Antivir benutzen

Bei Antivir ist in den Temps alles patched.Ren.Gen, und wenn sonst nix zu finden ist werden noch paar seit jahren installierte Programme oder Systemdateien als Crypt.Xpack.Gen oder ZPack.Gen betitelt.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #9 |
Hallo Schrauber,

danke für die Antwort.

Wenn ich das jetzt richtig verstehe bedeutet dies:

Ich soll den Virenscanner wechseln.

Habe ich schon darüber nachgedacht aber ich konnte mich für keinen so richtig entscheiden.

Was mich nur stutzig macht.

Ich hatte u.a. den Inhalt des Temp Ordners gelöscht.

Trotzdem werden immer wieder Dateien als Virenwarnung hineingeschrieben.

Ich nehme jetzt mal als Aufgabe folgendes mit.

Ich schau mal nach welche anderer Virenscanner für mich in Frage kommen könnten.

Vielleicht habt ihr ja auch einen Tip für mich.

Danke!

Viele Grüße

ighg
![]() | #10 |
Naja, die Temps werden ja auch normalweise nach ner Sekunde wieder gefüllt

Ich empfehle immer Emsisoft
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() |
Themen zu TR/patched.Ren.Gen läßt sich nicht entfernen |
4d36e972-e325-11ce-bfc1-08002be10318, abelssoft, ad-aware, antivir, avira, bingbar, bonjour, branding, browser, converter, desktop, downloader, dvdvideosoft ltd., entfernen, error, firefox, flash player, google, home, homepage, kaspersky, koyote, linkury, mp3, programm, realtek, registrierungsdatenbank, scan, security, software, system, windows, windows xp, yahoo community smartbar |