Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Patched.Ren.Gen2 . Windows 7 64Bit

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 07.11.2015, 12:21   #1
undeeer
 
TR/Patched.Ren.Gen2 . Windows 7 64Bit - Standard

TR/Patched.Ren.Gen2 . Windows 7 64Bit



Hallo,
eigentlich bin ich PC mäßig schon bewandert, komme aber hier einfach nicht weiter.

Ich bekomme jeden Tag um ca 12:01 oder 12:02 Uhr die selbe Virenmeldung, genau genommen 3 Dateien im Ordner Windows/Temp.

So auch heute:
Antivir:
Zitat:
07.11.2015 12:02 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\a024b083-b676-4797-b1cb-fe3f488de5e0\tmp00005d01\tmp00006b07'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen2' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
Zitat:
Exportierte Ereignisse:

07.11.2015 12:02 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\a024b083-b676-4797-b1cb-fe3f488de5e0\tmp00005d01\tmp00006be3'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen2' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
Zitat:
Exportierte Ereignisse:

07.11.2015 12:02 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\a024b083-b676-4797-b1cb-fe3f488de5e0\tmp00005d01\tmp00006be3'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen2' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
Gehe ich in den abgesicherten Modus, um die Dateien zu löschen, ist ja natürlich nichts, bzw. evt. nichts mehr? Auch heißt die tmp Datei jedesmal anders.


FRST:
Code:
ATTFilter
Logdatei entfernt
         

Weis jemand Rat? Auch lange Scanvorgänge vorher und nachher findet jeweils nichts, außer Antivir um 12:00 Uhr ca.

Geändert von M-K-D-B (07.11.2015 um 14:27 Uhr) Grund: Logdatei auf Wunsch entfernt

Alt 07.11.2015, 12:29   #2
M-K-D-B
/// TB-Ausbilder
 
TR/Patched.Ren.Gen2 . Windows 7 64Bit - Standard

TR/Patched.Ren.Gen2 . Windows 7 64Bit






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
  • Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!


Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

Danke für deine Mitarbeit!





Zukünftig bitte beachten:
Zitat:
Gestartet von D:\
Leider hast du unsere Anleitung nicht richtig befolgt:
Bitte alle Tools direkt auf den Desktop downloaden bzw. dorthin verschieben und vom Desktop starten, da unsere Anleitungen daraufhin ausgelegt sind.
Zudem lassen sich dann am Ende der Bereinigung alle verwendeten Tools sehr einfach entfernen.
Alle Tools bis zum Ende der Bereinigung auf dem Desktop lassen, evtl. benötigen wir manche öfter.








Zur ersten Analyse bitte FRST und TDSS-Killer ausführen:



Schritt 1
  • Starte die FRST.exe erneut. Setze einen Haken vor Addition.txt und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.




Schritt 2
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.







Bitte poste mit deiner nächsten Antwort
  • die Logdatei von TDSS-Killer,
  • die beiden neuen Logdateien von FRST.
__________________


Alt 07.11.2015, 13:42   #3
undeeer
 
TR/Patched.Ren.Gen2 . Windows 7 64Bit - Standard

TR/Patched.Ren.Gen2 . Windows 7 64Bit



Ich würde gerne meinen ersten Post editieren und die korrekten Logs einsetzen..

gruß
__________________

Alt 07.11.2015, 14:27   #4
M-K-D-B
/// TB-Ausbilder
 
TR/Patched.Ren.Gen2 . Windows 7 64Bit - Standard

TR/Patched.Ren.Gen2 . Windows 7 64Bit



Zitat:
Zitat von undeeer Beitrag anzeigen
Ich würde gerne meinen ersten Post editieren und die korrekten Logs einsetzen..
Einfach antworten und einen Post reinstellen, ich habe die Logdateien deines 1. Posts gelöscht.

Alt 07.11.2015, 14:42   #5
undeeer
 
TR/Patched.Ren.Gen2 . Windows 7 64Bit - Standard

TR/Patched.Ren.Gen2 . Windows 7 64Bit



Vielen Dank für den bereits jetzt schon tollen Support hier! Allerdings werde ich nun kurzentschlossen Win 7 formatieren, um sicher zu gehen.

Daumen Hoch an euch!

gruß


Alt 07.11.2015, 23:04   #6
M-K-D-B
/// TB-Ausbilder
 
TR/Patched.Ren.Gen2 . Windows 7 64Bit - Standard

TR/Patched.Ren.Gen2 . Windows 7 64Bit



Alles klar.


Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Antwort

Themen zu TR/Patched.Ren.Gen2 . Windows 7 64Bit
.dll, ad-aware, antivir, antivirus, avira, defender, desktop, explorer, firefox, helper, homepage, malware, mozilla, programm, prozesse, registry, rundll, software, svchost.exe, system, trojan, usb, virus, windows, winlogon.exe




Ähnliche Themen: TR/Patched.Ren.Gen2 . Windows 7 64Bit


  1. WIn7: TR/Patched.Ren.Gen2
    Log-Analyse und Auswertung - 15.11.2015 (2)
  2. tr/patched.ren.gen2 wird nur ab und zu von Avira gefunden
    Log-Analyse und Auswertung - 03.11.2015 (12)
  3. TR/Patched.Ren.Gen2
    Log-Analyse und Auswertung - 26.10.2015 (7)
  4. Windows 7 (64bit): TR/Crypt.ZPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 20.09.2015 (3)
  5. Windows10 tr/patched.ren.gen2
    Plagegeister aller Art und deren Bekämpfung - 09.09.2015 (14)
  6. TR/Patched.Ren.Gen2: Combofix funktioniert nicht
    Log-Analyse und Auswertung - 24.02.2015 (11)
  7. Win7 - TR/Patched.Ren.Gen2 von AVIRA entdeckt
    Log-Analyse und Auswertung - 08.11.2014 (15)
  8. Problem: Win8..TR/Patched.Ren.Gen..und..TR/Patched.Ren.Gen2
    Plagegeister aller Art und deren Bekämpfung - 07.11.2014 (5)
  9. TR/Patched.Ren.Gen2 und 'TR/Crypt.XPACK.Gen2'
    Log-Analyse und Auswertung - 16.10.2013 (9)
  10. TR/ATRAPS.Gen2 sowie W32/Patched.UC
    Plagegeister aller Art und deren Bekämpfung - 30.06.2013 (23)
  11. TR/ATRAPS.Gen2 und W32/Patched.UC gefunden
    Plagegeister aller Art und deren Bekämpfung - 31.05.2013 (10)
  12. TR/ATRAPS.Gen2 und W32/Patched.UC gefunden
    Plagegeister aller Art und deren Bekämpfung - 13.05.2013 (19)
  13. Avira findet TR/Sirefef.16896 und TR/ATRAPS.Gen und TR/ATRAPS.Gen2 in Windows\Installer und W32/Patched.UA in Windows\System32\service.exe
    Plagegeister aller Art und deren Bekämpfung - 14.11.2012 (23)
  14. TR/ATRAPS.Gen2, TR/Sirefef.16896 (in C:\Windows\Installer\...) und W32/Patched.UA (C:\Windows\System32\services.exe)
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (5)
  15. Datei C:\Windows\System32\services.exe infiziert: W32/Patched.UB, Patched.UA, Patched.ZA
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (5)
  16. W32/Patched.UA, TR/ATRAPS.GEN und GEN2
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (1)
  17. TR/Patched.Gen2 Antivir Virusalarm
    Plagegeister aller Art und deren Bekämpfung - 22.03.2010 (10)

Zum Thema TR/Patched.Ren.Gen2 . Windows 7 64Bit - Hallo, eigentlich bin ich PC mäßig schon bewandert, komme aber hier einfach nicht weiter. Ich bekomme jeden Tag um ca 12:01 oder 12:02 Uhr die selbe Virenmeldung, genau genommen 3 - TR/Patched.Ren.Gen2 . Windows 7 64Bit...
Archiv
Du betrachtest: TR/Patched.Ren.Gen2 . Windows 7 64Bit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.