|
Plagegeister aller Art und deren Bekämpfung: Trojaner TR Trash.Gen nur unvollständig entferntWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.01.2011, 22:54 | #1 |
| Trojaner TR Trash.Gen nur unvollständig entfernt Hallo Zusammen, ich hatte am Wochenende den Trojaner Trash.Gen auf meinem PC. Mit Malwarebytes ließ der sich zum Glück entfernen. Aber seitdem läuft mein Laptop nicht mehr ganz flüssig. Nach dem Booten ist er manchmal stark verlangsamt oder die explorer.exe funktioniert nicht. Der Prozess steht zwar im Task Manager, aber ich muss ihn beenden und nochmal neu starten, damits dann klappt. Heute Nachmittag hatte ich auch wieder ne Warnung von AntiVir, aber bevor ich reagieren konnte, ging das Programm von alleine aus. Malwarebytes und AntiVir finden auch bei ausführlichen Scans nichts mehr. Allerdings ist im HijackThis Log ein Prozess, den mir die Internet Analyse als Schädlich ausgewiesen hat. Naja, würde mich freuen, falls mir jemand helfen könnte!!=) Grüße, Lars |
18.01.2011, 11:44 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner TR Trash.Gen nur unvollständig entferntZitat:
__________________ |
18.01.2011, 16:04 | #3 |
| Trojaner TR Trash.Gen nur unvollständig entfernt Okay, bei den ersten war MBAM allerdings noch nicht aktuell.
__________________Hatte ich verpeilt... |
18.01.2011, 16:12 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner TR Trash.Gen nur unvollständig entfernt Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ Logfiles bitte immer in CODE-Tags posten |
18.01.2011, 19:11 | #5 |
| Trojaner TR Trash.Gen nur unvollständig entfernt Gut, hab ich gemacht. Ging allerdings nur im abgesicherten Modus, weil die Programme im Normalen nicht mehr angezeigt werden. Ich komme auch nicht mehr in den Task Manager. Naja, hoffe die Logs bringen trotzdem was^^ |
18.01.2011, 19:53 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner TR Trash.Gen nur unvollständig entfernt Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL [2010.03.28 23:45:50 | 000,015,316 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\5lRk1 :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ --> Trojaner TR Trash.Gen nur unvollständig entfernt |
19.01.2011, 12:56 | #7 |
| Trojaner TR Trash.Gen nur unvollständig entfernt Gut, habe ich gemacht. |
19.01.2011, 13:26 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner TR Trash.Gen nur unvollständig entfernt Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
19.01.2011, 16:12 | #9 |
| Trojaner TR Trash.Gen nur unvollständig entfernt Ok, habe ich gemacht. Hoffe das passt so, wusste nicht genau ob ich im abgesicherten Modus bleiben sollte nachdem das Programm von sich aus neu gestartet hat... |
19.01.2011, 16:16 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner TR Trash.Gen nur unvollständig entfernt Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code:
ATTFilter Folder:: c:\dokumente und einstellungen\Lars\Anwendungsdaten\Saru c:\dokumente und einstellungen\Lars\Anwendungsdaten\Bamei 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
19.01.2011, 17:51 | #11 |
| Trojaner TR Trash.Gen nur unvollständig entfernt hey, danke für die schnelle antwort. hat ein wenig gedauert, ist aber jetzt fertig. Geändert von frühe Vogel (19.01.2011 um 18:04 Uhr) |
19.01.2011, 21:05 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner TR Trash.Gen nur unvollständig entfernt Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.01.2011, 16:43 | #13 |
| Trojaner TR Trash.Gen nur unvollständig entfernt Ok,Gmer hat nicht geklappt. Dafür aber die anderen beiden. |
21.01.2011, 12:39 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner TR Trash.Gen nur unvollständig entfernt Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojaner TR Trash.Gen nur unvollständig entfernt |
analyse, antivir, beenden, booten, entfernt, explorer.exe, funktioniert, hallo zusammen, hijack, hijackthis, internet, laptop, log, malwarebytes, manager, neu, nicht mehr, nichts, programm, prozess, starten, task manager, trojaner, warnung, woche |