![]() |
Patched.Ren.Gen again Hallo, ich habe Besuch von Patched.Ren.Gen bekommen - nicht das erste Mal. Avira meldet quasi täglich eine Warnung. Das Netbook wurde bereits einmal durch Anleitung von T-B gereinigt und entsprechende Schutzprogramme installiert. Bisher bin ich davon ausgegangen, dass der Trojaner beim Besuch einer Website auf den Rechner gelangt. Er platziert sich im windows/temp Ordner. Allerdings wird der entsprechende Ordner kurz nach Systemstart erstellt, was meiner Meinung nach gegen einen Webbesuch spricht, sondern irgendwo im Bootverzeichnis, Systemstart oder Autoupdate liegt. Ein frisches frst-Log (frst/addition) poste ich direkt mit. Über Hilfe freue ich mich! Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-02-2014 01 Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 12-02-2014 01 |
hi, Scan mit Combofix
|
Hallo Schrauber, freut mich, dass Du Dich meines Problems annimmst. Da die Combofix.txt zu lang zum posten und zu groß als Dateianhang ist, hab ich diese als zip-Datei hochgeladen. Anhang 64811 Und da üblicherweise darauf ein Malwarebytes-Scan erfolgt, hier schon einmal die Log-Datei: Code: Malwarebytes Anti-Malware 1.75.0.1300 |
Nice :) Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
btw: Ich war so frei, die 'Standardprezedur' bevor ich mich hier memeldet habe selber durchzuführen, jedoch ohne frst. Am nächsten Tag war Freund Ren.Gen jedoch wieder da... Übrigens: Die Firefoxeinträge vom AdwCleaner tauchen jedes Mal auf. Code: # AdwCleaner v3.018 - Bericht erstellt am 16/02/2014 um 09:40:05 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Und das frische FRST FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-02-2014 01 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
:) Bereits jetzt schon keine mehr. Werde trotzdem Eset & SC laufen lassen. Bis später. Wie war das, man soll den Tag nicht vor dem Abend... 14.2. Fund, 15.2. kein Fund, 16.2. kein Fund, 17.2. Fund Avira hat heute wieder angeschlagen: Den Laptop hab ich um ca. 7:57 Uhr eingeschaltet. Der Temp-Ordner in dem Avira heute Mittag Ren.Gen fand, wurde heute um 7:57:18 erstellt... "In der Datei 'C:\WINDOWS\Temp\b31cfb54-7db4-4771-8596-4287420b2aeb\tmp0000130d\tmp00007239' wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern" Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.79 |
Lass genau die Datei bitte mal bei www.virustotal.com scannen. Ich tippe mal 0/50 :) |
Interessant: Keine der gemeldeten Dateien befindet sich an ihrem Platz in C:\WINDOWS\Temp\.... Dort ist jeweils nur eine 'tmp00000000' (ohne Endung wie .xyz) mit 0 KB. Auch das Quarantäneverzeichnis von Avira ist leer. Und die Dateisuche blieb auch ohne Ergebnis. Ärgere ich mich gerade umsonst mit etwas herum was gar nicht da ist -> Falsche Fehlermeldung? :confused: |
Warte einfach ab, Avira wird schon wieder meckern, dann nicht in Quarantäne packen sondern bei VT prüfen :) |
Hm, Problem: Avira meckert nicht (mehr). Jedoch kann ich in den Ereignissen die genannte Warnung sehen. Soll ich das ignorieren? Im Quarantäneverzeichnis ist ja auch nix. Und in der Quarantäne scheint auch nix neues zu landen.... |
Das sind ja alte Ereignisse, normal dass die da stehen. |
Das sind keine alten Einträge, die schreibt mit Avira jeden Tag auf's neue rein. So wie heute: In der Datei 'C:\WINDOWS\Temp\ecc02c68-97e1-4179-be4e-dea2e1769eae\tmp00005708\tmp000073af' wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern |
Das ist aber dann ein aktueller Fund. Und ein Fehlalarm :) |
Also kann ich die Meldung getrost ignorieren? Nun, dann hab ich den ganzen Kram umsonst gemacht. Ok, ich sehe das mal als Übung an :crazy: Wenn das eine Fehlermeldung ist, die da täglich um 12:14 Uhr reinkommt, dann sage ich herzlichen Dank für die Lösung. Bin jetzt beruhigter. Bis zum nächsten Mal :abklatsch: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board