Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "TR/Trash.Gen" in "C:\System Volume Information\_restore{5C62BAB0- [...]" (https://www.trojaner-board.de/78947-tr-trash-gen-c-system-volume-information-_restore-5c62bab0.html)

marihel 29.10.2009 19:49

"TR/Trash.Gen" in "C:\System Volume Information\_restore{5C62BAB0- [...]"
 
Hallo und schönen guten Abend,

bei mir hat sich leider was eingeschlichen.

War ziemlich überrascht, weil ich überhaupt nicht am Rechner aktiv war, Firefox war aus, allerdings waren ICQ, AIM & last.fm an.


Zitat:

In der Datei 'C:\System Volume Information\_restore{5C62BAB0-709E-4831-95E6-BB8FB78F513D}\RP216\A0020325.DLL'
wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
Ausgeführte Aktion: Datei löschen
Ich fürchte das mit dem Löschen war evtl. eine dumme Idee? War ne spontane Schreckreaktion...

Was ich bisher sonst noch angestellt habe:
  • Systemwiederherstellung deaktiviert
  • CCleaner laufen lassen
  • Malwarebytes laufen lassen (kein Fund, Log befindet sich im Anhang)
  • Spybot S&D laufen lassen (kein Fund)
  • AntiVir laufen lassen (kein Fund)

HijackThis Log befindet sich im Anhang.

Ich hatte Anfang des Jahres schon mal Virenbefall und hab da innerhalb von 4 Wochen 2 mal formatiert, wär schön, wenn mir das diesmal erspart bliebe...

Wäre für jede Hilfe sehr dankbar! :)

cosinus 30.10.2009 07:31

Hallo und :hallo:

Mach mal bitte Logfiles mit RSIT, nimm dazu diese umbenannte Version von RSIT

Der Fund von Trash/gen in System Volume Information ist an sich nicht wirklich bedrohlich, das Hijackthis-Logfile ist auch sauber.

Zitat:

Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Du hast die Updates ziemlich vernachlässigt, das ist schlecht, kümmern wir uns wenn ich grünes Licht gebe.

marihel 30.10.2009 12:59

Hallo cosinus,
danke für die Antwort! Klingt ja schonmal beruhigend.

Habe jetzt die Updates ausgeführt (SP 3 und IE, den benutze ich aber nie. Ich erinnere mich dunkel, dass ich die Updates schon mehrfach angefangen habe, die aber immer irgendwo hängengeblieben sind, dieses mal hats geklappt).


RSIT Log befindet sich im Anhang.

cosinus 30.10.2009 13:17

Zitat:

S3 a4j302rg;a4j302rg; C:\WINDOWS\system32\drivers\a4j302rg.sys []
Hast/hattest Du mal die Daemon-Tools für virtuelle CDROM-Laufwerke installiert? Das Tool erzeugt solche Einträge mit den typischen Dateinamensmuster.

Wenn nicht oder wenn Du Dir unsicher bist, bitte die Datei
C:\WINDOWS\system32\drivers\a4j302rg.sys
bei Virustotal.com auswerten lassen und hier den Ergebnislink posten.

Überprüf bei der Gelegenheit auch mal die Updates für Java und AdobeReader:

Adobe Acrobat Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn.

Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131