Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Trash.Gen in 'C:\System Volume Information\_restore [...].DLL' (https://www.trojaner-board.de/88906-tr-trash-gen-c-system-volume-information-_restore-dll.html)

Jules1982 30.07.2010 15:22

TR/Trash.Gen in 'C:\System Volume Information\_restore [...].DLL'
 
Hallo Ihr.

Ich sitze hier am Rechner meiner Mutter und auf diesem hat Antivir einen Trojaner gefunden: TR/Trash.Gen bzw. Gen.2. Malwarebytes hat den bestätigt und das Teil lässt sich weder in Quarantäne verschieben, noch löschen.

Zunächst hab ich versucht, Antivir im abgesicherten Modus laufen zu lassen, das ging nicht, also hab ich stattdessen Malwarebytes scannen lassen. Dort konnte ich den Trojaner zwar löschen aus der Quarantäne, aber beim nächsten Suchlauf mit dem Filewalker, wurde er trotzdem wieder gefunden.

Nachdem Freund Google mich mehrfach in euer Forum geführt hat, habe ich mir über einen hier geposteten Link (und auf Anraten eines bewanderten Freundes) combofix runtergeladen. Jetzt hab ich auch nen schönen log.txt gekriegt, aber dieser Rechner hat keine Wiederherstellungskonsole und ich kann mit den Infos im log.txt nicht wirklich was anfangen (Frauen und Technik :D)... Könnt ihr da was rauslesen? Und was wären die nächsten Schritte???

Abgesehen von der Option das Betriebssystem neu aufzuziehen...!?

Reicht der log.txt? Falls ihr mehr Infos braucht, versuch ich sie Euch zu geben.

Hoffe, Ihr könnt mir/uns helfen.

Danke schon mal im Voraus :dankeschoen:

die Jule

cosinus 30.07.2010 15:39

Zitat:

das ging nicht, also hab ich stattdessen Malwarebytes scannen lassen. Dort konnte ich den Trojaner zwar löschen aus der Quarantäne, aber beim nächsten Suchlauf mit dem Filewalker, wurde er trotzdem wieder gefunden.
Poste bitte alle Logfiles!

Jules1982 30.07.2010 15:45

Dann lass ich nochmal scannen und poste sie Euch dann. Ich glaub nämlich, die hab ich gelöscht. Also die von Malware auf jeden Fall. Kann dann n bissl dauern. Aber kommt!!!

Danke!

Jules1982 30.07.2010 15:56

Ist das die Richtige von AV?

Ergebnisprotokoll von heute...

cosinus 30.07.2010 16:11

Poste bitte auch alle alten Logfiles!
Die findest Du im Programm unter Logdateien bzw. Scan-Berichte!

Jules1982 30.07.2010 16:58

...mit den alten Logfiles gibt es das gleiche Problem, wie mit den malware Dateien... ich hab sie gelöscht (bitte nicht hau'n...wenn ich gewusst hätte, dass ich sie brauche, hätt ich's nicht getan!!!).

Jedoch muss ich sagen, dass ich grade bei malware im abgesicherten Modus ohnehin keine Meldung mehr bekommen habe und AV läuft grade auch nochmal und ist mit den Systemdateien auf C:\ schon durch und ist auch sauber.

Strange das, wo ich mit combofix doch nur deshalb angefangen hab, WEIL das Miststück sich nicht hat löschen lassen...!? :confused:

So wie es grade aussieht, ist er wohl doch beim Löschversuch mit Malware entfernt worden...kann das!?

Grade wird mir von beiden Progs jedenfalls nichts mehr angezeigt.

Wer will, darf mich jetzt hauen, für das Drama, das ich hier veranstaltet habe :kloppen::twak:
Aber es war wirklich so, dass nach dem Malwaredurchlauf im abgesicherten Modus, AV das Dingen noch angezeigt hat... :confused:


DANKE NOCHMALS so oder so... *schäm*

cosinus 30.07.2010 18:25

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131