![]() |
TR/Trash.Gen Trojan guten abend, war heute mit TR/KillAV infiziert und wurde auch erfolgreich von malwarebyte eliminiert.... ca. 20 minuten später hat mir avira antivir ein unerwünschtes programm namens: TR/Trash.Gen Trojan gemeldet... habe es inzwischen in die quarantäne verschoben aber es lässt sich nicht entfernen da es beim scan nur als 1 unbekanntes objekt gefunden wurde. Ps: kann die infizierte datei in C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_4da80f08\guard_slideup.avp auch nicht löschen! ich bitte um hilfe! |
Zitat:
|
Avira AntiVir Personal Erstellungsdatum der Reportdatei: Montag, 28. Februar 2011 16:09 Es wird nach 2439952 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : --------- Versionsinformationen: BUILD.DAT : 10.0.0.611 31824 Bytes 14.01.2011 13:28:00 AVSCAN.EXE : 10.0.3.5 435368 Bytes 03.01.2011 09:09:01 AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 11:42:16 LUKE.DLL : 10.0.3.2 104296 Bytes 03.01.2011 09:09:02 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 11:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 09:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 09:09:00 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 16:52:13 VBASE003.VDF : 7.11.3.1 2048 Bytes 09.02.2011 16:52:13 VBASE004.VDF : 7.11.3.2 2048 Bytes 09.02.2011 16:52:13 VBASE005.VDF : 7.11.3.3 2048 Bytes 09.02.2011 16:52:13 VBASE006.VDF : 7.11.3.4 2048 Bytes 09.02.2011 16:52:13 VBASE007.VDF : 7.11.3.5 2048 Bytes 09.02.2011 16:52:13 VBASE008.VDF : 7.11.3.6 2048 Bytes 09.02.2011 16:52:14 VBASE009.VDF : 7.11.3.7 2048 Bytes 09.02.2011 16:52:14 VBASE010.VDF : 7.11.3.8 2048 Bytes 09.02.2011 16:52:14 VBASE011.VDF : 7.11.3.9 2048 Bytes 09.02.2011 16:52:14 VBASE012.VDF : 7.11.3.10 2048 Bytes 09.02.2011 16:52:14 VBASE013.VDF : 7.11.3.59 157184 Bytes 14.02.2011 12:37:59 VBASE014.VDF : 7.11.3.97 120320 Bytes 16.02.2011 09:26:48 VBASE015.VDF : 7.11.3.148 128000 Bytes 19.02.2011 10:48:19 VBASE016.VDF : 7.11.3.183 140288 Bytes 22.02.2011 10:09:35 VBASE017.VDF : 7.11.3.216 124416 Bytes 24.02.2011 10:49:15 VBASE018.VDF : 7.11.3.217 2048 Bytes 24.02.2011 10:49:15 VBASE019.VDF : 7.11.3.218 2048 Bytes 24.02.2011 10:49:15 VBASE020.VDF : 7.11.3.219 2048 Bytes 24.02.2011 10:49:15 VBASE021.VDF : 7.11.3.220 2048 Bytes 24.02.2011 10:49:15 VBASE022.VDF : 7.11.3.221 2048 Bytes 24.02.2011 10:49:16 VBASE023.VDF : 7.11.3.222 2048 Bytes 24.02.2011 10:49:16 VBASE024.VDF : 7.11.3.223 2048 Bytes 24.02.2011 10:49:16 VBASE025.VDF : 7.11.3.224 2048 Bytes 24.02.2011 10:49:16 VBASE026.VDF : 7.11.3.225 2048 Bytes 24.02.2011 10:49:16 VBASE027.VDF : 7.11.3.226 2048 Bytes 24.02.2011 10:49:16 VBASE028.VDF : 7.11.3.227 2048 Bytes 24.02.2011 10:49:16 VBASE029.VDF : 7.11.3.228 2048 Bytes 24.02.2011 10:49:16 VBASE030.VDF : 7.11.3.229 2048 Bytes 24.02.2011 10:49:16 VBASE031.VDF : 7.11.3.244 97280 Bytes 28.02.2011 12:10:55 Engineversion : 8.2.4.176 AEVDF.DLL : 8.1.2.1 106868 Bytes 03.01.2011 09:09:01 AESCRIPT.DLL : 8.1.3.55 1282426 Bytes 25.02.2011 10:49:20 AESCN.DLL : 8.1.7.2 127349 Bytes 03.01.2011 09:09:01 AESBX.DLL : 8.1.3.2 254324 Bytes 03.01.2011 09:09:01 AERDL.DLL : 8.1.9.2 635252 Bytes 03.01.2011 09:09:01 AEPACK.DLL : 8.2.4.10 520567 Bytes 25.02.2011 10:49:19 AEOFFICE.DLL : 8.1.1.16 205179 Bytes 31.01.2011 12:18:05 AEHEUR.DLL : 8.1.2.81 3314038 Bytes 25.02.2011 10:49:19 AEHELP.DLL : 8.1.16.1 246134 Bytes 04.02.2011 10:22:24 AEGEN.DLL : 8.1.5.2 397683 Bytes 21.01.2011 14:12:25 AEEMU.DLL : 8.1.3.0 393589 Bytes 03.01.2011 09:09:00 AECORE.DLL : 8.1.19.2 196983 Bytes 21.01.2011 14:12:23 AEBB.DLL : 8.1.1.0 53618 Bytes 03.01.2011 09:09:00 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 11:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 11:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 16:47:40 AVREG.DLL : 10.0.3.2 53096 Bytes 03.01.2011 09:09:01 AVSCPLR.DLL : 10.0.3.2 84328 Bytes 03.01.2011 09:09:01 AVARKT.DLL : 10.0.22.6 231784 Bytes 03.01.2011 09:09:01 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 09:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 12:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 15:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 14:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 13:10:08 RCTEXT.DLL : 10.0.58.0 98152 Bytes 03.01.2011 09:09:00 Konfiguration für den aktuellen Suchlauf: Job Name..............................: avguard_async_scan Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_4da80f08\guard_slideup.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Beginn des Suchlaufs: Montag, 28. Februar 2011 16:09 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mbam.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WindowsSearch.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SystemExplorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RUNDLL32.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Smax4.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SMax4PNP.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SMAgent.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RichVideo.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\System Volume Information\_restore{BED1F05C-D18C-44D8-9A08-71D6CA55E386}\RP29\A0004835.exe' C:\System Volume Information\_restore{BED1F05C-D18C-44D8-9A08-71D6CA55E386}\RP29\A0004835.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen Beginne mit der Desinfektion: C:\System Volume Information\_restore{BED1F05C-D18C-44D8-9A08-71D6CA55E386}\RP29\A0004835.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4fb91e6b.qua' verschoben! Ende des Suchlaufs: Montag, 28. Februar 2011 16:10 Benötigte Zeit: 00:02 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 33 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 32 Dateien ohne Befall 0 Archive wurden durchsucht 0 Warnungen 1 Hinweise Die Suchergebnisse werden an den Guard übermittelt. |
HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 |
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board