Plagegeister aller Art und deren Bekämpfung: TR/Trash.Gen angeblich entfernt, logs so in Ordnung?

TR/Trash.Gen angeblich entfernt, logs so in Ordnung?

da ich hier auf Malwarebytes gestoßen bin, habe ich mir das auf diesen PC runtergeladen und benutzt. Sofort wurden 4 Trojaner gefunden, welche ich entfernte.
Ohne etwas gemacht zu haben meldete sich später der Antivir Guard. Bei einem Scan wurde folgender Trojaner gefunden: TR/Trash.Gen .
(Datei: 'C:\System Volume Information\_restore{EF710D4B-86A7-4635-8138-E81D2FBEE8C6}\RP323\A0032282.dll'
contained a virus or unwanted program 'TR/Trash )
Diesen ließ ich in die Quarantäne verschieben und löschte ihn.
Wenig später meldete sich Avira wieder und ich fand den gleichen Virus mit dem gleichen Pfad.
Weil system-restore-Datein zu den Wiederherstellungsdateien gehören, habe ich dann Systemwiederherstellung deaktiviert und damit alle Wiederherstelungspunkte gelöscht.
Dann ließ ich nochmal scannen und fand keinen Virus mehr.

(Ich benutze WIndows XP - 32 Bit e: Die chin. Zeichen kommen irgendwie davon,d ass ich Umlaute schreibe. Ich habe die chinesische SChreibsoftware von Microsoft auf dem PC installiert und kann seitdem keine Umlaute mehr schreiben. )

Hier der Avira Report mit dem Fund:


Start of the scan: Sonntag, 9. Mai 2010 21:00

Starting search for hidden objects.

The scan of running processes will be started
Starting the file scan:

Begin scan in 'C:\System Volume Information\_restore{EF710D4B-86A7-4635-8138-E81D2FBEE8C6}\RP323\A0032283.dll'
C:\System Volume Information\_restore{EF710D4B-86A7-4635-8138-E81D2FBEE8C6}\RP323\A0032283.dll
[DETECTION] Is the TR/Trash.Gen Trojan
[NOTE] The file was moved to the quarantine directory under the name '4eaba255.qua'.

End of the scan: Sonntag, 9. Mai 2010 21:01
Used time: 01:50 Minute(s)

The scan has been done completely.

0 Scanned directories
45 Files were scanned
1 Viruses and/or unwanted programs were found
0 Files were classified as suspicious
0 files were deleted
0 Viruses and unwanted programs were repaired
1 Files were moved to quarantine
0 Files were renamed
0 Files cannot be scanned
44 Files not concerned
0 Archives were scanned
0 Warnings
1 Notes
47001 Objects were scanned with rootkit scan
0 Hidden objects were found

The scan results will be transferred to the Guard.

Hier jetzt der letzte Avira Scan ohne Fund:

Start of the scan: Sonntag, 9. Mai 2010 21:08

Starting search for hidden objects.
The driver could not be initialized.

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'D:\'
[INFO] No virus was found!

Starting to scan executable files (registry).
The registry was scanned ( '406' files ).

Starting the file scan:

Begin scan in 'C:\' <BOOT>
Begin scan in 'D:\' <RECOVER>

End of the scan: Sonntag, 9. Mai 2010 22:27
Used time: 1:18:32 Hour(s)

The scan has been done completely.

5470 Scanned directories
298027 Files were scanned
0 Viruses and/or unwanted programs were found
0 Files were classified as suspicious
0 files were deleted
0 Viruses and unwanted programs were repaired
0 Files were moved to quarantine
0 Files were renamed
0 Files cannot be scanned
298027 Files not concerned
7574 Archives were scanned
0 Warnings
0 Notes
Malwarebytes Scan ohne Befund:
Malwarebytes' Anti-Malware 1.46

Database version: 4086

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

10.05.2010 17:58:57
mbam-log-2010-05-10 (17-58-57).txt

Scan type: Quick scan
Objects scanned: 122491
Time elapsed: 8 minute(s), 45 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)
Ich hoffe, dass ihr mir helfen könnt und bedanke mich schonmal im Voraus für eure Hilfe


Hallo und

Hallo und

Sofort wurden 4 Trojaner gefunden, welche ich entfernte.
Die tauchen im Malwarebytes Logfile aber nicht auf, poste bitte alle Logfiles mit Funden.


Alt 11.05.2010, 16:33   #3
TR/Trash.Gen angeblich entfernt, logs so in Ordnung? - Standard

TR/Trash.Gen angeblich entfernt, logs so in Ordnung?

(Den Log von Malwarebytes und den 4 Trojanern habe ich leider gelöscht -.-")
Den habe ich leider gelöscht. Tut mir Leid.
Ich hoffe, dass es auch ohne geht.


Die findest Du in Malwarebytes im Reiter Logdateien.
Logfiles bitte immer in CODE-Tags posten

Alt 11.05.2010, 18:58   #5
TR/Trash.Gen angeblich entfernt, logs so in Ordnung? - Standard

TR/Trash.Gen angeblich entfernt, logs so in Ordnung?

Leider weiß ich nicht, was du mit "Reiter" meinst.
Ich habe die bei Malwarebytes, wenn man da im Menu auf den Punkt "Logs" geht, gelöscht. Die Logs werden bei mir normalerwiese so gespeichert:
c:/Dokumente und Einsellungen/***/Anwendungsdaten/Malwarebytes/Malwarebytes´Anti-Malware/Logs.

Und in diesem Ordner habe ich auch nur noch zwei Logs von Scans nach dem Bereinigen, also Logs, in denen keine Funde mehr aufgeunden wurden.

Aber vllt. bringt es ja etwas, wenn ich verstehe, was "Reiter" ist


TR/Trash.Gen angeblich entfernt, logs so in Ordnung?

Auman wieso löscht man denn sowas
Weißt Du noch in etwas was gefunden wurde?
--> TR/Trash.Gen angeblich entfernt, logs so in Ordnung?

TR/Trash.Gen angeblich entfernt, logs so in Ordnung? - Standard

TR/Trash.Gen angeblich entfernt, logs so in Ordnung?

Ooh, nein, leider nicht. Ich weiß, dass es Trojaner waren und dass sie nach dem ENtfernen nicht wieder aufgetaucht sind.
Ich glaube, dass ich mich vage daran erinnern kann, dass da irgendetwas mit "adTrojan" stand. Bin mir aber uahc nicht sicher.
Aber die sind hinterher ja auch nicht mehr aufgetaucht, sondern der TR/Trash.Gen, den Avira aufgespürt hat.
Der war wie gesagt in einer der "restore"-Dateien und deswegen habe ich alle Systemwiederherstellungspunkte mal gelöscht, indem ich Systemwiederherstellung deaktiviert habe.
Den Avira-Log von Trash habe ich immerhin noch gehabt


TR/Trash.Gen angeblich entfernt, logs so in Ordnung?

Naja, was weg ist ist weg
mach bitte mit otl.exe weiter
Logfiles bitte immer in CODE-Tags posten

Alt 11.05.2010, 20:25   #9
Hier sind die OTL-LOgs:

TR/Trash.Gen angeblich entfernt, logs so in Ordnung?

Hier sind die OTL-LOgs:

OTL Extras logfile created on: 11.05.2010 21:11:15 - Run 1
OTL by OldTimer - Version Folder = C:\Dokumente und Einstellungen\Kevin Zhang\Eigene Dateien\Downloads
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

1.013,00 Mb Total Physical Memory | 547,00 Mb Available Physical Memory | 54,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 84,00% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 66,40 Gb Total Space | 44,61 Gb Free Space | 67,19% Space Free | Partition Type: NTFS
Drive D: | 8,12 Gb Total Space | 2,15 Gb Free Space | 26,50% Space Free | Partition Type: FAT32
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: ZHANG
Current User Name: Kevin Zhang
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal

========== Extra Registry (SafeList) ==========

========== File Associations ==========


.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)

========== Shell Spawning ==========

batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

========== Security Center Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]


"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002


"1900:UDP" = 1900:UDP:LocalSubNetisabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNetisabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002

========== Authorized Applications List ==========

"C:\Programme\MSN Messenger\livecall.exe" = C:\Programme\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone) -- (Microsoft Corporation)

"C:\Programme\MSN Messenger\livecall.exe" = C:\Programme\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone) -- (Microsoft Corporation)
"C:\Dokumente und Einstellungen\Gang Zhang\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FXJY93CR\qqonlineinstall_blessingkb1[1].exe" = C:\Dokumente und Einstellungen\Gang Zhang\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FXJY93CR\qqonlineinstall_blessingkb1[1].exe:*isabled:QQ在线安装 -- File not found
"C:\Programme\Tencent\QQ\QQ.exe" = C:\Programme\Tencent\QQ\QQ.exe:*:Enabled:QQ -- File not found
"C:\Programme\Tencent\QQ\Qzone\Qzone.exe" = C:\Programme\Tencent\QQ\Qzone\Qzone.exe:*isabled:QzoneClient1.3 Beta05 -- File not found
"C:\Programme\Thunder Network\Xmp\kankan\XMPBoot.exe" = C:\Programme\Thunder Network\Xmp\kankan\XMPBoot.exe:*:Enabled:迅雷看看播放器 -- File not found
"C:\Programme\Thunder Network\Xmp\xmp.exe" = C:\Programme\Thunder Network\Xmp\xmp.exe:*:Enabled:迅雷看看播放器 -- (Thunder Networking Technologies,LTD)
"C:\Programme\Thunder Network\Xmp\ThunderLiveUD.exe" = C:\Programme\Thunder Network\Xmp\ThunderLiveUD.exe:*:Enabled:ThunderLiveUD -- (Thunder Networking Technologies,LTD)
"C:\Programme\QIP\qip.exe" = C:\Programme\QIP\qip.exe:*:Enabled:Quiet Internet Pager -- (The Author of QIP)
"C:\Programme\Gemeinsame Dateien\Thunder Network\DS\Ver1\\ThunderService.exe" = C:\Programme\Gemeinsame Dateien\Thunder Network\DS\Ver1\\ThunderService.exe:*:Enabled:ThunderService1.0.2.61 -- (深圳市迅雷网络技术有限公司)
"C:\Programme\Gemeinsame Dateien\Thunder Network\DS\Ver1\\ThunderLiveUD.exe" = C:\Programme\Gemeinsame Dateien\Thunder Network\DS\Ver1\\ThunderLiveUD.exe:*:Enabled:ThunderLiveUD1.0.2.61 -- (深圳市迅雷网络技术有限公司)
"C:\Programme\Gemeinsame Dateien\Thunder Network\DS\Ver1\\XLBugReport.exe" = C:\Programme\Gemeinsame Dateien\Thunder Network\DS\Ver1\\XLBugReport.exe:*:Enabled:XLBugReport1.0.2.61 -- (深圳市迅雷网络技术有限公司)
"C:\Programme\Gemeinsame Dateien\Thunder Network\DS\Ver1\\ThunderService.exe" = C:\Programme\Gemeinsame Dateien\Thunder Network\DS\Ver1\\ThunderService.exe:*:Enabled:ThunderService1.0.2.54 -- File not found
"C:\Programme\Gemeinsame Dateien\Thunder Network\DS\Ver1\\ThunderLiveUD.exe" = C:\Programme\Gemeinsame Dateien\Thunder Network\DS\Ver1\\ThunderLiveUD.exe:*:Enabled:ThunderLiveUD1.0.2.54 -- File not found
"C:\Programme\Gemeinsame Dateien\Thunder Network\DS\Ver1\\XLBugReport.exe" = C:\Programme\Gemeinsame Dateien\Thunder Network\DS\Ver1\\XLBugReport.exe:*:Enabled:XLBugReport1.0.2.54 -- File not found
"C:\Programme\Gemeinsame Dateien\Thunder Network\DS\Ver1\\ThunderService.exe" = C:\Programme\Gemeinsame Dateien\Thunder Network\DS\Ver1\\ThunderService.exe:*:Enabled:ThunderService1.0.2.56 -- File not found
"C:\Programme\Gemeinsame Dateien\Thunder Network\DS\Ver1\\ThunderLiveUD.exe" = C:\Programme\Gemeinsame Dateien\Thunder Network\DS\Ver1\\ThunderLiveUD.exe:*:Enabled:ThunderLiveUD1.0.2.56 -- (Thunder Networking Technologies,LTD)
"C:\Programme\Gemeinsame Dateien\Thunder Network\DS\Ver1\\XLBugReport.exe" = C:\Programme\Gemeinsame Dateien\Thunder Network\DS\Ver1\\XLBugReport.exe:*:Enabled:XLBugReport1.0.2.56 -- File not found

========== HKEY_LOCAL_MACHINE Uninstall List ==========

"_{54DB13F1-0CE0-4BAB-BD5F-7DE150C043C8}" = WordPerfect Office X3
"{01FB4998-33C4-4431-85ED-079E3EEFE75D}" = CyberLink YouCam
"{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam
"{11AFE21E-B193-430D-B57A-DFF7815BB962}" = Ulead PhotoImpact 12
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{279DB581-239C-4E13-97F8-0F48E40BE75C}" = Windows Live Messenger
"{3248F0A8-6813-11D6-A77B-00B0D0160050}" = Java(TM) 6 Update 5
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}" = Skype web features
"{54DB13F1-0CE0-4BAB-BD5F-7DE150C043C8}" = WordPerfect Office X3
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD
"{76EFFC7C-17A6-479D-9E47-8E658C1695AE}" = Windows-Sicherungsprogramm
"{8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38}" = Microsoft .NET Framework 2.0 Language Pack - DEU
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A49F249F-0C91-497F-86DF-B2585E8E76B7}" = Microsoft Visual C++ 2005 Redistributable
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-A93000000001}" = Adobe Reader 9.3.1 - Deutsch
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C9BED750-1211-4480-B1A5-718A3BE15525}" = REALTEK GbE & FE Ethernet PCI-E NIC Driver
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.1
"{D10CB652-9332-4242-B7A9-2D61570144F7}" = USB 2.0 Card Reader
"{D8D22773-14BF-4178-A683-3DBA515C2A26}" = WISO Mein Geld 2008 Professional
"{E0091C29-DEE8-4B24-BF65-8C35B5940D77}" = Letstrade
"{ED9C5D25-55DF-48D8-9328-2AC0D75DE5D8}" = System Control Manager
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F3D92514-CD5D-4E96-BE88-8258EB9BF85A}" = Azurewave Wireless LAN
"Adobe Flash Player ActiveX" = Adobe Flash Player ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11
"ALDI Foto Manager Free Sued D" = ALDI Foto Manager Free Sued
"ALDI Online Druck Service (Sued)" = ALDI Online Druck Service (Sued)
"Aldi Süd Fotoservice_is1" = Aldi Süd Fotoservice
"ALDI Sued Foto Service D" = ALDI Sued Foto Service
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"CCleaner" = CCleaner
"Firebird SQL Server D" = Firebird SQL Server - MAGIX Edition
"Google Chrome" = Google Chrome
"Google Desktop" = Google Desktop
"Google Updater" = Google Updater
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie8" = Windows Internet Explorer 8
"InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}" = CyberLink YouCam
"LetsTrade" = LetsTrade Komponenten
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"MEDION Fotos auf CD Sued D" = MEDION Fotos auf CD Sued
"Microsoft .NET Framework 2.0 Language Pack - DEU" = Microsoft .NET Framework 2.0 Language Pack - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox (3.6.3)" = Mozilla Firefox (3.6.3)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"NSS" = Norton Security Scan
"Spyware Doctor" = Spyware Doctor 7.0
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"迅雷看看播放器" = 迅雷看看播放器

========== HKEY_CURRENT_USER Uninstall List ==========

"QIP 2005" = QIP 2005 8095

========== Last 10 Event Log Errors ==========

OTL logfile created on: 11.05.2010 21:11:15 - Run 1
OTL by OldTimer - Version Folder = C:\Dokumente und Einstellungen\Kevin Zhang\Eigene Dateien\Downloads
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

1.013,00 Mb Total Physical Memory | 547,00 Mb Available Physical Memory | 54,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 84,00% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 66,40 Gb Total Space | 44,61 Gb Free Space | 67,19% Space Free | Partition Type: NTFS
Drive D: | 8,12 Gb Total Space | 2,15 Gb Free Space | 26,50% Space Free | Partition Type: FAT32
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: ZHANG
Current User Name: Kevin Zhang
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal

Alt 12.05.2010, 18:14   #10
TR/Trash.Gen angeblich entfernt, logs so in Ordnung? - Standard

TR/Trash.Gen angeblich entfernt, logs so in Ordnung?

Hi cosinus,
also falls du diesen Thread weitrbearbeitest, brauchst du dann neue Logs von OTL? Meine Mutter hat heute damit gearbeitet. Deswegen frage ich.
Ich lasse jetzt auch nochmal Avira und Malwarebytes durchlaufen

Alt 12.05.2010, 20:25   #11
/// Winkelfunktion
/// TB-Süch-Tiger™
TR/Trash.Gen angeblich entfernt, logs so in Ordnung? - Standard

TR/Trash.Gen angeblich entfernt, logs so in Ordnung?

Das Log sieht unauffällig aus. Wenn Du magst, machst Du auch noch einen Durchgang mit SUPERAntiSpyware und postest das Log.
Logfiles bitte immer in CODE-Tags posten

Alt 12.05.2010, 21:23   #12
TR/Trash.Gen angeblich entfernt, logs so in Ordnung? - Standard

TR/Trash.Gen angeblich entfernt, logs so in Ordnung?

Alles klar, ich mache dann jetz mal nen Scan mit SuperAntimalware.
Danke für deine Hilfe bis jetzt schonmal


Alt 12.05.2010, 22:46   #13
TR/Trash.Gen angeblich entfernt, logs so in Ordnung? - Standard

TR/Trash.Gen angeblich entfernt, logs so in Ordnung?

Hier mein Log von SUPERAntimalware: (Es ist ein bisschen kurz. Ist das so richtig?)

SUPERAntiSpyware Scann-Protokoll

Generiert 05/12/2010 bei 11:39 PM

Version der Applikation : 4.36.1006

Version der Kern-Datenbank : 4925
Version der Spur-Datenbank : 2737

Scan Art : kompletter Scann
Totale Scann-Zeit : 01:06:08

Gescannte Speicherelemente : 447
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 4785
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 58909
Erfasste Datei-Elemente : 0

Geändert von flamer (12.05.2010 um 22:52 Uhr)

Alt 13.05.2010, 14:15   #14
/// Winkelfunktion
/// TB-Süch-Tiger™
TR/Trash.Gen angeblich entfernt, logs so in Ordnung? - Standard

TR/Trash.Gen angeblich entfernt, logs so in Ordnung?

Naja, das Tool hat nichts gefunden. Noch Probleme?
Wenn nicht, dann bitte mal die Updates prüfen:


Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update

PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player

Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
Logfiles bitte immer in CODE-Tags posten

Alt 13.05.2010, 15:36   #15
TR/Trash.Gen angeblich entfernt, logs so in Ordnung? - Standard

TR/Trash.Gen angeblich entfernt, logs so in Ordnung?

Nein, Probleme habe ich keine.
Ich habe jetzt auch deine ANweisungen befolgt und erstmal alles geupdatet,was es zu updaten gibt, also Flash Playyer, Adobe Reader und WIndows.

ICh bedanke mich noch vielmals sehr herzlich für einen schnellen und guten Support. Nochmal vielen vielen Dank!!!!!!!!



