Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner TR Trash.Gen nur unvollständig entfernt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.01.2011, 22:54   #1
frühe Vogel
 
Trojaner TR Trash.Gen nur unvollständig entfernt - Standard

Trojaner TR Trash.Gen nur unvollständig entfernt



Hallo Zusammen,

ich hatte am Wochenende den Trojaner Trash.Gen auf meinem PC.
Mit Malwarebytes ließ der sich zum Glück entfernen. Aber seitdem läuft mein Laptop nicht mehr ganz flüssig.
Nach dem Booten ist er manchmal stark verlangsamt oder die explorer.exe funktioniert nicht. Der Prozess steht zwar im Task Manager, aber ich muss ihn beenden und nochmal neu starten, damits dann klappt.
Heute Nachmittag hatte ich auch wieder ne Warnung von AntiVir, aber bevor ich reagieren konnte, ging das Programm von alleine aus.
Malwarebytes und AntiVir finden auch bei ausführlichen Scans nichts mehr.
Allerdings ist im HijackThis Log ein Prozess, den mir die Internet Analyse als Schädlich ausgewiesen hat.
Naja, würde mich freuen, falls mir jemand helfen könnte!!=)

Grüße, Lars

Alt 18.01.2011, 11:44   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR Trash.Gen nur unvollständig entfernt - Standard

Trojaner TR Trash.Gen nur unvollständig entfernt



Zitat:
ich hatte am Wochenende den Trojaner Trash.Gen auf meinem PC.
Mit Malwarebytes ließ der sich zum Glück entfernen.
Bitte alle Logs posten!!
__________________

__________________

Alt 18.01.2011, 16:04   #3
frühe Vogel
 
Trojaner TR Trash.Gen nur unvollständig entfernt - Standard

Trojaner TR Trash.Gen nur unvollständig entfernt



Okay, bei den ersten war MBAM allerdings noch nicht aktuell.
Hatte ich verpeilt...
__________________

Alt 18.01.2011, 16:12   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR Trash.Gen nur unvollständig entfernt - Standard

Trojaner TR Trash.Gen nur unvollständig entfernt



Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.01.2011, 19:11   #5
frühe Vogel
 
Trojaner TR Trash.Gen nur unvollständig entfernt - Standard

Trojaner TR Trash.Gen nur unvollständig entfernt



Gut, hab ich gemacht. Ging allerdings nur im abgesicherten Modus, weil die Programme im Normalen nicht mehr angezeigt werden. Ich komme auch nicht mehr in den Task Manager.
Naja, hoffe die Logs bringen trotzdem was^^


Alt 18.01.2011, 19:53   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR Trash.Gen nur unvollständig entfernt - Standard

Trojaner TR Trash.Gen nur unvollständig entfernt



Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
[2010.03.28 23:45:50 | 000,015,316 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\5lRk1
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________
--> Trojaner TR Trash.Gen nur unvollständig entfernt

Alt 19.01.2011, 12:56   #7
frühe Vogel
 
Trojaner TR Trash.Gen nur unvollständig entfernt - Standard

Trojaner TR Trash.Gen nur unvollständig entfernt



Gut, habe ich gemacht.

Alt 19.01.2011, 13:26   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR Trash.Gen nur unvollständig entfernt - Standard

Trojaner TR Trash.Gen nur unvollständig entfernt



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.01.2011, 16:12   #9
frühe Vogel
 
Trojaner TR Trash.Gen nur unvollständig entfernt - Standard

Trojaner TR Trash.Gen nur unvollständig entfernt



Ok, habe ich gemacht.
Hoffe das passt so, wusste nicht genau ob ich im abgesicherten Modus bleiben
sollte nachdem das Programm von sich aus neu gestartet hat...

Alt 19.01.2011, 16:16   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR Trash.Gen nur unvollständig entfernt - Standard

Trojaner TR Trash.Gen nur unvollständig entfernt



Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Code:
ATTFilter
Folder::
c:\dokumente und einstellungen\Lars\Anwendungsdaten\Saru
c:\dokumente und einstellungen\Lars\Anwendungsdaten\Bamei
         
3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.



6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.01.2011, 17:51   #11
frühe Vogel
 
Trojaner TR Trash.Gen nur unvollständig entfernt - Standard

Trojaner TR Trash.Gen nur unvollständig entfernt



hey, danke für die schnelle antwort.
hat ein wenig gedauert, ist aber jetzt fertig.

Geändert von frühe Vogel (19.01.2011 um 18:04 Uhr)

Alt 19.01.2011, 21:05   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR Trash.Gen nur unvollständig entfernt - Standard

Trojaner TR Trash.Gen nur unvollständig entfernt



Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur einige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.01.2011, 16:43   #13
frühe Vogel
 
Trojaner TR Trash.Gen nur unvollständig entfernt - Standard

Trojaner TR Trash.Gen nur unvollständig entfernt



Ok,Gmer hat nicht geklappt.
Dafür aber die anderen beiden.

Alt 21.01.2011, 12:39   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR Trash.Gen nur unvollständig entfernt - Standard

Trojaner TR Trash.Gen nur unvollständig entfernt



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.01.2011, 15:36   #15
frühe Vogel
 
Trojaner TR Trash.Gen nur unvollständig entfernt - Standard

Trojaner TR Trash.Gen nur unvollständig entfernt



^^
Ok, die Scans laufen MBAM hat schon mal nichts gefunden.
Wollte nur mal fragen...bei GMER stand während dem Scan, bevor
das Programm abgestürzt ist bei einigen Sektoren "Rootkit like behaviour".
Ist das noch wichtig?

Antwort

Themen zu Trojaner TR Trash.Gen nur unvollständig entfernt
analyse, antivir, beenden, booten, entfernt, explorer.exe, funktioniert, hallo zusammen, hijack, hijackthis, internet, laptop, log, malwarebytes, manager, neu, nicht mehr, nichts, programm, prozess, starten, task manager, trojaner, warnung, woche




Ähnliche Themen: Trojaner TR Trash.Gen nur unvollständig entfernt


  1. Internetseiten laden unvollständig oder gar nicht
    Plagegeister aller Art und deren Bekämpfung - 28.11.2014 (15)
  2. Internetseiten laden teilweise unvollständig und andere Probleme
    Netzwerk und Hardware - 06.11.2014 (34)
  3. W/_64: Webssearches.com gefunden und unvollständig entfernt
    Log-Analyse und Auswertung - 05.11.2014 (12)
  4. Kann ich durch eine unvollständig gedownloadete DLL Datei einen Virus haben?
    Plagegeister aller Art und deren Bekämpfung - 08.08.2014 (1)
  5. Trojaner TR Trash Gen
    Plagegeister aller Art und deren Bekämpfung - 30.01.2014 (15)
  6. Browser lädt (einige) Seiten langsam und unvollständig
    Log-Analyse und Auswertung - 20.01.2013 (32)
  7. BKA-Trojaner (trash)
    Mülltonne - 02.09.2011 (0)
  8. TR/Trash.Gen gefunden und angeblich entfernt aber sit wirklich weg?
    Log-Analyse und Auswertung - 13.07.2011 (8)
  9. Windows Recovery Entfernung unvollständig
    Log-Analyse und Auswertung - 08.07.2011 (32)
  10. Wiederherstellung nach Windows Recovery unvollständig
    Plagegeister aller Art und deren Bekämpfung - 03.06.2011 (17)
  11. Trojaner TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 31.03.2011 (16)
  12. TR/Trash.Gen angeblich entfernt, logs so in Ordnung?
    Plagegeister aller Art und deren Bekämpfung - 13.05.2010 (14)
  13. Trash.Gen Trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.04.2010 (6)
  14. Trojaner TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 08.11.2009 (3)
  15. Trojaner TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 20.09.2009 (25)
  16. Task Manager unvollständig angezeigt
    Plagegeister aller Art und deren Bekämpfung - 08.03.2008 (2)
  17. Desktop Eingenschaften unvollständig & Rotes Ausrufezeichen in Taskleiste HELP pls!
    Log-Analyse und Auswertung - 10.08.2005 (1)

Zum Thema Trojaner TR Trash.Gen nur unvollständig entfernt - Hallo Zusammen, ich hatte am Wochenende den Trojaner Trash.Gen auf meinem PC. Mit Malwarebytes ließ der sich zum Glück entfernen. Aber seitdem läuft mein Laptop nicht mehr ganz flüssig. Nach - Trojaner TR Trash.Gen nur unvollständig entfernt...
Archiv
Du betrachtest: Trojaner TR Trash.Gen nur unvollständig entfernt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.