Avira findet ständig Trojaner TR/Patched.Ren.Gen und kann ihn nicht entfernen Hallo liebe Mitglieder des Trojanerboards,
ich suche Hilfe, um einen Trojaner in meinem System loszuwerden. Mein Betriebssystem ist Windows Vista. AVIRA (Free Antivirus Personal) findet bei mir seit einigen Tagen immer wieder den Trojaner TR/Patched.Ren.Gen [trojan] im C:/Windows/Temp Verzeichnis - in unterschiedlichen und immer wieder neuen Dateien (siehe Logfiles unten).
Ein Entfernen über die Option im Echtzeitscanner von Avira funktioniert nicht. Auch nachdem nach einem ausführlichen Scan eine gefundene Datei in die Quarantäne verschoben und gelöscht wurde, findet Avira immer wieder neue, angeblich infizierte Dateien im Temp Verzeichnis.
Über Tipps/Unterstützung zur Beseitigung des Trojaners würde ich mich sehr freuen und möchte Euch im Voraus für Eure Hilfe danken!
Anbei die Logfiles, die ich bereits erstellt habe (Avira Funde, defogger) (FRST und Addition als Anhang im Archiv, da zu groß)
GMER ist bei mir leider nicht richtig durchgelaufen, auch nicht im abgesicherten Modus.
AVIRA Code:
Exportierte Ereignisse:
29.05.2014 12:08 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\e3ac9abd-02ab-42c5-8078-70e345faca5c\tmp000025d1\tmp000085ce'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
29.05.2014 12:08 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\e3ac9abd-02ab-42c5-8078-70e345faca5c\tmp000025d1\tmp000084d4'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
28.05.2014 12:09 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\8f388b7f-cbfd-44f0-9405-dc8ed582bdea\tmp00003290\tmp0000850f'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
28.05.2014 12:09 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\8f388b7f-cbfd-44f0-9405-dc8ed582bdea\tmp00003290\tmp00008425'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
28.05.2014 12:06 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\8f388b7f-cbfd-44f0-9405-dc8ed582bdea\tmp00003290\tmp00006a12'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff erlauben
28.05.2014 12:06 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\8f388b7f-cbfd-44f0-9405-dc8ed582bdea\tmp00003290\tmp00006a12'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.05.2014 21:41 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\$RECYCLE.BIN\S-1-5-21-12024964-3179225816-4108263994-1000\$RN10LHY'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.05.2014 21:25 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\$RECYCLE.BIN\S-1-5-21-12024964-3179225816-4108263994-1000\$RN10LHY'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.05.2014 21:23 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\$RECYCLE.BIN\S-1-5-21-12024964-3179225816-4108263994-1000\$RN10LHY'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner
27.05.2014 21:21 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\64dafda0-6e60-43a6-9192-a5588f6cbb2e\tmp000055c7\tmp0000ad7c'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.05.2014 16:30 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\4b426e7a-7159-4509-b655-845b0d5d461e\tmp0000609b\tmp0000955c'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.05.2014 15:20 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\64dafda0-6e60-43a6-9192-a5588f6cbb2e\tmp000055c7\tmp0000ad7c'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.05.2014 12:10 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\4b426e7a-7159-4509-b655-845b0d5d461e\tmp0000609b\tmp0000a9f3'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.05.2014 12:10 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\4b426e7a-7159-4509-b655-845b0d5d461e\tmp0000609b\tmp0000a8bd'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.05.2014 12:08 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\4b426e7a-7159-4509-b655-845b0d5d461e\tmp0000609b\tmp0000955c'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.05.2014 12:07 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\4b426e7a-7159-4509-b655-845b0d5d461e\tmp0000609b\tmp00008ebb'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.05.2014 12:07 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\4b426e7a-7159-4509-b655-845b0d5d461e\tmp0000609b\tmp00008ebb'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.05.2014 12:11 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\64dafda0-6e60-43a6-9192-a5588f6cbb2e\tmp000055c7\tmp0000ad7c'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.05.2014 12:11 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\64dafda0-6e60-43a6-9192-a5588f6cbb2e\tmp000055c7\tmp0000ad27'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.05.2014 12:11 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\64dafda0-6e60-43a6-9192-a5588f6cbb2e\tmp000055c7\tmp0000ad27'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.05.2014 12:10 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\64dafda0-6e60-43a6-9192-a5588f6cbb2e\tmp000055c7\tmp0000ab4d'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.05.2014 12:10 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\64dafda0-6e60-43a6-9192-a5588f6cbb2e\tmp000055c7\tmp0000aa37'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.05.2014 12:07 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\64dafda0-6e60-43a6-9192-a5588f6cbb2e\tmp000055c7\tmp00009082'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.05.2014 12:07 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\64dafda0-6e60-43a6-9192-a5588f6cbb2e\tmp000055c7\tmp00009082'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
25.05.2014 17:59 [System-Scanner] Malware gefunden
Die Datei
'C:\Windows\Temp\eb927f30-d2a3-487f-89da-7b17af529041\tmp000013c9\tmp0000b679'
enthielt einen Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5676b24a.qua'
verschoben!
23.05.2014 15:14 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\89759ab4-743c-4e33-a912-d51fbfbd505e\tmp0000638d\tmp0000ab01'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
23.05.2014 12:07 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\8655748a-2f63-4b12-b759-c30706ec55d7\tmp000077d3\tmp00008ff2'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
23.05.2014 12:07 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\8655748a-2f63-4b12-b759-c30706ec55d7\tmp000077d3\tmp00008ff2'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
21.05.2014 21:58 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\89759ab4-743c-4e33-a912-d51fbfbd505e\tmp0000638d\tmp0000ab01'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
21.05.2014 16:51 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\89759ab4-743c-4e33-a912-d51fbfbd505e\tmp0000638d\tmp0000ab01'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
21.05.2014 14:42 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\eb927f30-d2a3-487f-89da-7b17af529041\tmp000013c9\tmp0000b679'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
21.05.2014 14:42 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\eb927f30-d2a3-487f-89da-7b17af529041\tmp000013c9\tmp0000b65b'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
21.05.2014 14:41 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\eb927f30-d2a3-487f-89da-7b17af529041\tmp000013c9\tmp0000b433'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
21.05.2014 14:38 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\eb927f30-d2a3-487f-89da-7b17af529041\tmp000013c9\tmp00009bd5'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
21.05.2014 14:10 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\89759ab4-743c-4e33-a912-d51fbfbd505e\tmp0000638d\tmp0000ab01'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
20.05.2014 19:21 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\89759ab4-743c-4e33-a912-d51fbfbd505e\tmp0000638d\tmp0000ab01'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
20.05.2014 03:09 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\89759ab4-743c-4e33-a912-d51fbfbd505e\tmp0000638d\tmp0000ab01'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
18.05.2014 21:26 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\89759ab4-743c-4e33-a912-d51fbfbd505e\tmp0000638d\tmp0000ab01'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
18.05.2014 16:44 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\89759ab4-743c-4e33-a912-d51fbfbd505e\tmp0000638d\tmp0000ab01'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
18.05.2014 16:41 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\89759ab4-743c-4e33-a912-d51fbfbd505e\tmp0000638d\tmp00008cfe'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
18.05.2014 16:41 [Echtzeit-Scanner] Malware gefunden
In der Datei
'C:\Windows\Temp\89759ab4-743c-4e33-a912-d51fbfbd505e\tmp0000638d\tmp00008cfe'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern DEFOGGER Code:
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 15:22 on 29/05/2014 (Tamara)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
-=E.O.F=- |