Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner/Virus erstellt tmp. Dateien. (https://www.trojaner-board.de/109798-trojaner-virus-erstellt-tmp-dateien.html)

Plain 13.02.2012 15:07

Trojaner/Virus erstellt tmp. Dateien.
 
Hallo,
ich bekomme nun seit ca. einer Woche immer die Meldungen von AVIRA, es würde bis zu 1096 [edit: 3394!!] "unerwünschte Programme" o.Ä. finden. Manchmal sind es nur 3, wenn ich dann auf "entfernen" klicke, kommt nach zwei Sekunden eine neue Meldung.

Es ist auf jeden Fall im Systemordner und zwar werden sekündlich tmp. dateien (immer mit dem Namen winxxxx.tmp wobei x durch Zahlen/Buchstaben ersetzt wird) neu erstellt, die im C:/Windows Ordner mittlerweile je 2.883KB und im C:/Windows/System32 Ordner 46KB oder 332KB haben.

AVIRA sagt mir auch, dass in manchen (oder allen?!) Dateien ein "Virus oder unerwünschtes Programm" mit dem Namen TR/Patched.Gen gefunden wurde.

Den Namen habe ich auch schon gegoogelt, allerdings konnte ich keine Lösung finden.

Falls mir jemand von euch eine klare Anleitung geben kann, wäre das super.
Ich bin kein Experte (und zudem noch Weiblich :crazy: ) weshalb ich manchmal eventuell eine genaue Erklärung gebrauchen kann.
Zu blöd, diese dann auszuführen, bin ich allerdings nicht - es wäre also toll, wenn sich jemand mir und dem Trojaner/Virus annehmen würde. Also mehr dem Virus, als mir... ;)

Danke, im Vorraus.
Plain

ps: noch ein paar "systemdaten", weil ich gesehen habe, dass manche die hier posten:
Code:

Windows Vista Home Premium
Service Pack 2

eMachines eMG720
Intel(R) Pentium(R) Dual CPU T3400 @2.16GHz 2.17GHz
Arbeitsspeicher (RAM): 3.00 GB
Systemtyp: 32 Bit-Betriebssystem


markusg 13.02.2012 15:35

hi,
kannst du mal ein paar der fundmeldungen posten?

Plain 13.02.2012 15:56

http://i1248.photobucket.com/albums/...ong23/Fund.jpg

Falls du einen Screenshot meinst... das ist der Letzte.

Ich muss die tmp. Dateien mittlerweile manuell löschen (Papierkorb -> Papierkorb leeren) weil sonst meine Festplatte (C: ) komplett voll ist. 0Byte frei.

und dann geht gar nix mehr.

edit: http://i1248.photobucket.com/albums/...ng23/fund2.jpg
ich wusste doch, da geht noch mehr... :S
Ich bin kurz vorm Verzweifeln. D:

markusg 13.02.2012 17:05

ich will keinen screenshot sondern nen auszug aus dem avira log file.
avira öffnen, berichte, bzw avira, ereignisse.

Plain 13.02.2012 17:17

Achso, sorry.^^

Bericht Log im Anhang.
(Musste ihn auf zwei txt. dateien verteilen, da zu groß um eine einzelne hier hochzuladen)...

Edit:

und sowas steht unter "Ereignisse":
In der Datei 'C:\Windows\System32\win6829.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Gen' [trojan] gefunden.
Ausgeführte Aktion: Übergeben an Scanner

kann man damit was anfangen, oder sollte ich noch was anderes machen?

Danke schonmal.

Plain 13.02.2012 18:24

Ich weiß nicht, ob euch das was bringt, aber im abgesicherten Modus werden keine neuen .tmp Dateien erstellt. Ich habe alle manuell gelöscht und lasse jetzt nochmal AVIRA drüberlaufen um zu gucken, ob was gefunden wird.

Ich kann ja die Logfile dann nochmal hier anhängen.

LG

markusg 13.02.2012 18:26

1. rechtsklick avira schirm, guard deaktivieren.
2. öffne avira, quarantäne wähle eine der tempdateien, wiederherstellen in, desktop.
3.
lade die datei mal hoch:
Trojaner-Board Upload Channel
4. lösche die datei, schalte avira wieder ein und gib bescheid das du die datei hochgeladen hast.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131