![]() |
Trojaner TR Trash.Gen nur unvollständig entfernt Hallo Zusammen, ich hatte am Wochenende den Trojaner Trash.Gen auf meinem PC. Mit Malwarebytes ließ der sich zum Glück entfernen. Aber seitdem läuft mein Laptop nicht mehr ganz flüssig. Nach dem Booten ist er manchmal stark verlangsamt oder die explorer.exe funktioniert nicht. Der Prozess steht zwar im Task Manager, aber ich muss ihn beenden und nochmal neu starten, damits dann klappt. Heute Nachmittag hatte ich auch wieder ne Warnung von AntiVir, aber bevor ich reagieren konnte, ging das Programm von alleine aus. Malwarebytes und AntiVir finden auch bei ausführlichen Scans nichts mehr. Allerdings ist im Hijackthis Log ein Prozess, den mir die Internet Analyse als Schädlich ausgewiesen hat. Naja, würde mich freuen, falls mir jemand helfen könnte!!=) Grüße, Lars |
Zitat:
|
Okay, bei den ersten war MBAM allerdings noch nicht aktuell. Hatte ich verpeilt... |
Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Gut, hab ich gemacht. Ging allerdings nur im abgesicherten Modus, weil die Programme im Normalen nicht mehr angezeigt werden. Ich komme auch nicht mehr in den Task Manager. Naja, hoffe die Logs bringen trotzdem was^^ |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Gut, habe ich gemacht. |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Ok, habe ich gemacht. Hoffe das passt so, wusste nicht genau ob ich im abgesicherten Modus bleiben sollte nachdem das Programm von sich aus neu gestartet hat... |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Folder:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
hey, danke für die schnelle antwort. hat ein wenig gedauert, ist aber jetzt fertig. |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Ok,Gmer hat nicht geklappt. Dafür aber die anderen beiden. |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
^^ Ok, die Scans laufen MBAM hat schon mal nichts gefunden. Wollte nur mal fragen...bei Gmer stand während dem Scan, bevor das Programm abgestürzt ist bei einigen Sektoren "Rootkit like behaviour". Ist das noch wichtig? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board