![]() |
19 bösartige Risiken gefunden!..bin hilflos Hallo Community, wie im Titel zu lesen, hat das Programm Malwarebytes Anti-Malware 19 bösartige Risiken entdeckt. Es war alles so..... Schon seit 1 Monat oder so kam immer bei jedem Autostart eine Meldung wo vom Programm "HomeTab" die updater.dll nicht gefunden werden konnte (...RunDLL... "Das Angegebene Modul wurde nicht gefunden"). Nach ner Zeit fing ich zu überlegen und dachte mir nichts, dann als es richtig Genervt hat, bin ich dem Link gefolgt im PC und wollte dieses Programm manuell löschen, doch es war nicht zu finden. Ich kannte es nicht einmal. Gut, seit 2 Tagen bin ich am googlen und googlen und bin wie im ersten Satz auf das Programm "Malwarebytes..." gestoßen. Und ja er fand 19 Dateien. Ich bin dene gefolgt mit Rechtsklick und dann "Springe zur Position". Und ich hab gesehen das ist irgendwas Installiert Namens, Tarma Installer und im Roaming Ordner ein Ordner der Windows Net Data heist und noch andere diverse Sachen. Zu einem kann mir einer erklären was das für Programme oder Dateien sind die im Logfile stehen, also zB Tarma Installer u.s.w..? Oder wie im Logfile, Hijack.SearchPage... ist das ein SearchToolbar? Warum sollte ich so etwas Installieren ich benutze NUR Google. Und noch viel wichtiger: Kann mir einer Sagen wie ich diese 19 Dateien KOMPLETT von meinem Pc entferne und das sicher? Manche Empfehlen dieses Programm "Combofix", es soll sehr Stark sein. Noch eine Info: Habe x22 Benutzt musste DEP und UAC deaktivieren für ne Zeit lang. UAC ist seit heute wieder Aktiv. Und bei DEP hab vergessen was das ist, auf jeden Fall ist es Deaktiviert. AntiVirusProgramm: NORTON Ihr seit meine letzte Hoffnung, wie entferne ich diese Dateien/Programme? Und bitte antwortet nicht mit, " kannst ihn weghaun.." oder sowas in der Art. Großen Dank im Voraus Leute. ------------------------------- Für die, die die Logdatei nicht Downloaden wollen. Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.06.01 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16635 Daniel Gruber :: DANIEL [Administrator] Schutz: Aktiviert 06.08.2013 08:29:24 MBAM-log-2013-08-06 (08-47-19).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 465663 Laufzeit: 17 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Users\Daniel Gruber\AppData\Roaming\Windows Net Data\net.exe (PUP.Optional.NetData.A) -> 5336 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 4 HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=3.6&ts=1372066764915&tguid=46364-3869-1372066764915-58DAEFE7ADBBEE3D35578C7B39468612&st=chrome&q=) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=3.6&ts=1372066764915&tguid=46364-3869-1372066764915-58DAEFE7ADBBEE3D35578C7B39468612&st=chrome&q=) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=3.6&ts=1372066764915&tguid=46364-3869-1372066764915-58DAEFE7ADBBEE3D35578C7B39468612&st=chrome&q=) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=3.6&ts=1372066764915&tguid=46364-3869-1372066764915-58DAEFE7ADBBEE3D35578C7B39468612&st=chrome&q=) Gut: (hxxp://www.google.com/) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 4 C:\Users\Daniel Gruber\AppData\Roaming\Windows Net Data (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504} (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Cache (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 10 C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\Users\Daniel Gruber\AppData\Local\DownloadGuide\Offers\plushd.exe (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Users\Daniel Gruber\AppData\Roaming\Windows Net Data\well.dat (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\Users\Daniel Gruber\AppData\Roaming\Windows Net Data\id.dat (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\Users\Daniel Gruber\AppData\Roaming\Windows Net Data\net.exe (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\Users\Daniel Gruber\AppData\Roaming\Windows Net Data\uninstaller.exe (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. (Ende) |
!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. :hallo: Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: ![]() Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte ![]()
Schritt 3: Scan mit DDS (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop. |
Also erstmal der AdwCleaner: Code: # AdwCleaner v2.306 - Datei am 06/08/2013 um 10:36:01 erstellt Jetzt die dds.txt Datei: DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_AMD64 ------ Zum Schluss die attach.txt Datei: Code: . Hier noch paar Anmerkungen von mir: Wunder dich nicht warum ich so wenig GB auf der Festplatte C habe, ist eine SSD deshalb. :crazy: |
Das ist soweit sauber und wir müssen nichts weiter machen. |
Und warum Öffnet sich immer noch nach jedem Neustart meine Computers, eine Meldung von der RunDLL dass, das angegebene Modul nicht gefunden werden konnte? Und zwar bei dem Programm "HomeTab" die TBupdater.dll Das Programm habe ich nichtmal auf dem Pc und es kommt trotzdem. |
Na das kommt eben WEIL du das Programm nicht mehr hast ... in diesem Logfile ist aber nichts zu sehen .... Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32bit oder FRST 64bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
|
FRST.txt: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-08-2013 -------- Addition.txt: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 05-08-2013 |
Da ist eigentlich nix mehr gross zu sehen: Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Fix mit FRST Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
Schritt 2: Scan mit SystemLook
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 05-08-2013 Code: SystemLook 30.07.11 by jpshortstuff |
Danach sollte eigentlich nix mehr da sein: Farbars MiniRegTool (Schlüssel löschen) Bitte lade dir die passende Programmversion auf deinen Desktop: MiniRegTool | MiniRegTool64
|
Code: MiniRegTool64 by Farbar Version:18-06-2013 |
Liste der Anhänge anzeigen (Anzahl: 1) Schau mal im Anhang dieser Antwort ist ein Bild. Habe den Pc grad neugestartet, nachdem ich mit dem Tool, Farbars MiniRegTool, die Schlüssel gelöscht habe. Die Meldung kommt trotzdem. Ich habe gehört man muss dem irgendwie mit dem Autostart ausmachen aber ich habe keine Ahnung wie des geht, fällt dir vielleicht was dazu ein? :confused: Ps: Habe Windows 8 da ist es bisschen anders Aufgebaut mit Task Manager, also bei der msconfig wenn du da auf den Reiter Autostart klickst steht da das der "Autostart" vom TaskManager übernommen wird bzw. im Taskmanager steht ein Reiter der Autostart heist aber des Blick ich alles nicht. |
Ich weiß durchaus über Windows 8 bescheid. Danke. Aber solange ich keinen Startpunkt für diese Datei sehe kann ich ihn auch nicht entfernen. Browserreset mit ZOEK Achtung! Sichere vorher deine Bookmarks und persönlichen Einstellungen! Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/
|
Code: Zoek.exe Version 4.0.0.4 Updated 31-07-2013 |
Ah jetzt. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Fix mit FRST Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 05-08-2013 |
Wie schauts mit den anderen Schritten aus? |
Ups..! Verdammt.. UUppss!!!! FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-08-2013 |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Quick-Scan mit Malwarebytes Downloade Dir bitte Schritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! :kaffee: Schritt 3: Scan mit SecurityCheck Downloade Dir bitte ![]()
|
Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.71 |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: Falls du mich jetzt fragen willst, was mit den noch gefundenen Bedrohungen von Eset ist ... lies bitte jetzt nochmal meinen Hinweis zu delfix einige wenige Zeilen weiter oben.Schritt 3: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
![]() Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
![]() Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
![]() Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
![]() Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Also mein Freund...!!! :D Vielen Dank dir man echt Vielen Dank sowas sollte man auf jeden Fall Unterstützen, weisch was ich mein alter hey xD Echt super wie ihr euren Jop macht. Anderen Helfen. Bist'n Toller! Und ja alles ist erledigt, kannst mich nun deabonnieren. Auf jeden all sollte man sowas Unterstützen. Vielen Dank nochmal! :)) :* |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board