![]() |
|
Log-Analyse und Auswertung: 19 bösartige Risiken gefunden!..bin hilflosWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() 19 bösartige Risiken gefunden!..bin hilflos Hallo Community, wie im Titel zu lesen, hat das Programm Malwarebytes Anti-Malware 19 bösartige Risiken entdeckt. Es war alles so..... Schon seit 1 Monat oder so kam immer bei jedem Autostart eine Meldung wo vom Programm "HomeTab" die updater.dll nicht gefunden werden konnte (...RunDLL... "Das Angegebene Modul wurde nicht gefunden"). Nach ner Zeit fing ich zu überlegen und dachte mir nichts, dann als es richtig Genervt hat, bin ich dem Link gefolgt im PC und wollte dieses Programm manuell löschen, doch es war nicht zu finden. Ich kannte es nicht einmal. Gut, seit 2 Tagen bin ich am googlen und googlen und bin wie im ersten Satz auf das Programm "Malwarebytes..." gestoßen. Und ja er fand 19 Dateien. Ich bin dene gefolgt mit Rechtsklick und dann "Springe zur Position". Und ich hab gesehen das ist irgendwas Installiert Namens, Tarma Installer und im Roaming Ordner ein Ordner der Windows Net Data heist und noch andere diverse Sachen. Zu einem kann mir einer erklären was das für Programme oder Dateien sind die im Logfile stehen, also zB Tarma Installer u.s.w..? Oder wie im Logfile, Hijack.SearchPage... ist das ein SearchToolbar? Warum sollte ich so etwas Installieren ich benutze NUR Google. Und noch viel wichtiger: Kann mir einer Sagen wie ich diese 19 Dateien KOMPLETT von meinem Pc entferne und das sicher? Manche Empfehlen dieses Programm "Combofix", es soll sehr Stark sein. Noch eine Info: Habe x22 Benutzt musste DEP und UAC deaktivieren für ne Zeit lang. UAC ist seit heute wieder Aktiv. Und bei DEP hab vergessen was das ist, auf jeden Fall ist es Deaktiviert. AntiVirusProgramm: NORTON Ihr seit meine letzte Hoffnung, wie entferne ich diese Dateien/Programme? Und bitte antwortet nicht mit, " kannst ihn weghaun.." oder sowas in der Art. Großen Dank im Voraus Leute. ------------------------------- Für die, die die Logdatei nicht Downloaden wollen. Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.06.01 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16635 Daniel Gruber :: DANIEL [Administrator] Schutz: Aktiviert 06.08.2013 08:29:24 MBAM-log-2013-08-06 (08-47-19).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 465663 Laufzeit: 17 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Users\Daniel Gruber\AppData\Roaming\Windows Net Data\net.exe (PUP.Optional.NetData.A) -> 5336 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 4 HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=3.6&ts=1372066764915&tguid=46364-3869-1372066764915-58DAEFE7ADBBEE3D35578C7B39468612&st=chrome&q=) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=3.6&ts=1372066764915&tguid=46364-3869-1372066764915-58DAEFE7ADBBEE3D35578C7B39468612&st=chrome&q=) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=3.6&ts=1372066764915&tguid=46364-3869-1372066764915-58DAEFE7ADBBEE3D35578C7B39468612&st=chrome&q=) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=3.6&ts=1372066764915&tguid=46364-3869-1372066764915-58DAEFE7ADBBEE3D35578C7B39468612&st=chrome&q=) Gut: (hxxp://www.google.com/) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 4 C:\Users\Daniel Gruber\AppData\Roaming\Windows Net Data (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504} (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Cache (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 10 C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\Users\Daniel Gruber\AppData\Local\DownloadGuide\Offers\plushd.exe (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Users\Daniel Gruber\AppData\Roaming\Windows Net Data\well.dat (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\Users\Daniel Gruber\AppData\Roaming\Windows Net Data\id.dat (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\Users\Daniel Gruber\AppData\Roaming\Windows Net Data\net.exe (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\Users\Daniel Gruber\AppData\Roaming\Windows Net Data\uninstaller.exe (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. (Ende) Geändert von Jackoo (06.08.2013 um 09:21 Uhr) |
Themen zu 19 bösartige Risiken gefunden!..bin hilflos |
anti-malware, combofix, deaktivieren, entdeck, heuristics.shuriken, hijack.searchpage, home, logfile, malware, malwarebytes, meldung, nichts, programm, programme, pup.optional.netdata.a, pup.optional.tarma.a, rechtsklick, roaming, tarma, trojaner, windows |