![]() |
|
Plagegeister aller Art und deren Bekämpfung: Run/Appdata/Roaming/newnext.me/nengine.dll das angebene Modul wurde nicht gefunden 15 infizierte ObjekteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Run/Appdata/Roaming/newnext.me/nengine.dll das angebene Modul wurde nicht gefunden 15 infizierte Objekte Hallo, vor ein paar Tagen hatte ich die Meldung auf dem Rechner: Run/Appdata/Roaming/newnext.me/nengine.dll Das angegebene Modul wurde nicht gefunden. Bin zwar keine Fachfrau, aber soviel steht glaube ich fest, dass es nichts Gutes zu bedeuten hat. Also habe ich einen Scan mit G-Data gemacht und er hat auch Win32Trojan.WProtect.A Engine2 gefunden......mehrere. Habe mir dann Malwarebytes, wie es hier angegeben wird runtergeladen und nochmals scannen lassen, das selbe. 15 infizierte Dateien gefunden. Mein Internet ist nun ständig unterbrochen, bzw. die WLan Verbindung zu Laptop und auch langsam, ob es etwas damit zu tun hat, kann ich nicht sagen. Gelöscht habe ich noch nicht, hab mich nicht getraut. Habe einen Log gemacht: Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.02.28.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16518 Schutz: Aktiviert 28.02.2014 15:27:43 MBAM-log-2014-02-28 (15-40-08).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 211986 Laufzeit: 3 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 4 HKCU\Software\InstallCore\1I1T1Q1S (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\aartemisSoftware\aartemishp (PUP.Optional.Aartemis.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NextLive (PUP.Optional.NextLive.A) -> Daten: C:\Windows\SysWOW64\rundll32.exe "C:\Users\fuerst\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l -> Keine Aktion durchgeführt. HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0Z1N1J -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 2 HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command| (PUP.Optional.Aartemis) -> Bösartig: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://aartemis.com/?type=sc&ts=1388483293&from=cor&uid=WDCXWD5000AAKX-001CA0_WD-WMAYU447555075550) Gut: (iexplore.exe) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) -> Bösartig: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 2 C:\Users\fuerst\AppData\Roaming\newnext.me (PUP.Optional.NextLive.A) -> Keine Aktion durchgeführt. C:\Users\fuerst\AppData\Roaming\newnext.me\cache (PUP.Optional.NextLive.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 5 C:\$Recycle.Bin\S-1-5-21-2972562663-2338777280-311459502-1000\$RHFE8M0.exe (PUP.Optional.Bandoo.A) -> Keine Aktion durchgeführt. C:\Users\fuerst\AppData\Local\Temp\is1275519350\1184774_stp\rcpsetup_adppi5_adppi5.exe (PUP.Optional.RegCleanPro) -> Keine Aktion durchgeführt. C:\Users\fuerst\Downloads\Firefox_Setup.exe (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt. C:\Users\fuerst\AppData\Roaming\newnext.me\nengine.cookie (PUP.Optional.NextLive.A) -> Keine Aktion durchgeführt. C:\Users\fuerst\AppData\Roaming\newnext.me\cache\spark.bin (PUP.Optional.NextLive.A) -> Keine Aktion durchgeführt. Was muss ich jetzt tun, kann ich das alleine wieder richten, oder muss da ein Fachmann drann? Danke für eure Hilfe ![]() meolichen |
Themen zu Run/Appdata/Roaming/newnext.me/nengine.dll das angebene Modul wurde nicht gefunden 15 infizierte Objekte |
aartemis, aartemis entfernen, autostart, firefox, iexplore.exe, langsam, log, mobogenie, mobogenie entfernen, modul, pup.optional.aartemis, pup.optional.aartemis.a, pup.optional.bandoo.a, pup.optional.installcore.a, pup.optional.nextlive.a, pup.optional.qone8, pup.optional.regcleanpro, rundll32.exe, temp, wlan, wlan verbindung |