![]() |
19 bösartige Risiken gefunden!..bin hilflos Hallo Community, wie im Titel zu lesen, hat das Programm Malwarebytes Anti-Malware 19 bösartige Risiken entdeckt. Es war alles so..... Schon seit 1 Monat oder so kam immer bei jedem Autostart eine Meldung wo vom Programm "HomeTab" die updater.dll nicht gefunden werden konnte (...RunDLL... "Das Angegebene Modul wurde nicht gefunden"). Nach ner Zeit fing ich zu überlegen und dachte mir nichts, dann als es richtig Genervt hat, bin ich dem Link gefolgt im PC und wollte dieses Programm manuell löschen, doch es war nicht zu finden. Ich kannte es nicht einmal. Gut, seit 2 Tagen bin ich am googlen und googlen und bin wie im ersten Satz auf das Programm "Malwarebytes..." gestoßen. Und ja er fand 19 Dateien. Ich bin dene gefolgt mit Rechtsklick und dann "Springe zur Position". Und ich hab gesehen das ist irgendwas Installiert Namens, Tarma Installer und im Roaming Ordner ein Ordner der Windows Net Data heist und noch andere diverse Sachen. Zu einem kann mir einer erklären was das für Programme oder Dateien sind die im Logfile stehen, also zB Tarma Installer u.s.w..? Oder wie im Logfile, Hijack.SearchPage... ist das ein SearchToolbar? Warum sollte ich so etwas Installieren ich benutze NUR Google. Und noch viel wichtiger: Kann mir einer Sagen wie ich diese 19 Dateien KOMPLETT von meinem Pc entferne und das sicher? Manche Empfehlen dieses Programm "Combofix", es soll sehr Stark sein. Noch eine Info: Habe x22 Benutzt musste DEP und UAC deaktivieren für ne Zeit lang. UAC ist seit heute wieder Aktiv. Und bei DEP hab vergessen was das ist, auf jeden Fall ist es Deaktiviert. AntiVirusProgramm: NORTON Ihr seit meine letzte Hoffnung, wie entferne ich diese Dateien/Programme? Und bitte antwortet nicht mit, " kannst ihn weghaun.." oder sowas in der Art. Großen Dank im Voraus Leute. ------------------------------- Für die, die die Logdatei nicht Downloaden wollen. Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.06.01 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16635 Daniel Gruber :: DANIEL [Administrator] Schutz: Aktiviert 06.08.2013 08:29:24 MBAM-log-2013-08-06 (08-47-19).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 465663 Laufzeit: 17 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Users\Daniel Gruber\AppData\Roaming\Windows Net Data\net.exe (PUP.Optional.NetData.A) -> 5336 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 4 HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=3.6&ts=1372066764915&tguid=46364-3869-1372066764915-58DAEFE7ADBBEE3D35578C7B39468612&st=chrome&q=) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=3.6&ts=1372066764915&tguid=46364-3869-1372066764915-58DAEFE7ADBBEE3D35578C7B39468612&st=chrome&q=) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=3.6&ts=1372066764915&tguid=46364-3869-1372066764915-58DAEFE7ADBBEE3D35578C7B39468612&st=chrome&q=) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=3.6&ts=1372066764915&tguid=46364-3869-1372066764915-58DAEFE7ADBBEE3D35578C7B39468612&st=chrome&q=) Gut: (hxxp://www.google.com/) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 4 C:\Users\Daniel Gruber\AppData\Roaming\Windows Net Data (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504} (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Cache (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 10 C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\Users\Daniel Gruber\AppData\Local\DownloadGuide\Offers\plushd.exe (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Users\Daniel Gruber\AppData\Roaming\Windows Net Data\well.dat (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\Users\Daniel Gruber\AppData\Roaming\Windows Net Data\id.dat (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\Users\Daniel Gruber\AppData\Roaming\Windows Net Data\net.exe (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\Users\Daniel Gruber\AppData\Roaming\Windows Net Data\uninstaller.exe (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. (Ende) |
!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. :hallo: Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: ![]() Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte ![]()
Schritt 3: Scan mit DDS (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop. |
Also erstmal der AdwCleaner: Code: # AdwCleaner v2.306 - Datei am 06/08/2013 um 10:36:01 erstellt Jetzt die dds.txt Datei: DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_AMD64 ------ Zum Schluss die attach.txt Datei: Code: . Hier noch paar Anmerkungen von mir: Wunder dich nicht warum ich so wenig GB auf der Festplatte C habe, ist eine SSD deshalb. :crazy: |
Das ist soweit sauber und wir müssen nichts weiter machen. |
Und warum Öffnet sich immer noch nach jedem Neustart meine Computers, eine Meldung von der RunDLL dass, das angegebene Modul nicht gefunden werden konnte? Und zwar bei dem Programm "HomeTab" die TBupdater.dll Das Programm habe ich nichtmal auf dem Pc und es kommt trotzdem. |
Na das kommt eben WEIL du das Programm nicht mehr hast ... in diesem Logfile ist aber nichts zu sehen .... Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32bit oder FRST 64bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
|
FRST.txt: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-08-2013 -------- Addition.txt: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 05-08-2013 |
Da ist eigentlich nix mehr gross zu sehen: Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Fix mit FRST Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
Schritt 2: Scan mit SystemLook
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 05-08-2013 Code: SystemLook 30.07.11 by jpshortstuff |
Danach sollte eigentlich nix mehr da sein: Farbars MiniRegTool (Schlüssel löschen) Bitte lade dir die passende Programmversion auf deinen Desktop: MiniRegTool | MiniRegTool64
|
Code: MiniRegTool64 by Farbar Version:18-06-2013 |
Liste der Anhänge anzeigen (Anzahl: 1) Schau mal im Anhang dieser Antwort ist ein Bild. Habe den Pc grad neugestartet, nachdem ich mit dem Tool, Farbars MiniRegTool, die Schlüssel gelöscht habe. Die Meldung kommt trotzdem. Ich habe gehört man muss dem irgendwie mit dem Autostart ausmachen aber ich habe keine Ahnung wie des geht, fällt dir vielleicht was dazu ein? :confused: Ps: Habe Windows 8 da ist es bisschen anders Aufgebaut mit Task Manager, also bei der msconfig wenn du da auf den Reiter Autostart klickst steht da das der "Autostart" vom TaskManager übernommen wird bzw. im Taskmanager steht ein Reiter der Autostart heist aber des Blick ich alles nicht. |
Ich weiß durchaus über Windows 8 bescheid. Danke. Aber solange ich keinen Startpunkt für diese Datei sehe kann ich ihn auch nicht entfernen. Browserreset mit ZOEK Achtung! Sichere vorher deine Bookmarks und persönlichen Einstellungen! Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/
|
Code: Zoek.exe Version 4.0.0.4 Updated 31-07-2013 |
Ah jetzt. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Fix mit FRST Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board