Viren, Spyware, Datenschutz 11.250 Themen, 94.777 Beiträge

SSvbTmr6.dll - wie zuverlässig beseitigen?

gelöscht_311356 / 13 Antworten / Baumansicht Nickles

Hallo,

ist hier ein deutscher (!) Hersteller bekannt, der ohne Betrugsabsicht ein Tool zum Beseitigen dieser Schadsoftware anbietet?  Auf Titel wie "Microsoft Partner" oder gar eine der käuflichen "Zertifizierungen" lege ich keinen Wert.

Trotz AVAST wurde mir dieser Mist neulich auf einen Rechner  (W7) untergejubelt.

Nun gibt es täglich lange Startzeiten mit der Abschlussmeldung, dass diese Schadsoftware blockiert wurde.  Beim nächsten Start geht das Spielchen wieder von vorne los.

2x bin ich in diesem Zusammenhang bereits auf Betrugsversuche amerikanischer Hersteller mit deutschen Komplizen  reingefallen, erlitt jedoch infolge des PayPal-Käuferschutzes keinen finanziellen Schaden.

bei Antwort benachrichtigen
mi~we gelöscht_311356 „SSvbTmr6.dll - wie zuverlässig beseitigen?“
Optionen

Geht es evtl. um eine ssubtmr6.dll ?

Das ist, jedenfalls dem Namen nach, keine Schadsoftware.

http://www.cpearson.com/excel/SubclassingWithSSubTmr6.htm

Sogar AV-Programme scheinen die DLL zu nutzen, hier z.B. "Malwarebytes Anti-Malware":

https://www.herdprotect.com/ssubtmr6.dll-01521528fd14dced17e61eb5a7c00033eb9bafde.aspx

Ist evtl. ein Fehlalarm. Da hat man bei AVAST ja schon dolle Sachen erlebt:

http://www.pctipp.ch/news/sicherheit/artikel/avast-erkennt-windows-dll-dateien-als-trojaner-82378/

"Es wäre dumm, sich über die Welt zu ärgern. Sie kümmert sich nicht darum." (Marc Aurel)
bei Antwort benachrichtigen
gelöscht_311356 mi~we „Geht es evtl. um eine ssubtmr6.dll ? Das ist, jedenfalls dem Namen ...“
Optionen

Ja, ich dachte auch schon an eine Fehlerkennung, meldete dies, bekam jedoch keine Antwort.

Wie auch immer, wenn es keine Schadsoftware ist, warum verkauft man denn dagegen Tools zur Beseitigung? Auch ein viele Stunden langer Full Scan des Rechners wies diese Datei als Schadsoftwrae aus.

Auf jeden Fall bremst sie den Start des betroffenen PC beträchlich aus - ob selbst oder bedingt durch Falscherkennung mit Blockade ist mir egal.  Ich möchte sie ganz einfach weg!  Es ist auch erstaunlich, was man damit beim Googeln allles zu lesen bekommt - nichts Genauers weiß man pffenbar aber nicht, und eine einzige Anfrage löst 100 Rückfragen nach dem Motto "Hast auch den PC eingechaltet" aus.

bei Antwort benachrichtigen
mi~we gelöscht_311356 „Ja, ich dachte auch schon an eine Fehlerkennung, meldete dies, ...“
Optionen

Wo befindet sich denn diese DLL auf deiner Platte?

Ich möchte sie ganz einfach weg! 

Wenn die ein legitimer Bestandteil irgendeiner Anwendung ist, dann funktioniert die ohne diese natürlich nicht mehr.

wenn es keine Schadsoftware ist, warum verkauft man denn dagegen Tools zur Beseitigung?

Mensch, es gibt im Internet die obskursten Sachen. Es gibt haufenweise Leute, die mit wirkungslosem Schlangenöl nen schnellen Euro machen wollen. Du bist doch nicht erst seit gestern im Internet unterwegs.Zwinkernd

2x bin ich in diesem Zusammenhang bereits auf Betrugsversuche amerikanischer Hersteller mit deutschen Komplizen  reingefallen

Wie du ja anscheinend auch schon selber gemerkt hast!

"Es wäre dumm, sich über die Welt zu ärgern. Sie kümmert sich nicht darum." (Marc Aurel)
bei Antwort benachrichtigen
gelöscht_311356 mi~we „Wo befindet sich denn diese DLL auf deiner Platte? Wenn die ein ...“
Optionen

*
* Avast Echtzeit-Schutz-Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Start: Montag, 7. Dezember 2015 14:19:45
*

07.12.2015 14:22:21    C:\Windows\system32\SSvbTmr6.dll [L] Win32:Rootkit-gen [Rtk] (0)
Datei erfolgreich in Container verschoben...

-------------------- 

Und morgen wird sie beim nächsten Start wieder da sein und einbremsen....

bei Antwort benachrichtigen
mi~we gelöscht_311356 „Avast Echtzeit-Schutz-Bericht Diese Berichtdatei wurde ...“
Optionen

Die heißt also tatsächlich SSvbTmr6.dll mit "v"? Die ist dann wohl tatsächlich nicht koscher.

Tja, irgendein Programm, das deinen Rechner "garantiert" säubert, gibts natürlich nicht. Die einzig garantiert wirksame Methode ist: Windows sauber neu installieren und dabei vorher neu formatieren (das putzt alles weg).

"Es wäre dumm, sich über die Welt zu ärgern. Sie kümmert sich nicht darum." (Marc Aurel)
bei Antwort benachrichtigen
gelöscht_311356 mi~we „Die heißt also tatsächlich SSvbTmr6.dll mit v ? Die ist dann ...“
Optionen

mi~we

Was heißt "sauber neu installieren"?

Kennst irgendeine Original-Ausgabe von Windows, gekauft direkt im MS-Shop, die nach der "Neuinstallation" nicht gleich einen Rattenschwanz von Updates nach sich zieht?

Nach deiner, mit Verlaub, Holzhackermethode, dürfte es wohl auch keine Auto-Reparatur mehr geben, insbesondere im Bereich der "Elekronik".  Steuerung raus reißen, neue einbauen, und den Unterschied zwischen Benzin und Diesel möglichst nicht übersehen bei diesem Niveau an neuzeitlichen "Kfz-Mechatronikern", die für den Beruf eines Hufschmiedes meist überfordert wären...

Nichts für ungut, guten Abend, ich schalte ab.

bei Antwort benachrichtigen
mi~we gelöscht_311356 „mi we Was heißt sauber neu installieren ? Kennst irgendeine ...“
Optionen

Was haben denn irgendwelche Windows-Updates mit Schadsoftware zu tun? Deinen ungebetenen Gast hast du dir nicht über irgendwelche Windows-Updates eingefangen.

"Es wäre dumm, sich über die Welt zu ärgern. Sie kümmert sich nicht darum." (Marc Aurel)
bei Antwort benachrichtigen
winnigorny1 gelöscht_311356 „SSvbTmr6.dll - wie zuverlässig beseitigen?“
Optionen

Hab ich mal gelöscht, was ich vorher schrieb....

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
Alpha13 gelöscht_311356 „SSvbTmr6.dll - wie zuverlässig beseitigen?“
Optionen

http://www.browserdoktor.de/malwarebytes/

+

http://www.browserdoktor.de/adwcleaner/

solltest du da machen und nach Google gibts keine SSvbTmr6.dll Datei, ne SSubTmr6.dll Datei gibts und die ist normalerweise kein Virus...

http://www.pctipp.ch/news/sicherheit/artikel/avast-erkennt-windows-dll-dateien-als-trojaner-82378/

Die neueste AVAST Version hast du da schon drauf?

bei Antwort benachrichtigen
gelöscht_311356 Alpha13 „http://www.browserdoktor.de/malwarebytes/ ...“
Optionen

@Alpha13:

http://systemexplorer.net/de/file-database/file/ssvbtmr6-exe

Dies war der erste Reinfall in dieser Angelegenheit.

Ich ließ das Programm dieser obskuren Firma laufen, es wurden zahlreiche (erfundene ?)  Fehler unterschiedlichster Art, u.a. auch dieser angezeigt.  Ich bestellte und bezahlte einen Freischaltschlüssel ("Key").  Man verlangte einen 0800er-Rückruf, der in Holland raus kam (oder war's Indien, dem Tonfall nach) und wollte zunächst sich gleich auf den PC aufschalten.  Ich fragte, wer man denn sei.  Man log etwas von "Microsoft" herum und verweigerte mir den Key, da ich nicht einmal den BND freiwillig auf den Rechner lassen würde.  Das Geld wurde mir von PayPal bereits wieder gut geschrieben. Aus Holland und den USA (wohin ich auf meine Kosten ebenfalls anrufen sollte) wurde ich noch zwei Tage lang genervt, und erst seit Drohung mit der Polizei lässt man mich in Ruhe... 

Ach ja, die aktuelle/neueste Avast-Version habe ich auch...

Und sogar den Computer eingeschaltet.

bei Antwort benachrichtigen
Alpha13 gelöscht_311356 „@Alpha13: ...“
Optionen

Da muß man auch schon sehr blauäugig sein und wenig Ahnung haben...

Was man da macht habe Ich dir schon geschrieben und im Zweifel deinstalliert man AVAST vorher!

bei Antwort benachrichtigen
Tom West gelöscht_311356 „@Alpha13: ...“
Optionen
Dies war der erste Reinfall in dieser Angelegenheit

Ich weiß ja nicht was Du Dir da runtergeladen hast, die "Mister Group" bietet nur den Prozess Explorer an, und der ist Freeware.

Ich vermute, Du hast auf irgendein Werbebanner geklickt und Dir damit möglicherweise den nächsten Schädling eingefangen.

bei Antwort benachrichtigen
gelöscht_189916 Tom West „Ich weiß ja nicht was Du Dir da runtergeladen hast, die Mister ...“
Optionen
Ich vermute, Du hast auf irgendein Werbebanner geklickt und Dir damit möglicherweise den nächsten Schädling eingefangen


Nene - el4546 hat nur einen Rant verfasst...

bei Antwort benachrichtigen