|
Plagegeister aller Art und deren Bekämpfung: Sicherheitsmeldung AVIRA: C:Windows\Temp\RSTUpdater.exe; TR/Dropper.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.07.2014, 19:46 | #16 |
| Sicherheitsmeldung AVIRA: C:Windows\Temp\RSTUpdater.exe; TR/Dropper.Gen Hi Schrauber, Hier noch einiges zu Deiner Mitteilung vom 09.07.2014: Die Programme Defogger und Combofix wurden nicht benutzt und sind auch nicht installiert. Das Programm DelFix wurde auf dem Desktop installiert und gestartet, alle Funktionen wurden mit Häkchen versehen und gestartet. Nach Abschluss wurde die Datei „DelFix.txt“ erstellt, wird mitgesendet: Code:
ATTFilter # DelFix v10.7 - Datei am 09/07/2014 um 20:47:23 erstellt # Aktualisiert am 27/04/2014 von Xplode # Benutzer : mitzekatzen - ASTRONOMIE # Betriebssystem : Windows 8.1 (64 bits) ~ Aktiviere die Benutzerkontensteuerung ... OK ~ Entferne die Bereinigungsprogramme ... Gelöscht : C:\FRST Gelöscht : C:\AdwCleaner Gelöscht : C:\Users\mitzekatzen\Desktop\FRST-OlderVersion Gelöscht : C:\Users\mitzekatzen\Desktop\AdwCleaner[S0].txt Gelöscht : C:\Users\mitzekatzen\Desktop\adwcleaner_3.214.exe Gelöscht : C:\Users\mitzekatzen\Desktop\esetsmartinstaller_deu-1.exe Gelöscht : C:\Users\mitzekatzen\Desktop\Fixlog.txt Gelöscht : C:\Users\mitzekatzen\Desktop\FRST5.txt Gelöscht : C:\Users\mitzekatzen\Desktop\FRST6.txt Gelöscht : C:\Users\mitzekatzen\Desktop\FRST64.exe Gelöscht : C:\Users\mitzekatzen\Desktop\JRT.exe Gelöscht : C:\Users\mitzekatzen\Desktop\JRT.txt Gelöscht : C:\Users\mitzekatzen\Desktop\logESET.txt Gelöscht : C:\Users\mitzekatzen\Desktop\SecurityCheck.exe Gelöscht : HKLM\SOFTWARE\AdwCleaner ~ Erstelle ein Backup der Registrierungsdatenbank ... OK ~ Lösche die Wiederherstellungspunkte ... Gelöscht : RP #25 [Geplanter Prüfpunkt | 06/29/2014 09:50:44] Gelöscht : RP #26 [Geplanter Prüfpunkt | 07/07/2014 11:45:15] Ein neuer Wiederherstellungspunkt wurde erstellt ! ~ Stelle die Systemeinstellungen wieder her ... OK ########## - EOF - ########## Die Windows-Updates (Windows 8.1) werden regelmäßig automatisch durchgeführt, ist auch so eingestellt. Ich bin jedoch immer davon ausgegangen, dass die Updates nach Installation automatisch aktiviert werden, ist das so oder muss man da separat noch was einstellen bzw. wo kann man das kontrollieren? Das Antivirenprogramm AVIRA wird auch ständig aktualisiert, d.h. wenn ich ins Internet gehe, sucht das Programm automatisch nach Aktualisierungen. Original war ja eine Testversion von McAffee auf dem PC installiert, da gab es teilweise Probleme, weil sie sich wahrscheinlich nicht vertragen haben, habe dann das McAffee deinstalliert. Der PSI wurde gestartet, JAVA wurde überprüft, war aktuell V8 U5 (64-bit), aber 3 Versionen waren installiert, 2 Versionen wurden gelöscht. Bei dem PluginCheck wurde festgestellt, das Flash ist nicht installiert oder aktiviert ist. Muss man das installieren und wo finde ich es dann? Der Scann ergab, dass 32 Programme bzw. Programmteile aktualisiert werden sollen, wobei bei einigen die Aktualisierung läuft. Werde kurzfristig die Aktualisierung vornehmen. Die Malwarebytes Anti Malware wurde noch mal neu installiert und aktualisiert, danach neuer Scann, es wurden keine bedrohlichen Elemente gefunden. WinPatrol wurde installiert, gibt es das Programm nur in englisch? SpywareBlaster wurde nach Anleitung installiert und aktiviert - Up to Date Mit dem MVPs hosts file muss ich mich erst noch beschäftigen, da ich dass alles übersetzen muss mit einem Übersetzungsprogramm, da ich mit dem englisch so nicht zurechtkomme. Das WOT (Web of trust) habe ich seit kurzem schon auf dem PC, es wirklich gut und warnt bei schädlichen Seiten. Als Browser habe ich den Mozilla Firefox drauf und nutze ihn auch am liebsten. Mit dem IE11 kam ich nicht so gut zurecht. Die beiden Add Ons (NoScript, AdblockPlus) habe ich auch seit kurzem drauf, vor allem die Werbung vermisse ich seit dem!!! Die am Anhang von Dir gemachten Hinweise werde ich beherzigen (man fällt doch manchmal in die Versuchung, falsche Sachen anzuklicken) und bin Dir dankbar für die vielen Hinweise. Folgende Fragen wären für mich noch unklar bzw. offen: Erstmal siehe oben und dann hier Konnte man aus den verschiedenen LOG-Dateien ersehen, wo die Ursache für die lästigen Meldungen gewesen waren bzw. wer da was eingeschleusst hat? Kannst Du mir noch was mitteilen zu den beiden Einträgen (wohl Registry?); was es damit auf sich hat. Welche Probleme könnte das Internet-Radio (phonostar-Player) machen, war immer ganz gut, aber wenn es Probleme bereiten sollte, dann schmeiße ich es runter, gibt sicher noch andere? Zu dem Teil von Lob oder Kritik werden ich mich auf den von Dir angegebenen Link äußern. Soviel kann ich Dir schon sagen, dass für solche Aktivitäten und Hilfeleistungen es nur Lob geben kann und schon mal ein großes Dankeschön. Entschuldige, wenn ich zu bestimmten Sachen hier noch mal nachfrage. Bestimmte Sachen möchte ich auch verstehen (da ich ja doch nicht so im Detail drin stehe, sonst würden mir sicher auch solche Fehler nicht unterlaufen), um auch für die Zukunft vorzubeugen. Ansonsten sicher einen spannenden Fernsehabend und danke. Gruß Peter |
14.07.2014, 16:40 | #17 |
/// the machine /// TB-Ausbilder | Sicherheitsmeldung AVIRA: C:Windows\Temp\RSTUpdater.exe; TR/Dropper.Gen Winpatrol ist nur englisch soweit ich weiß, aber auch nicht soooo wichtig das Programm.
__________________Avira ist jetzt nicht so der Bringer. Der REchner war überwiegend voll mit Adware, woher das kam ist nicht nachzuvollziehen. Die beiden Einträge die ich gelistet habe sind nur Autostarteinträge bei einem Benutzer. Ich kenne den KRam nicht, daher fragte ich.
__________________ |
14.07.2014, 21:25 | #18 |
| Sicherheitsmeldung AVIRA: C:Windows\Temp\RSTUpdater.exe; TR/Dropper.Gen Hi Schrauber,
__________________danke für die Nachricht, ich habe doch noch 'ne Nachfrage, da ich noch unsicher bin, entschuldige das bitte. Ich glaube aber, dann sind wir durch. - Hatte der lästige Ton was mit der Bereinigungsaktion zu tun oder war da auch wieder was eingeschleusst? Da er nach dem Durchlauf von DelFix und Neustart verschwunden war. - Beim PluginCheck wurde festgestellt, das Flash nicht installiert oder aktiviert ist. Muss man das installieren und wo finde ich es dann? - Die Updates von Windows, sind die nach der Installation automatisch aktiviert oder muss man da separat noch was einstellen bzw. wo kann man das kontrollieren? Gruß Peter |
15.07.2014, 19:42 | #19 |
/// the machine /// TB-Ausbilder | Sicherheitsmeldung AVIRA: C:Windows\Temp\RSTUpdater.exe; TR/Dropper.Gen Ich kann nur mutmaßen das da was in den Temps waren, die dann geleert wurden. Das ist ein Browser Addon, also unter Extras > Addons Wenn Du Updates installierst sind die auch automatisch aktiv
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
16.07.2014, 17:11 | #20 |
| Sicherheitsmeldung AVIRA: C:Windows\Temp\RSTUpdater.exe; TR/Dropper.Gen Hi, Schrauber, danke nochmals für die Ausführungen. Ich denke, wir können das Problem als abgehandelt betrachten, der PC läuft wieder ordentlich und ich habe das Gefühl, auch etwas schneller. Deine Hinweise werde ich berücksichtigen um solche Panne auch für die Zukunft auszuschließen. Ich werde mich noch auf der Lob und Kritik-Seite verewigen. Gruß Peter / kamin30 |
17.07.2014, 12:47 | #21 |
/// the machine /// TB-Ausbilder | Sicherheitsmeldung AVIRA: C:Windows\Temp\RSTUpdater.exe; TR/Dropper.Gen Gern Geschehen
__________________ --> Sicherheitsmeldung AVIRA: C:Windows\Temp\RSTUpdater.exe; TR/Dropper.Gen |