![]() |
PUP.Optional.InstallCore.A Updater.exe erscheint trotz löschen wieder Hallo Ich habe da ein Problem das immer wieder diese Updater.exe von Malewarebytes oder Remove Fake Antivirus gefunden wird. Bei Remove Fake Antivirus wird sie zwar gelöscht und bei MBAM lösche ich sie aus der Quarantäne , aber zu einen späteren Suchlauf ist diese wieder vorhanden. Unter AppData\Local und einen Unterordner ist sie zu finden und außerdem dazu 2 Dateien , status.cfg und Updater XML-Dokument. Könnte mir jemand bitte helfen und weiß jemand ob diese Updater.exe nun ein Virus ist oder eventuell zu irgendein Programm wie JAVA oder ähnlich gehört. Momentan ist diese Updater.exe bei MBAM in Quarantäne , die 2 Dateien status.cfg und Updater XML-Dokument sind noch unter AppData\Local enthalten. Außerdem würde ich gerne mein System überprüfen lassen , da später eine Neuinstallation geplant ist und ich Dateien , Programme sichern wollte , die auch .zip , .rar oder .exe Dateien enthalten. Nicht das ich diese Dateien und Programme sichere und auf dem frischen System wieder installiere und somit vieleicht wieder ein Virus dadurch sich einschleicht , weil sie auch befallen oder manipuliert wurden sind. Hier sind mal 3 Logs. Beim ersten war es ein anderer Fund vom 23.09.2014 MBAM: Code: Malwarebytes Anti-Malware Code: Malwarebytes Anti-Malware Code: Malwarebytes Anti-Malware Danke im vorraus an alle Helfer. |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hey schrauber, super das du mir mal wieder helfen tust. Also hier die Logs: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 30-09-2014 --- --- --- und: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 30-09-2014 |
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Grüß dich schrauber, ich wollte mal fragen ob ich den Inhalt bei MBAM (Quarantäne) , die Updater.exe löschen soll , auch befindet sich ja unter AppData\Local noch status.cfg und Updater XML-Dokument. Ich frage deswegen , weil ja MBAM die Updater.exe immer löscht , bloß nach einiger Zeit oder Tagen diese wieder als Fund gemeldet wird. Es verunsichert mich schon was es mit dieser Updater.exe zu tun hat. Im Internet findet man nicht viel , nur falls es diese ist , dass der Original Name u2.exe wäre und es Amonetize, a Pay-Per-Install (PPI) oder sowas ist. Ist dies nun gefährlich oder kann diese Updater.exe was am System anrichten. Hier nun die Logs: ADW Cleaner: Code: # AdwCleaner v3.311 - Bericht erstellt am 02/10/2014 um 12:36:08 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 30-09-2014 --- --- --- --- --- --- Ich wollte nur noch sagen , da ja morgen Feiertag ist und Wochenende kommt , dass ich eventuell nicht da bin , also nicht das du denkst der antwortet nicht mehr und das Thema wird eingestellt. mfg |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hey schrauber, hier sind die Scans und Logs , du fragst ob noch Probleme sind , naja wie soll ich darauf antworten. Also der Rechner läuft eigentlich normal , außer Internetseiten laden manchmal länger. (kann aber auch an der Leitung liegen) Das Problem ist ja diese Updater.exe die immer wieder gefunden wird nach einer Löschung von MBAM oder RemoveFake99Antivirus. Momentan ist sie ja noch in Quarantäne von MBAM , soll ich sie löschen , auch die beiden Dateien unter App Local und nochmal Tests machen. Ich kann dir auich nicht genau sagen ob diese nach der Lösung bei MBAM , bei einen Neustart von Windows sich wieder einschleichen , aktivieren oder zu einen späteren Zeitpunkt. Fakt ist aber das sie irgendwann wieder als fund auftauchten und vorhanden sind. Eset: Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.87 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-10-2014 Wünsche dir ein schönes Wochenende.:crazy: mfg |
FRST öffnen, Haken setzen bei Additional und scannen, poste bitte beide Logfiles. Kommt der Fund noch? |
Hey schrauber, konnte mich nicht ehr melden. Also ein Scan mit MBAM(Bedrohungssuchlauf) war ohne einen Fund. FRST: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 06-10-2014 01 Additional: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 06-10-2014 01 Allerdings hatte ich heute mal sämtliche Programme deinstalliert und teilweise wieder installiert (Firefox , JAVA , Adobe Flash , Shockwave , Reader). Ich wollte sehen ob diese Updater.exe irgendwo in einen dieser Programme auftaucht. Zuvor hatte ich auch aus der Quarantäne von MBAM die Updater.exe gelöscht. Außerdem habe ich unter C:\Users\Name\AppData\Local\14323 die beiden Dateien status.cfg und Updater XML-Dokument per Hand gelöscht. Es gibt aber unter C:\Users\Name\AppData\Local\9968 nochmal genau diese beiden Dateien.(status.cfg und Updater XML-Dokument) Ich weiß nicht für was diese Dateien sind , wo diese Ordner hingehören.(1423 und 9968) Kann ich diese beiden Dateien auch löschen und die Ordner dazu?(1423 und 9968) Gehören Sie eventuell zu Windows? Oder war es ein Fehler das ich die beiden Dateien gelöscht habe. mfg |
Ne passt schon, Ordner kannste auch löschen. Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Grüß dich schrauber, also erneute Scans waren ohne Funde bis jetzt. Hoffe mal das wars dann auch oder ich muß mich halt nochmal melden. Meinst du ich kann bedenkenlos Daten sichern auf einer externen Festplatte , da ich Programme habe die ausführbare Dateien sind wie .exe , .zip und .rar auf meiner Festplatte, falls ein Neuinstallation später mal ansteht. Frage lieber nochmal nicht das diese von der Updater.exe Spuren hinterlassen hat. Wie immer bedanke ich mich für deine tolle Hilfe , wirklich super von euch hier. mfg Hey schrauber, ich muß da nochmal was nachfragen , sorry , aber das läßt mir keine Ruhe. Wenn ich unter Systemsteuerung-Speicherplatz freigeben wähle , bleibt immer was , was nicht entfernt wird. Angezeigt wird Temporäre Dateien 60,0KB , aber Daten anzeigen funktioniert da nicht , nur oben das erste,Heruntergeladene Programmdateiten. Dort wird mir angezeigt das dort 3 Dateien sind: dwusplay.dll 24KB, dwusplay.exe 192 KB, isusweb.dll 392 KB, ich weiß nicht für was diese sind. Ccleaner , TFC und ADWCleaner bereinigen dieses auch nicht , sodass immer Temporäre Dateien 60,0KB vorhanden sind. Vieleicht gehören sie ja zum System , aber sonst wurde immer alles gelöscht. mfg |
Du kannst so Dateinamen einfach mal bei Google suchen :) Alles gut, die gehören dahin, Daten kannste sichern inkl der ausführbaren Dateien. |
Guten Morgen schrauber, da ich leider ein paar Tage nicht da war , konnte ich deine Antwort nicht lesen und beantworten. Also habe auch nochmal tests gemacht und bis jetzt keine Probleme mehr bemerkt. Vielen,vielen Dank nochmals für deine Hilfe und Problemlösung. Tolles Team seit ihr hier!!! |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board