Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Secunia meldet Probleme mit isusweb.dll (https://www.trojaner-board.de/150892-secunia-meldet-probleme-isusweb-dll.html)

Josef19 11.03.2014 09:24

Secunia meldet Probleme mit isusweb.dll
 
Hallo,
mein Secunia PSI meldet, daß die Datei
isusweb.dll
nicht mehr aktuell ist und auch nicht mehr aktualisiert werden kann.
Jetzt will ich das Teil löschen.
Laut Secunia finde ich die Datei unter
C:\Windows\Downloaded Program Files\isusweb.dll
Leider kann ich bei mir im Explorer (Windows Vista) aber diese verdammte Datei nicht finden; sie wird mir nicht angezeigt. Stattdessen zeigt der Explorer unter
C:\Windows\Downloaded Program Files
nur das hier:

Java Runtime Environment 1.7.0
Shockwave Flash Object

aber nicht diese dll-Datei.
Wie werde ich die jetzt los?

Alois S 18.03.2014 18:08

Hallo Josef19,

hier handelt es sich um eine Datei des "MacrovisionInstallShieldUpdateService", die mittlerweile als veraltet und/oder gar gefährlich eingestuft wird, je nach Quelle.....
ist sie erstmal installiert, findet man sie unter "%ALLUSERS_APPDATA%\FLEXnet\Connect\....." und nur noch selten an der von dir angegebenen Stelle; um sie aber sehen zu können, dürfen in der Ordneransicht die geschützten Systemdateien nicht ausgeblendet sein!!! ;)

Liebe Grüße, Alois

Josef19 18.03.2014 20:38

Hi, Alois,
vielen Dank für den Tipp.
Konnte die Datei finden und "unschädlich" machen.
Schönen Abend!
Josef

Alois S 18.03.2014 21:02

Gern geschehen! :)

Liebe Grüße, Alois

SaschHD 19.03.2014 18:15

Hallo,

ich habe das gleiche Problem, kenne mich mit dem PC aber nicht so gut aus : )

Ich habe die geschützten Systemdateien sichtbar gemacht und auf C nach isusweb.dll gesucht.

Hat aber leider nicht geklappt : (

Was mache ich falsch?

Danke für die Hilfe.

Alois S 19.03.2014 18:34

Hallo SaschHD und :hallo: ,

1) Zuerst gehst du über die Systemsteuerung in die Ordneroptionen (bei Bedarf einfach "Ordner" in das Suchfeld rechts oben eingeben

2) In der Liste dann auf den Reiter "Ansicht" und dort die versteckten Ordner und Dateien sichtbar machen und die Systemdateien nicht ausblenden (indem der entsprechende Haken bzw. Punkt angeklickt wird)

3) Die Speicherorte sind dann für gewöhnlich "C:\Windows\Downloaded Program Files\" sowie "C:\Benutzer\Öffentlich"

4) Kannst du das Ding dennoch nicht finden, so solltest du alle "C:\Benutzer" - Ordner sowie auch die temporären Dateien durchsuchen

Liebe Grüße, Alois

SaschHD 19.03.2014 20:03

Hallo,

Danke für deine Hilfe, auch wenn ich das blöde Ding noch nicht gefunden habe : )


Also ich habe in den Ordneroptionen einen Haken bei Ausgeblendete Dateien...anzeigen und keinen Haken bei Geschützte Systemdateien ausblenden.

Dann bin ich in den Explorer gegangen und habe unter C in die Suche isusweb.dll eingegeben, hat aber nicht geklappt.

Oder hilft mir die Suchenfunktion da nichts?
Habe ohne die Suchfunktion auch schon den ein oder anderen Ordner den du vermutest hast angeschaut – bis jetzt noch nichts gefunden : (

Also ich habe Windows 8

Alois S 19.03.2014 20:22

Hallo SaschHD,

nun, mit der Suchfunktion ist das so eine Sache: Ohne benutzerdefinierte Suche und die richtige manuelle Indizierung findet man tatsächlich nicht immer alles;
wenn du aber auf der gesamten Systemplatte nach "Flexnet" suchst, müsstest du doch eigentlich fündig werden.
Ansonsten empfehle ich das händische Durchforsten der von mir bezeichneten Ordner sowie das Löschen der temporären Dateien (denn wer weiß schon genau, wo Secunia das Ding tatsächlich "gesehen" hat??).

Allerdings halte ich die ganze Geschichte ohnehin ehrlich gesagt für übertrieben oder gar überflüssig: Da diese noch nicht mal mehr funktionsfähige Datei wohl kaum als Einfallstor für Schädlinge infrage kommen wird, würde ich persönlich die Warnung einfach abstellen bzw. das Ding zu den Ausnahmen hinzufügen und gut ist.

Liebe Grüße, Alois

SaschHD 19.03.2014 21:21

Unter Flexnet finde ich auch das ein oder andere, aber diese Datei leider nicht.

Wo genau finde ich die temporären Dateien? Kann ich beim Löschen vom Ordner temopräre Dateien (falls es den so gibt) was falsch machen wenn alle Dateien und Ordner - also auch die vom System - angezeigt sind?

Alois S 19.03.2014 21:45

"Ausführen" und in das Suchfeld "%temp%" eingeben öffnet den (Haupt)ordner derselben; und ja, man sollte nicht unbedingt wahllos alle temporären Dateien löschen, vor allem bei neueren ist ein wenig Vorsicht geboten....

Und die ".dll", die du suchst, kann natürlich auch in einer anderen Datei verborgen sein oder die richtige Endung wird nicht angezeigt;
in jedem Falle steckt sie aber im Ordner "Flexnet\Connect\....." drin, soviel ist sicher.

Liebe Grüße, Alois

SaschHD 20.03.2014 00:48

Ok, so viel Auswahl habe ich da nicht : )

C: Programm Data - Flexnet - darin sind 2 Adobe Dateien (data und text)

C: Programme 86 / Common Files / Macrovision Shared - darin ist fnp_registration und FNP LicensingService

Denke ich kann bei Punkt 2 den ganzen Ordner Macrovision Shared löschen (anklicken und auf Entf) und bin dann das Problem los, richtig? Oder muss ich irgendwas deinstallieren, oder liege ich hier ganz falsch : )

So, oder so schon mal vielen Dank für die Hilfe : )

Alois S 20.03.2014 01:07

Hallo,

ja, da liegst du vollkommen richtig; insofern es nicht auch noch in der Registrierung steht, solltest du das Problem danach los sein (da der Updater sowieso nicht mehr funktionsfähig ist, kann es auch keine Nachteile dadurch geben).

Liebe Grüße, Alois

SaschHD 20.03.2014 08:10

Ok habe ich gemacht und das Problem besteht weiter.

Bin in die Registry und habe sie zur Sicherheit erst mal exportiert.

Dann habe ich nach Macrovision Shared gesucht und jetzt werden mir 9 Dateien angezeigt. 4 x REG_SZ, 4 x REG DWORD, 1 x REG EXPAND_SZ
Ob die alle dazu gehören weiß ich aber nicht.
Gibt es eine Möglichkeit sie dir hier anzugeigen ohne sie per Hand abzuschreiben?

Alois S 20.03.2014 15:55

Hallo SaschHD,

natürlich kann man hier auch Anhänge hochladen.....aber das wird nicht nötig sein, da ich den Bösewicht bereits kenne: Du musst den Schlüssel {E9880553-B8A7-4960-A668-95C68BED571E} löschen.

Ist das Problem danach immer noch vorhanden, so poste bitte die genaue Fehlermeldung von Secunia - danach sehen wir weiter.

Übrigens kann es sein, dass nach erfolgreicher Löschung auch einige ältere Programme nicht mehr funktionieren; im einzelnen handelt es sich um die Kaufversionen von AdobeReader 8, Photoshop Elements, Roxio und DivX. (alle vor 2009, denn danach wurde das Programm von Macrovision verkauft).
Aber auch dafür gibt es natürlich Abhilfe (hier in Form eines speziellen Lizenzupdaters von Adobe).

Liebe Grüße, Alois

SaschHD 20.03.2014 17:05

Also ich habe nach dem Schlüssel {E9880553-B8A7-4960-A668-95C68BED571E} gesucht und ihn auch gefunden.Rechte Maus und Löschen gibt folgende Fehlermeldung:
"Nicht alle angegebenen Werte können gelöscht werden"

Die Datei ist nach wie vor da. Also das Ding loszuwerden ist echt nicht einfach : (


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131