Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Neues unbekanntes Startup Programm wird gemeldet! (https://www.trojaner-board.de/161762-neues-unbekanntes-startup-programm-gemeldet.html)

ClausPeter 12.12.2014 11:54

Neues unbekanntes Startup Programm wird gemeldet!
 
Hallo zusammen.

erhalte in den letzten Tagen speziell in Verbindung mit Adobe immer wieder die Meldung von WinPatrol, dass "Scotty" ein neues "startup program 1418379759" festgestellt hat und ob selbiges zugelassen werden soll. Da mir das aber überhaupt nicht bekannt ist, habe ich bislang abgelehnt . Kennt jemand aus dem Forum ein solches Startup Programm?
Vielen Dank und Gruß,
ClausPeter :confused:

schrauber 12.12.2014 12:04

hi,

Screenshot von der Meldung bitte.

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


ClausPeter 13.12.2014 11:57

unbekanntes Startup Programm
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo,

danke erst mal für die Antwort. Anbei ein Foto der Meldung über
ein neues/geändertes Startup Programm.
Die Zahlenreihe links unten wechselt bei jeder neuen Warnung
Des weiteren sind diese Alerts auch auf meinem zweiten Computer (Netbook) erschienen.
An das FRST traue ich mich als Laie so nicht ran...
Vermutlich bin ich ja auch nicht der einzige den das betrifft und kann dann von den
Experten profitieren....

ClausPeter 13.12.2014 13:31

Unbekanntes Startup Programm
 
Hallo nochmal,
das Problem scheint in den USA bekannt zu sein. hxxp://www.bleepingcomputer.com/forums/t/559614/rouge-start-up-program/?hl=+startup +program
Es handelt sich hierbei wohl um ein "Rouge Startup" den man besser nicht zuläßt.
Aber wie man die Attacke wieder los wird, ist auch nicht bekannt.
Gruß,
ClausPeter

schrauber 14.12.2014 11:22

mach doch einfach den Scan mit FRST und poste die Logs.

ClausPeter 14.12.2014 13:31

Unbekanntes Start-up Programm
 
Hallo Schrauber et al,

..und hier eine Stellungnahme von WinPatrol:
"Posted Yesterday, 01:58 PM


Hi, this is Bret from WinPatrol.

What you are seeing is not a Rouge Start-up program, it is the result of Adobe Speed Launcher that was included in the latest update of Adobe Reader.
You can read my full write-up at WinPatrol - Ruiware, LLC.

The long and short of it is, Adobe has created a program that runs each and every time your computer is booted to "pre-load" binaries for Adobe Reader in an effort to make it load faster if you run Adobe Reader. How it works is, the program is added to the Run Once key, then on restart it runs and adds itself back to the Run Once key using a different name. My assumption is they change the name either for tracking purposes or in an attempt to keep from getting blocked.

For me, this was the final straw. I uninstalled Adobe Reader.
I've been told Foxit Reader is good, but that you must pay attention when installing it to ensure only Foxit Reader is installed.

I've also been told Sumatra PDF is a good reader. It has an annoying yellow background, but here is an article that explains how to fix that. Replacing Adobe Reader with Sumatra PDF ~ Security Garden
Thanks,
Bret."
Mit anderen Worten, das ist keine Malware oder Virus, sondern ein von Adobe geschaffenes Problem. Man muss entweder damit leben, oder Adobe durch ein anderes Programm ersetzen. Vielleicht lässt sich ja auch Adobe herab, hier nachzubessern.
Gruß,
ClausPeter

schrauber 14.12.2014 20:35

ok.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131