Registryeintrag fragwürdig

  • Hallo @all,

    ich bin dabei, meine Registry etwas auszumisten und dabei über den Eintrag "MozillaPlugins" und dem Unterordner "@http://rocketlife.com/RocketLife Secure Plug-In Layer;version=1.0.5" gestolpert. Was ist das und kann das gefahrlos gelöscht werden? In Google taucht hier immer wieder Trojaner, etc. auf.

    Sag schon mal Danke für jegliche Aufklärung.

    Gruß Schippo

  • Lad dir Adwcleaner und dann weisst du es.
    https://www.bleepingcomputer.com/download/adwcleaner/
    oder
    https://www.malwarebytes.com/adwcleaner/

    Hier steht, was du da haben könntest:
    https://www.boostbyreason.com/resource-file-…nlayer-dll.aspx

    Mögliche Option:

    Zitat

    C:\ProgramData\Visan\plugins\npRLSecurePluginLayer.dll


    Such einfach mal nach dieser DLL auf deinem System, versteckte udn System-Dateien anzeigen lassen.

    Wir sind keine Beschwerdestelle, hier gibt es nur Lösungen! Meine Glückszahl hier: 93.

  • Vielen Dank für die Tipps.

    AdwCleaner findet nix, der gehört bei mir zur regelmäßigen Wartung. Die dll ist auf meinem System nicht vorhanden. Es sieht so aus, als ob das alles so seine Richtigkeit hätte.

    Gruß Schippo


  • WinThruster verwende ich zur Wartung.


    Edit 2002Andreas
    Text in Klammercode gesetzt.

  • Zur Wartung von was? Bei dem Fund bzw. Funde an Malware dabei. Siehe auch mal dies dazu: https://dieviren.de/winthruster/

    Auch dies DisableShowMyComputer ist nix dolles: https://blog.malwarebytes.com/detections/pum…showmycomputer/

    HP Chromebook 15a-nb0225ng, i3N-305, 8 GB LPDDR5-4800 MHz RAM (integriert), 256GB UFS, - chromeOS 126 (Stable Channel) - Linux Debian Bookworm: Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Also ich hab die Vollversion von WinThruster tatsächlich mal gekauft, weil das Programm Fehler im System und in der Registry gefunden hat, die andere Tools nicht ausgespuckt haben. Aber wenn ich das jetzt richtig verstehe, waren diese Scans ein Fake. Vermutlich hatte ich dann gar keine Systemfehler, denn mein PC arbeitet eigentlich sehr zuverlässig.

  • So sehe ich das auch. Von daher deinstalliere den Kram und dann die Scans von AdwCleaner und Malwarebytes noch mal laufen lassen. Die Funde in der Quarantäne schon mal löschen lassen.

    HP Chromebook 15a-nb0225ng, i3N-305, 8 GB LPDDR5-4800 MHz RAM (integriert), 256GB UFS, - chromeOS 126 (Stable Channel) - Linux Debian Bookworm: Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

    Einmal editiert, zuletzt von AngelOfDarkness (9. Februar 2019 um 08:33)

  • Zitat

    Aber wenn ich das jetzt richtig verstehe, waren diese Scans ein Fake.


    Scamware - vor der Registrierung wird etliches gefunden und Angst geschürt, nach dem Kauf "komischerweise" nicht mehr. Oder es findet immer was - wie alle anderen auch - weil Windows damit arbeitet.

    AdwCleaner und Malwarebytes Antimalware sind nicht umsonst die meist genannten Lösungen gegen bestimmte Adware. Von Registry Cleanern sollte man sich fern halten, wenn man die Ergebnisse nicht einsortieren kann, da ist einfach nur ganz viel Erfahrung notwendig.

    Wir sind keine Beschwerdestelle, hier gibt es nur Lösungen! Meine Glückszahl hier: 93.

  • Liebe fleißige Helferline,

    schon mal herzlichen Dank für die bisherige Unterstützung. Sorry, daß ich mich erst jetzt wieder melde, aber ich habe z. Z. jede Menge Probleme mit Vodafone und deren Probleme mit Kabel/Internet. Kann nur noch zeitweise eine Telefon- u. Internetverbindung aufbauen. Also gesäubert hab ich alles, auch noch zusätzlich auf RootKits geprüft und AdwCleaner ebenfalls nochmals laufen lassen. Von WinThruster hab ich mich verabschiedet, möchte aber nur noch soviel dazu sagen, daß der auch nach meinem Kauf wesentlich mehr "Systemfehler" (ActiveX, etc.) gefunden hat als jedes andere Programm und getestet hab ich einige, gerade wenn es um Beschleunigung ging. War der PC tatsächlich mal langsam und ich hab dann WinThruster laufen lassen, hat der oft einige Fehler gefunden und nach dem Beheben lief Windows auch wieder besser. Andere Programme haben die Fehler nicht gefunden, auch nicht CCleaner. Also das ist meine Erfahrung mit WinThruster, aber PUP's und PUM's sind zwar keine Viren, aber auch nichts, was man unbedingt auf seinem PC haben möchte. An der ganzen Geschichte verstehe ich nur nicht, wie man sich das alles einfangen kann, wenn man doch ein gutes (dachte ich zumindest immer) Antivirenprogramm zu laufen hat (GData TotalProtection). Der scannt ja nun unaufhörlich, mach Suchläufe, Monatsberichte und hab den erst kürzlich das gesamte System einschl. RootKits scannen lassen und nix hat der gefunden. Sind die Antivirenprogramme vielleicht gar nicht auf Malware o.ä. ausgelegt, also erkennen die diese Art von Bedrohung nicht??? Muß ja wohl so sein???

    Aber die eingangs gestellte Frage nach dem merkwürdigen Eintrag in der Registry zu FF ist damit leider noch nicht aus der Welt. Oder hat der seine Richtigkeit?

    Ich schau wieder vorbei, wenn mich Vodafone läßt. Vielleicht beheben die die Störungen ja relativ schnell, aber ich hab hier meine Bedenken.

    Gruß Schippo

  • Grundsätzlich schadet der Eintrag in der Registry nicht, so lange es kein Programm (hier dies Rocketlife Gedöns) gibt, dass diesen Wert nutzt. Da es sich ja um eine Datenbank handelt, wird sich die Größe auch nicht wesentlich ändern bzw. Windows gar schneller. Von Firefox ist dieser Eintrag eh nicht. Dieser ist einfach nur Rest einer Malware auf deinem PC.
    Was deine Sicherheitssoftware angeht, so spare dir den Ärger und lasse einfach die Microsoft Security [1] Essentials wirken und einmal im Monat Adwcleaner und Malwarebytes.

    [1] https://www.microsoft.com/de-de/download…ls.aspx?id=5201

    HP Chromebook 15a-nb0225ng, i3N-305, 8 GB LPDDR5-4800 MHz RAM (integriert), 256GB UFS, - chromeOS 126 (Stable Channel) - Linux Debian Bookworm: Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Zitat

    Grundsätzlich schadet der Eintrag in der Registry nicht


    Du bringst mich auf was - ich würde behaupten, er ist unerheblich, weil die meisten Plugins seit geraumer Zeit nicht mehr unterstützt werden.

    Wir sind keine Beschwerdestelle, hier gibt es nur Lösungen! Meine Glückszahl hier: 93.

  • Richtig, was Firefox angeht mal ganz abgesehen ;) Ich wollte eh mehr die andere Seite (der Macht) beleuchten :)

    HP Chromebook 15a-nb0225ng, i3N-305, 8 GB LPDDR5-4800 MHz RAM (integriert), 256GB UFS, - chromeOS 126 (Stable Channel) - Linux Debian Bookworm: Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Vodafone hat mich mal wieder ins Netz gelassen, deshalb ganz schnell herzlichen Dank an die Helferline. Ist ja ansonsten alles gesagt und auch klar.

    Allen noch einen schönen Tag und viele Grüße

    Schippo