Paules-PC-Forum.de Anzeige:

Unser Bundesliga-Tippspiel!


Zurück   Paules-PC-Forum.de > Infothek - die große Wissensdatenbank > Die Infothek > 4. PC-Sicherheit

4. PC-Sicherheit Artikel und Anleitungen zur richtigen Absicherung Deines Systems

Bundesliga-Tippspiel

Paule bei Twitter


Windows Live
Empfehlung!

Das Buch zu
Windows Live!

- Windows Live Hotmail
- Windows Live Foto
- Windows Live Kalender
- Adressverwaltung
- SkyDrive
- Gruppenverwaltung
- Kindersicherung
- und vieles mehr!

für XP, Vista und Windows 7

Letzte Forenthemen
Wie spielt man eine einzelne...
Aufrufe: 26, Antworten: 2
xp neu aufsetzen
Aufrufe: 183, Antworten: 12
Wie lange lässt Web.de Mails...
Aufrufe: 53, Antworten: 5
PureBasic
Aufrufe: 30, Antworten: 7
Verzögerungsschaltung...
Aufrufe: 95, Antworten: 6
Dell Dimension 8300 aufrüsten.
Aufrufe: 26, Antworten: 1
Grafik Problem
Aufrufe: 43, Antworten: 1
mehrere form tags
Aufrufe: 68, Antworten: 5
Drucker druckt...
Aufrufe: 36, Antworten: 1
GTA San Andreas Missionen...
Aufrufe: 683, Antworten: 1
Zeige:

XP-Registry voll im Griff

+ mehr Leistung!
+ mehr Stabilität!
+ mehr Sicherheit!
+ 352 Seiten!
+ 400 Abbildungen!
+ mit CD-ROM!
+ nur 19,95 Euro!

Vista für Genervte!

+ Hilfe zur Selbsthilfe!
+ Vista Probleme lösen!
+ kein Fachchinesisch!
+ 386 Seiten!
+ 276 Abbildungen!
+ nur 19,95 Euro!


Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 04.01.2010, 20:07   #1 (Direktlink)
Moderator
 
Benutzerbild von Paule
 
Registriert seit: 27.10.2008
Beiträge: 2.792
Standard MalwareDefense entfernen

Autor: markusg

MalwareDefense


Was ist MalwareDefense?
MalwareDefense ist eine sogenannte Rogue Software, sie täuscht Trojaner Meldungen vor damit ihr dieses Programm kauft.




Verbreitungsweg
- Infizierte Websites
- Keygens, Cracks, etc.
Symptome
Popups öffnen sich, die zum Kauf des Programms auffordern, Falsche Sicherheitswarnungen werden generiert.
Weiterhin wird MalwareDefense häufig mit dem Rootkit.tdss installiert, welches laufende Sicherheitssoftware ausschaltet.
Entfernung
Beginne mit MalwareBytes.

Bitte beachte folgendes: Diese Fake Software wird versuchen, den Einsatz von MalwareBytes zu verhindern. Benenne das Setup vor dem speichern in fix.exe um. User des Internet Explorers einfach auf den Download Link klicken, dann bei Dateinamen alles löschen und das Wort fix.exe hinschreiben, User des Firefox Rechtsklick auf den Downloadlink, "Ziel speichern unter" und dann den Dateinamen verändern. Nun sollte das Setup starten.

Wenn das Programm nach der Installation nicht starten sollte, dann navigiert in den Ordner, in den ihr MalwareBytes installiert habt, und benennt die "mbam.exe" in "run.exe" um und versucht es erneut.

Zitat:
Scan type: Quick Scan
Objects scanned: 95065
Time elapsed: 2 minute(s), 30 second(s)

Memory Processes Infected: 1
Memory Modules Infected: 0
Registry Keys Infected: 2
Registry Values Infected: 1
Registry Data Items Infected: 0
Folders Infected: 2
Files Infected: 12

Memory Processes Infected:
C:\Program Files\Malware Defense\mdefense.exe (Trojan.FakeAlert) -> Unloaded process successfully.

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\malware defense (Rogue.Malware Defense) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Malware Defense (Rogue.Malware Defense) -> Quarantined and deleted successfully.

Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\malware defense (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
C:\Program Files\malware Defense (Rogue.Malware Defense) -> Quarantined and deleted successfully.
C:\Documents and Settings\{username}\Start Menu\Programs\malware Defense (Rogue.Malware Defense) -> Quarantined and deleted successfully.

Files Infected:
C:\Program Files\Malware Defense\mdefense.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Program Files\malware Defense\md.db (Rogue.Malware Defense) -> Quarantined and deleted successfully.
C:\Program Files\malware Defense\mdext.dll (Rogue.Malware Defense) -> Quarantined and deleted successfully.
C:\Program Files\malware Defense\uninstall.exe (Rogue.Malware Defense) -> Quarantined and deleted successfully.
C:\Program Files\malware Defense\help.ico (Rogue.Malware Defense) -> Quarantined and deleted successfully.
C:\Documents and Settings\{username}\Start Menu\Programs\malware Defense\Malware Defense.lnk (Rogue.Malware Defense) -> Quarantined and deleted successfully.
C:\Documents and Settings\{username}\Start Menu\Programs\malware Defense\Uninstall Malware Defense.lnk (Rogue.Malware Defense) -> Quarantined and deleted
successfully.
C:\Documents and Settings\{username}\Start Menu\Programs\malware Defense\Malware Defense Support.lnk (Rogue.Malware Defense) -> Quarantined and deleted
successfully.
C:\Documents and Settings\{username}\Desktop\Malware Defense.lnk (Rogue.Malware Defense) -> Quarantined and deleted successfully.
C:\Documents and Settings\{username}\Desktop\Malware Defense Support.lnk (Rogue.Malware Defense) -> Quarantined and deleted successfully.
C:\Documents and Settings\{username}\Desktop\Malware Defense ReadMe.txt (Rogue.Malware Defense) -> Quarantined and deleted successfully.
C:\Documents and Settings\{username}\Application Data\Microsoft\Internet Explorer\Quick Launch\Malware Defense.lnk (Rogue.Malware Defense) -> Quarantined
and deleted successfully.
So in etwa sollte das Log aussehen, wenn nur MalwareDefense instaliert ist. Rootkit .tdss erkennt ihr unter anderem daran:

Zitat:
HKEY_LOCAL_MACHINE\SOFTWARE\H8SRT
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\h8srtd.sys

C:\WINDOWS\system32\H8SRTmrnarccsvu.dat
C:\WINDOWS\system32\drivers\H8SRTkvbdlltreg.sys
C:\WINDOWS\Temp\H8SRTe440.tmp
Nach dem ihr nun mit MalwareBytes fertig seit, startet den PC neu und ladet den TDSS Killer.
Im Idealfall werden 0 Infekte angezeigt, startet den PC falls nötig neu.

Bereinigung mit dem CCleaner (bitte bereinigt auch die Registry).

» Download Combofix
Die .exe vor dem speichern in "123.exe" umbenennen und direkt auf den Desktop laden.
Befor ihr Combofix startet, müsst ihr alle laufenden Programme, wie AntiVirus-Software abschalten. Folgt den Anweisungen, klickt während des Scans nicht in das Fenster von Combofix, arbeitet nicht am PC.

Bitte nun die Systemwiederherstellung im Wechsel ab und einschalten wie hier beschrieben (und für Vista hier).

Zum Schluss solltet ihr alle Passwörter ändern.

Beachtet außerdem unser Sicherheitskonzept!
Wenn es noch Probleme mit der Malware gibt oder ihr Fragen zur Bereinigung habt, dann wird euch in unserer Kategorie "PC-Sicherheit" gerne geholfen!

Geändert von Bassboy (04.01.2010 um 20:39 Uhr)
Paule ist offline   Mit Zitat antworten
Werbung

Antwort

  Paules-PC-Forum.de > Infothek - die große Wissensdatenbank > Die Infothek > 4. PC-Sicherheit

Lesezeichen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Vundo Removal Instructions Paule 4. PC-Sicherheit 0 01.09.2009 00:08



Alle Zeitangaben in WEZ +2. Es ist jetzt 20:06 Uhr.


Powered by vBulletin® Version 3.8.5 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.2
Powered by vBCMS® 2.7.0 ©2002 - 2010 vbdesigns.de
Template-Modifikationen durch TMS
(c) Paules-PC-Forum.de

::: Impressum :::