Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Infothek - die große Wissensdatenbank > Die Infothek > 4. PC-Sicherheit

4. PC-Sicherheit Artikel und Anleitungen zur richtigen Absicherung Deines Systems

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag Xp Update geht nicht weg
Aufrufe: 824, Antworten: 12
Schnäppchen Thread ... von...
Aufrufe: 7272, Antworten: 35
Internetseite nicht Erreichbar
Aufrufe: 174, Antworten: 13
Keine Konnektivität bzw....
Aufrufe: 193, Antworten: 14
DB, Tabellen, anlegen mit...
Aufrufe: 35, Antworten: 1
bluescreen nach msconfig...
Aufrufe: 53, Antworten: 2
Neues Netzwerk?
Aufrufe: 23, Antworten: 2
PPF - Spiel "Wörter weiter...
Aufrufe: 26065, Antworten: 4130
EM-2012 Tippspiel!
Aufrufe: 263, Antworten: 7
Fußkrank
Aufrufe: 403, Antworten: 21
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 03.02.2010, 22:45   #1 (Direktlink)
Moderator
 
Benutzerbild von Paule
 
Registriert seit: 27.10.2008
Beiträge: 4.376
Standard XP Antispyware 2010 entfernen

Autor: markusg

XP Antispyware 2010 entfernen

Diese Rogue Software ist neu auf dem Markt und schon unter folgenden Namen aufgetreten:
  • XP Internet Security 2010
  • Antivirus XP 2010
  • Vista Antivirus Pro
  • Vista Antivirus Pro 2010
  • Vista Antispyware 2010
  • Win7 Antispyware 2010
  • Win7 Internet Security 2010
  • Win7 Guardian 2010
Verbreitung:
  • Infizierte Websites.
  • Keygens.
Symtome:
  • Falsche Trojaner Meldungen werden zu sehen sein.
  • Pop Ups werden geöffnet
  • Ein gefälschtes Windows Update wird installiert.




  • Sobald das Programm gestartet wird, wird zudem ein falsches Sicherheitscenter eingeblendet.




  • Eine bestehende Bedrohung wird angezeigt.




  • Bei Aufruf einer Internet Sitzung erscheint eine Brandmauermeldung.




Folgende Dateien und Reg Schlüssel werden unter anderem erstellt:
  • C:\Documents and Settings\(username)\Local Settings\Application Data\av.exe
  • C:\Documents and Settings\(username)\Dck.exe
  • C:\WINDOWS\msa.exe
  • C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC3E0E8E015}.job
  • C:\Documents and Settings\(username)\Local Settings\Application Data\av.exe
  • C:\Documents and Settings\(username)\Dck.exe
  • C:\WINDOWS\msa.exe
  • C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC3E0E8E015}.job
  • HKEY_CLASSES_ROOT\secfile
  • HKEY_CURRENT_USER\SOFTWARE\BMIMZMHMFM
  • HKEY_CURRENT_USER\SOFTWARE\XML
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bmimzmhmfm
Entfernung:
  1. Öffne den Taskmanager, gehe auf die Registerkarte "Prozesse", wähle dort av.exe aus und klicke auf Prozess beenden.





    Beachte folgendes:
    Bei jedem Neustart musst du die Datei erneut beenden, weiterhin wird sie nach einer Weile neu gestartet. Da sonst das Internet aber kaum zu nutzen ist, ist dieser Schritt sehr nützlich.
  2. Führe mit Hilfe des Programms MalwareBytes einen vollständigen System-Scan durch. (Anleitung).
Bitte beachte folgendes: Diese Fake Software wird versuchen, den Einsatz von MalwareBytes zu verhindern. Benenne das Setup vor dem Speichern in fix.exe um. Wenn du den Internet Explorer nutzt, einfach auf den Download Link klicken, dann bei Dateinamen alles löschen und das Wort fix.exe hinschreiben. Wenn du den Firefox nutzt Rechtsklick auf den Downloadlink, "Ziel speichern unter" und dann den Dateinamen verändern. Nun sollte das Setup starten.

Wenn das Programm nach der Installation nicht starten sollte, dann navigiere in den Ordner, in den du MalwareBytes installiert hast, und benenne die "mbam.exe" in "run.exe" um und versuch es erneut.
Bitte update nun das Programm und führe einen kompletten Scan durch. lösche den Fund und eröffne einen neuen Thread im Malware-Forum.

Wenn du allein weiter machen möchtest, solltest du als nächstes ein GMER Logfile erstellen, da nicht auszuschließen ist, dass es Variannten gibt, die Rootkits mit sich bringen.

GMER Rootkitscanner

Bitte scanne außerdem mit Dr Web Cureit Dr.Web CureIt! und deinem eigenen Virenscanner.

Falls ihr noch weitere Hilfestellungen benötigt oder Fragen habt, erstellt bitte hier ein neues Thema.

Geändert von Paule (03.02.2010 um 23:00 Uhr)
Paule ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > Infothek - die große Wissensdatenbank > Die Infothek > 4. PC-Sicherheit

Lesezeichen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Microsoft Office 2010 Professional Plus 2010 Beta Paule 1.) Bürosoftware 0 20.11.2009 02:22
Beta-Versionen von Microsoft Office 2010 und SharePoint Server 2010 veröffentlicht Schwabenpfeil! Aktuelle Meldungen 0 19.11.2009 13:37
Microsofts Antispyware Rolf Aktuelle Meldungen 0 12.02.2006 20:35
AntiSpyware? Aleks-München Software - Allgemein 2 05.07.2005 19:01



Alle Zeitangaben in WEZ +2. Es ist jetzt 06:07 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2