Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Infothek - die große Wissensdatenbank > Die Infothek > 4. PC-Sicherheit

4. PC-Sicherheit Artikel und Anleitungen zur richtigen Absicherung Deines Systems

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag Xp Update geht nicht weg
Aufrufe: 824, Antworten: 12
Schnäppchen Thread ... von...
Aufrufe: 7272, Antworten: 35
Internetseite nicht Erreichbar
Aufrufe: 174, Antworten: 13
Keine Konnektivität bzw....
Aufrufe: 193, Antworten: 14
DB, Tabellen, anlegen mit...
Aufrufe: 35, Antworten: 1
bluescreen nach msconfig...
Aufrufe: 53, Antworten: 2
Neues Netzwerk?
Aufrufe: 23, Antworten: 2
PPF - Spiel "Wörter weiter...
Aufrufe: 26065, Antworten: 4130
EM-2012 Tippspiel!
Aufrufe: 263, Antworten: 7
Fußkrank
Aufrufe: 403, Antworten: 21
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 12.02.2010, 17:00   #1 (Direktlink)
Moderator
 
Benutzerbild von Paule
 
Registriert seit: 27.10.2008
Beiträge: 4.376
Standard AntiVir 2010 entfernen

Autor: markusg

AntiVir2010 entfernen



Hierbei handelt es sich um eine Rogue Software, die unter den folgenden Namen bekannt ist:
  • Antivir2010
  • Antivir 2010
  • Antivirus 2010
  • Antivirus2010
Dieses Programm möchte dich mit falschen Trojaner Warnungen zum Kauf verleiten. Es sind Variannten bekannt, die weitere Trojaner wie den Zlob oder Vundo Trojaner im Gepäck haben, eröffne deshalb einen Thread im Virenforum.


Verbreitungswege:
  • - infizierte Webseiten
  • - Keygeneratoren, Cracks
Symtome:
Folgende Dateien werden erstellt:
Code:
C:\WINDOWS\system32\UpdateCheck.dll
C:\Program Files\Common Files\Uninstall\AV\Uninstall.lnk
C:\Documents and Settings\Administrator\Desktop\Antivir.lnk
C:\Program Files\AV\antivir.exe
C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
C:\Windows\System32\wingamma.exe
Ordner:
Code:
C:\Program Files\Common Files\Uninstall\AV
C:\Program Files\AV
Prozesse:
Code:
antivir.exe
AV2010Installer[1].exe
wingamma.exe
AV2010.exe
AV2010[2].exe
QW2010i.exe
QW2010.exe
Einträge in der Registry:
Code:
HKEY_CLASSES_ROOT\CLSID\{d34d56e9-b37b-4c37-a854-1ac144592d5c}
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d34d56e9-b37b-4c37-a854-1ac144592d5c}
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{d34d56e9-b37b-4c37-a854-1ac144592d5c}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d34d56e9-b37b-4c37-a854-1ac144592d5c}
HKEY_CURRENT_USER\SOFTWARE\XML
HKEY_CURRENT_USER\Environment\evapp
HKEY_CURRENT_USER\Environment\evuninst
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\av
Sobald das Programm gestartet wird, beginnt es das System zu scannen.



Dann kommen die vermeindlichen Funde



So sieht das Programmfenster aus.




Entfernung:
  1. Download das Programm MalwareBytes: www.malwarebytes.org
  2. Starte das Programm nach der Installation, klicke auf die Registerkarte Updates und führe ein Update durch.
  3. Ist das Update abgeschlossen klicke auf die Registerkarte Scanner, wähle, alle Laufwerke aus und starte einen kompletten Scan.
Wenn der Scan fertig ist, klicke bitte auf Ergebnisse anzeigen, entferne alles, was angezeigt wird, du musst eventuell deinen PC neu starten.

Logfile:
Code:
Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3725
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
11.02.2010 17:57:05
mbam-log-2010-02-11 (17-57-05).txt
Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 115199
Laufzeit: 14 minute(s), 31 second(s)
Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 4
Infizierte Speicherprozesse:
C:\Dokumente und Einstellungen\markus\Desktop\antivir.exe (Trojan.FakeAlert) -> Unloaded process successfully.
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\Environment\evapp (Rogue.Antivir2010) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Environment\evuninst (Rogue.Antivir2010) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\av (Rogue.Antivir2010) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
C:\Programme\Gemeinsame Dateien\Uninstall\AV (Rogue.Antivir2010) -> Quarantined and deleted successfully.
Infizierte Dateien:
C:\Dokumente und Einstellungen\markus\Desktop\antivir.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\markus\Desktop\Setup_2004.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Programme\Gemeinsame Dateien\Uninstall\AV\Uninstall.lnk (Rogue.Antivir2010) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\markus\Desktop\Antivir.lnk (Rogue.Antivir2010) -> Quarantined and deleted successfully.
Da die Möglichkeit weiterer Malware durch aus gegeben ist, erstelle zur Sicherheit einen neuen Thread im Virenforum.
Paule ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > Infothek - die große Wissensdatenbank > Die Infothek > 4. PC-Sicherheit

Lesezeichen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
XP Antispyware 2010 entfernen Paule 4. PC-Sicherheit 0 03.02.2010 22:45
Avira AntiVir Rescue System 01-2010 Paule 5.) Systemtools 0 10.01.2010 00:00
Schwerer Virusbefall, Antivir & Kaspersky 2010 helfen nicht Detti_da Viren-Forum 3 03.01.2010 15:04
Antivir kann Trojaner nicht entfernen... Timechanger Viren-Forum 4 31.03.2007 13:08
Antivir läßt sich nicht mehr entfernen! Claumich2 Viren-Forum 1 06.12.2006 17:19



Alle Zeitangaben in WEZ +2. Es ist jetzt 06:12 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2