![]() |
| |||||||
Anleitungen, FAQs & Links: AV Guard Online entfernenWindows 7 Hilfreiche Anleitungen, FAQs & Links zum Thema Sicherheit und mehr. Nur lesen, kein posten möglich! |
![]() |
| | #1 |
| Administrator | AV Guard Online entfernen Was ist AV Guard Online? AV Guard Online ist ein Teil der Malware OpenCloud Security.AV Guard Online ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (AV Guard Online) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden. Da solche Software wie AV Guard Online sich gegen jede Entfernung wehren wird und AV Guard Online oftmals noch Rootkits mitinstalliert, sollte eine Neuinstallation des Systems in Erwägung gezogen werden. Verbreitet wird Scareware wie AV Guard Online nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht (Drive-by-Installation). Der wichtigste Schutz vor einer Infizierung ist ein aktuelles Windows (mit allen Updates) und aktuelle Drittanbietersoftware wie Java oder Adobe Flash! Symptome von AV Guard Online:
![]() Fake-Meldungen von AV Guard Online: Warning!Dateien von AV Guard Online: Code:
%AppData%\<zufällig>\
%AppData%\<zufällig>\
%AppData%\<zufällig>\
%AppData%\<zufällig> Guard Online.ico
%AppData%\ldr.ini
%StartMenu%\Programs\AV Guard Online\
%StartMenu%\Programs\AV Guard Online\AV Guard Online.lnk
%System%\<zufällig>.exe
%UserProfile%\Desktop\AV Guard Online.lnk
Registry-Einträge von AV Guard Online: Code:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "<zufällig>"
AV Guard Online im HijackThis-Log: Code:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "<zufällig>"
|
| | #2 |
| Administrator /// technical service ![]() | AV Guard Online entfernen AV Guard Online entfernen Abgesicherter Modus zur Bereinigung
Falsche Proxy Einstellungen entfernen
![]() ![]()
Achtung: Diese Fake Software (AV Guard Online) wird versuchen, den Einsatz von Malwarebytes zu verhindern. Benenne das Setup vor dem speichern in etwas anderes um (z.B. Herbert.exe).
Code:
Memory Processes Infected: 3
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 5
Registry Data Items Infected: 1
Folders Infected: 0
Files Infected: 12
Memory Processes Infected:
c:\WINDOWS\system32\dc6ujaxym.exe (Backdoor.Bot) -> 1152 -> Unloaded process successfully.
c:\documents and settings\{username}\application data\conhost.exe (Backdoor.Bot) -> 1756 -> Unloaded process successfully.
c:\WINDOWS\system32\lvvm.exe (Backdoor.Bot) -> 1948 -> Unloaded process successfully.
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\G4tgnL3fI2dUwYq8234A (Backdoor.Bot) -> Value: G4tgnL3fI2dUwYq8234A -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Backdoor.Bot) -> Value: conhost -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AyhmP4tnLrbKdJs8234A (Backdoor.Bot) -> Value: AyhmP4tnLrbKdJs8234A -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\MartS (Trojan.Downloader) -> Value: MartS -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> Quarantined and deleted successfully.
Registry Data Items Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Backdoor.Bot) -> Bad: (C:\WINDOWS\system32\lvvm.exe) Good: () -> Quarantined and deleted successfully.
Folders Infected:
(No malicious items detected)
Files Infected:
c:\Documents and Settings\{username}\Local Settings\Temp\9.tmp (Backdoor.Bot) -> Delete on reboot.
c:\WINDOWS\system32\dc6ujaxym.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\documents and settings\{username}\application data\conhost.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\lvvm.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\documents and settings\{username}\application data\microsoft\csrss.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\redv7kwcuqx.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\documents and settings\{username}\application data\csrss.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\documents and settings\{username}\Desktop\hardcore_porn_movie_82.mpeg.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\documents and settings\{username}\local settings\Temp\E.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\program files\internet explorer\rasadhlp.dll (Spyware.Passwords) -> Quarantined and deleted successfully.
c:\program files\outlook express\rasadhlp.dll (Trojan.PWS) -> Quarantined and deleted successfully.
c:\documents and settings\{username}\application data\ldr.ini (Malware.Trace) -> Quarantined and deleted successfully.
|
| | #3 |
| Administrator | AV Guard Online immer noch nicht entfernt? OTH - OTHelper - Kill All ProcessesWeitergehende Prüfung Das System könnte noch nicht vollständig sauber sein. |
![]() |