![]() |
| |||||||
Anleitungen, FAQs & Links: AntivirusGT entfernenWindows 7 Hilfreiche Anleitungen, FAQs & Links zum Thema Sicherheit und mehr. Nur lesen, kein posten möglich! |
![]() |
| | #1 |
| Administrator | AntivirusGT entfernen Was ist AntivirusGT? AntivirusGT ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (AntivirusGT) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden. Da solche Software wie AntivirusGT sich gegen jede Entfernung wehren wird und AntivirusGT oftmals noch Rootkits mitinstalliert, sollte eine Neuinstallation des Systems in Erwägung gezogen werden. Verbreitet wird AntivirusGT nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht (Drive-by-Installation). ![]() Symptome von AntivirusGT:
![]() ![]() ![]() Fake-Meldungen von AntivirusGT: AntivirusGT Resident Shield: Virus Detected Dateien von AntivirusGT: Code:
c:\Documents and Settings\All Users\Start Menu\AVGT\
c:\Documents and Settings\All Users\Start Menu\AVGT\AntivirusGT.lnk
c:\Documents and Settings\All Users\Start Menu\AVGT\Uninstall.lnk
c:\Program Files\AVGT\
c:\Program Files\AVGT\antivirusGT.exe
%UserProfile%\Desktop\AntivirusGT.lnk
Registry-Einträge von AntivirusGT: Code:
HKEY_CURRENT_USER\Software\EVA246
HKEY_CURRENT_USER\Software\WinFD
HKEY_CLASSES_ROOT\CLSID\{3304F17F-732C-4AC6-BF67-DBDC8B88C11F}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3304F17F-732C-4AC6-BF67-DBDC8B88C11F}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "AVGT"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform "WinNT-EVI 05.07.2010"
AntivirusGT im HijackThis-Log: Code:
O2 - BHO: &UpdateCheck.dll - {3304F17F-732C-4AC6-BF67-DBDC8B88C11F} - %Temp%\MICROS~1.DLL
O4 - HKCU\..\Run: [AVGT] C:\Program Files\AVGT\antivirusGT.exe
|
| | #2 |
| Administrator | AntivirusGT entfernen AntivirusGT entfernen
Achtung: Diese Fake Software wird versuchen, den Einsatz von Malwarebytes zu verhindern. Benenne das Setup vor dem speichern in etwas anderes um (z.B. Herbert.exe). |
| | #3 |
| Administrator /// technical service ![]() | AntivirusGT immer noch nicht entfernt? OTH - OTHelper - Kill All ProcessesWeitergehende Prüfung Das System könnte noch nicht vollständig sauber sein. |
![]() |