<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title><![CDATA[Trojaner-Board - Anleitungen, FAQs & Links]]></title>
		<link>http://www.trojaner-board.de/</link>
		<description><![CDATA[Hilfreiche Anleitungen, FAQs & Links zum Thema Sicherheit und mehr. Nur lesen, kein posten möglich!]]></description>
		<language>de</language>
		<lastBuildDate>Thu, 09 Sep 2010 01:41:53 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://www.trojaner-board.de/images/misc/rss.jpg</url>
			<title><![CDATA[Trojaner-Board - Anleitungen, FAQs & Links]]></title>
			<link>http://www.trojaner-board.de/</link>
		</image>
		<item>
			<title>AVDefender 2011 entfernen</title>
			<link>http://www.trojaner-board.de/90220-avdefender-2011-entfernen.html</link>
			<pubDate>Mon, 30 Aug 2010 12:16:10 GMT</pubDate>
			<description>*AVDefender 2011 entfernen* 
  
  
Was ist AVDefender 2011? 
AVDefender 2011 ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (AVDefender 2011) ist...</description>
			<content:encoded><![CDATA[<div><font size="5"><font color="blue"><b>AVDefender 2011 entfernen</b></font></font><br />
 <br />
 <br />
<font size="3"><font color="blue">Was ist AVDefender 2011?</font></font><br />
AVDefender 2011 ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (AVDefender 2011) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden.<br />
 <br />
Da solche Software wie AVDefender 2011 sich gegen jede Entfernung wehren wird und AVDefender 2011 oftmals noch Rootkits mitinstalliert, sollte eine <a href=51262-anleitung-neuaufsetzen-des-systems-absicherung.html>Neuinstallation</a> des Systems in Erwägung gezogen werden.<br />
 <br />
Verbreitet wird Scareware wie AVDefender 2011 nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht.<br />
 <br />
Der wichtigste Schutz vor einer Infizierung ist ein aktuelles Windows (mit allen Updates) und aktuelle Drittanbietersoftware wie Java oder Adobe Flash!<br />
 <br />
<img src="http://www.trojaner-board.de/attachments/8599d1283399207-avdefender-2011-entfernen-1.jpg" border="0" alt="" /> <img src="http://www.trojaner-board.de/attachments/8600d1283399207-avdefender-2011-entfernen-2.jpg" border="0" alt="" /> <br />
 <br />
<br />
<font size="3"><font color="blue">Symptome von AVDefender 2011:</font></font><ul><li>ständige Fake Virenmeldungen von AVDefender 2011</li>
<li>PC läuft seit AVDefender 2011 langsamer als üblich</li>
</ul><img src="http://www.trojaner-board.de/attachments/8601d1283399207-avdefender-2011-entfernen-3.jpg" border="0" alt="" /> <br />
<img src="http://www.trojaner-board.de/attachments/8602d1283399207-avdefender-2011-entfernen-4.jpg" border="0" alt="" /> <img src="http://www.trojaner-board.de/attachments/8603d1283399207-avdefender-2011-entfernen-5.jpg" border="0" alt="" /><br />
<img src="http://www.trojaner-board.de/attachments/8604d1283399207-avdefender-2011-entfernen-6.jpg" border="0" alt="" /> <img src="http://www.trojaner-board.de/attachments/8605d1283399207-avdefender-2011-entfernen-7.jpg" border="0" alt="" /><br />
 <br />
 <br />
<b>Fake-Meldungen von AVDefender 2011:</b><br />
<blockquote><font color="blue"><b>Windows Security Alert</b></font><br />
<font color="blue">Application NOTEPAD.EXE has crashed because of <b>Conficker.Worm.Virus</b></font><br />
 <br />
<font color="blue"><b>Infected file: notepad.exe</b></font><br />
 <br />
<font color="blue">Potential Risks: Viruses is spreading over your PC and the system status is unsafe. Your service provider may lock you out of internet access, because your PC is potentially harmful.</font><br />
 <br />
<font color="blue">Viruses' actions: Steal your personal data and send it to the remote host. Spread between your friends quickly (via internet or storage drives). Send spam and malicious codes from your computer.</font><br />
 <br />
 <br />
 <br />
<font color="blue">System warning:</font><br />
<font color="blue">Unknown virus is harming your system at this moment. Click here to stop and remove the virus.</font><br />
 <br />
<font color="blue"><b>Critical security error!</b></font><br />
<font color="blue">Malicious software has infected your PC and trying to send private information to remote host 231.21.212.1.</font><br />
 <br />
<font color="blue"><b>Warning! System health status is critical!</b></font><br />
<font color="blue">Your computer is infected with viruses. Stability and reliability of your system is damaged. It is strongly recommended to remove threats immediately.</font><br />
 <br />
 <br />
 <br />
<font color="blue"><b>Google Security Warning!</b></font><br />
<font color="blue">Warning</font><br />
<font color="blue">We have discovered a vulnerability related to Microsoft software that could allow a virus or other malicious program to harm your system or personal files or to steal personal information stored on your computer.</font><br />
</blockquote><b>Dateien von AVDefender 2011:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">%AppData%\AVDefender2011\<br />
%AppData%\AVDefender2011\AVDefender2011.ini<br />
%AppData%\AVDefender2011\history.dat<br />
%AppData%\AVDefender2011\result.dat<br />
%AppData%\AVDefender2011\vlc.dat<br />
%AppData%\&lt;zufällig&gt;\<br />
%AppData%\&lt;zufällig&gt;\&lt;zufällig&gt;.exe<br />
%AppData%\&lt;zufällig&gt;\sk.lst<br />
%UserProfile%\Start Menu\AVDefender2011\<br />
%UserProfile%\Start Menu\AVDefender2011\AVDefender2011.lnk</code><hr />
</div> <br />
<b>Registry-Einträge von AVDefender 2011:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">HKEY_CURRENT_USER\Software\AVDefender 2011<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon &quot;Shell&quot; = &quot;%AppData%\&lt;zufällig&gt;\&lt;zufällig&gt;.exe&quot;</code><hr />
</div> <br />
<b>AVDefender 2011 im HijackThis-Log:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">F2 - REG:system.ini: Shell=C:\Documents and Settings\Bleeping\Application Data\&lt;zufällig&gt;\&lt;zufällig&gt;.exe</code><hr />
</div></div>


	<br />
	<div style="padding:6px">

	
		<fieldset class="fieldset">
			<legend>Miniaturansicht angehängter Grafiken</legend>
			<div style="padding:3px">
			
<a href="http://www.trojaner-board.de/attachments/8599d1283399273-avdefender-2011-entfernen-1.jpg" rel="Lightbox_562010" id="attachment8599" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8599d1283399273t-avdefender-2011-entfernen-1.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	1.jpg
Hits:	-
Größe:	77,7 KB
ID:	8599" /></a>
&nbsp;

<a href="http://www.trojaner-board.de/attachments/8600d1283399277-avdefender-2011-entfernen-2.jpg" rel="Lightbox_562010" id="attachment8600" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8600d1283399277t-avdefender-2011-entfernen-2.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	2.jpg
Hits:	-
Größe:	57,5 KB
ID:	8600" /></a>
&nbsp;

<a href="http://www.trojaner-board.de/attachments/8601d1283399281-avdefender-2011-entfernen-3.jpg" rel="Lightbox_562010" id="attachment8601" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8601d1283399281t-avdefender-2011-entfernen-3.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	3.jpg
Hits:	-
Größe:	66,6 KB
ID:	8601" /></a>
&nbsp;

<a href="http://www.trojaner-board.de/attachments/8602d1283399284-avdefender-2011-entfernen-4.jpg" rel="Lightbox_562010" id="attachment8602" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8602d1283399284t-avdefender-2011-entfernen-4.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	4.jpg
Hits:	-
Größe:	68,8 KB
ID:	8602" /></a>
&nbsp;

<a href="http://www.trojaner-board.de/attachments/8603d1283399288-avdefender-2011-entfernen-5.jpg" rel="Lightbox_562010" id="attachment8603" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8603d1283399288t-avdefender-2011-entfernen-5.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	5.jpg
Hits:	-
Größe:	62,4 KB
ID:	8603" /></a>
&nbsp;<br /><br />

<a href="http://www.trojaner-board.de/attachments/8604d1283399292-avdefender-2011-entfernen-6.jpg" rel="Lightbox_562010" id="attachment8604" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8604d1283399292t-avdefender-2011-entfernen-6.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	6.jpg
Hits:	-
Größe:	40,2 KB
ID:	8604" /></a>
&nbsp;

<a href="http://www.trojaner-board.de/attachments/8605d1283399296-avdefender-2011-entfernen-7.jpg" rel="Lightbox_562010" id="attachment8605" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8605d1283399296t-avdefender-2011-entfernen-7.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	7.jpg
Hits:	-
Größe:	25,4 KB
ID:	8605" /></a>
&nbsp;

			</div>
		</fieldset>
	

	

	

	

	</div>
]]></content:encoded>
			<category domain="http://www.trojaner-board.de/anleitungen-faqs-links/"><![CDATA[Anleitungen, FAQs & Links]]></category>
			<dc:creator>AdminBot</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90220-avdefender-2011-entfernen.html</guid>
		</item>
		<item>
			<title>Pest Detector 4.1 entfernen</title>
			<link>http://www.trojaner-board.de/89893-pest-detector-4-1-entfernen.html</link>
			<pubDate>Mon, 23 Aug 2010 23:30:07 GMT</pubDate>
			<description>*Pest Detector 4.1 entfernen* 
  
  
Was ist Pest Detector 4.1? 
Pest Detector 4.1 ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software (http://www.trojaner-board.de/89781-microsoft-security-essentials-alert-entfernen.html), die mittels eines sog. Trojaners in den PC eindringt und...</description>
			<content:encoded><![CDATA[<div><font size="5"><font color="blue"><b>Pest Detector 4.1 entfernen</b></font></font><br />
 <br />
 <br />
<font size="3"><font color="blue">Was ist Pest Detector 4.1?</font></font><br />
Pest Detector 4.1 ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software (<a href="!89781!http://www.trojaner-board.de/89781-microsoft-security-essentials-alert-entfernen.html" target="_blank">http://www.trojaner-board.de/89781-m...entfernen.html</a>), die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (Pest Detector 4.1) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden.<br />
 <br />
Da solche Software wie Pest Detector 4.1 sich gegen jede Entfernung wehren wird und Pest Detector 4.1 oftmals noch Rootkits mitinstalliert, sollte eine <a href=51262-anleitung-neuaufsetzen-des-systems-absicherung.html>Neuinstallation</a> des Systems in Erwägung gezogen werden.<br />
 <br />
Verbreitet wird Scareware wie Pest Detector 4.1 nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht.<br />
 <br />
Der wichtigste Schutz vor einer Infizierung ist ein aktuelles Windows (mit allen Updates) und aktuelle Drittanbietersoftware wie Java oder Adobe Flash!<br />
 <br />
<img src="http://www.trojaner-board.de/attachments/8597d1283397552-pest-detector-4-1-entfernen-pest-detector-4_1.jpg" border="0" alt="" /> <br />
 <br />
<br />
<font size="3"><font color="blue">Symptome von Pest Detector 4.1:</font></font><ul><li>ständige Fake Virenmeldungen von Pest Detector 4.1</li>
<li>PC läuft seit Pest Detector 4.1 langsamer als üblich</li>
</ul><b>Fake-Meldungen von Pest Detector 4.1:</b><blockquote><font color="blue">The application iexplore.exe was launched successfully but it was forced to shut down due to security reasons.</font><br />
<font color="blue">This happened because the application was infected by a malicious program which might pose a threat for the OS.</font><br />
<font color="blue">It is highly recommended to install the necessary heuristic module and perform a full scan of your computer to exterminate malicious programs from it.</font><br />
</blockquote><b>Dateien von Pest Detector 4.1:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">%UserProfile%\Application Data\PAV\<br />
%UserProfile%\Application Data\antispy.exe</code><hr />
</div> <br />
<b>Registry-Einträge von Pest Detector 4.1:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">HKEY_CURRENT_USER\Software\PAV<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon &quot;Shell&quot; = &quot;%UserProfile%\Application Data\antispy.exe&quot;</code><hr />
</div> <br />
<b>Pest Detector 4.1 im HijackThis-Log:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">HKEY_CURRENT_USER\Software\PAV<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon &quot;Shell&quot; = &quot;%UserProfile%\Application Data\antispy.exe&quot;</code><hr />
</div></div>


	<br />
	<div style="padding:6px">

	
		<fieldset class="fieldset">
			<legend>Miniaturansicht angehängter Grafiken</legend>
			<div style="padding:3px">
			
<a href="http://www.trojaner-board.de/attachments/8597d1283397641-pest-detector-4-1-entfernen-pest-detector-4_1.jpg" rel="Lightbox_559100" id="attachment8597" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8597d1283397641t-pest-detector-4-1-entfernen-pest-detector-4_1.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	pest-detector-4_1.jpg
Hits:	-
Größe:	91,4 KB
ID:	8597" /></a>
&nbsp;

			</div>
		</fieldset>
	

	

	

	

	</div>
]]></content:encoded>
			<category domain="http://www.trojaner-board.de/anleitungen-faqs-links/"><![CDATA[Anleitungen, FAQs & Links]]></category>
			<dc:creator>AdminBot</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/89893-pest-detector-4-1-entfernen.html</guid>
		</item>
		<item>
			<title>Peak Protection 2010 entfernen</title>
			<link>http://www.trojaner-board.de/89896-peak-protection-2010-entfernen.html</link>
			<pubDate>Mon, 23 Aug 2010 23:30:07 GMT</pubDate>
			<description>*Peak Protection 2010 entfernen* 
  
  
Was ist Peak Protection 2010? 
Peak Protection 2010 ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software (http://www.trojaner-board.de/89781-microsoft-security-essentials-alert-entfernen.html), die mittels eines sog. Trojaners in den PC...</description>
			<content:encoded><![CDATA[<div><font size="5"><font color="blue"><b>Peak Protection 2010 entfernen</b></font></font><br />
 <br />
 <br />
<font size="3"><font color="blue">Was ist Peak Protection 2010?</font></font><br />
Peak Protection 2010 ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software (<a href="!89781!http://www.trojaner-board.de/89781-microsoft-security-essentials-alert-entfernen.html" target="_blank">http://www.trojaner-board.de/89781-m...entfernen.html</a>), die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (Peak Protection 2010) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden.<br />
 <br />
Da solche Software wie Peak Protection 2010 sich gegen jede Entfernung wehren wird und Peak Protection 2010 oftmals noch Rootkits mitinstalliert, sollte eine <a href=51262-anleitung-neuaufsetzen-des-systems-absicherung.html>Neuinstallation</a> des Systems in Erwägung gezogen werden.<br />
 <br />
Verbreitet wird Scareware wie Peak Protection 2010 nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht.<br />
 <br />
Der wichtigste Schutz vor einer Infizierung ist ein aktuelles Windows (mit allen Updates) und aktuelle Drittanbietersoftware wie Java oder Adobe Flash!<br />
 <br />
<img src="http://www.trojaner-board.de/attachments/8595d1283396802-peak-protection-2010-entfernen-peak-protection-2010.jpg" border="0" alt="" /> <br />
 <br />
<font size="3"><font color="blue">Symptome von Peak Protection 2010:</font></font><ul><li>ständige Fake Virenmeldungen von Peak Protection 2010</li>
<li>PC läuft seit Peak Protection 2010 langsamer als üblich</li>
</ul><b>Fake-Meldungen von Peak Protection 2010:</b><br />
 <blockquote><font color="blue">The application iexplore.exe was launched successfully but it was forced to shut down due to security reasons.</font><br />
<font color="blue">This happened because the application was infected by a malicious program which might pose a threat for the OS.</font><br />
<font color="blue">It is highly recommended to install the necessary heuristic module and perform a full scan of your computer to exterminate malicious programs from it.</font><br />
</blockquote><b>Dateien von Peak Protection 2010:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">%UserProfile%\Application Data\PAV\<br />
%UserProfile%\Application Data\antispy.exe<br />
&nbsp;<br />
File Location Notes:%UserProfile% refers to the current user's profile folder. By default, this is C:\Documents and Settings\ for Windows 2000/XP, C:\Users\ for Windows Vista/7, and c:\winnt\profiles\ for Windows NT.</code><hr />
</div> <br />
<b>Registry-Einträge von Peak Protection 2010:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">HKEY_CURRENT_USER\Software\PAV<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon &quot;Shell&quot; = &quot;%UserProfile%\Application Data\antispy.exe&quot;</code><hr />
</div> <br />
<b>Peak Protection 2010 im HijackThis-Log:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">HKEY_CURRENT_USER\Software\PAV<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon &quot;Shell&quot; = &quot;%UserProfile%\Application Data\antispy.exe&quot;</code><hr />
</div></div>


	<br />
	<div style="padding:6px">

	
		<fieldset class="fieldset">
			<legend>Miniaturansicht angehängter Grafiken</legend>
			<div style="padding:3px">
			
<a href="http://www.trojaner-board.de/attachments/8595d1283396891-peak-protection-2010-entfernen-peak-protection-2010.jpg" rel="Lightbox_559103" id="attachment8595" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8595d1283396891t-peak-protection-2010-entfernen-peak-protection-2010.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	peak-protection-2010.jpg
Hits:	-
Größe:	61,0 KB
ID:	8595" /></a>
&nbsp;

			</div>
		</fieldset>
	

	

	

	

	</div>
]]></content:encoded>
			<category domain="http://www.trojaner-board.de/anleitungen-faqs-links/"><![CDATA[Anleitungen, FAQs & Links]]></category>
			<dc:creator>AdminBot</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/89896-peak-protection-2010-entfernen.html</guid>
		</item>
		<item>
			<title>Red Cross Antivirus entfernen</title>
			<link>http://www.trojaner-board.de/89897-red-cross-antivirus-entfernen.html</link>
			<pubDate>Mon, 23 Aug 2010 23:30:07 GMT</pubDate>
			<description>*Red Cross Antivirus entfernen* 
  
  
Was ist Red Cross Antivirus? 
Red Cross Antivirus ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software (http://www.trojaner-board.de/89781-microsoft-security-essentials-alert-entfernen.html), die mittels eines sog. Trojaners in den PC...</description>
			<content:encoded><![CDATA[<div><font size="5"><font color="blue"><b>Red Cross Antivirus entfernen</b></font></font><br />
 <br />
 <br />
<font size="3"><font color="blue">Was ist Red Cross Antivirus?</font></font><br />
Red Cross Antivirus ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software (<a href="!89781!http://www.trojaner-board.de/89781-microsoft-security-essentials-alert-entfernen.html" target="_blank">http://www.trojaner-board.de/89781-m...entfernen.html</a>), die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (Red Cross Antivirus) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden.<br />
 <br />
Da solche Software wie Red Cross Antivirus sich gegen jede Entfernung wehren wird und Red Cross Antivirus oftmals noch Rootkits mitinstalliert, sollte eine <a href=51262-anleitung-neuaufsetzen-des-systems-absicherung.html>Neuinstallation</a> des Systems in Erwägung gezogen werden.<br />
 <br />
Verbreitet wird Scareware wie Red Cross Antivirus nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht.<br />
 <br />
Der wichtigste Schutz vor einer Infizierung ist ein aktuelles Windows (mit allen Updates) und aktuelle Drittanbietersoftware wie Java oder Adobe Flash!<br />
 <br />
<img src="http://www.trojaner-board.de/attachments/8594d1283395940-red-cross-antivirus-entfernen-red-cross-antivirus.jpg" border="0" alt="" /> <br />
 <br />
<font size="3"><font color="blue">Symptome von Red Cross Antivirus:</font></font><ul><li>ständige Fake Virenmeldungen von Red Cross Antivirus</li>
<li>PC läuft seit Red Cross Antivirus langsamer als üblich</li>
</ul><b>Fake-Meldungen von Red Cross Antivirus:</b><br />
 <blockquote><font color="blue">The application iexplore.exe was launched successfully but it was forced to shut down due to security reasons.</font><br />
<font color="blue">This happened because the application was infected by a malicious program which might pose a threat for the OS.</font><br />
<font color="blue">It is highly recommended to install the necessary heuristic module and perform a full scan of your computer to exterminate malicious programs from it.</font><br />
</blockquote><b>Dateien von Red Cross Antivirus:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">%UserProfile%\Application Data\PAV\<br />
%UserProfile%\Application Data\antispy.exe</code><hr />
</div> <br />
<b>Registry-Einträge von Red Cross Antivirus:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">HKEY_CURRENT_USER\Software\PAV<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon &quot;Shell&quot; = &quot;%UserProfile%\Application Data\antispy.exe&quot;</code><hr />
</div> <br />
<b>Red Cross Antivirus im HijackThis-Log:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">HKEY_CURRENT_USER\Software\PAV<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon &quot;Shell&quot; = &quot;%UserProfile%\Application Data\antispy.exe&quot;</code><hr />
</div></div>


	<br />
	<div style="padding:6px">

	
		<fieldset class="fieldset">
			<legend>Miniaturansicht angehängter Grafiken</legend>
			<div style="padding:3px">
			
<a href="http://www.trojaner-board.de/attachments/8594d1283396028-red-cross-antivirus-entfernen-red-cross-antivirus.jpg" rel="Lightbox_559104" id="attachment8594" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8594d1283396028t-red-cross-antivirus-entfernen-red-cross-antivirus.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	red-cross-antivirus.jpg
Hits:	-
Größe:	58,9 KB
ID:	8594" /></a>
&nbsp;

			</div>
		</fieldset>
	

	

	

	

	</div>
]]></content:encoded>
			<category domain="http://www.trojaner-board.de/anleitungen-faqs-links/"><![CDATA[Anleitungen, FAQs & Links]]></category>
			<dc:creator>AdminBot</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/89897-red-cross-antivirus-entfernen.html</guid>
		</item>
		<item>
			<title>Major Defense Kit entfernen</title>
			<link>http://www.trojaner-board.de/89902-major-defense-kit-entfernen.html</link>
			<pubDate>Mon, 23 Aug 2010 23:30:07 GMT</pubDate>
			<description>*Major Defense Kit entfernen* 
  
  
Was ist Major Defense Kit? 
Major Defense Kit ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software (http://www.trojaner-board.de/89781-microsoft-security-essentials-alert-entfernen.html), die mittels eines sog. Trojaners in den PC eindringt und...</description>
			<content:encoded><![CDATA[<div><font size="5"><font color="blue"><b>Major Defense Kit entfernen</b></font></font><br />
 <br />
 <br />
<font size="3"><font color="blue">Was ist Major Defense Kit?</font></font><br />
Major Defense Kit ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software (<a href="!89781!http://www.trojaner-board.de/89781-microsoft-security-essentials-alert-entfernen.html" target="_blank">http://www.trojaner-board.de/89781-m...entfernen.html</a>), die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (Major Defense Kit) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden.<br />
 <br />
Da solche Software wie Major Defense Kit sich gegen jede Entfernung wehren wird und Major Defense Kit oftmals noch Rootkits mitinstalliert, sollte eine <a href=51262-anleitung-neuaufsetzen-des-systems-absicherung.html>Neuinstallation</a> des Systems in Erwägung gezogen werden.<br />
 <br />
Verbreitet wird Scareware wie Major Defense Kit nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht.<br />
 <br />
Der wichtigste Schutz vor einer Infizierung ist ein aktuelles Windows (mit allen Updates) und aktuelle Drittanbietersoftware wie Java oder Adobe Flash!<br />
 <br />
<img src="http://www.trojaner-board.de/attachments/8598d1283397937-major-defense-kit-entfernen-major-defense-kit.jpg" border="0" alt="" /> <br />
 <br />
<font size="3"><font color="blue">Symptome von Major Defense Kit:</font></font><ul><li>ständige Fake Virenmeldungen von Major Defense Kit</li>
<li>PC läuft seit Major Defense Kit langsamer als üblich</li>
</ul><b>Fake-Meldungen von Major Defense Kit:</b><br />
 <blockquote><font color="blue">The application iexplore.exe was launched successfully but it was forced to shut down due to security reasons.</font><br />
<font color="blue">This happened because the application was infected by a malicious program which might pose a threat for the OS.</font><br />
<font color="blue">It is highly recommended to install the necessary heuristic module and perform a full scan of your computer to exterminate malicious programs from it.</font><br />
</blockquote><b>Dateien von Major Defense Kit:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">%UserProfile%\Application Data\PAV\<br />
%UserProfile%\Application Data\antispy.exe</code><hr />
</div> <br />
<b>Registry-Einträge von Major Defense Kit:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">HKEY_CURRENT_USER\Software\PAV<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon &quot;Shell&quot; = &quot;%UserProfile%\Application Data\antispy.exe&quot;</code><hr />
</div> <br />
<b>Major Defense Kit im HijackThis-Log:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">HKEY_CURRENT_USER\Software\PAV<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon &quot;Shell&quot; = &quot;%UserProfile%\Application Data\antispy.exe&quot;</code><hr />
</div></div>


	<br />
	<div style="padding:6px">

	
		<fieldset class="fieldset">
			<legend>Miniaturansicht angehängter Grafiken</legend>
			<div style="padding:3px">
			
<a href="http://www.trojaner-board.de/attachments/8598d1283398026-major-defense-kit-entfernen-major-defense-kit.jpg" rel="Lightbox_559109" id="attachment8598" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8598d1283398026t-major-defense-kit-entfernen-major-defense-kit.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	major-defense-kit.jpg
Hits:	-
Größe:	60,6 KB
ID:	8598" /></a>
&nbsp;

			</div>
		</fieldset>
	

	

	

	

	</div>
]]></content:encoded>
			<category domain="http://www.trojaner-board.de/anleitungen-faqs-links/"><![CDATA[Anleitungen, FAQs & Links]]></category>
			<dc:creator>AdminBot</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/89902-major-defense-kit-entfernen.html</guid>
		</item>
		<item>
			<title>Advanced Security Tool 2010 entfernen</title>
			<link>http://www.trojaner-board.de/89792-advanced-security-tool-2010-entfernen.html</link>
			<pubDate>Fri, 20 Aug 2010 20:42:34 GMT</pubDate>
			<description>*Advanced Security Tool 2010 entfernen* 
  
  
Was ist Advanced Security Tool 2010? 
Advanced Security Tool 2010 ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen....</description>
			<content:encoded><![CDATA[<div><font size="5"><font color="blue"><b>Advanced Security Tool 2010 entfernen</b></font></font><br />
 <br />
 <br />
<font size="3"><font color="blue">Was ist Advanced Security Tool 2010?</font></font><br />
Advanced Security Tool 2010 ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (Advanced Security Tool 2010) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden.<br />
 <br />
Da solche Software wie Advanced Security Tool 2010 sich gegen jede Entfernung wehren wird und Advanced Security Tool 2010 oftmals noch Rootkits mitinstalliert, sollte eine <a href=51262-anleitung-neuaufsetzen-des-systems-absicherung.html>Neuinstallation</a> des Systems in Erwägung gezogen werden.<br />
 <br />
Verbreitet wird Scareware wie Advanced Security Tool 2010 nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht.<br />
 <br />
Der wichtigste Schutz vor einer Infizierung ist ein aktuelles Windows (mit allen Updates) und aktuelle Drittanbietersoftware wie Java oder Adobe Flash!<br />
 <br />
<img src="http://www.trojaner-board.de/attachments/8585d1283389606-advanced-security-tool-2010-entfernen-1.jpg" border="0" alt="" /> <img src="http://www.trojaner-board.de/attachments/8586d1283389531-advanced-security-tool-2010-entfernen-2.jpg" border="0" alt="" /> <br />
 <br />
 <br />
 <br />
<br />
<font size="3"><font color="blue">Symptome von Advanced Security Tool 2010:</font></font><ul><li>ständige Fake Virenmeldungen von Advanced Security Tool 2010</li>
<li>PC läuft seit Advanced Security Tool 2010 langsamer als üblich</li>
</ul><b>Fake-Meldungen von Advanced Security Tool 2010:</b><blockquote><b><font color="#0000ff">Firewall Warning</font></b><br />
<font color="#0000ff">Hidden file transfer to remote host was detected</font><br />
<font color="#0000ff">Advanced Security Tool 2010 has detected that somebody is trying to transfer your private data via Internet. We strongly recommend you to block the attack immediately. </font><br />
 <br />
<b><font color="#0000ff">Privacy Alert</font></b><br />
<font color="#0000ff">Your system was found to be infected with itercepting programs. These can log your activity and damage your privacy. Click here for Advanced Security Tool 2010 spyware removal.</font><br />
</blockquote><img src="http://www.trojaner-board.de/attachments/8587d1283389531-advanced-security-tool-2010-entfernen-3.jpg" border="0" alt="" /> <img src="http://www.trojaner-board.de/attachments/8588d1283389531-advanced-security-tool-2010-entfernen-4.jpg" border="0" alt="" /><br />
 <br />
<b>Dateien von Advanced Security Tool 2010:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">%UserProfile%\asr.dat<br />
%UserProfile%\Application Data\1tmp.bat<br />
%UserProfile%\Application Data\asectool.exe<br />
%UserProfile%\Application Data\scan.dll<br />
%UserProfile%\Application Data\secmof.tmp<br />
%UserProfile%\Desktop\Advanced Security Tool 2010.LNK<br />
%UserProfile%\Start Menu\Advanced Security Tool 2010.LNK<br />
&nbsp;<br />
Datei-PfadHinweise:<br />
<br />
%UserProfile% zeigt auf:<ul><li>C:\Documents and Settings\ bei Windows 2000/XP,</li><br />
<li>C:\Users\ bei Windows Vista/7,</li><br />
<li>c:\winnt\profiles\ bei Windows NT.</li><br />
</ul></code><hr />
</div><b>Registry-Einträge von Advanced Security Tool 2010:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">HKEY_CURRENT_USER\Software\Advanced Security<br />
HKEY_CLASSES_ROOT\BrcWizApp.BrcWiz<br />
HKEY_CLASSES_ROOT\BrcWizApp.BrcWiz.1<br />
HKEY_CLASSES_ROOT\CLSID\{80c10400-59cb-4c79-97ce-cc693103afca}<br />
HKEY_CLASSES_ROOT\Interface\{4B66E1DF-4DE3-4CDA-83B5-11673EADAB0B}<br />
HKEY_CLASSES_ROOT\Interface\{9692BE2F-EB8F-49D9-A11C-C24C1EF734D5}<br />
HKEY_CLASSES_ROOT\TypeLib\{58B4E0F5-F122-4C02-B038-C482D998486A}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{80c10400-59cb-4c79-97ce-cc693103afca}<br />
HKEY_CURRENT_USER\Software\Microsoft &quot;adver_id&quot; = &quot;29&quot;<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations &quot;LowRiskFileTypes&quot; = &quot;.exe;&quot;<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run &quot;AdvSecTool&quot;<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run &quot;rundll32&quot; = &quot;&quot;<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon &quot;Shell&quot; = &quot;%UserProfile%\Application Data\asectool.exe&quot; /sn&quot;<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system &quot;EnableLUA&quot; = &quot;0&quot;<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run &quot;rundll32&quot; = &quot;&quot;<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon &quot;Shell&quot; = &quot;explorer.exe C:\WINDOWS\system32\ntload.exe&quot;</code><hr />
</div> <br />
<b>Advanced Security Tool 2010 im HijackThis-Log:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\system32\ntload.exe<br />
O2 - BHO: BrcWiz Class - {80c10400-59cb-4c79-97ce-cc693103afca} - %UserProfile%\Application Data\scan.dll<br />
O4 - HKLM\..\Run: [rundll32] C:\WINDOWS\system32\ntload.exe<br />
O4 - HKCU\..\Run: [rundll32] %UserProfile%\rundll32.exe<br />
O4 - HKCU\..\Run: [AdvSecTool] &quot;%UserProfile%\Application Data\asectool.exe&quot;</code><hr />
</div></div>


	<br />
	<div style="padding:6px">

	
		<fieldset class="fieldset">
			<legend>Miniaturansicht angehängter Grafiken</legend>
			<div style="padding:3px">
			
<a href="http://www.trojaner-board.de/attachments/8585d1283389606-advanced-security-tool-2010-entfernen-1.jpg" rel="Lightbox_558094" id="attachment8585" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8585d1283389606t-advanced-security-tool-2010-entfernen-1.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	1.jpg
Hits:	-
Größe:	95,6 KB
ID:	8585" /></a>
&nbsp;

<a href="http://www.trojaner-board.de/attachments/8586d1283389611-advanced-security-tool-2010-entfernen-2.jpg" rel="Lightbox_558094" id="attachment8586" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8586d1283389611t-advanced-security-tool-2010-entfernen-2.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	2.jpg
Hits:	-
Größe:	58,6 KB
ID:	8586" /></a>
&nbsp;

<a href="http://www.trojaner-board.de/attachments/8587d1283389616-advanced-security-tool-2010-entfernen-3.jpg" rel="Lightbox_558094" id="attachment8587" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8587d1283389616t-advanced-security-tool-2010-entfernen-3.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	3.jpg
Hits:	-
Größe:	61,1 KB
ID:	8587" /></a>
&nbsp;

<a href="http://www.trojaner-board.de/attachments/8588d1283389620-advanced-security-tool-2010-entfernen-4.jpg" rel="Lightbox_558094" id="attachment8588" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8588d1283389620t-advanced-security-tool-2010-entfernen-4.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	4.jpg
Hits:	-
Größe:	31,6 KB
ID:	8588" /></a>
&nbsp;

			</div>
		</fieldset>
	

	

	

	

	</div>
]]></content:encoded>
			<category domain="http://www.trojaner-board.de/anleitungen-faqs-links/"><![CDATA[Anleitungen, FAQs & Links]]></category>
			<dc:creator>AdminBot</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/89792-advanced-security-tool-2010-entfernen.html</guid>
		</item>
		<item>
			<title>Microsoft Security Essentials Alert entfernen</title>
			<link>http://www.trojaner-board.de/89781-microsoft-security-essentials-alert-entfernen.html</link>
			<pubDate>Fri, 20 Aug 2010 15:05:23 GMT</pubDate>
			<description>*Microsoft Security Essentials Alert entfernen* 
  
  
Was ist Microsoft Security Essentials Alert? 
Microsoft Security Essentials Alert ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC...</description>
			<content:encoded><![CDATA[<div><font size="5"><font color="blue"><b>Microsoft Security Essentials Alert entfernen</b></font></font><br />
 <br />
 <br />
<font size="3"><font color="blue">Was ist Microsoft Security Essentials Alert?</font></font><br />
Microsoft Security Essentials Alert ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (Microsoft Security Essentials Alert) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden.<br />
 <br />
Da solche Software wie Microsoft Security Essentials Alert sich gegen jede Entfernung wehren wird und Microsoft Security Essentials Alert oftmals noch Rootkits mitinstalliert, sollte eine <a href=51262-anleitung-neuaufsetzen-des-systems-absicherung.html>Neuinstallation</a> des Systems in Erwägung gezogen werden.<br />
 <br />
Verbreitet wird Scareware wie Microsoft Security Essentials Alert nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht.<br />
 <br />
Der wichtigste Schutz vor einer Infizierung ist ein aktuelles Windows (mit allen Updates) und aktuelle Drittanbietersoftware wie Java oder Adobe Flash!<br />
<ul><li><a href="!89897!http://www.trojaner-board.de/89897-red-cross-antivirus-entfernen.html" target="_blank">Red Cross Antivirus</a></li>
<li><a href="!89896!http://www.trojaner-board.de/89896-peak-protection-2010-entfernen.html" target="_blank">Peak Protection 2010</a></li>
<li><a href="!89893!http://www.trojaner-board.de/89893-pest-detector-4-1-entfernen.html" target="_blank">Pest Detector 4.1</a></li>
<li><a href="!89902!http://www.trojaner-board.de/89902-major-defense-kit-entfernen.html" target="_blank">Major Defense Kit</a></li>
<li>AntiSpySafeguard</li>
<li>AntiSpy Safeguard</li>
</ul><img src="http://www.trojaner-board.de/attachments/8590d1283393465-microsoft-security-essentials-alert-entfernen-1.jpg" border="0" alt="" /> <img src="http://www.trojaner-board.de/attachments/8593d1283393503-microsoft-security-essentials-alert-entfernen-4.jpg" border="0" alt="" /><br />
 <br />
 <br />
 <br />
<br />
<font size="3"><font color="blue">Symptome von Microsoft Security Essentials Alert:</font></font><ul><li>ständige Fake Virenmeldungen von Microsoft Security Essentials Alert</li>
<li>PC läuft seit Microsoft Security Essentials Alert langsamer als üblich</li>
</ul><b><img src="http://www.trojaner-board.de/attachments/8592d1283393503-microsoft-security-essentials-alert-entfernen-3.jpg" border="0" alt="" /> <img src="http://www.trojaner-board.de/attachments/8591d1283393503-microsoft-security-essentials-alert-entfernen-2.jpg" border="0" alt="" /></b><br />
 <br />
<b>Fake-Meldungen von Microsoft Security Essentials Alert:</b><br />
 <blockquote><font color="#0000ff">The application taskmgr.exe was launched successfully but it was forced to shut down due to security reasons.</font><br />
<font color="#0000ff">This happened because the application was infected by a malicious program which might pose a threat for the OS.</font><br />
<font color="#0000ff">It is highly recommended to install the necessary heuristic module and perform a full scan of your computer to exterminate malicious programs from it.</font><br />
 <br />
<b><font color="#0000ff">Warning! Database updated failed!</font></b><br />
<font color="#0000ff">Database update failed!</font><br />
<font color="#0000ff">Outdated viruses database are not effective can't guarantee adequate protection and security for your PC! Click here to get the full version of the product and update the database!</font><br />
 <br />
<font color="#0000ff"><b>Warning! Running trial version!</b></font><br />
<font color="#0000ff">The security of your computer has been compromised! Now running trial version of the software! Click here to purchase the full version of the software and get full protection for your PC!</font> <br />
</blockquote><b>Dateien von Microsoft Security Essentials Alert:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">%UserProfile%\Application Data\PAV\<br />
%UserProfile%\Application Data\antispy.exe<br />
%UserProfile%\Application Data\defender.exe<br />
%UserProfile%\Application Data\tmp.exe<br />
%UserProfile%\Local Settings\Temp\kjkkklklj.bat</code><hr />
</div> <br />
<b>Registry-Einträge von Microsoft Security Essentials Alert:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">HKEY_CURRENT_USER\Software\PAV<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings &quot;WarnonBadCertRecving&quot; = &quot;0&quot;<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings &quot;WarnOnPostRedirect&quot; = &quot;0&quot;<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run &quot;tmp&quot;<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce &quot;SelfdelNT&quot;<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon &quot;Shell&quot; = &quot;%UserProfile%\Application Data\antispy.exe&quot;</code><hr />
</div> <br />
<b>Microsoft Security Essentials Alert im HijackThis-Log:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">O4 - HKCU\..\Run: [tmp] %UserProfile%\Application Data\defender.exe<br />
O4 - HKCU\..\RunOnce: [SelfdelNT] cmd /C del &quot;%UserProfile%\Desktop\exe.exe&quot;</code><hr />
</div></div>


	<br />
	<div style="padding:6px">

	
		<fieldset class="fieldset">
			<legend>Miniaturansicht angehängter Grafiken</legend>
			<div style="padding:3px">
			
<a href="http://www.trojaner-board.de/attachments/8590d1283393541-microsoft-security-essentials-alert-entfernen-1.jpg" rel="Lightbox_557987" id="attachment8590" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8590d1283393541t-microsoft-security-essentials-alert-entfernen-1.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	1.jpg
Hits:	-
Größe:	91,9 KB
ID:	8590" /></a>
&nbsp;

<a href="http://www.trojaner-board.de/attachments/8591d1283393545-microsoft-security-essentials-alert-entfernen-2.jpg" rel="Lightbox_557987" id="attachment8591" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8591d1283393545t-microsoft-security-essentials-alert-entfernen-2.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	2.jpg
Hits:	-
Größe:	17,1 KB
ID:	8591" /></a>
&nbsp;

<a href="http://www.trojaner-board.de/attachments/8592d1283393554-microsoft-security-essentials-alert-entfernen-3.jpg" rel="Lightbox_557987" id="attachment8592" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8592d1283393554t-microsoft-security-essentials-alert-entfernen-3.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	3.jpg
Hits:	-
Größe:	19,8 KB
ID:	8592" /></a>
&nbsp;

<a href="http://www.trojaner-board.de/attachments/8593d1283393592-microsoft-security-essentials-alert-entfernen-4.jpg" rel="Lightbox_557987" id="attachment8593" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8593d1283393592t-microsoft-security-essentials-alert-entfernen-4.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	4.jpg
Hits:	-
Größe:	42,6 KB
ID:	8593" /></a>
&nbsp;

			</div>
		</fieldset>
	

	

	

	

	</div>
]]></content:encoded>
			<category domain="http://www.trojaner-board.de/anleitungen-faqs-links/"><![CDATA[Anleitungen, FAQs & Links]]></category>
			<dc:creator>AdminBot</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/89781-microsoft-security-essentials-alert-entfernen.html</guid>
		</item>
		<item>
			<title>Security Suite entfernen</title>
			<link>http://www.trojaner-board.de/89370-security-suite-entfernen.html</link>
			<pubDate>Wed, 11 Aug 2010 12:22:31 GMT</pubDate>
			<description>*Security Suite entfernen* 
  
  
Was ist Security Suite? 
Security Suite gehört zum selben Malware-Stamm wie *Antivir Solution Pro* (http://www.trojaner-board.de/88188-antivir-solution-pro-entfernen.html), *Antivirus Soft*...</description>
			<content:encoded><![CDATA[<div><font size="5"><font color="blue"><b>Security Suite entfernen</b></font></font><br />
 <br />
 <br />
<font size="3"><font color="blue">Was ist Security Suite?</font></font><br />
Security Suite gehört zum selben Malware-Stamm wie <a href="!88188!http://www.trojaner-board.de/88188-antivir-solution-pro-entfernen.html" target="_blank"><b>Antivir Solution Pro</b></a>, <a href="!82697!http://www.trojaner-board.de/82697-antivirussoft-antivirus-soft-entfernen.html" target="_blank"><b>Antivirus Soft</b></a> und <a href="!86690!http://www.trojaner-board.de/86690-av-security-suite-entfernen.html" target="_blank"><b>AV Security Suite</b></a>. Security Suite ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (Security Suite) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden.<br />
 <br />
Da solche Software wie Security Suite sich gegen jede Entfernung wehren wird und Security Suite oftmals noch Rootkits mitinstalliert, sollte eine <a href=51262-anleitung-neuaufsetzen-des-systems-absicherung.html>Neuinstallation</a> des Systems in Erwägung gezogen werden.<br />
 <br />
Verbreitet wird Scareware wie Security Suite nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht.<br />
Der wichtigste Schutz vor einer Infizierung ist ein aktuelles Windows (mit allen Updates) und aktuelle Drittanbietersoftware wie Java oder Adobe Flash!<br />
 <br />
<img src="http://www.trojaner-board.de/attachments/8248d1281923213-security-suite-entfernen-1.jpg" border="0" alt="" /> <img src="http://www.trojaner-board.de/attachments/8249d1281923213-security-suite-entfernen-2.jpg" border="0" alt="" /> <br />
 <br />
 <br />
 <br />
<br />
<font size="3"><font color="blue">Symptome von Security Suite:</font></font><ul><li>ständige Fake Virenmeldungen von Security Suite</li>
<li>PC läuft seit Security Suite langsamer als üblich</li>
</ul><b>Fake-Meldungen von Security Suite:</b><br />
 <br />
<img src="http://www.trojaner-board.de/attachments/8250d1281923213-security-suite-entfernen-3.jpg" border="0" alt="" /> <img src="http://www.trojaner-board.de/attachments/8251d1281923213-security-suite-entfernen-4.jpg" border="0" alt="" /> <br />
<img src="http://www.trojaner-board.de/attachments/8252d1281923213-security-suite-entfernen-5.jpg" border="0" alt="" /><img src="http://www.trojaner-board.de/attachments/8253d1281923213-security-suite-entfernen-6.jpg" border="0" alt="" /><blockquote><font color="blue"><b>Security Warning</b></font><br />
<font color="blue">Application cannot be executed. The file notepad.exe is infected. Do you want to activate your antivirus software now.</font><br />
 <br />
<font color="blue"><b>Windows Security Alert</b></font><br />
<font color="blue">Windows reports that computer is infected. Antivirus software helps to protect your computer against viruses and other security threats. Click here for the scan your computer. Your system might be at risk now.</font><br />
 <br />
<font color="blue"><b>Antivirus software alert</b></font><br />
<font color="blue"><b>INFILTRATION ALERT</b></font><br />
<font color="blue">Your computer is being attacked by an internet virus. It could be a password-stealing attack, trojan - dropper or similar.</font><br />
<font color="blue">Threat: <b>BankerFox.A</b></font><br />
<font color="blue">Do you want to block this attack? Yes or No</font><br />
 <br />
 <br />
 <br />
<br />
<font color="blue">Internet Explorer warning - visiting this site may harm your computer! Most likely causes: </font><ul><li><font color="blue">The website contains exploits that can launch a malicious code on your computer</font></li>
<li><font color="blue">Suspicious network activity detected</font></li>
<li><font color="blue">There might be an active spyware running on your computer</font></li>
</ul><font color="blue">What you can try: </font><ul><li><font color="blue">Purchase for secure Internet surfing (Recommended)</font></li>
<li><font color="blue">Check your computer for viruses and malware</font></li>
</ul></blockquote><b>Dateien von Security Suite:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">%UserProfile%\Local Settings\Application Data\&lt;zufällig&gt;\<br />
%UserProfile%\Local Settings\Application Data\&lt;zufällig&gt;\&lt;zufällig&gt;shdw.exe</code><hr />
</div> <br />
<b>Registry-Einträge von Security Suite:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">HKEY_CURRENT_USER\Software\wnxmal<br />
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download &quot;RunInvalidSignatures&quot; = &quot;1&quot;<br />
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\PhishingFilter &quot;Enabled&quot; = &quot;0&quot;<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings &quot;ProxyOverride&quot; = &quot;&quot;<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings &quot;ProxyServer&quot; = &quot;http=127.0.0.1:6522&quot;<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations &quot;LowRiskFileTypes&quot; = &quot;.exe&quot;<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments &quot;SaveZoneInformation&quot; = &quot;1&quot;<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run &quot;&lt;zufällig&gt;&quot; <br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache &quot;%UserProfile%\Desktop\flash_player_installer\flash_player_installer.exe&quot;<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run &quot;&lt;zufällig&gt;&quot;<br />
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download &quot;CheckExeSignatures&quot; = &quot;no&quot;<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings &quot;ProxyEnable&quot; =&quot;1&quot;</code><hr />
</div> <br />
<b>Security Suite im HijackThis-Log:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">O4 - HKLM\..\Run: [&lt;zufällig&gt;] C:\Documents and Settings\User\Local Settings\Application Data\&lt;zufällig&gt;\&lt;zufällig&gt;shdw.exe<br />
O4 - HKCU\..\Run: [&lt;zufällig&gt;] C:\Documents and Settings\User\Local Settings\Application Data\&lt;zufällig&gt;\&lt;zufällig&gt;shdw.exe</code><hr />
</div></div>


	<br />
	<div style="padding:6px">

	
		<fieldset class="fieldset">
			<legend>Miniaturansicht angehängter Grafiken</legend>
			<div style="padding:3px">
			
<a href="http://www.trojaner-board.de/attachments/8248d1281923257-security-suite-entfernen-1.jpg" rel="Lightbox_553440" id="attachment8248" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8248d1281923257t-security-suite-entfernen-1.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	1.jpg
Hits:	-
Größe:	72,9 KB
ID:	8248" /></a>
&nbsp;

<a href="http://www.trojaner-board.de/attachments/8249d1281923262-security-suite-entfernen-2.jpg" rel="Lightbox_553440" id="attachment8249" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8249d1281923262t-security-suite-entfernen-2.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	2.jpg
Hits:	-
Größe:	74,4 KB
ID:	8249" /></a>
&nbsp;

<a href="http://www.trojaner-board.de/attachments/8250d1281923267-security-suite-entfernen-3.jpg" rel="Lightbox_553440" id="attachment8250" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8250d1281923267t-security-suite-entfernen-3.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	3.jpg
Hits:	-
Größe:	41,9 KB
ID:	8250" /></a>
&nbsp;

<a href="http://www.trojaner-board.de/attachments/8251d1281923272-security-suite-entfernen-4.jpg" rel="Lightbox_553440" id="attachment8251" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8251d1281923272t-security-suite-entfernen-4.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	4.jpg
Hits:	-
Größe:	49,6 KB
ID:	8251" /></a>
&nbsp;

<a href="http://www.trojaner-board.de/attachments/8252d1281923276-security-suite-entfernen-5.jpg" rel="Lightbox_553440" id="attachment8252" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8252d1281923276t-security-suite-entfernen-5.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	5.jpg
Hits:	-
Größe:	27,5 KB
ID:	8252" /></a>
&nbsp;<br /><br />

<a href="http://www.trojaner-board.de/attachments/8253d1281923280-security-suite-entfernen-6.jpg" rel="Lightbox_553440" id="attachment8253" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8253d1281923280t-security-suite-entfernen-6.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	6.jpg
Hits:	-
Größe:	34,5 KB
ID:	8253" /></a>
&nbsp;

			</div>
		</fieldset>
	

	

	

	

	</div>
]]></content:encoded>
			<category domain="http://www.trojaner-board.de/anleitungen-faqs-links/"><![CDATA[Anleitungen, FAQs & Links]]></category>
			<dc:creator>AdminBot</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/89370-security-suite-entfernen.html</guid>
		</item>
	</channel>
</rss>
