Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Anleitungen, FAQs & Links (https://www.trojaner-board.de/anleitungen-faqs-links/)
-   -   System Progressive Protection entfernen (https://www.trojaner-board.de/124524-system-progressive-protection-entfernen.html)

AdminBot 22.09.2012 14:03

System Progressive Protection entfernen
 
System Progressive Protection entfernen


Was ist System Progressive Protection?
System Progressive Protection ist Teil der Rogue.WinWebSec Malware-Familie. System Progressive Protection ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weismacht, den PC nach Malware abzusuchen. Diese Software (System Progressive Protection) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden.

Da solche Software wie System Progressive Protection sich gegen jede Entfernung wehren wird und System Progressive Protection oftmals noch Rootkits mitinstalliert, sollte eine Neuinstallation des Systems in Erwägung gezogen werden.

Verbreitet wird Scareware wie System Progressive Protection nicht mehr ausschließlich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser missbraucht (http://www.trojaner-board.de/90880-d...tallation.html).

Der wichtigste Schutz vor einer Infizierung ist ein aktuelles Windows (mit allen Updates) und aktuelle Drittanbietersoftware wie Java oder Adobe Flash Player!

http://img.trojaner-board.de/system-...otection/1.jpg http://img.trojaner-board.de/system-...otection/2.jpg
http://img.trojaner-board.de/system-...otection/3.jpg http://img.trojaner-board.de/system-...otection/4.jpg



Symptome von System Progressive Protection:
  • ständige Fake-Virenmeldungen von System Progressive Protection
  • PC läuft seit System Progressive Protection langsamer als üblich
  • Außerdem wird auf jedem System eine System Progressive Protection.lnk auf dem Desktop abgelegt.
  • Internet Verbindungen:
    Die Malware verbindet zu folgendem Host:
    112.121.178.189
Fake-Meldungen von System Progressive Protection:
Warning!
Application cannot be executed. The file GoogleUpdate.exe infected.
Please activate your antivirus software.


Warning! The site you are trying visit may harm your computer!
Your security setting level puts your computer at risk!
Activate System Progressive Protection, and enable safe web surfing (recommended).
Ignore warnings and visit that site in the current stat (not recommended).


Spyware.IEMonster activity detected. This is spyware that attempts to steal passwords from Internet Explorer, Mozilla Firefox, Outlook and other programs.
Click here to remove it immediately with System Progressive Protection.

System Progressive Protection Warning
Your PC is still infected with dangerous viruses. Activate antivirus protection to prevent data loss and avoid the theft of your credit card details.

Warning: Your computer is infected
Detected spyware infection!
Click this message to install the last update of security software...

Dateien von System Progressive Protection:
Code:

%CommonAppData%<random numbers and chars>
%CommonAppData%<random numbers and chars><random numbers and chars>
%CommonAppData%<random numbers and chars><random numbers and chars>.exe
%CommonAppData%<random numbers and chars><random numbers and chars>.ico

Registry-Einträge von System Progressive Protection:
Code:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce "<random numbers and chars>"
System Progressive Protection im HijackThis-Log:
Code:

04 - HKCU..RunOnce: [<random numbers and chars>] %CommonAppData%<random numbers and chars><random numbers and chars>.exe

Da GuRu 22.09.2012 14:20

System Progressive Protection entfernen
 
System Progressive Protection entfernen


Mit der Serial: AA39754E-715219CE entsperren.




Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten




  • Tool: rkill.com Download Link (umbenannt: iExplore.exe) von Grinler herunterladen und mit doppelklick ausführen.

    Sollte rkill.com nicht starten, versuche es mit einer umbenannten Version wie iExplore.exe


    RKILL


    Das Tool stoppt alle Prozesse von System Progressive Protection.

    Bei Bedarf mehrmals ausführen, bis alle ungewünschten Prozesse beendet wurden.




Achtung: Diese Fake Software (System Progressive Protection) wird versuchen, den Einsatz von Malwarebytes zu verhindern.

Sollte MBAM trotzdem nicht starten: Malwarebytes Anti-Malware startet nicht mit Malwarebytes Chameleon versuchen zu starten. (Anleitung)

Malwarebytes Anti-Malware
 

AdminBot 22.09.2012 14:29

System Progressive Protection entfernen
 

System Progressive Protection immer noch nicht entfernt?

OTH - OTHelper - Kill All Processes


Mit aktualisiertem (!!) Malwarebytes Anti-Malware nach Ausführen von OTH nochmal QUICKSCAN ausführen.

Bitte alle temporären Dateien löschen und Speicherplatz freigeben.


Weitergehende Prüfung

Das System könnte noch nicht vollständig sauber sein.

Daher unbedingt ein Thema erstellen: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Nicht vergessen mit FRST-Logfiles wie in der Anleitung beschrieben.

Wie man Hilfe bekommt steht auch hier.



Alle Zeitangaben in WEZ +1. Es ist jetzt 14:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22