AdminBot | 05.11.2009 13:30 | GeneralAntivirus / General Antivirus entfernen Liste der Anhänge anzeigen (Anzahl: 6) GeneralAntivirus / General Antivirus entfernen Was ist GeneralAntivirus / General Antivirus?
GeneralAntivirus / General Antivirus ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines trojanischen Pferdes in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (GeneralAntivirus / General Antivirus) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden.
Verbreitet wird GeneralAntivirus / General Antivirus nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht ( http://www.trojaner-board.de/90880-d...tallation.html). http://www.trojaner-board.de/attachm...1&d=1267395675 http://www.trojaner-board.de/attachm...1&d=1267395675 Symptome von GeneralAntivirus / General Antivirus:- ständige Fake Virenmeldungen von GeneralAntivirus / General Antivirus
- PC läuft langsamer als üblich
http://www.trojaner-board.de/attachm...1&d=1267395675 http://www.trojaner-board.de/attachm...1&d=1267395675 http://www.trojaner-board.de/attachm...1&d=1267395675 http://www.trojaner-board.de/attachm...1&d=1267395675 Dateien von GeneralAntivirus / General Antivirus: Code:
C:\program files\General Antivirus\GenAvir.exe
C:\Documents and Settings\{username}\My Documents\My Pictures\theonin.exe
C:\Documents and Settings\{username}\Local Settings\Application Data\Microsoft\Windows\services.exe
C:\WINDOWS\system32\jktfnwi.dll
C:\WINDOWS\system32\uwirdlwhp.dll
C:\program files\General Antivirus\GenAvir.exe
C:\Documents and Settings\{username}\My Documents\My Pictures\theonin.exe
C:\Documents and Settings\{username}\Local Settings\Application Data\Microsoft\Windows\services.exe
C:\Documents and Settings\{username}\Application Data\Microsoft\Windows\winlogon.exe
C:\Documents and Settings\{username}\Application Data\General AntiVirus\settings.ini
C:\Documents and Settings\{username}\Application Data\General AntiVirus\uill.ini
C:\Documents and Settings\{username}\Application Data\General AntiVirus\unins000.exe
C:\Documents and Settings\{username}\Application Data\General AntiVirus\Uninstall General Antivirus.lnk
C:\Documents and Settings\{username}\Application Data\General AntiVirus\updateloadlist.ini
C:\Documents and Settings\{username}\Application Data\General AntiVirus\db\config.cfg
C:\Documents and Settings\{username}\Application Data\General AntiVirus\db\Timeout.inf
C:\Documents and Settings\{username}\Application Data\General AntiVirus\db\Urls.inf
C:\Program Files\General AntiVirus\activate.ico
C:\Program Files\General AntiVirus\Explorer.ico
C:\Program Files\General AntiVirus\unins000.dat
C:\Program Files\General AntiVirus\uninstall.ico
C:\Program Files\General AntiVirus\working.log
C:\Program Files\General AntiVirus\db\DBInfo.ver
C:\Program Files\General AntiVirus\db\ga090122.db
C:\Program Files\General AntiVirus\db\Infected.wav
C:\Program Files\General AntiVirus\db\lists.ini
C:\Program Files\General AntiVirus\db\WMILib.dll
C:\Documents and Settings\All Users\Start Menu\Programs\General AntiVirus\General Antivirus Home Page.lnk
C:\Documents and Settings\All Users\Start Menu\Programs\General AntiVirus\General Antivirus.lnk
C:\Documents and Settings\All Users\Start Menu\Programs\General AntiVirus\Purchase License.lnk
C:\Documents and Settings\All Users\Desktop\General Antivirus.lnk
C:\Documents and Settings\{username}\Application Data\Microsoft\Internet Explorer\Quick Launch\General Antivirus.lnk
C:\Documents and Settings\{username}\Local Settings\Application Data\Microsoft\Windows\pguard.ini
C:\Documents and Settings\{username}\Local Settings\Application Data\Microsoft\Internet Explorer\iGSh.png
C:\Documents and Settings\{username}\Local Settings\Application Data\Microsoft\Internet Explorer\iMSh.png
C:\Documents and Settings\{username}\Local Settings\Application Data\Microsoft\Internet Explorer\iPSh.png Registry-Einträge von GeneralAntivirus / General Antivirus: Code:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\htgrdengine
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\general antivirus_is1
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HTGRDENGINE
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\general antivirus
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\theonin
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hostservice
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe\debugger
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe\realdebugger GeneralAntivirus / General Antivirus im HijackThis-Log: Code:
O4 - HKCU\..\Run: [Hostservice] C:\Documents and Settings\{username}\Desktop\General Antivirus\install12501.exe
O4 - HKCU\..\Policies\Explorer\Run: [General Antivirus] "C:\program files\General Antivirus\GenAvir.exe" /s
O4 - HKCU\..\Policies\Explorer\Run: [theonin] C:\Documents and Settings\{username}\My Documents\My Pictures\theonin.exe |