Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Anleitungen, FAQs & Links (https://www.trojaner-board.de/anleitungen-faqs-links/)
-   -   Antivirus Live 2010 entfernen (https://www.trojaner-board.de/81256-antivirus-live-2010-entfernen.html)

AdminBot 05.01.2010 10:08

Antivirus Live 2010 entfernen
 
Liste der Anhänge anzeigen (Anzahl: 7)
Antivirus Live 2010 entfernen


Was ist Antivirus Live 2010?
Antivirus Live 2010 gehört zur selben Malware-Famile wie Antivirus System PRO. Antivirus Live 2010 ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines trojanischen Pferdes in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (Antivirus Live 2010) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden.

Verbreitet wird Antivirus Live 2010 nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht (http://www.trojaner-board.de/90880-d...tallation.html).


http://www.trojaner-board.de/attachm...1&d=1270431398 http://www.trojaner-board.de/attachm...1&d=1270431398


Symptome von Antivirus Live 2010:
  • ständige Fake Virenmeldungen von Antivirus Live 2010
  • PC läuft langsamer als üblich
http://www.trojaner-board.de/attachm...1&d=1270431398 http://www.trojaner-board.de/attachm...1&d=1270431398http://www.trojaner-board.de/attachm...1&d=1270431398http://www.trojaner-board.de/attachm...1&d=1270431398
http://www.trojaner-board.de/attachm...1&d=1270431398

Dateien von Antivirus Live 2010:
Code:

%UserProfile%\Local Settings\Application Data\<zufällig>\
%UserProfile%\Local Settings\Application Data\<zufällig>\<zufällig>sysguard.exe


Registry-Einträge von Antivirus Live 2010:
Code:

HKEY_CURRENT_USER\Software\AvScan
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyOverride" = ""
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = "http=127.0.0.1:5555"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "<zufällig>"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "<zufällig>"


Antivirus Live 2010 im HijackThis-Log:
Code:

O4 - HKLM\..\Run: [<zufällig>] %UserProfile%\Local Settings\Application Data\<zufällig>\<zufällig>sysguard.exe

AdminBot 05.01.2010 11:17

Antivirus Live 2010 entfernen
 
Liste der Anhänge anzeigen (Anzahl: 1)
Antivirus Live 2010 entfernen
Abgesicherter Modus zur Bereinigung
Falsche Proxy-Einträge entfernen
  • Klicke im Start-Menü unter "Einstellungen" auf "Systemsteuerung" -> "Internetoptionen".
  • Wähle die Karteikarte "Verbindungen->Lan-Einstellungen“ und überprüfe ob bei Proxyserver ein Häkchen steht,
    wenn ja -> Entfernen, dann -> OK (sofern nicht richtige Eintragung)
http://www.trojaner-board.de/attachm...ntfernen-3.pnghttp://www.trojaner-board.de/attachm...ntfernen-4.jpg


  • Starte einen vollständigen Scan mit Malwarebytes Anti-Malware
Achtung: Diese Fake Software wird versuchen, den Einsatz von Malwarebytes zu verhindern. Benenne das Setup vor dem speichern in etwas anderes um (z.B. Herbert.exe).

Falls es vorher nicht funktioniert hat, sollte das Setup jetzt starten.

Wenn das Programm nach der Installation nicht starten sollte, dann benenne die "mbam.exe" in "herbert.exe" um und versuche es erneut.

Sollte MBAM trotzdem nicht starten: Malwarebytes Anti-Malware startet nicht

http://www.trojaner-board.de/attachm...ntfernen-2.png


http://www.trojaner-board.de/attachm...1&d=1270431604

Da GuRu 05.01.2010 15:04

Antivirus Live 2010 entfernen
 

Antivirus Live 2010 immer noch nicht entfernt?

OTH - OTHelper - Kill All Processes


Mit aktualisiertem (!!) Malwarebytes Anti-Malware nach Ausführen von OTH nochmal QUICKSCAN ausführen.

Bitte alle temporären Dateien löschen und Speicherplatz freigeben.


Weitergehende Prüfung

Das System könnte noch nicht vollständig sauber sein.

Daher unbedingt ein Thema erstellen: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Nicht vergessen mit FRST-Logfiles wie in der Anleitung beschrieben.

Wie man Hilfe bekommt steht auch hier.



Alle Zeitangaben in WEZ +1. Es ist jetzt 04:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55