Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Anleitungen, FAQs & Links (https://www.trojaner-board.de/anleitungen-faqs-links/)
-   -   Antimalware Defender entfernen (https://www.trojaner-board.de/82452-antimalware-defender-entfernen.html)

AdminBot 01.02.2010 15:26

Antimalware Defender entfernen
 
Liste der Anhänge anzeigen (Anzahl: 1)
Antimalware Defender entfernen


Was ist Antimalware Defender?
Antimalware Defender ist ein Rogue Anti-Spyware Programm das sich als ein Windows-Sicherheitsupdate ausgibt
Antimalware security update for Windows XP (KB961118)
Size: 433KB
This critical update will install System Security Update 2010.01.023 (Antimalware Defender Upgrade; KB648759)
Antimalware Defender ist ein sogenanntes "Fake Antivirus Programm", Welches dem Benutzer suggeriert, er hätte Viren und Trojaner auf dem PC, um diesen zum Kauf einer nutzlosen Software zu nötigen.


http://www.trojaner-board.de/attachm...1&d=1266852644



Symptome von Antimalware Defender:
  • Falsche Trojaner Meldungen werden eingeblendet.
  • Ein gefälschtes Windows Update wird installiert.

Dateien von Antimalware Defender:
Code:

c:\Documents and Settings\All Users\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.avi
c:\Documents and Settings\All Users\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.ico
c:\Documents and Settings\All Users\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.mkv
c:\Documents and Settings\All Users\Start Menu\Programs\Antimalware Defender
c:\Documents and Settings\All Users\Start Menu\Programs\Antimalware Defender\Antimalware Defender.lnk
c:\Documents and Settings\All Users\Start Menu\Programs\Startup\ca84c702-c758-4421-974e-b02662e76d7c_6.lnk
c:\Program Files\Antimalware Defender
c:\Program Files\Antimalware Defender\Antimalware Defender.dll
c:\WINDOWS\system32\ca84c702-c758-4421-974e-b02662e76d7c_6.avi
c:\WINDOWS\system32\ca84c702-c758-4421-974e-b02662e76d7c_6.ico
%UserProfile%\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.avi
%UserProfile%\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.ico
%UserProfile%\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.mkv
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Antimalware Defender.lnk
%UserProfile%\Desktop\Antimalware Defender.lnk
%UserProfile%\Local Settings\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.avi
%UserProfile%\Local Settings\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.ico
%UserProfile%\Local Settings\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.mkv
%UserProfile%\Start Menu\Programs\Antimalware Defender
%UserProfile%\Start Menu\Programs\Antimalware Defender\Antimalware Defender.lnk
%UserProfile%\Start Menu\Programs\Startup\ca84c702-c758-4421-974e-b02662e76d7c_6.lnk


Registry-Einträge von Antimalware Defender:
Code:

HKEY_CLASSES_ROOT\CLSID\{ca84c702-c758-4421-974e-b02662e76d7c}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ca84c702-c758-4421-974e-b02662e76d7c}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "ca84c702-c758-4421-974e-b02662e76d7c_6"


Antimalware Defender im HijackThis-Log:
Code:

O2 - BHO: {ca84c702-c758-4421-974e-b02662e76d7c} - {ca84c702-c758-4421-974e-b02662e76d7c} - C:\WINDOWS\system32\ca84c702-c758-4421-974e-b02662e76d7c_6.avi
O4 - HKLM\..\Run: [ca84c702-c758-4421-974e-b02662e76d7c_6] "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\ca84c702-c758-4421-974e-b02662e76d7c_6.avi", start minimized
O4 - HKCU\..\Run: [ca84c702-c758-4421-974e-b02662e76d7c_6] "C:\WINDOWS\system32\rundll32.exe" "%UserProfile%\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.avi", start minimized
O4 - Startup: ca84c702-c758-4421-974e-b02662e76d7c_6.lnk = C:\WINDOWS\system32\rundll32.exe
O4 - Global Startup: ca84c702-c758-4421-974e-b02662e76d7c_6.lnk = C:\WINDOWS\system32\rundll32.exe


Da GuRu 04.02.2010 16:46

Liste der Anhänge anzeigen (Anzahl: 1)
Antimalware Defender entfernen
  • Starte einen vollständigen Scan mit Malwarebytes Anti-Malware
Achtung: Diese Fake Software wird versuchen, den Einsatz von Malwarebytes zu verhindern. Benenne das Setup vor dem speichern in etwas anderes um (z.B. Herbert.exe).

Falls es vorher nicht funktioniert hat, sollte das Setup jetzt starten.

Wenn das Programm nach der Installation nicht starten sollte, dann benenne die "mbam.exe" in "herbert.exe" um und versuche es erneut.


http://www.trojaner-board.de/attachm...ntfernen-2.png


http://www.trojaner-board.de/attachm...1&d=1265298396

Da GuRu 04.02.2010 16:47


Antimalware Defender immer noch nicht entfernt?

OTH - OTHelper - Kill All Processes


Mit aktualisiertem (!!) Malwarebytes Anti-Malware nach Ausführen von OTH nochmal QUICKSCAN ausführen.

Bitte alle temporären Dateien löschen und Speicherplatz freigeben.


Weitergehende Prüfung

Das System könnte noch nicht vollständig sauber sein.

Daher unbedingt ein Thema erstellen: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Nicht vergessen mit FRST-Logfiles wie in der Anleitung beschrieben.

Wie man Hilfe bekommt steht auch hier.



Alle Zeitangaben in WEZ +1. Es ist jetzt 03:21 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129