Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Anleitungen, FAQs & Links (https://www.trojaner-board.de/anleitungen-faqs-links/)
-   -   AntivirusSoft / Antivirus Soft entfernen (https://www.trojaner-board.de/82697-antivirussoft-antivirus-soft-entfernen.html)

Da GuRu 07.02.2010 04:33

AntivirusSoft / Antivirus Soft entfernen
 
Liste der Anhänge anzeigen (Anzahl: 3)
Antivirus Soft entfernen

Was ist Antivirus Soft?
Antivirus Soft ist eine weitere gefälschte Anti-Virus Scan-Software, die mittels eines trojanischen Pferdes in den PC eindringt
und weissmacht, den PC nach Malware abzusuchen. Aber diese “Scan progress”-Anzeige ist nur eine Graphik und die Liste mit den
gefundenen Daten zeigt es immer, egal um welchen Rechner es sich handelt.

Verbreitet wird Windows System Defender nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht (http://www.trojaner-board.de/90880-d...tallation.html).


http://www.trojaner-board.de/attachm...1&d=1265513543http://www.trojaner-board.de/attachm...1&d=1265513543


Symptome von Antivirus Soft:
  • Verschiedene Sicherheitswarnungen erscheinen
  • Ein Proxy wird eingetragen, der eine normale Internetverbindung nicht mehr zulässt.
  • System-Programme, wie z.B. der Taskmanager, können nicht mehr gestartet werden.
  • Der Computer ist langsamer als üblich.
http://www.trojaner-board.de/attachm...1&d=1265513543
Antivirus Software Alert
Infiltration Alert
Your computer is being attacked by an internet virus. It could be a password-stealing attack, a trojan-dropper or similar.
Threat: Win32/Nuqel.E
Dateien von Antivirus Soft:
Code:

Windows XP:
%UserProfile%\Local Settings\Application Data\<*zuffällig*>\
%UserProfile%\Local Settings\Application Data\<*zuffällig*>\<*zuffällig*>sysguard.exe
%UserProfile%\Local Settings\Application Data\<*zuffällig*>\<*zuffällig*>sftav.exe
Windows Vista und Windows 7:
%UserProfile%\AppData\Local\<*zuffällig*>\
%UserProfile%\AppData\Local\<*zuffällig*>\<*zuffällig*>sysguard.exe
%UserProfile%\AppData\Local\<*zuffällig*>\<*zuffällig*>sftav.exe

Registry-Einträge von Antivirus Soft:
Code:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "<*zuffällig*>"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "<*zuffällig*>"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = "http=127.0.0.1:5555"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".exe"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyOverride" = ""
HKEY_CURRENT_USER\Software\avsoft

Antivirus Soft im HijackThis-Log:
Code:

Windows XP:
O4 - HKLM\..\Run: [<*zuffällig*>] %UserProfile%\Local Settings\Application Data\<*zuffällig*>\<*zuffällig*>sysguard.exe
O4 - HKLM\..\Run: [<*zuffällig*>] %UserProfile%\Local Settings\Application Data\<*zuffällig*>\<*zuffällig*>sftav.exe
Windows Vista und Windows 7:
O4 - HKCU\..\Run: [ucmnrejs] %UserProfile%\AppData\Local\<*zuffällig*>\<*zuffällig*>sysguard.exe
O4 - HKCU\..\Run: [ucmnrejs] %UserProfile%\AppData\Local\<*zuffällig*>\<*zuffällig*>sftav.exe


Da GuRu 07.02.2010 04:35

AntivirusSoft / Antivirus Soft entfernen
  • Klicke im Start-Menü unter "Einstellungen" auf "Systemsteuerung" -> "Internetoptionen".
  • Wähle die Karteikarte "Verbindungen->Lan-Einstellungen“ und überprüfe ob bei Proxyserver ein Häkchen steht,
    wenn ja -> Entfernen, dann -> OK (sofern nicht richtige Eintragung)
http://www.trojaner-board.de/attachm...ntfernen-3.pnghttp://www.trojaner-board.de/attachm...ntfernen-4.jpg

  • Starte einen vollständigen Scan mit Malwarebytes Anti-Malware
Achtung: Diese Fake Software wird versuchen, den Einsatz von Malwarebytes zu verhindern. Benenne das Setup vor dem speichern in etwas anderes um (z.B. Herbert.exe).

Falls es vorher nicht funktioniert hat, sollte das Setup jetzt starten.

Wenn das Programm nach der Installation nicht starten sollte, dann benenne die "mbam.exe" in "herbert.exe" um und versuche es erneut.


http://www.trojaner-board.de/attachm...ntfernen-2.png

Da GuRu 07.02.2010 04:36


AntivirusSoft / Antivirus Soft immer noch nicht entfernt?

OTH - OTHelper - Kill All Processes


Mit aktualisiertem (!!) Malwarebytes Anti-Malware nach Ausführen von OTH nochmal QUICKSCAN ausführen.

Bitte alle temporären Dateien löschen und Speicherplatz freigeben.


Weitergehende Prüfung

Das System könnte noch nicht vollständig sauber sein.

Daher unbedingt ein Thema erstellen: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Nicht vergessen mit FRST-Logfiles wie in der Anleitung beschrieben.

Wie man Hilfe bekommt steht auch hier.



Alle Zeitangaben in WEZ +1. Es ist jetzt 04:37 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129