|
Anleitungen, FAQs & Links: AV Guard Online entfernenWindows 7 Hilfreiche Anleitungen um Trojaner zu entfernen. Viele FAQs & Links zum Thema Sicherheit, Malware und Viren. Die Schritt für Schritt Anleitungen zum Trojaner entfernen sind auch für nicht versierte Benutzer leicht durchführbar. Bei Problemen, einfach im Trojaner-Board nachfragen - unsere Experten helfen kostenlos. Weitere Anleitungen zu Hardware, Trojaner und Malware sind hier zu finden. |
05.10.2011, 20:05 | #1 |
Administrator | AV Guard Online entfernen AV Guard Online entfernen Was ist AV Guard Online? AV Guard Online ist ein Teil der Malware OpenCloud Security.AV Guard Online ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (AV Guard Online) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden. Da solche Software wie AV Guard Online sich gegen jede Entfernung wehren wird und AV Guard Online oftmals noch Rootkits mitinstalliert, sollte eine Neuinstallation des Systems in Erwägung gezogen werden. Verbreitet wird Scareware wie AV Guard Online nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht (http://www.trojaner-board.de/90880-d...tallation.html). Der wichtigste Schutz vor einer Infizierung ist ein aktuelles Windows (mit allen Updates) und aktuelle Drittanbietersoftware wie Java oder Adobe Flash! Symptome von AV Guard Online:
Fake-Meldungen von AV Guard Online: Warning!Dateien von AV Guard Online: Code:
ATTFilter %AppData%\<zufällig>\ %AppData%\<zufällig>\ %AppData%\<zufällig>\ %AppData%\<zufällig> Guard Online.ico %AppData%\ldr.ini %StartMenu%\Programs\AV Guard Online\ %StartMenu%\Programs\AV Guard Online\AV Guard Online.lnk %System%\<zufällig>.exe %UserProfile%\Desktop\AV Guard Online.lnk Registry-Einträge von AV Guard Online: Code:
ATTFilter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "<zufällig>" AV Guard Online im HijackThis-Log: Code:
ATTFilter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "<zufällig>" |
05.10.2011, 20:25 | #2 |
Administrator /// technical service | AV Guard Online entfernen AV Guard Online entfernen
__________________Abgesicherter Modus zur Bereinigung
Falsche Proxy Einstellungen entfernen
Achtung: Diese Fake Software (AV Guard Online) wird versuchen, den Einsatz von Malwarebytes zu verhindern.
Code:
ATTFilter Memory Processes Infected: 3 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 5 Registry Data Items Infected: 1 Folders Infected: 0 Files Infected: 12 Memory Processes Infected: c:\WINDOWS\system32\dc6ujaxym.exe (Backdoor.Bot) -> 1152 -> Unloaded process successfully. c:\documents and settings\{username}\application data\conhost.exe (Backdoor.Bot) -> 1756 -> Unloaded process successfully. c:\WINDOWS\system32\lvvm.exe (Backdoor.Bot) -> 1948 -> Unloaded process successfully. Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\G4tgnL3fI2dUwYq8234A (Backdoor.Bot) -> Value: G4tgnL3fI2dUwYq8234A -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Backdoor.Bot) -> Value: conhost -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AyhmP4tnLrbKdJs8234A (Backdoor.Bot) -> Value: AyhmP4tnLrbKdJs8234A -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\MartS (Trojan.Downloader) -> Value: MartS -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> Quarantined and deleted successfully. Registry Data Items Infected: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Backdoor.Bot) -> Bad: (C:\WINDOWS\system32\lvvm.exe) Good: () -> Quarantined and deleted successfully. Folders Infected: (No malicious items detected) Files Infected: c:\Documents and Settings\{username}\Local Settings\Temp\9.tmp (Backdoor.Bot) -> Delete on reboot. c:\WINDOWS\system32\dc6ujaxym.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\documents and settings\{username}\application data\conhost.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\WINDOWS\system32\lvvm.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\documents and settings\{username}\application data\microsoft\csrss.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\WINDOWS\system32\redv7kwcuqx.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\documents and settings\{username}\application data\csrss.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\documents and settings\{username}\Desktop\hardcore_porn_movie_82.mpeg.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully. c:\documents and settings\{username}\local settings\Temp\E.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\program files\internet explorer\rasadhlp.dll (Spyware.Passwords) -> Quarantined and deleted successfully. c:\program files\outlook express\rasadhlp.dll (Trojan.PWS) -> Quarantined and deleted successfully. c:\documents and settings\{username}\application data\ldr.ini (Malware.Trace) -> Quarantined and deleted successfully. |
05.10.2011, 20:42 | #3 |
Administrator | AV Guard Online entfernenAV Guard Online immer noch nicht entfernt? Weitergehende Prüfung
|