Zurück   Trojaner-Board > Malware entfernen > Anleitungen, FAQs & Links

Anleitungen, FAQs & Links: Windows No-Risk Agent entfernen

Windows 7 Hilfreiche Anleitungen um Trojaner zu entfernen. Viele FAQs & Links zum Thema Sicherheit, Malware und Viren. Die Schritt für Schritt Anleitungen zum Trojaner entfernen sind auch für nicht versierte Benutzer leicht durchführbar. Bei Problemen, einfach im Trojaner-Board nachfragen - unsere Experten helfen kostenlos. Weitere Anleitungen zu Hardware, Trojaner und Malware sind hier zu finden.

 
Alt 28.03.2012, 13:52   #1
AdminBot
Administrator
 
Windows No-Risk Agent entfernen - Standard

Windows No-Risk Agent entfernen



Windows No-Risk Agent entfernen


Was ist Windows No-Risk Agent?
Windows No-Risk Agent ist Teil der Rogue.FakeVimes Malware-Familie. Windows No-Risk Agent ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (Windows No-Risk Agent) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden.

Da solche Software wie Windows No-Risk Agent sich gegen jede Entfernung wehren wird und Windows No-Risk Agent oftmals noch Rootkits mitinstalliert, sollte eine Neuinstallation des Systems in Erwägung gezogen werden.

Verbreitet wird Scareware wie Windows No-Risk Agent nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht (http://www.trojaner-board.de/90880-d...tallation.html).

Der wichtigste Schutz vor einer Infizierung ist ein aktuelles Windows (mit allen Updates) und aktuelle Drittanbietersoftware wie Java oder Adobe Flash!




Symptome von Windows No-Risk Agent:
  • ständige Fake Virenmeldungen von Windows No-Risk Agent
  • PC läuft seit Windows No-Risk Agent langsamer als üblich

Fake-Meldungen von Windows No-Risk Agent:
Warning
Firewall has blocked a program from accessing the Internet
C:\program files\internet explorer\iexplore.exe
is suspected to have infected your PC. This type of virus intercepts entered data and transmits them to a remote server.

ErrorAttempt to modify registry key entries detected.Registry entry analysis is recommended.

Warning! Identity theft attempt Detected
Hidden connection IP: 58.82.12.124
Target: Your passwords for sites


Dateien von Windows No-Risk Agent:
Code:
ATTFilter
%AppData%\NPSWF32.dll
%AppData%\Protector-<random 3 chars>.exe
%AppData%\result.db
%CommonStartMenu%\Programs\Windows No-Risk Agent.lnk
%Desktop%\Windows No-Risk Agent.lnk
         

Registry-Einträge von Windows No-Risk Agent:
Code:
ATTFilter
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorAdmin" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorUser" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableLUA" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = "2012-3-26_2"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xpdeluxe.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xpf202en.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zapro.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zapsetup3001.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zatutor.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zonalm2601.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zonealarm.exe
... and many more Image File Execution Options entries.
         

Windows No-Risk Agent im HijackThis-Log:
Code:
ATTFilter
O4 - HKCU\..\Run: [Inspector] %AppData%\Protector-<random 3 chars>.exe
         

 

Themen zu Windows No-Risk Agent entfernen
disabletaskmgr, hidden connection ip: 58.82.12.124, iexplore.exe, registry key, rogue.fakevimes, target: your passwords for sites, warning! identity theft attempt detected, windows no-risk agent, windows no-risk agent entfernen




Ähnliche Themen: Windows No-Risk Agent entfernen


  1. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|12843 (Trojan.Agent) lässt sich nicht entfernen :(
    Plagegeister aller Art und deren Bekämpfung - 16.10.2012 (9)
  2. HKML\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run/14328 (Trojan.Agent) läßt sich nicht entfernen!
    Log-Analyse und Auswertung - 11.10.2012 (27)
  3. "Attention! Your computer is at risk of malware attacks."
    Plagegeister aller Art und deren Bekämpfung - 16.04.2012 (0)
  4. Windows No-Risk Center entfernen
    Anleitungen, FAQs & Links - 15.03.2012 (2)
  5. Windows Risk Minimizer entfernen
    Anleitungen, FAQs & Links - 13.03.2012 (2)
  6. TR/Agent.toa.3 wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 19.09.2011 (1)
  7. Windows Troublemakers Agent entfernen
    Anleitungen, FAQs & Links - 18.03.2011 (2)
  8. Windows Privacy Agent entfernen
    Anleitungen, FAQs & Links - 26.02.2011 (2)
  9. Windows Risk Eliminator entfernen
    Anleitungen, FAQs & Links - 28.01.2011 (2)
  10. TR/Agent.RUO.3 in der Datei 'C:\Windows\System32\wineon.dll' und DR/Agent.ruo ...
    Plagegeister aller Art und deren Bekämpfung - 13.04.2010 (6)
  11. Risk Tool Win 32 Hide Windows
    Log-Analyse und Auswertung - 16.04.2008 (2)
  12. TR/Agent.apo - wie entfernen??
    Plagegeister aller Art und deren Bekämpfung - 20.01.2008 (4)
  13. PSW.Agent.CND entfernen
    Plagegeister aller Art und deren Bekämpfung - 20.09.2006 (2)
  14. not-a-virus-risk tool.win32.ps.kill.n ?
    Plagegeister aller Art und deren Bekämpfung - 10.09.2006 (2)
  15. "your computer might be at risk" fake warnung
    Log-Analyse und Auswertung - 01.09.2005 (18)
  16. Meldung: your computer might be at risk
    Log-Analyse und Auswertung - 07.08.2005 (2)
  17. Warining! Your computer is at risk....etc.
    Log-Analyse und Auswertung - 23.02.2005 (4)

Zum Thema Windows No-Risk Agent entfernen - Windows No-Risk Agent entfernen Was ist Windows No-Risk Agent? Windows No-Risk Agent ist Teil der Rogue.FakeVimes Malware-Familie. Windows No-Risk Agent ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die - Windows No-Risk Agent entfernen...
Archiv
Du betrachtest: Windows No-Risk Agent entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.