|
Anleitungen, FAQs & Links: Windows First-Class Protector entfernenWindows 7 Hilfreiche Anleitungen um Trojaner zu entfernen. Viele FAQs & Links zum Thema Sicherheit, Malware und Viren. Die Schritt für Schritt Anleitungen zum Trojaner entfernen sind auch für nicht versierte Benutzer leicht durchführbar. Bei Problemen, einfach im Trojaner-Board nachfragen - unsere Experten helfen kostenlos. Weitere Anleitungen zu Hardware, Trojaner und Malware sind hier zu finden. |
31.03.2012, 14:06 | #1 |
Administrator | Windows First-Class Protector entfernen Windows First-Class Protector entfernen Was ist Windows First-Class Protector? Windows First-Class Protector ist Teil der Rogue.FakeVimes Malware-Familie. Windows First-Class Protector ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (Windows First-Class Protector) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden. Da solche Software wie Windows First-Class Protector sich gegen jede Entfernung wehren wird und Windows First-Class Protector oftmals noch Rootkits mitinstalliert, sollte eine Neuinstallation des Systems in Erwägung gezogen werden. Verbreitet wird Scareware wie Windows First-Class Protector nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht (http://www.trojaner-board.de/90880-d...tallation.html). Der wichtigste Schutz vor einer Infizierung ist ein aktuelles Windows (mit allen Updates) und aktuelle Drittanbietersoftware wie Java oder Adobe Flash! Symptome von Windows First-Class Protector:
Fake-Meldungen von Windows First-Class Protector: Warning Dateien von Windows First-Class Protector: Code:
ATTFilter %AppData%\NPSWF32.dll %AppData%\Protector-<random 3 chars>.exe %AppData%\result.db %CommonStartMenu%\Programs\Windows First-Class Protector.lnk %Desktop%\Windows First-Class Protector.lnk Registry-Einträge von Windows First-Class Protector: Code:
ATTFilter HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorAdmin" = 0 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorUser" = 0 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableLUA" = 0 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = "2012-3-31_2" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "UID" = "adlkgqrqtk" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashWebSv.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\claw95.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\idle.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\netscanpro.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\portmonitor.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sms.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vpc42.exe ... and many more Image File Execution Options entries. Windows First-Class Protector im HijackThis-Log: Code:
ATTFilter O4 - HKCU\..\Run: [Inspector] %AppData%\Protector-<random 3 chars>.exe |
31.03.2012, 14:23 | #2 |
Administrator /// technical service | Windows First-Class Protector entfernen Windows First-Class Protector entfernen
__________________Abgesicherter Modus zur Bereinigung
Falsche Proxy Einstellungen entfernen
Achtung: Diese Fake Software (Windows First-Class Protector) wird versuchen, den Einsatz von Malwarebytes zu verhindern.
|
31.03.2012, 14:32 | #3 |
Administrator | Windows First-Class Protector entfernenWindows First-Class Protector immer noch nicht entfernt? Weitergehende Prüfung
|
Themen zu Windows First-Class Protector entfernen |
disabletaskmgr, hidden connection ip: 58.82.12.124, iexplore.exe, registry key, rogue.fakevimes, target: your passwords for sites, warning! identity theft attempt detected, windows first-class protector, windows first-class protector entfernen |