|
Anleitungen, FAQs & Links: Paladin Antivirus entfernenWindows 7 Hilfreiche Anleitungen um Trojaner zu entfernen. Viele FAQs & Links zum Thema Sicherheit, Malware und Viren. Die Schritt für Schritt Anleitungen zum Trojaner entfernen sind auch für nicht versierte Benutzer leicht durchführbar. Bei Problemen, einfach im Trojaner-Board nachfragen - unsere Experten helfen kostenlos. Weitere Anleitungen zu Hardware, Trojaner und Malware sind hier zu finden. |
10.02.2010, 18:32 | #1 |
Administrator | Paladin Antivirus entfernen Paladin Antivirus entfernen Was ist Paladin Antivirus? Paladin Antivirus ist eine weitere gefälschte Scan-Software, die mittels eines trojanischen Pferdes in den PC eindringt und weissmacht, den PC nach Malware abzusuchen. Diese Software ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden. Verbreitet wird Paladin Antivirus nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht (http://www.trojaner-board.de/90880-d...tallation.html). Symptome von Paladin Antivirus:
F-Secure
Dateien von Paladin Antivirus: Code:
ATTFilter %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Paladin Antivirus.lnk %UserProfile%\Desktop\Paladin Antivirus Support.lnk %UserProfile%\Desktop\Paladin Antivirus.lnk %UserProfile%\Start Menu\Programs\Paladin Antivirus %UserProfile%\Start Menu\Programs\Paladin Antivirus\Paladin Antivirus Support.lnk %UserProfile%\Start Menu\Programs\Paladin Antivirus\Paladin Antivirus.lnk %UserProfile%\Start Menu\Programs\Paladin Antivirus\Uninstall Paladin Antivirus.lnk c:\Program Files\Paladin Antivirus c:\Program Files\Paladin Antivirus\help.ico c:\Program Files\Paladin Antivirus\pav.db c:\Program Files\Paladin Antivirus\pav.exe c:\Program Files\Paladin Antivirus\pavext.dll c:\Program Files\Paladin Antivirus\phook.dll c:\Program Files\Paladin Antivirus\uninstall.exe Registry-Einträge von Paladin Antivirus: Code:
ATTFilter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Paladin Antivirus HKEY_LOCAL_MACHINE\SOFTWARE\Paladin Antivirus Paladin Antivirus im HijackThis-Log: Code:
ATTFilter O4 - HKCU\..\Run: [Paladin Antivirus] "C:\Program Files\Paladin Antivirus\pav.exe" -noscan NACHTRAG: Seit neuestem tritt Paladin Antivirus mit einem Rootkit auf Code:
ATTFilter File C:\WINDOWS\system32\drivers\_VOIDiylidmecrd.sys 40448 bytes executable <-- ROOTKIT !!! File C:\WINDOWS\system32\_VOIDbuwbxittqf.dll 40960 bytes executable File C:\WINDOWS\system32\_VOIDpalkixnssw.dll 26624 bytes executable File C:\WINDOWS\system32\_VOIDshsyst.dll 524 bytes File C:\WINDOWS\system32\_VOIDuxvnxvivcf.dat 47 bytes File C:\WINDOWS\system32\_VOIDvmqsxyrdba.dll 19456 bytes executable File C:\WINDOWS\system32\_VOIDwqisqweaxj.dll 40960 bytes executable File C:\WINDOWS\Temp\_VOIDdb93.tmp 48 bytes |
13.02.2010, 00:25 | #2 |
Administrator /// technical service | Paladin Antivirus entfernen Paladin Antivirus entfernen
Achtung: Diese Fake Software wird versuchen, den Einsatz von Malwarebytes zu verhindern. Benenne das Setup vor dem speichern in etwas anderes um (z.B. Herbert.exe). NACHTRAG: Seit neuestem tritt Paladin Antivirus mit einem Rootkit auf Code:
ATTFilter Registry Keys Infected: HKEY_CURRENT_USER\Software\Malware Defense (Rogue.MalwareDefense) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\_VOID (Rootkit.TDSS) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\_VOIDd.sys (Rootkit.TDSS) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Paladin Antivirus (Rogue.PaladinAntivirus) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Paladin Antivirus (Rogue.PaladinAntivirus) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Malware Defense (Rogue.MalwareDefense) -> Quarantined and deleted successfully. Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: C:\ProgramData\mswintmp.dat (Malware.Trace) -> Quarantined and deleted successfully. C:\ProgramData\_VOIDkrl32mainweq.dll (Rootkit.TDSS) -> Delete on reboot. C:\ProgramData\_VOIDmainqt.dll (Rootkit.TDSS) -> Delete on reboot. wird von Kaspersky als Trojan.Win32.Tdss.awfn 1 erkannt Danke an Argus! |
13.02.2010, 00:25 | #3 |
Administrator /// technical service | Paladin Antivirus entfernenPaladin Antivirus immer noch nicht entfernt? Weitergehende Prüfung
|