|
Anleitungen, FAQs & Links: CleanUp Antivirus entfernenWindows 7 Hilfreiche Anleitungen um Trojaner zu entfernen. Viele FAQs & Links zum Thema Sicherheit, Malware und Viren. Die Schritt für Schritt Anleitungen zum Trojaner entfernen sind auch für nicht versierte Benutzer leicht durchführbar. Bei Problemen, einfach im Trojaner-Board nachfragen - unsere Experten helfen kostenlos. Weitere Anleitungen zu Hardware, Trojaner und Malware sind hier zu finden. |
10.03.2010, 12:10 | #1 |
Administrator | CleanUp Antivirus entfernen CleanUp Antivirus entfernen Was ist CleanUp Antivirus? CleanUp Antivirus ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines trojanischen Pferdes in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (CleanUp Antivirus) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden. Verbreitet wird CleanUp Antivirus nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht (http://www.trojaner-board.de/90880-d...tallation.html). Symptome von CleanUp Antivirus:
An unauthorized program has been prevented from accessing your PC remotely. #Port:433 from 75.32.121.16 Dateien von CleanUp Antivirus: Code:
ATTFilter c:\Documents and Settings\All Users\Application Data\345d567\ c:\Documents and Settings\All Users\Application Data\345d567\46.mof c:\Documents and Settings\All Users\Application Data\345d567\CU345d.exe c:\Documents and Settings\All Users\Application Data\345d567\CUA.ico c:\Documents and Settings\All Users\Application Data\345d567\mozcrt19.dll c:\Documents and Settings\All Users\Application Data\345d567\sqlite3.dll c:\Documents and Settings\All Users\Application Data\345d567\BackUp\ c:\Documents and Settings\All Users\Application Data\345d567\CUASys\ c:\Documents and Settings\All Users\Application Data\345d567\CUASys\vd952342.bd c:\Documents and Settings\All Users\Application Data\345d567\Quarantine Items c:\Documents and Settings\All Users\Application Data\CUCAISTUA\ c:\Documents and Settings\All Users\Application Data\CUCAISTUA\CUEWA.cfg c:\Program Files\Mozilla Firefox\searchplugins\search.xml %UserProfile%\Application Data\CleanUp Antivirus %UserProfile%\Application Data\CleanUp Antivirus\cookies.sqlite %UserProfile%\Application Data\CleanUp Antivirus\Instructions.ini %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\CleanUp Antivirus.lnk %UserProfile%\Desktop\CleanUp Antivirus.lnk %UserProfile%\Recent\cb.tmp %UserProfile%\Recent\CLSV.tmp %UserProfile%\Recent\DBOLE.dll %UserProfile%\Recent\DBOLE.sys %UserProfile%\Recent\eb.tmp %UserProfile%\Recent\exec.tmp %UserProfile%\Recent\FS.dll %UserProfile%\Recent\grid.exe %UserProfile%\Recent\pal.drv %UserProfile%\Recent\pal.tmp %UserProfile%\Recent\PE.exe %UserProfile%\Recent\tempdoc.drv %UserProfile%\Recent\tempdoc.tmp %UserProfile%\Recent\tjd.sys %UserProfile%\Recent\tjd.tmp %UserProfile%\Start Menu\CleanUp Antivirus.lnk %UserProfile%\Start Menu\Programs\CleanUp Antivirus.lnk Registry-Einträge von CleanUp Antivirus: Code:
ATTFilter HKEY_CURRENT_USER\Software\3 HKEY_CLASSES_ROOT\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF} HKEY_CLASSES_ROOT\CU345d.DocHostUIHandler HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=195&q={searchTerms}" HKEY_CURRENT_USER\Software\Classes\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=195&q={searchTerms}" HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "PRS" = "http://127.0.0.1:27777/?inj=%ORIGINAL%" HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform "Library1.00195" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "CleanUp Antivirus" HKEY_CLASSES_ROOT\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=195&q={searchTerms}" HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List "C:\Documents and Settings\All Users\Application Data\345d567\CU345d.exe" HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List "C:\Documents and Settings\All Users\Application Data\345d567\CU345d.exe" HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = "no" CleanUp Antivirus im HijackThis-Log: Code:
ATTFilter O1 - Hosts: 74.125.45.100 4-open-davinci.com O1 - Hosts: 74.125.45.100 securitysoftwarepayments.com O1 - Hosts: 74.125.45.100 privatesecuredpayments.com O1 - Hosts: 74.125.45.100 secure.privatesecuredpayments.com O1 - Hosts: 74.125.45.100 getantivirusplusnow.com O1 - Hosts: 74.125.45.100 secure-plus-payments.com O1 - Hosts: 74.125.45.100 www.getantivirusplusnow.com O1 - Hosts: 74.125.45.100 www.secure-plus-payments.com O1 - Hosts: 74.125.45.100 www.getavplusnow.com O1 - Hosts: 74.125.45.100 safebrowsing-cache.google.com O1 - Hosts: 74.125.45.100 urs.microsoft.com O1 - Hosts: 74.125.45.100 www.securesoftwarebill.com O1 - Hosts: 74.125.45.100 secure.paysecuresystem.com O1 - Hosts: 74.125.45.100 paysoftbillsolution.com O1 - Hosts: 74.125.45.100 protected.maxisoftwaremart.com O1 - Hosts: 217.23.15.126 www.google.com O4 - HKCU\..\Run: [CleanUp Antivirus] "C:\Documents and Settings\All Users\Application Data\345d567\CU345d.exe" /s /d |
10.03.2010, 16:10 | #2 |
Administrator | CleanUp Antivirus entfernen CleanUp Antivirus entfernen
Achtung: Diese Fake Software wird versuchen, den Einsatz von Malwarebytes zu verhindern. Benenne das Setup vor dem speichern in etwas anderes um (z.B. Herbert.exe).
|
13.03.2010, 05:58 | #3 |
Administrator /// technical service | CleanUp Antivirus entfernenCleanUp Antivirus immer noch nicht entfernt? Weitergehende Prüfung
|
Themen zu CleanUp Antivirus entfernen |
antivirus, antivirus entfernen, antivirus protection, cleanup, cleanup antivirus, cleanup antivirus entfernen, credit, entfernen, hijack.searchpage, launch, pc läuft, rogue-malware, rogue.cleanupantivirus, scan-software, searchplugins, searchscopes, start menu, user agent |