|
Anleitungen, FAQs & Links: Your Protection entfernenWindows 7 Hilfreiche Anleitungen um Trojaner zu entfernen. Viele FAQs & Links zum Thema Sicherheit, Malware und Viren. Die Schritt für Schritt Anleitungen zum Trojaner entfernen sind auch für nicht versierte Benutzer leicht durchführbar. Bei Problemen, einfach im Trojaner-Board nachfragen - unsere Experten helfen kostenlos. Weitere Anleitungen zu Hardware, Trojaner und Malware sind hier zu finden. |
01.04.2010, 13:45 | #1 |
Administrator | Your Protection entfernen Your Protection entfernen Was ist Your Protection? Your Protection gehört zur selben Malware-Familie wie Paladin Antivirus. Your Protection ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines trojanischen Pferdes in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (Your Protection) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden. Verbreitet wird Your Protection nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht (http://www.trojaner-board.de/90880-d...tallation.html). Symptome von Your Protection:
• F-Secure Antivirus Alert - Critical threat detected Dateien von Your Protection: Code:
ATTFilter c:\Documents and Settings\All Users\Application Data\fiosejgfse.dll c:\Program Files\Your Protection c:\Program Files\Your Protection\about.ico c:\Program Files\Your Protection\activate.ico c:\Program Files\Your Protection\buy.ico c:\Program Files\Your Protection\help.ico c:\Program Files\Your Protection\scan.ico c:\Program Files\Your Protection\settings.ico c:\Program Files\Your Protection\splash.mp3 c:\Program Files\Your Protection\Uninstall.exe c:\Program Files\Your Protection\update.ico c:\Program Files\Your Protection\urp.db c:\Program Files\Your Protection\urpext.dll c:\Program Files\Your Protection\urphook.dll c:\Program Files\Your Protection\urpprot.exe c:\Program Files\Your Protection\virus.mp3 %Temp%\4otjesjty.mof %Temp%\asd1.tmp %Temp%\mplay32xe.exe %Temp%\urp.dat %Temp%\urpr.dat %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Your Protection.lnk %UserProfile%\Desktop\Your Protection Support.lnk %UserProfile%\Desktop\Your Protection.lnk %UserProfile%\Start Menu\Programs\Your Protection %UserProfile%\Start Menu\Programs\Your Protection\About.lnk %UserProfile%\Start Menu\Programs\Your Protection\Activate.lnk %UserProfile%\Start Menu\Programs\Your Protection\Buy.lnk %UserProfile%\Start Menu\Programs\Your Protection\Scan.lnk %UserProfile%\Start Menu\Programs\Your Protection\Settings.lnk %UserProfile%\Start Menu\Programs\Your Protection\Update.lnk %UserProfile%\Start Menu\Programs\Your Protection\Your Protection Support.lnk %UserProfile%\Start Menu\Programs\Your Protection\Your Protection.lnk Registry-Einträge von Your Protection: Code:
ATTFilter HKEY_CLASSES_ROOT\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000} HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Your Protection HKEY_LOCAL_MACHINE\SOFTWARE\Your Protection HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = "1" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "mplay32xe.exe" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Your Protection" HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\SimpleShlExt "(Default)" = "{5E2121EE-0300-11D4-8D3B-444553540000}" HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandlers\SimpleShlExt "(Default)" = "{5E2121EE-0300-11D4-8D3B-444553540000}" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "DisableTaskMgr" = "1" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{5E2121EE-0300-11D4-8D3B-444553540000}" Your Protection im HijackThis-Log: Code:
ATTFilter O4 - HKCU\..\Run: [mplay32xe.exe] %Temp%\mplay32xe.exe O4 - HKCU\..\Run: [Your Protection] "C:\Program Files\Your Protection\urpprot.exe" -noscan |
01.04.2010, 21:18 | #2 |
Administrator | Your Protection entfernen Your Protection entfernen
Achtung: Diese Fake Software wird versuchen, den Einsatz von Malwarebytes zu verhindern. Benenne das Setup vor dem speichern in etwas anderes um (z.B. Herbert.exe). |
01.04.2010, 23:36 | #3 |
Administrator /// technical service | Your Protection entfernenYour Protection immer noch nicht entfernt? Weitergehende Prüfung
|