|
Anleitungen, FAQs & Links: Defense Center entfernenWindows 7 Hilfreiche Anleitungen um Trojaner zu entfernen. Viele FAQs & Links zum Thema Sicherheit, Malware und Viren. Die Schritt für Schritt Anleitungen zum Trojaner entfernen sind auch für nicht versierte Benutzer leicht durchführbar. Bei Problemen, einfach im Trojaner-Board nachfragen - unsere Experten helfen kostenlos. Weitere Anleitungen zu Hardware, Trojaner und Malware sind hier zu finden. |
23.06.2010, 14:57 | #1 |
Administrator | Defense Center entfernen Defense Center entfernen Was ist Defense Center? Defense Center ist ähnlich zu Protection Center und Your Protection. Defense Center ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (Defense Center) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden. Da solche Software wie Defense Center sich gegen jede Entfernung wehren wird und Defense Center oftmals noch Rootkits mitinstalliert, sollte eine Neuinstallation des Systems in Erwägung gezogen werden. Verbreitet wird Defense Center nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht (http://www.trojaner-board.de/90880-d...tallation.html). Symptome von Defense Center:
Fake-Meldungen von Defense Center: Warning! Virus threat detected!Dateien von Defense Center: Code:
ATTFilter c:\Documents and Settings\All Users\Favorites\_favdata.dat c:\Program Files\Defense Center c:\Program Files\Defense Center\about.ico c:\Program Files\Defense Center\activate.ico c:\Program Files\Defense Center\buy.ico c:\Program Files\Defense Center\def.db c:\Program Files\Defense Center\defcnt.exe c:\Program Files\Defense Center\defext.dll c:\Program Files\Defense Center\defhook.dll c:\Program Files\Defense Center\help.ico c:\Program Files\Defense Center\scan.ico c:\Program Files\Defense Center\settings.ico c:\Program Files\Defense Center\splash.mp3 c:\Program Files\Defense Center\Uninstall.exe c:\Program Files\Defense Center\update.ico c:\Program Files\Defense Center\virus.mp3 %UserProfile%\Desktop\Defense Center Support.lnk %UserProfile%\Desktop\Defense Center.lnk %UserProfile%\Desktop\nudetube.com.lnk %UserProfile%\Desktop\pornotube.com.lnk %UserProfile%\Desktop\spam001.exe %UserProfile%\Desktop\spam003.exe %UserProfile%\Desktop\troj000.exe %UserProfile%\Desktop\youporn.com.lnk %UserProfile%\Start Menu\Programs\Defense Center %UserProfile%\Start Menu\Programs\Defense Center\About.lnk %UserProfile%\Start Menu\Programs\Defense Center\Activate.lnk %UserProfile%\Start Menu\Programs\Defense Center\Buy.lnk %UserProfile%\Start Menu\Programs\Defense Center\Defense Center Support.lnk %UserProfile%\Start Menu\Programs\Defense Center\Defense Center.lnk %UserProfile%\Start Menu\Programs\Defense Center\Scan.lnk %UserProfile%\Start Menu\Programs\Defense Center\Settings.lnk %UserProfile%\Start Menu\Programs\Defense Center\Update.lnk Registry-Einträge von Defense Center: Code:
ATTFilter HKEY_USERS\S-1-5-21-861567501-152049171-1708537768-1003_Classes\secfile HKEY_CURRENT_USER\Software\Classes\secfile HKEY_CLASSES_ROOT\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000} HKEY_CLASSES_ROOT\secfile HKEY_LOCAL_MACHINE\SOFTWARE\Defense Center HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Defense Center HKEY_LOCAL_MACHINE\SOFTWARE\Program Groups HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = "1" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Defense Center" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "DisableTaskMgr" = "1" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{5E2121EE-0300-11D4-8D3B-444553540000}" Defense Center im HijackThis-Log: Code:
ATTFilter O4 - HKCU\..\Run: [Defense Center] "C:\Program Files\Defense Center\defcnt.exe" -noscan |
24.06.2010, 20:10 | #2 |
Administrator | Defense Center entfernen Defense Center entfernen
__________________Abgesicherter Modus zur Bereinigung
Achtung: Diese Fake Software wird versuchen, den Einsatz von Malwarebytes zu verhindern. Benenne das Setup vor dem speichern in etwas anderes um (z.B. Herbert.exe). |
28.06.2010, 03:43 | #3 |
Administrator /// technical service | Defense Center entfernenDefense Center immer noch nicht entfernt? Weitergehende Prüfung
|