|
Anleitungen, FAQs & Links: Smart Engine entfernenWindows 7 Hilfreiche Anleitungen um Trojaner zu entfernen. Viele FAQs & Links zum Thema Sicherheit, Malware und Viren. Die Schritt für Schritt Anleitungen zum Trojaner entfernen sind auch für nicht versierte Benutzer leicht durchführbar. Bei Problemen, einfach im Trojaner-Board nachfragen - unsere Experten helfen kostenlos. Weitere Anleitungen zu Hardware, Trojaner und Malware sind hier zu finden. |
11.10.2010, 06:09 | #1 |
Administrator /// technical service | Smart Engine entfernen Smart Engine entfernen Was ist Smart Engine? Smart Engine ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (Smart Engine) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden. Da solche Software wie Smart Engine sich gegen jede Entfernung wehren wird und Smart Engine oftmals noch Rootkits mitinstalliert, sollte eine Neuinstallation des Systems in Erwägung gezogen werden. Verbreitet wird Scareware wie Smart Engine nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht (http://www.trojaner-board.de/90880-d...tallation.html). Der wichtigste Schutz vor einer Infizierung ist ein aktuelles Windows (mit allen Updates) und aktuelle Drittanbietersoftware wie Java oder Adobe Flash! Symptome von Smart Engine:
System Alert Dateien von Smart Engine: Code:
ATTFilter c:\Documents and Settings\All Users\Application Data\ae01cc\ c:\Documents and Settings\All Users\Application Data\ae01cc\SMESys c:\Documents and Settings\All Users\Application Data\SMIFGKMPDQE c:\Documents and Settings\All Users\Application Data\ae01cc\61.mof c:\Documents and Settings\All Users\Application Data\ae01cc\ae01cc42668ec8a22e4d0493aabb97d8.ocx c:\Documents and Settings\All Users\Application Data\ae01cc\mozcrt19.dll c:\Documents and Settings\All Users\Application Data\ae01cc\SMae0_2129.exe c:\Documents and Settings\All Users\Application Data\ae01cc\SME.ico c:\Documents and Settings\All Users\Application Data\ae01cc\sqlite3.dll c:\Documents and Settings\All Users\Application Data\ae01cc\Quarantine Items\ c:\Documents and Settings\All Users\Application Data\SMIFGKMPDQE\ c:\Documents and Settings\All Users\Application Data\SMIFGKMPDQE\SMTKWKE.cfg %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Smart Engine.lnk %UserProfile%\Application Data\Smart Engine %UserProfile%\Application Data\Smart Engine\cookies.sqlite %UserProfile%\Desktop\Smart Engine.lnk %UserProfile%\Recent\ANTIGEN.dll %UserProfile%\Recent\ANTIGEN.drv %UserProfile%\Recent\cid.tmp %UserProfile%\Recent\CLSV.exe %UserProfile%\Recent\CLSV.sys %UserProfile%\Recent\DBOLE.drv %UserProfile%\Recent\delfile.sys %UserProfile%\Recent\eb.sys %UserProfile%\Recent\energy.exe %UserProfile%\Recent\exec.exe %UserProfile%\Recent\fan.drv %UserProfile%\Recent\kernel32.dll %UserProfile%\Recent\pal.exe %UserProfile%\Recent\PE.dll %UserProfile%\Recent\ppal.drv %UserProfile%\Recent\tempdoc.tmp %UserProfile%\Start Menu\Smart Engine.lnk %UserProfile%\Start Menu\Programs\Smart Engine.lnk Registry-Einträge von Smart Engine: Code:
ATTFilter HKEY_CURRENT_USER\Software\3 HKEY_CLASSES_ROOT\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF} HKEY_CLASSES_ROOT\SMae0_2129.DocHostUIHandler HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=2129&q={searchTerms}" HKEY_CURRENT_USER\Software\Classes\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=2129&q={searchTerms}" HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "PRS" = "http://127.0.0.1:27777/?inj=%ORIGINAL%" HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures = "1" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = "http=127.0.0.1:25437" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform "Version/10.02129" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "DisallowRun" = "1" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Smart Engine" HKEY_CLASSES_ROOT\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=2129&q={searchTerms}" HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = "no" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyEnable" = "1" Smart Engine im HijackThis-Log: Code:
ATTFilter R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:25437 O1 - Hosts: 74.125.45.100 4-open-davinci.com O1 - Hosts: 74.125.45.100 securitysoftwarepayments.com O1 - Hosts: 74.125.45.100 privatesecuredpayments.com O1 - Hosts: 74.125.45.100 secure.privatesecuredpayments.com O1 - Hosts: 74.125.45.100 getantivirusplusnow.com O1 - Hosts: 74.125.45.100 secure-plus-payments.com O1 - Hosts: 74.125.45.100 www.getantivirusplusnow.com O1 - Hosts: 74.125.45.100 www.secure-plus-payments.com O1 - Hosts: 74.125.45.100 www.getavplusnow.com O1 - Hosts: 74.125.45.100 safebrowsing-cache.google.com O1 - Hosts: 74.125.45.100 urs.microsoft.com O1 - Hosts: 74.125.45.100 www.securesoftwarebill.com O1 - Hosts: 74.125.45.100 secure.paysecuresystem.com O1 - Hosts: 74.125.45.100 paysoftbillsolution.com O1 - Hosts: 74.125.45.100 protected.maxisoftwaremart.com O1 - Hosts: 98.142.243.60 www.google.com O1 - Hosts: 98.142.243.60 google.com O1 - Hosts: 98.142.243.60 www.google-analytics.com O1 - Hosts: 98.142.243.60 www.bing.com O1 - Hosts: 98.142.243.60 search.yahoo.com O1 - Hosts: 98.142.243.60 www.search.yahoo.com O1 - Hosts: 98.142.243.60 www.youtube.com O4 - HKCU\..\Run: [Smart Engine] "C:\Documents and Settings\All Users\Application Data\ae01cc\SMae0_2129.exe" /s /d |
11.10.2010, 06:10 | #2 |
Administrator /// technical service | Smart Engine entfernen Smart Engine entfernen
__________________
Achtung: Diese Fake Software wird versuchen, den Einsatz von Malwarebytes zu verhindern. Benenne das Setup vor dem speichern in etwas anderes um (z.B. Herbert.exe).
|
11.10.2010, 06:11 | #3 |
Administrator /// technical service | Smart Engine entfernenSmart Engine immer noch nicht entfernt? Weitergehende Prüfung
|