|
Anleitungen, FAQs & Links: Windows Fix Disk / WindowsFixDisk entfernenWindows 7 Hilfreiche Anleitungen um Trojaner zu entfernen. Viele FAQs & Links zum Thema Sicherheit, Malware und Viren. Die Schritt für Schritt Anleitungen zum Trojaner entfernen sind auch für nicht versierte Benutzer leicht durchführbar. Bei Problemen, einfach im Trojaner-Board nachfragen - unsere Experten helfen kostenlos. Weitere Anleitungen zu Hardware, Trojaner und Malware sind hier zu finden. |
13.04.2011, 14:57 | #1 |
Administrator | Windows Fix Disk / WindowsFixDisk entfernen Windows Fix Disk / WindowsFixDisk entfernen Was ist Windows Fix Disk / WindowsFixDisk? Windows Fix Disk / WindowsFixDisk ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (Windows Fix Disk / WindowsFixDisk) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden. Da solche Software wie Windows Fix Disk / WindowsFixDisk sich gegen jede Entfernung wehren wird und Windows Fix Disk / WindowsFixDisk oftmals noch Rootkits mitinstalliert, sollte eine Neuinstallation des Systems in Erwägung gezogen werden. Verbreitet wird Scareware wie Windows Fix Disk / WindowsFixDisk nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht (http://www.trojaner-board.de/90880-d...tallation.html). Der wichtigste Schutz vor einer Infizierung ist ein aktuelles Windows (mit allen Updates) und aktuelle Drittanbietersoftware wie Java oder Adobe Flash! Symptome von Windows Fix Disk / WindowsFixDisk:
Fake-Meldungen von Windows Fix Disk / WindowsFixDisk: How to see hidden files in WindowsDateien von Windows Fix Disk / WindowsFixDisk: Code:
ATTFilter Windows Vista & 7: %AllUsersProfile%\~<zufällig> %AllUsersProfile%\~<zufällig>r %AllUsersProfile%\<zufällig>.dll %AllUsersProfile%\<zufällig>.exe %AllUsersProfile%\<zufällig> %AllUsersProfile%\<zufällig>.exe %UserProfile%\Desktop\Windows Fix Disk.lnk %UserProfile%\Start Menu\Programs\Windows Fix Disk\ %UserProfile%\Start Menu\Programs\Windows Fix Disk\Uninstall Windows Fix Disk.lnk %UserProfile%\Start Menu\Programs\Windows Fix Disk\Windows Fix Disk.lnk Windows XP: %AllUsersProfile%\Application Data\~<zufällig> %AllUsersProfile%\Application Data\~<zufällig>r %AllUsersProfile%\Application Data\<zufällig>.dll %AllUsersProfile%\Application Data\<zufällig>.exe %AllUsersProfile%\Application Data\<zufällig> %AllUsersProfile%\Application Data\<zufällig>.exe %UserProfile%\Desktop\Windows Fix Disk.lnk %UserProfile%\Start Menu\Programs\Windows Fix Disk\ %UserProfile%\Start Menu\Programs\Windows Fix Disk\Uninstall Windows Fix Disk.lnk %UserProfile%\Start Menu\Programs\Windows Fix Disk\Windows Fix Disk.lnk Registry-Einträge von Windows Fix Disk / WindowsFixDisk: Code:
ATTFilter HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "<zufällig>.exe" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "<zufällig>" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "CertificateRevocation" = '0' HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnonBadCertRecving" = '0' HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop "NoChangingWallPaper" = '1' HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = '/{hq:/s`s:/ogn:/uyu:/dyd:/c`u:/bnl:/ble:/sdf:/lrh:/iul:/iulm:/fhg:/clq:/kqf:/`wh:/lqf:/lqdf:/lnw:/lq2:/l2t:/v`w:/rbs:' HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = '1' HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = '1' HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "DisableTaskMgr" = '1' HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = 'no' HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Use FormSuggest" = 'yes' HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced "Hidden" = '0' HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced "ShowSuperHidden" = 0' Windows Fix Disk / WindowsFixDisk im HijackThis-Log: Code:
ATTFilter Windows Vista & 7: O4 - HKCU\..\Run: [<zufällig>.exe] %AllUsersProfile%\<zufällig>.exe O4 - HKCU\..\Run: [<zufällig>] %AllUsersProfile%\<zufällig>.exe Windows XP: O4 - HKCU\..\Run: [<zufällig>.exe] %AllUsersProfile%\Application Data\<zufällig>.exe O4 - HKCU\..\Run: [<zufällig>] %AllUsersProfile%\AppData\<zufällig>.exe |
13.04.2011, 15:14 | #2 |
Administrator /// technical service | Windows Fix Disk / WindowsFixDisk entfernen Windows Fix Disk / WindowsFixDisk entfernen
__________________
Achtung: Diese Fake Software wird versuchen, den Einsatz von Malwarebytes zu verhindern. Benenne das Setup vor dem speichern in etwas anderes um (z.B. Herbert.exe).Versteckte Dateien wieder anzeigen http://www.trojaner-board.de/96905-r...-sichtbar.html Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) |
13.04.2011, 15:31 | #3 |
Administrator | Windows Fix Disk / WindowsFixDisk entfernenWindows Fix Disk / WindowsFixDisk immer noch nicht entfernt? Weitergehende Prüfung
|