Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Anleitungen, FAQs & Links (https://www.trojaner-board.de/anleitungen-faqs-links/)
-   -   Zentom System Guard entfernen (https://www.trojaner-board.de/101784-zentom-system-guard-entfernen.html)

AdminBot 21.07.2011 15:10

Zentom System Guard entfernen
 
Liste der Anhänge anzeigen (Anzahl: 4)
Zentom System Guard entfernen


Was ist Zentom System Guard?
Zentom System Guard ist ein Teil der Malware Antimalware Doctor. Zentom System Guard ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (Zentom System Guard) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden.

Da solche Software wie Zentom System Guard sich gegen jede Entfernung wehren wird und Zentom System Guard oftmals noch Rootkits mitinstalliert, sollte eine Neuinstallation des Systems in Erwägung gezogen werden.

Verbreitet wird Scareware wie Zentom System Guard nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht (http://www.trojaner-board.de/90880-d...tallation.html).

Der wichtigste Schutz vor einer Infizierung ist ein aktuelles Windows (mit allen Updates) und aktuelle Drittanbietersoftware wie Java oder Adobe Flash!

http://www.trojaner-board.de/attachm...1&d=1311826445 http://www.trojaner-board.de/attachm...1&d=1311826445


http://www.trojaner-board.de/attachm...1&d=1311826445 http://www.trojaner-board.de/attachm...1&d=1311826445


Symptome von Zentom System Guard:
  • ständige Fake Virenmeldungen von Zentom System Guard
  • PC läuft seit Zentom System Guard langsamer als üblich
Fake-Meldungen von Zentom System Guard:
Warning!
Infections on your PC can cause:
- Applications won't start
- Unwanted advertising displaying
- Loss of Internet communication
- Lost documents and settings
- Some files can disappear from PC
- You need registered version of Zentom System Guard to remove these infections.
Click "Remove threats" to activate protection and eliminate these security hazards.

Trojan.Spy threat has been detected.
This threat module advertises websites with explicit content. Be advised of such content being possibly illegal. Please click button below to locate and remove this threat now.

Warning! Removed attack detected!
Zentom System Guard has detected that somebody is trying to stole Your private data remotely via Trojan.Win32.Generic!BT.
Transfer for Your private data via internet will start in: 10 seconds
We strongly recommend You to block attack immediately.

Zentom System Guard - Hacker attack detected
Your computer is subjected to hacker attack. Zentom System Guard has detected that somebody is trying to transfer Your private data via internet. We strongly recommend you to block attack immediately.

Firewall file transfer detected
Hidden file transfer to remote host was detected
Zentom System Guardhas detected that somebody is trying to transfer Your private data via internet. We strongly recommend you to block attack immediately.

Warning! Threat detected!
Threat module detected on your PC!
Zlob.Porn.Ad threat has been detected. This threat module advertises websites with explicit content. Be advised of such content being possibly illegal. Please click button below to locate and remove this threat now.

Network intrusion detected!
Warning! Network attack detected!
Process is trying to steal your passwords listed below. It is highly recommended to block this threat now.
Your computer is being attacked from a remote PC.
Attack from: 145.7.151.43:34630

Protection Center Alert
To help protect your computer, Zentom System Guard has blocked some features of this program
Zentom System Guard has detected unauthorized activity, but unfortunately trial version cannot remove viruses, keyloggers and other treats. Your personal data under serious risk. It is strongly recommended to register Your copy of Zentom System Guard and prevent intrusion for future.
Do You want to block this suspicious software?
Name: Trojan.Win32.Autoit.agg
Alert level: High
Description: It is highly recommended to remove this threat from your PC

Dateien von Zentom System Guard:
Code:

%AppData%\<zufällig>\
%AppData%\<zufällig>\enemies-names.txt
%AppData%\<zufällig>\hookdll.dll
%AppData%\<zufällig>\local.ini
%AppData%\<zufällig>\lsrslt.ini
%AppData%\<zufällig>\<zufällig>.exe
%AppData%\Microsoft\Internet Explorer\Quick Launch\Zentom System Guard.lnk
%StartMenu%\Zentom System Guard.lnk
%StartMenu%\Programs\Zentom System Guard\
%StartMenu%\Programs\Startup\Zentom System Guard.lnk
%StartMenu%\Programs\Zentom System Guard\Uninstall.lnk
%StartMenu%\Programs\Zentom System Guard\Zentom System Guard.lnk
%UserProfile%\Desktop\Zentom System Guard.lnk


Registry-Einträge von Zentom System Guard:
Code:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Zentom System Guard
HKEY_CURRENT_USER\Software\ZentomSystemGuard
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "<zufällig>.exe"


Zentom System Guard im HijackThis-Log:
Code:

O4 - HKCU\..\Run: [<zufällig>.exe] "%AppData%\<zufällig>\<zufällig>.exe"

Da GuRu 21.07.2011 15:22

Zentom System Guard entfernen
 
Zentom System Guard entfernen






  • Starte einen vollständigen Scan mit Malwarebytes Anti-Malware
Achtung: Diese Fake Software wird versuchen, den Einsatz von Malwarebytes zu verhindern. Benenne das Setup vor dem speichern in etwas anderes um (z.B. Herbert.exe).

Falls es vorher nicht funktioniert hat, sollte das Setup jetzt starten.

Wenn das Programm nach der Installation nicht starten sollte, dann benenne die "mbam.exe" in "herbert.exe" um und versuche es erneut.

Sollte MBAM trotzdem nicht starten: Malwarebytes Anti-Malware startet nicht

http://www.trojaner-board.de/attachm...ntfernen-2.png



AdminBot 21.07.2011 15:42

Zentom System Guard entfernen
 

Zentom System Guard immer noch nicht entfernt?

OTH - OTHelper - Kill All Processes


Mit aktualisiertem (!!) Malwarebytes Anti-Malware nach Ausführen von OTH nochmal QUICKSCAN ausführen.

Bitte alle temporären Dateien löschen und Speicherplatz freigeben.


Weitergehende Prüfung

Das System könnte noch nicht vollständig sauber sein.

Daher unbedingt ein Thema erstellen: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Nicht vergessen mit FRST-Logfiles wie in der Anleitung beschrieben.

Wie man Hilfe bekommt steht auch hier.



Alle Zeitangaben in WEZ +1. Es ist jetzt 14:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131