AdminBot | 14.02.2010 22:50 | MySecurityWall / My Security Wall entfernen Liste der Anhänge anzeigen (Anzahl: 5) My Security Wall entfernen Was ist My Security Wall?
My Security Wall ist eine weitere gefälschte Scan-Software, die mittels eines trojanischen Pferdes in den PC eindringt und weissmacht, den PC nach Malware abzusuchen. Diese Software ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden.
Verbreitet wird My Security Wall nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht ( http://www.trojaner-board.de/90880-d...tallation.html). http://www.trojaner-board.de/attachm...1&d=1266438195 http://www.trojaner-board.de/attachm...1&d=1266438195 http://www.trojaner-board.de/attachm...1&d=1266438195 Symptome von My Security Wall:- Ständige Warnmeldungen
- Veränderung der HOSTS-datei
- PC ist langsamer als üblich
http://www.trojaner-board.de/attachm...1&d=1266438195 http://www.trojaner-board.de/attachm...1&d=1266483642 Dateien von My Security Wall: Code:
c:\Documents and Settings\All Users\Application Data\MSEAIVCW
c:\Documents and Settings\All Users\Application Data\MSEAIVCW\MSGWBQLMRPW.cfg
c:\Documents and Settings\All Users\Application Data\117fc
c:\Documents and Settings\All Users\Application Data\117fc\MS339.exe
c:\Documents and Settings\All Users\Application Data\117fc\MSW.ico
c:\Documents and Settings\All Users\Application Data\117fc\7463.mof
c:\Documents and Settings\All Users\Application Data\117fc\mozcrt19.dll
c:\Documents and Settings\All Users\Application Data\117fc\sqlite3.dll
c:\Documents and Settings\All Users\Application Data\117fc\BackUp\Adobe Reader Speed Launch.lnk
c:\Documents and Settings\All Users\Application Data\117fc\BackUp
c:\Documents and Settings\All Users\Application Data\117fc\BackUp\Adobe Reader Synchronizer.lnk
c:\Documents and Settings\All Users\Application Data\117fc\MSWSys
c:\Documents and Settings\All Users\Application Data\117fc\MSWSys\vd952342.bd
c:\Documents and Settings\All Users\Application Data\117fc\Quarantine Items
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\My Security Wall.lnk
%UserProfile%\Application Data\My Security Wall
%UserProfile%\Application Data\My Security Wall\cookies.sqlite
%UserProfile%\Desktop\My Security Wall.lnk
%UserProfile\Recent\ANTIGEN.tmp
%UserProfile\Recent\dudl.sys
%UserProfile\Recent\energy.drv
%UserProfile\Recent\exec.dll
%UserProfile\Recent\exec.drv
%UserProfile\Recent\grid.drv
%UserProfile\Recent\hymt.drv
%UserProfile\Recent\kernel32.exe
%UserProfile\Recent\pal.drv
%UserProfile\Recent\PE.drv
%UserProfile\Recent\ppal.exe
%UserProfile\Recent\tempdoc.dll
%UserProfile\Recent\tempdoc.drv
%UserProfile\Recent\tjd.tmp
%UserProfile%\Start Menu\My Security Wall.lnk
%UserProfile%\Start Menu\Programs\My Security Wall.lnk
c:\Program Files\Mozilla Firefox\searchplugins\search.xml
%UserProfile%\Recent\ANTIGEN.drv
%UserProfile%\Recent\ANTIGEN.exe
%UserProfile%\Recent\cid.dll
%UserProfile%\Recent\CLSV.drv
%UserProfile%\Recent\DBOLE.sys
%UserProfile%\Recent\ddv.dll
%UserProfile%\Recent\ddv.sys
%UserProfile%\Recent\energy.tmp
%UserProfile%\Recent\FS.drv
%UserProfile%\Recent\gid.drv
%UserProfile%\Recent\PE.drv
%UserProfile%\Recent\PE.exe
%UserProfile%\Recent\PE.sys
%UserProfile%\Recent\PE.tmp
%UserProfile%\Recent\runddlkey.dll
%UserProfile%\Recent\std.exe
%UserProfile%\Recent\tjd.drv
%UserProfile%\Recent\tjd.sys Registry-Einträge von My Security Wall: Code:
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=7&q={searchTerms}"
HKEY_CURRENT_USER\Software\Classes\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=7&q={searchTerms}"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform "Build/13.00007"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "My Security Wall"
HKEY_CLASSES_ROOT\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=7&q={searchTerms}"
HKEY_CLASSES_ROOT\xp_5f014.DocHostUIHandler My Security Wall im HijackThis-Log: Code:
O4 - HKCU\..\Run: [My Security Wall] "C:\Documents and Settings\All Users\Application Data\117fc\MS339.exe" /s /d |