Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Anleitungen, FAQs & Links (https://www.trojaner-board.de/anleitungen-faqs-links/)
-   -   PC Defender entfernen (https://www.trojaner-board.de/83154-pc-defender-entfernen.html)

AdminBot 21.02.2010 13:21

PC Defender entfernen
 
Liste der Anhänge anzeigen (Anzahl: 4)
PC Defender entfernen


Was ist PC Defender?
PC Defender ist eine weitere gefälschte Scan-Software, die mittels eines trojanischen Pferdes in den PC eindringt und weissmacht, den PC nach Malware abzusuchen. Diese Software ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden.

Verbreitet wird PC Defender nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht (http://www.trojaner-board.de/90880-d...tallation.html).


http://www.trojaner-board.de/attachm...1&d=1266801091 http://www.trojaner-board.de/attachm...1&d=1266801112

Symptome von PC Defender:
  • ständige Viruswarnmeldungen
  • PC läuft langsamer als üblich
  • Desktop Icons
http://www.trojaner-board.de/attachm...1&d=1266801112 http://www.trojaner-board.de/attachm...1&d=1266801112

Dateien von PC Defender:
Code:

c:\Documents and Settings\All Users\Desktop\PC Defender.lnk
c:\Documents and Settings\All Users\Start Menu\Programs\PC Defender
c:\Documents and Settings\All Users\Start Menu\Programs\PC Defender\PC Defender.lnk
c:\Program Files\Def Group
c:\Program Files\Def Group\PC Defender
c:\Program Files\Def Group\PC Defender\Antispyware.exe
c:\Program Files\Def Group\PC Defender\hook.dll
c:\Program Files\Def Group\PC Defender\proccheck.exe


Registry-Einträge von PC Defender:
Code:

HKEY_USERS\.DEFAULT\Software\Def Group\Antispyware
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "Userinit" => "C:\WINDOWS\system32\userinit.exe,"C:\Program Files\Def Group\PC Defender\Antispyware.exe""


PC Defender im HijackThis-Log:
Code:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,"C:\Program Files\Def Group\PC Defender\Antispyware.exe"

Da GuRu 21.02.2010 14:59

PC Defender entfernen
 
Liste der Anhänge anzeigen (Anzahl: 1)
PC Defender entfernen



  • Starte einen vollständigen Scan mit Malwarebytes Anti-Malware
Achtung: Diese Fake Software wird versuchen, den Einsatz von Malwarebytes zu verhindern. Benenne das Setup vor dem speichern in etwas anderes um (z.B. Herbert.exe).

Falls es vorher nicht funktioniert hat, sollte das Setup jetzt starten.

Wenn das Programm nach der Installation nicht starten sollte, dann benenne die "mbam.exe" in "herbert.exe" um und versuche es erneut.

Sollte MBAM trotzdem nicht starten: Malwarebytes Anti-Malware startet nicht

http://www.trojaner-board.de/attachm...ntfernen-2.png

http://www.trojaner-board.de/attachm...1&d=1266801255

Code:

Memory Processes Infected: 2
Memory Modules Infected: 1
Registry Keys Infected: 1
Registry Values Infected: 0
Registry Data Items Infected: 2
Folders Infected: 3
Files Infected: 7

Memory Processes Infected:
C:\Program Files\Def Group\PC Defender\Antispyware.exe (Rogue.PCDefender) -> Unloaded process successfully.
C:\Program Files\Def Group\PC Defender\proccheck.exe (Rogue.PCDefender) -> Unloaded process successfully.

Memory Modules Infected:
C:\Program Files\Def Group\PC Defender\hook.dll (Trojan.Agent.Gen) -> Delete on reboot.

Registry Keys Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FC2ABC8E-3715-4A32-B8B5-559380F45282} (Rogue.PCDefender) -> Quarantined and deleted successfully.

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Rogue.PCDefender) -> Data: c:\program files\def group\pc defender\antispyware.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,"C:\Program Files\Def Group\PC Defender\Antispyware.exe") Good: (userinit.exe) -> Quarantined and deleted successfully.

Folders Infected:
C:\Program Files\Def Group\PC Defender (Rogue.PCDefender) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Start Menu\Programs\PC Defender (Rogue.PCDefender) -> Quarantined and deleted successfully.
C:\WINDOWS\Installer\{FC2ABC8E-3715-4A32-B8B5-559380F45282} (Rogue.PCDefender) -> Quarantined and deleted successfully.

Files Infected:
C:\Program Files\Def Group\PC Defender\Antispyware.exe (Rogue.PCDefender) -> Quarantined and deleted successfully.
C:\Program Files\Def Group\PC Defender\hook.dll (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
C:\Program Files\Def Group\PC Defender\proccheck.exe (Rogue.PCDefender) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Start Menu\Programs\PC Defender\PC Defender.lnk (Rogue.PCDefender) -> Quarantined and deleted successfully.
C:\WINDOWS\Installer\{FC2ABC8E-3715-4A32-B8B5-559380F45282}\_3467E2797B9EACCFA5D298.exe (Rogue.PCDefender) -> Quarantined and deleted successfully.
C:\WINDOWS\Installer\{FC2ABC8E-3715-4A32-B8B5-559380F45282}\_CA0C60B59429097775F735.exe (Rogue.PCDefender) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Desktop\PC Defender.lnk (Rogue.PCDefender) -> Quarantined and deleted successfully.


Da GuRu 21.02.2010 14:59

PC Defender entfernen
 

PC Defender immer noch nicht entfernt?

OTH - OTHelper - Kill All Processes


Mit aktualisiertem (!!) Malwarebytes Anti-Malware nach Ausführen von OTH nochmal QUICKSCAN ausführen.

Bitte alle temporären Dateien löschen und Speicherplatz freigeben.


Weitergehende Prüfung

Das System könnte noch nicht vollständig sauber sein.

Daher unbedingt ein Thema erstellen: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Nicht vergessen mit FRST-Logfiles wie in der Anleitung beschrieben.

Wie man Hilfe bekommt steht auch hier.



Alle Zeitangaben in WEZ +1. Es ist jetzt 21:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19