Smart Engine entfernen Liste der Anhänge anzeigen (Anzahl: 6) Smart Engine entfernen Was ist Smart Engine?
Smart Engine ist eine weitere Rogue-Malware in Form einer gefälschten Scan-Software, die mittels eines sog. Trojaners in den PC eindringt und dem Benutzer weissmacht, den PC nach Malware abzusuchen. Diese Software (Smart Engine) ist ein Fake und selbst eine Schadsoftware und sollte nicht gekauft werden.
Da solche Software wie Smart Engine sich gegen jede Entfernung wehren wird und Smart Engine oftmals noch Rootkits mitinstalliert, sollte eine Neuinstallation des Systems in Erwägung gezogen werden.
Verbreitet wird Scareware wie Smart Engine nicht mehr ausschliesslich über 'dubiose Seiten' für Cracks, KeyGens und Warez, sondern auch seriöse Seiten werden zunehmend für die Verbreitung dieser mißbraucht ( http://www.trojaner-board.de/90880-d...tallation.html).
Der wichtigste Schutz vor einer Infizierung ist ein aktuelles Windows (mit allen Updates) und aktuelle Drittanbietersoftware wie Java oder Adobe Flash! http://www.trojaner-board.de/attachm...1&d=1286773571 http://www.trojaner-board.de/attachm...1&d=1286773693 Symptome von Smart Engine:- ständige Fake Virenmeldungen von Smart Engine
- PC läuft seit Smart Engine langsamer als üblich
Fake-Meldungen von Smart Engine: http://www.trojaner-board.de/attachm...1&d=1286773580 http://www.trojaner-board.de/attachm...1&d=1286773580 System Alert malicious applications, which may contain Trojans, were found on your computer and are to be removed immediately. Click here to remove these potentially harmful items using Smart Engine. System Alert Firewall has blocked a program from accessing the Internet. Internet Explorer C:\Program Files\Internet Explorer\Iexplore.exe Lsas.Trojan-Spy.DOS.Keycopy is suspected to have infected your PC. This type of virus intercepts entered data and transmits it to a remote server. Data interception was detected while visiting a website. Warning Warning! Virus detected Threat Detected: Trojan-PSW.Win32.Delf.d http://www.trojaner-board.de/attachm...1&d=1286773580 http://www.trojaner-board.de/attachm...1&d=1286773580 Dateien von Smart Engine: Code:
c:\Documents and Settings\All Users\Application Data\ae01cc\
c:\Documents and Settings\All Users\Application Data\ae01cc\SMESys
c:\Documents and Settings\All Users\Application Data\SMIFGKMPDQE
c:\Documents and Settings\All Users\Application Data\ae01cc\61.mof
c:\Documents and Settings\All Users\Application Data\ae01cc\ae01cc42668ec8a22e4d0493aabb97d8.ocx
c:\Documents and Settings\All Users\Application Data\ae01cc\mozcrt19.dll
c:\Documents and Settings\All Users\Application Data\ae01cc\SMae0_2129.exe
c:\Documents and Settings\All Users\Application Data\ae01cc\SME.ico
c:\Documents and Settings\All Users\Application Data\ae01cc\sqlite3.dll
c:\Documents and Settings\All Users\Application Data\ae01cc\Quarantine Items\
c:\Documents and Settings\All Users\Application Data\SMIFGKMPDQE\
c:\Documents and Settings\All Users\Application Data\SMIFGKMPDQE\SMTKWKE.cfg
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Smart Engine.lnk
%UserProfile%\Application Data\Smart Engine
%UserProfile%\Application Data\Smart Engine\cookies.sqlite
%UserProfile%\Desktop\Smart Engine.lnk
%UserProfile%\Recent\ANTIGEN.dll
%UserProfile%\Recent\ANTIGEN.drv
%UserProfile%\Recent\cid.tmp
%UserProfile%\Recent\CLSV.exe
%UserProfile%\Recent\CLSV.sys
%UserProfile%\Recent\DBOLE.drv
%UserProfile%\Recent\delfile.sys
%UserProfile%\Recent\eb.sys
%UserProfile%\Recent\energy.exe
%UserProfile%\Recent\exec.exe
%UserProfile%\Recent\fan.drv
%UserProfile%\Recent\kernel32.dll
%UserProfile%\Recent\pal.exe
%UserProfile%\Recent\PE.dll
%UserProfile%\Recent\ppal.drv
%UserProfile%\Recent\tempdoc.tmp
%UserProfile%\Start Menu\Smart Engine.lnk
%UserProfile%\Start Menu\Programs\Smart Engine.lnk Registry-Einträge von Smart Engine: Code:
HKEY_CURRENT_USER\Software\3
HKEY_CLASSES_ROOT\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}
HKEY_CLASSES_ROOT\SMae0_2129.DocHostUIHandler
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=2129&q={searchTerms}"
HKEY_CURRENT_USER\Software\Classes\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=2129&q={searchTerms}"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "PRS" = "http://127.0.0.1:27777/?inj=%ORIGINAL%"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = "http=127.0.0.1:25437"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform "Version/10.02129"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "DisallowRun" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Smart Engine"
HKEY_CLASSES_ROOT\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=2129&q={searchTerms}"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = "no"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyEnable" = "1" Smart Engine im HijackThis-Log: Code:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:25437
O1 - Hosts: 74.125.45.100 4-open-davinci.com
O1 - Hosts: 74.125.45.100 securitysoftwarepayments.com
O1 - Hosts: 74.125.45.100 privatesecuredpayments.com
O1 - Hosts: 74.125.45.100 secure.privatesecuredpayments.com
O1 - Hosts: 74.125.45.100 getantivirusplusnow.com
O1 - Hosts: 74.125.45.100 secure-plus-payments.com
O1 - Hosts: 74.125.45.100 www.getantivirusplusnow.com
O1 - Hosts: 74.125.45.100 www.secure-plus-payments.com
O1 - Hosts: 74.125.45.100 www.getavplusnow.com
O1 - Hosts: 74.125.45.100 safebrowsing-cache.google.com
O1 - Hosts: 74.125.45.100 urs.microsoft.com
O1 - Hosts: 74.125.45.100 www.securesoftwarebill.com
O1 - Hosts: 74.125.45.100 secure.paysecuresystem.com
O1 - Hosts: 74.125.45.100 paysoftbillsolution.com
O1 - Hosts: 74.125.45.100 protected.maxisoftwaremart.com
O1 - Hosts: 98.142.243.60 www.google.com
O1 - Hosts: 98.142.243.60 google.com
O1 - Hosts: 98.142.243.60 www.google-analytics.com
O1 - Hosts: 98.142.243.60 www.bing.com
O1 - Hosts: 98.142.243.60 search.yahoo.com
O1 - Hosts: 98.142.243.60 www.search.yahoo.com
O1 - Hosts: 98.142.243.60 www.youtube.com
O4 - HKCU\..\Run: [Smart Engine] "C:\Documents and Settings\All Users\Application Data\ae01cc\SMae0_2129.exe" /s /d |