WinBoard - Das Windows Portal

  
Zurück   WinBoard - Die Windows Community > Software > Security / Firewall / Virenabwehr
Seite neu laden WARNUNG: Falsche Virenscanner!!!

Antwort Zwischen GELÖST und OFFEN wechseln
 
Themen-Optionen

WARNUNG: Falsche Virenscanner!!!
Alt 06.10.2008, 13:58
  #1
Göttervater
 
Benutzerbild von wotan
 
Status: Offline
Beiträge: 873
Registriert seit: 20.07.2004
Ort: Gladsheim
   
WARNUNG: Falsche Virenscanner!!!

Hallo Leute

Ich habe (bzw. meine Frau hat) eine bitterböse Erfahrung machen müssen. Jemand hat auf dem PC die Software "Antivirus XP 2008" installiert. Man möchte ja so sicher wie irgendwie möglich im Netz sein. Das Problem ist, dass es sich um einen Fake handelt, eine sogenanter "Rouge-Antispyware". Mittlerweile gibt es bereits dutzende von solchen Programmen im Netz. Hier mal eine Liste, welche wohl gemerkt nicht vollständig ist
Andromeda AntiVirus
AntiMalware 2009
Antivirus 2009
Antivirus XP 2008
eKerberos
FileShredder 2008
Malwarecore
PC Antispy
Real Antivirus
RegistryCleanerXP
Spyware Guard 2008
SysCleaner
SystemDefender
Total Eliminator
WinDefender
WinDefender 2008
WinSpywareProtect
XPDefender
Das Problem ist, dass diese Programme genau das Gegenteil von dem bewirken, was sie eigentlich sollten. Sie intallieren schädliche Codes auf dem PC. Logischerweise wird es sehr schwierig diese Trojaner wieder los zu werden.
Mein Tipp, bevor ihr irgendwas auf dem PC installiert informiert euch über eure Suchmaschiene über dieses Tools. Bei Google wurden für "Antivirus XP 2008" über 25'000 Seiten über die Gefährlichkeit ausgespuckt.

Zum Entfernen dieser Schei**e müsst ihr folgende Programme haben:
CCleaner (zur Entfernung der Log-Dateien),
Malwarebytes und
Combofix.
Um ganz sicher zu gehen, sollte zuletzt das Ganze noch mit HijackThis geprüft werden.

Vorgehensweise:
  1. Um die Logs übersichtlich zu machen, sollten alle temporären Datein gelöscht werden. Dazu reinigt man das System mittels CCleaner.
  2. Dannach das ganze System mit dem Antimalwareprogramm Malwarebytes scannen lassen und das Gefundene danach löschen. Meisst genügt der Quickscann, ich empfehle jedoch den gesammten Scann zu machen.
  3. Zur Überprüfung ob alles weg ist, sollte man COMBOFIX anwenden.
  4. Zum Schluss noch mittels HIJACKTHIS ein Log erstellen und prüfen lassen.
In den meissten Fällen ist das Problem schon bereits nach Anwendung von Malwarebytes behoben. Zur Sicherheit sollten jedoch die restlichen Punkte auch durchgearbeitet werden.

Ich hoffe, mit meinem kleinen Beitrag konnte ich etwas Prävention betreiben. Sollten die Admis das Gefühl haben, dieser Erfahrungsbericht hätte eine gewisse Wichtigkeit, kann der Beitrag auch an einen anderen Ort verschoben werden.

Gruss Wotan

PS: Für die Aufmerksamen unter euch, Yepp, i'm back!


__________________

only skydivers know why birds sing

     Mit Zitat antworten
Alt 06.10.2008, 14:01
  #2
Pentium II
 
Benutzerbild von Darz
 
Status: Offline
Beiträge: 367
Registriert seit: 12.04.2008
   
Hallo, wotan,
für diese Warnung

Gruß Darz


__________________
My System

Gründung einer Stadt Bitte hier klicken
     Mit Zitat antworten
Alt 06.10.2008, 14:04
  #3
Athlon X2
 
Benutzerbild von Chris1977ce
 
Status: Offline
Beiträge: 1.502
Registriert seit: 24.12.2005
Ort: Ingolstadt (Bayern)
Alter: 31
   
Auch von mir ein Danke für diese Übersicht!

Ein "gutes" und aktuelles Antivirentool wie z.B. Avast!, AVG, AntiVir, NOD32....
sollte eine solche Installation/Download eigentlich schon verhindern - natürlich
vorausgesetzt, man hat den onAccess Scanner aktiviert.

Also, immer schön die Antivirensoftware aktuell halten und Brain.exe nicht
vergessen.


__________________
Medion MB96630 Akoya Notebook
Vista SP1 und Office 2007 SP1
1&1 Doppelflat 16000 - Fritz!Box fon wlan 7170 & Fritz!Media 8020
     Mit Zitat antworten
Alt 06.10.2008, 14:06
  #4
WB Wiki - Team
 
Benutzerbild von Uese
 
Status: Offline
Beiträge: 1.819
Registriert seit: 24.10.2002
Ort: CH-8610 Uster
Alter: 61
   
Hi wotan

Welcome back! Wie geht's Deinem Knie??? Ich hoffe, gut.


__________________
Wer einen Fehler gemacht hat und ihn nicht korrigiert, begeht einen zweiten.

Konfuzius
     Mit Zitat antworten
Alt 06.10.2008, 14:09
  #5
Athlon X2
 
Status: Offline
Beiträge: 1.273
Registriert seit: 21.06.2005
   
Danke für die Liste. Wobei ich bei Befall immer noch die Neuinstallation bevorzuge, auch wenn es aufwändiger ist.

Wäre trotzdem noch interessant zu lesen, was für eine bitterböse Erfahrung du, resp. deine Frau, machten. Und dieser "Jemand" ist dir bestimmt auch bekannt. Naja, aus Fehlern lernt man.
     Mit Zitat antworten
Alt 06.10.2008, 14:35
  #6
Schizoider MOD
 
Benutzerbild von seppjo
 
Status: Offline
Beiträge: 4.775
Registriert seit: 04.03.2005
Ort: in Paranoidien em Schwobaländle
Alter: 37
   
Hallo wotan,
gut erklärt.

Hilfreich sind auch folgende Programme:
http://ccollomb.free.fr/unlocker/ (Kann Tasks killen die nicht im Taskmanager ersichtlich sind)
http://testde.lavasoft.com/products/ad_aware_free.php (Hat sich bisher als effizientestes Programm erwiesen)


__________________
cu
seppjo [sysProfile] Admin, XP32- & Vista64-User
boot, viruslist, gpo, cli/cmd
ülügüllüböbäb Platz 37
     Mit Zitat antworten
Alt 06.10.2008, 15:03
  #7
Göttervater
 
Benutzerbild von wotan
 
Status: Offline
Beiträge: 873
Registriert seit: 20.07.2004
Ort: Gladsheim
Themenstarter
   
Zitat:
Zitat von seppjo Beitrag anzeigen
Hallo wotan,
gut erklärt.
Danke für die Blumen

Zitat:
Zitat von schnydra Beitrag anzeigen
Danke für die Liste. Wobei ich bei Befall immer noch die Neuinstallation bevorzuge, auch wenn es aufwändiger ist.

Wäre trotzdem noch interessant zu lesen, was für eine bitterböse Erfahrung du, resp. deine Frau, machten. Und dieser "Jemand" ist dir bestimmt auch bekannt. Naja, aus Fehlern lernt man.
Selbstverständlich ist der "Jemand" bekannt, aber ich möchte doch nicht eine Arbeitskollegin meiner Frau anschwärzen (dumm ist nur, dass sie nur eine hat). Die Erfahrung war die, dass ich am Sonntag 5 Stunden in der Praxis verblödet habe um die Kiste wieder zum laufen zu bringen. Ist bei einem Arzt doch noch wichtig. Und eigentlich hätte ich brav im Krankenhaus sein sollen. Letztlich ist mir aber meine Frau wichtiger als meine Kreuzbänder....

Gruss Wotan


__________________

only skydivers know why birds sing

     Mit Zitat antworten
Alt 06.10.2008, 15:19
  #8
WB Wiki - Team
 
Benutzerbild von Uese
 
Status: Offline
Beiträge: 1.819
Registriert seit: 24.10.2002
Ort: CH-8610 Uster
Alter: 61
   
Zitat:
Zitat von wotan Beitrag anzeigen
Danke für die Blumen

Selbstverständlich ist der "Jemand" bekannt, aber ich möchte doch nicht eine Arbeitskollegin meiner Frau anschwärzen (dumm ist nur, dass sie nur eine hat). Die Erfahrung war die, dass ich am Sonntag 5 Stunden in der Praxis verblödet habe um die Kiste wieder zum laufen zu bringen. Ist bei einem Arzt doch noch wichtig. Und eigentlich hätte ich brav im Krankenhaus sein sollen. Letztlich ist mir aber meine Frau wichtiger als meine Kreuzbänder....

Gruss Wotan

Lass' das nur Deinen Arzt nicht wissen, sonst hustet der Dir 'was!


__________________
Wer einen Fehler gemacht hat und ihn nicht korrigiert, begeht einen zweiten.

Konfuzius
     Mit Zitat antworten
Alt 06.10.2008, 15:22
  #9
Göttervater
 
Benutzerbild von wotan
 
Status: Offline
Beiträge: 873
Registriert seit: 20.07.2004
Ort: Gladsheim
Themenstarter
   
Der ist bereits im Urlaub. Aber das Krankenhaus hatte keine grosse Freude an meinem Verhalten, obwohl ich mich ordnungsgemäss für 2(!) Stunden abgemeldet habe. Na ja es wurden dann halt 5 daraus, aber die sollen bitte nicht so kleinlich sein, immerhin bin ich ja wieder gekommen.


__________________

only skydivers know why birds sing

     Mit Zitat antworten
Alt 06.10.2008, 15:27
  #10
.... hilft wo er kann
 
Benutzerbild von Erli
 
Status: Offline
Beiträge: 2.296
Registriert seit: 16.08.2005
Ort: GB (Ösi)
Alter: 30
   
Die hatten Angst das Du verloren gegangen bist.
Meine Freundin hatte mich mal vor die Tür des Krankenhauses begleitet und kam dann nicht mehr rein. Sie schickte dann mich vor um zu läuten…
Sie hatte noch eine interessante Unterhaltung mit der Stationsschwester

Erli
     Mit Zitat antworten

  
Zurück   WinBoard - Die Windows Community > Software > Security / Firewall / Virenabwehr
Seite neu laden WARNUNG: Falsche Virenscanner!!!


Antwort Zwischen GELÖST und OFFEN wechseln

Themen-Optionen

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are an
Refbacks are aus
Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:49 Uhr.