MalwareDefense entfernen

  • Autor: markusg

    MalwareDefense


    Was ist MalwareDefense?
    [INDENT]MalwareDefense ist eine sogenannte Rogue Software, sie täuscht Trojaner Meldungen vor damit ihr dieses Programm kauft.

    [Blockierte Grafik: http://www.paules-pc-forum.de/infothek/artik…se/defense1.jpg]

    [Blockierte Grafik: http://www.paules-pc-forum.de/infothek/artik…se/defense2.jpg]
    [/INDENT]Verbreitungsweg
    [INDENT]- Infizierte Websites
    - Keygens, Cracks, etc.
    [/INDENT]Symptome
    [INDENT]Popups öffnen sich, die zum Kauf des Programms auffordern, Falsche Sicherheitswarnungen werden generiert.
    Weiterhin wird MalwareDefense häufig mit dem Rootkit.tdss installiert, welches laufende Sicherheitssoftware ausschaltet.
    [/INDENT]Entfernung
    [INDENT]Beginne mit MalwareBytes.

    Bitte beachte folgendes: Diese Fake Software wird versuchen, den Einsatz von MalwareBytes zu verhindern. Benenne das Setup vor dem speichern in fix.exe um. User des Internet Explorers einfach auf den Download Link klicken, dann bei Dateinamen alles löschen und das Wort fix.exe hinschreiben, User des Firefox Rechtsklick auf den Downloadlink, "Ziel speichern unter" und dann den Dateinamen verändern. Nun sollte das Setup starten.

    Wenn das Programm nach der Installation nicht starten sollte, dann navigiert in den Ordner, in den ihr MalwareBytes installiert habt, und benennt die "mbam.exe" in "run.exe" um und versucht es erneut.

    So in etwa sollte das Log aussehen, wenn nur MalwareDefense instaliert ist. Rootkit .tdss erkennt ihr unter anderem daran:

    Zitat

    HKEY_LOCAL_MACHINE\SOFTWARE\H8SRT
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\h8srtd.sys

    C:\WINDOWS\system32\H8SRTmrnarccsvu.dat
    C:\WINDOWS\system32\drivers\H8SRTkvbdlltreg.sys
    C:\WINDOWS\Temp\H8SRTe440.tmp

    Nach dem ihr nun mit MalwareBytes fertig seit, startet den PC neu und ladet den TDSS Killer.
    Im Idealfall werden 0 Infekte angezeigt, startet den PC falls nötig neu.

    Bereinigung mit dem CCleaner (bitte bereinigt auch die Registry).

    » Download Combofix
    Die .exe vor dem speichern in "123.exe" umbenennen und direkt auf den Desktop laden.
    Befor ihr Combofix startet, müsst ihr alle laufenden Programme, wie AntiVirus-Software abschalten. Folgt den Anweisungen, klickt während des Scans nicht in das Fenster von Combofix, arbeitet nicht am PC.

    Bitte nun die Systemwiederherstellung im Wechsel ab und einschalten wie hier beschrieben (und für Vista hier).

    Zum Schluss solltet ihr alle Passwörter ändern.

    Beachtet außerdem unser Sicherheitskonzept!
    [/INDENT]Wenn es noch Probleme mit der Malware gibt oder ihr Fragen zur Bereinigung habt, dann wird euch in unserer Kategorie "PC-Sicherheit" gerne geholfen! :-)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden

    Hinweis:

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!