1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

antivirus xp 2008

Discussion in 'Sicherheit' started by ellyx, Aug 3, 2008.

Thread Status:
Not open for further replies.
  1. ellyx

    ellyx Byte

    Hallo,
    vor kurzer Zeit hat sich aus unerklärlichen Gründen das Programm "Antivirus XP 2008" auf meinen Rechner installiert. Es gibt vor, Viren zu scannen und nach Bezahlung und Vollinstallation, zu löschen. Ich habe vergebens versucht, dieses Programm von meinem Rechner zu löschen(Uninstaller funktioniert nicht; unter Systemsteuerung - Software klappt auch nicht; Norton schaffts auch nicht). Als ich danach gegooglet hatte, stellte sich raus, dass dieses Programm ein Trojaner ist, der sich nicht so einfach entfernen lässt. Mehrere Antiviren- und Antispyware-Programme scheiterten. Oder man muss dafür bezahlen. Weiß vielleicht einer einen einfachen Weg das Programm zu löschen, ohne das dann dauerhafte Schäden am PC entstehen?

    Ich danke für jede Hilfe!!
     
  2. deoroller

    deoroller Wandelndes Forum

    Mach mal bitte ein Hijackthis-Log. [​IMG]
    Die Datei wird im Anhang hoch geladen!
     
  3. Chinson

    Chinson ROM

    Das Programm hatte ich auch mal auf meinem PC.
    Starte Xp mal im Abgesichtem Modus und suche unter X:\Programme nach einem Ordner mit dem Namen "antivirus..." oder ähnlich.
    Wenn du das findest kannst du es einfach Löschen, da im Abgesichertem Modus nur die Systemkomponenten geladen werden.
     
  4. graga

    graga Byte

  5. Loesung

    Loesung Byte

    Hallo,

    erstmal vorweg. 95% der Tipps, die die Leute geben um Antivirus XP 2008 zu entfernen sind sinnlos. Oft haben die Leute den "Virus" selbst nicht drauf, aber schwören auf irgendein Antivirus-Programm und sagen dann Sachen wie: "Mit dem Programm geht es garantiert!"

    Ich hatte den "Virus" Antivirus XP 2008 auch drauf (bin mir wie viele auch nicht sicher, wie ich den gekriegt habe, weil ich nur sehr selten mit InternetExplorer surfe und auch sonst sehr vorsichtig mit fremden Dateien bin) und habe es mit Hilfe eines Programms ohne weitere Probleme gelöscht gekriegt. Das Programm findet alle "infizierten" Dateien und Registry-Einträge (insgesamt ca. 50) und löscht sie dann auch ohne Problemen. Norten Antivirus fand 3 und konnte eine Datei dann auch nicht löschen... (weil das Antivirus XP 2008 im Hintergrund aktiv war) - Das Programm, das damit aber keine Probleme hatte und das ich somit nur sehr empfehlen kann heißt: "Malwarebytes' Anti-Malware" (Link unten führt zum Download). Das Programm wird ausgeführt und macht einen kompletten Systemscan (ACHTUNG: Vollständigen Suchlauf durchführen und nicht Quick-Scan durchführen wählen!). Es findet alle "infizierten" Dateien und man kann sie dann bequem löschen. Es gibt ein anderes Programm dieser Firma, das auch irgendwo empfohlen wird, das heißt "RogueRemover FREE" und bewirkt nichts und findet nichts. Irgendwo wird auch ein 40 KB großer Uninstaller empfohlen (uninstall2008.exe), aber auch der bewirkt nichts.

    Für weitere Infos für das Entfernen von Antivirus XP 2008 und mit Malwarebytes' Anti-Malware und Download siehe: http://www.bleepingcomputer.com/malware-removal/remove-antivirus-xp-2008.

    Viel Glück!

    EDIT: Manuelle Löschung ist nicht zu empfehlen, da das nur dann 100% Sicherheit schafft, wenn nicht nur alle Dateien, sondern auch alle Registry-Einträge entfernt werden.
     
  6. deoroller

    deoroller Wandelndes Forum

    Ja genau und bei den restlichen 5% hängt es davon ab, was noch nebenbei schädliches läuft. Ein Schädling kommt selten allein und je länger man mit Gegenmaßnahmen wartet, umso eher ist ein Neuaufsetzen erforderlich.
    Der TO hat sich jetzt seit fast zwei Wochen nicht mehr gemeldet, so dass es wahrscheinlich für Rettungsversuche zu spät ist. :bse:
     
  7. Toshic

    Toshic ROM

    Bin ein bisschen Spät dran,aber ich habe diesen "Virus" jetz auch!
    Nun wollte ich fragen was ein Abgesicherter Modus ist?
    Sry,dass ich es nicht weiß :(
     
  8. sonic75

    sonic75 ROM

    Hallo!

    Also, ich habe mir den Virus "Antivirus XP 2008" vor 2 Tagen eingefangen! Zuerst war ja "nur" die Bildschirm-Ansicht verändert (weiss, oder blau mit dieser Warnung von angeblich Windows). Gestern hat sich dann dieses Programm installiert! Das bin ich inzwischen wieder losgeworden, der Bildschirm, und somit auch das Problem, ist immer noch vorhanden!

    Ich habe mir jetzt das empfohlene Programm "Malewarebytes' Anti-Malware" heruntergeladen und ist zur Zeit am scannen! Ich habe schon mit X-Programmen alles gescannt, die auch vieles gefunden haben, um dann festzustellen, dass ich das Programm kaufen muss, um die Probleme zu beheben (und ob es dann wirklich behoben ist, ist noch eine 2. Frage)! Ich werde mich jetzt aber hüten, etwas mit meiner Kreditkarte zu kaufen, da ich definitiv weiss, dass auf meinem Computer eine Spyware aktiv ist!

    Kann jemand ein Programm empfehlen, dass man "nicht" kaufen muss, um die Probleme zu "löschen"?

    Vielen Dank

    Sonic:bitte:
     
  9. Loesung

    Loesung Byte

    Für den Intensivscan und die anschließende Entfernung aller infizierten Dateien und Registry-Einträge ist ein Kauf des empfohlenen Programms nicht notwendig (nur für weitere Funktionen, z.B. Live-Protection).
     
    Last edited: Aug 30, 2008
  10. Laeliyah

    Laeliyah ROM

    Hallo allerseits,

    ich hatte mir heute trotz großer Vorsicht auch diesen Virus eingefangen und bin fast verzweifelt, nachdem mehrmaliges Scannen mit den verschiedensten Antivir Programmen zu nichts führte.

    Jedoch habe ich soeben Loesungs Vorschlag erfolgreich getestet und der Virus ist weg. Habe alles so befolgt wie es im Guide stand und es war ganz unkompliziert und schnell.

    Vielen Dank für den Tipp! Und den anderen noch viel Erfolg beim Kamp gegen Antivirus XP 2008. ;D
     
  11. Hi @ all,

    ich habe mir dieses lästige Teil leider auch eingefangen, und erst nach stundenlangem Kampf und mit verschiedenen Schritten erst letztendlich auch bewältigen können.
    Da ich selber weiss, wie nervend und störend sowie verzweifelnd die Situation unter diesem Schädling sein kann, werde ich euch hier zumindest meine Schritte nennen, mit denen ich dieses Problem gelöst habe.

    Als erstes werde ich euch hier einiges über mein Problemfall berichten, denn scheinbar war ich schon in einem ziemlich weiten "Stadium", so wie ihr vielleicht gleich feststellen werdet.

    Ich denke, ich habe mir das Teil auf irgendeiner Seite eingefangen, und scheinbar hat sich der ganze Mist von alleine auf meinen PC installiert, denn ich habe zumindest nie irgendwelche dubiosen Angebote angeklickt, und mein Pop-Up Blocker hat eigentlich auch gute Leistungen gebracht bisher. Daher ist äusserste Vorsicht zu raten, denn dieses Antivirus XP 2008 schreckt scheinbar vor nichts zurück, um sich auf fremden PC's einzunisten.
    Jedenfalls hat es sich von alleine installiert, und die ersten Anzeichen waren bei mir eine ziemlich gestiegene Verlangsamung der Tätigkeiten, die ich am Computer durchzuführen vermochte. Plötzlich tauchte bei mir ein Fenster auf, welches mich dazu aufforderte, dieses Antivirus XP 2008 zu kaufen, um die angeblichen Schädlinge auf meinem Rechner zu bekämpfen und zu eliminieren. Da das Fenster kein Button zum Schliessen besass, sondern nur das "Kauf-Button", entfernte ich es mit dem Windows Task Manager.
    Als ich anschliessend auf mein Desktop zurrückkehrte, erschrak ich zunächst beim Anblick meines schönen neuen Hintergrundbildes, welches aus einem hässlichen weiss bestand, in dem in der Mitte ein Fenster herausstach, in dem angebliche Schädlinge von meinem PC genannt wurden.
    Der nächste Schreck kam sofort, als ich das Hintergrundbild wieder umändern wollte. Beim Rechtsklick auf dem Desktop stellte ich fest, dass einige der normalen Windows-Optionen ( die oberen Raster ) nicht mehr vorhanden waren. Somit war ein Umändern des Hintergrundes nicht mehr möglich.
    Auf der Suche nach Hilfe ( über Google ) stellte ich fest, dass jegliche Suchergebnisse immer wieder zu irgendwelchen dubiosen Seiten führten.
    Selbst die Forenseiten und alle anderen Seiten von PC-Welt und anderen Anbietern, die mir von Google als Ergebnisse aufgelistet wurden, führten immer wieder zu irgendwelchen komischen Seiten, die zudem meistens immer dieselben waren, da sie sich wiederholten. ( Ich glaube, myshovel.com oder so ähnlich spielte da auch mit. )
    Zudem stellte ich fest, dass wenn man auf die Suchergebnisse bei Google nachschaute, dass dann nicht beispielsweise " www.pcwelt.de/forum... " als Verlinkung angezeigt wurde ( bei mir mit Mozilla findet man das unten, über der Startleiste, wenn man mit dem Mauszeiger auf den Links " stehen bleibt ". ), sondern immer wieder irgendwas namens go.google.... , und diese führten letztendlich immer wieder zu diesen Mafiosi.
    Da kam mir die Idee, einfach die URL's selber zu kopieren und in neue Tabs einzugeben, was dann auch funktionierte, um auf die richtigen Ergebnisse und Seiten zu kommen. ( URL's aus den Ergebnissen der Google-Suche kopieren und einfügen. Die URL's sind die grünen Zeilen unter den Ergebnissen... )
    Nichts desto trotz waren eine grosse Menge der Seiten garnicht erreichbar, denn mein Internet war scheinbar durch die Gauner eingeschränkt worden.

    So, dass war erst einmal ein klein wenig resümiert, damit jeder, der vielleicht unter demselben Problem leidet, etwas daraus erfahren kann...

    Als Nächstes nun werde ich die Schritte eingeben, die ich durchgeführt habe.

    1) Als erstes Programm habe ich Spybot Search & Destroy durchlaufen lassen, und die Ergebnisse/Funde gelöscht. Daraufhin konnte ich wieder mein Internet benutzen, davor ging es garnicht. ( Weder Internet Explorer, noch Opera, noch Mozilla! ) Das Update ging zum Glück aber, und das Programm hatte ich glücklicherweise auch noch.

    2) Zweiter Kämpfer in meinen Reihen war Ad-Aware, welches ebenfalls einen kompletten Scan durchführte, und ebenfalls alle aufgelisteten Probleme löschte.

    3) Da ich nun wieder im Internet surfen konnte ( was ja nach Schritt 1 wieder ging ), lud ich mir die neueste Version von Kaspersky herunter, führte ein Update durch und liess dieses genauso wie seine Vorgänger komplett scannen. Natürlich waren da wieder einige Ergebnisse, und natürlich wurden diese auch von mir gelöscht.

    4) Als Nächstes lud ich mir SpyHunter 3.0 Security Suite herunter, welches zwar für den Scan und die Beseitigung der Ergebnisse eine kostenpflichtige Anmeldung brauchte, aber zumindest konnte es meine Windows-Komponenten wiederherstellen, die ja ausgeschaltet worden waren. Daraufhin wechselte ich natürlich wieder mein Hintergrund.
    ( Bei SpyHunter habe ich einige skeptische Aussagen gelesen, dennoch hat es mir geholfen, indem es mir die Windows-Komponenten zurückbrachte... Beim Starten öffnete sich ein Fenster, indem es mich fragte, ob ich einige Komponenten wieder haben wollte, die evtl. durch Malware und Spyware beeinflusst worden sein konnten... Da für alles Andere gezahlt werden musste, beliess ich es auch dabei, obwohl ich den Scan durchlaufen liess, um die Ergebnisse zu sehen, die immer noch nicht erfreulich waren... Zlob.Trojaner waren da an der Tagesordnung, eine ziemlich lange Liste... )

    5) Das nächste Programm, welches zu mir stiess, war HijackThis, ein Programm welches einen System-Scan durchführt, um dann ein Logfile zu erstellen. Dabei kann man dann bestimmte Optionen ausführen lassen, wie zum Beispiel bestimmte Files löschen. Da es jedoch viele unbekannte Sachen gab, die ich nicht genau verstand, löschte ich nur die, die wirklich verdächtig aussahen. ( Anbei sei erwähnt, dass ich Programmieren teils studiert habe, also vielleicht sei dieser Schritt nicht gerade empfehlenswert, wenn man da anschliessend nur chinesische Zeilen liest... Ist auch nicht ubedingt notwendig, denn es geht weiter!! )

    6) Vielleicht der fünfte Schritt bei Einigen, denn HijackThis brachte mich auch nicht viel weiter, ich habe gerade mal 3 oder 4 Zeilen gelöscht...
    Dieses Programm, genau wie das Darauffolgende, sind auf jeden Fall wichtige Stützen im Kampf gegen Antivirus XP 2008 gewesen, also von daher empfehle ich diese beiden auf jeden Fall!
    Das Erste von diesen beiden, welches zwar erst so spät eingesetzt wurde, aber dafür schon mit einiger Sicherheit im Rücken, heisst Malwarebytes Anti-Malware, und säuberte den Rechner ziemlich gründlich.

    7) Als Nächstes lud ich noch das zweite der zu empfehlenden Programme herunter, nämlich das SUPERAntiSpyware, welches sehr sorgfältig arbeitete und auf jeden Fall eine Bereicherung für jeden PC ist. Ein kompletter Scan von diesem Programm war natürlich auch an der Tagesordnung, und wiederum hiess es warten. Die Ergebnisse hier wurden natürlich auch wieder gelöscht.



    Nachdem ich all diese Schritte vollzogen hatte, war mein PC wieder ganz der Alte, und von Antivirus XP 2008 war keine Spur mehr zu finden.
    Abgesehen davon wurde mein PC sogar noch schneller als vorher, da die ganzen Säuberungen wahrscheinlich noch weitere Defekte behoben haben.

    Ich weiss, dass es viele Schritte sind, die alles in allem einiges an Zeit in Anspruch nehmen ( ich war 2 Tage lang damit beschäftigt, zudem man für die Downloads immer wieder Seiten suchen muss, die auch zugänglich sind... Wie gesagt, sehr viele Adressen waren nicht erreichbar!! )
    Ausserdem musste ich bei den Scans auch vor Ort sein, denn kaum liess ich den PC eine Weile alleine arbeiten, kam ich nach beispielsweise 30 Minuten wieder, und es war der blaue Screener von Antivirus XP 2008 vorzufinden, der wie bei einem Systemfehler auftauchte und alle Prozesse einfrieren liess... Mit einem Klick auf Enter kam man zwar wieder zurück aufs Desktop, nachdem er scheinbar alles nochmal laden musste, aber die gesamten zurückgelassenen Prozesse waren keinen Schritt weiter gekommen von dem Augenblick an, in dem der blaue Bildschirm kam.
    Daher nicht direkt ausschalten bei diesem Anblick, sondern mit Enter darauf warten, dass alles wieder geladen wird. ( Dabei auch nicht wundern, wenn das Windows-Zeichen auftaucht, wie bei einem Neustart. -> Mit schwarzem Hintergrund und dem Ladebalken... )

    Ich weiss, wie nervig das ist, und daher hoffe ich, dass ich euch mit meinen Schritten etwas weiterhelfen konnte.
    Als Letztes vielleicht noch ein Programm, welches auch nützlich ist, ich aber nicht mehr benutzen musste... Es heisst XoftSpy SE und sucht ebenfalls gut nach Malware sowie Spyware auf dem Rechner.

    Mal sehen, ob ihr mir Erfolge wie meinen aufweisen könnt, es würde mich sehr freuen, wenn euch das eine Hilfe gewesen sein könnte.

    MfG

    Nicolas
     
  12. -humi-

    -humi- Joker

    Nicolas...
    das Spielchen kennen nun doch alle... und wofür gibt es im Board Sicherheit eine Anleitung zur Schädlingsbekämpfung...?

    BTW...

    ganz oben im Board Sicherheit steht eine kleine Lektüre.. Zlob ist ein übler Junge, und auch wenn du glaubst ihn bekämpft zu haben, ich würde das System neu aufsetzen
     
  13. lassmich

    lassmich ROM

    Da ich mich jetzt durch so viele Foren gelesen habe und es immer wieder Leute gibt die das Allheilmittel gegen diesen Schurken zu haben scheinen, gehe ich mal davon aus das ich formatieren muss um es endgültig los zu werden, gelle?
    Bin so vorgegangen wie Loesung es beschrieben hat, und bin es auch scheinbar los. Wie gesagt scheinbar. Google (jemand erwähnte es hier bereits) ***** immer noch nicht so wie es sollte. Weiterhin nur neue Fenster mit go.google etc. und weitere Kleinigkeiten die ich jetzt nicht alle hier aufzählen will funzen auch nicht.
    Also denke ich das User wie humi wohl recht haben.
     
  14. Hnas2

    Hnas2 Ganzes Gigabyte

    [​IMG]

    Viren sind zwar auch Freeware, aber
     
  15. -humi-

    -humi- Joker

    @lassmich:
    ich habe 3 Anleitungen im Sicherheitsboard... in allen 3en steht eigentlich das gleiche...
    Neueufsetzen ist die einzig sinnvolle Lösung, es kommt immer drauf an, wie weit sich ein Schädling ausbreiten konnte und was er nachladen konnte, man kann versuchen zu bereinigen, wofür wir ja eigentlich gerne da sind, jedoch ich würd bei einem Befall generell neuaufsetzen (persönlich mein sauberes Image aufspielen ;))
     
  16. lassmich

    lassmich ROM

    @humi
    dank dir soweit schonmal, werd den PC dann morgen mal Platt machen. Hatte Gott sei dank meine Festplatte gerade nicht angeschlossen. Und die Software auf dem Notebook ist weitestgehend original oder Freeware, hab ich alles hier liegen.

    @all Dreamers
    und wenn Ihr tausendmal denkt Ihr seid das Teil los, glaubt mir dem ist nicht so. Ich seh es ja bei mir:mad:
     
  17. lassmich

    lassmich ROM

    seht selbst:

    [​IMG]
     
  18. derstille

    derstille Byte

    :google:..................
     
  19. wolf11

    wolf11 Halbes Megabyte

    Wo habt ihr euch denn diesen "netten" Kollegen von "XP" eingefangen?
    Von alleine kommt er eigentlich nicht auf die FP.
     
  20. ellyx

    ellyx Byte

    Hallöchen,
    ich hab mich jetzt lang nicht mehr bei diesem Thema gemeldet und wollte mich mal für alle Tipps bedanken!!
    Ich hab mir etwas Zeit gelassen mit dem Entfernen von Antivirus XP, da ich Angst vor bleibenden Schäden hatte.
    Mit Malwarebytes' Anti-Maleware bin ich dieses lästige Programm dann los geworden! Vorsichtshalber lass ich noch SUPERAntiSpyware durchlaufen. Dann hilft nur noch abwarten (wer weiß ob sich Antivirus XP irgendwie nochmal meldet, ich geb dann sofort bescheid!;) ). Schlimmstenfalls setz ich meinen Rechner neu auf. Für alle Träumer hab ich den Link von Loesung nochma reinkopiert.
    Vielen Dank auch!

     
Thread Status:
Not open for further replies.

Share This Page