"AntivirusXP" macht Ärger

ReignInBlo0d

Commander
Registriert
Juni 2008
Beiträge
2.281
Hey Leute,
habe mir vor gut einer Stunde irgendwie dieses Drecksprogramm eingefangen. Neben einigen anderen Würmern, die ich jedoch mit Spybot S&D recht schnell beseitigen konnte. Dann kam aber auf einmal folgendes: AntivirusXP hat erstmal nur im Systray mit der Meldung geblinkt, die auch auf dem Screen zu sehen ist. Habe schon in Spybot S&D gelesen, dass es sich nur um Fake-Meldungen handelt, die allerdings nicht anders wegzubekommen sind als das Programm kostenpflichtig zu installieren und durchlaufen zu lassen. Habe daraufhin mal die Probeversion des Programmes aus dem Netz geladen und mal den Scan laufen lassen. Und siehe da: das Programm findet tatsächlich 9 Würmer, teilweise allerdings in Ordnern, die ich gar nicht auf meinem PC habe ("C\Program Files\..." da ich ein deutsches XP benutze kann dieser Ordner nicht existieren). Ich sehe das als Bestätigung für die "Fake"-Theorie. Man kann die "gefährlichen Dateien" aber nur mit der Vollversion des Programms entfernen lassen.

Meinen Task-Manager kann ich nicht mehr aufrufen, ich schätze auch, dass das an AntivirusXP liegt.
Das Programm öffnet mit nahezu jedem neuen Klick ein Fenster im Browser mit einem Hinweis auf das Programm und auch permanente Meldung im Systray (siehe Screen) nervt sehr. Wenn man die Meldung anklickt kommt man auf die Website des Programms um die Vollversion kostenpflichtig freizuschalten.
Weiterhin hat das Programm einen lustigen Hintergrund auf meinen Desktop gezaubert, der mich sogar mit animierter Warnschrift darauf hinweist, dass mein PC infiziert ist.

Hatte jemand von euch mal dasselbe Problem und weiß eine Lösung ?

alle wichtigen Sachen (Explorer,etc...) funktionieren noch, trotzdem wäre ein BackUp inkl. Neuaufsetzen des Systems meine letzte Wahl.

Hoffe mir kann jemand helfen

Gruß,
Martin


edit: das Programm lässt sich übrigens auch nicht deinstallieren, weder über das Startmenü noch über die Systemsteuerung.
 
Zuletzt bearbeitet: (siehe "edit:")
Das ist ein Virus, da hilft nur ein gutes Antiviren-Programm zu installieren und dadurch den Virus runterschmeissen oder zu formatieren.
 
Du hast dir eine sogenannte Scareware eingefangen, ich würde es wohl erstmal mit einem Virenscanner versuchen, aber einem richtigen... Such dir am besten einen hier aus dem CB Downloadarchiv und dann würde ich auch mal HIJackThis drüber laufen lassen, das müsste diese falsche Software auch aufspüren können.
 
vielleicht solltest du im angesicherten Modus deinen Rechner mal scannen bzw. von einer Linux Life CD. Somit kann das Programm auch nicht verhindern entdeckt zu werden, weil Windows ja nicht gestartet wird.
 
Wenn du mit Hijackthis den Prozess ausfindig machst aber ihn nicht löschne/rausschmeissen/beenden kannst.. probier es mit Killbox und Replace on Reboot.

Das wird die datei (siehst eventuell in hijackthis eine kryptische datei die trotz entfernen nach dem neustart wieder da ist) beim neustarten mit einem dummy ersetzen.

Ansonsten natürlich Virenscanner drauf bügeln ^^
 
Naja, "Antivirus XP" gilt IMHO schon als schlimmerer Schädling, da ist in jedem Fall eine Neuinstallation anzuraten. Sonst hast du zukünftig evtl öfters mal mit Problemen zu kämpfen.
 
ich hab den antivirusxp virus mal mit malwarebytes anti-malware auf nem infizierten pc besiegt.

ist auch freeware und bei sowas ganz gut wies scheint. ein versuch wärs auf jeden fall wert.
 
Du hast Malware, es versucht dich zu zwingen, einen FakeAV zu kaufen, es wird alle AV-Websites blockieren, damit du keine Entfernungstools downloaden kannst. Möglicherweise wird auch die Installation von echten AV verhindert. Du kannst versuchen Superantispyware eventuell in Safe Mode zu installieren und dann alles durchsuchen lassen und entfernen. Nochmals updaten und suchen lassen. Dann HiJackThis laden und ausführen- Ergebnis in deren Foren posten, da wirst du weitergeholfen.
Oder du scannst dein PC mit AV Boot CD (G-Data, F-Secure) und beseitigst alles, was die finden(Vorsicht mit Systemdateien!!) Dann wieder mal HiJack laufen lassen und Ergebnis posten, falls was übrig ist, kriegst du Anweisungen, was noch zu löschen ist, viel Glück!!
 
@ alexde74: Oder er formatiert fix die Pladde und ist viel schneller damit fertig und ist vor allem sicher das es weg ist ;)
 
@ alexde74: Oder er formatiert fix die Pladde und ist viel schneller damit fertig und ist vor allem sicher das es weg ist
Ja, Formatieren ist das Sicherste, ReignInBlo0d sagt , für ihn wäre dies die letzte Lösung- könnte ich nachvollziehen- wenn man zu viel Software mit Updates drauf hat- deswegen sind übrigens Backups da- man hat sein System in 30 Min. komplett mit allen Treibern, Programmen und gemachten Einstellungen wieder :D
 
Also ich hatte mal dasselbe Problem.
Ich habe sofort das Internetkabel gezogen, Hijackthis und alles weggehauen.
Die einzelnen Sachen im Task-Manager beendet und gelöscht.
Danach neugestartet im abgesicherten Modus, und die verbliebenen Einträge entfernt.

Dann die Leichen mit einem Komplettscane beseitigt.

Die Kiste läuft seitdem wieder, aber nach einem Neustart hätte ich glaube ich nichtsmehr retten können. Ein Kollege von mir hatte das auch und da geht NICHTS mehr nachher, alles voll, Kiste braucht Stunden für jede Kleinigkeit usw usw. Das Zeug lädt ja andauern Kram nach und installiert den mit drauf. Also Hintertüren hast du schonmal.

Da hilft jetzt leider nur noch plattmachen.
 
So, am Dienstag Abend gegen 21.30 also ca. 6 Std nach Infizierung hat der Virus nach einem Neustart meinen PC komplett lahm gelegt. Werde also die Systempartition formatieren und dann Windows neu aufspielen müssen. Hoffentlich hat der Virus die andere Partition in Ruhe gelassen...

Mein Englischlehrer berichtete vom selben Problem, auch sein PC gab am Dienstag Abend wegen einem Virus (den hat er nicht genauer benannt) den Geist auf. Auch die bei ihm über USB angeschlossene 750Gb externe HDD ist komplett befallen, der Virus hat alle .exe-Dateien infiziert.

Danke trotzdem für die zahlreichen, hilfreichen Antworten.

habe die Ehre,
Martin
 
Zurück
Oben