Mittwoch, 30. November 2011

Vorsicht Virus - Cloud AV 2012

Cloud AV 2012 ist ein besonders fieser Schädling, das Programm gaukelt einem vor ein Antivirenprogramm zu sein und "findet" vermeintliche Schadsoftware auf dem Rechner. Dabei werden nach und nach saämtliche Programme auf dem Computer ausgehebebelt, d.h. für die Anwendung gesperrt.
Der Anwender sieht nur noch das Fenster von Cloud AV und wird aufgefordert seine Daten einzugeben. Der englische Text gibt vor, dass man die angebliche Anti-Viren-Software kaufen muss, um die gefundene Schadsoftware vom PC zu entfernen.

Niemals dieser Aufforderung nachkommen!

Klickt man hier weiter, werden Kreditkarteninformationen verlangt, wo auch immer diese dann landen...


Hier eine kleine Anleitung von mir, frisch getestet auf einem infizierten Computer einer lieben Bekannten:

1. Mit [Strg]+[Alt]+[Entf] den Taskmanager öffnen und die Anwendung Cloud AV zum Beenden zwingen
     --> lässt sich der Taskmanager nicht mehr öffnen, den Computer neu starten und nach dem Hochfahren
           sofort den Taskmanager öffnen und die Anwendung killen

2. nun ab in die Registry:
           - auf Start->Ausführen-> "regedit" eingeben und [Enter]
           - unter HKEY_CURRENT_USER -> Software den Eitrag Cloud AV suchen und den Schlüssel
             löschen
       

3. Reste entfernen
           - Explorer auf und unter C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten den  
              Ordner von Cloud AV löschen 
           - über die Windowssuche nach "Cloud AV" suchen und in den gefundenen Pfaden Ordner und
              Dateien mit dem Namen "Cloud AV" löschen

              --> eine Datei befindet sich z.B. auch unter C:\WINDOWS\system32
   
    Über die Suche lassen sich die jedoch relativ leicht finden und löschen, diesen Weg bitte einhalten, da das 
    Schädlingsprogramm nicht unter -> Systemsteuerung -> Software entfernt werden kann. Es muss restlos
    mit diesen Schritten entfernt wrden, da sich diese Schadsoftware ansonsten wiederherstellen kann!



Nachtrag:
Hier gibt es eine eine tolle Anleitung für das BKA-Virus.
http://der-technik-blog.blogspot.com/2011/07/bka-virus-sicher-entfernen.html




Dienstag, 22. November 2011

Windows 7 Ultimate Pirate

Aufruf von Microsoft, um Raubkopien zu verhindern. Witzig gemacht, der Sprecher ist zu genial^^
"...machen sie ihre Festplatte zur Homepage..."