Anzeige

Am Puls von Microsoft

Anzeige

Diskussion Diskussion zu Antivir und Vista

Griffith

kennt sich schon aus
*****WARNUNG*****WARNUNG*****WARNUNG*****WARNUNG*****WARNUNG

schwarze Schafe unter den Anti-Spyware Programme Avira AntiVir Personal

Es gibt mittlerweile dutzende Programme, die miteinander vereint auf der roten Liste stehen, die vortäuschen, Usern helfen zu wollen, ihre Systeme von vermeintlich vorhandener Spyware zu reinigen. Sie tauchen scheinbar aus dem Nichts auf. Plötzlich sind sie da, auf dem Desktop. Ob als kleine Icone neben der Uhr, eine Schnellverknüpfung oder als Wallpaper-Ersatz, sie machen sich bemerkbar und versuchen den User zu ihrer Webpage zu locken, mit der Vorgabe, dort das geeignete Programm zur Reinigung des Systems zu finden. Die neueste Version dieser Fake-Programme nennt sich SpywareStrike, ein geklonter Zwilling der Spyaxe, ebenfalls auf der roten Liste von Spyware Warrior anzutreffen, mit der gleichen Masche wie SpyAxe, es wird halt nur ein anderer Name verwendet.
Leider gibt es immer wieder User, die auf diese Masche reinfallen und ahnungslos geschädigt werden.

Wie kommen diese auf den Rechner?
* Versteckte Beigaben zu legalen Programmen, die installiert werden
* Gefälschte ActiveX Zertifikate, die von Kriminellen verwendet werden
* Server-Skripte und Lücken im Betriebssystem
* Webseiten, die nur für Erwachsene elaubt sind
* Freeware und Shareware Programme
* Email Anhänge
* Chat rooms in den Files ausgetauscht werden
* File-sharing Programme wie Ka***, eD***, Bea***, Bitto*** und andere

Installiert werden diese Fake-Programme durch Varianten des Zlob, seines Zeichens Trojan Downloader. Die Varianten des Zlob laden heimlich still und leise weitere Spyware und Malware Scanners auf die Systeme runter, um sie zu infizieren: Spy Trooper, SpyAxe, Security Toolbar, NewDotNet und so weiter .... (f-secure.com).

Was machen sie?
Sie hijacken Desktops, stören mit PopUps, die nicht aus dem Sichtfenster verschwinden, verlangsamen die Geschwindigkeit des Rechners, entführen den Browser auf vorgetäuschte Webseiten ect.

Wie schaffen sie das?
Man lässt sie aufs System, inform eines Trojaners von dessen Existenz man nichts weiss, inform von einer Beigabe Adware, von der man ebenfalls nichts weiss.

SpyAxe & SpySheriff gehören zur Familie Smitfraud.
Ihnen und ihren Verwandten, PSGuard, WorldAntiSpy, RazeSpyware u.a. liegt der Desktop des Users am Herzen, der so verändert wird, dass der User auf sie aufmerksam wird.

Einmal auf dem System angelangt, machen sie das was man nicht erwarten würde.
Sie installieren sich mit verschiedenen Prozessen, Dlls (Dynamic Link Library) und Registry-Einträgen, vernetzen sich im System, erstellen neue Ordner, führen zu Websites, lassen Code runterladen. Sie sorgen dafür, dass die Rechner gründlich verseucht werden. Sie installieren sich ohne das Wissen der User und, sie lassen sich nicht über Systemsteuerung -> Software deinstallieren.

Manche Programme bringen einen Unistaller zur Installation mit, nur was passiert, wenn man ihn anwendet?
Seitens z.B.:SpyAxe,NewDotNet bekommt man das Angebot zwei Uninstaller-Files runterzuladen, deren Name sehr seltsam klingt. Man soll also mit illegalen Files dieses neue Fake-AntiSpyware-Tool deinstallieren können. Werden diese beiden Files ausgeführt, laufen sie im Hintergrund auf dem System mit. Es soll User geben, die auf diese Weise die sichtbaren Probleme lösen konnten, aber welche Information geben die Uninstaller-Programme, unsichtbar im System verborgen, an ihre Hersteller weiter?

Es gibt keine sichtbare, nachlesbare Erklärung von SpyAxe zu den Vorfällen, auf ihrer Homepage. Sie stellt sich wie viele
Programme dieser Art als renommiertes Unternehmen im Kampf gegen Spyware dar. Eine blauweiße Täuschung auf Kosten der Gutgläubigkeit.

Wie wird man diese angeblichen Spyware-Programme wieder los?
Diese Frage hält User, Helfer und Fachleute einige Zeit in Atem. Gründliche Beobachtung der Systeme, wiederkehrende Dateien auf unterschiedlichen Rechnern mit ähnlichen Symptomen erkennen (Taskmanager und regedit funktionieren nicht), lassen aus einem Puzzle langsam ein Spyware-Programm werden. Man erkennt was zusammengehört, und kann auf diese Weise mit empirischer Erfahrung, Systeme reinigen. Eine langwierige, mühselige Arbeit, die viele Stunden in Anspruch nehmen kann.

LISTE DER ANGEBLICHEN ANTI-SPYWARE PROGRAMME DIE DEIN SYSTEM LAHMLEGEN
--------------------------------------------------------------------------

100 Percent Anti-Spyware - 1 Click Spy Clean - #1 Spyware Killer - 1stAntiVirus -
2004 Adware/Spyware Remover & Blocker - about:blank 2005 - AdDriller - Ad-Eliminator - Ad-Protect -
AdProtector - Ad-Purge Adware & Spyware Remover - Ads Alert - ADS Adware Remover - Advanced Spyware Remover -
Adware Agent - AdwareAlert - AdwareBazooka - Adware Cops - AdwareDelete - AdwareDeluxe - Adware Filter -
Adware Hitman - AdwareHunter - Adware-Nuker - AdwarePatrol - AdwarePro - AdwarePunisher - AdwareRemover -
AdwareSafe - AdwareSafety - Adware Sheriff - AdwareSpy - AdWare SpyWare Blocker & Removal -
Adware & Spyware Firewall - Adware/Spyware Remover - Adware Striker - AdwareTools - AdwareX -
Ad-Where 2005 - Agent Spyware - AlertSpy - AlfaCleaner - Anti-Spyware Blocker - Antivirus Email -
Anti Virus Pro - Anti-Virus&Spyware - ArmorWall - BestGuardPlatinum - Botsquash - BPS Spyware & Adware Remover -
Brave Sentry - CheckFlow CheckSpy & Anti Spyware 2005 - CoffeeCup Spyware Remover - Consumer Identity -
CyberDefender - Doctor Adware Pro - DriveCleaner 2006 Free - Easy Erase Spyware Remover - Easy Spyware Killer - Elimiware -
Emco Malware Bouncer - ETD Security Scanner - Flobo Free Anti Spyware Clean - Freeze.com AntiSpyware -
Froggie Scan - GarbageClean - GoodbyeSpy - GuardBar - HitVirus - IC Spyware Scanner -
Intelligent Spyware Cleaner - InternetAntiSpy - Internet Cleanup - iSpyKiller -
JC Spyware Remover & Adware Killer - KaZaaP - KillAndClean - KillAllSpyware - KillSpy - MalwareScanner - MalwareWipe - MalWhere -
MaxNetShield (MNS Spyware Remover & History Eraser) - Max Privacy Protector - MicroAntivirus -
MyNetProtector - MyPCTuneUp - MySpyFreePC - NetSpyProtector - No-Spy / Sin-Espías - NoSpyX -
PAL Emergency Response - PAL Spyware Remover - PC AdWare SpyWare Removal - PCArmor - PC Health Plan -
pcOrion - PestBot - Pestcapture - PestProtector - PestTrap - PestWiper - Privacy Champion - Privacy Crusader -
Privacy Defender - Privacy Tools 2004 - Protect Your Identity - PSGuard - PurityScan/PuritySweep -
QuickCleaner - RazeSpyware - Real AdWareRemoverGold - RegFreeze - RemedyAntiSpy - SafeWebSurfer -
SamuraiSpy - Scan & Repair Utilities 2006 - ScanSpyware - Scumware-Remover - SecureMyPC -
Security iGuard - SlimShield - SmartSecurity - Spy-Ad Exterminator Pro - SpyAdvanced -
Spy Annihilator - SpyAssassin - SpyAssault - SpyAxe - SpyBan - SpyBeware - SpyBlast -
Spy-Block - SpyBouncer - SpyBurn - SpyBrowser - SpyClean - SpyContra - Spy-Control -
Spy Crusher - SpyCut - SpyDeface - SpyDeleter - SpyDemolisher - SpyDestroy Pro - Spy Detector -
SpyFalcon - SpyFerret - SpyFighter - SpyFirewall - SpyGuardian Pro - SpyiBlock - SpyiKiller -
Spyinator - Spy-Kill - SpyKiller - SpyKiller 2005 - SpyKillerPro - SpyLax - Spy-Out -
SpyPry - Spy Reaper - SpyRemover - SpySheriff - SpyShield - Spy-Shield - Spy Sniper -
Spy Sniper Pro - SpySpotter - Spy Stalker - Spy Striker - SpyToaster - SpyTrooper -
SpyVest - SpyViper - Spyware & Adware Removal - Spyware Annihilator - SpywareAssassin -
SpywareAvenger - SpywareBeGone - Spyware Blaster - Spyware Bomber - SpywareCleaner -
Spyware Cleaner - Spyware Cleaner & Pop-Up Blocker - Spyware Cops - Spyware C.O.P. -
SpywareCrusher - Spyware Defense - Spyware Destroyer - Spyware Detector - Spyware Disinfector -
SpywareHospital - SpywareHound - Spyware Immobilizer - SpywareKill - SpywareKilla - Spyware Medic -
SpywareNo! - Spyware & Pop-Up Utility - Spyware & Pest Remover - Spyware Protection Pro -
Spyware Quake - SpywareRemoval - Spyware Remover - SpywareRemover - Spyware Shield -
Spyware Slayer - Spyware Sledgehammer - Spyware Snooper - Spyware Stormer - SpywareStrike -
Spyware Striker Pro - Spyware-Stop - Spyware Suite 2005 - SpywareTek / Spyware Removal System -
Spyware Terminator - SpywareThis - Spyware Vanisher - Spyware Wizard - SpywareXP - SpywareZapper -
SpyWiper - StopGuard - StopItBlockIt 2005 - Super Spyware Remover - System Detective - SystemStable -
TeoSoft Anti-Spyware - Terminexor - The Adware Hunter - The SpyGuard - The Spyware Detective -
TheSpywareKiller - The Spyware Shield - The Web Shield - Titan AntiSpyware - TitanShield Antispyware - Top10Reviews SpyScan -
True Sword - TrueWatch - TZ Spyware Adware Remover - UControl - Ultimate Cleaner - Ultimate Defender -
UnSpyPC - VBouncer/AdDestroyer - Video ActiveX Access - VirusGuard - VirusProtectPro - WareOut Spyware Remover - WebSafe Spyware Secure -
WinAntiSpy 2005 - WinAntiSpyware 2006 - WinAntiVirus 2005 - Win AntiVirus Pro 2006 - Wincleaner AntiSpyware -
Winhound Spyware Remover - Winkeeper - WinSOS - WorldAntiSpy -
X-Con Spyware Destroyer - X-Spyware - Xspyware - XSRemover - ZoneProtect AntiSpyware


Windows Vista: Security Providers
 
Zuletzt bearbeitet von einem Moderator:
Anzeige
und deswegen sage ich immer.

der defender von vista + firewall von vista + antivir= genug sicherheit für normale anwender.
dieses ganze antispy gelumpe is völlig überflüssig.
grüsse
 
Das sagst Du.

In meiner Praxis als EDV-Service sind mittlerweise diverse Adwares das weitaus grössere Problem, zumal Antivirenprogramme die Mechanismen nicht wirklich unterbinden können.
 
@Marechal
ich hatte von normal usern gesprochen.
da gibt es nämlich auch die ganz harten,die immer auf 100000% sicherheit machen.
ein beispiel?
nachbar ist ein ganz vorsichtiger (hat aber null ahnung,er weiss weder was ein reg. eintrag bedeutet ,noch welche peogramme standartmässig ins netz sollten oder müssen)
hahahahah
ich lach mich heute noch schlapp,wenn ich drann denke.
er hatte auch das kostenlose programm ==SpyBot-Search & Destroy== drauf.
als meldungen gekommen sind ob explorer,outlook,und sonst noch dienste die einen reg.key schreiben bzw. verändern wollten,hat er alles verboten (weil keine ahnung) und mit haken auf "diese entscheidung merken" den vorgang abgeschlossen.
dauerte nicht lange da klingelte mein tel. das bei ihm nix mehr geht,und er warscheinlich (so glaubte er) einen virus oder so hat.
er brabbelte auch was von "neues programm drauf gemacht,und seit dem dauern warnmeldungen"

grüsse.
 
Spybot ist als kleine Immunisierung ja auch OK, den Teatimer sollte man einfach nicht mitinstallieren (Haken weg).

Mit den kryptischen Melduingen können ja nur wenige was anfangen...
 
Yo, Spybot verlangsamt höchstens den IE/Fuchs etc.
Dazu noch die Hardware-Firewall im Router und gelegentliche Online-Scans.
Residente Virenwächter sind DER Performancekiller schlechthin, Softwarefirewalls sind bestimmt auch nicht ohne.
Ich hatte 2008 zwei Trojaner, der letzte vor ein paar Wochen der Zlob-Scarewareklassiker, der zusätzlich einen echten Virus installiert und zum Download des kostenpflichtigen Virenscanners auffordert, der dann diesen und nur diesen Virus entfernt.
Dasselbe hatte ich schon etwa ein Jahr vorher, bin das Ding damals ohne Komplikationen losgeworden, ich glaube mit Antivir.
Der Neue war aber schon cleverer, blockierte Antivir und schiss den Desktop mit Dialogen und Fenstern so zu, daß ich einen Recovery Point lud(gleich das System neu aufsetzen wie manche meinen wäre Overkill).
 
Ist ja immer die Frage, was der Kunde macht. Bei einem Arzt oder Anwalt verbietet sich rumbasteln mit Tools eigentlich von selber.

Der Rentner, der Fotos bearbeitet und der unflexibel auf ein neues System reagiert, ist mit Säuberung meist besser beraten.

Ich habe - ohne Scheiss - Kunden, die mich alle 2 Monate zum Entseuchen kommen lassen, aber völlig beratungsresistent sind. :D
 
Hi :)

Sowas ähnliches hatte ich auch mal, was genau ich mir da eingefangen hatte weiß ich auch nicht.
Jedenfalls lief die Kiste immer langsamer, das System stürzte ständig ab, System zurücksetzen ging nicht mehr, AntiVir lief nicht mehr und konnte auch nicht mehr neu installiert werden.
Als ich im Internet nach Problemlösungen suchte bekam ich immer wieder meldungen daß mein Rechner mit zig Viren etc. infiziert wäre und man schlug mir vor einen kostenlosen Virenscan zu machen. Da dachte ich mir "Prima mach ich doch" dann die Enttäuschung, der scan war natürlich Gratis dann wollte man aber Geld sehen um sie zu entfernen.
Ich gehe davon aus daß, das eine mit dem anderen zusammenhängt.
Glücklicherweise lief das System noch so stabil daß ich meine daten sichern konnte und dann das System komplett neu draufgehauen habe.

Mein Tipp: Falls man irgendetwas bemerkt was komisch ist, lieber einmal zuviel als zuwenig das System zurücksetzen!

MfG Marcel

 
Hallo, bin neu hier...

ich bin mit Antivir eigentlich ganz zufrieden, als sich irgendwie noch der Norton (woher der auch immer kam) auch dazugesellen wollte, hab ich den deinstalliert. Kann sein, dass ich den irgendwo mitruntergeladen hatte, als ich meine kostenfreien Programme downgeloadet hab. Oo
Danke für die Infos mit den Spy und Adware Sachen... sowas weiß man als Newbie nicht wirklich.

Liebe Grüße,
Sleepydragon

~Habt etwas Nachsicht, bin etwas verpeilt durch mein ADHS -.-
 
Anzeige
Oben