Internet Security Guard ist ein betrügerisches Anti-Spyware-Programm aus derselben Familie wie die Scamware Home Security Solutions. Falls Sie Microsoft Security Essentials benutzen, werden Sie sofort bemerken, dass diese gefälschte Anti-Spyware ein Klon von MSE ist – allerdings mit einigen kleinen Änderungen. Internet Security Guard ist in mehrfacher Hinsicht ein Schurkenprogramm. Es wird über Spam-Webseiten und gefälschte online Virenscanner verbreitet. Die Betrüger nutzen auch Software-Schwachstellen. Einige Internet Benutzer können diese Malware auch im Glauben installieren, dass es sich um ein seriöses Programm handelt, was es allerdings nicht ist. Sobald das Schurkenprogramm installiert ist, führt Internet Security Guard System-Scans durch und gibt an, dass Ihr Computer in Gefahr ist. Diese betrügerische Anti-Spyware erstellt zahlreiche gefälschte Dateien und findet diese Dateien danach als Infektionen. Daher findet die Malware exakt dieselben Infektionen auf verschiedenen Computern. Diese Dateien sind allerdings harmlos.
Um die Situation noch zu verschlimmern, zeigt Internet Security Guard gefälschte Sicherheitswarnungen und Pop-Ups mit der Begründung, dass Ihr Computer mit gefährlicher Spyware infiziert ist, die Ihre Kreditkartendaten und andere wichtigen Daten stehlen kann, an. Diese Taktik der Verunsicherung hat sich als effektiv erwiesen und viele Benutzer machen sich Sorgen, dass ihr Computer infiziert sein könnte. Vertrauen Sie Security Guard nicht und ignorieren Sie diese gefälschten Sicherheitsmeldungen einfach. Einige dieser gefälschten Sicherheitsmeldungen werden angezeigt, während Ihr Computer mit der Malware Internet Security Guard infiziert ist:
“Address space conflict Warning!
Access conflict detected
An unidentified program is trying to access system process address space.”
“System Message
Your PC may still be infected with dangerous viruses. Internet Security Guard protection is needed to prevent data loss and avoid theft of your personal data and credit card details. Click here to activate protection.”
“Memory access problem
WindowsErrorForm has encountered a problem at address 0x1FC408.
We are sorry for the inconvenience.”
Falls Ihr Computer mit diesem betrügerischen Anti-Spyware-Programm infiziert ist, befolgen Sie die unten stehende Entfernungsanleitung. Internet Security Guard blockiert Antivirenprogramme und System-Tools. Falls Sie diese nicht öffnen können, können Sie die gefälschten Registrierungscodes K7LY-R5GU-SI9D-EVFB oder U2FD-S2LA-H4KA-UEPB verwenden, um das Schurkenprogramm zu aktivieren. Sobald die Malware aktiviert ist, wird sie keine Antiviren- und Anti-Spyware-Softwares mehr blockieren. Um Internet Security Guard von Ihrem PC zu entfernen, befolgen Sie die unten stehende Entfernungsanleitung. Sie können Ihren Computer auch mit einem Anti-Rootkit-Tool scannen, um sicherzustellen, dass Ihr PC nicht mit einem Rootkit infiziert ist.
Internet Security Guard Entfernungs Anleitung:
Processe zum stoppen:
ISb86.exe
Enferne Register:
HKEY_USERS.DEFAULTSoftwareMicrosoftInternet ExplorerSearchScopes<br />
HKEY_CURRENT_USERSoftware3<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerDisallowRun<br />
HKEY_CLASSES_ROOTCLSID{3F2BBC05-40DF-11D2-9455-00104BC936FF}<br />
HKEY_CLASSES_ROOTIS9c5_8027.DocHostUIHandler<br />
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options\_avp32.exe<br />
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsackwin32.exe<br />
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsadaware.exe<br />
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsav360.exe<br />
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsMcSACore.exe<br />
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionszapsetup3001.exe<br />
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionszatutor.exe<br />
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionszonalm2601.exe<br />
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionszonealarm.exe<br />
HKEY_USERS.DEFAULTSoftwareMicrosoftInternet ExplorerSearchScopes "URL" = "http://findgala.com/?&uid=8027&q={searchTerms}"<br />
HKEY_CURRENT_USERSoftwareMicrosoftInternet Explorer "PRS" = "http://127.0.0.1:27777/?inj=%ORIGINAL%"<br />
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerDownload "RunInvalidSignatures" = "1"<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet Settings5.0User AgentPost Platform "879905773703"<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet Settings5.0User AgentPost Platform "feed/7.1.08027"<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer "DisallowRun" = "1"<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerDisallowRun "0" = "msseces.exe"<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerDisallowRun "1" = "MSASCui.exe"<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerDisallowRun "10" = "avgscanx.exe"<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerDisallowRun "11" = "avgcfgex.exe"<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerDisallowRun "12" = "avgemc.exe"<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerDisallowRun "13" = "avgchsvx.exe"<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerDisallowRun "14" = "avgcmgr.exe"<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerDisallowRun "15" = "avgwdsvc.exe"<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerDisallowRun "3" = "egui.exe"<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerDisallowRun "4" = "avgnt.exe"<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerDisallowRun "5" = "avcenter.exe"<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerDisallowRun "6" = "avscan.exe"<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerDisallowRun "7" = "avgfrw.exe"<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerDisallowRun "8" = "avgui.exe"<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerDisallowRun "9" = "avgtray.exe"<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "Internet Security Guard"<br />
HKEY_CLASSES_ROOTSoftwareMicrosoftInternet ExplorerSearchScopes "URL" = "http://findgala.com/?&uid=8027&q={searchTerms}"<br />
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerDownload "CheckExeSignatures" = "no"
Enferne Dateien:
%AppData%Internet Security Guard<br />
%AppData%Internet Security Guardcookies.sqlite<br />
%AppData%Internet Security GuardInstructions.ini<br />
%AppData%MicrosoftInternet ExplorerQuick LaunchInternet Security Guard.lnk<br />
%CommonAppData%85f26<br />
%CommonAppData%85f26ISb86.exe<br />
%CommonAppData%85f26ISG.ico<br />
%CommonAppData%ISEUG<br />
%CommonAppData%ISEUGISKIYFOAG.cfg<br />
%UserProfile%DesktopInternet Security Guard.lnk<br />
%UserProfile%RecentANTIGEN.exe<br />
%UserProfile%Recentcb.drv<br />
%UserProfile%RecentCLSV.dll<br />
%UserProfile%Recenteb.dll<br />
%UserProfile%Recentenergy.exe<br />
%UserProfile%Recentenergy.tmp<br />
%UserProfile%Recentfan.sys<br />
%UserProfile%Recentfix.sys<br />
%UserProfile%RecentFW.drv<br />
%UserProfile%Recentgid.dll<br />
%UserProfile%RecentPE.exe<br />
%UserProfile%Recentppal.sys<br />
%UserProfile%RecentSICKBOY.tmp<br />
%UserProfile%Recentsld.sys<br />
%UserProfile%RecentSM.dll<br />
%UserProfile%RecentSM.exe<br />
%UserProfile%Recentsnl2w.drv<br />
%UserProfile%Recent jd.tmp<br />
%UserProfile%Start MenuInternet Security Guard.lnk<br />
%UserProfile%Start MenuProgramsInternet Security Guard.lnk
Dieser Beitrag wurde unter
Malware abgelegt und mit
Home Security Solutions,
Internet Security Guard verschlagwortet. Setze ein Lesezeichen auf den
Permalink.