WinHound ist ein Trojan, das sich still zu den verletzbaren Computern anbringt, indem es bestimmte Systems- oder web browserSicherheitsschwachstellen ausnutzt. Es kann durch einige Parasiten auch fallen gelassen werden. Sobald durchgeführt worden, bringt WinHound einige andere gefährliche Drohungen an, ändert das Internet Explorer-Rückstellungshome page und die Tischplattentapete. Die neue Tapete warnt den Benutzer, dass das System mit Spyware angesteckt wird und bittet, WinHound herunterzuladen und anzubringen, das ein verdorbenes illegal verteiltes Anti-Spywareprogramm ist. Die geänderte Anfangsseite kann den Benutzer zu den unsicheren annoncierenweb site umadressieren. Das Trojan kann ein rootkit benutzen, um seine Akten, laufenden Prozesse und andere in Verbindung stehende Gegenstände zu verbergen. WinHound läuft automatisch auf jeden Windows-Start.
WinHound Entfernungs Anleitung:
Processe zum stoppen:
Enferne Register:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunintell32.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunlinks
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunWinHound
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad{F33812FB-F35C-4674-90F6-FD757C419C51}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftShared ToolsMSConfigstartupreglinks
HKEY_LOCAL_MACHINESOFTWAREMicrosoftShared ToolsMSConfigstartupregWinHound
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMainStart Page=[local address]
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMainStart Page=[site address]
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{784aa380-13f2-422e-8540-f2280f1dd4f1}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9EAC0102-5E61-2312-BC2D-4D54434D5443}
HKEY_CLASSES_ROOTTubby.ToolBandObj.1
HKEY_CURRENT_USERSoftwareMTC MTC
HKEY_LOCAL_MACHINESOFTWAREWinHound.com
