Bedrohungslevel 8
Typ: Malware
Gemeinsame Infektion Symptome:
  • Installiert sich selbst ohne Erlaubnis
  • Verbindet sich ins Internet ohne Zustimmung
  • Systemabsturz
  • Computer Heruntertaktung

Windows Genuine Advantage Virus

Der Windows-Genuine-Advantage-Virus ist eine Warnung, die Ihnen mitteilt, ob Ihre Windows-XP-Version echt ist. Die Windows-Genuine-Advantage-Mitteilung wird nur angezeigt, wenn der Computer den WGA-Validierungsprozess nicht besteht. Wenn Sie eine authentische Version von Windows XP haben, werden Sie diese Mitteilung nicht erhalten. Leider haben Internetkriminelle Windows Genuine Advantage dazu eingesetzt, ahnungslose Benutzer um eine Lösegeldzahlung von entweder 50 oder 100 € zu betrügen. Die Computerinfektion, die als Ransomware eingestuft und manchmal als Virus bezeichnet wird, sperrt den Bildschirm des Zielcomputers und zeigt eine unechte Windows-Genuine-Advantage-Warnung an, die dem Opfer mitteilt, dass der WGA-Validierungsprozess fehlgeschlagen ist; daher ist die Person gezwungen entweder eine Lizenz für Windows zu erwerben oder auf Windows 8 upzugraden.

Es ist äußerst wichtig, die Warnung des Windows-Genuine-Advantage-Virus zu ignorieren, weil es sich hierbei um einen Betrug handelt. Wenn Sie jemals von Ransomware gehört haben, wissen Sie vielleicht, dass die Opfer dieser Art von Drohungen gewöhnlich dazu gebracht werden, Online-Bezahlsysteme zu verwenden. Im Fall des Windows-Genuine-Advantage-Virus werden die Dienste Ukash oder Paysafecard angegeben. Nach dem Bezahlen der erforderlichen Geldsumme muss man außerdem bis zu 12 Stunden warten, bis der Computer freigegeben wird. Es gibt keine Garantie, dass die Kriminellen hinter der Windows-Genuine-Advantage-Infektion den Computer freigeben werden. Aus diesem Grund sollten Sie die Infektion entfernen, anstatt zu bezahlen.

Die betrügerische Warnung kann sehr überzeugend sein, vor allem, wenn sie in Ihrer eigenen Sprache verfasst ist. Man hat herausgefunden, dass der Windows-Genuine-Advantage-Virus in der Lage ist, Ihren Standort festzustellen und die Sprache der Warnung zu ändern. Nachstehend können Sie einen Auszug der Warnung auf Deutsch sehen:

Windows Genuine Advantage-Benachrichtigungen ist ein Bestandteil des Bemühens von Microsoft, Softwarepiraterie einzudämmen. Diese Software hilft dabei, zu bestimmen, ob es sich bei der auf Ihrem Computer installierten Windows Version um eine Originalversion oder Raubkopie handelt. Leider konnte diese Prüfung nicht erfolgreich abgeschlossen werden, daher wurde der Zugriff auf Ihren Computer temporär gesperrt. Als Gründe hierfür gelten eine abgelaufene oder mehrfach verwendete Windows-Lizenz, sowie eine illegal erworbene Windows-Lizenz (Raubkopie).

Die Tatsache, dass Ihr Computer mit einer Ransomware-Infektion infiziert ist, lässt darauf schließen, dass der Computer nicht ordnungsgemäß gegen verschiedenartige Computer-Infektionen geschützt ist. Außerdem sollten Sie daran denken, dass schädliche Programme, wie z. B. der Windows-Genuine-Advantage-Virus, auf verschiedene Arten auf dem Computer installiert werden können, einschließlich über unsichere pornografisch orientierte Websites, P2P-Dateiaustausch-Websites und schädliche E-Mail-Anhänge. Wenn Sie den Windows-Genuine-Advantage-Virus entfernen und sicher im Internet surfen wollen, sollten Sie ein anerkanntes Sicherheitsprogramm installieren; ansonsten bleibt Ihr Computer für Malware anfällig.

Nachstehend können Sie unsere Anweisungen darüber finden, wie man das schädliche Programm Windows Genuine Advantage entfernt, und wenn Sie irgendwelche Fragen in Bezug auf das Entfernen haben, können Sie unten gerne einen Kommentar hinterlassen.

Wie man den Windows-Genuine-Advantage-Virus entfernt

  1. Starten Sie den Computer neu.
  2. Sobald der BIOS-Startbildschirm erscheint, beginnen Sie, wiederholt die F8-Taste zu drücken.
  3. Wählen Sie Abgesicherter Modus mit Netzwerktreibern.
  4. Öffnen Sie das Start-Menü und klicken Sie auf Ausführen (Run).
  5. Geben Sie msconfig ein und öffnen Sie das Menü Start.
  6. Klicken Sie auf Alle deaktivieren.
  7. Starten Sie einen Internet-Browser und gehen Sie zu http://www.pcthreat.com/download-sph, um SpyHunter herunterzuladen.
  8. Installieren Sie das Programm.
  9. Starten Sie den Computer neu und starten Sie einen System-Scan.
Scanner für Windows Genuine Advantage Virus herunterladen
  • Schnelle und geprüfte Lösung für die Entfernung von Windows Genuine Advantage Virus .
  • Sichern Sie Ihren Desktop und starten Sie jetzt!
disclaimer

Wie man manuell Windows Genuine Advantage Virus blocken und löschen kann

Mit der Infektion verbundene Dateien löschen (Windows Genuine Advantage Virus):

%UserProfile%
iner.exe
WINDED6.exe
OmaSG21e.exe
obvwo.exe
魔法桌面第三方主题破解补丁V1.1.exe
msavfit.exe
3511172082012Build.exe
%LOCALAPPDATA%\lollipop
Updating.exe
puozlkmyj.dll
dtkmujvo.exe
ex3b.dll
xctqakcqbeo.dll
C87C.exe
csrsss.exe
ifgxpers.exe
dqnbdq7.dss
UpgradeHelper.exe
scvhost.exe
dyjdl.exe
b34btbztdb0vavaw.exe
wpbt0.dll
msn.exe
wlsidten.dll
wjthvwjb.dss
bvhylsviw.exe
cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
audipbrd.exe
%WINDIR%\system32
NTServiceManager.exe
taskhost.exe.exe
Other.res
p1.exe
JfCqQ5JC.exe
m2PythonLoader.exe
Task Scheduler.exe
rvcbcyks.exe
crack.exe
Q3d38543.exe
00qbipeq.exe
87b2cb3916261d5c807bf44262755cb0.exe
TimeDateMUICallback.exe
xlqbteeb.exe
xmlfilter.exe
%APPDATA%\system
DA0B.exe
Nbt.exe
wgsdgsdgdsgsd.exe
questscan.dll
ssntvs.exe
pmstcdjwz.exe
systemcpl.exe
Piranha.exe
MusicCollector.exe
yaiiwockc.dll
jsdhlexdqkllnbcxgai.bfg
install_0_msi.exe
xaZYOVJW.exe
najeoxtt.exe
ACEIEAddOn.dll
%WINDIR%\Temp
oygqyunapnp.exe
pYunY8m4VL3qLc.exe
VaultSysUi.exe
aPr0hY9.exe
comeo.exe
%SystemDrive%\????????????
msshell.exe
uenovfiu.exe
brenasa.exe
%APPDATA%\updates
WinSyncMetastore.exe
msnmsgrr.exe
UpdatePriv.exe
zqmkrehUkpoKfsafsaZg.exe
videotwisterSA.exe
setex.exe
96dddda4.dll
msdtmsrd.exe
DLL321.dll
n.
%CommonProgramFiles%
secproc_isv.exe
SyncHostps.exe
wlsidten.exe
%TEMP%
%APPDATA%\Task Scheduler
securitywindrv.exe
gcrwcoak.exe
%AppData%
sqlncli.exe
%ALLUSERSPROFILE%\Application Data
2084473.dll
ctfmon.exe
%LOCALAPPDATA%\Temp
bzsbkotiu.exe
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
Firewallservice.exe
acuvzomo.exe
skype.dat
svchost.exe
idiokbbrv.exe
mplayer2.exe
rool0_pk.exe
50E1.exe
wahneaqa.exe
%ALLUSERSPROFILE%
ieudator.dll
bf8h8d02hf.exe
hwj3ba6j.dss
00b5d693.exe
ubvhynpxh.exe
administration.exe

Dynamische Link-Bibliotheken löschen (Windows Genuine Advantage Virus):

wpbt0.dll
questscan.dll
ex3b.dll
DLL321.dll
96dddda4.dll
ACEIEAddOn.dll
puozlkmyj.dll
ieudator.dll
wlsidten.dll
xctqakcqbeo.dll
2084473.dll
yaiiwockc.dll

Prozesse abbrechen (Windows Genuine Advantage Virus):

audipbrd.exe
p1.exe
pmstcdjwz.exe
wlsidten.exe
Nbt.exe
gcrwcoak.exe
m2PythonLoader.exe
JfCqQ5JC.exe
csrsss.exe
Updating.exe
bzsbkotiu.exe
魔法桌面第三方主题破解补丁V1.1.exe
dtkmujvo.exe
cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
TimeDateMUICallback.exe
msnmsgrr.exe
UpdatePriv.exe
WinSyncMetastore.exe
iner.exe
ctfmon.exe
msn.exe
scvhost.exe
ifgxpers.exe
rvcbcyks.exe
dyjdl.exe
wahneaqa.exe
87b2cb3916261d5c807bf44262755cb0.exe
msshell.exe
idiokbbrv.exe
00b5d693.exe
securitywindrv.exe
sqlncli.exe
bf8h8d02hf.exe
MusicCollector.exe
rool0_pk.exe
mplayer2.exe
aPr0hY9.exe
setex.exe
UpgradeHelper.exe
SyncHostps.exe
svchost.exe
install_0_msi.exe
msavfit.exe
xaZYOVJW.exe
pYunY8m4VL3qLc.exe
50E1.exe
taskhost.exe.exe
xlqbteeb.exe
najeoxtt.exe
DA0B.exe
videotwisterSA.exe
Firewallservice.exe
wgsdgsdgdsgsd.exe
comeo.exe
OmaSG21e.exe
3511172082012Build.exe
ssntvs.exe
secproc_isv.exe
crack.exe
uenovfiu.exe
acuvzomo.exe
b34btbztdb0vavaw.exe
xmlfilter.exe
C87C.exe
Piranha.exe
WINDED6.exe
msdtmsrd.exe
administration.exe
Task Scheduler.exe
00qbipeq.exe
bvhylsviw.exe
obvwo.exe
Q3d38543.exe
systemcpl.exe
zqmkrehUkpoKfsafsaZg.exe
brenasa.exe
VaultSysUi.exe
oygqyunapnp.exe
NTServiceManager.exe
ubvhynpxh.exe
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
Disclaimer

Kommentar absenden — WIR BRAUCHEN IHRE MEINUNG!

Kommentar:
Name:
Geben Sie die Zeichenfolge ein:
This is a captcha-picture. It is used to prevent mass-access by robots.