Klicken Sie auf das Bild für
eine grössere Ansicht
Bedrohungslevel 6
Typ: Adware

Zango

Heutzutage sind nicht einmal mehr die sozialen Netzwerke vor schädlicher Adware sicher. Viele ahnungslose Benutzer, die sich eigentlich auf eine neue Internetbekanntschaft gefreut hatten, fangen sich stattdessen eine Infektion mit Zango ein. Hierbei handelt es sich um berüchtigte Adware, die für gewöhnlich die Daten der Opfer ausspioniert und ihre besuchten Websites aufzeichnet, um sie mit entsprechender Werbung zu bombardieren.

Die Werbeanzeigen von Zango bestehen meist aus kleinen Spielen und Videos, die nur gespielt oder angeschaut werden können, wenn der Benutzer dafür bezahlt. Es lässt sich leicht feststellen, wann diese Adware installiert wird, denn Zango richtet auch eine Menüleiste ein, die dem Anwender angeblich bei seinen Suchanfragen helfen soll. Diese Adware weist diverse Spyware-Funktionen zum Ausspionieren des Benutzers auf. Das Programm startet automatisch, sobald der Computer hochgefahren wird. Es übermittelt Daten zum Benutzerverhalten an die kriminellen Entwickler des Schädlings und es installiert weitere benötigte Komponenten.

Auf den ersten Blick scheint Zango keine Gefahr für den Benutzer darzustellen, doch der Schädling kann noch mehr, zum Beispiel Ihren Browser gegen Ihren Willen auf betrügerische Websites umleiten. Ganz zu schweigen davon, dass der Schädling Ihre Privatsphäre auf eine Weise verletzt, dass hier nicht mehr von legitimer Software die Rede sein kann (entgegen den Behauptungen des Schädlings). Entfernen Sie also umgehend diese Adware und alle zugehörigen Komponenten, damit ihre vertraulichen Daten nicht den Machern von Zango in die Hände fallen.

Scanner für Zango herunterladen
  • Schnelle und geprüfte Lösung für die Entfernung von Zango .
  • Sichern Sie Ihren Desktop und starten Sie jetzt!
disclaimer

Wie man manuell Zango blocken und löschen kann

Mit der Infektion verbundene Dateien löschen (Zango):

SBTV.exe
Weather.exe
SeekmoSA.exe
OEAddOn.exe
salm.exe
zangohook.dll
Setup[1].exe
zangosahook.dll
ZangoSA.exe

Dynamische Link-Bibliotheken löschen (Zango):

zangohook.dll
zangosahook.dll
zanuhook.dll
zangotb.dll

Prozesse abbrechen (Zango):

SBTV.exe
Weather.exe
SeekmoSA.exe
OEAddOn.exe
salm.exe
Setup[1].exe
ZangoSA.exe
zangotbuninstaller.exe
zango.exe
zanu.exe
zangoinstaller.exe
nstallershell.exe

Registry-Schlüssel entfernen (Zango):

21B4ACC4-8874-4AEC-AEAC-F567A249B4D4
CoreSrv.CoreServices
CoreSrv.CoreServices.1
CoreSrv.LfgAx
CoreSrv.LfgAx.1
E5B57AB3-15F8-43A2-ABAC-3E58A9C25818
HKEY_CURRENT_USERSoftwareMicrosoftRASAutodialControlLoginSessionDisable=1
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ WeatherDPA
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunango[applicationname]
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunzanu
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallango[applicationname]
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallzanu
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstall[gamename]
HKEY_LOCAL_MACHINESOFTWAREzanuHKEY_CURRENT_USERSoftwarezanu
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{56F1D444-11BF-4879-A12B-79CF0177F038}
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ SeekmoSA
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ ZangoOE
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ ZangoSA
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\salm
HostIE.Bho
HostIE.Bho.1
HostOL.MailAnim
HostOL.MailAnim.1
HostOL.WebmailSend
HostOL.WebmailSend.1
RUNNING PROGRAM\explorer.exe
RUNNING PROGRAM\SBTV.exe
seekmosa
Srv.CoreServices
Srv.CoreServices.1
Toolbar.HtmlMenuUI
Toolbar.HtmlMenuUI.1
Toolbar.ToolbarCtl
Toolbar.ToolbarCtl.1
Disclaimer

Kommentar absenden — WIR BRAUCHEN IHRE MEINUNG!

Kommentar:
Name:
Geben Sie die Zeichenfolge ein:
This is a captcha-picture. It is used to prevent mass-access by robots.