Klicken Sie auf das Bild für
eine grössere Ansicht
Bedrohungslevel 10
Typ: Rogue Anti-Spyware
Gemeinsame Infektion Symptome:
  • Installiert sich selbst ohne Erlaubnis
  • Verbindet sich ins Internet ohne Zustimmung
  • Langsame Internetverbindung
  • Ärgerliche Pop-Up Fenster
  • Computer Heruntertaktung
Andere Mutationen:

VirusHeat

VirusHeat ist ein gefälschtes Antivirenprogramm, welches übertriebene Nachrichten bezüglich der Sicherheit Ihres Systems darstellt. Es ist eine neue Version von VirusBurst, VirusProject und VirusProtectPro. All diese Erpresser-Antispyware-Anwendungen sind Teil der Smitfraud-Familie. Darüber hinaus verhält sich VirusHeat wie ein gewöhnliches, gefälschtes AV-Programm, indem es versucht, seine Nutzer zu überzeugen, dass deren System voller Fehler sei und sie die Vollversion der Anwendung kaufen müssten. Das Programm tauchte zum ersten Mal im Februar 2008 auf.

Trotz der Tatsache, dass VirusHeat aussieht und sich verhält wie ein echtes Antivirenprogramm, sollten Nutzer auf keinen Fall die Vollversion dieser Anwendung erwerben. Die Betrüger gelangen mit der Absicht, Ihr Geld zu stehlen, in Ihr System und wenn Sie für die Vollversion des Programms zahlen, veröffentlichen Sie sensible Finanzinformationen an Dritte. Nachdem Sie Ihre Kreditkarteninformationen in der Hand haben, sind die Menschen hinter VirusHeat in der Lage, auf Ihr Bankkonto zuzugreifen und Ihr Geld zu stehlen. Ignorieren Sie deshalb die Meldungen, die behaupten, Sie hätten ein bösartiges Video heruntergeladen. Auch wenn VirusHeat seine Webseite öffnet, klicken Sie nicht auf "Ja".

Die Nutzer müssen realisieren, dass alle von VirusHeat erhaltenen Meldungen nicht echt sind. Die Infektion gibt möglicherweise vor, dass Sie mit Trojan.Hotword, WinFixer.Adware und anderen 159 Bedrohungen infiziert wurden. Auch wenn diese Namen nicht ausgedacht sind, ist VirusHeat nicht in der Lage, Malware zu erkennen, denn es IST selbst eine bösartige Anwendung. Egal, wie oft Sie es schließen, wird das bösartige Programm wieder auftauchen, denn es ist so konfiguriert, dass es automatisch bei jedem Windows-Start ausgeführt wird.

Außerdem steht VirusHeat in enger Verbindung zu Trojan Zlob. Wenn Sie diese gefälschte Anwendung also in Ihrem System haben, ist es sehr wahrscheinlich, dass Sie auch mit Trojan Zlob und anderen bösartigen Programmen infiziert sind. Deshalb empfehlen wir Ihnen dringend, so schnell wie möglich einen vollständigen Systemscan mit dem kostenlosen Scanner SpyHunter durchzuführen, um festzustellen, welche Infektionen gelöscht werden müssen. Um VirusHeat und andere verwandte Bedrohungen zu entfernen, investieren Sie in ein zuverlässiges Antimalware-Tool und führen Sie eine automatische Malware-Entfernung durch. Schützen Sie Ihr System und Ihr eigenes Geld vor derartigen Betrügern wie VirusHeat, indem Sie Ihren PC mit einem legitimen Computersicherheitsprogramm schützen.

Scanner für VirusHeat herunterladen
  • Schnelle und geprüfte Lösung für die Entfernung von VirusHeat .
  • Sichern Sie Ihren Desktop und starten Sie jetzt!
disclaimer

Wie man manuell VirusHeat blocken und löschen kann

Mit der Infektion verbundene Dateien löschen (VirusHeat):

qdsba.dll
xskmoqx.dll
heuvth.dll
wbchha.dll
VirusHeat 4.3 Website.lnk
Uninstall VirusHeat 4.3.lnk
VirusHeat 4.3.lnk
VirusHeat 4.3.url
VirusHeat 4.3.exe
txdkfh.dll
eeioq.dll
VirusHeat 3.9.url
VirusHeat 3.9 Website.lnk
Uninstall VirusHeat 3.9.lnk
VirusHeat 3.9.lnk
uninst.exe
VirusHeat 3.9.exe
VirusHeat 4.3.lnk
VirusHeat 4.3.url
VirusHeat 4.4.exe
baoohy.dll
heuvth.dll
eeioq.dll
qdsba.dll
zfaiqwr.dll
VirusHeat 4.3.exe
sozctue.dll
xskmoqx.dll
br15.exe
VirusHeat 3.9.url
VirusHeat 3.9.lnk
Uninstall VirusHeat 4.4.lnk
wcscqa.dll
VirusHeat 4.3 Website.lnk
rkvdr.dll
kknwg.dll
vualf.dll
rkaxfza.dll
VirusHeat 4.4 Website.lnk
wamdl.dll
VirusHeat 4.4.lnk
%ProgramFiles%\VirusHeat 4.3
%ProgramFiles%\VirusHeat 4.4
Uninstall VirusHeat 4.3.lnk
txdkfh.dll
VirusHeat 3.9 Website.lnk
Uninstall VirusHeat 3.9.lnk
wuuawkz.dll
jdxah.dll
VirusHeat 4.4.url
lruvqvw.dll
%ProgramFiles%\VirusHeat 3.9
bubbj.dll
guadq.dll
lvhjtsa.dll
VirusHeat 3.9.exe
wbchha.dll

Dynamische Link-Bibliotheken löschen (VirusHeat):

wcscqa.dll
vualf.dll
qdsba.dll
wamdl.dll
jdxah.dll
guadq.dll
sozctue.dll
lvhjtsa.dll
txdkfh.dll
xskmoqx.dll
eeioq.dll
zfaiqwr.dll
rkvdr.dll
baoohy.dll
heuvth.dll
qdsba.dll
wcscqa.dll
xskmoqx.dll
heuvth.dll
wbchha.dll
txdkfh.dll
eeioq.dll
rkaxfza.dll
wbchha.dll
wuuawkz.dll
bubbj.dll
kknwg.dll
lruvqvw.dll

Prozesse abbrechen (VirusHeat):

VirusHeat 4.4.exe
VirusHeat 3.9.exe
VirusHeat 4.3.exe
VirusHeat 4.4.exe
VirusHeat 4.3.exe
uninst.exe
VirusHeat 3.9.exe
br15.exe

Registry-Schlüssel entfernen (VirusHeat):

VirusHeat 4.4
VirusHeat
VirusHeat 3.9
Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler {b0fdc513-46b9-46fc-8e70-d575ee546dae}
VirusHeat 4.3
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler {f0d4f88e-e1f8-460f-a41c-6cfb7f73af79}
Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler {f43bfc6c-47cc-4798-8798-a0721b8ed7ab}
Software\Microsoft\Internet Explorer\Toolbar {DB9FBA9D-AB1B-4CC6-9745-F3B549D64E40}
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler {d4c51fa4-9192-4a9a-8d2a-a0690c92f171}
Software\Microsoft\Internet Explorer\URLSearchHooks {f43bfc6c-47cc-4798-8798-a0721b8ed7ab}
Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler {12a31567-9883-4cc0-a684-ad5804394d69}
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler {d9f6ce57-0718-4bd1-916f-5fb1f86911c2}
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler {ee9f7cf5-cd49-4cd8-8ba6-1514e7a5c22c}
Software\Microsoft\Internet Explorer\Toolbar\WebBrowser {DB9FBA9D-AB1B-4CC6-9745-F3B549D64E40}
Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler {65bbf06c-ea06-4818-92a3-f3550d0e1004}
Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler {db763ed8-100a-481b-8913-50a2f41dcdc3}
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler {699fabf8-1087-491f-b57c-80a68929d82b}
Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler {d70e9b0f-aabc-4066-8176-c6de84d92fa1}
Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler {7d7bd0c4-4913-4933-b870-7388a7bffb82}
Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler {eb9f614b-ea44-40d0-8829-542e4f254739}
Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler {af73a174-ea1b-4f0b-b0b1-fe1486a6719c}
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler {917f93bf-6714-4e11-8982-59db2e0f88fc}
{0979850F-6C3E-4294-B225-B3D3C4A6F2A1}
{1BB2DA5F-B78F-44EA-BDA1-771CBE1DEC68}
{2A4E73C5-BA3C-4391-B7E5-FFE8D3BD6245}
{44A923CA-F430-4F85-9F84-5153ECDB882E}
{4E6E21EC-9D72-4164-8A53-74786A467872}
{631E9E48-B066-43DA-92AC-6DADF61B173B}
{65C1361C-E696-4AF0-9E21-81910193F352}
{77DCE805-C8CE-48AA-A47F-BFA6CC7704B3}
{8D42769F-07D8-494D-AAB4-AA1652C541FA}
{A1922071-390C-418D-916D-91209E95D286}
{A1F8CD95-CFB3-43D1-A956-63441CC058C1}
{A63B46AD-96A7-4A2C-BD8F-8CD097E1593A}
{A65F98DD-2360-468C-B76E-B1B84C0D547C}
{AE2AEED0-BE1B-4BA2-826E-20D1991081B8}
{D7F73787-6206-4BBA-BDC0-7CFA9940DBCB}
{E770F739-2968-4ED9-A63C-DC1938DC82A2}
{CFAFA83C-855B-4E3D-92B9-A587995B675A}
Microsoft\Windows\CurrentVersion\App Paths\VirusHeat 3.9.exe 3.9
Microsoft\Windows\CurrentVersion\Uninstall\VirusHeat 3.9
VirusHeat 3.9
Microsoft\Windows\CurrentVersion\Run\VirusHeat 3.9
Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler{917f93bf-6714-4e11-8982-59db2e0f88fc}
{917f93b
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler {9d19a1a9-3cdf-4f15-a5ca-ea3905febded}
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler {a0efe2fe-7249-4403-a00b-8be108617c75}
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler {747e1fbe-b70f-441d-bbca-6e536c04924a}
Disclaimer

Kommentare

  1. PAUL PORTUGAL Apr 23, 2008

    SG. DAMEN UND HERREN;
    ICH FINDE ES ALS BODENLOSE FRECHHEIT; DAß IHRE FIRMA EINEN VIRUS VERBREITET UM DANN MIT EINEM ANTIVIRUSPROGRAMM ZU WERBEN UM INS GESCHÄFT ZU KOMMEN. INTELLIGENTE KUNDEN WERDEN DEN VIRUS AUCH OHNE IHR PROGRAMM ENTFERNEN UND SIE WERDEN SICH MIT DEN DUMMEN KUNDEN ZUFRIEDEN GEBEN MÜSSEN DIE DAS NICHT KÖNNEN BZW. MIT DEN ALLERDÜMMSTEN DIE IHR PRODUKT KAUFEN, ZU DIESEN WIRD AUCH IHR VWERTRIEBSMANAGER ZÄHLEN ODER DERJENIGE DEM DIESE MASCHE EINGEFALLEN IST.
    FÜR DEN IHALT VOLLVERANTWORTLICH
    PAUL PORTUGAL
    NS: DER INHALT WIRD AN DIE KONSUMENTENINFORMATION UND DIE AMERIKANISCHE BOTSCHAFT WEITERGELEITET."I am so happy that I found VirusHeat!!! Following receipt of your installation instructions and serial number, the spyware threats on my computer have been removed!"
    Paul, Austria- FALLS DIESE WERBUNG MICH BETREFFEN SOLLTE; TEILE ICH MIT, DAS ICH IHNEN DAZU NICHT DIE ERLAUBNIS ERTEIL HABE UND DIESE SOFORT ENTFERNT WERDE; WIDRIGENFALLS ICH IHR UNTERNEHMEN VERKLAGEN WERDE.
    ----------------------------------
    SG. Ladies and gentlemen;
    I FIND IT AS ABYSMAL CHEEKINESS; THAT YOUR COMPANY TO BRUIT A VIRUS TO BE ANTI-VIRUS-SOFTWARE WITH A VIEW TO ADVERTISE IN BUSINESS TO COME. SMART CUSTOMERS ARE EVEN WITHOUT THE VIERUS REMOVE YOUR PROGRAM AND THEY WILL ACCEPT THE CUSTOMERS SATISFIED SILLY GIVE THE NEED OR MAY NOT. THE SILLIST WITH THE BUY THEIR PRODUCT TO THIS IS, YOUR SALES-MANAGER COUNT OR THAT THE THIS IS MESH OCCURED.
    FOR THE SBJECT MATTER RESPONSIBLY
    PAUL PORTUGAL
    NS: THE CONTENT IS TO CONSUMERS-GUARD-ORGANISATION AND THE AMERICAN EMBASSY RELAY. IF THE ADVERTISING CONCERN TO ME

    "I am so happy that I found VirusHeat!!! Following receipt of your installation instructions and serial number, the spyware threats on my computer have been removed!"
    Paul, Austria,

    I'M WITH PARTS, THE YOU I'M NOT THE PERMISSION TO ISSUED AND THIS WILL IMMEDIAT DISCONNECTED; OTHERWISE I'M YOUR COMPANY TO BECOME TO SUE SB. FOR COMPENSION.

  2. tschau May 6, 2008

    Muss dem Beitrag von Paul Portugal zustimmen. So eine bodenlose Frechheit wie hier müsste man anzeigen!!

  3. programmierer Aug 14, 2008

    dann redet nich so einen bullshit sondern tut was ...

Kommentar absenden — WIR BRAUCHEN IHRE MEINUNG!

Kommentar:
Name:
Geben Sie die Zeichenfolge ein:
This is a captcha-picture. It is used to prevent mass-access by robots.