Klicken Sie auf das Bild für
eine grössere Ansicht
Bedrohungslevel 9
Typ: Rogue Anti-Spyware
Gemeinsame Infektion Symptome:
  • Installiert sich selbst ohne Erlaubnis
  • Verbindet sich ins Internet ohne Zustimmung
  • Langsame Internetverbindung
  • Systemabsturz
  • Ärgerliche Pop-Up Fenster
  • Computer Heruntertaktung

Windows AntiVirus Booster

Windows AntiVirus Booster ist ein falsches Antivirus-Programm. Das bedeutet, dass diese Anwendung sich als ein legitimes Computer-Sicherheitsprogramm tarnt, um Sie auszunehmen. Es setzt auch Angst ein, um den Eindruck zu vermitteln, dass es keinen anderen Ausweg aus der Situation gibt, als die Vollversion von Windows AntiVirus Booster zu kaufen. Es ist jedoch mehr als offensichtlich, dass das Preisgeben Ihrer finanziellen Informationen an diese Bedrohung nicht infrage kommt. Sie sollten in eine leistungsstarke Computer-Sicherheitsanwendung investieren, und Windows AntiVirus Booster umgehend aus Ihrem Computer löschen.

Wenn Sie sich fragen, wie Windows AntiVirus Booster es geschafft hat, in Ihr System einzudringen, dann sollten Sie wissen, dass es verschiedene Wege der Verbreitung von Rogue-Antispyware gibt. Zum einen könnte das Programm durch eine Trojaner-Infektion heruntergeladen und installiert worden sein. Wenn das der Fall ist, würde das bedeuten, dass Ihr Computer, noch bevor die Rogueware eingedrungen ist, beeinträchtigt worden ist. Sie könnte auch falsche Online-Malware-Scanner, gebündelte Codec-Downloads und sogar Spam-E-Mails für ihre Verbreitung verwendet haben. Es ist offensichtlich, dass Sie, wenn Sie solche Programme wie Windows AntiVirus Booster vermeiden wollen, Vorsicht walten lassen müssen, wenn Sie im Internet surfen.

Nun, da Sie wissen, dass Sie nicht für Windows AntiVirus Booster bezahlen können, müssen Sie die Anwendung umgehend schließen und entfernen. Windows AntiVirus Booster könnte sich dagegen wehren, entfernt zu werden, also würde der schnellstmögliche und effizienteste Weg, um diese Infektion zu beenden, die Anschaffung eines lizenzierten Anti-Malware-Tools und die automatische Löschung von Windows AntiVirus Booster erfordern. Außerdem würde die Computer-Sicherheitsanwendung ihrer Wahl Ihnen dabei helfen, Ihren PC gegen andere ähnliche Infektionen zu schützen. Tun Sie also das, was für Sie und Ihren Computern am besten ist.

Scanner für Windows AntiVirus Booster herunterladen
  • Schnelle und geprüfte Lösung für die Entfernung von Windows AntiVirus Booster .
  • Sichern Sie Ihren Desktop und starten Sie jetzt!
disclaimer

Wie man manuell Windows AntiVirus Booster blocken und löschen kann

Mit der Infektion verbundene Dateien löschen (Windows AntiVirus Booster):

%AllUsersProfile%\Start Menu\Programs\Windows AntiVirus Booster.lnk
%UserProfile%\Desktop\Windows AntiVirus Booster.lnk
%AppData%\data.sec
%AppData%\svc-[random file name].exe

Prozesse abbrechen (Windows AntiVirus Booster):

svc-[random file name].exe

Registry-Schlüssel entfernen (Windows AntiVirus Booster):

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell" = "%AppData%\svc-[random file name].exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".zip;.rar;.nfo;.txt;.exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = 1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "MS-SEC" = %AppData%\svc-[random file name].exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "ZSFT" = %AppData%\svc-[random file name].exe
HKEY_LOCAL_MACHINE\Software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\k9filter.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\MpCmdRun.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\MpUXSrv.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\MSASCui.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\msmpeng.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\msseces.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorAdmin" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorUser" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableLUA" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableVirtualization" = 0
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\bckd "ImagePath" = 22.sys
Disclaimer

Kommentar absenden — WIR BRAUCHEN IHRE MEINUNG!

Kommentar:
Name:
Geben Sie die Zeichenfolge ein:
This is a captcha-picture. It is used to prevent mass-access by robots.