Klicken Sie auf das Bild für
eine grössere Ansicht
Bedrohungslevel 9
Typ: Rogue Anti-Spyware
Gemeinsame Infektion Symptome:
  • Installiert sich selbst ohne Erlaubnis
  • Verbindet sich ins Internet ohne Zustimmung
  • Gewöhnliche Systemprogramme stürzen umgehend ab
  • Systemabsturz
  • Ärgerliche Pop-Up Fenster
  • Computer Heruntertaktung

Windows Internet Guard

Rogues können sehr aggressiv sein, wenn sie ihre Ziele erreichen wollen. Windows Internet Guard ist eines dieser gefälschten Antivirus-Programme, die Ihr System ernsthaft beim Versuch, Sie zu bestehlen, schädigen können. Dieser Rogue startet einen gefälschten System-Scan, sobald er in Ihren Computer gelangt. Die Scan-Ergebnisse scheinen entmutigend, da Windows Internet Guard angeblich eine Menge Malware-Infektionen im Computer "erkennt", doch diese sind alle gefälscht und Sie müssen Windows Internet Guard sofort entfernen, da Sie andernfalls Ihren Computer nicht mehr ordentlich bedienen können.

Um Sie davon zu überzeugen, dass Ihr Computer wirklich mit Malware infiziert wurde, kann Ihnen Windows Internet Guard den Zugriff auf bestimmte Programme und System-Tools verweigern. Dies erweckt den Eindruck, dass diese Diskrepanzen von Trojanern und Würmern verursacht wurden, die sich angeblich in Ihrem Computer befinden, doch die Wahrheit ist, dass dies alles von Windows Internet Guard selbst verursacht wurde. Diese Maskerade wird ausgeführt, um Sie zu überzeugen, dass die einzige Möglichkeit aus dieser Situation ist, die Vollversion von Windows Internet Guard zu kaufen, doch das ist offensichtlich nicht wahr.

Wenn Sie Ihre Kreditkartennummer und andere Bankinformationen den Kriminellen hinter Windows Internet Guard geben, müssen Sie Ihre Bank sofort kontaktieren, sodass Ihre Kreditkarte gesperrt wird und Sie eine neue erhalten. Dann müssen Sie sich ein zuverlässiges Computer-Sicherheits-Tool anschaffen, das Ihnen helfen wird, Windows Internet Guard durch und durch zu löschen. Natürlich schützen Sie durch die Investition in eine zuverlässige Computer-Sicherheits-Anwendung auch Ihren PC vor ähnlichen Bedrohungen.

Scanner für Windows Internet Guard herunterladen
  • Schnelle und geprüfte Lösung für die Entfernung von Windows Internet Guard .
  • Sichern Sie Ihren Desktop und starten Sie jetzt!
disclaimer

Wie man manuell Windows Internet Guard blocken und löschen kann

Mit der Infektion verbundene Dateien löschen (Windows Internet Guard):

%AllUsersProfile%\Start Menu\Programs\Windows Internet Watchdog.lnk
%UserProfile%\Desktop\Windows Internet Watchdog.lnk
%AppData%\reg.dat
%AppData%\data.sec
%AppData%\svc-[random].exe

Prozesse abbrechen (Windows Internet Guard):

svc-[random].exe

Registry-Schlüssel entfernen (Windows Internet Guard):

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell" = "%AppData%\svc-[random].exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".zip;.rar;.nfo;.txt;.exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = 1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "ctfmon" = %AppData%\svc-[random].exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "MS-SEC" = %AppData%\svc-[random].exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "SD-986-001" = %AppData%\svc-[random].exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "S_SC" = %AppData%\svc-[random].exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "ZSFT" = %AppData%\svc-[random].exe
HKEY_LOCAL_MACHINE\Software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\k9filter.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\MpCmdRun.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\MpUXSrv.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\MSASCui.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\msmpeng.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\msseces.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorAdmin" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorUser" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableLUA" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableVirtualization" = 0
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\bckd "ImagePath" = 22.sys
Disclaimer

Kommentar absenden — WIR BRAUCHEN IHRE MEINUNG!

Kommentar:
Name:
Geben Sie die Zeichenfolge ein:
This is a captcha-picture. It is used to prevent mass-access by robots.