Von Kristopher

Wie finden & eleminieren Conflicker.B Infection Alert

Aktualisiern 25 Oct 2009

Conflicker.B Infection Alert Wenn Sie eine Email mit dem Titel Conflicker.B Infection Alert erhalten, dann sind Sie das Ziel einer Malwaregaunergruppe, die auf dem guten Namen von Microsoft herumreitet. Die Email sieht so aus:


Dear Microsoft Customer,

Starting 18/10/2009 the ‘Conficker’ worm began infecting Microsoft customers unusually rapidly. Microsoft has been advised by your Internet provider that your network is infected.

To counteract further spread we advise removing the infection using an antispyware program. We are supplying all effected Windows Users with a free system scan in order to clean any files infected by the virus.

Please install attached file to start the scan. The process takes under a minute and will prevent your files from being compromised. We appreciate your prompt cooperation.

Regards,
Microsoft Windows Agent #2 (Hollis)
Microsoft Windows Computer Safety Division

Oberflächlich betrachtet klingt das ganz gut, doch wenn man genauer hinschaut, stellt man fest, dass es sich nur um Lügen handelt. Selbst wenn Microsoft Zugang zu Ihrer Email-Addresse hätte, würden es Ihnen so etwas nicht schicken. Das ist warum Windows’s Automatic Update System gut ist. Wenn Sie den Fehler machen und die Anlage install.zip file, installieren, dann werden Sie damit abenden, dass Sie die Malware iAntivirus Pro 2010, auf Ihrem PC haben werden, die wir im letzten Monat analysiert hatten.

Das Programm dringt in Ihren Browser, unterwandert die Sicherheitssoftware und spielt geräuschvolle Messages ab :


Your Computer is infected. Windows has detected spyware infection!It is recomended to use special antispyware tools to pervent data loss.Windows will now download and install the most up-to-date antispyware for you.Click here to protect your computer from spyware!

Hat Conflicker.B Ihren PC in eine durchgeknallte Version von sich selbst verwandlet?

Lassen Sie mich Ihnen zeigen, wie Sie diese Infektion gratis entfernen können.

Wie entfernt man Conflicker.B Infection Alert

Haben Sie Conflicker.B Infection Alert?

Wenn Sie mit einer Badware, das ist nämlich Conflicker.B Infection Alert einer Spyware, einer Adware, einem Trojaner oder einem Virus infiziert sind, dann gibt es einige Schlüsselsymptome, an denen Sie das erkennen können. Sie stellen fest…

  • Eine langsamere Computerleistung: Es ist schon genug, wenn Sie einen Parasiten wie Conflicker.B Infection Alert haben, damit Ihr Computer wesentlich langsamer arbeitet.Wenn Ihr Computer länger als gewöhnlich zum Booten braucht, oder die Internetverbindung langsamer als normal ist, dann sind sie eventuell mit Conflicker.B Infection Alert infiziert.
  • Neue Desktopshortcuts oder eine andere Homepage (Startseite): Eine Badware wie Conflicker.B Infection Alert kann die Internetkonfiguration so änderen, dass Ihre Homepage auf eine andere Webseite umgeleitet wird. Die Badware hat ebenfalls die Möglichkeit Desktop-Shortcuts auf Ihrem PC zu installieren.
  • Ärgerliche Popups: Die Badware kann Ihren Computer massenweise mit Popups bombardieren, selbst dann, wenn Sie nicht Oneline sind. Und genau mit diesen Popups kann man Sie dazu verführen noch mehr Spyware herunterzuladen.

Wie entfernt man Conflicker.B Infection Alert manuell

Conflicker.B Infection Alert warningBevor Sie damit beginnen, ist es unbedingt notwendig einen Backup Ihres Systems und Ihres Registers durchzuführen, sodass es, falls etwas schiefgehen sollte, Ihnen wieder möglich ist die ursprüngliche Situation wiederherzustellen.

Um Conflicker.B Infection Alert manuell zu löschen, müssen Sie einige Conflicker.B Infection Alert. Dateien löschen. Sie wissen nicht wie man Dateien löschen kann? Klicken Sie hier,, ich zeige Ihnen wie es funktioniert. Wenn ja, dann gehts hier weiter…

Conflicker.B Infection Alert Prozesse stoppen

seres.exe
svcst.exe
lizkavd.exe

Conflicker.B Infection Alert Dateien entfernen

%UserProfile%\Application Data\seres.exe
%UserProfile%\Application Data\svcst.exe
%UserProfile%\Application Data\lizkavd.exe

Conflicker.B Infection Alert Registerschlüssel entfernen

HKEY_LOCAL_MACHINE\SOFTWARE\AntivirusPro_2010
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT\Process\lizkavd
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AntivirusPro_2010
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download “RunInvalidSignatures” = “1″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations “LowRiskFileTypes” = “zip;.rar;.cab;.txt;.exe;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mov;.mp3;.wav”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations “SaveZoneInformation” = “1″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer “ForceClassicControlPanel” = “1″
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download “CheckExeSignatures” = “no”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “mserv”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “svchost”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT\Process\lizkavd\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “Antivirus Pro 2010″

Bemerkung:In allen Dateien von Conflicker.B Infection Alert , die ich oben erwähnt habe, ist “%System%” eine Variable, die sich auf Ihre PC Systemdatei bezieht. Vielleicht haben Sie den Namen geändert, aber durch einen Fehler ist die Datei in “C:\Windows\System32″ in Windows XP, “C:\Winnt\System32″ in Windows NT/2000,” oder “C:\Windows\System” in Windows 95/98/Me.

“%Program_Files%”, “%ProgramFiles%”, oder “%Profile%” ist eine Variable, die sich auf eine Datei in Ihrem PC bezieht, wo die Anwendungen, die nicht Teil Ihres Betriebssystems Ihres PC`s sind durch einen Fehler installiert wurden. Vielleicht haben Sie den Namen geändert oder die Datei irgendwie woanders hinplaziert, wenn nicht, dann finden Sie sie als “C:\Program Files”. Wenn Sie Probleme haben diese Datei zu finden, dann schauen Sie im Register “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir”.

Ausserdem, “%UserProfile%” ist eine Vaiable, die sich auf die aktuelle Nutzerprofildatei bezieht. Wenn Sie Windows NT/2000/XP, , benutzen, dann ist standartmässig “C:\Documents and Settings\[CURRENT USER]” (z.B., “C:\Documents and Settings\JoeSmith”). Wenn Sie Fragen zur manuellen Eliminierung von Conflicker.B Infection Alert haben, dann schreiben Sie uns einen Kommentar..

Wie eliminiert man Conflicker.B Infection Alert Dateien?

Benötigen Sie Hilfe, um die Conflicker.B Infection Alert Dateien zu löschen? Es besteht ein gewisses Risiko und deshalb sollten Sie dies nur tun, wenn Sie sich sicher fühlen, wie man ein System editiert, trotzdem werden Sie feststellen, dass es ziemlich einfach ist Dateien in Windows zu löschen.

Wie löscht man Conflicker.B Infection Alert Dateien in Windows und Vista:

  1. Klicken Sie auf Ihr Start Menü von Windows, und klicken Sie auf “Suchen
  2. In einem Dialogfeld werden Sie gefragt, “¿Wonach wollen Sie suchen?” Klicken Sie “Alle Dateien und Ordner.”
  3. Tippen Sie den Dateinamen in das Suchfeld, und wählen Sie “Local Hard Drives.”
  4. Klicken Sie auf “Suchen.” Wenn Sie die Datei gefunden haben, löschen Sie diese.

Wie beendet man Conflicker.B Infection Alert Prozesse:

  1. Klicken Sie auf das Startmenü und wählen Sie Run (ausführen).
  2. Schreiben Sie taskmgr.exe in das Anweisungsfeld, und klicken Sie “Ok.” Sie können ebenfalls die Tastenkombination ALT + CTRL + DELETE o CTRL + May + ESC verwenden.
  3. Klicken Sie auf das Tab Prozess und suchen Sie die Prozesse Conflicker.B Infection Alert.
  4. Haben Sie die Prozesse gefunden, rechter Mausklick und Conflicker.B Infection Alert, “End Process” klicken, um Conflicker.B Infection Alertzu killen.

Wie entfernt man Registerschlüssel von Conflicker.B Infection Alert :

Conflicker.B Infection Alert warning Ihr Register ist ein sehr wichtiger Bestandteil Ihres Windowssystems, und daher ist es ratsam immer bevor Sie dieses editieren wollen einen Backup durchzuführen. Das Register zu verändern kann Nicht-Computerexperten abschrecken, denn falls Sie einen kritischen Registerschlüssel ändern oder löschen, besteht die Gefahr, dass Sie das ganze Betriebssystem neu installieren müssen.Versichern Sie sich, dass Sie einen Backup Ihres Registers durchgeführt haben, bevor Sie daran etwas ändern wollen.

  1. Wählen Sie Ihr Windows Menu “Start ,” und klicken Sie “Run (ausführen).” Ein “Open“. Feld wird sich zeigen.Tippen Sie “regedit” ein, und klicken Sie auf “OK” um Ihren Register- Editor zu öffnen.
  2. Der Register-Editor öffnet ein Fenster mit zwei Seiten. Linkerhand können Sie verschiedene Registerschlüssel wählen, die rechte Seite zeigt die Setzwerte an für den Registerschlüssel den Sie wählen.
  3. Um einen Registerschlüssel wie Conflicker.B Infection Alertzu finden, wie auch jeden anderen Registerschlüssel, wählen Sie “ändern,” und danach “suchen,” und schreiben Sie den Registerschlüssel von Conflicker.B Infection Alert in das Feld.
  4. Wenn der Conflicker.B Infection Alert Registerschlüssel erscheint, können Sie den Registerschlüssel von Conflicker.B Infection Alert,löschen, in dem Sie einen Rechtsklick machen und “ändern,” und “löschen wählen.”

Wie entfernt man Conflicker.B Infection AlertDDL Dateien:

  1. Zuerst einmal müssen Sie die Conflicker.B Infection Alert DDL Dateien, die Sie löschen wollen, finden. öffnen Sie das Startmenü von Windows, danach klicken Sie “Run.” (ausführen), und schreiben “cmd“in Run, danach auf “Okklicken.”
  2. Um den gegenwärtigen Ordner zu ändern, tippen Sie “cd“in den Command Kasten, drücken Sie die Space Taste, und geben Sie den vollen Ordnerpfad ein wo sich die “Conflicker.B Infection Alert DLL Datei befindet. Wenn Sie sich nicht sicher sind wo sich die Conflicker.B Infection Alert DLL Datei befindet, tippen Sie “dir” in das Anweisungsfeld, um den Inhalt eines Ordners anzuzeigen. Um einen Ordner zurückzugehen, tippen Sie “cd ..” in das Anweisungsfeld und drücken Sie die “EnterTaste.”
  3. Wenn Sie die Conflicker.B Infection Alert DLL Datei, die Sie löschen wollen, gefunden haben, tippen Sie “regsvr32 /u SampleDLLName.dll” (z.B., “regsvr32 /u jl27script.dll”) und drücken Sie die “Enter Taste”.

Das ist alles. Falls Sie irgendeine Conflicker.B Infection Alert DDL Datei, die Sie entfernt haben wiederherstellen wollen, tippen Sie “regsvr32 DLLJustDeleted.dll” (z.B., “regsvr32 jl27script.dll”) in das Befehlsfeld und drücken Sie die “Enter” Taste.

Hat Conflicker.B Infection Alert Ihre Startseite geändert?

  1. Klicken Sie WindowsStart menu >dann Control Panel >Internet Options.
  2. Auf der Homepage , wählen Sie General >Use Default.
  3. Schreiben Sie die Adresse, die Sie als Ihre Homepage wünschen (Startseite) (z.B, “http://www.homepage.com”).
  4. Wählen Sie Apply > OK.
  5. Sie müssen eine neue Seite öffnen, um sich zu vergewissern, dass die neue vorgegebene Startseite erscheint.

Ratschläge zum Entfernen von Conflicker.B Infection Alert

Läuft Ihr Computer nicht mehr so wie vorher, nachdem Sie einige Conflicker.B Infection AlertDateien entfernt haben ? Ich empfehle Ihnen Softwareprogramme wie File Recover von PC Tools zu benutzen. File Recover von PC Tools speichert solche gelöschten Dateien, die vom Windowssystem selbst nicht wiederhergestellt werden können.

Wollen Sie Zeit bei der Suche nach Conflicker.B Infection Alert Dateien sparen? Laden Sie Malwarebytes’s free spyware scanner gratis herunter, , lassen Sie anstatt Ihnen die Software nach den Conflicker.B Infection Alert Dateien suchen, und danach löschen Sie die Conflicker.B Infection AlertDateien manuell.

Wie haben Sie sich mit Conflicker.B Infection Alert infiziert?

Sie fragen sich vielleicht, wie Conflicker.B Infection Alert auf Ihren Rechner gekommen ist? Wenn Sie mit Conflicker.B Infection Alert oder mit einer anderen Badeware infiziert sind, dann benutzen Sie vielleicht…

  • Freeware or shareware: Haben Sie Shareware oder Freeware heruntergeladen und installiert? Diese billigen Softwareanwendungen können Spyware, Adware, oder Programme wie Conflicker.B Infection Alert beinhalten. Manchmal ist die Adware der kostenlosen Freeware zugefügt, um dadurch die Softwareentwickler zu vergüten, und öfter noch wird Spyware an die kostenlose Software angehängt, um Ihren Computer zu beschädigen und Ihre persönlichen und finanziellen Daten zu stehlen.
  • Peer-to-Peer Software: Benuzen Sie ein Peer-to-Peer (P2P) Programm oder eine andere Anwendung mit einem Netzwerk? Wenn Sie diese Anwendungen benutzen, gehen Sie das Risiko ein, unbewut infizierte Dateien herunterzuladen, einschlielich Anwendungen wie Conflicker.B Infection Alert.
  • Zweifelhafte Webseiten: Haben Sie eine dubiose Webseite aufgesucht? Wenn Sie arglistige Phishseiten aufsuchen, können Trojaner, Spyware und Adware automatisch auf Ihren Rechner heruntergeladen und installiert werden, manchmal auch Anwendungen wie Conflicker.B Infection Alert. Wenn Sie Ihn bis jetzt noch nicht benutzen, dann empfehle ich Ihnen den Webbrowser Firefox.

Conflicker.B Infection Alert verstehen

Wenn Sie mit Conflicker.B Infection Alert, infiziert sind, dann müssen Sie wissen, gegen was sie ankämpfen. Ich will Ihnen einige Definitionen bezüglich Conflicker.B Infection Alerterklären.

Conflicker.B Infection Alert Kann Gauner-Anti-Spyware sein

Gauner-Anti-Spyware – oder verdächtliche Anti-Spyware – bedeutet Anti-Spyware von fraglichem Wert. Gauner-Anti-Spyware garantiert keinen Schutz für Ihren Komputer gegen Spyware, kann falsche Popup Warnungen oder viele falsche Positivmeldungen bringen, daß Ihr Komputer infiziert ist; oder Ihnen Angst einjagen, die dazu fhrt, daß Sie die Anwendung kaufen. Gauner-Anti-Spyware Software kann durch einen Trojaner installiert werden oder mit anderer Software gebndelt sein, oder sich selber durch Löcher in den Sicherheitsvorkehrungen Ihres Web Browsers installieren. Obwohl das selten vorkommt, wird Gauner-Anti-Spyware manchmal von bekannten Software oder Adware Firmen entwickelt und verbreitet, und die Gauner-Anti-Spyware kann sogar selber Spyware oder Adware installieren.

Wenn Sie mit Gauner-Anti-Spyware wie Conflicker.B Infection Alert, werden Sie falsche Sicherheitspopups sehen wie diese:

Conflicker.B Infection Alert  popup

Gauner-Anti-Spyware Taktiken

Gauner-Anti-Spyware so wie Conflicker.B Infection Alert zeigt typischerweise eine oder mehrere der Qualitäten an, die unten aufgeführt sind, und deshalb nennt man Gauner-Anti-Spyware auch Anti-Spyware von fraglichem Wert.

  • Falsche Positiven/Scheinwarnungen: Gauner-Anti-Spyware kann eine große Zahl an falschen Positiven produzieren oder Scheinwarnungen benutzen und somit behaupten, daß Ihr Komputer mit Spyware Parasiten oder anderen Drohungen infiziert ist, die nicht wirklich bestehen.
  • Kopierte Ansichten: Gauner-Anti-Spyware kann die Ansicht und das Gefühl von anderen, legitimen Anti-Spyware Anwendungen oder anderer Gauner-Anti-Spyware kopieren. Oftmals kann Gauner-Anti-Spyware sich als Klone von anderer Gauner-Anti-Spyware zeigen.
  • Hochdruckswerbung: Gauner-Anti-Spyware kann Panikstaktik und andere agressiven Werbungsmethoden benutzen um Sie dazu zu überlisten, die Gauner-Anti-Spyware zu kaufen. Oftmals produziert Gauner-Anti-Spyware falsche Positive und Falschwarnungen die sagen, daß Ihr Komputer infiziert ist.
  • Minderwertige Erkennung und Berichte: Gauner-Anti-Spyware kann minderwertige Berichte geben, wenn sie Ihren Rechner durchsucht. Zum Beispiel kann die Gauner-Anti-Spyware sagen, daß Ihr Komputer mit 11 Parasiten infiziert ist, aber Ihnen nicht genau mitteilen, welche Spyware Parasiten oder welcher Art. Gauner-Anti-Spyware kann auch berichten, daß Ihr Rechner mit SafeAndClean infiziert ist, aber Ihnen nicht sagen, welche bezüglichen Dateien, DLL Dateien, usw. Auf Ihrem Komputer gefunden wurden.
  • Schwaches Scanning/Erkennung: Gauner-Anti-Spyware kann nicht nur mangelhafte Berichte geben, sondern auch Ihren PC schwach durchsuchen. Gauner-Anti-Spyware kann wichtige Dateien und Ordner übergehen, die eigentlich durchsucht werden sollten, um Spyware zu entdecken.

Archiviert unter: Gauner Anti-Spyware