System Protection Tools

Es ist wichtiger als je zuvor, den eigenen Computer und alle Windows-Systeme mit legitimer Sicherheitssoftware zu schützen, denn System Protection Tools und vergleichbare illegale Anwendungen lauern in allen Ecken des Internets und bedrohen die Sicherheit sowohl Ihres PCs als auch Ihrer persönlichen Daten. System Protection Tools ist – oberflächlich betrachtet – eine exakte Kopie legitimer Anti-Spyware-Programme und konnte durch das täuschend echte Aussehen bereits Hunderte ahnungslose PC-Anwender hinters Licht führen. Viele von ihnen erhofften sich von System Protection Tools fatalerweise Hilfe im Kampf gegen gefährliche Anwendungen wie Würmer, die ihre Daten entwenden, oder Trojaner, die weitere Malware auf den PC herunterladen. In Wahrheit jedoch sind derartige Bedrohungen gar nicht auf dem PC vorhanden, sondern sie werden durch System Protection Tools vorgetäuscht, um einen raffinierten Plan in die Tat umzusetzen und den ahnungslosen Anwender um sein Geld zu bringen.

Inzwischen ist bekannt, dass sowohl hinter System Protection Tools als auch hinter der „gefundenen“ Malware (die durch System Protection Tools angeblich beseitigt wird) dieselben Cyber-Kriminellen stecken. Deren Ziel ist es, ahnungslose Anwender, die durch die vorgetäuschten Infektionen verunsichert sind, zum Kauf der nutzlosen Vollversion von System Protection Tools zu bewegen. Trotz des niedrigen Preises und der legitim erscheinenden Garantien ist und bleibt die Lizenz für System Protection Tools völlig wertlos – sie sollte am besten einfach ignoriert werden! Und falls Sie meinen, dieser geringe Preis sei es doch wert, wenn Sie im Gegenzug die Kontrolle über Ihr Windows-System wiedererlangen (die bei der Infektion an System Protection Tools übergeht), dann sollten Sie sich vor Augen führen, dass der Spuk jederzeit von Neuem losgehen könnte und dass Sie beim Bezahlen der Lizenz automatisch Ihre persönlichen Daten an die Cyber-Kriminellen übermitteln würden.

Schlimmstenfalls werden Ihre Daten demnächst für weitere illegale Aktivitäten missbraucht! Um dies zu verhindern, müssen Sie System Protection Tools zügig von Ihrem Computer entfernen. Wenn Sie über ausreichend Erfahrung verfügen, können Sie dies manuell bewerkstelligen; anderenfalls überlassen Sie diese Aufgabe einer vertrauenswürdigen Sicherheitsanwendung, die System Protection Tools automatisch eliminiert. Und denken Sie daran: gefährliche Programme verbreiten sich oft über die Anhänge von E-Mail-Spam, über gefälschte Sicherheitsscanner im Web, über verschlüsselte Downloads und über einige andere Methoden. Wenn Sie also eine Infektion mit System Protection Tools oder ähnliche Ärgernisse vermeiden möchten, seien Sie beim Surfen im Internet stets vorsichtig!

Diese System Protection Tools prozesse stoppen:

ScanDisk_.exe

Diese System Protection Tools dateien entfernen:

%CommonAppData%\SPUPCZPDET\SPABOIJT.cfg
%AllUsersProfile%\Application Data\?????
%CommonAppData%\58ef5\SPT.ico
%AppData%\System Protection Tools\Instructions.ini
%Desktop%\System Protection Tools.lnk
%StartMenu%\System Protection Tools.lnk
%AllUsersProfile%\Application Data\??????
%AppData%\Microsoft\Internet Explorer\Quick Launch\System Protection Tools.lnk
%AllUsersProfile%\?????
%Programs%\System Protection Tools.lnk
%AllUsersProfile%\??????
%APPDATA%\System Protection Tools
System Protection Tools.lnk
%AppData%\System Protection Tools\ScanDisk_.exe

Diese Registry-Einträge der System Protection Tools entfernen:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "14" = "avgcmgr.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mfweng3.02d30.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "System Protection Tools"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "13" = "avgchsvx.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "15" = "avgwdsvc.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "9" = "avgtray.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "5" = "avcenter.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\fih32.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "2" = "ekrn.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "3" = "egui.exe"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "ltHI" = 0
HKEY_CURRENT_USER\Software\3
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\b.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "11" = "avgcfgex.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "4" = "avgnt.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "6" = "avscan.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\upgrad.exe
HKEY_CLASSES_ROOT\SPT.DocHostUIHandler
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "0" = "msseces.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "DisallowRun" = 1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "1" = "MSASCui.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zonealarm.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "10" = "avgscanx.exe"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "ltTST"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = 1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nvc95.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashDisp.exe
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = "no"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xp_antispyware.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "12" = "avgemc.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qconsole.exe
HKEY_CLASSES_ROOT\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "8" = "avgui.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "7" = "avgfrw.exe
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "IIL" = 0

Antwort schreiben