Adware tarnt sich als Windows Security Center

Das Windows Security Center ist eine Komponente in Windows XP und in Windows Vista, die Informationen zum Sicherheitsstatus des Computers liefert und Probleme im System via Pop-up meldet.

Das angebliche Windows Security Center, das nach Angaben von Panda Security derzeit als Datei ‘XPShieldSetup.exe’ im Internet kursiert, simuliert ebenso eine Sicherheitsanalyse und meldet als Ergebnis eine nicht existierende Bedrohung. Den Anwendern wird empfohlen, ein Programm zur Bekämpfung dieser Bedrohung zu kaufen.

Auch wenn der Anwender die Meldung ignoriert und das angebliche Windows Security Center schließt, bleibt das Programm auf dem System. Immer wieder erscheinen beim Surfen Pop-ups, die an die vermeintliche Infizierung erinnern und das Tool zum Desinfizieren des Systems anpreisen.

Dabei meldet die Adware, dass sie eine nicht registrierte Version des Anti-Spyware-Tools XP-Shield auf dem System gefunden habe, die nur dann Schadprogramme entferne, wenn sie registriert werde.

Ebenso erstellt die Adware einen Shortcut im Desktop und im Start-Menü. Betroffen sind die Betriebssysteme Windows 2003, Windows XP, Windows 2000, Windows NT, Windows ME und Windows 98.

Silicon-Redaktion

View Comments

  • windows security center
    Der Artikel trifft bei mir genau zu. Wie kann ich die einspielungen dauerhaft entfernen?

  • Keinen
    Würde mich auch mal interessieren. Ich hab auch diesen Scheiß seit zwei Tagen.

  • zu security center
    ich hatte das problem auch schon. damals habe ich meinen rechner einfach formatiert. aber ich denke das der virenschutz das er kennt und löscht wenn man evlt im abgesicherten modus einen virenscan macht. sicher bin ich mir nicht. allerdings fällt mir sonst auch nichts ein.

    sonst noch einer eine idee?

  • Windows Security Centre
    Hiiiilfe!! Habe schon seit mehreren Tagen unten rechts ein kreis mit einem weissen Kreuz drin (dass sich mit der rechten Maustaste nicht anklicken lässt) und ein grünes Dreieckartiges Zeichen mit einem schrägen weissen Strich drin (dass sich mit de rechten Mausklick Taste auch nicht anklicken lässt)! Wenn ich den Laptop aufstarte kommt erst das Fenster von Windows Security Centre und eine Frauenstimme die irgendetwas sagt.. Ich kann nichts anklicken.. aussert "das leise Regime" usw...
    Wie bekomme ich den Virus weg? Mit dem normalen Anti Virus programm nützt es nichts...
    Und um den Laptop selbst zu formatieren bin ich "zu blöde" ;)...

  • Windows Security Centre
    Hi,

    momentan kann ich euch sagen, dass es möglich ist, die alten Versionen manuell zu säubern. Bei der neuen, mir seit ca. 1 Woche bekannten Version kenne ich noch keine andere Möglichkeit, als neu zu installieren. Daten können zuvor mittels einer sogenannten Live-CD gesichert werden. Vom gesammten zeitlichen Aufwand ist in jedem Fall eine Neuinstallation zu empfehlen, da das Security Center nur die Spitze der Infektion ist.

    Viel Erfolg....

  • Windows Security Centre
    Hi,

    nach meiner Erfahrung kann man die alten Versionen manuell entfernen. Für die neue, mir seit 1 Woche bekannte Version kenne ich noch keine Lösung. Man kann Daten mittels einer sogenannten Live-CD sichern und dann das System neu installieren. Das empfiehlt sich bei allen Versionen, da das Center im Normalfall nur die Spitze der Infektion darstellt und der Zeitaufwand für das Reinigen wesentlich höher ist, als für eine Neuinstallation. Von den weiteren Vorteilen einer sauberen Neuinstallation einmal abgesehen.

    Viel Erfolg .....

  • XLG Security Center
    Hallo,

    ich habe zunächst das Programm aus Systemeinstellungen - Software gelöscht und anschließend Ad-Aware 2008 von Lavasoft (www.lavasoft.com/products/ad_aware_free.php) geladen, die Virendefinitionen aktualisiert und dann eine volständige Systemprüfung durchgeführt. Soweit scheint das System wieder zu funktionieren.

    Grüße

  • Windows Security Center
    Hi
    Ich habe es auch so gemacht: Unter "Dokumente und Einstellungen" und "Programme" die Dateien (XP_AntiSpyware, etc.) gelöscht und dann Christians Tipp mit Lavasoft befolgt und zusätzlich auch noch Avira und Spybot laufen lassen.
    Allerdings blieb der kleine rote Kreis mit dem weißen Kreuz in der Taskleiste und ab und zu kam noch ein Pseudo-"Window Sevurity Alert" + meine Firewall wurd mehrmals inaktiviert.
    Habe dann im Taskmanager nach verdächtigen Prozessen gesucht und bin auch auf zwei gestossen u.a. irgendwas wie zdfegha.exe (o.ä.) und brastk. Seit ich die beendet habe (Keine Ahnung, ob sie letztendlich dafür verantwortlich waren??), ist sowohl der Kreis verschwunden und es kam auch keine Warnung mehr. Hoffe, die Geschichte ist damit erledigt ...

    VG

  • Windows security center läßt sich leicht ENTFERNEN!!!
    Hallo Leute,
    wenn dieses center alle Augenblicke Euch auffordert, zu scanen und zum Entfernen zu bezahlen dann holt Euch:

    Spybot-Search & Destroy (bei Google eingeben) auf den PC.

    Bei mir fand er insgesamt 8 "Fremdkörper" (Spyware, Nalware und Highjacker)

    Ist kostenlos!!!!!

    Gruß

    Aikid-x1

  • windows security center
    Hallo,
    mit Spybot search and destroy habe ich es nicht geschafft und es wieder gelöscht, auch Antivir, mit dem ich arbeite, hat nicht funktioniert. Jetzt habe ich es aber -vielleicht- durch Zufall gefunden im Netzwerk mit "Antivirus 2009" und sofort gelöscht. Hoffentlich taucht es nicht wieder auf!
    G.K.

Recent Posts

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

14 Stunden ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

14 Stunden ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

2 Tagen ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

5 Tagen ago

Siemens automatisiert Analyse von OT-Schwachstellen

Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.

6 Tagen ago

Cyberabwehr mit KI und passivem Netzwerk-Monitoring

Schiffl IT: Anomalien im Netzwerkverkehr und in den Systemen in Echtzeit identifizieren.

1 Woche ago