ADW_ADSTAT.A
Entdeckungs Datum: 31. Jan. 2005
Beschreibung und Typ: Adware
Infizierte Systeme: Windows 95, 98, ME, NT, 2000 und XP.
User, die Windows XP und ME verwenden, müssen vor dem Bearbeiten ihrer Systeme die
Systemwiederherstellung deaktivieren.
Diese Adware kommt wahrscheinlich aus Freeware-Paketen. Wenn diese zur Ausführung kommen, schaffen sie Windows Ordner AdStatus im Windows Verzeichnis der Programm Files. Sie "tropfen" folgende Files in ihre neu geschaffenen Ordner:
* Info.txt
* WinStat.exe
* WinStatComm.dll
* WinStatKeep.exe
Sie bilden folgende Registry-Einträge:
HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\Run
Windows AdStatus = "C:\Program Files\Windows AdStatus\WinStat.exe"
HKEY_LOCAL_MACHINE\Software\
Windows AdStatus
HKEY_LOCAL_MACHINE\Software\Microsoft>Windows>CurrentVersion >Uninstall
Windows AdStatus
Lösung:
HINWEISE ZUR MANUELLEN ENTFERNUNG
Um das Greyware Programm vom System zu entfernen, verwendet man seine Uninstall Funktion:
1. Klicke Start>Systemsteuerung>Eingabeaufforderung.
2. Doppel-Klick auf Programme hinzufügen/entfernen.
3. In der Liste, wähle folgendes Programm:
Windows Adstatus
4. Klicke auf Wechseln/Entfernen.
5. Folge den Anweisungen, die nun erfolgen.
6. Schliesse das Fenster zum hinzufügen oder entfernen von Programmen.
Beendigung der Grayware Programme.
Diese Methode beendet laufende Grayware Prozesse. Dazu brauchst du jedoch die Namen der Files, die vorher entdeckt worden sind:
1. Öffne den Windows Task Manager.
» bei Windows 95, 98, und ME, drücke
CTRL+ALT+DELETE
» bei Windows NT, 2000, und XP, drücke
CTRL+SHIFT+ESC, klick dann auf die Prozesstaste.
2. Entnimm der Liste der Programme diejenigen Files, die vorher entdeckt worden sind.
3. Beende den Prozess im Task Manager.
4. Mach das mit jedem der entdeckten Grayware Files in der Liste der laufenden Prozesse.
5. Um herauszufinden, ob ein Grayware-Prozess beendet ist, schliesse den Task Manager und öffne ihn dann wieder..
6. Schliesse den Task Manager.
*
Beachte: Auf Systemen unter Windows 95, 98, und ME, zeigt der Windows Task Manager möglicherweise bestimmte Prozesse nicht an. Man kann daher auch einen anderen Prozess Manager verwenden, wie zum Beispiel den
Process Explorer, um die Grayware Prozesse zu beenden. Andernfalls mache weiter mit den folgenden Maßnahmen, beachte die zusätzlichen Hinweise.
Grayware Einträge aus der Registry entfernen:
Lade
Registrar Lite runter und installiere es in einem eigenen Ordner (
Einführung in Windows).
(Es wird empfohlen, ein
BackUp der Registry anzulegen, bevor sie editiert wird. VORSICHT: dieses BackUp ist verseucht! Es dient nur als Sicherheit und sollte nach dem richtigen editieren der Registry vernichtet werden.)
Wende entweder Registrar Lite an oder editiere die Registry von Hand:
1. Öffne den Registry Editor. Klick Start>ausführen, schreibe REGEDIT, drücke dann Enter.
2. Auf der linken Seite, Doppelklick auf:
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
3. Auf der rechten Seite, suche und lösche den Eintrag:
Windows AdStatus = "C:\Program Files\Windows AdStatus\WinStat.exe"
4. Auf der linken Seite, Doppelklick auf:
HKEY_LOCAL_MACHINE>Software>
5. Auf der rechten Seite, suche und lösche den Eintrag:
Windows AdStatus
6. Auf der linken Seite, Doppelklick auf:
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Uninstall
7. Auf der rechten Seite, suche und lösche den Eintrag:
Windows AdStatus
8. Schliesse den Registry Editor.
Weitere Hinweise auf der Seite von TREND MICRO: DW_ADSTAT.A