Win32/Adware.Toolbar.Dashbar
Information erstellt unter Zuhilfenahme von Abitareleidee
Hersteller: Claria (GAIN Publishing)
Typ:
Adware.GAIN/DashBar.Toolbar
weiterer Name: SPYW_DASHBAR.300
Beschreibung:
spywareguide: DashBar ist werbungs-orientierte Spyware (Adware) die Werbung u.a. in Popup-Fenstern auf dem Bildschirm zeigt. DashBar führt ein Auto-Update-Programm mit sich, das ohne Mitarbeit seitens des Users, automatisch Updates und Software-Anwendungen installiert. Adware Programme, Toolbars und Browser Erweiterungen ermöglichen das Einspielen von Werbung, auch ohne dass man im Internet surft.
Infizierte Betriebssysteme:
* Windows 95, 98, ME, NT, 2000, and XP
* Microsoft Corporation: Windows 2000 alle Versionen
* Microsoft Corporation: Windows 2003 alle Versionen
* Microsoft Corporation: Windows XP alle Versionen
Hinweise zur Entfernung:
User, die Windows XP und ME verwenden, müssen vor dem Bearbeiten ihrer Systeme die Systemwiederherstellung deaktivieren.
Wenn die DashBar nicht gewünscht wird, kann sie deinstalliert werden. Entferne den DashBar-Ordner. Verwende ein geupdatetes AntiViren-Programm oder Spybot Entfernungsprogramm (Ad-Aware SE, Spybot Search & Destroy) um bei der Entfernung zu helfen oder herauszufinden, ob dein Rechner infiziert ist.
HijackThis-Eintrag:
O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\PROGRAMME\DASHBAR\DASHBAR17.DLL
eScan-Eintrag:
=> File C:\Programme\DashBar\DashBar17.dll infected by "not-a-virus:AdWare.ToolBar.DashBar.b" Virus. Action Taken: No Action Taken.
CLSID List: {CC90CDA0-74A0-45B4-80EF-D89CA8C249B8}
Manuelle Entfernung:
C:\Program Files\DashBar\variabel
C:\Program Files\DashBar\DashBar15.dll
C:\Program Files\DashBar\DashBar17.dll
C:\Program Files\DashBar\DashBar21.dll
Entfernung der Einträge in der Registry:
Lade Registrar Lite runter und installiere es in einem eigenen Ordner (Einführung in Windows).
(Es wird empfohlen, ein BackUp der Registry anzulegen, bevor sie editiert wird. VORSICHT: dieses BackUp ist verseucht! Es dient nur als Sicherheit und sollte nach dem richtigen editieren der Registry vernichtet werden.)
Öffne den Registry Editor: Start > ausführen, schreibe REGEDIT [enter]
HKEY_CLASSES_ROOT\clsid\{cc90cda0-74a0-45b4-80ef-d89ca8c249b8}
HKEY_LOCAL_MACHINE\clsid\{cc90cda0-74a0-45b4-80ef-d89ca8c249b8}
HKEY_LOCAL_MACHINE\software\classes\clsid\{cc90cda0-74a0-45b4-80ef-d89ca8c249b8}
HKEY_LOCAL_MACHINE\software\classes\interface\{a2ba5e71-5be3-4007-ac48-157823fb63fb}
HKEY_LOCAL_MACHINE\software\classes\typelib\{8642d0f2-37cc-46b7-aa5b-399e6e68c626}
HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\toolbar\{cc90cda0-74a0-45b4-80ef-d89ca8c249b8}
Schliesse den Registry Editor.
Allgemeine Information:
Welche Programme gehören zu Adware? Eine Liste findet sich hier.
Adware -> Definition
Bei Adware gibt es auch schwarze Schafe: Um "bessere" Werbung anbieten zu können, werden oft die Nutzer ausspioniert, solche Software bezeichnet man als Spyware. Berühmtestes Beispiel für Werbungs-Spyware ist Gator.



