Korrespondenz-E-Mail-Virus

So entfernen Sie den Korrespondenz-E-Mail-Virus - Anweisungen zum Entfernen von Viren (aktualisiert)

Anleitung zum Entfernen des Korrespondenz-E-Mail-Virus

Was ist 'Korrespondenz-E-Mail-Virus'?

'Korrespondenz-E-Mail-Virus' ist eine Spam-E-Mail-Kampagne, mit der Cyberkriminelle (Betrüger) einen Hochrisikovirus namens 'verbreiten' LokiBot (eine Computerinfektion, die Daten stiehlt). In diesem Fall verbreiten Betrüger den Virus, indem sie eine bankbezogene E-Mail-Nachricht senden, die einen böswilligen Anhang enthält. Der Hauptzweck dieser Spam-Kampagne besteht darin, Menschen dazu zu bringen, den Anhang zu öffnen und Computer mit dem oben genannten Virus zu infizieren.



So erstellen Sie einen neuen Benutzer unter Windows 7, ohne sich anzumelden

Korrespondenz-E-Mail-Virus



Die Spam-Kampagne 'Correspondence Email Virus' wird als Nachricht von der Kreditkontrolleurin Patina Chen präsentiert, die angeblich die Leiterin für Finanzen und Konten eines nicht näher bezeichneten Unternehmens ist. Betrüger hinter dieser E-Mail geben an, dass ein Unternehmen ein Produkt vom Empfänger gekauft und eine Zahlung auf das Bankkonto geleistet hat und auf eine Bestätigung wartet. Beachten Sie, dass dies einfach ein Betrug ist und kein Geld überwiesen oder ein Produkt gekauft wurde. Wie in unserer Einführung erwähnt, wird diese E-Mail verwendet, um Personen zum Öffnen des angezeigten Anhangs ('Zahlungskopie-Korrespondenz') zu verleiten, der irrelevant ist und nichts mit Empfängern dieser E-Mail zu tun hat. Wir empfehlen dringend, dass Sie die Spam-Kampagne 'Correspondence Email Virus' (und andere ähnliche Betrugsversuche) ignorieren und den Anhang nicht herunterladen oder öffnen (dies würde zum Herunterladen / Installieren des LokiBot-Virus führen, der verschiedene vertrauliche / persönliche Informationen aufzeichnet). In der Regel stiehlt diese Infektion Anmeldungen, Kennwörter (meistens in Webbrowsern) und verfolgt kontinuierlich die Browsing-Aktivitäten der Benutzer (Sammeln von IP-Adressen, Suchanfragen, Tastenanschlägen usw.). Eine Systeminfektion mit diesem Hochrisikovirus kann zu finanziellen Verlusten, Datenschutzproblemen usw. führen. Es besteht auch die Gefahr, Opfer eines Identitätsdiebstahls zu werden.

Bedrohungsübersicht:
Name Korrespondenzzahlungsscheinvirus
Bedrohungsart Trojaner, Passwort-Diebstahl-Virus, Banking-Malware, Spyware
Symptome Trojaner sollen den Computer des Opfers heimlich infiltrieren und schweigen, sodass auf einem infizierten Computer keine besonderen Symptome deutlich sichtbar sind.
Verteilungsmethoden Infizierte E-Mail-Anhänge, böswillige Online-Werbung, Social Engineering, Software-Risse.
Beschädigung Gestohlene Bankdaten, Passwörter, Identitätsdiebstahl, Computer des Opfers, der einem Botnetz hinzugefügt wurde.
Entfernung von Malware (Windows)

Um mögliche Malware-Infektionen auszuschließen, scannen Sie Ihren Computer mit legitimer Antivirensoftware. Unsere Sicherheitsforscher empfehlen die Verwendung von Malwarebytes.
▼ Malwarebytes herunterladen
Um ein Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Malwarebytes erwerben. 14 Tage kostenlose Testversion verfügbar.



LokiBot ist nicht die einzige Infektion, die Cyberkriminelle durch Spam-Kampagnen vermehren. Weitere Beispiele für die zahlreichen Online-Hochrisikoviren sind Adwind , FormBook , TrickBot , Emotet , und Hancitor . Sie haben möglicherweise ein etwas anderes Verhalten, aber alle diese Infektionen verursachen Probleme in Bezug auf die Computersicherheit oder die Privatsphäre der Benutzer.

Wie hat 'Correspondence Email Virus' meinen Computer infiziert?

Wie die meisten Spam-Kampagnen, die verwendet werden, um Viren über E-Mail-Anhänge zu verbreiten, infiziert 'Correspondence Email Virus' Computer, indem Personen dazu verleitet werden, einen Anhang zu öffnen. Zahlungskopie Korrespondenz PO4938530.ace '(die Dokumentennummer kann abweichen) Datei. ACE ist eine Archivdatei, die zuerst extrahiert werden muss. Diese komprimierte Datei enthält wahrscheinlich eine ausführbare Datei, ein Microsoft Office-Dokument oder eine andere Datei, die nach dem Öffnen den Download- / Installationsprozess für den LokiBot-Virus startet. In jedem Fall muss die Datei vom Empfänger ausgeführt werden. Daher können diese Infektionen Computer nicht ohne die manuelle Beteiligung der Benutzer infiltrieren.

Wie vermeide ich die Installation von Malware?

Um Infektionen zu vermeiden, die über Spam-Kampagnen verbreitet werden, untersuchen Sie jede empfangene E-Mail, die einen Anhang oder einen Weblink enthält (insbesondere, wenn sie von einer unbekannten oder verdächtigen E-Mail-Adresse empfangen wird). Wenn Sie den Verdacht haben, dass die E-Mail irrelevant ist oder Sie nicht persönlich betrifft, öffnen Sie den angezeigten Anhang nicht. Am einfachsten und einfachsten ist es, diese E-Mails zu ignorieren. Ein weiterer wichtiger Faktor bei der Verhinderung von Computerinfektionen durch Viren ist die Installation einer seriösen Antiviren- / Antispyware-Suite, die jederzeit aktiviert bleibt. Die Programme können Infektionen stoppen, bevor sie Schaden anrichten. Wenn Sie den Anhang 'Korrespondenz-E-Mail-Virus' bereits geöffnet haben, empfehlen wir, einen Scan mit durchzuführen Malwarebytes für Windows um infiltrierte Malware automatisch zu beseitigen.



Text in der E-Mail-Nachricht 'Correspondence Email Virus':

Guten Tag

Bitte finden Sie den Zahlungsbeleg für die Bestellung, die wir in Ihrer Firma gemacht haben.
Ich bin der Leiter Finanzen und Rechnungswesen.
Mein Kollege hat für bestimmte Produkte mit Ihnen kommuniziert.
Bitte bestätigen Sie ihr, dass Sie die Zahlung auf Ihrem Bankkonto erhalten haben.
Diese Zahlung wurde am 1. Dezember bearbeitet.

Ich erwarte deine Antwort.

Freundliche Grüße
Patina Chen

Kreditprüfer
Direkt Tel.: +44 (0) 161 777 2227
Fax: +44 (0) 161 777 2273

Screenshot eines LokiBot-Virusprozesses [' 11.exe (32-Bit) '] im Windows Task-Manager:

Korrespondenz Lokibot-Virus-Prozess in Task-Manager 11.exe

Sofortige automatische Entfernung von Malware: Das manuelle Entfernen von Bedrohungen kann ein langwieriger und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse erfordert. Malwarebytes ist ein professionelles Tool zum automatischen Entfernen von Malware, das empfohlen wird, um Malware zu entfernen. Laden Sie es herunter, indem Sie auf die Schaltfläche unten klicken:
▼ HERUNTERLADEN Malwarebytes Durch das Herunterladen der auf dieser Website aufgeführten Software stimmen Sie unserer zu Datenschutz-Bestimmungen und Nutzungsbedingungen . Um ein Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Malwarebytes erwerben. 14 Tage kostenlose Testversion verfügbar.

Schnellmenü:

Wie entferne ich Malware manuell?

Das manuelle Entfernen von Malware ist eine komplizierte Aufgabe. In der Regel ist es am besten, Antiviren- oder Anti-Malware-Programmen dies automatisch zu ermöglichen. Um diese Malware zu entfernen, empfehlen wir die Verwendung Malwarebytes für Windows . Wenn Sie Malware manuell entfernen möchten, müssen Sie zunächst den Namen der Malware ermitteln, die Sie entfernen möchten. Hier ist ein Beispiel für ein verdächtiges Programm, das auf dem Computer eines Benutzers ausgeführt wird:

böswilliger Prozess läuft auf Benutzer

Wenn Sie die Liste der auf Ihrem Computer ausgeführten Programme überprüft haben, z. B. mithilfe des Task-Managers, und ein Programm identifiziert haben, das verdächtig aussieht, sollten Sie mit den folgenden Schritten fortfahren:

manuelle Entfernung von Malware Schritt 1Laden Sie ein Programm namens herunter Autoruns . Dieses Programm zeigt Autostart-Anwendungen, Registrierungs- und Dateisystemspeicherorte an:

Screenshot der Autoruns-Anwendung

manuelle Entfernung von Malware Schritt 2Starten Sie Ihren Computer im abgesicherten Modus neu:

Benutzer von Windows XP und Windows 7: Starten Sie Ihren Computer im abgesicherten Modus. Klicken Sie auf Start, klicken Sie auf Herunterfahren, klicken Sie auf Neu starten, klicken Sie auf OK. Drücken Sie während des Startvorgangs Ihres Computers mehrmals die Taste F8 auf Ihrer Tastatur, bis das Menü Windows Advanced Option angezeigt wird, und wählen Sie dann in der Liste den abgesicherten Modus mit Netzwerk aus.

Abgesicherten Modus mit Netzwerktreibern

Video, das zeigt, wie Windows 7 im abgesicherten Modus mit Netzwerk gestartet wird:

Windows 8-Benutzer : Windows 8 starten ist abgesicherter Modus mit Netzwerk - Gehen Sie zum Windows 8-Startbildschirm und geben Sie Erweitert ein. Wählen Sie in den Suchergebnissen Einstellungen aus. Klicken Sie auf Erweiterte Startoptionen. Wählen Sie im geöffneten Fenster 'Allgemeine PC-Einstellungen' die Option Erweiterter Start aus. Klicken Sie auf die Schaltfläche 'Jetzt neu starten'. Ihr Computer wird nun im Menü 'Erweiterte Startoptionen' neu gestartet. Klicken Sie auf die Schaltfläche 'Fehlerbehebung' und dann auf die Schaltfläche 'Erweiterte Optionen'. Klicken Sie im erweiterten Optionsbildschirm auf 'Starteinstellungen'. Klicken Sie auf die Schaltfläche 'Neustart'. Ihr PC wird im Bildschirm Starteinstellungen neu gestartet. Drücken Sie F5, um im abgesicherten Modus mit Netzwerk zu starten.

Windows 8-abgesicherter Modus mit Netzwerk

Steam-Spiele starten Windows 10 nicht

Video, das zeigt, wie Windows 8 im abgesicherten Modus mit Netzwerk gestartet wird:

Windows 10-Benutzer : Klicken Sie auf das Windows-Logo und wählen Sie das Power-Symbol. Klicken Sie im geöffneten Menü auf 'Neu starten', während Sie die Umschalttaste auf Ihrer Tastatur gedrückt halten. Klicken Sie im Fenster 'Option auswählen' auf 'Fehlerbehebung' und anschließend auf 'Erweiterte Optionen'. Wählen Sie im Menü 'Erweiterte Optionen' die Option 'Starteinstellungen' und klicken Sie auf die Schaltfläche 'Neustart'. Im folgenden Fenster sollten Sie auf Ihrer Tastatur auf die Schaltfläche 'F5' klicken. Dadurch wird Ihr Betriebssystem im abgesicherten Modus mit Netzwerk neu gestartet.

Windows 10 abgesicherter Modus mit Netzwerk

Video, das zeigt, wie Windows 10 im abgesicherten Modus mit Netzwerk gestartet wird:

manuelle Entfernung von Malware Schritt 3Extrahieren Sie das heruntergeladene Archiv und führen Sie die Datei Autoruns.exe aus.

extrahieren Sie autoruns.zip und führen Sie autoruns.exe aus

manuelle Entfernung von Malware Schritt 4Klicken Sie in der Autoruns-Anwendung oben auf 'Optionen' und deaktivieren Sie die Optionen 'Leere Speicherorte ausblenden' und 'Windows-Einträge ausblenden'. Klicken Sie nach diesem Vorgang auf das Symbol 'Aktualisieren'.

Klicken

manuelle Entfernung von Malware Schritt 5Überprüfen Sie die von der Autoruns-Anwendung bereitgestellte Liste und suchen Sie die Malware-Datei, die Sie entfernen möchten.

Sie sollten den vollständigen Pfad und Namen aufschreiben. Beachten Sie, dass einige Malware Prozessnamen unter legitimen Windows-Prozessnamen versteckt. In diesem Stadium ist es sehr wichtig, das Entfernen von Systemdateien zu vermeiden. Nachdem Sie das verdächtige Programm gefunden haben, das Sie entfernen möchten, klicken Sie mit der rechten Maustaste auf den Namen und wählen Sie 'Löschen'.

Suchen Sie die Malware-Datei, die Sie entfernen möchten

Nachdem Sie die Malware über die Autoruns-Anwendung entfernt haben (dies stellt sicher, dass die Malware beim nächsten Systemstart nicht automatisch ausgeführt wird), sollten Sie auf Ihrem Computer nach dem Malware-Namen suchen. Sicher sein zu Aktivieren Sie versteckte Dateien und Ordner bevor Sie fortfahren. Wenn Sie den Dateinamen der Malware finden, müssen Sie ihn entfernen.

Suchen nach Malware-Dateien auf Ihrem Computer

Starten Sie Ihren Computer im normalen Modus neu. Befolgen Sie diese Schritte, um Malware von Ihrem Computer zu entfernen. Beachten Sie, dass für die manuelle Entfernung von Bedrohungen fortgeschrittene Computerkenntnisse erforderlich sind. Wenn Sie nicht über diese Fähigkeiten verfügen, überlassen Sie das Entfernen von Malware Antiviren- und Anti-Malware-Programmen. Diese Schritte funktionieren möglicherweise nicht bei fortgeschrittenen Malware-Infektionen. Wie immer ist es am besten, eine Infektion zu verhindern, als später zu versuchen, Malware zu entfernen. Installieren Sie die neuesten Betriebssystemupdates und verwenden Sie Antivirensoftware, um die Sicherheit Ihres Computers zu gewährleisten.

Um sicherzustellen, dass Ihr Computer frei von Malware-Infektionen ist, empfehlen wir, ihn mit zu scannen Malwarebytes für Windows .