Facebook Messenger Virus

So entfernen Sie den Facebook Messenger-Virus - Anweisungen zum Entfernen von Viren (aktualisiert)

Anleitung zum Entfernen des 'Facebook Messenger-Virus'

Was ist der Facebook Messenger-Virus?

'Facebook Messenger Virus' wurde von entdeckt Ido Naor . Cyberkriminelle nutzen es, um sich zu verbreiten FormBook , ein Programm vom Typ Trojaner, indem verschiedene Dateien über Facebook Messenger gesendet werden. Wenn diese Dateien geöffnet werden, wird das oben genannte Schadprogramm installiert.



Facebook Messenger-Virus



In der Regel erhalten Benutzer diese Dateien von ihren Facebook-Freunden, die unerwünschte (bösartige) Programme installiert haben, die Spam senden. In unserem Beispiel lautet die an die Messenger-Nachricht angehängte Datei ' video_13925.bz '. Dieses Archiv enthält eine weitere Datei (' play_75367031.mp4.com ') das kann mit 7-Zip extrahiert werden. Wenn es geöffnet wird, wird der FormBook-Trojaner heruntergeladen und installiert. Dieses Programm stiehlt personenbezogene Daten. Mit dieser Funktion können Cyberkriminelle Tastenanschläge und Daten aus der Zwischenablage aufzeichnen, Screenshots erstellen, gespeicherte Passwörter / Anmeldungen stehlen und so weiter. Einige der gestohlenen Daten können Bankdaten enthalten. Cyberkriminelle verwenden alle gestohlenen Daten, um Einnahmen zu generieren. Ihre Opfer haben normalerweise Probleme mit Finanzen (finanzieller Verlust), Sicherheit beim Surfen, Datenschutz und anderen Problemen. FormBook kann auch zum Herunterladen und Installieren anderer Programme verwendet werden, sodass die Computer der Opfer möglicherweise mit anderen Schadprogrammen wie z Ransomware . Wenn ein Computer mit FormBook infiziert ist, sollte er sofort entfernt werden.

Bedrohungsübersicht:
Name Facebook Messenger Spam-Virus
Bedrohungsart Trojaner, Passwort-Diebstahl-Virus, Banking-Malware, Spyware.
Anhänge) Verschiedene Archivdateien (z. B. 'video_13925.bz')
Erkennungsnamen (video.exe)
Avira (TR / Autoit.oftwi), BitDefender (Trojan.GenericKD.41240919), ESET-NOD32 (eine Variante von Win32 / Autoit.OHP), Kaspersky (UDS: DangerousObject.Multi.Generic), vollständige Liste der Erkennungen ( VirusTotal )
Symptome Trojaner sollen heimlich in den Computer des Opfers eindringen und schweigen. Somit sind auf einem infizierten Computer keine besonderen Symptome deutlich sichtbar.
Nutzlast FormBook-Trojaner
Verteilungsmethoden Infizierte E-Mail-Anhänge, böswillige Online-Werbung, Social Engineering, Software-Risse.
Beschädigung Gestohlene Bankdaten, Passwörter, Identitätsdiebstahl und der Computer des Opfers wurden einem Botnetz hinzugefügt.
Entfernung von Malware (Windows)

Scannen Sie Ihren Computer mit legitimer Antivirensoftware, um mögliche Malware-Infektionen auszuschließen. Unsere Sicherheitsforscher empfehlen die Verwendung von Malwarebytes.
▼ Laden Sie Malwarebytes herunter
Um ein Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Malwarebytes erwerben. 14 Tage kostenlose Testversion verfügbar.



FormBook ist nur eines von vielen Trojaner-Programmen. Beispiele für andere ähnliche Schadprogramme sind: Adwind , TrickBot , Tefosteal , und LokiBot . Trojaner stehlen normalerweise vertrauliche, persönliche Daten / Informationen und vermehren andere Infektionen. Ein von ihnen infizierter Computer führt normalerweise zu ernsthaften Problemen.

Wie hat der Facebook Messenger-Virus meinen Computer infiziert?

In diesem speziellen Fall verwenden Cyberkriminelle Facebook Messenger, um FormBook zu verbreiten. Sie verwenden Konten von Personen, auf deren Computern Schadprogramme installiert sind. Ihre Konten werden verwendet, um FormBook zu verbreiten, indem einfach angehängte Dateien gesendet werden, die beim Extrahieren und Öffnen Computerinfektionen verursachen. Es gibt auch andere Möglichkeiten, diese Schadprogramme zu verbreiten. Verwenden Sie beispielsweise Spam-Kampagnen, Trojaner, Tools zur Aktualisierung gefälschter Software, Tools zum Knacken von Software und verschiedene zweifelhafte Quellen zum Herunterladen von Software. Um Menschen dazu zu bringen, unerwünschte Programme (oder Computerinfektionen) durch Spam-Kampagnen zu installieren, senden Kriminelle E-Mails mit böswilligen Anhängen. Angehängte Dateien sind normalerweise Microsoft Office, PDF-Dokumente, Archive (ZIP, RAR und andere), ausführbare Dateien, JavaScript-Dateien usw. Wenn sie geöffnet werden, laden sie schädliche Programme herunter und installieren sie. Trojaner sind Programme zur Verbreitung anderer Infektionen. Bei der Installation verursachen sie Ketteninfektionen. Gefälschte (inoffizielle) Software-Aktualisierungstools laden normalerweise unerwünschte Programme (Malware) herunter und installieren sie, anstatt sie zu aktualisieren, zu beheben oder Fehler / Mängel veralteter Software auszunutzen. Software-Cracking-Tools sind Programme, mit denen Benutzer nicht für die Softwareaktivierung bezahlen müssen. Cyberkriminelle verwenden sie jedoch häufig, um Computerinfektionen zu vermehren. Anstatt die Aktivierung zu umgehen, laden diese Tools häufig Schadprogramme herunter und installieren sie. P2P-Netzwerke (Peer-to-Peer), kostenlose Websites zum Hosten von Dateien, Websites zum Herunterladen von Freeware, inoffizielle Seiten, Downloader von Drittanbietern und andere ähnliche Quellen können zur Verbreitung von Malware verwendet werden. In der Regel werden schädliche Dateien (ausführbare Dateien) als legitim dargestellt. Durch das Herunterladen und Öffnen installieren Benutzer häufig unerwünschte Programme und verursachen Computerinfektionen.

Wie vermeide ich die Installation von Malware?

Seien Sie vorsichtig mit Anhängen oder Weblinks, die von unbekannten, verdächtigen Adressen empfangen werden. Wenn der Betreff und der Kontext der E-Mail nicht relevant sind, öffnen Sie den Anhang nicht. Verwenden Sie offizielle und vertrauenswürdige Quellen, um Software herunterzuladen. Die oben genannten Tools sind nicht die sichersten Wege, um dies zu erreichen. Es ist wichtig, installierte Software mit implementierten Funktionen und Tools zu aktualisieren, die von offiziellen Softwareentwicklern bereitgestellt / entworfen wurden. Wenn installierte Software eine kostenpflichtige Aktivierung erfordert, sollte sie nicht mit einem Cracking-Tool ausgeführt werden. Diese sind illegal und verursachen häufig die Installation von Schadprogrammen. Es ist auch wichtig, eine seriöse Antiviren- oder / und Antispyware-Software zu installieren. Diese Tools können verschiedene Bedrohungen erkennen und entfernen, bevor sie sich vermehren oder Schaden anrichten können. Wenn Sie den Anhang 'Facebook Messenger-Virus' bereits geöffnet haben, empfehlen wir, einen Scan mit durchzuführen Malwarebytes für Windows um infiltrierte Malware automatisch zu beseitigen.



wie man mapsnow.co loswird

Screenshot von Dateien, die an eine Nachricht angehängt sind (auf dem Desktop abgelegt), und des FormBook-Prozesses, getarnt als ' Service Host: Lokales System 'im Task-Manager:

Facebook Messenger-Virendateien und Fomrbook-Prozess im Task-Manager

Sofortige automatische Entfernung von Malware: Das manuelle Entfernen von Bedrohungen kann ein langwieriger und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse erfordert. Malwarebytes ist ein professionelles Tool zum automatischen Entfernen von Malware, das empfohlen wird, um Malware zu entfernen. Laden Sie es herunter, indem Sie auf die Schaltfläche unten klicken:
▼ HERUNTERLADEN Malwarebytes Durch das Herunterladen der auf dieser Website aufgeführten Software stimmen Sie unseren zu Datenschutz-Bestimmungen und Nutzungsbedingungen . Um ein Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Malwarebytes erwerben. 14 Tage kostenlose Testversion verfügbar.

Schnellmenü:

Wie entferne ich Malware manuell?

Das manuelle Entfernen von Malware ist eine komplizierte Aufgabe. In der Regel ist es am besten, Antiviren- oder Anti-Malware-Programmen dies automatisch zu ermöglichen. Um diese Malware zu entfernen, empfehlen wir die Verwendung Malwarebytes für Windows . Wenn Sie Malware manuell entfernen möchten, müssen Sie zunächst den Namen der Malware ermitteln, die Sie entfernen möchten. Hier ist ein Beispiel für ein verdächtiges Programm, das auf dem Computer eines Benutzers ausgeführt wird:

böswilliger Prozess läuft auf Benutzer

Wenn Sie die Liste der auf Ihrem Computer ausgeführten Programme überprüft haben, z. B. mithilfe des Task-Managers, und ein Programm identifiziert haben, das verdächtig aussieht, sollten Sie mit den folgenden Schritten fortfahren:

manuelle Entfernung von Malware Schritt 1Laden Sie ein Programm namens herunter Autoruns . Dieses Programm zeigt Autostart-Anwendungen, Registrierungs- und Dateisystemspeicherorte an:

Screenshot der Autoruns-Anwendung

manuelle Entfernung von Malware Schritt 2Starten Sie Ihren Computer im abgesicherten Modus neu:

Benutzer von Windows XP und Windows 7: Starten Sie Ihren Computer im abgesicherten Modus. Klicken Sie auf Start, klicken Sie auf Herunterfahren, klicken Sie auf Neu starten, klicken Sie auf OK. Drücken Sie während des Startvorgangs Ihres Computers mehrmals die Taste F8 auf Ihrer Tastatur, bis das Menü Windows Advanced Option angezeigt wird, und wählen Sie dann in der Liste den abgesicherten Modus mit Netzwerk aus.

Abgesicherten Modus mit Netzwerktreibern

Video, das zeigt, wie Windows 7 im abgesicherten Modus mit Netzwerk gestartet wird:

Windows 8-Benutzer : Windows 8 starten ist abgesicherter Modus mit Netzwerk - Gehen Sie zum Windows 8-Startbildschirm und geben Sie Erweitert ein. Wählen Sie in den Suchergebnissen Einstellungen aus. Klicken Sie auf Erweiterte Startoptionen. Wählen Sie im geöffneten Fenster 'Allgemeine PC-Einstellungen' die Option Erweiterter Start aus. Klicken Sie auf die Schaltfläche 'Jetzt neu starten'. Ihr Computer wird nun im Menü 'Erweiterte Startoptionen' neu gestartet. Klicken Sie auf die Schaltfläche 'Fehlerbehebung' und dann auf die Schaltfläche 'Erweiterte Optionen'. Klicken Sie im erweiterten Optionsbildschirm auf 'Starteinstellungen'. Klicken Sie auf die Schaltfläche 'Neustart'. Ihr PC wird im Bildschirm Starteinstellungen neu gestartet. Drücken Sie F5, um im abgesicherten Modus mit Netzwerk zu starten.

Windows 8-abgesicherter Modus mit Netzwerk

Video, das zeigt, wie Windows 8 im abgesicherten Modus mit Netzwerk gestartet wird:

Diese App kann vom integrierten Administrator nicht aktiviert werden

Windows 10-Benutzer : Klicken Sie auf das Windows-Logo und wählen Sie das Power-Symbol. Klicken Sie im geöffneten Menü auf 'Neu starten', während Sie die Umschalttaste auf Ihrer Tastatur gedrückt halten. Klicken Sie im Fenster 'Option auswählen' auf 'Fehlerbehebung' und anschließend auf 'Erweiterte Optionen'. Wählen Sie im Menü 'Erweiterte Optionen' die Option 'Starteinstellungen' und klicken Sie auf die Schaltfläche 'Neustart'. Im folgenden Fenster sollten Sie auf Ihrer Tastatur auf die Schaltfläche 'F5' klicken. Dadurch wird Ihr Betriebssystem im abgesicherten Modus mit Netzwerk neu gestartet.

Windows 10 abgesicherter Modus mit Netzwerk

Video, das zeigt, wie Windows 10 im abgesicherten Modus mit Netzwerk gestartet wird:

manuelle Entfernung von Malware Schritt 3Extrahieren Sie das heruntergeladene Archiv und führen Sie die Datei Autoruns.exe aus.

extrahieren Sie autoruns.zip und führen Sie autoruns.exe aus

manuelle Entfernung von Malware Schritt 4Klicken Sie in der Autoruns-Anwendung oben auf 'Optionen' und deaktivieren Sie die Optionen 'Leere Speicherorte ausblenden' und 'Windows-Einträge ausblenden'. Klicken Sie nach diesem Vorgang auf das Symbol 'Aktualisieren'.

Klicken

manuelle Entfernung von Malware Schritt 5Überprüfen Sie die von der Autoruns-Anwendung bereitgestellte Liste und suchen Sie die Malware-Datei, die Sie entfernen möchten.

Sie sollten den vollständigen Pfad und Namen aufschreiben. Beachten Sie, dass einige Malware Prozessnamen unter legitimen Windows-Prozessnamen versteckt. In diesem Stadium ist es sehr wichtig, das Entfernen von Systemdateien zu vermeiden. Nachdem Sie das verdächtige Programm gefunden haben, das Sie entfernen möchten, klicken Sie mit der rechten Maustaste auf den Namen und wählen Sie 'Löschen'.

Suchen Sie die Malware-Datei, die Sie entfernen möchten

Nachdem Sie die Malware über die Autoruns-Anwendung entfernt haben (dies stellt sicher, dass die Malware beim nächsten Systemstart nicht automatisch ausgeführt wird), sollten Sie auf Ihrem Computer nach dem Malware-Namen suchen. Sicher sein zu Aktivieren Sie versteckte Dateien und Ordner bevor Sie fortfahren. Wenn Sie den Dateinamen der Malware finden, müssen Sie ihn entfernen.

Suchen nach Malware-Dateien auf Ihrem Computer

Starten Sie Ihren Computer im normalen Modus neu. Befolgen Sie diese Schritte, um Malware von Ihrem Computer zu entfernen. Beachten Sie, dass für die manuelle Entfernung von Bedrohungen fortgeschrittene Computerkenntnisse erforderlich sind. Wenn Sie nicht über diese Fähigkeiten verfügen, überlassen Sie das Entfernen von Malware Antiviren- und Anti-Malware-Programmen. Diese Schritte funktionieren möglicherweise nicht bei fortgeschrittenen Malware-Infektionen. Wie immer ist es am besten, eine Infektion zu verhindern, als später zu versuchen, Malware zu entfernen. Installieren Sie die neuesten Betriebssystemupdates und verwenden Sie Antivirensoftware, um die Sicherheit Ihres Computers zu gewährleisten.

Um sicherzustellen, dass Ihr Computer frei von Malware-Infektionen ist, empfehlen wir, ihn mit zu scannen Malwarebytes für Windows .

Interessante Artikel

So deinstallieren Sie die Lesezeichen-Adware für diese Seite

So deinstallieren Sie die Lesezeichen-Adware für diese Seite

So deinstallieren Sie Bookmark This Page Adware - Anweisungen zum Entfernen von Viren (aktualisiert)

MyWebFace-Symbolleiste

MyWebFace-Symbolleiste

So entfernen Sie die MyWebFace-Symbolleiste - Anleitung zum Entfernen von Viren (aktualisiert)

Ihr Computer wurde mit Virenbetrug infiziert

Ihr Computer wurde mit Virenbetrug infiziert

So deinstallieren Sie Ihren Computer, der mit Virus Scam infiziert wurde - Anweisungen zum Entfernen von Viren

Vermeiden Sie es, von Websites betrogen zu werden, die behaupten, '(3) Viren wurden entdeckt'.

Vermeiden Sie es, von Websites betrogen zu werden, die behaupten, '(3) Viren wurden entdeckt'.

So entfernen Sie (3) Viren wurden erkannt POP-UP-Betrug (Mac) - Anleitung zum Entfernen von Viren (aktualisiert)

Point of Sale Skimmer Betrug

Point of Sale Skimmer Betrug

Point of Sale Skimmer Betrug

Hüten Sie sich vor der SkyScanner-App, die von zweifelhaften Installationsprogrammen verbreitet wird

Hüten Sie sich vor der SkyScanner-App, die von zweifelhaften Installationsprogrammen verbreitet wird

So entfernen Sie die SkyScanner App (Mac) - Anleitung zum Entfernen von Viren (aktualisiert)

Wie verwende ich das Grab-Dienstprogramm unter MacOS und Mac OS X?

Wie verwende ich das Grab-Dienstprogramm unter MacOS und Mac OS X?

Wie verwende ich das Grab-Dienstprogramm unter MacOS und Mac OS X?

WebSearch.com-Weiterleitung

WebSearch.com-Weiterleitung

So entfernen Sie WebSearch.com Redirect - Handbuch zum Entfernen von Viren (aktualisiert)

So entfernen Sie Anzeigen, die von der Adware Free File Converter Pro geliefert werden

So entfernen Sie Anzeigen, die von der Adware Free File Converter Pro geliefert werden

So deinstallieren Sie Free File Converter Pro Adware - Anweisungen zum Entfernen von Viren (aktualisiert)

Porno Site Virus Betrug

Porno Site Virus Betrug

So deinstallieren Sie Porn Site Virus Scam - Anweisungen zum Entfernen von Viren (aktualisiert)


Kategorien