FedEx-Paket E-Mail-SPAM

So entfernen Sie FedEx Package Email SPAM - Anweisungen zum Entfernen von Viren (aktualisiert)

Anleitung zur Entfernung von FedEx-Paket-E-Mail-SPAM-Viren

Was ist FedEx Package Email SPAM?

Ähnlich zu Wichtige Dokumente IRS , Gehaltsabrechnung , HM Revenue & Customs Ausstehender Betrag und viele andere ist 'FedEx Package Email SPAM' eine E-Mail-Spam-Kampagne, mit der ein Hochrisikovirus namens 'verbreitet' wird Adwind . In E-Mail-Nachrichten wird angegeben, dass der Benutzer eine Zustellung des FedEx-Unternehmens verpasst hat und diese persönlich abholen muss. Für detaillierte Informationen werden Benutzer aufgefordert, einen Anhang zu öffnen. Beachten Sie jedoch, dass die angehängte JAR-Datei schädlich ist. Nach dem Öffnen wird Malware heruntergeladen und installiert.



FedEx-Paket E-Mail-SPAM-Malware



Wie oben erwähnt, heißt es in der E-Mail, dass Benutzer ihr Paket nicht erhalten haben und es bei der nächstgelegenen FedEx-Unterabteilung abholen müssen. Alle Details zur Lieferung sind angeblich in der angehängten Datei enthalten. Beachten Sie jedoch, dass dies ein Betrug ist. Das JAR-Dateiformat ist im Wesentlichen ein Archiv von Java-Klassen und anderen Dateien, die zum Ausführen einer bestimmten Anwendung erforderlich sind. In diesem Fall wird in einer JAR-Datei (beim Öffnen) eine Java-Anwendung ausgeführt, die den Adwind-Trojaner heimlich herunterlädt und installiert. Diese Malware stellt eine erhebliche Bedrohung für Ihre Privatsphäre dar. Sie sammelt umfangreiche persönliche Informationen (wie Anmeldungen / Kennwörter, Tastenanschläge usw.) und kann auch verschiedene Aufgaben ausführen, z. B. die Verwendung des Mikrofons, der Webcam usw. Die Installation dieser Malware auf Ihrem System kann zu schwerwiegenden Datenschutzproblemen und erheblichen finanziellen Verlusten führen. Wenn Sie den Anhang 'FedEx Package Email SPAM' bereits geöffnet haben, sollten Sie das System daher sofort mit einer legitimen Antiviren- / Antispyware-Suite scannen und alle erkannten Bedrohungen beseitigen.

Bedrohungsübersicht:
Name Adwind-Virus
Bedrohungsart Trojaner, Passwort-Diebstahl-Virus, Banking-Malware, Spyware
Symptome Trojaner sollen den Computer des Opfers heimlich infiltrieren und schweigen, sodass auf einem infizierten Computer keine besonderen Symptome deutlich sichtbar sind.
Verteilungsmethoden Infizierte E-Mail-Anhänge, böswillige Online-Werbung, Social Engineering, Software-Risse.
Beschädigung Gestohlene Bankdaten, Passwörter, Identitätsdiebstahl, Computer des Opfers, der einem Botnetz hinzugefügt wurde.
Entfernung von Malware (Windows)

Um mögliche Malware-Infektionen auszuschließen, scannen Sie Ihren Computer mit legitimer Antivirensoftware. Unsere Sicherheitsforscher empfehlen die Verwendung von Malwarebytes.
▼ Malwarebytes herunterladen
Um ein Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Malwarebytes erwerben. 14 Tage kostenlose Testversion verfügbar.



Adwind hat viele Gemeinsamkeiten mit FormBook , TrickBot , Pony und Dutzende anderer Trojaner-Viren. Wie bei Adwind wird diese Malware mithilfe von E-Mail-Spam-Kampagnen verbreitet. Das Verhalten ist ebenfalls ähnlich - fast alle zeichnen verschiedene persönliche Informationen auf. Einige sind auch dafür ausgelegt, andere Viren zu vermehren (typischerweise Ransomware ). Auf diese Weise stellen Trojaner eine direkte Bedrohung für Ihre Privatsphäre und die Sicherheit beim Surfen im Internet dar.

Wie hat FedEx Package Email SPAM meinen Computer infiziert?

Der böswillige Anhang 'FedEx Package Email SPAM' infiziert das System, indem er Java-Code ausführt, der den Adwind-Trojaner heimlich herunterlädt und installiert. Cyberkriminelle präsentieren die Datei als legitime Informationsquelle und bringen so ahnungslose Benutzer dazu, sie auszuführen. Dies führt zu Computerinfektionen. Beachten Sie, dass Entwickler das JAR-Format verwenden. In Spam-Kampagnen werden böswillige Anhänge verwendet. In den meisten Fällen handelt es sich bei den schädlichen Dateien jedoch um MS Office-Dokumente (z. B. Word, Excel usw.). Nach dem Öffnen werden die Opfer aufgefordert, Makrobefehle zu aktivieren, damit sie Malware infiltrieren können. Diese Methode weist einen großen Fehler auf: Anhänge können keine Malware herunterladen / installieren, wenn sie mit einer anderen Software als den MS Office-Tools geöffnet werden. Wenn beispielsweise DOC-Dateien mit anderen Apps als MS Word geöffnet werden, wird die Malware nicht heruntergeladen.

Wie vermeide ich die Installation von Malware?

Die Hauptgründe für Computerinfektionen sind mangelndes Wissen und nachlässiges Verhalten. Der Schlüssel zur Sicherheit ist Vorsicht. Achten Sie daher beim Surfen im Internet genau darauf. Überlegen Sie zweimal, bevor Sie E-Mail-Anhänge öffnen. Nicht relevante Dateien (insbesondere wenn sie von verdächtigen E-Mail-Adressen empfangen wurden) sollten niemals geöffnet werden. Einige Trojaner werden mithilfe von Download- / Installationstools von Drittanbietern (die 'Bündelungsmethode') und gefälschten Software-Updatern verteilt. Daher ist es sehr wichtig, dass Sie Ihre Programme nur über offizielle Download-Links von offiziellen Quellen herunterladen. Sie sollten die installierte Software auch auf dem neuesten Stand halten. Um dies zu erreichen, verwenden Sie jedoch nur implementierte Funktionen oder Tools, die vom offiziellen Entwickler bereitgestellt werden. Die Installation und Ausführung eines seriösen Antiviren- / Anti-Spyware-Tools ist ebenfalls von größter Bedeutung. Wenn Sie den Anhang 'FedEx Package Email SPAM' bereits geöffnet haben, empfehlen wir, einen Scan mit durchzuführen Malwarebytes für Windows um infiltrierte Malware automatisch zu beseitigen.



WICHTIGER HINWEIS! Neuere MS Office-Versionen (2010 und höher) dienen zum Öffnen neu heruntergeladener Dokumente im Modus 'Geschützte Ansicht'. Dies verhindert die Ausführung von Befehlen, die Malware herunterladen und installieren. Da die meisten Spam-Anhänge im Format von MS Office-Dokumenten vorliegen, empfehlen wir dringend, ältere Versionen dieser Software-Suite nicht zu verwenden.

Text in der E-Mail-Nachricht 'FedEx Package Email SPAM':

Betreff: Entschuldigung, wir haben Ihr Paket verpasst ...
Entschuldigung, wir haben Ihr Paket verpasst. Ihr Paket befindet sich in Transit.
Wir haben den Status Ihrer FedEx-Lieferung aktualisiert.
Ihre Tracking-Bestellung US99780895574830 als Unterschrift konnte zum Zeitpunkt der Lieferung nicht abgeholt werden.
Weitere Informationen finden Sie im beigefügten Versandetikett. Details können auch angezeigt werden, indem Sie sich in unserem FedEx Delivery Manager-Profil anmelden.
Der Versand kann auch zwischen 8:00 und 6:00 Uhr (CAT) am nächstgelegenen FedEx-Standort abgeholt werden. Eine gedruckte Kopie des Versandetiketts und ein gültiger, von der Regierung ausgestellter Personalausweis sind erforderlich. Versand Versandetikett (Bestellung): US99780895574830

Schädlicher Anhang, der über die Spam-Kampagne 'FedEx Package Email SPAM' verbreitet wird:

Schädliche Anhänge, die über die Spam-Spam-Kampagne von FedEx Package Email verteilt werden

Sofortige automatische Entfernung von Malware: Das manuelle Entfernen von Bedrohungen kann ein langwieriger und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse erfordert. Malwarebytes ist ein professionelles Tool zum automatischen Entfernen von Malware, das empfohlen wird, um Malware zu entfernen. Laden Sie es herunter, indem Sie auf die Schaltfläche unten klicken:
▼ HERUNTERLADEN Malwarebytes Durch das Herunterladen der auf dieser Website aufgeführten Software stimmen Sie unserer zu Datenschutz-Bestimmungen und Nutzungsbedingungen . Um ein Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Malwarebytes erwerben. 14 Tage kostenlose Testversion verfügbar.

Schnellmenü:

So entfernen Sie safesear.ch aus Chrome

Wie entferne ich Malware manuell?

Das manuelle Entfernen von Malware ist eine komplizierte Aufgabe. In der Regel ist es am besten, Antiviren- oder Anti-Malware-Programmen dies automatisch zu ermöglichen. Um diese Malware zu entfernen, empfehlen wir die Verwendung Malwarebytes für Windows . Wenn Sie Malware manuell entfernen möchten, müssen Sie zunächst den Namen der Malware ermitteln, die Sie entfernen möchten. Hier ist ein Beispiel für ein verdächtiges Programm, das auf dem Computer eines Benutzers ausgeführt wird:

böswilliger Prozess läuft auf Benutzer

Wenn Sie die Liste der auf Ihrem Computer ausgeführten Programme überprüft haben, z. B. mithilfe des Task-Managers, und ein Programm identifiziert haben, das verdächtig aussieht, sollten Sie mit den folgenden Schritten fortfahren:

manuelle Entfernung von Malware Schritt 1Laden Sie ein Programm namens herunter Autoruns . Dieses Programm zeigt Autostart-Anwendungen, Registrierungs- und Dateisystemspeicherorte an:

Screenshot der Autoruns-Anwendung

manuelle Entfernung von Malware Schritt 2Starten Sie Ihren Computer im abgesicherten Modus neu:

Benutzer von Windows XP und Windows 7: Starten Sie Ihren Computer im abgesicherten Modus. Klicken Sie auf Start, klicken Sie auf Herunterfahren, klicken Sie auf Neu starten, klicken Sie auf OK. Drücken Sie während des Startvorgangs Ihres Computers mehrmals die Taste F8 auf Ihrer Tastatur, bis das Menü Windows Advanced Option angezeigt wird, und wählen Sie dann in der Liste den abgesicherten Modus mit Netzwerk aus.

Abgesicherten Modus mit Netzwerktreibern

Video, das zeigt, wie Windows 7 im abgesicherten Modus mit Netzwerk gestartet wird:

Windows 8-Benutzer : Windows 8 starten ist abgesicherter Modus mit Netzwerk - Gehen Sie zum Windows 8-Startbildschirm und geben Sie Erweitert ein. Wählen Sie in den Suchergebnissen Einstellungen aus. Klicken Sie auf Erweiterte Startoptionen. Wählen Sie im geöffneten Fenster 'Allgemeine PC-Einstellungen' die Option Erweiterter Start aus. Klicken Sie auf die Schaltfläche 'Jetzt neu starten'. Ihr Computer wird nun im Menü 'Erweiterte Startoptionen' neu gestartet. Klicken Sie auf die Schaltfläche 'Fehlerbehebung' und dann auf die Schaltfläche 'Erweiterte Optionen'. Klicken Sie im erweiterten Optionsbildschirm auf 'Starteinstellungen'. Klicken Sie auf die Schaltfläche 'Neustart'. Ihr PC wird im Bildschirm Starteinstellungen neu gestartet. Drücken Sie F5, um im abgesicherten Modus mit Netzwerk zu starten.

Windows 8-abgesicherter Modus mit Netzwerk

Video, das zeigt, wie Windows 8 im abgesicherten Modus mit Netzwerk gestartet wird:

Was ist Fehler 9006 auf iTunes

Windows 10-Benutzer : Klicken Sie auf das Windows-Logo und wählen Sie das Power-Symbol. Klicken Sie im geöffneten Menü auf 'Neu starten', während Sie die Umschalttaste auf Ihrer Tastatur gedrückt halten. Klicken Sie im Fenster 'Option auswählen' auf 'Fehlerbehebung' und anschließend auf 'Erweiterte Optionen'. Wählen Sie im Menü 'Erweiterte Optionen' die Option 'Starteinstellungen' und klicken Sie auf die Schaltfläche 'Neustart'. Im folgenden Fenster sollten Sie auf Ihrer Tastatur auf die Schaltfläche 'F5' klicken. Dadurch wird Ihr Betriebssystem im abgesicherten Modus mit Netzwerk neu gestartet.

Windows 10 abgesicherter Modus mit Netzwerk

Firefox Ihre Verbindung ist nicht für alle Websites sicher

Video, das zeigt, wie Windows 10 im abgesicherten Modus mit Netzwerk gestartet wird:

manuelle Entfernung von Malware Schritt 3Extrahieren Sie das heruntergeladene Archiv und führen Sie die Datei Autoruns.exe aus.

extrahieren Sie autoruns.zip und führen Sie autoruns.exe aus

manuelle Entfernung von Malware Schritt 4Klicken Sie in der Autoruns-Anwendung oben auf 'Optionen' und deaktivieren Sie die Optionen 'Leere Speicherorte ausblenden' und 'Windows-Einträge ausblenden'. Klicken Sie nach diesem Vorgang auf das Symbol 'Aktualisieren'.

Klicken

manuelle Entfernung von Malware Schritt 5Überprüfen Sie die von der Autoruns-Anwendung bereitgestellte Liste und suchen Sie die Malware-Datei, die Sie entfernen möchten.

Sie sollten den vollständigen Pfad und Namen aufschreiben. Beachten Sie, dass einige Malware Prozessnamen unter legitimen Windows-Prozessnamen versteckt. In diesem Stadium ist es sehr wichtig, das Entfernen von Systemdateien zu vermeiden. Nachdem Sie das verdächtige Programm gefunden haben, das Sie entfernen möchten, klicken Sie mit der rechten Maustaste auf den Namen und wählen Sie 'Löschen'.

Suchen Sie die Malware-Datei, die Sie entfernen möchten

Nachdem Sie die Malware über die Autoruns-Anwendung entfernt haben (dies stellt sicher, dass die Malware beim nächsten Systemstart nicht automatisch ausgeführt wird), sollten Sie auf Ihrem Computer nach dem Malware-Namen suchen. Sicher sein zu Aktivieren Sie versteckte Dateien und Ordner bevor Sie fortfahren. Wenn Sie den Dateinamen der Malware finden, entfernen Sie ihn.

Suchen nach Malware-Dateien auf Ihrem Computer

Starten Sie Ihren Computer im normalen Modus neu. Befolgen Sie diese Schritte, um Malware von Ihrem Computer zu entfernen. Beachten Sie, dass für die manuelle Entfernung von Bedrohungen fortgeschrittene Computerkenntnisse erforderlich sind. Wenn Sie nicht über diese Fähigkeiten verfügen, überlassen Sie das Entfernen von Malware Antiviren- und Anti-Malware-Programmen. Diese Schritte funktionieren möglicherweise nicht bei fortgeschrittenen Malware-Infektionen. Wie immer ist es am besten, eine Infektion zu verhindern, als später zu versuchen, Malware zu entfernen. Installieren Sie die neuesten Betriebssystemupdates und verwenden Sie Antivirensoftware, um die Sicherheit Ihres Computers zu gewährleisten.

Um sicherzustellen, dass Ihr Computer frei von Malware-Infektionen ist, empfehlen wir, ihn mit zu scannen Malwarebytes für Windows .