Deinstallieren Sie Software, die über ein gefälschtes Microsoft Lync-Installationsprogramm infiltriert wurde

So entfernen Sie Microsoft Lync Virus - Anweisungen zum Entfernen von Viren (aktualisiert)

Anleitung zum Entfernen von Microsoft Lync-Viren

Was ist Microsoft Lync?

Microsoft Lync (und Office Communicator) ist ein früherer Name von Skype for Business, einer beliebten Instant Messaging-Anwendung. Untersuchungen haben ergeben, dass es eine Reihe gefälschter, irreführender Microsoft Lync-Installationsprogramme gibt, mit denen unerwünschte, schädliche Anwendungen verbreitet werden können. Dies ist nicht das erste Mal, dass Cyberkriminelle den Namen bekannter, legitimer Produkte oder Dienstleistungen für böswillige Zwecke verwenden. Wenn das Installationsprogramm für Microsoft Lync / Skype for Business auf einer inoffiziellen Website beworben wird, ist dies kein legitimes Microsoft-Produkt und wahrscheinlich eine unerwünschte oder sogar schädliche Software.



Microsoft Lync irreführendes Installationsprogramm



'Lync Basic Installer' ist ein irreführendes Installationsprogramm, mit dem potenziell unerwünschte oder sogar schädliche Software infiltriert wird. Cyberkriminelle verwenden diese Installationsprogramme häufig, um potenziell unerwünschte Apps (PUAs) wie z Browser-Hijacker , Apps vom Typ Adware oder sogar schädliche Software einschließlich Ransomware , Trojaner-Typ Malware, Cryptocurrency Miner und andere Programme dieser Art. Personen, die dazu verleitet werden, diese Programme zu installieren, können Geld- / Datenverlust erleiden, Opfer von Identitätsdiebstahl werden, den Zugriff auf persönliche Konten verlieren, Probleme mit der Sicherheit beim Surfen, dem Online-Datenschutz oder anderen Problemen haben. Täuschende Installationsprogramme (einschließlich des gefälschten Microsoft Lync-Installationsprogramms) werden niemals auf offiziellen Webseiten beworben (Screenshot einer offiziellen Microsoft Lync-Download-Webseite finden Sie unten). Im Allgemeinen wird die Rogue-Software von inoffiziellen, zweifelhaften Websites heruntergeladen. Beachten Sie, dass diese gefährlichen Seiten auch für verwendet werden können Phishing Zwecke. Zum Beispiel, um Microsoft Lync / Skype for Business-Konten, Kreditkartendaten, E-Mails und andere persönliche, vertrauliche Informationen zu stehlen. Wenn Microsoft Lync / Skype for Business oder eine andere ähnliche Software auf einer inoffiziellen Website beworben wird, besteht daher eine hohe Wahrscheinlichkeit, dass das heruntergeladene Installationsprogramm ein unerwünschtes, möglicherweise schädliches Programm installiert. Wenn unerwünschte Software von einer inoffiziellen Seite heruntergeladen wurde und bereits auf dem Browser / Computer installiert ist, entfernen Sie sie sofort.

Bedrohungsübersicht:
Name Microsoft Lync-Malware
Bedrohungsart Trojaner, Ransomware, Passwort stehlender Virus, Banking-Malware, Spyware.
Erkennungsnamen Avast (Win32: Vitro), BitDefender (Win32.Virtob.Gen.12), ESET-NOD32 (Win32 / Virut.NBP), Kaspersky (Virus.Win32.Virut.ce), vollständige Liste ( VirusTotal ).
Nutzlast Das irreführende Microsoft Lync-Installationsprogramm kann so konzipiert werden, dass verschiedene unerwünschte, schädliche Programme verbreitet werden.
Symptome Trojaner sollen den Computer des Opfers heimlich infiltrieren und schweigen. Daher sind auf einem infizierten Computer keine besonderen Symptome deutlich sichtbar.
Verteilungsmethoden Infizierte E-Mail-Anhänge, böswillige Online-Werbung, Social Engineering, Software-Risse.
Beschädigung Gestohlene Passwörter und Bankdaten, Identitätsdiebstahl, der Computer des Opfers wurde einem Botnetz hinzugefügt.
Entfernung von Malware (Windows)

Um mögliche Malware-Infektionen auszuschließen, scannen Sie Ihren Computer mit legitimer Antivirensoftware. Unsere Sicherheitsforscher empfehlen die Verwendung von Malwarebytes.
▼ Malwarebytes herunterladen
Um ein Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Malwarebytes erwerben. 14 Tage kostenlose Testversion verfügbar.



Microsoft Lync ist nicht der einzige Name, der verwendet wird, um irreführende Installationsprogramme zu verschleiern, die unerwünschte, schädliche Software verbreiten. Einige Cyberkriminelle verwenden Zoom (Video, Webkonferenzsoftware) und Namen anderer legitimer Programme für denselben Zweck. Ihr Hauptziel ist es, Menschen zum Herunterladen und Verwenden eines Installationsprogramms zu verleiten, das dann verschiedene unerwünschte Software anstelle von offiziellen Programmen installiert. Dies ermöglicht es ihnen, auf verschiedene Weise Einnahmen zu generieren.

Wie hat Microsoft Lync meinen Computer infiltriert?

In der Regel werden gefälschte, irreführende Installationsprogramme über inoffizielle Websites, kostenlose Datei-Hosting-Seiten, Peer-to-Peer-Netzwerke (Torrent-Clients, eMule), Freeware-Download-Seiten und andere Kanäle dieser Art verbreitet. Diese Installationsprogramme verteilen potenziell unerwünschte Apps oder Schadprogramme. In jedem Fall ist es niemals sicher, sie zu benutzen. Beachten Sie, dass Cyberkriminelle Malware auch auf andere Weise verbreiten. Zum Beispiel durch Spam-Kampagnen, inoffizielle Softwareaktivierung, Aktualisierung von Tools und Trojanern. Sie senden häufig E-Mails, die einen Website-Link enthalten, der eine schädliche Datei herunterlädt, oder eine Datei, die direkt an die E-Mail angehängt ist. In jedem Fall besteht ihr Hauptziel darin, die Empfänger zum Öffnen der schädlichen Datei zu verleiten, die beim Öffnen / Ausführen den Computer mit Malware infiziert. Einige Beispiele für Dateien, die sie an ihre E-Mails anhängen, sind PDF-Dokumente, JavaScript-Dateien, Archivdateien (ZIP, RAR) und ausführbare Dateien .exe. Inoffizielle Aktivierungstools ('Cracking') installieren einfach Malware, anstatt die Aktivierung nützlicher Software zu umgehen. Gleiches gilt für gefälschte Updater. Sie können jedoch auch Computer infizieren, indem sie Fehler / Mängel veralteter Software ausnutzen, die auf dem Betriebssystem installiert ist. Trojaner sind Schadprogramme, die Schaden anrichten können, jedoch nur, wenn sie bereits auf dem Computer installiert sind. Nach der Installation wird zusätzliche Malware installiert (was zu Ketteninfektionen führt).

So vermeiden Sie die Installation von Malware

Software sollte nicht über Downloader, Installer, inoffizielle Websites oder die anderen oben genannten Kanäle von Drittanbietern heruntergeladen oder installiert werden. Dateien und Programme sollten nur von offiziellen Websites und über direkte Links heruntergeladen werden. Irrelevante E-Mails, die Anhänge und Weblinks enthalten und von unbekannten, verdächtigen Adressen empfangen werden, sollten sorgfältig untersucht werden. Öffnen Sie den Inhalt dieser E-Mails nur, wenn Sie sicher sind, dass dies sicher ist. Installierte Programme müssen (falls erforderlich) durch Tools aktiviert und aktualisiert werden, die von offiziellen Entwicklern entwickelt wurden. Inoffizielle Tools von Drittanbietern verbreiten häufig Malware. Darüber hinaus ist es illegal, lizenzierte Software mit inoffiziellen Tools zu aktivieren. Scannen Sie den Computer regelmäßig mit einer seriösen Antiviren- oder Anti-Spyware-Suite auf Bedrohungen und halten Sie ihn auf dem neuesten Stand. Wenn Sie glauben, dass Ihr Computer bereits infiziert ist, empfehlen wir, einen Scan mit durchzuführen Malwarebytes für Windows um infiltrierte Malware automatisch zu beseitigen.



Gefälschtes Microsoft Lync-Installationsprogramm, das von mehreren Engines in Virustotal als Bedrohung erkannt wurde:

Microsoft Lynch-Virus als bösartig in virustotal erkannt

Screenshot der offiziellen Microsoft Lync-Download-Website:

Microsoft Lync offizielle Website

Sofortige automatische Entfernung von Malware: Das manuelle Entfernen von Bedrohungen kann ein langwieriger und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse erfordert. Malwarebytes ist ein professionelles Tool zum automatischen Entfernen von Malware, das empfohlen wird, um Malware zu entfernen. Laden Sie es herunter, indem Sie auf die Schaltfläche unten klicken:
▼ HERUNTERLADEN Malwarebytes Durch das Herunterladen der auf dieser Website aufgeführten Software stimmen Sie unserer zu Datenschutz-Bestimmungen und Nutzungsbedingungen . Um ein Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Malwarebytes erwerben. 14 Tage kostenlose Testversion verfügbar.

Schnellmenü:

Wie entferne ich Malware manuell?

Das manuelle Entfernen von Malware ist eine komplizierte Aufgabe. In der Regel ist es am besten, Antiviren- oder Anti-Malware-Programmen dies automatisch zu ermöglichen. Um diese Malware zu entfernen, empfehlen wir die Verwendung Malwarebytes für Windows . Wenn Sie Malware manuell entfernen möchten, müssen Sie zunächst den Namen der Malware ermitteln, die Sie entfernen möchten. Hier ist ein Beispiel für ein verdächtiges Programm, das auf dem Computer eines Benutzers ausgeführt wird:

böswilliger Prozess läuft auf Benutzer

Wenn Sie die Liste der auf Ihrem Computer ausgeführten Programme überprüft haben, z. B. mithilfe des Task-Managers, und ein Programm identifiziert haben, das verdächtig aussieht, sollten Sie mit den folgenden Schritten fortfahren:

manuelle Entfernung von Malware Schritt 1Laden Sie ein Programm namens herunter Autoruns . Dieses Programm zeigt Autostart-Anwendungen, Registrierungs- und Dateisystemspeicherorte an:

Screenshot der Autoruns-Anwendung

manuelle Entfernung von Malware Schritt 2Starten Sie Ihren Computer im abgesicherten Modus neu:

Benutzer von Windows XP und Windows 7: Starten Sie Ihren Computer im abgesicherten Modus. Klicken Sie auf Start, klicken Sie auf Herunterfahren, klicken Sie auf Neu starten, klicken Sie auf OK. Drücken Sie während des Startvorgangs Ihres Computers mehrmals die Taste F8 auf Ihrer Tastatur, bis das Menü Windows Advanced Option angezeigt wird, und wählen Sie dann in der Liste den abgesicherten Modus mit Netzwerk aus.

Abgesicherten Modus mit Netzwerktreibern

Video, das zeigt, wie Windows 7 im abgesicherten Modus mit Netzwerk gestartet wird:

Windows 8-Benutzer : Windows 8 starten ist abgesicherter Modus mit Netzwerk - Gehen Sie zum Windows 8-Startbildschirm und geben Sie Erweitert ein. Wählen Sie in den Suchergebnissen Einstellungen aus. Klicken Sie auf Erweiterte Startoptionen. Wählen Sie im geöffneten Fenster 'Allgemeine PC-Einstellungen' die Option Erweiterter Start aus. Klicken Sie auf die Schaltfläche 'Jetzt neu starten'. Ihr Computer wird nun im Menü 'Erweiterte Startoptionen' neu gestartet. Klicken Sie auf die Schaltfläche 'Fehlerbehebung' und dann auf die Schaltfläche 'Erweiterte Optionen'. Klicken Sie im erweiterten Optionsbildschirm auf 'Starteinstellungen'. Klicken Sie auf die Schaltfläche 'Neustart'. Ihr PC wird im Bildschirm Starteinstellungen neu gestartet. Drücken Sie F5, um im abgesicherten Modus mit Netzwerk zu starten.

Windows 8-abgesicherter Modus mit Netzwerk

Video, das zeigt, wie Windows 8 im abgesicherten Modus mit Netzwerk gestartet wird:

Windows 10-Benutzer : Klicken Sie auf das Windows-Logo und wählen Sie das Power-Symbol. Klicken Sie im geöffneten Menü auf 'Neu starten', während Sie die Umschalttaste auf Ihrer Tastatur gedrückt halten. Klicken Sie im Fenster 'Option auswählen' auf 'Fehlerbehebung' und anschließend auf 'Erweiterte Optionen'. Wählen Sie im Menü 'Erweiterte Optionen' die Option 'Starteinstellungen' und klicken Sie auf die Schaltfläche 'Neustart'. Im folgenden Fenster sollten Sie auf Ihrer Tastatur auf die Schaltfläche 'F5' klicken. Dadurch wird Ihr Betriebssystem im abgesicherten Modus mit Netzwerk neu gestartet.

Windows 10 abgesicherter Modus mit Netzwerk

Video, das zeigt, wie Windows 10 im abgesicherten Modus mit Netzwerk gestartet wird:

manuelle Entfernung von Malware Schritt 3Extrahieren Sie das heruntergeladene Archiv und führen Sie die Datei Autoruns.exe aus.

extrahieren Sie autoruns.zip und führen Sie autoruns.exe aus

Wo finde ich Netzwerkanmeldeinformationen? Windows 10

manuelle Entfernung von Malware Schritt 4Klicken Sie in der Autoruns-Anwendung oben auf 'Optionen' und deaktivieren Sie die Optionen 'Leere Speicherorte ausblenden' und 'Windows-Einträge ausblenden'. Klicken Sie nach diesem Vorgang auf das Symbol 'Aktualisieren'.

Klicken

manuelle Entfernung von Malware Schritt 5Überprüfen Sie die von der Autoruns-Anwendung bereitgestellte Liste und suchen Sie die Malware-Datei, die Sie entfernen möchten.

Sie sollten den vollständigen Pfad und Namen aufschreiben. Beachten Sie, dass einige Malware Prozessnamen unter legitimen Windows-Prozessnamen versteckt. In diesem Stadium ist es sehr wichtig, das Entfernen von Systemdateien zu vermeiden. Nachdem Sie das verdächtige Programm gefunden haben, das Sie entfernen möchten, klicken Sie mit der rechten Maustaste auf den Namen und wählen Sie 'Löschen'.

Suchen Sie die Malware-Datei, die Sie entfernen möchten

Nachdem Sie die Malware über die Autoruns-Anwendung entfernt haben (dies stellt sicher, dass die Malware beim nächsten Systemstart nicht automatisch ausgeführt wird), sollten Sie auf Ihrem Computer nach dem Malware-Namen suchen. Sicher sein zu Aktivieren Sie versteckte Dateien und Ordner bevor Sie fortfahren. Wenn Sie den Dateinamen der Malware finden, müssen Sie ihn entfernen.

Suchen nach Malware-Dateien auf Ihrem Computer

Starten Sie Ihren Computer im normalen Modus neu. Befolgen Sie diese Schritte, um Malware von Ihrem Computer zu entfernen. Beachten Sie, dass für die manuelle Entfernung von Bedrohungen fortgeschrittene Computerkenntnisse erforderlich sind. Wenn Sie nicht über diese Fähigkeiten verfügen, überlassen Sie das Entfernen von Malware Antiviren- und Anti-Malware-Programmen. Diese Schritte funktionieren möglicherweise nicht bei fortgeschrittenen Malware-Infektionen. Wie immer ist es am besten, eine Infektion zu verhindern, als später zu versuchen, Malware zu entfernen. Installieren Sie die neuesten Betriebssystemupdates und verwenden Sie Antivirensoftware, um die Sicherheit Ihres Computers zu gewährleisten.

Um sicherzustellen, dass Ihr Computer frei von Malware-Infektionen ist, empfehlen wir, ihn mit zu scannen Malwarebytes für Windows .

Interessante Artikel

So deinstallieren Sie die Lesezeichen-Adware für diese Seite

So deinstallieren Sie die Lesezeichen-Adware für diese Seite

So deinstallieren Sie Bookmark This Page Adware - Anweisungen zum Entfernen von Viren (aktualisiert)

MyWebFace-Symbolleiste

MyWebFace-Symbolleiste

So entfernen Sie die MyWebFace-Symbolleiste - Anleitung zum Entfernen von Viren (aktualisiert)

Ihr Computer wurde mit Virenbetrug infiziert

Ihr Computer wurde mit Virenbetrug infiziert

So deinstallieren Sie Ihren Computer, der mit Virus Scam infiziert wurde - Anweisungen zum Entfernen von Viren

Vermeiden Sie es, von Websites betrogen zu werden, die behaupten, '(3) Viren wurden entdeckt'.

Vermeiden Sie es, von Websites betrogen zu werden, die behaupten, '(3) Viren wurden entdeckt'.

So entfernen Sie (3) Viren wurden erkannt POP-UP-Betrug (Mac) - Anleitung zum Entfernen von Viren (aktualisiert)

Point of Sale Skimmer Betrug

Point of Sale Skimmer Betrug

Point of Sale Skimmer Betrug

Hüten Sie sich vor der SkyScanner-App, die von zweifelhaften Installationsprogrammen verbreitet wird

Hüten Sie sich vor der SkyScanner-App, die von zweifelhaften Installationsprogrammen verbreitet wird

So entfernen Sie die SkyScanner App (Mac) - Anleitung zum Entfernen von Viren (aktualisiert)

Wie verwende ich das Grab-Dienstprogramm unter MacOS und Mac OS X?

Wie verwende ich das Grab-Dienstprogramm unter MacOS und Mac OS X?

Wie verwende ich das Grab-Dienstprogramm unter MacOS und Mac OS X?

WebSearch.com-Weiterleitung

WebSearch.com-Weiterleitung

So entfernen Sie WebSearch.com Redirect - Handbuch zum Entfernen von Viren (aktualisiert)

So entfernen Sie Anzeigen, die von der Adware Free File Converter Pro geliefert werden

So entfernen Sie Anzeigen, die von der Adware Free File Converter Pro geliefert werden

So deinstallieren Sie Free File Converter Pro Adware - Anweisungen zum Entfernen von Viren (aktualisiert)

Porno Site Virus Betrug

Porno Site Virus Betrug

So deinstallieren Sie Porn Site Virus Scam - Anweisungen zum Entfernen von Viren (aktualisiert)


Kategorien