Entfernung von FBI Moneypak. Richtig entfernen? (Anleitung für die Deinstallation)

von Lucia Danes - - | Virustyp: Diebstahl-Programme
12

FBI Moneypak (oder auch FBI Virus) ist eine Infizierung mit einer Ransomware, die dazu verwendet wird, um Betroffene zu verunsichern und daraus Profit zu machen. Dieser Virus blendet nicht nur irreführende Warnungen ein, die aussehen als wären sie vom Federal Bureau of Investigation, sondern blockiert auch das System, sodass der Virus nicht unschädlich gemacht werden kann. Der Hauptgrund für die Erstellung solch eines Virus ist einfach – Betrüger gehen davon aus, dass man ‚illegalerweise urheberrechtlich geschützte Inhalte anschaut und deswegen das Bußgeld mit dem Service Moneypak bezahlt‘. Betroffene werden üblicherweise darum gebeten nach Wallmart oder Wallgreens zu gehen, um von dort aus die Bezahlung durchzuführen (Bild unten). Stattdessen sollte man sich jedoch vergewissern, dass eine ernsthafte Infizierung vorliegt. Wir empfehlen dringendst die Warnungen von FBI Moneypak nicht zu befolgen, da nur Kriminelle damit unterstützt werden.

Wie wird man mit FBI Moneypak infiziert?

Dieses raffinierte Programm gelangt mittels Tojanern ins System, die unbemerkt das System infiltrieren und alle von FBI Moneypak benötigten Dateien herunterladen können. Zusätzlich blockiert FBI Moneypak das System und blendet eine Pop-up Nachricht ein, die über Copyright und ähnliche Gesetzesbrüche berichtet. Tatsächlich sieht es fast so aus, als wäre es eine legitime Nachricht vom FBI. Diese Nachricht ist aber genau darauf ausgelegt und versucht nur Betroffene zu verunsichern, sodass die $100 für die Aufhebung der Blockierung des Computers bezahlt werden. Es sollte jedoch keine Zeit verschwendet werden und FBI Moneypak vom Computer entfernt werden, bevor es mit weiteren Aktivitäten beginnt.

Wie entferne ich FBI Moneypak?

Zuerst einige Tipps, um eine Infizierung mit FBI Moneypak und ähnlichen Ransomwares zu vermeiden: Sicherheitsexperten empfehlen alle Spam E-Mails zu ignorieren und niemals die darin enthaltenen Anhänge zu öffnen. Zusätzlich sollte Freeware gemieden werden, da diese Programm ebenfalls mit Viren gefüllt sein können. Zu guter Letzt sollte immer sichergestellt sein, dass ein reputables Anti-Viren und Anti-Spyware Programm vorhanden ist, da diese eine große Hilfe im Schutz gegen Viren, wie FBI Moneypak, sind.

Um diesen gefährlichen Virus zu entfernen und die Blockierung des Computers aufzuheben, ist es dringendst empfohlen ein reputables Anti-Malware Programm, wie Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus oder Malwarebytes Anti Malware, zu verwenden. Ist man von jeglicher Aktion blockiert, sollten folgende Anweisungen beachtet werden, bevor man einen vollständigen Systemscan mit der Anti-Malware durchführt.

  1. Verwende einen anderen Computer, um Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus, Reimage, Malwarebytes Anti Malware oder ein anderes reputables Anti-Malware Programm herunterzuladen.
  2. Aktualisiere das Programm und kopiere es auf einem USB-Stick oder einer einfachen CD.
  3. Starte den infizierten Computer in der Zwischenzeit neu, um in den abgesicherten Modus mit Eingabeaufforderung zu gelangen. Verwende danach den USB-Stick.
  4. Starte den Computer neu und führe nun einen weiteren vollständigen Systemscan aus.

Update: Es gibt bereits neue Versionen von FBI Moneypak oder dem FBI Virus, die andere Warnungen verwenden und ein Bußgeld in Höhe von $200, nicht $100, fordern. Diese werden als FBI Green Dot Moneypak Virus und FBI Virus Black Screen bezeichnet. Diese haben keine Videoaufzeichnung, sondern verwenden eine Audioaufzeichnung in der das Bußgeld in Form eines Moneypak Codes gefordert wird, um die Blockierung des Computers aufzuheben. Wir empfehlen dringendst diese Warnung zu ignorieren und den Virus vom Computer zu entfernen. War die USB-Stick Methode nicht erfolgreich, könnten folgende Informationen hilfreich zur Entfernung von FBI Moneypak sein:

* Nutzer, die mit FBI Moneypak/FBI Virus/FBI Green Dot Moneypak Virus/ FBI Virus Black Screen infiziert sind, können dennoch auf andere Konten in Windows zugreifen. Hat einer dieser Konten Adminrechte, sollte man dazu imstande sein ein Anti-Malware Programm zu starten.

* Versuche Flash zu deaktivieren, um die Funktionen der Ransomware einzuschränken. Um Flash zu deaktivieren, gehe zum Macromedia Support und selektiere ‚Deny‘: http://www.macromedia.com/support/documentation/en/flashplayer/help/help09.html. Danach führe einen vollständigen Systemscan mit einem Anti-Malware Programm aus.

* Manuelle Entfernung von FBI Moneypak (Erfahrung notwendig!):

  1. Starte den infizierten Computer in den ‚abgesicherten Modus mit Eingabeaufforderung‘, um FBI Moneypak zu deaktivieren (dies sollte mit allen Versionen des Virus funktionieren).
  2. Starte Regedit.
  3. Suche nach WinLogon Einträgen und schreibe alle Dateien auf, die nicht explorer.exe oder leer sind. Ersetze sie mit explorer.exe.
  4. Suche in der Registrierungsdatenbank nach den aufgeschriebenen Dateien und entferne die Registrierungsschlüssel, die auf diese Dateien verweisen.
  5. Starte den Computer neu und führe einen vollständigen Systemscan mit einer aktuellen Version von Reimage durch, um die restlichen Dateien des FBI Moneypak Virus zu entfernen.
Wir können mit jedem Produkt, dass wir auf unserer Seite empfehlen, affiliiert sein. Weitere Auskunft in unsern Nutzungsbedingungen. Mit dem Herunterladen einer vorausgesetzten Anti-spyware Software, um Entfernung von FBI Moneypak zu entfernen, stimmen sie unserer Datenschutz und Nutzungsbedingungen.
Jetzt säubern!
Herunterladen
Entferner: Reimage garantierte
Zufriedenheit
Herunterladen
Entferner: Reimage garantierte
Zufriedenheit
mit Microsoft Windows kompatibel mit OS X kompatibel
Was ist zu tun, wenn das Programm nicht hilft?
Wenn Sie die Infizierung nicht mit Reimage beseitigen konnten, kontaktieren Sie unser Support-Team unter Frage stellen und geben Sie so viele Informationen wie möglich.
Für die Deinstallation von Entfernung von FBI Moneypak ist Reimage empfehlenswert. Der kostenlose Scanner lässt einen überprüfen, ob der Computer infiziert ist oder nicht. Falls Sie Schadsoftware entfernen müssen, müssen Sie die lizenzierte Version von Reimage erwerben.

Hinweis: Manuelle Unterstützung erforderlich bedeutet, dass einer oder alle der Removal-Tools nicht in der Lage waren, die Parasiten ohne zusätzlichen manuellen Eingriff zu entfernen, lesen Sie bitte die Anleitung zur manuellen Beseitigung unten

Weitere Informationen über das Programm können Sie in der Beurteilung von Reimage finden.

Weitere Informationen über das Programm können Sie in der Beurteilung von Reimage finden.
Pressebeiträge auf Reimage
Pressebeiträge auf Reimage
Entfernung von FBI Moneypak-Screenshot
Entfernung von FBI Moneypak-Screenshot

Entfernung von FBI Moneypak manuelle Entfernung:

Beenden von Prozessen:
tpl_0_c.exe
ch810.exe
0_0u_l.exe
[random].exe
jork_0_typ_col.exe
vsdsrv32.exe
Protector-[rnd].exe
Inspector-[rnd].exe

Löschen Registry-Werte:
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun[random].exe
HKEY_LOCAL_MACHINESOFTWAREFBI Moneypak Virus
HKEY_CURRENT_USER SoftwareMicrosoftWindowsCurrentVersionPoliciesSystem ‘DisableRegistryTools’ = 0
HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem ‘EnableLUA’ = 0
HKEY_CURRENT_USER SoftwareMicrosoftWindowsCurrentVersionInternet Settings ‘WarnOnHTTPSToHTTPRedirect’ = 0
HKEY_CURRENT_USER SoftwareMicrosoftWindowsCurrentVersionPoliciesSystem ‘DisableRegedit’= 0
HKEY_CURRENT_USERSoftwareFBI Moneypak Virus
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun ‘Inspector’
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallFBI Moneypak Virus
HKEY_CURRENT_USER SoftwareMicrosoftWindowsCurrentVersionPoliciesSystem ‘DisableTaskMgr’ = 0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsprotector.exe
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunInspector %AppData%Protector-[rnd].exe
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsWarnOnHTTPSToHTTPRedirect 0
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionSettingsID 4
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionSettingsUID [rnd]
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionSettingsnet [date of installation]
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystemConsentPromptBehaviorAdmin 0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystemConsentPromptBehaviorUser 0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystemEnableLUA 0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsAAWTray.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsAAWTray.exeDebugger svchost.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsAVCare.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsAVCare.exeDebugger svchost.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsAVENGINE.EXE
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsAVENGINE.EXEDebugger svchost.exe
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem “DisableRegistryTools” = 0
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem “DisableTaskMgr” = 0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem “ConsentPromptBehaviorAdmin” = 0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem “ConsentPromptBehaviorUser” = 0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem “EnableLUA” = 0

Unregister DLLs:
wpbt0.dll

Löschen von Dateien:
%Program Files%FBI Moneypak Virus
%AppData%Protector-[rnd].exe
%AppData%Inspector-[rnd].exe
%AppData%vsdsrv32.exe
%AppData%result.db
%AppData%jork_0_typ_col.exe
%appdata%[random].exe
%Windows%system32[random].exe
%Documents and Settings%[UserName]Application Data[random].exe
%Documents and Settings%[UserName]Desktop[random].lnk
%Documents and Settings%All UsersApplication DataFBI Moneypak Virus
%CommonStartMenu%ProgramsFBI Moneypak Virus.lnk
%Temp%_0u_l.exe
%Temp%[random].exe
%StartupFolder%wpbt0.dll
%StartupFolder%ctfmon.lnk
%StartupFolder%ch810.exe
%UserProfile%DesktopFBI Moneypak Virus.lnk
WARNING.txt
V.class
cconf.txt.enc
tpl_0_c.exe

Über den Autor

Lucia Danes
Lucia Danes - Virenexpertin

Wenn Ihnen die kostenlose Entfernungsanleitung geholfen hat und Sie mit unserem Service zufrieden sind, möchten wir Sie um eine Spende bitten, sodass wir unsere Hilfe weiter anbieten können. Jeder noch so kleine Betrag ist herzlich willkommen.

Mehr Informationen über den Autor

Quelle: http://www.2-spyware.com/remove-fbi-moneypak.html

Entfernungsanleitungen in anderen Sprachen