Virus FBI Department of Defense entfernen
Anleitung für die Entfernung des FBI Department of Defense-Virus
Was ist FBI Department of Defense virus?
Der FBI Department of Defense Virus ist eine gefährliche Ransomware, die den FBI Virus vermutlich ersetzen soll. Der Virus ist extrem beständig, wenn es ums beängstigen der Nutzer geht um diese dazu zu bringen das fiktive Bußgeld von $300 zu bezahlen. Üblicherweise beginnt dies mit dem Blockieren des Systems. Das bedeutet, dass der Virus dazu im Stande ist die Internetverbindung zu blockieren und alle Dateien und Ordner zu verstecken. Zusätzlich wird eine riesige Benachrichtigung vom angeblichen FBI angezeigt, die die IP des Nutzers, den Standort, das Betriebssystem und weitere Informationen preisgibt. Auch wenn es professionell aussieht ist diese Nachricht nichts als Betrug, welcher dazu gedacht ist die Nutzer so zu verunsichern, dass man das Bußgeld bezahlt. Dies sollte man natürlich nicht tun! Man muss den FBI Department of Defense Virus so schnell wie möglich vom Computer entfernen.
WIE WURDE ICH MIT DEM FBI Department of Defense Virus INFIZIERT?
Der FBI Department of Defense Virus wird mittels einem trojanischen Pferdes heruntergeladen, welcher unter dem Namen Trojan.Ransomlock bekannt ist. Dieser wird normalerweise verbreitet durch Spam E-Mails, besuchen von illegalen Webseiten und ähnliche Methoden die für das Verbreiten von Trojanern genutzt werden. Sobald es im System eindringt, wird der Computer blockiert und es wird eine gefälschte Warnung angezeigt, die über verschiedene Gesetzesverstöße gegen die Gesetze der Vereinigten Staaten berichtet. Es wird folgendes behauptet:
Mandiant U.S.A. Cyber Security
FBI. Department of Defense
U.S.A. Cyber Crime Center
Interpol
Attention!
Your computer has been blocked for safety reasons listed below.
You are accused of viewing/storage and/or dissemination of banned pornography (child pornography/zoophilia/rape etc). You have violated World Declaration on non-proliferation of child pornography. You are accused of committing the crime envisaged by Article 161 of United States of America criminal law.
(…)
Das FBI verwendet seriösere Methoden um Kriminelle dazu zu bringen Bußgelder zu bezahlen. Falls man eine Warnung von dem FBI Department of Defense auf dem Computer sieht, bedeutet es, dass das System infiziert worden ist und versucht $300 zu erschwindeln. Man sollte dies niemals bezahlen! Stattdessen folge den Anweisungen, wie man die Ransomware vom System entfernt.
WIE ENTFERNE ICH DEN FBI Department of Defense Virus?
Um die Blockierung des Computers aufzuheben und damit wieder die Möglichkeit zu haben, dass System mit einer bekannten Anti-Malware zu scannen, folge diesen Schritten:
-
Lade auf einem anderen Computer folgende Software herunter: FortectIntego, SpyHunter 5Combo Cleaner oder ein anderes bekanntes Anti-Malware Programm.
-
Aktualisiere das Programm und brenne es auf einer CD oder einen USB-Stick.
-
Starte den infizierten Computer im abgesicherten Modus mit Eingabeaufforderung und führe den USB-Stick oder die CD in den Computer.
-
Starte den infizierten Computer neu und führe einen erneuten Scan aus.
*Benutzer die mit Ransomware infiziert sind, können trotzdem noch auf andere Konten in Windows zugreifen. Wenn einer dieser Konten Admin Rechte hat, kann von dort aus ein Anti-Malware Programm gestartet werden.
*Versuche auch Flash zu deaktivieren um die Funktionen der Schadsoftware einzuschränken. Um Flash zu deaktivieren, gehe zum Macromedia Support und klicke auf ‘Deny’:
http://www.macromedia.com/support/documentation/en/flashplayer/help/help09.htm. Danach führe einen vollständigen Systemscan aus mit einem Anti-Malware Programm.
*Manuelle Entfernung des FBI Department of Defense Virus:
-
Starte den infizierten Computer im abgesicherten Modus mit Eingabeaufforderung und deaktiviere den FBI Department of Defense Virus (dies sollte mit allen Versionen des Virus funktionieren)
-
Starte Regedit
-
Suche nach WinLogon Einträge und schreibe alle Einträge auf, die nicht explorer.exe oder leer sind. Ersetze diese Einträge mit explorer.exe
-
Suche in der Registrierungsdatenbank nach den Einträgen, die du aufgeschrieben hast und lösche diese
- Starte den Computer neu und führe einen vollständigen Systemscan mit einer aktualisierten Version von FortectIntego, SpyHunter 5Combo Cleaner oder Malwarebytes durch um die restlichen Dateien zu entfernen.
Für Sie empfohlen
Wählen Sie den richtigen Webbrowser und sorgen Sie für mehr Sicherheit mit einem VPN
Online-Spionage hat in den letzten Jahren an Dynamik gewonnen und Internetnutzer interessieren sich immer mehr dafür, wie sie ihre Privatsphäre schützen können. Eines der grundlegenden Methoden, um für eine extra Schutzschicht zu sorgen, ist: Die Wahl eines privaten und sicheren Webbrowsers.
Es ist jedoch möglich, noch eine zusätzliche Schutzebene hinzuzufügen und ein völlig anonymes Surfen im Internet zu schaffen, und zwar mithilfe dem VPN Private Internet Access. Die Software leitet den Datenverkehr über verschiedene Server um, so dass Ihre IP-Adresse und geografischer Standort getarnt bleiben. Die Kombination aus einem sicheren Webbrowser und einem VPN für den privaten Internetzugang ermöglicht es im Internet zu surfen, ohne das Gefühl zu haben, von Kriminellen ausspioniert oder ins Visier genommen zu werden.
Sichern Sie Ihre Dateien für den Fall eines Malware-Angriffs
Softwareprobleme aufgrund Malware oder direkter Datenverlust dank Verschlüsselung können zu Geräteproblemen oder zu dauerhaften Schäden führen. Wenn man allerdings aktuelle Backups besitzt, kann man sich nach solch einem Vorfall leicht retten und zurück an die Arbeit gehen.
Es ist daher wichtig, nach Änderungen am Gerät auch die Backups zu aktualisieren, sodass man zu dem Punkt zurückkehren kann, an dem man zuvor gearbeitet hat, bevor eine Malware etwas verändert hat oder sonstige Probleme mit dem Gerät auftraten und Daten- oder Leistungsverluste verursachten.
Wenn Sie von jedem wichtigen Dokument oder Projekt die vorherige Version besitzen, können Sie Frustration und Pannen vermeiden. Besonders nützlich sind sie, wenn Malware wie aus dem Nichts auftaucht. Verwenden Sie Data Recovery Pro für die Systemwiederherstellung.