So entfernt man Apps, die entwickelt wurden, um den Trojan Spyware Alert Betrug zu fördern
Verfasst von Tomas Meskauskas am (aktualisiert)
Was ist der Trojan Spyware Alert Betrug?
Betrüger, die hinter diesem Betrug des technischen Supports stehen, versuchen ahnungslose Besucher dazu zu bringen, zu glauben, dass ein Computer mit einem Trojaner und/oder Spyware infiziert ist, und rufen die angegebene Nummer an. In den meisten Fällen werden Benutzer, die mit Betrügern hinter Webseiten, wie dieser, in Kontakt treten, dazu ermutigt, für unnötige Dienste und/oder Software zu bezahlen oder sogar einen Fernzugriff auf den Computer zu ermöglichen.
Auf die eine oder andere Weise müssen solche Webseiten ignoriert werden. Diese spezielle Seite wird über die Amazon AWS gehostet - eine legitime Dienstleistung, die von Amazon angeboten wird. Es ist nicht der erste Fall, in dem Cyberkriminelle/Betrüger diesen Dienst für böswillige Zwecke nutzen.
Wie die meisten Betrugsseiten des technischen Supports ist auch diese Seite so gestaltet, dass sie wie eine offizielle Microsoft-Webseite aussieht. Allerdings hat die eigentliche Microsoft-Firma weder mit dieser noch mit irgendeiner anderen Webseite dieser Art etwas zu tun.
Diese spezielle Seite zeigt zwei betrügerische Dialogfenster an, die Besucher darüber informieren, dass sie "Trojanische Spyware" entdeckt, den Fehlercode "#0x898778" gefunden und den Zugang zu einem Computer aus Sicherheitsgründen blockiert hat. Außerdem behauptet diese Seite, dass Daten wie E-Mail-Anmeldedaten, Bankpasswörter, Facebook-Anmeldedaten, Bilder und Dokumente ebenfalls kompromittiert wurden.
Die Besucher werden angewiesen, das aufgetretene Problem mit Hilfe des "Windows Support" zu lösen, indem sie so schnell wie möglich die Nummer +1-(877)-570-9733 anrufen. In den meisten Fällen versuchen Betrüger hinter solchen Seiten, die Benutzer dazu zu bringen, Geld für vermeintlich legitime technische Unterstützungsdienste oder Software zu bezahlen oder ihnen den Fernzugriff und die Fernsteuerung eines Computers über ein Fernzugriff-/Verwaltungswerkzeug (Remote Administration Tool - RAT) zu ermöglichen.
Es ist erwähnenswert, dass Cyberkriminelle/Betrüger durch einen solchen Zugang einen Computer mit Malware (z.B. Lösegeldforderungen, Trojaner-Malware) infizieren, persönliche Informationen stehlen oder andere bösartige Aktionen durchführen könnten.
Name | Trojan Spyware Alert technischer Support Betrug |
Art der Bedrohung | Phishing, Betrug, Social Engineering, Schwindel |
Falsche Behauptung | Ein Computer ist infiziert und aus Sicherheitsgründen gesperrt |
Telefonnummer des betrügerischen technischen Supports | +1-(877)-570-9733 |
Symptome | Falsche Fehlermeldungen, falsche Systemwarnungen, Dialogfenster-Fehler, betrügerische Computer-Scans. |
Verbreitungsmethoden | Kompromittierte Webseiten, betrügerische Online Dialogfensterwerbung, potenziell unerwünschte Anwendungen. |
Schaden | Verlust sensibler privater Daten, Geldverlust, Identitätsdiebstahl, mögliche Malware-Infektionen. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Ein paar Beispiele für andere ähnliche Betrügereien sind "ERROR # 0x6a4-0xf9fx3999", "Activation Failed! (Error Code 001)" und "Windows Error Code: DLL011150". Zusammenfassend lässt sich sagen, dass die Betrüger hinter solchen Seiten in den meisten Fällen versuchen, Besucher zu täuschen, damit sie glauben, dass mit ihrem Computer etwas nicht stimmt, und eine bestimmte Nummer anzurufen.
Einmal angerufen, versuchen die Betrüger, den Anrufern etwas Geld zu entlocken oder sie zur Installation eines RAT zu verleiten. Es ist erwähnenswert, dass die meisten Benutzer solche Webseiten nicht absichtlich besuchen - solche Seiten werden durch andere nicht vertrauenswürdige Webseiten, irreführende Werbung oder durch installierte potenziell unerwünschte Anwendungen (PUAs) geöffnet.
Wie haben sich potenziell unerwünschte Anwendungen auf meinem Computer installiert?
Eine der am häufigsten verwendeten Methoden zur Verbreitung/Bekanntmachung von PUAs besteht darin, sie als zusätzliche Angebote in Download- und/oder Installations-Einrichtungen anderer Programme zu integrieren. Diese Vertriebsmethode wird als "Bündelung" bezeichnet.
Benutzer laden und/oder installieren PUAs zusammen mit anderen Programmen herunter und/oder installieren sie, wenn sie Einstellungen wie "Erweitert", "Benutzerdefiniert" ihrer Einrichtungen unverändert lassen (oder verfügbare Kontrollkästchen nicht ankreuzen). Einfach gesagt, wenn Benutzer Angebote zum Herunterladen und/oder Installieren unerwünschter Anwendungen nicht ablehnen.
Außerdem verursachen Benutzer in einigen Fällen unerwünschte Downloads und/oder Installationen, indem sie auf irreführende Werbung klicken, die darauf abzielt, bestimmte Skripte auszuführen.
Wie lässt sich die Installation potenziell unerwünschter Anwendungen vermeiden?
Es wird nicht empfohlen, Software, Dateien von inoffiziellen Webseiten, über Peer-to-Peer-Netzwerke (wie Torrent-Clients, eMule), Drittanbieter-Downloadprogramme, usw. herunterzuladen oder Software mit Drittanbieter-Installationsprogrammen zu installieren. Dateien und Programme sollten nur von offiziellen Webseiten und über direkte Links heruntergeladen werden.
Eine weitere Möglichkeit, unerwünschte Downloads und/oder Installationen zu verhindern, besteht darin, die Downloadprogramme und/oder Installer auf "Benutzerdefiniert", "Erweitert" oder andere Einstellungen zu überprüfen und festzustellen, ob sie Angebote zum Herunterladen und/oder Installieren unerwünschter Anwendungen erwähnen. Auch aufdringliche Werbung, die auf verschiedenen fragwürdigen Seiten erscheint, sollte nicht angeklickt werden - nicht selten sind solche Anzeigen dazu gedacht, für andere nicht vertrauenswürdige Webseiten zu werben oder sogar Downloads und/oder Installationen unerwünschter Apps zu verursachen.
Alle unerwünschten, verdächtigen Erweiterungen, Add-ons und Plug-ins, die auf einem Browser installiert sind, sollten entfernt werden. Dasselbe gilt für Programme dieser Art, die auf dem Betriebssystem/Computer installiert sind. Wenn Ihr Computer bereits mit PUAs infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um diese automatisch zu entfernen.
Das Erscheinen von Trojan Spyware Alert-Dialogfenster-Betrug (GIF):
Text, der im ersten Dialogfenster des Trojaner-Spyware-Alarm-Betrugs präsentiert wurde:
Windows Defender
Trojan Spyware Alert - Error Code: #0x898778
Access to this PC has been blocked for security reasons.Contact Windows Support: +1-(877)-570-9733
Threat Detected - Trojan Spyware
App: Ads.financetrack(1).exeRun Anyway Back to Safety
Screenshot des zweiten Dialogfensters:
Text in diesem Dialogfenster:
Windows Defender - Security Warning
** ACCESS TO THIS PC HAS BEEN BLOCKED FOR SECURITY REASONS **Your computer has alerted us that it has been infected with a Trojan Spyware. The following data has been compromised.
> Email Credentials
> Banking Passwords
> Facebook Login
> Pictures & DocumentsWindows Defender Scan has found potentially unwanted Adware on this device that can steal your passwords, online identity, financial information, personal files, pictures or documents.
You must contact us immediately so that our engineers can walk you through the removal process over the phone.
Call Microsoft Support immediately to report this threat, prevent identity theft and unlock access to this device.
Closing this window will put your personal information at risk and lead to a suspension of your Windows Registration.
Call Microsoft Support: +1-(877)-570-9733 ( USA Toll Free )
Cancel
Text auf der Hintergrundseite:
Error: Unknown System Failure!
Contact Support
+1-(877)-570-9733
( USA Toll Free )
LIVE CHAT
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist "Trojan Spyware Alert"?
- SCHRITT 1. Betrügerische Anwendungen mit Systemsteuerung deinstallieren.
- SCHRITT 2. Betrügerische Erweiterungen von Google Chrome entfernen.
- SCHRITT 3. Potenziell unerwünschte Plug-ins von Mozilla Firefox entfernen.
- SCHRITT 4. Betrügerische Erweiterungen von Safari entfernen.
- SCHRITT 5. Betrügerische Plug-ins von Microsoft Edge entfernen.
- SCHRITT 6. Adware von Internet Explorer entfernen.
Entfernen potenziell unerwünschter Anwendungen:
Windows 10 Nutzer:
Machen Sie einen Rechtsklick in der linken unteren Ecke des Bildschirms, im Schnellzugriffmenü wählen Sie Systemsteuerung aus. Im geöffneten Fenster wählen Sie Ein Programm deinstallieren.
Windows 7 Nutzer:
Klicken Sie auf Start ("Windows Logo" in der linken, unteren Ecke Ihres Desktop), wählen Sie Systemsteuerung. Suchen Sie Programme und klicken Sie auf Ein Programm deinstallieren.
macOS (OSX) Nutzer:
Klicken Sie auf Finder, wählen Sie im geöffneten Fenster Anwendungen. Ziehen Sie die App vom Anwendungen Ordner zum Papierkorb (befindet sich im Dock), machen Sie dann einen Rechtsklick auf das Papierkorbzeichen und wählen Sie Papierkorb leeren.
Nachdem Sie die potenziell unerwünschte Anwendung deinstalliert haben, scannen Sie Ihren Computer auf Überreste unerwünschter Komponenten oder möglichen Malware Infektionen. Um Ihren Computer zu scannen, benutzen Sie die empfohlene Schadsoftware Entfernungssoftware.
Betrügerische Erweiterungen von Internetbrowsern entfernen:
Das Video zeigt, wie man potenziell unerwünschte Browser Add-ons entfernt:
Bösartige Erweiterungen von Google Chrome entfernen:
Klicken Sie auf das Chrome Menüzeichen (obere rechte Ecke von Google Chrome), wählen Sie "Weitere Tools" und klicken Sie auf "Erweiterungen". Suchen Sie alle kürzlich installierten, verdächtigen Browser-Add-ons und entfernen Sie sie.
Alternative Methode:
Falls Sie weiterhin Probleme mit der Entfernung von trojan spyware alert technischer support betrug haben, setzen Sie die Einstellungen Ihres Google Chrome Browsers zurück. Klicken Sie auf das Chrome Menü-Symbol (in der oberen rechten Ecke von Google Chrome) und wählen Sie Einstellungen. Scrollen Sie zum Ende der Seite herunter. Klicken Sie auf den Erweitert... Link.
Nachdem Sie zum Ende der Seite hinuntergescrollt haben, klicken Sie auf das Zurücksetzen (Einstellungen auf ihren ursprünglichen Standard wiederherstellen) Feld.
Im geöffneten Fenster bestätigen Sie, dass Sie die Google Chrome Einstellungen auf Standard zurücksetzen möchten, indem Sie auf das Zurücksetzen Feld klicken.
Bösartige Plug-ins von Mozilla Firefox entfernen:
Klicken Sie auf das Firefox Menüzeichen (rechte obere Ecke des Hauptfensters), wählen Sie "Add-ons". Klicken Sie auf "Erweiterungen" und entfernen Sie im geöffneten Fenster alle kürzlich installierten, verdächtigen Browser-Plug-ins.
Alternative Methode:
Computernutzer, die Probleme mit der Entfernung von trojan spyware alert technischer support betrug haben, können Ihre Mozilla Firefox Einstellungen auf Standard zurücksetzen. Öffnen Sie Mozilla Firefox. In der oberen rechten Ecke des Hauptfensters klicken Sie auf das Firefox Menü , im geöffneten Menü klicken Sie auf das Hilfsmenü öffnen Feld
Wählen Sie Problemlösungsinformationen.
Im geöffneten Fenster klicken Sie auf das Firefox Zurücksetzen Feld.
Im geöffneten Fenster bestätigen Sie, dass sie die Mozilla Firefox Einstellungen auf Standard zurücksetzen wollen, indem Sie auf das Zurücksetzen Feld klicken.
Bösartige Erweiterungen von Safari entfernen:
Vergewissern Sie sich, dass Ihr Safari Browser aktiv ist, klicken Sie auf das Safari Menü und wählen Sie Einstellungen...
Klicken Sie im geöffneten Fenster auf Erweiterungen, suchen Sie nach kürzlich installierten, verdächtigen Erweiterungen, wählen Sie sie aus und klicken Sie auf Deinstallieren.
Alternative Methode:
Vergewissern Sie sich, dass Ihr Safari Browser aktiv ist und klicken Sie auf das Safari Menü. Vom sich aufklappenden Auswahlmenü wählen Sie Verlauf und Internetseitendaten löschen...
Wählen Sie im geöffneten Fenster Gesamtverlauf und klicken Sie auf das Verlauf löschen Feld.
Bösartige Erweiterungen von Microsoft Edge entfernen:
Klicken Sie auf das Edge Menüsymbol (in der oberen rechten Ecke von Microsoft Edge), wählen Sie "Erweiterungen". Suchen Sie nach allen kürzlich installierten verdächtigen Browser-Add-Ons und klicken Sie unter deren Namen auf "Entfernen".
Alternative Methode:
Wenn Sie weiterhin Probleme mit der Entfernung von trojan spyware alert technischer support betrug haben, setzen Sie Ihre Microsoft Edge Browsereinstellungen zurück. Klicken Sie auf das Edge Menüsymbol (in der oberen rechten Ecke von Microsoft Edge) und wählen Sie Einstellungen.
Im geöffneten Einstellungsmenü wählen Sie Einstellungen wiederherstellen.
Wählen Sie Einstellungen auf ihre Standardwerte zurücksetzen. Im geöffneten Fenster bestätigen Sie, dass Sie die Microsoft Edge Einstellungen auf Standard zurücksetzen möchten, indem Sie auf die Schaltfläche "Zurücksetzen" klicken.
- Wenn dies nicht geholfen hat, befolgen Sie diese alternativen Anweisungen, die erklären, wie man den Microsoft Edge Browser zurückstellt.
Bösartige Add-ons von Internet Explorer entfernen:
Klicken Sie auf das "Zahnradzeichen"(obere rechte Ecke von Internet Explorer), wählen Sie "Zusätze verwalten". Suchen Sie nach allen kürzlich installierten, verdächtigen Browsererweiterungen, wählen Sie diese Einträge aus und klicken Sie auf "Entfernen".
Alternative Methode:
Wenn Sie weiterhin Probleme mit der Entfernung von trojan spyware alert technischer support betrug haben, können Sie Ihre Internet Explorer Einstellungen auf Standard zurücksetzen.
Windows XP Nutzer: Klicken Sie auf Start, klicken Sie auf Ausführen, im geöffneten Fenster geben Sie inetcpl.cpl ein. Im geöffneten Fenster klicken Sie auf Erweitert, dann klicken Sie auf Zurücksetzen.
Windows Vista und Windows 7 Nutzer: Klicken Sie auf das Windows Logo, im Startsuchfeld geben Sie inetcpl.cpl ein und klicken Sie auf Enter. Im geöffneten Fenster klicken Sie auf Erweitert, dann klicken Sie auf Zurücksetzen.
Windows 8 Nutzer: Öffnen Sie Internet Explorer und klicken Sie auf das Zahnradzeichen. Wählen Sie Internetoptionen.
Im geöffneten Fenster wählen Sie den Erweitert Reiter.
Klicken Sie auf das Zurücksetzen Feld.
Bestätigen Sie, dass Sie die Internet Explorer Einstellungen auf Standard zurücksetzen wollen, indem Sie auf das Zurücksetzen Feld klicken.
Zusammenfassung:
Meistens infiltrieren werbefinanzierte Software, oder potenziell unerwünschte Anwendungen, die Internetbrowser von Benutzern beim Herunterladen kostenloser Software. Einige der bösartigen Downloadseiten für kostenlose Software, erlauben es nicht, die gewählte Freeware herunterzuladen, falls sich Benutzer dafür entscheiden, die Installation beworbener Software abzulehnen. Beachten Sie, dass die sicherste Quelle zum Herunterladen kostenloser Software die Internetseite ihrer Entwickler ist. Falls Ihr Download von einem Downloadklienten verwaltet wird, vergewissern Sie sich, dass Sie die Installation geförderter Browser Programmerweiterungen und Symbolleisten ablehnen.
Hilfe beim Entfernen:
Falls Sie Probleme beim Versuch trojan spyware alert technischer support betrug von Ihrem Computer zu entfernen haben, bitten Sie bitte um Hilfe in unserem Schadensoftware Entfernungsforum.
Kommentare hinterlassen:
Falls Sie zusätzliche Informationen über trojan spyware alert technischer support betrug, oder ihre Entfernung haben, teilen Sie bitte Ihr Wissen im unten aufgeführten Kommentare Abschnitt.
Quelle: https://www.pcrisk.com/removal-guides/18915-trojan-spyware-alert-pop-up-scam
▼ Diskussion einblenden