ACTION CENTER Schwindel
Verfasst von Tomas Meskauskas am (aktualisiert)
Was ist ACTION CENTER?
„ACTION CENTER“, angezeigt von einer bösartigen Webseite ist eine gefälschte Fehlermeldung, die Your Device Is Under Threat, Cydoor Spyware, Internet Security Alert und vielen anderen ähnlich ist. Die Forschung zeigt, dass Benutzer oft durch potenziell unerwünschte Programme (PUPs) auf diese Webseite weitergeleitet werden.
In den meisten Fällen infiltrieren PUPs Systeme ohne Erlaubnis des Benutzers. Des Weiteren zeigen sie störende Werbung, sammeln sensible Daten und reduzieren die allgemeine Systemleistung.
Der „ACTION CENTER“ Fehler besagt, dass Windows Defender eine Anzahl von Infektionen gefunden hat. Außerdem führt die bösartige Webseite einen gefälschten Computerscan durch und macht „ACTION CENTER“ somit noch glaubhafter.
Um die aufgeführten Infektionen zu entfernen, werden Opfer aufgefordert, „zertifizierte Techniker“ über eine angegebenen Telefonnummer („+1-855-559-2111„) zu kontaktieren. Sie werden dann durch den Entfernungsprozess der Schadsoftware geführt. In Wirklichkeit ist „ACTION CENTER“ ein Schwindel.
Cyberkriminelle machen lediglich Gewinne, indem Sie Benutzer dazu verleiten anzurufen und für technische Hilfe zu bezahlen, die unnötig ist. Außerdem könnten sie Zugriff auf Ihren Computer verlangen.
Nach der Verbindung installieren diese Kriminelle heimlich Schadsoftware und/oder ändern die Systemeinstellungen und entdecken dann angeblich zusätzliche Probleme. Um Hilfe bei der Lösung dieser Probleme zu erhalten, fällt eine neue Zahlung an. Aus diesen Gründen raten wir Ihnen dringend, „ACTION CENTER“ zu ignorieren und niemals zu versuchen, diese Personen zu kontaktieren.
Dieser Fehler kann leicht entfernt werden, indem man den Internetbrowser schließt (vorzugsweise über den Task Manager) oder das System neu startet. Klicken Sie nach dem erneuten Ausführen des Browsers niemals auf „Geschlossen Registerkarten Wiederherstellen“, das Sie sonst wieder bösartige Webseiten aufrufen.
Potenziell unerwünschte Programme zeigen kontinuierlich störende Werbung (Coupons, Banner, Pop-ups, etc.). Um das zu erreichen, benutzen die Entwickler verschiedene Tools, die die Platzierung grafischer Inhalte von Drittparteien auf jeder Seite ermöglicht.
Daher versteckt die angezeigte Werbung typischerweise darunterliegende Inhalte von Webseiten, wodurch die Internetsurferfahrung der Benutzer deutlich verringert wird. Einige Werbung leitet auf bösartige Webseiten weiter und/oder führt Scripts aus, die Schadsoftware herunterladen/installieren.
Daher riskiert man durch Anklicken hochriskante Computerinfektionen. Ein weiterer Nachteil ist die Datenverfolgung. Potenziell unerwünschte Programme sind auch dafür bekannt, verschiedene Informationen zu sammeln, die persönliche Informationen beinhalten könnten.
Die gesammelten Daten werden später an Dritte verkauft (potenziell Cyberkriminelle), die private Daten missbrauchen, um Gewinne zu machen. Datenverfolgung kann daher zu ernsthaften Datenschutzproblemen, oder sogar Identitätsdiebstahl führen. Einige PUPs schürfen auch Kryptowährung oder führen andere, unerwünschte Prozesse im Hintergrund aus.
Durch den Missbrauch von Ressourcen, verringern potenziell unerwünschte Programme deutlich die allgemeine Systemleistung. Wir raten Ihnen dringend, all potenziell unerwünschten Programme sofort zu deinstallieren.
Name | "ACTION CENTER" virus |
Art der Bedrohung | Adware, unerwünschte Werbung, Pop-up-Virus |
Symptome | Man sieht Werbung, die nicht von den Seiten stammt, auf denen man surft. Störende Pop-up-Werbung. Verringerte Internetsurfleistung. |
Verbreitungsmethoden | Betrügerische Pop-up-Werbung, kostenlose Software Installationsprogramme (Bündelung), falsche Flash-Player Installationsprogramme. |
Schaden | Verringerte Computerleistung, Nachverfolgung von Browsern - Datenschutzprobleme, mögliche zusätzliche Malwareinfektionen. |
Entfernung | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Wie oben erwähnt, ist „ACTION CENTER“ dutzenden anderen gefälschten Fehlern ähnlich. Alle behaupten, dass das System beschädigt ist (z.B. infiziert, fehlende Dateien, etc.). Diese Fehler werden jedoch nur entwickelt, um Geld von arglosen Benutzern zu erpressen. Potenziell unerwünschte Programme sind auch sehr ähnlich.
Indem sie verschiedene „nützliche Funktionen“ bieten, versuchen PUPs den Eindruck von Legitimität zu erwecken, aber diese Programme werden lediglich entwickelt, um Gewinne für die Entwickler zu machen. Anstatt irgendeinen Mehrwert zu bieten, stellen sie eine direkte Bedrohung der Privatsphäre und Internetsurfsicherheit von Benutzern dar.
Wie haben sich potenziell unerwünschte Programme auf meinem Computer installiert?
Die meisten potenziell unerwünschte Programme werden oft durch eine betrügerische Marketingmethode namens „Bündelung“ und die oben erwähnte, störende Werbung verbreitet. „Bündelung“ ist die heimliche Installation von Drittanwendungen, gemeinsam mit regulärer Software/Apps. Entwickler verstecken „gebündelte“ Apps innerhalb verschiedener Abschnitte (typischerweise den „Benutzerdefiniert/Erweitert“ Einstellungen) der Download- oder Installationsprozesse.
Viele Benutzer übereilen diese Prozesse, überspringen Schritte. Außerdem klicken Sie verschiedene Werbung an. Dieses Verhalten führt oft zur versehentlichen Installation potenziell unerwünschter Programme.
Wie vermeidet man die Installation potentiell unerwünschter Anwendungen?
Der Hauptgrund für Computerinfektionen ist ein Mangel an Wissen und fahrlässiges Verhalten. Der Schlüssel zur Computersicherheit ist Vorsicht. Um die Infiltrierung des Systems durch PUPs zu verhindern, seien Sie während dem Download- und der Installation von Software und beim Surfen im Internet sehr vorsichtig.
Störende Werbung sieht typischerweise legitim aus, aber sie leitet meistens auf verdächtige Seiten (Umfragen, Glücksspiele, Dating für Erwachsene, Pornografie und so weiter) weiter. Falls Ihnen diese Weiterleitungen passieren, entfernen Sie sofort alle verdächtigen Anwendungen und Browser Programmerweiterungen.
Stellen Sie außerdem sicher, dass Sie jeden Schritt des Download-/Installationsdialogs genau prüfen und alle zusätzlich eingeschlossenen Programme ablehnen.
Text, der im „ACTION CENTER“ Pop-up präsentiert wird:
ACTION CENTER
Security and Maintenance
Turn on virus protection
Virus protection is turned off
Turn on virus protection
Virus protection is turned off on Monday.
Windows Defender found some Malicious Spyware/Riskware. Please call us immediately at:
+1-855-559-2111
Do not ignore this critical alert. If you close this page, your computer access will be disabled to prevent further damage to our network. Your computer has alerted is that it has been infected with a Spyware and risk ware.
You must contact us immediately so that our expert engineers can walk you though the removal process over the phone to protect your identity. Please call us within the next 5 minutes to precent your computer from being disabled or from any information loss.
Das Aussehen des „ACTION CENTER“ Pop-ups (GIF):
Bildschirmkopie eines gefälschten Computerscans, der von der bösartigen Webseite angezeigt wird:
Der Text, der in diesem Scan angezeigt wird:
7 Threats found.
Virus & threat protection settings
Real-time protection is off, leaving your device vulnerable. Please call us immediately at: +1-855-559-2111. Do not ignore this critical alert. If you close this page, your computer access will be disabled to prevent further damage to our network. Your computer has alerted us that it has been infected with a Spyware and risk ware.
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist ACTION CENTER?
- SCHRITT 1. Betrügerische Anwendungen mit Systemsteuerung entfernen.
- SCHRITT 2. Werbefinanzierte Software von Internet Explorer entfernen.
- SCHRITT 3. Betrügerische Erweiterungen von Google Chrome entfernen.
- SCHRITT 4. Potenziell unerwünschte Programmerweiterungen von Mozilla Firefox entfernen.
- SCHRITT 5. Betrügerische Erweiterungen von Safari entfernen.
- SCHRITT 6. Betrügerische Programmerweiterungen von Microsoft Edge entfernen.
Entfernung von potenziell unerwünschten Programmen:
Windows 10 Nutzer:
Machen Sie einen Rechtsklick in der linken unteren Ecke des Bildschirms, im Schnellzugriffmenü wählen Sie Systemsteuerung aus. Im geöffneten Fenster wählen Sie Ein Programm deinstallieren.
Windows 7 Nutzer:
Klicken Sie auf Start ("Windows Logo" in der linken, unteren Ecke Ihres Desktop), wählen Sie Systemsteuerung. Suchen Sie Programme und klicken Sie auf Ein Programm deinstallieren.
macOS (OSX) Nutzer:
Klicken Sie auf Finder, wählen Sie im geöffneten Fenster Anwendungen. Ziehen Sie die App vom Anwendungen Ordner zum Papierkorb (befindet sich im Dock), machen Sie dann einen Rechtsklick auf das Papierkorbzeichen und wählen Sie Papierkorb leeren.
Im Programme deinstallieren Fenster, suchen Sie nach allen verdächtigen/kürzlich installierten Anwendungen, wählen Sie diesen Eintrag aus und klicken Sie auf "Deinstallieren", oder "Entfernen".
Nachdem Sie das potenziell unerwünschte Programm deinstalliert haben, scannen Sie Ihren Computer auf Überreste unerwünschter Komponenten, oder mögliche Infektionen mit Schadsoftware. Um Ihren Computer zu scannen, benutzen Sie die empfohlene Schadsoftware Entfernungssoftware.
Werbefinanzierte Software von Internetbrowsern entfernen:
Das Video zeigt, wie man potenziell unerwünschte Browserzusätze entfernt:
Bösartige Zusätze von Internet Explorer entfernen:
Klicken Sie auf das "Zahnradzeichen"(obere rechte Ecke von Internet Explorer), wählen Sie "Zusätze verwalten". Suchen Sie nach allen kürzlich installierten, verdächtigen Browsererweiterungen und klicken Sie auf "Entfernen".
Alternative Methode:
Wenn Sie weiterhin Probleme mit der Entfernung von "action center" virus haben, können Sie Ihre Internet Explorer Einstellungen auf Standard zurücksetzen.
Windows XP Nutzer: Klicken Sie auf Start, klicken Sie auf Ausführen, im geöffneten Fenster geben Sie inetcpl.cpl ein. Im geöffneten Fenster klicken Sie auf Erweitert, dann klicken Sie auf Zurücksetzen.
Windows Vista und Windows 7 Nutzer: Klicken Sie auf das Windows Logo, im Startsuchfeld geben Sie inetcpl.cpl ein und klicken Sie auf Enter. Im geöffneten Fenster klicken Sie auf Erweitert, dann klicken Sie auf Zurücksetzen.
Windows 8 Nutzer: Öffnen Sie Internet Explorer und klicken Sie auf das Zahnradzeichen. Wählen Sie Internetoptionen.
Im geöffneten Fenster wählen Sie den Erweitert Reiter.
Klicken Sie auf das Zurücksetzen Feld.
Bestätigen Sie, dass Sie die Internet Explorer Einstellungen auf Standard zurücksetzen wollen, indem Sie auf das Zurücksetzen Feld klicken.
Bösartige Erweiterungen von Google Chrome entfernen:
Klicken Sie auf das Chrome Menüzeichen (obere rechte Ecke von Google Chrome), wählen Sie " Weitere Tools" und klicken Sie auf "Erweiterungen". Suchen Sie nach allen kürzlich installierten, verdächtigen Browserzusätzen, wählen Sie diese Einträge aus und klicken Sie auf das Papierkorbzeichen.
Alternative Methode:
Falls Sie weiterhin Probleme mit der Entfernung von "action center" virus haben, setzen Sie die Einstellungen Ihres Google Chrome Browsers zurück. Klicken Sie auf das Chrome Menü-Symbol (in der oberen rechten Ecke von Google Chrome) und wählen Sie Einstellungen. Scrollen Sie zum Ende der Seite herunter. Klicken Sie auf den Erweitert... Link.
Nachdem Sie zum Ende der Seite hinuntergescrollt haben, klicken Sie auf das Zurücksetzen (Einstellungen auf ihren ursprünglichen Standard wiederherstellen) Feld.
Im geöffneten Fenster bestätigen Sie, dass Sie die Google Chrome Einstellungen auf Standard zurücksetzen möchten, indem Sie auf das Zurücksetzen Feld klicken.
Bösartige Programmerweiterungen von Mozilla Firefox entfernen:
Klicken Sie auf das Firefox Menüzeichen (rechte obere Ecke des Hauptfensters), wählen Sie "Zusätze". Klicken Sie auf "Erweiterungen" und entfernen Sie alle kürzlich installierten, verdächtigen Browser-Programmerweiterungen.
Alternative Methode:
Computernutzer, die Probleme mit der Entfernung von "action center" virus haben, können Ihre Mozilla Firefox Einstellungen auf Standard zurücksetzen. Öffnen Sie Mozilla Firefox. In der oberen rechten Ecke des Hauptfensters klicken Sie auf das Firefox Menü , im geöffneten Menü klicken Sie auf das Hilfsmenü öffnen Feld
Wählen Sie Problemlösungsinformationen.
Im geöffneten Fenster klicken Sie auf das Firefox Zurücksetzen Feld.
Im geöffneten Fenster bestätigen Sie, dass sie die Mozilla Firefox Einstellungen auf Standard zurücksetzen wollen, indem Sie auf das Zurücksetzen Feld klicken.
Bösartige Erweiterungen von Safari entfernen:
Vergewissern Sie sich, dass Ihr Safari Browser aktiv ist, klicken Sie auf das Safari Menü und wählen Sie Einstellungen...
Klicken Sie im geöffneten Fenster auf Erweiterungen, suchen Sie nach kürzlich installierten, verdächtigen Erweiterungen, wählen Sie sie aus und klicken Sie auf Deinstallieren.
Alternative Methode:
Vergewissern Sie sich, dass Ihr Safari Browser aktiv ist und klicken Sie auf das Safari Menü. Vom sich aufklappenden Auswahlmenü wählen Sie Verlauf und Internetseitendaten löschen...
Wählen Sie im geöffneten Fenster Gesamtverlauf und klicken Sie auf das Verlauf löschen Feld.
Bösartige Erweiterungen von Microsoft Edge entfernen:
Klicken Sie auf das Edge Menüsymbol (in der oberen rechten Ecke von Microsoft Edge), wählen Sie "Erweiterungen". Suchen Sie nach allen kürzlich installierten verdächtigen Browser-Add-Ons und klicken Sie unter deren Namen auf "Entfernen".
Alternative Methode:
Wenn Sie weiterhin Probleme mit der Entfernung von "action center" virus haben, setzen Sie Ihre Microsoft Edge Browsereinstellungen zurück. Klicken Sie auf das Edge Menüsymbol (in der oberen rechten Ecke von Microsoft Edge) und wählen Sie Einstellungen.
Im geöffneten Einstellungsmenü wählen Sie Einstellungen wiederherstellen.
Wählen Sie Einstellungen auf ihre Standardwerte zurücksetzen. Im geöffneten Fenster bestätigen Sie, dass Sie die Microsoft Edge Einstellungen auf Standard zurücksetzen möchten, indem Sie auf die Schaltfläche "Zurücksetzen" klicken.
- Wenn dies nicht geholfen hat, befolgen Sie diese alternativen Anweisungen, die erklären, wie man den Microsoft Edge Browser zurückstellt.
Zusammenfassung:
Meistens infiltrieren werbefinanzierte Software, oder potenziell unerwünschte Anwendungen, die Internetbrowser von Benutzern beim Herunterladen kostenloser Software. Einige der bösartigen Downloadseiten für kostenlose Software, erlauben es nicht, die gewählte Freeware herunterzuladen, falls sich Benutzer dafür entscheiden, die Installation beworbener Software abzulehnen. Beachten Sie, dass die sicherste Quelle zum Herunterladen kostenloser Software die Internetseite ihrer Entwickler ist. Falls Ihr Download von einem Downloadklienten verwaltet wird, vergewissern Sie sich, dass Sie die Installation geförderter Browser Programmerweiterungen und Symbolleisten ablehnen.
Hilfe beim Entfernen:
Falls Sie Probleme beim Versuch "action center" virus von Ihrem Computer zu entfernen haben, bitten Sie bitte um Hilfe in unserem Schadensoftware Entfernungsforum.
Kommentare hinterlassen:
Falls Sie zusätzliche Informationen über "action center" virus, oder ihre Entfernung haben, teilen Sie bitte Ihr Wissen im unten aufgeführten Kommentare Abschnitt.
Quelle: https://www.pcrisk.com/removal-guides/12106-action-center-scam
▼ Diskussion einblenden