Apps entfernen, die auf die betrügerische Webseite "ZEUS VIRUS DETECTED !!!" weiterleiten
Verfasst von Tomas Meskauskas am (aktualisiert)
Was ist "ZEUS VIRUS DETECTED !!!"?
"ZEUS VIRUS DETECTED !!!" ist eine gefälschte Meldung in Bezug auf Viren und bösartige Anwendungen - diese werden von einer betrügerischen Webseite "entdeckt", die als offizielle Apple-Webseite getarnt ist. Tatsächlich handelt es sich um eine betrügerische Webseite, die Menschen dazu verleiten soll, mit Betrügern in Kontakt zu treten, indem man sie unter der angegebenen Telefonnummer anruft.
Wir empfehlen Ihnen dringend, diesen Betrug zu ignorieren und diese Personen nicht anzurufen. Alle auf dieser Webseite erwähnten Malware-Erkennungen sind gefälscht.
Wenn diese Betrugswebseite geöffnet wird, zeigt sie eine Reihe von Pop-ups an. Einem dieser Pop-ups zufolge ist MAC OS X mit Viren und anderen bösartigen Anwendungen infiziert, und diese müssen entfernt und Systemschäden repariert werden.
Es heißt auch, dass das Betriebssystem beschädigt und anfällig bleibt, wenn die Webseite geschlossen wird. In einem anderen Dialogfenster heißt es, dass die Webseite den ZEUS-Virus entdeckt hat und dass ein verdächtiger Trojaner versucht hat, auf Logins und Bankdaten zuzugreifen und die Internet-Surfaktivitäten zu verfolgen.
Es wird angegeben, dass die im Betriebssystem installierte Firewall das System nicht schützen konnte und dass das System beschädigt wurde. Besucher werden dringend gebeten, den nächstgelegenen Mac-Reparaturdienst aufzusuchen oder die Nummer "+1-877-885-8689" anzurufen.
Beachten Sie, dies ist keine offizielle Apple-Kundendienstnummer und gehört Betrügern. Wenn sie kontaktiert werden, versuchen sie, Geld von ahnungslosen Personen zu erpressen.
Die Betrüger, die diese betrügerische Webseite entworfen haben, versuchen, Menschen zum Kauf unnötiger Software oder zur Bezahlung von "technischem Online-Support" zu verleiten. Nehmen Sie diese und andere Betrügereien nicht ernst. Wenn ein Browser diese Betrügereien öffnet, ignorieren Sie sie.
Betrügerische Webseiten werden häufig von Browsern geöffnet, in denen potenziell unerwünschte Anwendungen (PUAs) installiert sind. In der Regel laden Personen solche Anwendungen unbeabsichtigt herunter und installieren sie.
Wenn sie installiert sind, führen sie zu Umleitungen auf dubiose, betrügerische Webseiten, sammeln Benutzerdaten und füttern die Leute mit aufdringlicher Werbung. Im Allgemeinen zeichnen unerwünschte Anwendungen dieser Art IP-Adressen, Geo-Standorte, URLs der besuchten Webseiten, eingegebene Suchanfragen usw. auf.
In einigen Fällen zielen PUAs auf sensible Details ab. Entwickler geben die Informationen an Dritte weiter, die sie zur Generierung von Einnahmen missbrauchen. Zu diesen Dritten gehören auch Cyberkriminelle.
Ein weiteres Problem bei PUAs besteht darin, dass einige von ihnen betrügerische, aufdringliche Werbung anzeigen. Wenn sie angeklickt werden, öffnen sie dubiose oder sogar bösartige Webseiten oder führen Skripte aus, die unerwünschte Downloads/Installationen verursachen. Einige Beispiele für Anzeigen, die von PUAs eingeblendet werden, sind Coupons, Banner, Umfragen, verschiedene Pop-up-Anzeigen usw.
Name | ZEUS VIRUS DETECTED !!! Pop-up |
Art der Bedrohung | Mac Malware, Mac Virus |
Falsche Behauptung | Die betrügerische Webseite liefert eine gefälschte Nachricht (Dialogfenster), in der behauptet wird, das System sei mit dem ZEUS-Virus und anderer Malware infiziert, und fordert Besucher auf, Betrüger über die angegebene Telefonnummer zu kontaktieren |
Bedienende IP-Adresse (Betrugswebseite) | 52.216.8.67 |
Von Betrügern benutzte Telefonnummer | +1-877-885-8689, +1-800-674-3208 |
Symptome | Ihr Mac wird langsamer als normal, Sie sehen unerwünschte Pop-up-Anzeigen, Sie werden auf dubiose Webseiten weitergeleitet. |
Verbreitungsmethoden | Betrügerische Pop-up-Werbung, kostenlose Software-Installationsprogramme ( Bündelung), gefälschte Flash Player-Installationsprogramme, Torrent-Datei-Downloads. |
Schaden | Verfolgung des Internetbrowsers (mögliche Datenschutzprobleme), Anzeige unerwünschter Werbung, Weiterleitung auf dubiose Webseiten, Verlust privater Informationen. |
Malware-Entfernung (Mac) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Mac mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
"ZEUS VIRUS DETECTED !!!" ist ein üblicher Betrug, der für viele Webseiten dieser Art im Internet typisch ist. Einige andere Beispiele sind "apple.com-scan-mac[.]live", "Your Mac is infected with 4 viruses" und "Mac OS X is infected (4) by viruses".
Diese Seiten informieren Besucher über "entdeckte" Viren und ermutigen sie, unerwünschte Anwendungen zu installieren oder Betrüger zu kontaktieren. Wenn eine PUA auf einem Browser oder Computer installiert ist, kann dies der Grund für Umleitungen auf betrügerische Webseiten wie diese sein.
Darüber hinaus können PUAs Probleme in Bezug auf die Sicherheit beim Surfen, die Privatsphäre oder sogar Identitätsdiebstahl verursachen. Wir empfehlen Ihnen dringend, alle unerwünschten Anwendungen sofort zu entfernen.
Wie haben sich potenziell unerwünschte Anwendungen auf meinem Computer installiert?
Unerwünschte Anwendungen (unerwünschte Apps, PUAs) werden oft heruntergeladen/installiert, wenn Leute auf Anzeigen klicken, denen nicht vertraut werden sollte, oder wenn sie Software herunterladen/installieren, die unerwünschte Anwendungen in das Setup integriert hat. Durch das Bündeln von Anwendungen in Setups versuchen die Entwickler, Benutzer zum Herunterladen/Installieren unerwünschter Anwendungen mit normaler Software zu verleiten.
Informationen über die Einbeziehung von PUAs in Setups werden normalerweise in den "Benutzerdefiniert/Erweitert"-Einstellungen (oder anderen ähnlichen Teilen) versteckt. Zusammenfassend lässt sich sagen, dass es zu unerwünschten Downloads und Installationen kommt, wenn es versäumt wird, die oben genannten Einstellungen zu überprüfen und zu ändern, wodurch das Herunterladen oder Installieren von PUAs faktisch erlaubt wird.
Wie lässt sich die Installation potenziell unerwünschter Anwendungen vermeiden?
Downloadprogrammen, Installationsprogrammen, Torrent-Clients, eMule (und anderen Peer-to-Peer-Netzwerken) und anderen derartigen Werkzeugen/Quellen von Drittanbietern sollte nicht vertraut werden, dass sie Software herunterladen oder installieren. Der sicherste Weg, Programme herunterzuladen, sind offizielle Websites und direkte Download-Links.
Außerdem sollten alle Downloads/Installationen korrekt gehandhabt werden. Prüfen Sie "Erweitert", "Benutzerdefiniert", "Manuell" und andere ähnliche Optionen oder Einstellungen jedes Setups und lehnen Sie Angebote zur Installation (oder zum Herunterladen) unerwünschter Anwendungen ab. Außerdem sollte nicht allen Angeboten (insbesondere wenn sie auf zweifelhaften Seiten angezeigt werden) vertraut werden.
Wenn sie angeklickt werden, werden sie oft auf nicht vertrauenswürdige Webseiten weitergeleitet, die in der Regel mit Glücksspiel, Pornographie, Erwachsenen-Dating usw. zu tun haben. Wenn aufdringliche Anzeigen oder unerwünschte Weiterleitungen regelmäßig auftreten, überprüfen Sie, ob unerwünschte Erweiterungen, Add-ons und Plug-ins auf dem Standardbrowser installiert sind, und deinstallieren Sie diese.
Dies sollte auch auf unerwünschte Programme angewendet werden, die auf dem Computer installiert sind. Wenn Ihr Computer bereits mit PUAs infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um diese automatisch zu entfernen.
Screenshot einer betrügerischen Webseite, die besagt, dass ein Computer mit dem ZEUS-Virus infiziert ist:
Der im Popup-Fenster dargestellte Text:
Warning: ZEUS VIRUS DETECTED !!!
A suspicious TROJAN was trying to access your logins, banking details & tracking your Internet activity.
Your Firewall has failed to protect and is damaged. Your Accounts May be Suspended Until your take an action.
Your personal information may have leaked. IMMEDIATE RESPONSE REQUIRED. Your hard disk has a Trojan Virus! Please do not try to fix manually, it may crash your data. Consequently, we are performing additional security checks to verify system security.
Please visit your nearest MAC service centre or call help desk
Customer service +1-877-885-8689 (TOLL-FREE)
Aussehen des Betrugs "ZEUS VIRUS DETECTED !!!" (GIF):
Eine weitere Variante des "ZEUS VIRUS DETECTED !!!"-Popup-Betrugs:
Text, der im Dialogfenster angezeigt wird:
Warning: ZEUS VIRUS DETECTED !!!
Customer Service: +1-800-674-3208 (TOLL-FREE)
A Suspicious TROJAN Was Trying to Access Your Logins, Banking Details & Tracking Your Internet Activity.
Your Firewall has failed to protect and is damaged. Your Accounts May be Suspended Until You Take an Action.
Your Personal Information May Have Leaked. IMMEDIATE RESPONSE REQUIRED
Your Hard Disk Has A Trojan Virus! Please Do Not Try to Fix Manually, It May Crash Your Data.
Consequently, we are performing additional security checks to verify system security.
Please Visit Your Nearest MAC Service Center OR Call Help Desk
------------
Customer Service: +1-800-674-3208 (TOLL-FREE)
------------
********** IMMEDIATE RESPONSE REQUIRED **********Please contact network administration to rectify the issue.
Please do not open internet browser for your security issue to avoid data corruption on your registery of your operating system. Please contact network administration department at +1-800-674-3208 (TOLL-FREE)Virus Info:
A Trojan horse, or Trojan, in computing is a non-self-replicating type of malware program containing malicious code that, when executed, carries out actions determined by the nature of the Trojan, typically causing loss or theft of data, and possible system harm. The term is derived from the story of the wooden horse used to trick defenders of Troy into taking concealed warriors into their city in ancient Greece, because computer Trojans often employ a form of social engineering, presenting themselves as routine, useful, or interesting in order to persuade victims to install them on their computers.A Trojan often acts as a backdoor, contacting a controller which can then have unauthorized access to the affected computer. The Trojan and backdoors are not themselves easily detectable, but if they carry out significant computing or communications activity may cause the computer to run noticeably slowly. Malicious programs are classified as Trojans if they do not attempt to inject themselves into other files (computer virus) or otherwise propagate themselves (worm).
A computer may host a Trojan via a malicious program a user is duped into executing files or browsing internet.
Please contact network administration department at +1-800-674-3208 (TOLL-FREE)
Umgehende automatische Entfernung von Mac-Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Mac-Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter (Mac)
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist "ZEUS VIRUS DETECTED !!!"?
- SCHRITT 1. Mit PUAs verwandte Dateien und Ordner von OSX entfernen.
- SCHRITT 2. Betrügerische Erweiterungen von Safari entfernen.
- SCHRITT 3. Betrügerische Add-ons von Google Chrome entfernen.
- SCHRITT 4. Potenziell unerwünschte Plug-ins von Mozilla Firefox entfernen.
Das Video zeigt, wie man "ZEUS VIRUS DETECTED !!!" Betrugs-Pop-ups mit Combo Cleaner entfernt:
Entfernung potenziell unerwünschter Anwendungen:
Potenziell unerwünschte Anwendungen von Ihrem "Programme" Ordner entfernen:
Klicken Sie auf das Finder Symbol. Im Finder Fenster, wählen Sie "Programme". Im Anwendungen Ordner, suchen Sie nach “MPlayerX”,“NicePlayer”, oder anderen verdächtigen Anwendungen und ziehen sie diese in den Papierkorb. Nachdem Sie die potenziell unerwünschte(n) Anwendung(en) entfernt haben, die online Werbung verursachen, scannen Sie Ihren Mac auf verbleibende, unerwünschte Komponenten.
ZEUS VIRUS DETECTED !!! Pop-up bezogene Dateien und Ordner entfernen:
Klicken Sie auf das Finder Symbol aus der Menüleiste, wählen Sie Gehen und klicken Sie auf Zum Ordner gehen...
Suchen Sie nach Dateien, die von werbefinanzierter Software erzeugt wurden im /Library/LaunchAgents Ordner:
Im Gehen zu Ordner...Leiste, geben Sie ein: /Library/LaunchAgents
Im "LaunchAgents" Ordner, suchen Sie nach allen kürzlich hinzugefügten, verdächtigen Dateien und bewegen Sie diese in den Papierkorb. Beispiele für Dateien, die von werbefinanzierter Software erzeugt wurden - "installmac.AppRemoval.plist", "myppes.download.plist", "mykotlerino.ltvbit.plist", "kuklorest.update.plist", etc. Werbefinanzierte Software installiert häufig mehrere Dateien zur gleichen Zeit.
Suchen Sie nach Dateien, die von werbefinanzierter Software erzeugt wurden im /Library/Application Support Ordner:
Im Gehen zu Ordner...Leiste, geben Sie ein: /Library/Application Support
Im "Application Support" Ordner, suchen Sie nach allen kürzlich hinzugefügten, verdächtigen Ordnern. Zum Beispiel "MplayerX" oder "NicePlayer" und bewegen Sie diese Ordner in den Papierkorb.
Suchen Sie nach Dateien, die von werbefinanzierter Software erzeugt wurden im ~/Library/LaunchAgents Ordner:
Im Gehen zu Ordner Leiste, geben Sie ein: ~/Library/LaunchAgents
Im "LaunchAgents" Ordner, suchen Sie nach allen kürzlich hinzugefügten, verdächtigen Dateien und bewegen Sie diese Ordner in den Papierkorb. Beispiele für Dateien, die von werbefinanzierter Software erzeugt wurden - "installmac.AppRemoval.plist", "myppes.download.plist", "mykotlerino.ltvbit.plist", "kuklorest.update.plist", etc. Werbefinanzierte Software installiert häufig mehrere Dateien zur gleichen Zeit.
Suchen Sie nach Dateien, die von werbefinanzierter Software erzeugt wurden im /Library/LaunchDaemons Ordner:
Im Gehen zu Ordner Leiste, geben Sie ein: ~/Library/LaunchDaemons
Im "LaunchDaemons" Ordner, suchen Sie nach allen kürzlich hinzugefügten, verdächtigen Dateien. Zum Beispiel "com.aoudad.net-preferences.plist", "com.myppes.net-preferences.plist", "com.kuklorest.net-preferences.plist", "com.avickUpd.plist", etc., und bewegen Sie diese in den Papierkorb.
Scannen Sie Ihren Computer mit Combo Cleaner:
Wenn Sie alle Schritte in der richtigen Reihenfolge befolgt haben, sollte Ihr Mac frei von Infektionen sein. Um sicherzustellen, dass Ihr System nicht infiziert ist, scannen Sie es mit Combo Cleaner Antivirus. HIER herunterladen. Nach dem Herunterladen der Datei, klicken Sie auf das Installationsprogramm combocleaner.dmg. Ziehen Sie im geöffneten Fenster das Symbol Combo Cleaner auf das Symbol Anwendungen und legen Sie es dort ab. Öffnen Sie jetzt Ihr Launchpad und klicken Sie auf das Symbol Combo Cleaner. Warten Sie, bis Combo Cleaner seine Virendatenbank aktualisiert hat und klicken Sie auf die Schaltfläche „Combo Scan starten“.
Combo Cleaner scannt Ihren Mac jetzt auf Infektionen mit Malware. Wenn der Antivirus-Scan „Keine Bedrohungen gefunden“ anzeigt, heißt das, dass Sie mit dem Entfernungsleitfaden fortfahren können. Andernfalls wird empfohlen, alle gefundenen Infektionen vorher zu entfernen.
Nachdem Dateien und Ordner entfernt wurden, die von dieser werbefinanzierten Software erzeugt wurden, entfernen Sie weiter falsche Erweiterungen von Ihren Internetbrowsern.
ZEUS VIRUS DETECTED !!! Pop-up Startseiten und Standard Internetsuchmaschinen von Internetbrowsern:
Bösartige Erweiterungen von Safari entfernen:
ZEUS VIRUS DETECTED !!! Pop-up bezogene Safari Erweiterungen entfernen:
Öffnen Sie den Safari Browser. Aus der Menüleiste wählen Sie "Safari" und klicken Sie auf "Benutzereinstellungen...".
Im Benutzereinstellungen Fenster wählen Sie "Erweiterungen" und suchen Sie nach kürzlich installierten, verdächtigen Erweiterungen. Wenn Sie sie gefunden haben, klicken Sie auf "Deinstallieren" Symbol daneben. Beachten Sie, dass Sie alle Erweiterungen sicher von ihrem Safari Browser deinstallieren können. Keine davon sind unabdingbar für die normale Funktion des Browsers.
- Falls Sie weiterhin Probleme mit Browserweiterleitungen und unerwünschter Werbung haben - Safari zurücksetzen.
Bösartige Programmerweiterungen von Mozilla Firefox entfernen:
ZEUS VIRUS DETECTED !!! Pop-up bezogene Mozilla Firefox Zusätze entfernen:
Öffen Sie Ihren Mozilla Firefox Browser. In der oberen rechten Ecke des Bildschirms, klicken Sie auf das "Menü öffnen" (drei horizontale Linien) Symbol. Aus dem geöffneten Menü wählen Sie "Zusätze".
Wählen Sie den "Erweiterungen" Reiter und suchen Sie nach allen kürzlich installierten, verdächtigen Zusätzen. Wenn Sie sie gefunden haben, klicken Sie auf das "Entfernen" Symbol daneben. Beachten Sie, dass Sie alle Erweiterungen deinstallieren von Ihrem Mozilla Firefox Browser entfernen können - keine davon sind unabdingbar für die normale Funktion des Browsers.
- Falls Sie weiterhin Probleme mit Browserweiterleitungen und unerwünschter Werbung haben - Mozilla Firefox zurücksetzen.
Bösartige Erweiterungen von Google Chrome entfernen:
ZEUS VIRUS DETECTED !!! Pop-up bezogene Google Chrome Zusätze entfernen:
Öffnen Sie Google Chrome und klicken Sie auf das "Chrome Menü" (drei horizontale Linien) Symbol, das sich in der rechten oberen Ecke des Browserfensters befindet. Vom Klappmenü wählen Sie "Mehr Hilfsmittel" und wählen Sie "Erweiterungen".
Im "Erweiterungen" Fenster, suchen Sie nach allen kürzlich installierten, versächtigen Zusätzen. Wenn Sie sie gefunden haben, klicken Sie auf das "Papierkorb" Symbol daneben. Beachten Sie, dass Sie alle Erweiterungen sicher von Ihrem Google Chrome Browser entfernen können - keine davon sind unabdingbar für die normale Funktion des Browsers.
- IFalls Sie weiterhin Probleme mit Browserweiterleitungen und unerwünschter Werbung haben - Google Chrome zurücksetzen.
▼ Diskussion einblenden