Fix: Windows Defender Alert: Zeus Virus Oppdaget på datamaskinen din

Noen Windows-brukere er bekymret for at datamaskinen deres er infisert etter å ha sett ' Windows Defender Virus Alert ' mens de surfer på Internett og ser at datamaskinen deres reagerer ikke. Da de besøkte bestemte websider, berørte brukerne en pop-up som påsto at de tilhørte Windows Defender og sa at datamaskinen deres er infisert og oppfordret dem til å ringe det offisielle nummeret for støtte. Denne spesielle pop-upen blir møtt på flere nettlesere (Edge, Chrome, Opera, Firefox) og med flere Windows-versjoner inkludert Windows 7, Windows 8.1 og Windows 10.

Windows Defender Alert: Zeus Virus Oppdaget på din COmputer

Er Zeus Virus Security Threat ekte?

Som du sikkert allerede kunne fortelle, er dette en ganske vanlig teknisk support-svindel som er til stede hos de aller fleste nettlesere som for tiden er på markedet.

Å skille ekte varsler fra falske varsler er veldig enkelt (på alle operativsystemer) - intet operativsystem vil gi en advarsel i nettleseren din hvis en sikkerhetstrussel blir funnet. Hvis du bruker den innebygde løsningen (Windows Defender), får du en advarsel i et dedikert vindu. I tilfelle du bruker en tredjeparts sikkerhetssuite, blir du bedt om det, ikke av nettleseren din.

Så med dette i bakhodet, må du vite at enhver sikkerhetsadvarsel som kommer gjennom nettleseren din er FAKE .

Denne svindelen er bare en annen variant av de mange falske støttefeilmeldingene: Ring Microsoft Support, Googles sikkerhetsadvarsel og dusinvis av andre lignende svindel.

Hvordan fungerer svindelen fra Zeus Virus?

De færreste ville falle for denne typen sosialteknisk svindel hvis svindlerne ikke bruker et triks som låser nettleseren. Zeus Virus-svindelen og de aller fleste teknisk support-svindelvariantene vil bruke et JavaScript-triks som ender opp med å slå opp offerets nettleser.

Men husk at det ikke brukes noen ondsinnet kode - det er grunnen til at sikkerhetsskanninger ikke vil oppdage skadelig programvare på datamaskiner som har å gjøre med den spesielle popup-en.

Den virkelige Zeus Virus

Real Zeus-viruset er en av de mest populære skadelige programvarene som har blitt utgitt gjennom årene. Siden den ble oppdaget første gang i 2010, ødela den for millioner av Microsoft Windows-datamaskiner, og stjal økonomiske data og ble en av de mest suksessrike delene av botnet-programvare i verden.

Selv om den opprinnelige skaperen visstnok trakk seg tilbake i 2010, dukket det opp en rekke varianter av den samme sikkerhetstrusselen etter at kildekoden ble lekket. Med de siste fremskrittene innen cybersikkerhet er farene ved dette viruset praktisk talt ufarlige hvis du bruker noen form for sikkerhetsmetode - til og med Windows Defender er utstyrt for å håndtere denne sikkerhetstrusselen.

Som du kan forestille deg, bruker svindlerne bak popup-Zeus Virus populariteten til denne spesielle malware for å lure folk til å ringe nummeret sitt og bli ofre for sosial hacking.

Hvordan fungerer Zeus Virus Scam?

Det er hundrevis av varianter av denne teknisk support-svindelen. Praksisen har eksistert i mange år, men som det viser seg, blir fortsatt intetanende webservere lurt regelmessig.

Siden denne popup-en ikke utløses internt, må svindlerne bruke et domene som ennå ikke er flagget av databaser som SmartScreen eller andre tredjepartsekvivalenter. Enten dette, eller så klarte de å kapre et høyt profilert nettsted og utsetter nå alle besøkende for akkurat denne svindelen. Dette har skjedd før med Yahoo Mail, MSN News og noen få andre høyprofilerte nettsteder.

Hvis et nettsted er infisert og begynner å vise denne popup-en for besøkende, vil den ende opp med å gjøre en "omdirigering av skadelig nettsted", noe som betyr at den vil omdirigere den utsatte brukeren til et domene som er en del av svindelen.

I tilfelle du lurer på, klarer svindlerne å blokkere datamaskinen din ved å se et JavaScript-modalvarsel (også kjent som en dialogsløyfe).

Husk at svindlerne bruker en sosialteknisk taktikk for å få tak i penger eller private data fra intetanende ofre ved å late som om de fikser datamaskinen.

Hvordan fjerne 'Zeus Virus'?

Siden du faktisk har å gjøre med en svindel og ikke med en faktisk virustrussel, er datamaskinen din faktisk ikke infisert med Zeus-viruset.

I dette spesielle tilfellet kan imidlertid popup-en også utløses av nettleseren din hvis den er kapret. Enkelte PUP-er (potensielt uønskede programmer) som er utstyrt med ekte programmer, kan også komme med en ondsinnet kode som kaprer nettleseren din og viser denne popup-en, uavhengig av nettstedet du besøker.

La oss vurdere et scenario der dette popup-varselet sløyfer et modalt varsel som låser datamaskinen din. Her er hva du trenger å gjøre:

  1. Når du ser varselet, klikker du på OK ved første ledetekst, og merk deretter av i boksen tilknyttet "Ikke la denne siden lage flere meldinger", eller "Unngå at denne siden oppretter flere dialoger" er merket av .

    Forhindrer at nettsiden oppretter flere dialogbokser

    Merk: Avhengig av nettleseren din, kan denne siden se litt annerledes ut.

  2. Når boksen er merket av, klikker du på Ok (eller Tilbake til sikkerhet ) for å bli kvitt den irriterende meldingen.
  3. Trykk deretter Ctrl + Shift + Delete for å åpne Oppgavebehandling .
  4. Når du er inne i verktøyet, går du til Prosesser- fanen, høyreklikker du på nettleseren du støter på problemet og velger Avslutt oppgave .

    Avslutter Google Chrome-oppgaven
  5. Hvis du ser problemet oppstå uavhengig av websidene du besøker, er sjansen stor for at nettleseren din er kapret og viser popup-vinduet for hvert nettsted du besøker. I dette tilfellet må du eliminere den lokale trusselen. Den mest effektive måten å gjøre dette på er å følge denne artikkelen (her) for å utføre en dyp skanning i Malwarebytes og fjerne kapreren.
  6. Når trusselen er blitt identifisert og håndtert, er det på tide å installere nettleseren på nytt siden den sannsynligvis mangler noen filer (de som ble satt i karantene). For å gjøre dette, trykk Windows + + R for å åpne en Kjør- dialogboks. Skriv deretter “appwiz.cpl” og trykk Enter for å åpne vinduet Programmer og funksjoner .

    Skriv appwiz.cpl og trykk Enter for å åpne listen over installerte programmer

    Merk: Hvis du støter på dette problemet med Edge-nettleser eller Internet Explorer, er følgende trinn ikke nødvendig siden begge nettlesere vil bli regenerert av OS.

  7. I vinduet Programmer og funksjoner blar du gjennom listen over applikasjoner og finn nettleseren din. Når du ser det, høyreklikker du på det og velger Avinstaller.

    Avinstallerer Chrome
  8. Besøk den offisielle nedlastningssiden i nettleseren din og last ned installerbare programmer, og følg deretter instruksjonene på skjermen for å installere den på datamaskinen din på nytt.

    Laster ned Google Chrome

Hvordan beskytte deg mot svindelen 'Zeus Virus'

Den viktigste grunnen til at folk i utgangspunktet møter denne falske sikkerhetstrusselen er uforsiktig oppførsel. Enten dette eller dårlig datakunnskap. Nøkkelen til å fjerne disse svindelene er å utvise forsiktighet.

Med dette i bakhodet, hold deg borte fra å laste ned og installere programvare fra en ukjent utgiver. Unngå også å gå utover de trygge sonene som opprettholdes av de mest populære nettleserne - Edge har SmartScreen Defender, og alle de store tredjeparts nettlesere har sine egne beskyttelsesplater.

Nettleseren din vil spørre deg om du vil trå utenfor sikkerhetssonen. Hvis du velger å gjøre det, gjør du det på egen risiko.

Selv å stikke inne i den såkalte 'sikre sonen' er imidlertid ikke 100% sikker. Svindlere kan nå registrere nye domener i lynnedslag. Heldigvis gjør SERP-er nå en god jobb med å holde disse websidene utenfor søkeresultatene.

Til slutt må du huske at det hackerne bruker er et sosialteknisk hack. Noe som betyr at med mindre du overleverer dataene eller pengene selv, har de ingen midler til å få dem fra deg. Så når du ser popup-skanninger som Zeus Virus-varselet, må du ikke ringe avgiftsfritt nummer og du vil være trygg.

Hvis du vil forhindre at datamaskinen din viser disse falske sikkerhetsanvisningene, kan du installere en popup-blokkering. Men å gjøre dette betyr at du heller ikke vil se andre popup-vinduer som kan være legitime. Her er noen pop-up-blokkerere du bør vurdere:

  • uBlock
  • Pop-up-blokkering for Chrome
  • Popup Blocker Ultimate for Mozilla

Interessante Artikler