Dridex
Dridex hat in letzter Zeit plötzlich für Furore in der Malware-Szene gesorgt. Dieser Artikel hilft Ihnen dabei, Dridex auf effizienteste Weise von Ihrem PC zu entfernen.
Falls Sie die große Neuigkeit verpasst haben, wurden mehr als 20 Millionen Pfund von britischen Bankkonten gestohlen, was viele dazu veranlasste, PC-Sicherheitsmaßnahmen gegen Malware in Frage zu stellen. Weitere Berichte besagen, dass über 10 Millionen US-Dollar in den USA seit dem ersten Erscheinen des Malware-Trojaners Dridex verloren gegangen sind. Bei einer späteren Menschenjagd, die von den gemeinsamen Behörden der USA (FBI) und des Vereinigten Königreichs durchgeführt wurde, gelang es, einige der Schuldigen, aber nicht alle, festzunehmen. All diese Probleme hätten leicht behoben werden können, wenn es Personen, deren Computer von diesem Trojaner infiziert waren, gelungen wäre, sie rechtzeitig zu entfernen.
In einer Zeit, in der die Weltwirtschaft fast vollständig von Computern abhängig ist, sind die Lücken offensichtlich viel zu groß, als dass ein normales System fehlerfrei wäre. Sie haben vielleicht bemerkt, dass ich "jedes normale System" gesagt habe. Was ein Super-High-Level-Sicherheitssystem ausmacht, ist ein sehr vages Thema, das den gesamten Grund für den aufstrebenden PC-Sicherheitssektor darstellt. Es gibt so viele Meinungen wie Firmen, die solche Dienstleistungen anbieten, aber eines ist sicher – jede Sicherheit ist irgendwann geknackt. Meistens ist es jedoch nicht die Sicherheit, die ins Stocken gerät, sondern eine vom menschlichen Benutzer durchgeführte Aktion, die die zum Schutz eingerichteten Sicherheitsprotokolle ungültig macht.
Download-Tool zum EntfernenEntfernen Sie DridexDie Dridex Malware
In diesem speziellen Fall verwendet die verwendete Malware Dridex ein besonders ausgeklügeltes Schema mit Spam-E-Mail-Anhängen. Hierbei handelt es sich um gefälschte E-Mails, die echte legitime Unternehmen imitieren, die Ihnen angeblich versehentlich Rechnungen und Anhangsdateien senden.
Das Grundschema besteht darin, Ihre Neugierde zu wecken, indem Sie glauben machen, dass es das wahre Geschäft ist. Sobald Sie jedoch den Rechnungsanhang zur E-Mail öffnen, sind Sie mit dem Malware-Trojaner Dridex infiziert. Beachten Sie, dass unabhängig von den Tricks, mit denen die Hacker glauben, dass die E-Mail legitim ist, die darin enthaltene Datei immer auf .exe endet, um den Virus ausführen zu können. Office-Dateien und andere Dokumente sind niemals EXE-Dateien, sondern nur Programme. Trojaner können im Gegensatz zu normalen Programmen nicht einfach deinstalliert werden.
Diese „Techniken“ zur Infektion von Benutzern werden als „Makros“ bezeichnet und sind ein sehr wertvoller Punkt. Die meisten dieser Malware können sich nur dann an Sie binden, wenn Sie auf irgendeine Weise mit ihnen interagieren. Wie, was und wann ist immer anders, aber auf der grundlegendsten Ebene müssen SIE in diese Dinge einsteigen. Es gab zahlreiche Versuche, eine Philosophie der Prävention zu verfolgen – wenn Antivirenprogramme Ihren Zugriff auf bestimmte Websites mit den Worten ärgerlich blockieren Diese Websites sind unsicher. Browser wie Chrome, Firefox oder IE verfügen über einen integrierten Schutz gegen solche Websites. Die gefährlichsten sind auf der „schwarzen Liste“ und Sie erhalten eine Warnung, wenn Sie zu einer solchen Website weitergeleitet werden.
Die meisten Benutzer erkennen nie vollständig, worum es an dieser Stelle wirklich geht. Einmal drinnen, beginnt das von Dridex Malware Trojan erstellte Makro einfach aufzuzeichnen. Im Gegensatz zu einer typischen Adware werden keine Popups, Anzeigen oder andere Hinweise auf ihre Präsenz erstellt – sie lauern einfach versteckt. Es zeichnet Ihre Surfgewohnheiten und Aktivitäten auf und sendet die Informationen schließlich zu gegebener Zeit an denjenigen, der sie erstellt hat. Das Problem ist, dass die bereitgestellten Informationen nicht nur auf das Surfen im Internet beschränkt sind, sondern auch auf Kennwörter und persönliche Anmeldeinformationen, die Sie nach der Ausbreitung der Infektion eingeben. Dies bedeutet, dass eine längere Exposition gegenüber dem Trojaner auch den von ihm verursachten Schaden maximiert. Das Entfernen von Trojanern sollte für jeden Benutzer oberste Priorität haben.
Download-Tool zum EntfernenEntfernen Sie DridexErfahren Sie, wie Dridex wirklich von Ihrem Computer Entfernen
Schritt 1. Dridex Entfernen von Windows
a) Windows 7 / XP
- Drücken Sie auf das Startsymbol.
- Systemsteuerung → Programme und Funktionen.
- Suchen Sie das Programm, das Sie löschen möchten, und klicken Sie auf Deinstallieren.
b) Windows 8
- Klicken Sie mit der rechten Maustaste auf das Startsymbol (untere linke Ecke).
- Wählen Sie Systemsteuerung.
- Klicken Sie auf Programme und Funktionen.
- Suchen und entfernen Sie alle unerwünschten Programme.
c) Windows 10
- Öffnen Sie das Startmenü und klicken Sie auf die Lupe (neben der Schaltfläche zum Herunterfahren).
- Geben Sie die Systemsteuerung ein.
- Systemsteuerung → Programme und Funktionen.
- Suchen und entfernen Sie alle unerwünschten Programme.
d) Mac OS X
- Öffnen Sie den Finder und drücken Sie Anwendungen.
- Überprüfen Sie alle verdächtigen Programme, die Sie entfernen möchten.
- Ziehen Sie sie auf das Papierkorbsymbol in Ihrem Dock (Alternativ klicken Sie mit der rechten Maustaste auf das Programm und drücken Sie Auf Papierkorb verschieben).
- Nachdem Sie alle unerwünschten Programme verschoben haben, klicken Sie mit der rechten Maustaste auf das Papierkorbsymbol und wählen Sie Papierkorb leeren.
Schritt 2. Löschen Sie Dridex aus den Browsern
a) Entfernen Sie Dridex von Microsoft Edge
Microsoft Edge zurücksetzen (Methode 1)
- Öffnen Sie Microsoft Edge.
- Drücken Sie auf Mehr in der oberen rechten Ecke des Bildschirms (die drei Punkte).
- Einstellungen → Wählen Sie aus, was gelöscht werden soll.
- Aktivieren Sie die Kontrollkästchen der Elemente, die entfernt werden sollen, und klicken Sie auf Löschen.
- Drücken Sie gleichzeitig Strg + Alt + Entf.
- Wählen Sie Task-Manager.
- Suchen Sie auf der Registerkarte Prozesse den Microsoft Edge-Prozess, klicken Sie mit der rechten Maustaste darauf und drücken Sie Gehe zu Details (oder Weitere Details, wenn Gehe zu Details nicht verfügbar ist).
- Klicken Sie mit der rechten Maustaste auf alle Microsoft Edge-Prozesse und wählen Sie Aufgabe beenden.
(Methode 2)
Sichern Sie Ihre Daten, bevor Sie mit dieser Methode fortfahren.- Wechseln Sie zu C: Benutzer % Benutzername% AppData Local Packages Microsoft.MicrosoftEdge_xxxxxxxxxx.
- Wählen Sie alle Ordner aus, klicken Sie mit der rechten Maustaste darauf und drücken Sie Löschen.
- Drücken Sie die Starttaste und geben Sie Windows PowerShell in das Suchfeld ein.
- Klicken Sie mit der rechten Maustaste auf das Ergebnis und wählen Sie Als Administrator ausführen.
- Fügen Sie in Administrator: Windows PowerShell ein Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register $ ($ _. InstallLocation) AppXManifest.xml -Verbose} Tippen Sie unter PS C: WINDOWS system32> auf die Eingabetaste.
- Das Problem sollte jetzt weg sein.
b) Entfernen Sie Dridex von Internet Explorer
- Öffnen Sie Internet Explorer und drücken Sie auf das Zahnradsymbol.
- Wählen Sie Add-Ons verwalten und dann Symbolleisten und Erweiterungen.
- Suchen und deaktivieren Sie alle verdächtigen Erweiterungen.
- Schließe das Fenster.
c) Stellen Sie Ihre Homepage auf Internet Explorer wieder her
- Öffnen Sie Internet Explorer und drücken Sie auf das Zahnradsymbol.
- Internetoptionen → Registerkarte Allgemein. Löschen Sie die Homepage-URL und geben Sie Ihre bevorzugte ein.
- Drücken Sie Übernehmen.
d) Internet Explorer zurücksetzen
- Öffnen Sie Internet Explorer und drücken Sie auf das Zahnradsymbol.
- Internetoptionen → Registerkarte Erweitert.
- Unten sehen Sie eine Schaltfläche zum Zurücksetzen. Drücken Sie das.
- Aktivieren Sie im angezeigten Fenster das Kontrollkästchen Persönliche Einstellungen löschen.
- Drücken Sie Zurücksetzen.
- Klicken Sie auf OK, um das Fenster zu schließen.
- Starten Sie Ihren Browser neu.
e) Entfernen Sie Dridex von Google Chrome
- Öffnen Sie Google Chrome und drücken Sie auf das Menüsymbol rechts neben dem URL-Feld.
- Wählen Sie Weitere Tools und Erweiterungen.
- Entfernen Sie verdächtige Erweiterungen, indem Sie auf das Papierkorbsymbol neben ihnen klicken.
- Wenn Sie sich bei einer Erweiterung nicht sicher sind, können Sie sie deaktivieren, indem Sie das Kontrollkästchen Aktiviert deaktivieren. Wenn Sie es später behalten möchten, aktivieren Sie einfach das Kontrollkästchen erneut.
f) Stellen Sie Ihre Homepage auf Google Chrome wieder her
- Öffnen Sie Google Chrome und drücken Sie auf das Menüsymbol rechts neben dem URL-Feld.
- Wählen Sie Einstellungen.
- In dem Fenster, das unter Beim Start angezeigt wird, wird die Option Seiten festlegen angezeigt. Drücken Sie darauf.
- Entfernen Sie die festgelegte Website und geben Sie die Website ein, die Sie als Startseite bevorzugen. Drücke OK.
- In den Einstellungen gibt es unter Suchen die Option Suchmaschinen verwalten. Wählen Sie das aus.
- Entfernen Sie alle Suchmaschinen außer der, die Sie verwenden möchten. Klicken Sie auf Fertig.
g) Google Chrome zurücksetzen
- Öffnen Sie Google Chrome und drücken Sie auf das Menüsymbol rechts neben dem URL-Feld.
- Wählen Sie Einstellungen.
- Scrollen Sie nach unten und klicken Sie auf Erweiterte Einstellungen anzeigen.
- Suchen Sie die Reset-Taste und drücken Sie sie.
- Drücken Sie im angezeigten Bestätigungsfenster auf Zurücksetzen.
h) Entfernen Sie Dridex aus Mozilla Firefox
- Öffnen Sie Mozilla Firefox und rufen Sie das Menü auf, indem Sie auf die drei Balken rechts auf dem Bildschirm klicken.
- Wählen Sie Add-Ons.
- Wählen Sie die Registerkarte Erweiterungen und entfernen Sie alle fraglichen Erweiterungen.
- Wenn Sie sich bei einer Erweiterung nicht sicher sind, können Sie sie deaktivieren, indem Sie auf Deaktivieren klicken. Wenn Sie es später behalten möchten, drücken Sie einfach Aktivieren.
i) Stellen Sie Ihre Homepage unter Mozilla Firefox wieder her
- Öffnen Sie Mozilla Firefox und rufen Sie das Menü auf, indem Sie auf die drei Balken auf der rechten Seite des Bildschirms klicken.
- Wähle Optionen.
- Klicken Sie im Allgemeinen unter dem Feld Startseite auf Standard wiederherstellen.
j) Setzen Sie Mozilla Firefox zurück
- Öffnen Sie Mozilla Firefox und rufen Sie das Menü auf, indem Sie auf die drei Balken rechts auf dem Bildschirm klicken.
- Drücken Sie das Fragezeichen am unteren Rand des Menüs.
- Wählen Sie Informationen zur Fehlerbehebung.
- Wählen Sie die Option Firefox aktualisieren.
k) Entfernen Sie Dridex aus Safari (für Mac)
- Öffnen Sie Safari.
- Wählen Sie Einstellungen (Sie können darauf zugreifen, indem Sie oben auf dem Bildschirm auf Safari klicken).
- Wählen Sie die Registerkarte Erweiterungen.
- Deinstallieren Sie alle fraglichen Erweiterungen.
- Wenn Sie sich bei einer Erweiterung nicht sicher sind, können Sie sie deaktivieren, indem Sie das Kontrollkästchen Aktiviert deaktivieren. Wenn Sie es später behalten möchten, aktivieren Sie einfach das Kontrollkästchen erneut.
l) Safari zurücksetzen
Wenn Sie die Versionen Yosemite, El Capitan oder Sierra verwenden, ist die Option zum Zurücksetzen von Safari mit einem Klick nicht verfügbar. Daher müssen Sie den Verlauf löschen und die Caches in separaten Schritten leeren.- Öffnen Sie Safari.
- Wählen Sie Verlauf löschen (Zugriff durch Drücken auf Safari oben auf dem Bildschirm).
- Wählen Sie aus, wann der Verlauf gelöscht werden soll, und klicken Sie auf Verlauf löschen.
- Drücken Sie oben auf dem Bildschirm auf Safari und wählen Sie Einstellungen.
- Wählen Sie die Registerkarte Erweitert und aktivieren Sie das Kontrollkästchen neben dem Menü Entwicklung anzeigen in der Menüleiste.
- Wählen Sie Entwickeln (in der Menüleiste oben auf dem Bildschirm).
- Drücken Sie Leere Caches.