Oplossing: Windows Defender-waarschuwing: Zeus-virus gedetecteerd op uw computer

Sommige Windows-gebruikers zijn bang dat hun computer is geïnfecteerd nadat ze de ' Windows Defender Virus Alert ' hebben gezien tijdens het surfen op internet en zien dat hun computer niet meer reageert. Bij het bezoeken van bepaalde webpagina's betroffen gebruikers een pop-up die beweerde bij Windows Defender te horen dat hun computer geïnfecteerd was en spoorden ze aan om het officiële nummer voor ondersteuning te bellen. Deze specifieke pop-up wordt aangetroffen in meerdere browsers (Edge, Chrome, Opera, Firefox) en met meerdere Windows-versies, waaronder Windows 7, Windows 8.1 en Windows 10.

Windows Defender-waarschuwing: Zeus-virus gedetecteerd op uw computer

Is de Zeus Virus Security Threat echt?

Zoals u waarschijnlijk al zou weten, is dit een vrij veel voorkomende technische support-zwendel die aanwezig is in de overgrote meerderheid van de webbrowsers die momenteel op de markt zijn.

Het onderscheiden van echte meldingen van nepberichten is heel eenvoudig (op elk besturingssysteem) - geen besturingssysteem geeft een waarschuwing in uw webbrowser als een beveiligingsrisico wordt gevonden. Als u de ingebouwde oplossing (Windows Defender) gebruikt, krijgt u een waarschuwing in een speciaal venster. In het geval dat u een beveiligingspakket van derden gebruikt, wordt u hierom gevraagd, niet door uw browser.

Dus met dit in gedachten, weet dat elke beveiligingswaarschuwing die via uw browser binnenkomt, FAKKER IS .

Deze zwendel is gewoon een variatie op de vele valse ondersteuningsfoutmeldingen: bel Microsoft-ondersteuning, Google-beveiligingswaarschuwing en tientallen andere soortgelijke zwendel.

Hoe werkt de Zeus Virus-zwendel?

Weinig mensen zouden vallen voor dit soort social engineering-zwendel als de oplichters geen truc zouden gebruiken die de browser blokkeert. De Zeus Virus-zwendel en de overgrote meerderheid van de technische ondersteuningszwendelvarianten gebruiken een JavaScript-truc die uiteindelijk de browser van het slachtoffer opzoekt.

Maar houd er rekening mee dat er geen kwaadaardige code wordt gebruikt - daarom zullen beveiligingsscans geen malware detecteren op computers die te maken hebben met zijn specifieke pop-up.

Het echte Zeus-virus

Het Real Zeus-virus is een van de meest populaire malware die door de jaren heen is uitgebracht. Sinds het voor het eerst werd ontdekt in 2010, veroorzaakte het grote schade aan miljoenen Microsoft Windows-computers, het stalde financiële gegevens en werd een van de meest succesvolle stukjes botnet-software in de wereld.

Hoewel de oorspronkelijke maker het vermoedelijk in 2010 heeft stopgezet, verschenen er een aantal varianten van dezelfde beveiligingsbedreiging nadat de broncode was gelekt. Met de nieuwste ontwikkelingen op het gebied van cyberbeveiliging zijn de gevaren van dit specifieke virus vrijwel onschadelijk als u een beveiligingsmethode gebruikt - zelfs Windows Defender is uitgerust om met deze beveiligingsbedreiging om te gaan.

Zoals u zich kunt voorstellen, gebruiken de oplichters achter de Zeus Virus-pop-up de populariteit van deze specifieke malware om mensen te laten schrikken om hun nummers te bellen en het slachtoffer te worden van sociale hacking.

Hoe werkt de Zeus Virus Scam?

Er zijn honderden variaties op deze zwendel met technische ondersteuning. De praktijk bestaat al jaren, maar het blijkt dat nietsvermoedende webservers nog steeds regelmatig worden misleid.

Aangezien deze pop-up niet intern wordt geactiveerd, moeten de oplichters een domein gebruiken dat nog niet is gemarkeerd door databases zoals SmartScreen of andere equivalenten van derden. Of dit of ze slaagden erin om een ​​spraakmakende website te kapen en stellen nu alle bezoekers bloot aan deze specifieke zwendel. Dit is eerder gebeurd met Yahoo Mail, MSN News en een paar andere spraakmakende websites.

Als een website is geïnfecteerd en deze pop-up aan zijn bezoekers begint te tonen, zal deze een 'malware-site omleiding' doen, wat betekent dat de blootgestelde gebruiker wordt omgeleid naar een domein dat deel uitmaakt van de zwendel.

In het geval u zich afvraagt, slagen de oplichters erin om uw computer te blokkeren door een JavaScript-modale waarschuwing te bekijken (ook bekend als een dialooglus).

Vergeet niet dat de oplichters een social engineering-tactiek gebruiken om geld of privégegevens in handen te krijgen van nietsvermoedende slachtoffers door te doen alsof ze de computer repareren.

Hoe het 'Zeus-virus' verwijderen?

Aangezien u eigenlijk te maken hebt met zwendel en niet met een daadwerkelijke virusbedreiging, is uw computer niet echt besmet met het Zeus-virus.

In dit specifieke geval kan de pop-up echter ook door uw browser worden geactiveerd als deze is gekaapt. Bepaalde PUP's (mogelijk ongewenste programma's) die zijn gebundeld met echte programma's kunnen ook worden geleverd met een schadelijke code die uw browser zal kapen en deze pop-up weergeven, ongeacht de website die u bezoekt.

Laten we eens kijken naar een scenario waarin deze pop-upwaarschuwing een modale waarschuwing doorloopt die uw computer vergrendelt. Dit is wat u moet doen:

  1. Wanneer u de waarschuwing ziet, klikt u op OK bij de eerste prompt en vinkt u het selectievakje aan "Laat deze pagina geen berichten maken" of "Voorkom dat deze pagina extra dialogen maakt" is aangevinkt .

    Voorkomen dat de webpagina extra dialoogvensters maakt

    Opmerking: afhankelijk van uw browser kan deze pagina er iets anders uitzien.

  2. Schakel het selectievakje in en klik op OK (of Terug naar veiligheid ) om het irritante bericht te verwijderen.
  3. Druk vervolgens op Ctrl + Shift + Delete om Taakbeheer te openen.
  4. Als u eenmaal in het hulpprogramma bent, gaat u naar het tabblad Processen, klikt u met de rechtermuisknop op de browser waarop u het probleem ondervindt en kiest u Taak beëindigen .

    De Google Chrome-taak beëindigen
  5. Als het probleem zich blijft voordoen, ongeacht de webpagina's die u bezoekt, is de kans groot dat uw browser is gekaapt en de pop-up wordt weergegeven voor elke website die u bezoekt. In dit geval moet u de lokale dreiging elimineren. De meest efficiënte manier om dit te doen, is door dit artikel (hier) te volgen om een ​​diepe scan van Malwarebytes uit te voeren en de kaper te verwijderen.
  6. Zodra de bedreiging is geïdentificeerd en aangepakt, is het tijd om uw browser opnieuw te installeren, omdat er waarschijnlijk enkele bestanden ontbreken (de bestanden die in quarantaine waren geplaatst). Druk hiervoor op Windows-toets + R om een ​​dialoogvenster Uitvoeren te openen. Typ vervolgens "appwiz.cpl" en druk op Enter om het venster Programma's en onderdelen te openen.

    Typ appwiz.cpl en druk op Enter om de lijst met geïnstalleerde programma's te openen

    Opmerking: als u dit probleem ondervindt met Edge-browser of Internet Explorer, zijn de volgende stappen niet nodig omdat beide browsers door het besturingssysteem worden geregenereerd.

  7. Blader in het venster Programma's en onderdelen door de lijst met applicaties en zoek uw browser. Zodra u het ziet, klikt u erop met de rechtermuisknop en kiest u Verwijderen.

    Chrome verwijderen
  8. Ga naar de officiële downloadpagina van uw browser en download het uitvoerbare installatieprogramma. Volg daarna de aanwijzingen op het scherm om het opnieuw op uw computer te installeren.

    Google Chrome downloaden

Hoe u uzelf kunt beschermen tegen de zwendel met het 'Zeus-virus'

De belangrijkste reden waarom mensen in de eerste plaats geconfronteerd worden met deze nepbeveiligingsdreiging is onzorgvuldig gedrag. Of dit of slechte computerkennis. De sleutel tot het opheffen van deze zwendel is om voorzichtig te zijn.

Met dit in gedachten, blijf weg van het downloaden en installeren van software van een onbekende uitgever. Vermijd ook verder te gaan dan de veilige zones die worden onderhouden door de meest populaire browsers - Edge heeft SmartScreen Defender en alle belangrijke browsers van derden hebben hun eigen beschermde schilden.

Uw browser zal u vragen of u buiten de veilige zone wilt stappen. Als u ervoor kiest dit te doen, doet u dit op eigen risico.

Zelfs binnen de zogenaamde 'veilige zone' blijven, is echter niet 100% veilig. Oplichters kunnen nu nieuwe domeinen razendsnel registreren. Gelukkig doen SERP's nu goed werk om deze webpagina's uit de zoekresultaten te houden.

Tot slot moet u onthouden dat de hackers een social engineering-hack gebruiken. Wat betekent dat tenzij je ze zelf de gegevens of het geld overhandigt, ze geen middelen hebben om het van je te krijgen. Dus als u pop-upscans zoals de Zeus Virus-melding ziet, belt u niet het gratis nummer en bent u veilig.

Als u wilt voorkomen dat uw computer deze valse beveiligingsprompts weergeeft, kunt u een pop-upblokkering installeren. Maar dit betekent dat u ook geen andere pop-ups ziet die mogelijk legitiem zijn. Hier zijn een paar pop-upblokkering die u kunt overwegen:

  • uBlock
  • Pop-upblokkering voor Chrome
  • Popup Blocker Ultimate voor Mozilla

Interessante Artikelen