Klicken Sie auf das Bild für
eine grössere Ansicht
Bedrohungslevel 9
Typ: Malware
Gemeinsame Infektion Symptome:
  • Installiert sich selbst ohne Erlaubnis
  • Verbindet sich ins Internet ohne Zustimmung
  • Gewöhnliche Systemprogramme stürzen umgehend ab
  • Langsame Internetverbindung
  • Systemabsturz
  • Computer Heruntertaktung

NSA Virus

NSA Virus ist eine gefährliche Ransomware-Infektion, die sich ohne die Zustimmung des Nutzers selbst installiert. Die Infektion erstellt neue Verzeichniseinträge im Verzeichnis, legt ihre Dateien an verschiedenen Orten ab und modifiziert den laufenden Prozess, sodass Sie nicht mehr auf den Desktop zugreifen und den Computer wie gewohnt verwenden können. Die einzige Mission des NSA Virus ist es, den Computernutzer dazu zu bringen, eine sogenannte Gebühr von $300 zu zahlen. Sobald Sie feststellen, dass Ihr Computer vom NSA Virus befallen ist, der auch PRISM Virus heißen kann, ignorieren Sie die dargestellten Informationen in der Warnung und ergreifen Sie sofort die notwendigen Maßnahmen, um ihn vom PC zu entfernen.

Laut der gefälschten Warnung werden Sie von der National Security Agency (NSA) kontaktiert, welche das PRISM-Programm implementiert. Außerdem enthält die Warnung das Logo des Federal Bureau of Investigation (FBI) sowie dem Department of Justice. Die Embleme sollen den Nutzer überzeugen, dass die Warnung legitim ist.

Darüber hinaus enthält die Warnung falsche Anschuldigungen. Der Computer wurde angeblich gesperrt, da Sie verdächtigt werden, illegale Inhalte wie z. B. Kinderpornographie heruntergeladen, benutzt und verteilt zu haben. Es ist in Rot hervorgehoben, dass Individuen, die mit dieser Art von Kriminalität in Verbindung stehen, inhaftiert werden können und eine Strafe von bis zu $250.000 zahlen müssen.

Die Warnung gibt den Status der Zahlung an: "Warten auf Zahlung". Sie müssen die $300 nicht zahlen, da das Geld die Kriminellen hinter dem NSA Virus erhalten. MoneyPak, welches als Zahlungsmethode dargestellt wird, kann auf den Webseiten des Partners oder auf andere Weise auf der offiziellen Webseite der Dienstleistung genutzt werden. In der derzeitigen Situation ist Ihr Computer von einem Trojaner-Pferd beeinträchtigt, welches Sie sofort entfernen sollten.

Die Entfernung wird einfach sein, wenn Sie ein leistungsstarkes Spyware-Entfernungs-Tool verwenden. Wir empfehlen Ihnen die Installation von SpyHunter, da diese Anwendung bereits verschiedene Ransomware-Infektionen entfernt hat, wie z. B. Ministerul Afacerilor Interne virus, Služba Kriminální Policie a Vyšetřování virus und viele andere. Die unten stehenden Anweisungen helfen Ihnen bei der Installation der Anwendung, sodass Sie herausfinden können, wie dieses zeitsparende Programm funktioniert.

Entfernung des NSA Virus

Wenn der Zugriff auf Ihren Computer eingeschränkt ist, folgen Sie diesen Anleitungen:

Für Windows Vista, 7:

  1. Starten Sie den Computer neu und drücken Sie auf F8, bevor das System hochfährt.
  2. Wählen Sie den abgesicherten Modus mit Netzwerkunterstützung aus und drücken Sie Enter.
  3. Greifen Sie auf das Internet zu und gehen Sie zu http://de.pcthreat.com/download-sph, um das SpyHunter-Entfernungs-Tool herunterzuladen.
  4. 4.Installieren Sie es und entfernen Sie die Infektion.

Für Windows XP:

  1. Starten Sie Ihren Computer neu und drücken Sie F8, bevor das Windows-Logo erscheint.
  2. Wählen Sie den abgesicherten Modus mit Netzwerkunterstützung aus dem Systemstartmenü und drücken Sie Enter.
  3. Klicken Sie auf Ja, wenn ein Bestätigungsfeld erscheint.
  4. Öffnen Sie den Internetbrowser und laden Sie SpyHunter vonhttp://de.pcthreat.com/download-sph herunter.
  5. Klicken Sie auf das Startmenü und starten Sie die Ausführung.
  6. Geben Sie msconfig in das Ausführungsfeld ein und drücken Sie Enter.
  7. Wenn das Systemkonfigurationsmenü erscheint, klicken Sie auf die Registerkarte Start und dann auf die Taste Alle deaktivieren. Klicken Sie auf OK, um die Änderungen zu speichern und das Menü zu beenden.
  8. Starten Sie den Computer neu im normalen Modus und installieren Sie SpyHunter.
  9. Initiieren Sie einen vollständigen Systemscan und entfernen Sie die Infektionen von Ihrem Computer.

Entfernungsanleitung für Windows 8

  1. Drücken Sie die Taste Windows und der Metro-Start -Bildschirm erscheint.
  2. Bewegen Sie den Mauscursor in die untere rechte Ecke des Bildschirms.
  3. Klicken Sie auf Einstellungen in der Charms-Leiste.
  4. Klicken Sie dann auf PC-Einstellungen ändern.
  5. Wählen Sie Allgemein in einem anderen Fenster aus.
  6. Scrollen Sie in den Optionen herunter und klicken Sie auf Jetzt neu starten im Erweiterten Startmenü.
  7. Wählen Sie die Fehlerbehebung aus und klicken Sie dann auf Erweiterte Optionen.
  8. Klicken Sie auf Starteinstellungen und dann auf die Taste Neustart.
  9. Warten Sie, bis der BIOS-Bildschirm geladen ist.
  10. Drücken Sie F5, um den abgesicherten Modus mit Netzwerkunterstützung auszuwählen.
  11. Warten Sie, bis das System geladen ist.
  12. Gehen Sie zuhttp://de.pcthreat.com/download-sph und laden Sie SpyHunter herunter.
  13. Installieren Sie das Programm und führen Sie eine vollständige Systemprüfung durch.
Scanner für NSA Virus herunterladen
  • Schnelle und geprüfte Lösung für die Entfernung von NSA Virus .
  • Sichern Sie Ihren Desktop und starten Sie jetzt!
disclaimer

Wie man manuell NSA Virus blocken und löschen kann

Mit der Infektion verbundene Dateien löschen (NSA Virus):

m2PythonLoader.exe
wlsidten.dll
Piranha.exe
3511172082012Build.exe
%WINDIR%\system32
87b2cb3916261d5c807bf44262755cb0.exe
MusicCollector.exe
UpgradeHelper.exe
iner.exe
ex3b.dll
OmaSG21e.exe
%SystemDrive%\????????????
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
b34btbztdb0vavaw.exe
dtkmujvo.exe
rvcbcyks.exe
n.
sqlncli.exe
Firewallservice.exe
VaultSysUi.exe
videotwisterSA.exe
hwj3ba6j.dss
obvwo.exe
%ALLUSERSPROFILE%
%WINDIR%\Temp
WinSyncMetastore.exe
systemcpl.exe
zqmkrehUkpoKfsafsaZg.exe
%UserProfile%
NTServiceManager.exe
crack.exe
%LOCALAPPDATA%\Temp
bzsbkotiu.exe
gcrwcoak.exe
taskhost.exe.exe
aPr0hY9.exe
C87C.exe
%APPDATA%\system
ssntvs.exe
dyjdl.exe
administration.exe
setex.exe
msnmsgrr.exe
%APPDATA%\Task Scheduler
%CommonProgramFiles%
WINDED6.exe
bf8h8d02hf.exe
SyncHostps.exe
Q3d38543.exe
brenasa.exe
msshell.exe
install_0_msi.exe
securitywindrv.exe
ACEIEAddOn.dll
p1.exe
uenovfiu.exe
najeoxtt.exe
pYunY8m4VL3qLc.exe
UpdatePriv.exe
scvhost.exe
csrsss.exe
%AppData%
msdtmsrd.exe
wgsdgsdgdsgsd.exe
acuvzomo.exe
bvhylsviw.exe
puozlkmyj.dll
cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
secproc_isv.exe
ubvhynpxh.exe
jsdhlexdqkllnbcxgai.bfg
%TEMP%
pmstcdjwz.exe
TimeDateMUICallback.exe
dqnbdq7.dss
%ALLUSERSPROFILE%\Application Data
50E1.exe
ifgxpers.exe
svchost.exe
wahneaqa.exe
Other.res
oygqyunapnp.exe
xctqakcqbeo.dll
wlsidten.exe
魔法桌面第三方主题破解补丁V1.1.exe
Nbt.exe
DLL321.dll
ieudator.dll
xaZYOVJW.exe
audipbrd.exe
DA0B.exe
96dddda4.dll
msn.exe
wpbt0.dll
msavfit.exe
rool0_pk.exe
questscan.dll
%APPDATA%\updates
comeo.exe
skype.dat
idiokbbrv.exe
Task Scheduler.exe
JfCqQ5JC.exe
xlqbteeb.exe
%LOCALAPPDATA%\lollipop
wjthvwjb.dss
2084473.dll
00qbipeq.exe
00b5d693.exe
ctfmon.exe
xmlfilter.exe
yaiiwockc.dll
mplayer2.exe
Updating.exe

Dynamische Link-Bibliotheken löschen (NSA Virus):

wpbt0.dll
wlsidten.dll
yaiiwockc.dll
DLL321.dll
questscan.dll
ACEIEAddOn.dll
ex3b.dll
puozlkmyj.dll
96dddda4.dll
xctqakcqbeo.dll
2084473.dll
ieudator.dll

Prozesse abbrechen (NSA Virus):

UpgradeHelper.exe
OmaSG21e.exe
MusicCollector.exe
50E1.exe
zqmkrehUkpoKfsafsaZg.exe
msn.exe
brenasa.exe
securitywindrv.exe
3511172082012Build.exe
UpdatePriv.exe
uenovfiu.exe
cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
Task Scheduler.exe
VaultSysUi.exe
videotwisterSA.exe
msshell.exe
xlqbteeb.exe
m2PythonLoader.exe
bf8h8d02hf.exe
pYunY8m4VL3qLc.exe
install_0_msi.exe
b34btbztdb0vavaw.exe
taskhost.exe.exe
JfCqQ5JC.exe
setex.exe
obvwo.exe
SyncHostps.exe
rvcbcyks.exe
WinSyncMetastore.exe
msavfit.exe
bzsbkotiu.exe
Nbt.exe
ifgxpers.exe
msnmsgrr.exe
csrsss.exe
idiokbbrv.exe
mplayer2.exe
comeo.exe
魔法桌面第三方主题破解补丁V1.1.exe
DA0B.exe
C87C.exe
xaZYOVJW.exe
ctfmon.exe
Firewallservice.exe
administration.exe
wgsdgsdgdsgsd.exe
WINDED6.exe
87b2cb3916261d5c807bf44262755cb0.exe
acuvzomo.exe
NTServiceManager.exe
00qbipeq.exe
dtkmujvo.exe
00b5d693.exe
oygqyunapnp.exe
najeoxtt.exe
wlsidten.exe
sqlncli.exe
secproc_isv.exe
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
audipbrd.exe
systemcpl.exe
ssntvs.exe
crack.exe
TimeDateMUICallback.exe
iner.exe
Updating.exe
ubvhynpxh.exe
Piranha.exe
xmlfilter.exe
wahneaqa.exe
svchost.exe
scvhost.exe
msdtmsrd.exe
gcrwcoak.exe
bvhylsviw.exe
pmstcdjwz.exe
dyjdl.exe
rool0_pk.exe
aPr0hY9.exe
Q3d38543.exe
p1.exe
Disclaimer

Kommentar absenden — WIR BRAUCHEN IHRE MEINUNG!

Kommentar:
Name:
Geben Sie die Zeichenfolge ein:
This is a captcha-picture. It is used to prevent mass-access by robots.