Fjern Varenyky Trojan (spambot) og Stop Sextortion
TRUSSEL FJERNELSE

Fjern Varenyky Trojan (spambot) og Stop Sextortion



Opdatering September 2019.
varenyky er en farligt Trojan med spyware funktionaliteter, som også arbejder som et spambot. Sikkerhed forskere mener, at Varenyky spambot er i øjeblikket under kraftig udvikling betyder, at det kommer til at udvikle sig. I hjertet af den Varenyky Spambot operation er sextortion. Den trojanske er designet til at stjæle passwords, og udspionere ofrenes skærm via FFmpeg, når de ser voksent indhold.

varenyky også kommunikerer med sin kommando og kontrol-server via Tor, og den spam, der aktiverer operationen sendes via e-mail.

Trussel Summary

Navnvarenyky
TypeTrojan, spambot
Kort beskrivelseVarenyky er en trojansk og en spambot, der i øjeblikket distribueres via phishing og spam e-mails.
SymptomerOfrene kan ikke opleve nogen synlige symptomer på infektion.
DistributionsmetodeSpam e-mails og phishing.
Værktøj Detection Se Hvis dit system er blevet påvirket af Varenyky

Hent

Værktøj til fjernelse af malware

BrugererfaringTilmeld dig vores forum at diskutere Varenyky.

Varenyky Trojan og Spambot - distributionsmetoder

Ifølge WeLiveSecurity forskere, den Varenyky Trojan øjeblikket rettet mod Frankrig, og mere specifikt, brugerne af Orange, en fransk internetudbyder. Den vigtigste distributionskanal for spambot er phishing e-mails. Forskerne kom på tværs af en spam kampagne, der omdirigeret til en undersøgelse og en falsk smartphone forfremmelse. Men, en anden kampagne sætter sin lid til sextortion principper, og udspionerer ofrets skærm, mens de besøger erotiske websites.

En af de ondsindede dokumenter, der distribuerer Varenyky er vedhæftet i en e-mail, at en regning på € 491,27 er tilgængelig. Efter åbning den formodede regningen, offeret får besked, at dokumentet er beskyttet af Microsoft Word og har brug for menneskelig kontrol. Med andre ord, offeret er bedt om at aktivere makroer.

Det er underligt at bemærke, at makroen påvist i denne Word-dokument er at bruge funktionen Application.LanguageSettings.LanguageID() at opnå det sprog ID ofrets computer.

"Dette id indeholder landet og sproget indstilles af brugeren. Scriptet tjekker, om den værdi, der returneres, er 1036 i decimal (eller 0x40C i hexadecimal) og i henhold til Microsoft-dokumentationen denne værdi svarer til Frankrig og det franske sprog,”WeLiveSecurity forskere forklarede.

Relaterede: 4 Grunde til at du Modtag Sextortion og andre e-mail-svindel

Varenyky Trojan - Teknisk oversigt

Som allerede nævnt, den Varenyky Trojan øjeblikket rettet mod franske ofre via falske fakturaer i form af Microsoft Word-dokumenter, der beder dem om at gøre det muligt for makroer. Når det potentielle offer åbner dokumentet og den makro udføres, operationen sikrer, at brugeren er faktisk fransk. Hvis offeret er af anden nationalitet, malware drift ophører. Hvis den franske oprindelse bekræftes, malware vil kommunikere med sin kommando og kontrol-server til at fastslå, hvilke komponenter til download. Varenyky installerer også et stykke software, der stjæler passwords og spioner for ofre via FFmpeg når de ser pornografisk indhold online.

Den Varenyky trojanske kan også påvise specifikke ”trigger” nøgleord for seksuel karakter samt hjemmesider (såsom YouPorn, Pornhub, og Brazzers. Når en af ​​disse søgeord er fanget, malware registrerer computerens skærm via en FFmpeg eksekverbar. Den optagede indhold bliver derefter sendt til kommando og kontrol-server. Naturligvis, grunden til at optage ofrets skærm under disse særlige omstændigheder er sextortion og afpresning. Det er også meget muligt, at Varenyky vil blive anvendt i meget målrettede kampagner.

Fjern Varenyky Trojan

Hvis din computer system fik inficeret med Varenyky Trojan, du skal have lidt erfaring med at fjerne malware. Du bør slippe af med denne trojanske så hurtigt som muligt, før det får mulighed for at sprede sig yderligere og inficere andre computere. Overvej straks at fjerne den trojanske, og følg trin-for-trin instruktioner tilgængelige nedenfor.

Note! Dit computersystem kan blive påvirket af varenyky og andre trusler.
Scan din pc med SpyHunter
SpyHunter er en kraftfuld malware fjernelse værktøj designet til at hjælpe brugerne med dybdegående systemets sikkerhed analyse, detektering og fjernelse af varenyky.
Husk, at SpyHunter scanner er kun for malware afsløring. Hvis SpyHunter registrerer malware på din pc, du bliver nødt til at købe SpyHunter har malware fjernelse værktøj til at fjerne malware trusler. Læs vores SpyHunter 5 bedømmelse. Klik på de tilsvarende links til at kontrollere SpyHunter s EULA, Fortrolighedspolitik og Kriterier trusselsvurdering.

At fjerne Varenyky følge disse trin:

1. Boot din pc i fejlsikret tilstand for at isolere og fjerne Varenyky filer og objekter

Boot din PC i fejlsikret tilstand

1. I Windows XP, Vista og 7. 2. For Windows 8, 8.1 og 10. oplysningerne Fix registreringsdatabasen skabt af malware og PUP på din pc.

I Windows XP, Vista og 7 systemer:

1. Fjern alle cd'er og dvd'er, og derefter Genstart pc'en fra “Start” menu.
2. Vælg en af ​​de to muligheder, der nedenfor:

For pc'er med et enkelt operativsystem: Tryk “F8” gentagne gange efter den første boot-skærmen dukker op i løbet af genstart af din computer. I tilfælde af Windows-logoet vises på skærmen, du er nødt til at gentage den samme opgave igen.

donload_now_140

For pc'er med flere operativsystemer: Тhe piletasterne vil hjælpe dig med at vælge det operativsystem, du foretrækker at starte i Fejlsikret tilstand. Tryk “F8” lige som beskrevet for et enkelt operativsystem.

donload_now_140

3. Som “Avancerede startindstillinger” vises, vælg Fejlsikret tilstand ønskede indstilling ved hjælp af piletasterne. Som du gøre dit valg, presse “Indtast“.

4. Log på computeren ved hjælp af din administratorkonto

donload_now_140

Mens computeren er i fejlsikret tilstand, ordene “Fejlsikret tilstand” vises i alle fire hjørner af skærmen.

Trin 1: Åbn Start Menu.

Trin 2: Klik på Magt knap (til Windows 8 det er den lille pil ved siden af “Lukke ned” knap) og mens holde “Flytte” Klik på Genstart.

Vinduer 8 Fejlsikret tilstand Trin 2 Skift Genstart 2018

Trin 3: Efter genstart, en blå menu med indstillinger vises. Fra dem, bør du vælge Fejlfinde.

Vinduer 8 10 Fejlsikret start Trin 3 Vælg en mulighed 2018

Trin 4: Du vil se Fejlfinde menu. Fra denne menu vælge Avancerede indstillinger.

Vinduer 8 10 Fejlsikret start Trin 4 Fejlfinde 2018

Trin 5: Efter Avancerede indstillinger menu vises, Klik på Startup Indstillinger.

Vinduer 8 10 Fejlsikret start Trin 5 Avanceret 2018

Trin 6: Fra Startup Indstillinger menu, Klik på Genstart.

Vinduer 8 10 Fejlsikret start Trin 6 Startup Settings Genstart 2018

Trin 7: En menu vises ved genstart. Du kan vælge en af ​​de tre Fejlsikret tilstand indstillinger ved at trykke på dens tilsvarende nummer og maskinen genstartes.

Vinduer 8 10 Fejlsikret start Trin 7 Sikre Modes 2018

Nogle ondsindede scripts kan ændre poster i registreringsdatabasen på computeren for at ændre forskellige indstillinger. Det er derfor, anbefales at rense dit Windows Registry database. Da den tutorial om hvordan man gør dette er en smule lang og manipulation med registre kan beskadige din computer, hvis det ikke gøres ordentligt, bør du henvise og følg vores lærerigt artikel om fastsættelse poster i registreringsdatabasen, især hvis du er uerfarne i det pågældende område.

2. Find filer skabt af Varenyky på din pc

Find filer skabt af Varenyky

1. For Windows 8, 8.1 og 10. 2. I Windows XP, Vista, og 7.

For Nyere Windows-operativsystemer

Trin 1:

På dit tastatur tryk + R og skrive explorer.exe i Løbe tekstboks og derefter klikke på Ok knap.

explorer.exe-sensorstechforum

Trin 2:

Klik på din pc fra hurtig adgang bar. Dette er normalt et ikon med en skærm og dets navn er enten "Min computer", "Min PC" eller "Denne PC" eller hvad du har navngivet det.

Dette-pc-sensorstechforum

Trin 3:

Naviger til søgefeltet i øverste højre hjørne af din PC skærm og type "fileextension:" og hvorefter skrive filtypen. Hvis du er på udkig efter ondsindede eksekverbare, et eksempel kan være “fileextension:exe”. Efter at gøre det, efterlade et mellemrum og skriv filnavnet du mener malware har skabt. Her er, hvordan det kan se ud, hvis der er fundet din fil:

NB. Vi anbefaler at vente på den grønne lastning bar i navination boksen for at fylde op i tilfælde af PC er på udkig efter filen og har ikke fundet det endnu.

For ældre Windows-operativsystemer

I ældre Windows OS er den konventionelle tilgang bør være den effektive én:

Trin 1:

Klik på Start Menu ikon (normalt på din nederste venstre) og vælg derefter Søg præference.

søgning-bar-vinduer-xp-sensorstechforum

Trin 2:

Efter søgningen vises, vælge Flere avancerede indstillinger fra søgningen assistent boksen. En anden måde er ved at klikke på Alle filer og mapper.

søgning følgesvend

Trin 3:

Efter denne type navnet på den fil, du søger, og klik på knappen Søg. Dette kan tage noget tid, hvorefter resultater vises. Hvis du har fundet den skadelig fil, du må kopiere eller åbne sin placering ved højreklikke på det.

Nu skulle du være i stand til at opdage en fil på Windows, så længe det er på din harddisk og ikke skjult via speciel software.

Brug SpyHunter at scanne for malware og uønskede programmer

3. Scan efter malware og uønskede programmer med SpyHunter Anti-Malware værktøj

Scan din pc og fjern Varenyky med SpyHunter Anti-Malware Tool og sikkerhedskopiere dine data

1. Installer SpyHunter at scanne efter Varenyky og fjerne dem.2. Scan med SpyHunter, Find og fjern Varenyky. Sikkerhedskopiere dine data for at sikre det mod malware i fremtiden.
Trin 1: Klik på “Hent” knappen for at gå videre til SpyHunter download side.

Det anbefales at køre en scanning, inden de køber den fulde version af softwaren til at sørge for, at der kan registreres den aktuelle version af malware ved SpyHunter. Klik på de tilsvarende links til at kontrollere SpyHunter s EULA, Fortrolighedspolitik og Kriterier trusselsvurdering.

Trin 2: Guide dig selv ved download vejledningen for hver browser.

Trin 3: Når du har installeret SpyHunter, vente på, at opdateres automatisk.

SpyHunter5-update-2018

Trin 1: Efter opdateringen er færdig, klik på ’Malware / PC Scan’ fanen. Et nyt vindue vises. Klik på ’Start scanning’.

SpyHunter5-Free-Scan-2018

Trin 2: Efter SpyHunter har færdig med at scanne din pc for eventuelle filer af den tilhørende trussel og fandt dem, du kan prøve at få dem fjernet automatisk og permanent ved at klikke på 'Næste’ knap.

SpyHunter-5-Free-Scan-Next-2018

Trin 3: Hvis nogen trusler er blevet fjernet, Det anbefales stærkt at genstarte din pc.

Sikkerhedskopiere dine data for at sikre den mod angreb i fremtiden

VIGTIGT! Før du læser Windows instruktioner backup, Vi kan varmt anbefale at sikkerhedskopiere dine data med en sky backup-løsning og forsikre dine filer mod enhver form for tab, selv fra de mest alvorlige trusler. Vi anbefaler dig at læse mere om det og hente SOS Online Backup .

Avatar

Milena Dimitrova

En inspireret forfatter og indhold leder, der har været med SensorsTechForum for 4 år. Nyder ’Mr. Robot’og frygt’1984’. Fokuseret på brugernes privatliv og malware udvikling, hun tror stærkt på en verden, hvor cybersikkerhed spiller en central rolle. Hvis almindelig sund fornuft giver ingen mening, hun vil være der til at tage noter. Disse noter senere kan blive til artikler! Følg Milena @Milenyim

Flere indlæg

Følg mig:
Twitter

Efterlad en kommentar

Din e-mail-adresse vil ikke blive offentliggjort. Krævede felter er markeret *

Frist er opbrugt. Venligst genindlæse CAPTCHA.

Del på Facebook Del
Loading ...
Del på Twitter Tweet
Loading ...
Del på Google Plus Del
Loading ...
Del på Linkedin Del
Loading ...
Del på Digg Del
Del på Reddit Del
Loading ...
Del på Stumbleupon Del
Loading ...