{"id":6130,"date":"2024-07-12T20:23:08","date_gmt":"2024-07-12T18:23:08","guid":{"rendered":"https:\/\/ekiwi.de\/?p=6130"},"modified":"2024-07-12T20:27:45","modified_gmt":"2024-07-12T18:27:45","slug":"windows-firewall-warnung-trojaner-spyware-fehlercode-2v7hgtvb-dll","status":"publish","type":"post","link":"https:\/\/ekiwi.de\/index.php\/6130\/windows-firewall-warnung-trojaner-spyware-fehlercode-2v7hgtvb-dll\/","title":{"rendered":"Windows Firewall Warnung: Trojaner Spyware Fehlercode 2V7HGTVB.dll"},"content":{"rendered":"<p>K\u00fcrzlich wurde ich unverhofft von einer WhatsApp-Nachricht \u00fcberrascht von einem Handwerksbetrieb, bei dem ich hin und wieder Computer- und IT-Support leiste. Diese Nachricht enthielt ein Video, welches ich hier auch mal beigef\u00fcgt habe. Der verunsicherte Anruf folgte sogleich auf die Nachricht ehe ich das Video \u00fcberhaupt anschauen konnte.<\/p>\n<p>In dem 3-Mann-B\u00fcro des Handwerkbetriebs waren alle aufgeschreckt, als ein Alarmton ausgehend vom Rechner der Team-Assistentin losging und gleichzeitig eine eindringliche Frauenstimme repetitiv folgenden Text im nervigen Tonfall aufsagte:<\/p>\n<blockquote><p>Wichtige Sicherheitsmeldung. Ihr Computer wurde gesperrt. Ihre IP-Adresse wurde ohne Ihr Wissen oder Zustimmung verwendet, um Webseiten zu besuchen, die den Virus-Identit\u00e4tsdiebstahl entfalten, um den Computer zu entsperren. Bitte rufen Sie sofort den Support an. Bitte versuchen Sie nicht Ihren Computer herunterzufahren oder neu zu starten, da dies zu Datenverlust und Identit\u00e4tsdiebstahl f\u00fchren kann. Die Computersperre soll illegale Aktivit\u00e4ten unterbinden. Bitte rufen Sie umgehend den Support an.<\/p><\/blockquote>\n<p>Der Alarmton war echt nervig, man h\u00e4tte denken k\u00f6nnen, dass es sich um eine Feuer\u00fcbung handel und alle gleich auf dem Sammelplatz wiederfinden. Aber stattdessen tauchten verschiedene Fensterchen auf dem Computer-Monitor auf mit der Meldung:<\/p>\n<blockquote><p>Microsoft Windows Firewall-Warnung!<br \/>\nPC mit Torjaner-Spyware infiziert<br \/>\n(Fehlercode: 2V7HGTVB.dll)<br \/>\nDer Zugriff auf dem PC wurde aus Sicherheitsgr\u00fcnden gesperrt.<br \/>\nBitte rufen Sie den Windows-Support an: 0711-2050-1991<\/p><\/blockquote>\n<p><center><br \/>\n<div style=\"width: 480px;\" class=\"wp-video\"><video class=\"wp-video-shortcode\" id=\"video-6130-1\" width=\"480\" height=\"720\" preload=\"metadata\" controls=\"controls\"><source type=\"video\/mp4\" src=\"\/wp-content\/uploads\/2024\/07\/win-firewall-trojaner-spyware-fehlercode-2V7HGTVB-dll-1.mp4?_=1\" \/><a href=\"\/wp-content\/uploads\/2024\/07\/win-firewall-trojaner-spyware-fehlercode-2V7HGTVB-dll-1.mp4\">\/wp-content\/uploads\/2024\/07\/win-firewall-trojaner-spyware-fehlercode-2V7HGTVB-dll-1.mp4<\/a><\/video><\/div><\/p>\n<p style=\"text-align: left;\">Weiter hie\u00df es in einem Popup-Fensterchen:<\/p>\n<blockquote>\n<p style=\"text-align: left;\">Bitte kontaktieren Sie uns umgehend. Unser Techniker wird Sie telefonisch durch den Entfernungsprozess f\u00fchren. Ihr Computer wurde deaktiviert.<br \/>\nWindows Rufen Sie den Support an: 0711-2050-1991<\/p>\n<\/blockquote>\n<p style=\"text-align: left;\">Obwohl das ziemlich gutes Deutsch ist, sieht man an ein paar Kleinigkeiten, dass es wahrscheinlich von einer ausl\u00e4ndischen \u00dcbersetzung herstammt.<\/p>\n<p>&nbsp;<\/p>\n<p><\/center><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6131\" src=\"\/wp-content\/uploads\/2024\/07\/trojaner-spyware-fehlercode-2V7HGTVB-dll.jpg\" alt=\"\" width=\"382\" height=\"283\" srcset=\"\/wp-content\/uploads\/2024\/07\/trojaner-spyware-fehlercode-2V7HGTVB-dll.jpg 382w, \/wp-content\/uploads\/2024\/07\/trojaner-spyware-fehlercode-2V7HGTVB-dll-300x222.jpg 300w\" sizes=\"auto, (max-width: 382px) 100vw, 382px\" \/><\/p>\n<p>Die Texte plus der Audioansage und dem Alarmton sollen nat\u00fcrlich zu einer Kurzschlussreaktion animieren, dass man irgendwas anklickt oder gar diese omin\u00f6se Nummer versucht anzurufen. Die Kollegen vom besagten Handwerksbetrieb taten nichts dergleichen und warteten meine Empfehlung ab. Was ich prinzipiell guthei\u00dfen kann.<\/p>\n<h3>Behebung des Problems<\/h3>\n<p>Was war aber nun zu tun? War der Rechner unwiderruflich verloren oder breitete sich gar ein Virus \u00fcbers Netzwerk aus? Letzteres glaube ich nicht und der Rechner ist wieder funktionst\u00fcchtig.<\/p>\n<p>Es stellte sich schnell heraus, dass die Firewall-Warnung mit dem Fehlercode 2V7HGTVB aus dem Browser, in diesem Fall Microsoft Edge kam. Bevor man nun aber wild irgendwelche Buttons klickt, um das Ding loszuwerden, war die klare Empfehlung den Browser \u00fcber den Task-Manager zu schlie\u00dfen.<\/p>\n<p>Dazu entweder <strong>Strg + Alt + Entf<\/strong> als Tastenkombination dr\u00fccken und dann auf <strong>&#8222;Task-Manager&#8220; klicken<\/strong> oder den Task-Manager direkt mit der Tastenkombination <strong>Strg + Shift + Esc<\/strong> aufrufen.<\/p>\n<p>Man sieht dann ein solches oder ein \u00e4hnliches Fenster vom Task-Manager. Ggf. muss man die Anzeige noch erweitern, um weitere Details anzuzeigen.<\/p>\n<figure id=\"attachment_6137\" aria-describedby=\"caption-attachment-6137\" style=\"width: 700px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6137\" src=\"\/wp-content\/uploads\/2024\/07\/task-manager-browser-beenden.jpg\" alt=\"Screenshot, wie der Edge-Browser \u00fcber den Task-Manager beendet wird.\" width=\"700\" height=\"581\" srcset=\"\/wp-content\/uploads\/2024\/07\/task-manager-browser-beenden.jpg 700w, \/wp-content\/uploads\/2024\/07\/task-manager-browser-beenden-300x249.jpg 300w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><figcaption id=\"caption-attachment-6137\" class=\"wp-caption-text\">Browser \u00fcber Task-Manager beenden<\/figcaption><\/figure>\n<p>Im Task-Manager geht man dann auf &#8222;<strong>Prozesse<\/strong>&#8220; und sucht sich den Browser raus, der die Windows-Warnmeldung ausgibt. Dann macht man Rechtsklick auf den Browser und w\u00e4hlt &#8222;<strong>Task beenden<\/strong>&#8220; aus.<\/p>\n<p>Danach kehrt eine angenehme, erleichternde Ruhe ein.<\/p>\n<p>Eine gewisse Unsicherheit verbleibt, ob man sich nicht doch etwas eingefangen hat. Hier kann man ja sicherheitshalber noch einen Virusscan hinterher schieben. Nach meinem Daf\u00fcrhalten handelt es sich dabei aber nur um geschickt konstruierte Browser-Apps\/-Popups, die auf die spontane Verunsicherung der Leute abzielen. Gef\u00e4hrlich wirds, wenn man unbedarft irgendwelche Buttons klickt oder sich auf den telefonischen &#8222;Support-Anruf&#8220; einl\u00e4sst.<\/p>","protected":false},"excerpt":{"rendered":"<p>K\u00fcrzlich wurde ich unverhofft von einer WhatsApp-Nachricht \u00fcberrascht von einem Handwerksbetrieb, bei dem ich hin und wieder Computer- und IT-Support<\/p>\n","protected":false},"author":2,"featured_media":2698,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_links_to":"","_links_to_target":""},"categories":[591],"tags":[143,979,637,686,715,712,509,253,514,1240,513,510,63],"class_list":["post-6130","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security","tag-cyber","tag-cyber-angriff","tag-cyber-security","tag-cyber-sicherheit","tag-cybersecurity","tag-firewall","tag-it-security","tag-it-sicherheit","tag-malware","tag-spyware","tag-trojaner","tag-virus","tag-windows"],"_links":{"self":[{"href":"https:\/\/ekiwi.de\/index.php\/wp-json\/wp\/v2\/posts\/6130","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ekiwi.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ekiwi.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ekiwi.de\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/ekiwi.de\/index.php\/wp-json\/wp\/v2\/comments?post=6130"}],"version-history":[{"count":0,"href":"https:\/\/ekiwi.de\/index.php\/wp-json\/wp\/v2\/posts\/6130\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ekiwi.de\/index.php\/wp-json\/wp\/v2\/media\/2698"}],"wp:attachment":[{"href":"https:\/\/ekiwi.de\/index.php\/wp-json\/wp\/v2\/media?parent=6130"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ekiwi.de\/index.php\/wp-json\/wp\/v2\/categories?post=6130"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ekiwi.de\/index.php\/wp-json\/wp\/v2\/tags?post=6130"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}