Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Viren
  • Windows
  • Geprüft · Apr. 2021

Portugiesischer CryptoLockerRichtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Ugnius Kiguolis · Experte in der Schadsoftwareentfernung

Was ist der portugiesische CryptoLocker-Virus und wie funktioniert er?

Der portugiesische CryptoLocker-Virus gehört wie sein Vorgänger in die Kategorie der Erpressungsprogramme. Sobald der Virus auf dem System installiert worden ist, führt er seine Arbeiten im Hintergrund durch und verschlüsselt dabei nacheinander die Dateien und versieht sie zusätzlich mit der Markierung .id-[persönliche ID des Opfers][email protected]_. Wir bezeichnen diese Version von CryptoLocker als portugiesischen CryptoLocker-Virus, weil der Erpresserbrief in Portugiesisch und nicht in Englisch verfasst wurde. Die Mitteilung befindet sich in der Datei COMO_ABRIR_ARQUIVOS.txt. In dieser Textdatei sind Informationen über den Virus und was dieser mit dem Computer und den darauf befindlichen Dateien gemacht hat zu finden.
Cryptolocker Portuguese ransomware

Die hinter der portugiesischen Version von CryptoLocker steckenden Erpresser fordern für das Freilassen der Dateien 1 Bitcoin, andernfalls wird der Entschlüsselungsschlüssel nicht herausgegeben. Laut den Erpressern ist es nicht möglich die Dateien ohne eine spezielle Entschlüsselungssoftware wiederherzustellen, welche natürlich nur sie bereitstellen können. Ferner geben sie an, dass für die Verschlüsselung Rijndael verwendet wurde, welches ein anderer Name für AES ist. Möchte man seine Dateien wiederhaben, muss der Bitcoin an das Bitcoin-Wallet der Erpresser überwiesen und anschließend ein Foto oder ein Screenshot der Transaktion an die E-Mail-Adresse [email protected] oder [email protected] gemailt werden. Danach gilt es auf Anweisungen für die Entschlüsselung zu warten. Die Gauner geben jedoch keinerlei Garantien, dass sie ihre Versprechen halten, nachdem man 1 BTC überwiesen hat. Es besteht also immer das Risiko, dass sie sich mit dem Geld aus dem Staub machen und man ohne Decodierer dasteht. Die Dateien lassen sich am einfachsten wiederherstellen, wenn man von einem früher angefertigten Back-up Gebrauch macht. Natürlich erst nach der Entfernung des Virus. Wenn Sie für die Entfernung der portugiesischen Variante des CryptoLocker-Virus noch keine Anti-Malware besitzen, empfehlen wir hierfür gerne FortectIntego oder SpyHunterCombo Cleaner.

Wie infiziert man sich?

Erpressungsprogramme wie CryptoLocker verbreiten sich mithilfe von Spammails, Malvertising, Phishing-Seiten und Raubkopien. Möchte man einen sicheren Computer haben, sollte man diese Infizierungsquellen meiden. Bitte lassen Sie also die Finger von E-Mails, worin unbekannte Absender Programme senden oder verdächtige Individuen oder Firmen auf Dateien im Anhang verweisen. Machen Sie außerdem zum Schutz des Computers von einer Anti-Malware Gebrauch und aktualisieren Sie Ihre Software regelmäßig. Darüber hinaus ist das Anfertigen von Back-ups ein großes Muss. Wenn Sie noch keine Back-ups gemacht haben, sollten Sie sich umgehend darum kümmern!

Wie entfernt man den portugiesischen CryptoLocker-Virus?

Die Virenentfernung korrekt durchzuführen ist unerlässlich, denn schließlich dient sie dazu den Computer wieder sicher zu machen. Gehen Sie also sorgfältig vor. Wir empfehlen die Aufgabe einer professionellen Anti-Malware zu überlassen, damit die erfolgreiche Entfernung des portugiesischen CryptoLocker-Virus sichergestellt ist. Wie Sie hierbei vorgehen müssen, erfahren Sie in der folgenden Anleitung:

Hat diese Anleitung geholfen?

Schreiben Sie den ersten Kommentar

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.