Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Viren
  • Windows
  • Geprüft · Apr. 2021

[email protected]Richtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Olivia Morelli · Schadsoftwareanalystin

[email protected] möchte Ihr Geld

Ein weiteres absurd benanntes Erpressungsprogramm ist aufgetaucht und zwar der [email protected]. Was die Autoren des Virus mit dieser E-Mail-Adresse sagen wollen, ist fraglich. Verbrechen scheinen ihnen aber ein Vergnügungen zu sein. Unseren Recherchen zufolge ist [email protected] ein Teil des XTBL-Projekts, welches aus zahlreichen unbezwingbaren Erpressungsprogrammen besteht, die die verschlüsselten Dateien mit einer bestimmten Endung markieren. Der hier besprochene Virus zum Beispiel versieht die Dateien mit folgender Markierung: [email protected]. Darüber hinaus verschlüsselt der Virus die Dateien mit einem ausgereiften Verschlüsselungsverfahren, wodurch sie unzugänglich werden. Das schädliche Programm modifiziert sie auf struktureller Ebene, sodass sie nur mit einem bestimmten Entschlüsselungsschlüssel wiederhergestellt werden können, welcher sich natürlich in den Händen der Cyberkriminellen befindet.
The wallpaper set by Orgasm@india.com virus

Die Schadsoftware [email protected] ist diesmal wortkarg und erklärt über ein neu festgelegtes Hintergrundbild die Situation in nur wenigen Sätzen, wo außerdem zur Kontaktaufnahme über [email protected] aufgefordert wird. Wir vermuten, dass die Verbrecher die persönliche Kontaktaufnahme bevorzugen, um so viel Geld wie möglich erpressen zu können. Die Bezahlung muss wie üblich in Bitcoins vorgenommen werden, damit die Anonymität gewährleistet ist. Wir empfehlen nachdrücklich das Lösegeld nicht zu bezahlen, denn es ist nicht sicher, ob Sie wirklich das Entschlüsselungsprogramm bekommen. Entfernen Sie lieber den Virus und stellen Sie Ihre Dateien mit einem Back-up (wenn vorhanden) wieder her. Die Entfernung von [email protected] sollte mit einer Anti-Malware wie FortectIntego oder SpyHunterCombo Cleaner durchgeführt werden, denn solche Programme können alle schädlichen Komponenten effektiv identifizieren und entfernen und damit den Computer wieder in Ordnung bringen.

Wie wird das Erpressungsprogramm verbreitet?

[email protected] dringt als Trojaner in den Computer ein und gibt somit vor etwas Anderes zu sein als es ist. Verbrecher versenden beispielsweise E-Mails mit schädlichen Anhängen, die als „Rechnung“ oder Ähnliches betitelt sind. Der Anhang sieht zwar auf dem ersten Blick sicher aus, könnte aber eine EXE-Datei sein oder ein Dokument mit einem schädlichen Skript enthalten. Sobald man den Anhang öffnet, gerät der schädliche Code ins System, macht sich an die Dateien zu schaffen und sorgt für eine böse Überraschung: Alle Dateien sind verschlüsselt und die Verbrecher möchten Lösegeld. Obwohl es eine banale Weise ist Schadsoftware zu verbreiten, ist sie erstaunlicherweise sehr erfolgreich. Für die Verbreitung gibt es allerdings auch andere Methoden wie Malvertising oder Exploit-Kits, die schwieriger zu planen und durchzuführen sind. Erfahrene Schadsoftware-Entwickler können diese Mittel jedoch nutzen und ihre Schadsoftware auf legitime Webseiten verbreiten. Solche Angriffe können nur mit einer aktuellen Anti-Malware verhindert werden.

Mein Computer ist infiziert, was nun?

Wenn Ihre Dateien verschlüsselt sind, versteht es sich von selbst, dass Sie sie wieder entschlüsseln möchten. Leider haben wir da schlechte Nachrichten. Wenn Sie keine Back-ups gemacht haben, ist es wahrscheinlich nicht möglich. Wenn Sie das Lösegeld nicht bezahlen möchten, sollten Sie den Virus so schnell wie möglich entfernen. Sie sollten hierfür eine Anti-Malware nutzen. In Einzelfällen startet die Anti-Malware nicht, weil der Virus sie blockiert. Befolgen Sie in diesem Fall die unten aufgeführte Anleitung, um den Computer auf die Entfernung des Virus vorzubereiten.

Schreiben Sie den ersten Kommentar

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.