Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Viren
  • Windows
  • Geprüft · Apr. 2021

BTCWareRichtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Jake Doevan · Das Leben ist zu kurz, um die Zeit mit Viren zu verschwenden.

Wie gefährlich ist das Erpressungsprogramm BTCWare?

IT-Experten vermuten, dass der neu aufgetauchte BTCWare-Virus von der Erpressungsprogrammfamilie CryptXXX abstammt und laut dem Bericht hat ein Betroffener bereits das Lösegeld bezahlt. Die Entwickler des Virus sind in dieser Hinsicht auch nicht gerade bescheiden, denn sie verlangen für das Freilassen der Dateien 0,5 BTC, was zurzeit 530,38 EUR entspricht. Unabhängig davon, wie wichtig die Dateien sind, wird von der finanziellen Unterstützung von Cyberkriminellen abgeraten. Es gibt keine Informationen darüber, ob die Person, die das Geld überwiesen hat, die Dateien zurückbekommen hat. Wir empfehlen daher über die Situation vernünftig nachzudenken und BTCWare zu entfernen. Sie können hierfür FortectIntego oder MalwarebytesMalwarebytes benutzen.

Obwohl CryptXXX erst letztes Jahr aufgetaucht ist, gibt es bereits mehrere Sprösslinge von dem Virus. Eine der aktuellsten Versionen ist 4.0. Allerdings scheinen einige weitere neu erschienene Bedrohungen mit dieser Schadsoftware zusammenzuarbeiten. Sie sticht jedoch insbesondere aufgrund ihres Katz- und Mausspiels mit IT-Experten hervor. Der neu veröffentliche Decodierer für die vorherige Version spornte die Autoren von CryptXXX lediglich dazu an die Virenforscher zu übertreffen und des Öfteren eine neue Version im Umlauf zu bringen. Die Leidtragenden sind in diesem Fall die normalen Computernutzer. Andernfalls sticht die Schadsoftware BTCWare unter den anderen erpresserischen Bedrohungen nicht besonders hervor. Sie dringt in das Betriebssystem ein und verschlüsselt die persönlichen Dokumente. Im Anbetracht dessen, dass der Virus von der CryptXXX-Familie abzustammen scheint, ist ersichtlich, dass an der Zahl der anvisierten Dateitypen gearbeitet wurde und der Virus nun mehr Dateien verschiedener Typen verschlüsseln kann.

The screenshot of BTCware virus

Während des Verschlüsselungsprozesses sind keine Auffälligkeiten zu bemerken, außer dass der Computer eventuell langsamer als sonst arbeitet und unerwartet eine Mitteilung der Benutzerkontensteuerung auftaucht. Wenn dies der Fall ist, sollten Sie es schließen und überprüfen, ob Ihre Dateien verschlüsselt worden sind. Ein Problem bei einer Infizierung mit BTCWare ist, dass es die verschlüsselten Dateien nicht mit einem Namenszusatz markiert, wodurch die Infizierung länger unerkannt bleibt. In dem hinterlegten Erpresserbrief werden aber immerhin mehrere Links bereitgestellt, wo man Bitcoins erwerben kann. Wenn man die geforderte Summe überweist, geben die Täter angeblich den Entschlüsselungsschlüssel heraus, welcher anschließend zusammen mit biznet.exe-d_your_decrypt_key in der Eingabeaufforderung eingegeben werden muss. Laut dem Erpresserbrief speichert der Virus seine schädlichen Dateien auch im Ordner AppData. Wir empfehlen direkt tätig zu werden und BTCWare umgehend zu entfernen.

Die Verbreitungsmethoden des Erpressungsprogramms

Die Bedrohung wird wahrscheinlich auf zwei verschiedene Arten verbreitet: Mithilfe von Spammails und Trojanern. Im ersten Fall kann man das Risiko einer Infizierung selbst mindern. Bei Trojanern wird die Sache allerdings etwas ernster. Rüsten Sie sich hierfür mit einer Anti-Spyware und einem Antivirenprogramm aus. Solche Tools können dabei helfen das Risiko zu mindern, aber sollten hierfür täglich aktualisiert werden. Des Weiteren können sie die Infizierung beseitigen, falls der BTCWare-Virus die Dateien befallen hat. Wir möchten außerdem darauf hinweisen, dass nicht nur illegale Webseiten und Torrent-Seiten Bedrohungen verbergen. Cyberkriminelle greifen immer häufiger legale Webseiten an. Zur Erinnerung noch einmal: Öffnen Sie keine E-Mail-Anhänge, wenn irgendwelche Bedenken bestehen. Auch nicht, wenn sie an Sie persönlich adressiert ist. Vergewissern Sie sich ihrer Glaubwürdigkeit und öffnen Sie nur dann den Inhalt.

Ist eine permanente Entfernung von BTCWare möglich?

Trotzdem, dass das Erpressungsprogramm recht furchteinflößend ist, kann man ihm Einhalt gebieten. Überlassen Sie einfach einer Anti-Spyware die Entfernung. Da der Virus jedoch sehr komplex ist, müssen Sie damit rechnen, dass er wichtige Funktionen des Computers deaktiviert. In diesem Fall müssen Sie den Computer in den abgesicherten Modus starten und dann die Entfernung durchführen. Beachten Sie außerdem, dass Virenentferner die verschlüsselten Dateien nicht entschlüsseln können. Sie benötigen hierfür andere Tools. Nützliche Informationen über die Datenentschlüsselung finden Sie im Anschluss der Anleitung für die Zugriffswiederherstellung.

Schreiben Sie den ersten Kommentar

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.