Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Viren
  • Windows
  • Geprüft · Apr. 2021

CryptoLockerRichtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Jake Doevan · Das Leben ist zu kurz, um die Zeit mit Viren zu verschwenden.

Cryptolocker ist eine gefährliche Ransomware

Cryptolocker ist eine gefährliche Ransomware[1], welche eindeutig von der selben Gruppe von Cyber-Kriminellen herausgegeben wurde, die auch verantwortlich für FBI Virus, Police Central e-crime Unit Virus, Department of Justice Virus und viele weitere Viren sind. Es wird dasselbe Verfahren wie bei den bereits erwähnten Programmen verwendet, Cryptoblocker blockiert die persönlichen Dateien und blendet eine großflächige Warnung ein in der ein Lösegeld von $300 USD gefordert wird.

Es gibt aber auch etwas Neues an dem Virus von Cryptolocker: die Blockierung der Dateien verwendet eine asymmetrische Verschlüsselung[2], was bedeutet, dass zwei verschiedene Schlüssel benötigt werden um an die Dateien zu gelangen.

Während man die älteren Versionen mit spezifischen Anweisungen wieder entfernen konnte, hat Cryptolocker nun einen Weg gefunden um dies zu vermeiden. Die einzige Möglichkeit ist somit den zweiten, privaten Schlüssel ausfindig zu machen, der jedoch nur den Cyber-Kriminellen bekannt ist.

Laut der Warnung von Cryptolocker hat der Nutzer nur einen bestimmten Zeitrahmen um das Lösegeld zu bezahlen und den Zugriff auf die Dateien wiederherzustellen. Andernfalls kann man sich von den Dateien verabschieden.

Wie kann Cryptolocker den computer infizieren?

Laut Sicherheitsexperten wird Cryptolocker mithilfe von offiziell aussehenden E-Mails verbreitet[3]. Üblicherweise beinhalten diese E-Mails Benachrichtigungen über fehlende Bezahlungen, Steuern, Anschaffungen und Ähnlichem, was Nutzer leichtfertig dazu veranlasst die schädlichen Anhänge zu öffnen. Sobald der Anhang geöffnet wird, wird der Computer mit diesem gefährlichen Virus infiziert[4] und verschlüsselt die Nutzer Dateien.

Typischerweise verschlüsselt der Virus spezifische Dateien die meist folgende Endungen haben: 3fr, accdb, ai, arw, bay, cdr, cer, cr2, crt, crw, dbf, dcr, der, dng, doc, docm, docx, dwg, dxf, dxg, eps, erf, indd, jpe, jpg, kdc, mdb, mdf, mef, mrw, nef, nrw, odb, odm, odp, ods, odt, orf, p12, p7b, p7c, pdd, pef, pem, pfx, ppt, pptm, pptx, psd, pst, ptx, r3d, raf, raw, rtf, rw2, rwl, srf, srw, wb2, wpd, wps, xlk, xls, xlsb, xlsm, xlsx.

Falls Verdacht besteht, dass der Computer mit Cryptolocker infiziert wurde, sollte keine Zeit verschwendet werden und folgender Guide beachtet werden:

Wie entferne ich Cryptolocker?

In den meisten Fällen kann der Zugriff auf die Dateien wiederhergestellt werden, indem entweder eine Wiederherstellung des Systems ausgeführt wird oder indem ein vollständiger Systemscan mit einer der folgenden Anwendungen durchgeführt wird: FortectIntego, SpyHunterCombo Cleaner.

CryptoLocker

Wir empfehlen dringendst über die Prävention[5] von solchen Infizierungen nachzudenken. Dafür können die bereits erwähnten Anwendungen verwendet werden. Ebenfalls sollte die Sicherheit der Dateien und auch Backups bedacht werden. Dafür können externe USB Festplatten, CDs, DVDs oder selbst Online-Backups von z.B. Google Drive, Dropbox, Flickr verwendet werden.

Hat diese Anleitung geholfen?

Schreiben Sie den ersten Kommentar

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.