Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Viren
  • Windows
  • Geprüft · Apr. 2021

BuddyRichtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Gabriel E. Hall · Leidenschaftliche Internetforscherin

Buddy ist der Name einer schädlichen Computerbedrohung und wird als Ransomware klassifiziert. Eine Ransomware ist ein bestimmter Typ von Computerviren und deren Hauptmerkmal ist, dass sie als Trojaner in den Computer gelangen und anschließend die persönlichen Dateien vom Benutzer verschlüsseln, um für das Wiederherstellen der Dateien ein Lösegeld verlangen zu können.

Der Virus hat es dabei auf Audio-, Video- und Dokumentdateien abgesehen. Wenn er diese Dateien findet, sperrt er sie mit einem Verschlüsselungsalgorithmus. Der Buddy-Virus hinterlässt bei jeder verschlüsselten Datei ein kleines Merkmal – er verändert nämlich den Dateinamen, indem er die Endung .cry hinzufügt. Zum Beispiel wird eine Datei mit dem Namen photo.jpg zu photo.jpg.cry umbenannt. Die Internetkriminellen, die die Ransomware entwickelt haben, vergnügen sich anscheinend gerne auf die Kosten der Betroffenen, denn neben den verschlüsselten Dateien hinterlässt auch der sarkastische Virenname und die Dateiendung einen negativen Beigeschmack.

Sobald der Virus mit der Datenverschlüsselung fertig ist, hinterlegt er in jedem Ordner mit verschlüsselten Dateien eine Mitteilung. Dieselbe Mitteilung kann auch als Desktop-Hintergrund festgelegt sein. In der darin enthaltenen Lösegeldforderung steht folgendes geschrieben:

Hi, Buddy!

If you see this message, all your important files are been crypted 🙂

What can you do? You can pay with bitcoin and wait 10 min for decryption!

In der Mitteilung ist auch eine Erklärung enthalten, wie man Bitcoins kaufen kann und wie man diese an das Konto der Internetkriminellen überweist. Das geforderte Lösegeld beträgt 0.77756467 Bitcoins (ungefähr 310 Euro). Falls Ihr Computer infiziert wurde, raten wir davon ab das Lösegeld zu bezahlen, denn es ist sehr unwahrscheinlich, dass Kriminelle Ihnen helfen die verschlüsselten Dateien zurückzubekommen.

Buddy ransom note

Die schädliche Bedrohung sollte so schnell wie möglich vom Computer entfernt werden. Sie können die Entfernung zwar selbst durchführen, aber wir empfehlen dringendst eine Anti-Malware dafür zu verwenden. Für die Entfernung des Virus können Sie FortectIntego oder irgendeine andere Anti-Malware benutzen. Für die Entschlüsselung der Dateien können Sie folgende Anwendungen ausprobieren:

Bitte nehmen Sie die Wiederherstellung der Dateien allerdings nur in Angriff, wenn Sie die Schadsoftware Buddy komplett vom Computer entfernt haben.

Wie wurde der Buddy-Virus auf dem Computer installiert?

Diese speziellen Arten von dateiverschlüsselnden Viren werden hauptsächlich durch schädliche E-Mails verbreitet. Aus diesem Grund sollte man auch nie E-Mails öffnen, die als „Junk“ oder „Spam“ kategorisiert sind. Darüber hinaus sollte man darauf verzichten E-Mails von unbekannten Absendern zu öffnen. Dies gilt besonders, wenn sie verdächtige Dateien im Anhang enthalten. Internetkriminelle schicken manchmal auch suspekte Links, die angeben, dass man angeblich Preise oder Unmengen von Geld gewonnen hat. Klicken Sie nicht auf solche Links, denn diese könnten den automatischen Download einer schädlichen Computerbedrohung in Gang setzen.

Der Virus kann zudem auf unzuverlässige und riskante Webseiten verbreitet werden. Man sollte demzufolge vermeiden auf suspekte Webseiten zu surfen, denn nur ein Klick auf einem korrupten Link auf einer infizierten Webseite ist notwendig, um die Ransomware Buddy versehentlich zu installieren.

Wenn Sie den Virus selbst entfernen möchten, können Sie auf Seite 2 eine Entfernungsleitung für Buddy finden.

Die Entfernungsmethoden für Buddy

Bei Ransomware gilt eigentlich immer, dass es besser ist den Computer zu sichern bevor ein Schädling diesen angreift. Aus diesem Grund empfehlen wir auch immer auf einer externen Festplatte eine Kopie der persönlichen Daten zu speichern. Wenn Sie solch ein Back-up nicht gemacht haben, ist da nicht mehr viel zu machen. Sie können zwar die Entschlüsselungsprogramme von Seite 1 ausprobieren, aber dies garantiert nicht, dass die Dateien entschlüsselt werden. Jede Ransomware ist anders programmiert und es kann sein, dass die Programme nicht die Verschlüsselung von Buddy entschlüsseln können. Einen Versuch ist es aber immerhin wert. Bevor Sie aber die Verschlüsselung angehen, müssen Sie den Virus entfernen. Die automatischen Entfernungsoptionen und die Anleitung für die manuelle Entfernung finden Sie weiter unten.

Schreiben Sie den ersten Kommentar

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.