Jager. Richtig entfernen? (Anleitung für die Deinstallation)

von Julie Splinters - - | Virustyp: Ransomware
12

Jager-Virus: Die Analyse

Hacker ruhen sich wohl nicht auf ihre Lorbeeren aus, denn sie haben wieder eine neue dateiverschlüsselnde Schadsoftware entwickelt – den Jager-Virus bzw. den JagerDecryptor. Das Erpressungsprogramm scheint sehr komplex und gut programmiert zu sein und nutzt für die Verschlüsselung der persönlichen Daten sowohl das Verfahren AES als auch RSA. Die Schadsoftware ist noch nicht weitverbreitet, aber den Erwartungen nach sollte sie in den nächsten Wochen ihre Runden machen. Es ist daher von äußerster Wichtigkeit, dass man eine Infizierung noch vor der rasend schnellen Verbreitung verhindert. Wenn die Schadsoftware bereits Ihr Gerät befallen hat und Sie gerade in Panik geraten, bewahren Sie bitte Ruhe. In diesen Artikel erfahren Sie, wie Sie Jager erfolgreich entfernen können. Die Installation von Reimage wäre hierfür ein guter Start, denn die Anti-Spyware kann Ihnen dabei helfen den Virus vollständig zu entfernen.

Im Vergleich zu manch anderen Viren, wie zum Beispiel NoobCrypt, welches von Virenforschern schnell entschlüsselt wurde, darf man diese Bedrohung nicht unterschätzen. Der Schadsoftwareexperte Jakub Kroustek hat glücklicherweise bereits ein Muster des Virus erhalten. Es besteht also die Chance, dass die Experten ein Entschlüsselungsprogramm entwickeln. Im Fall von Jager werden die Dateien gezielt mithilfe der AES-256-Verschlüsselung gesperrt. Der Virus macht dabei zudem von einem RSA-Schlüssel Gebrauch, sodass man sie nicht auf einfache Weise wieder entschlüsseln kann. Die einzige Lösung ist demzufolge der Erwerb des privaten Schlüssels, welcher aus dem öffentlichen Schlüssel mathematisch berechnet wurde. Eine Infizierung ist außerdem daran leicht zu erkennen, dass an alle korrupten Dateien die Endung ES IV angehangen wird und die Dateinamen „!ENC“ beinhalten können.

Jager ransomware payment page

Selbst wenn die Dateien von hoher Wichtigkeit sind, sollte man es nicht in Betracht ziehen das Geld zu bezahlen. Cyberkriminelle sind auch nach der Bezahlung des Lösegelds nicht dazu verpflichtet die Daten zurückzugeben. Die Hacker terrorisieren ihre Opfer auch noch gerne, indem sie eine Bezahlfrist festsetzen und auf diese Weise die Betroffenen dazu drängen den JagerDecryptor zu erwerben. Zusätzlich gewähren sie das Entschlüsseln einer Datei von bis zu 200KB, um davon zu überzeugen, dass die Entschlüsselungssoftware anständig funktioniert. Wenn man das Geld jedoch nicht innerhalb von 72 Stunden bezahlt, werden die Daten gelöscht. Die geforderte Summe steigt außerdem jeden Tag um ein weiteres Viertel. IT-Experten konnten bedauerlicherweise immer noch kein funktionierendes Entschlüsselungsprogramm entwickeln, weil einer der Server, von dem das Virenmuster stammte, dem Anschein nach abgeschaltet wurde.

Wann konnte das Erpressungsprogramm den Computer infizieren?

Der Virus wurde aller Wahrscheinlichkeit nach auf unsicheren Webseiten und File-Sharing-Seiten verbreitet. Spammails, eine von vielen Hackern bevorzugte Verbreitungsmethode, sollten ebenfalls nicht ausgeschlossen werden. Cyberkriminelle scheinen diese bestimmte Masche gemeistert zu haben, denn Computernutzer fallen häufig auf die Täuschungen herein und öffnen die gefälschten E-Mails von angeblichen Transportfirmen und Steuerbehörden. Überstürzen Sie auf keinen Fall das Öffnen von E-Mails mit Rechnungen oder Lieferdokumenten für ein Paket als Anhang. Falls Sie auf ein Paket warten, nehmen Sie mit dem Lieferanten direkt Kontakt auf und informieren Sie sich dort. Diese Vorsichtsmaßnahmen schützen nicht nur vor einer Infizierung mit der Schadsoftware Jager, sondern auch vor anderen dateiverschlüsselnden Viren.

Entfernungshinweise für Jager

Wir möchten Ihnen direkt die automatische Entfernung anraten, denn in Anbetracht der ausgeklügelten Struktur der Schadsoftware kann das manuelle Löschen zu einer aussichtlosen Aufgabe werden. Installieren Sie daher lieber eine Anti-Spyware, wie bspw. Reimage oder Malwarebytes Anti Malware. Solch ein Programm kann den erpresserischen Virus in kurzer Zeit und permanent entfernen. Zusätzlich ist es nützlich, weil es vor diversen Arten von Schadsoftware, wie unter anderem Exploit-Kits, Schutz bietet. In der Zukunft könnte der Jager-Virus auch mithilfe dieser schädlicher Dateien verbreitet werden, weshalb ein anständiger Schutz unerlässlich ist.

Wir können mit jedem Produkt, dass wir auf unserer Seite empfehlen, affiliiert sein. Weitere Auskunft in unsern Nutzungsbedingungen. Mit dem Herunterladen einer vorausgesetzten Anti-spyware Software, um Jager zu entfernen, stimmen sie unserer Datenschutz und Nutzungsbedingungen.
Jetzt säubern!
Herunterladen
Entferner: Reimage garantierte
Zufriedenheit
Herunterladen
Entferner: Reimage garantierte
Zufriedenheit
mit Microsoft Windows kompatibel mit OS X kompatibel
Was ist zu tun, wenn das Programm nicht hilft?
Wenn Sie die Infizierung nicht mit Reimage beseitigen konnten, kontaktieren Sie unser Support-Team unter Frage stellen und geben Sie so viele Informationen wie möglich.
Für die Deinstallation von Jager ist Reimage empfehlenswert. Der kostenlose Scanner lässt einen überprüfen, ob der Computer infiziert ist oder nicht. Falls Sie Schadsoftware entfernen müssen, müssen Sie die lizenzierte Version von Reimage erwerben.

Weitere Informationen über das Programm können Sie in der Beurteilung von Reimage finden.

Weitere Informationen über das Programm können Sie in der Beurteilung von Reimage finden.
Pressebeiträge auf Reimage
Pressebeiträge auf Reimage

Anleitung für die manuelle Entfernung des Jager-Virus:

Entfernen Sie Jager mit Safe Mode with Networking

Reimage ist ein Programm zum Erkennen von Schadsoftware.
Für die Beseitigung von Infizierungen ist die Vollversion notwendig.
Weitere Informationen über Reimage.

  • Schritt 1: Starten Sie den Computer in den Modus Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Klicken Sie auf Start Shutdown Restart OK.
    2. Sobald der Computer aktiv wird, sollten Sie anfangen mehrmals F8 zu drücken bis Sie das Fenster Advanced Boot Options sehen.
    3. Wählen Sie Safe Mode with Networking von der Liste Wählen Sie 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Drücken Sie im Windows-Anmeldebildschirm auf den Button Power. Halten Sie nun auf Ihrer Tastatur Shift gedrückt und klicken Sie auf Restart..
    2. Wählen Sie nun Troubleshoot Advanced options Startup Settings und drücken Sie zuletzt auf Restart.
    3. Wählen Sie, sobald der Computer aktiv wird, im Fenster Startup Settings Enable Safe Mode with Networking. Wählen Sie 'Enable Safe Mode with Networking'
  • Schritt 2: Entferne Jager

    Melden Sie sich am infizierten Computer an und starten Sie den Browser. Laden Sie Reimage oder eine andere legitime Anti-Spyware herunter. Aktualisieren Sie das Programm bevor Sie einen vollständigen Systemscan ausführen und entfernen Sie die schädliche Dateien, die zu der Ransomware gehören und stellen Sie die Entfernung von Jager fertig.

Probieren Sie folgende Methode aus, falls die Ransomware Safe Mode with Networking blockiert.

Entfernen Sie Jager mit System Restore

Reimage ist ein Programm zum Erkennen von Schadsoftware.
Für die Beseitigung von Infizierungen ist die Vollversion notwendig.
Weitere Informationen über Reimage.

  • Schritt 1: Starten Sie den Computer in den Modus Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Klicken Sie auf Start Shutdown Restart OK.
    2. Sobald der Computer aktiv wird, sollten Sie anfangen mehrmals F8 zu drücken bis Sie das Fenster Advanced Boot Options sehen.
    3. Wählen Sie Command Prompt von der Liste Wählen Sie 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Drücken Sie im Windows-Anmeldebildschirm auf den Button Power. Halten Sie nun auf Ihrer Tastatur Shift gedrückt und klicken Sie auf Restart..
    2. Wählen Sie nun Troubleshoot Advanced options Startup Settings und drücken Sie zuletzt auf Restart.
    3. Wählen Sie, sobald der Computer aktiv wird, im Fenster Startup Settings Enable Safe Mode with Command Prompt. Wählen Sie 'Enable Safe Mode with Command Prompt'
  • Schritt 2: Stellen Sie Ihre Systemdateien und -einstellungen wieder her.
    1. Sobald das Fenster Command Prompt auftaucht, geben Sie cd restore ein und klicken Sie auf Enter. Geben Sie 'cd restore' ohne die Anführungszeichen ein und drücken Sie auf 'Enter'
    2. Geben Sie nun rstrui.exe ein und drücken Sie erneut auf Enter.. Geben Sie 'rstrui.exe' ohne die Anführungszeichen ein und drücken Sie auf 'Enter'
    3. Wenn ein neues Fenster auftaucht, klicken Sie auf Next und wählen Sie einen Wiederherstellungspunkt, der vor der Infiltrierung von Jager liegt. Klicken Sie anschließend auf Next. Wenn das Fenster 'System Restore' auftaucht, wählen Sie 'Next' Wählen Sie den Wiederherstellungspunkt und klicken Sie auf 'Next'
    4. Klicken Sie nun auf Yes, um die Systemwiederherstellung zu starten. Klicken Sie auf 'Yes' und starten Sie die Systemwiederherstellung
    Nachdem Sie das System zu einem früheren Datum wiederhergestellt haben, vergewissern Sie sich, dass die Entfernung von Jager erfolgreich war, indem Sie Reimage herunterladen und damit den Computer scannen.

Als Letztes sollten Sie sich natürlich immer über den Schutz vor Crypto-Ransomware Gedanken machen. Um den Computer vor Jager und anderer Ransomware zu schützen, sollten Sie eine bewährte Anti-Spyware, wie beispielsweise Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus oder Malwarebytes Anti Malware, nutzen.

Über den Autor

Julie Splinters
Julie Splinters

Wenn Ihnen die kostenlose Entfernungsanleitung geholfen hat und Sie mit unserem Service zufrieden sind, möchten wir Sie um eine Spende bitten, sodass wir unsere Hilfe weiter anbieten können. Jeder noch so kleine Betrag ist herzlich willkommen.

Mehr Informationen über den Autor

Quelle: http://www.2-spyware.com/remove-jager-ransomware-virus.html

Entfernungsanleitungen in anderen Sprachen