Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Viren
  • Windows
  • Geprüft · Apr. 2021

NMoreiraRichtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Julie Splinters · Expertin im Bereich Schadsoftwareentfernung

Wie gefährlich ist NMoreira?

NMoreira ist ein Erpressungsprogramm und somit eine gefährliche Cyberbedrohung, die nur ein Ziel hat: Die Dateien auf dem Computer zu verschlüsseln und die Opfer dazu zu bringen für das Entschlüsselungsprogramm zu bezahlen. Der erpresserische Virus wird nebst NMoreira auch als XPan und XRatTeam-Virus erkannt. Computernutzer in Portugal und englischsprachigen Ländern sind von dem Virus am häufigsten betroffen. Eine Infizierung lässt sich an den veränderten Dateinamen erkennen, denn das Erpressungsprogramm versieht die betroffenen Dateien typischerweise mit .maktub, .__AiraCropEncrypted! oder____xratteamLucked. Wenn man sich für die automatische Entfernung entscheidet, lässt sich der NMoreira-Virus jedoch leicht beseitigen. Die Entschlüsselung der Dateien wiederrum ist eine andere Sache. Da der Virus kein gewöhnlicher Computerschädling ist, kann die Wiederherstellung der Dateien zu einer komplizierten Aufgabe werden. Sie finden diesbezüglich unterhalb des Artikels einige Empfehlungen für die Rettung der Daten. Da das Erpressungsprogramm durch Trojaner übertragen wird, sollte die vollständige Entfernung von NMoreira nicht hinausgezögert werden. Schließlich begünstigen schädliche Elemente eine weitere Infizierung des Betriebssystems. Am besten starten Sie jetzt schon FortectIntego und beginnen beim Lesen mit dem Entfernungsprozess.

The screenshot of NMoreira virus

Die Identität der Entwickler von Erpressungsprogrammen bleibt häufig geheim. Manche Eigenschaften der Erpressungsprogramme lassen allerdings die Nationalität der Cyberkriminellen erahnen. Im Falle von NMoreira spekulieren IT-Experten, dass der Virus eine Kreation brasilianischer Hacker, die in Bank-Trojaner spezialisieren, ist. Die Gauner haben bereits mehrere dateiverschlüsselnde Schadprogramme erstellt, wie bspw. TorLocker. Nun haben sie sich aber anscheinend dazu entschieden das erarbeitete Wissen und die Erfahrungen mit einem neuen Virus zu krönen. NMoreira wurde mittlerweile im Web gesichtet und es wird angenommen, dass es ein Bestandteil der Cyberaktion bei TeamXRat ist. Ein gefährlicher Trojaner namens Trojan-Ransom.Win32.Xpan hilft bei der Verbreitung dieser virtuellen Bedrohung. Hinzu kommt, dass der Virus im Vergleich zu früheren Versionen erheblich verbessert wurde. Die originale Version des Erpressungsprogramm nutzte den TEA (Tiny Encryption Algorithm) für seine Verschlüsselung, wobei die neue Variante jetzt AES-256 und RSA-2048 nutzt.

Die Verschlüsselung wurde vorher außerdem erst ausgelöst, nachdem der Computer neugestartet wurde. Mittlerweile kann der Virus sie jedoch zu jeder Zeit veranlassen. NMoreira ist in der Programmiersprache C++ geschrieben und kann bedauerlicherweise ein breites Spektrum an Dateien verschlüsseln, einschließlich .doc, .zip, .rar, .jpeg usw. Lediglich auf .exe und .dll endende Dateien bleiben verschont. Nach der erfolgreichen Infiltrierung und Verschlüsselung versieht der Virus die Dateien am Anfang mit seinen Markierungen und blendet folgenden Erpresserbrief ein:

Encrypted Files!

All your files are encrypted. Using encryption AES256-bit and RSA-2048-bit.
Making it impossible to recover the files without the correct private key.
If you are interested in getting is key, and retrieve your files 

For information on how to reverse the file encryption
send email to:
XXXXXXXXX
enter your KEY in the subject or email body.

=======================================================
Remember your email is not answered within 24 hours,
visit one of the link below to get a new mail contact
https://
https://
https://
[….]

 

Im Vergleich zur älteren Version, wo die Dateien mit einem einzigen 255 zeichenlangen Passwort verschlüsselt werden, erstellt die neue Variante nun für jede Datei ein eigenes Passwort und verschlüsselt es mit einem RSA-2048-Schlüssel, welcher im Erpresserbrief zu finden ist. Obwohl der Schlüssel dort angegeben wird, können die Dateien leider nicht so einfach entschlüsselt werden. Wir raten aber trotzdem auf alle Fälle davon ab das Geld zu bezahlen und mit den Gaunern über [email protected] Kontakt aufzunehmen.

Die Übertragung des Erpressungsprogramms

Die Infizierung mit NMoreira kann bei dem Besuch von suspekten Webseiten wie File-Sharing-Seiten oder Glücksspielseiten passiert sein. Selbst Spieleseiten sind immer wieder eine Herberge für virtuelle Bedrohungen. Man muss leider beachten, dass manche Übeltäter ältere Versionen von Anwendungen im Internet anbieten, deren Bewertungen fälschen und sie infizieren. Kontrollieren Sie in solchen Fällen immer den originalen Herausgeber des Programms und versuchen Sie Unterschiede zwischen der originalen und der gefälschten Version zu finden. Zudem sollten Sie natürlich immer für einen ausreichenden Schutz sorgen, indem Sie eine anständige Sicherheitsanwendung installieren, damit Sie eine Infizierung mit Trojanern vermeiden können, die das Erpressungsprogramm befördern.

NMoreira effektiv entfernen

Der NMoreira-Virus lässt sich mithilfe einer Anti-Spyware entfernen, wie zum Beispiel mit FortectIntego oder MalwarebytesMalwarebytes. Überprüfen Sie zuerst den Aktualisierungsstatus und starten Sie anschließend einen vollständigen Scan, um alle schädlichen Dateien auf dem Computer ausfindig machen zu können. Nachdem die Anti-Spyware mit der Bereinigung des Systems fertig ist, können Sie unsere Optionen für die Datenwiederherstellung ausprobieren. Es gibt hierfür einige Programme, die dabei helfen können die wertvollen Dateien zu retten. Wenn Sie bei der Entfernung von NMoreira auf Probleme treffen (Erpressungsprogramme können versuchen Antivirenprogramme zu blockieren), können Sie mit der unten aufgeführten Anleitung wieder volle Kontrolle über das Gerät bekommen.

Hat diese Anleitung geholfen?

Schreiben Sie den ersten Kommentar

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.