Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Viren
  • Windows
  • Geprüft · Apr. 2021

SalsaRichtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Alice Woods · Liebt es Nutzer über die Prävention von Viren aufzuklären

Sie sprechen kein Englisch? Das Erpressungsprogramm Salsa bietet seinen Erpresserbrief in mehreren Sprachen an

Als der Salsa-Virus auftauchte bekam er direkt aufgrund einem besonderen Feature Aufmerksamkeit. Der Salsa-Virus bzw. Salsa222-Virus erstaunte die virtuelle Community mit einem in 40 verschiedenen Sprachen verfassten Erpresserbrief. Obwohl bei Erpressungsprogrammen des Öfteren mehrsprachige Mitteilungen vorkommen, ist die Anzahl in diesem Falle doch sehr erstaunlich.

Der Dateiname des Erpresserbriefes bleibt jedoch immer gleich. Die Forderungen sind in READ TO UNLOCK FILES.salsa.html zu finden, welche sich im Ordner “Click here to Unlock your files Salsa222” befindet. Den technischen Spezifikationen zufolge besteht eine Verbindung zum Razy-Erpressungsprogramm, welches letztes Jahr erschienen ist.

Letztere Bedrohung ist jedoch kein „Einweg“-Erpressungsprogramm, sondern wurde in ein größeres Virenprojekt entwickelt. Das Programm zu unterschätzen, kann daher fatale Folgen haben. Aber selbst wenn man sich mit dieser Schadsoftware infiziert hat, muss man den Forderungen nicht Folge leisten. Vernünftig wäre die Entfernung. Zu diesem Zweck empfiehlt sich die Verwendung von FortectIntego oder MalwarebytesMalwarebytes.

Die Schadsoftware schließt sich den Methoden der Cyberbedrohungen letzten Jahres an, welche es bevorzugt haben den Bildschirmhintergrund mit ihrer Mitteilung zu ersetzen. Salsa versucht hierbei noch für größere Unsicherheit zu sorgen, indem es den Bildschirm mit einem schwarzen Hintergrundbild und einer Nachricht darüber, dass alle Dateien infiziert worden sind, versieht. Zudem wird auf die Frist für die Überweisung der geforderten 500 Dollar bzw. 0.465112 Bitcoins hingewiesen.

Eine Anleitung für den Fall, dass die Entschlüsselung nicht vollständig funktioniert, wird ebenfalls bereitgestellt. In diesem Fall soll man das Gerät neustarten und den Salsa Decrypter von den angegebenen Servern herunterladen. Beachten Sie, dass der Decrypter das System weiterhin beeinträchtigen könnte. Selbst wenn Sie Erfolg darin haben die gewünschten Dokumente zurückzuholen, könnten Sie später mit einer weiteren Welle von Cyberattacken überrascht werden.

Es dauert nicht lange bis man feststellt, dass die Dateien verschlüsselt worden sind, da sie alle mit .salsa222 markiert worden sind. Ein weiteres besorgniserregendes Feature des Virus ist übrigens, dass er die Schattenkopien löschen kann. Bedauerlicherweise hat man hierdurch weniger Möglichkeiten bei der Datenwiederherstellung. Trotzdem heißt das nicht, dass man den Forderungen der Angreifer Folge leisten soll. Empfehlenswerter wäre die Entfernung von Salsa.

Prävention gegen Erpressungsprogramme

Die meisten Erpressungsprogramme werden durch Spammails verbreitet und befinden sich in ihren Anhängen, insbesondere ZIP-Ordnern. Google hat JavaScript-Anhängen zuvor den Krieg erklärt und trotzdem haben Angreifer neue Wege gefunden, um den Verbot zu umgehen.

Die trügerischen Anhänge können sogar in doppelt verpackten ZIP-Ordnern angehangen werden. Das Erpressungsprogramm Salsa wird von Antivirenprogrammen als Gen:Variant.Razy.125765, Trojan.DownLoader24.28153, einer Variante von Win32/Kryptik.FQQS, Gen:Variant.Razy.125765 usw. erkannt. Folglich ist es wichtig die allgemeine Sicherheit des Systems zu verbessern.

Eine wirksame Kombination ist ein Antivirenprogramm und eine Anti-Spyware. Eine Firewall ist natürlich ebenfalls immer wichtig. Aber selbst dieser Schutz ist nutzlos, wenn man die Inhalte von Spammails leichtfertig öffnet und dubiose Browsererweiterungen installiert.

Die Entfernung von Salsa

Auf der Suche nach Tipps für eine wirksame Entfernung von Salsa trifft man auf mehrere Artikel, die die eine oder andere Sicherheitsanwendung empfehlen. Im Allgemeinen sollte man auch nicht an Erpressungsprogrammen manuell Hand anlegen, da dadurch häufig Systemdateien modifiziert und zerstört werden.

Solange man nicht im Virenforschungsbereich tätig ist, kann der manuelle Eingriff riskante Auswirkungen auf dem System haben. Nachdem sie den Salsa-Virus jedoch entfernt haben, können Sie sich an die Datenwiederherstellung versuchen. Wir haben hierfür am unteren Ende dieser Seite einige Empfehlungen vorbereitet. Manche helfen eventuell in ihrem Fall.

Hat diese Anleitung geholfen?

Schreiben Sie den ersten Kommentar

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.