Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Viren
  • Windows
  • Geprüft · Apr. 2021

TeslaCrypt 4.0Richtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Linas Kiguolis · Leitender Sicherheitsredakteur

Neue Fakten über den Virus TeslaCrypt 4.0

Neulich haben Cyber-Kriminelle eine neue Version von TeslaCrypt herausgebracht. Neben den Versionen TeslaCrypt 2.0 und TeslaCrypt 3.0 gibt es jetzt auch noch den Nachfolger TeslaCrypt 4.0. Wie viele andere Bedrohung dieser Art, verschlüsselt die Ransomware vertrauliche Informationen und hinterlässt eine Mitteilung, wo im Gegenzug für die verschlüsselten Daten die Bezahlung eines Lösegelds gefordert wird. Die Schadsoftware kommt Berichten zufolge mit auf den neuesten Stand gebrachten Funktionen und Korrekturen. Wir wollen Sie natürlich auf dem Laufenden halten und Ihnen Möglichkeiten aufzeigen, die Sie nach einer Infizierung mit dieser Bedrohung haben. Ferner können Sie hier herausfinden, wie Sie TeslaCrypt 4.0 vom Computer entfernen können und die Dateien zurückbekommen. Einer der effektivsten Wege, die Bedrohung zu beseitigen, ist mit FortectIntego einen vollständigen Systemscan durchzuführen.

Welche Neuerungen gibt es bei TeslaCrypt 4.0?

TeslaCrypt 4.0 ist eine neuere Version von TeslaCrypt, ein Programm, das bereits seit mehr als einem Jahr im Umlauf ist. TeslaCrypt 4.0 wurde allerdings erst vor einigen Wochen herausgebracht und somit sind noch nicht viele Informationen über den Virus bekannt. Die Ersteller haben dem Anschein nach aber den Virus noch gefährlicher gemacht, indem sie (vermutlich) einen Bug von älteren Versionen behoben haben. TeslaCrypt 4.0 fügt nicht länger eine Erweiterung an den verschlüsselten Dateien an. Es lässt sich dadurch nicht mehr erkennen, dass die Dateien gesperrt sind. Frühere Versionen des Virus haben es zudem auf Dateien abgesehen, die größer als 4GB sind. Mit der neuen Version kann der Virus Dateien jeder Größe verschlüsseln. Sobald der Verschlüsselungsprozess abgeschlossen ist, werden folgende Dateien auf dem System gespeichert:

%UserProfile%\Desktop\RECOVER[5_Zeichen].html
%UserProfile%\Desktop\RECOVER[5_Zeichen].png
%UserProfile%\Desktop\RECOVER[5_Zeichen].txt
%UserProfile%\Documents\[beliebig].exe
%UserProfile%\Documents\recover_file.txt

Die neuste Version von TeslaCrypt scheint außerdem einen anderen Verschlüsselungsalgorithmus zu nutzen – RSA 4096, im Vergleich zum häufig verwendeten RSA 2048. Wenn der Virus Ihre Dateien auf dem Computer befallen hat und Sie auf der Suche nach einer Entschlüsselungssoftware sind, können Sie Datenwiederherstellungsprogramme Photorec und R-studio ausprobieren. Bedauerlicherweise gibt es noch keine für TeslaCrypt spezifische Entschlüsselungssoftware.

The note revealing TeslaCrypt 4.0

Wie infiziert man sich?

Auch wenn die Ransomware neue Funktionen mit sich bringt, ist die Verbreitungsmethode dieselbe. Man kann sich durch Spammails mit schädlichen Anhängen mit TeslaCrypt 4.0 infizieren. Sobald man den Anhang von solch einer E-Mail öffnet, fängt der Virus an die Dateien zu verschlüsseln. Für die Verschlüsselung der Daten wird ein Schlüsselpaar generiert, bestehend aus einem privaten und einem öffentlichen Schlüssel. Mit dem öffentlichen Schlüssel kann jedermann Dateien verschlüsseln, für das Entschlüsseln jedoch ist der private Schlüssel notwendig. Der private Schlüssel ist dem Betroffenen natürlich nicht zugänglich und soll für eine beträchtliche Summe erworben werden.

Cyber-Kriminelle versuchen ihre Opfer außerdem mit scheinbar einfachen Lösungen aus der Fassung zu bringen. Jede Lösung hat aber das gleiche Ziel: Davon zu überzeugen, dass die Bezahlung des Lösegelds die einzige Möglichkeit ist, um die Daten wiederherzustellen. Trotzdem sollte man nicht nach deren Erwartungen handeln und stattdessen die Entfernung von TeslaCrypt 4.0 in Angriff nehmen. Wenn Sie Geld übrighaben, ziehen Sie wahrscheinlich die Überweisung in Betracht und hoffen, dass die Cyber-Kriminellen Gnade haben, was allerdings ziemlich unwahrscheinlich ist. Beachten Sie außerdem, dass der Virus den Computer via Exploit-Kits oder Trojaner angreift. Solche Dateien können sich als gewöhnliche Systemdateien tarnen und wenn Sie das System infiltrieren, lassen sie der verhängnisvollen Ransomware freien Lauf. Die Konsequenzen sind schwerwiegend. Wenn Sie zu den unglücklichen Computernutzern gehören, die sich mit der Ransomware TeslaCrypt 4.0 infiziert haben, lesen Sie auf der nächsten Seite weiter, um mehr über die Entfernung zu erfahren.

Wie kann man TeslaCrypt 4.0 entfernen?

Wir möchten Ihnen im Falle einer Infizierung die möglichen Entfernungsoptionen vorstellen. Zunächst einmal möchten wir direkt darauf hinweisen, dass Sie sich die manuelle Entfernung aus dem Kopf schlagen sollten. Es sei denn, Sie sind im IT-Feld spezialisiert. Wir raten dringendst von der manuellen Entfernung ab, weil sie zu zusätzlichen Problemen führen kann. In solch einer Situation ist laut Sicherheitsexperten nur die automatische Entfernung die richtige Wahl. Installieren Sie also ein Antivirenprogramm wie FortectIntego oder MalwarebytesMalwarebytes. Wenn man es mit der neuen Version von TeslaCrypt zu tun hat, wird man feststellen, dass die Antivirenprogramme vom Virus geblockt werden. Folgen Sie in diesem Fall der unten aufgeführten Anleitung und setzen Sie die Ransomware außer Stand.

Hat diese Anleitung geholfen?

Schreiben Sie den ersten Kommentar

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.