Malwarebytes Banner

Ransomware

Artikel zum Entfernen von Windows-Schließfächern, Browser-Schließfächern, Kryptoviren und anderen Arten von Erpressungsbedrohungen.

So entfernen Sie Aesir Ransomware und entschlüsseln .aesir-Dateien

0
Aesir-Ransomware ist ein weiteres Kryptovirus in der Generation von Locky Ransomware Familie. Virus verwendet RSA-2048- und AES-128-Verschlüsselungsalgorithmen. Aesir erkennt und verschlüsselt mehr als 450 Dateitypen. Am empfindlichsten sind Benutzerdokumente, Bilder und Videos. Jetzt hängt es an .Asen Erweiterung und hat einige kleinere technische Änderungen im Vergleich zu früheren Versionen. Dieser Kryptovirus benennt Dateien mit komplexem und zufälligem alphanumerischem 24-Zeichen-Code um, der durch Bindestriche getrennt ist. Der Lösegeldbetrag ist riesig: 3 BitCoins (~ $ 2200) und es gibt keine irdische Verwendung, um ihn zu bezahlen. Übeltäter, die diese Malware erstellt haben, senden niemals Entschlüsselungsschlüssel. Aesir ändert den Desktop-Hintergrund mit einem Bild, das Informationen zur Infektion und Anweisungen für den Benutzer enthält.

So entfernen Sie Thor Ransomware und entschlüsseln .thor-Dateien

1
Thor Ransomware ist die neueste Version des Dateiverschlüsselungsvirus. Es stammt aus der Ransomware-Familie "Locky", die asymmetrische Kryptografie (RSA-2048- und AES-128-Verschlüsselungsalgorithmen) verwendet und verschiedene Dateierweiterungen an verschlüsselte Dateien anfügt. Diese Familie verwendet Namen von Thor-Comicfiguren: .locky, .odin oder andere zufällige Namen. Jetzt wird die Erweiterung .thor verwendet und der Name in 32 zufällige Buchstaben und Zahlen geändert. Technisch gesehen verwendet ein neuer Virus dieselbe Technologie, jedoch aktualisierte Sicherheitsschlüssel, sodass alte Entschlüsseler nicht funktionieren. Der Lösegeldbetrag ist der gleiche: 3 BitCoins. Thor Ransomware ersetzt den Desktop-Hintergrund durch ein Bild mit Informationen zur Infektion und Anweisungen zur Zahlung des Lösegelds.

So entfernen Sie Odin Ransomware und entschlüsseln .odin-Dateien

0
Odin Ransomware ist die neueste Version der berüchtigten Locky Ransomware. Wie wir wissen, wurden zuvor die Erweiterungen .locky und .zepto hinzugefügt. Jetzt wird die Erweiterung .odin verwendet. Technisch gesehen ist es derselbe Locky-Virus, der dieselbe asymmetrische Kryptographie verwendet. Jetzt wird jedoch der Schlüssel geändert und derzeit kann AutoLocky Decryptor, der .locky-Dateien entschlüsseln konnte, nichts mit .odin-Dateien tun.

So entfernen Sie Cerber3-Ransomware und entschlüsseln .cerber3-Dateien

8
Cerber3 Ransomware ist eine neue Version des berüchtigten Cerber-Virus, der Hunderttausende Computer infiziert hat. Es verwendet dieselben Algorithmen, um Computer zu infizieren und Benutzerdateien zu verschlüsseln. Jetzt wird .Cerber3 an diese Dateien angehängt. Die Namen der Dateien werden in eine zufällige Folge von 10 Zeichen geändert. Unter anderen Unterschieden zwischen Cerber3 und seinem Vorgänger sind neue Ransomware-Notizdateien (@__ README __ @. HTML, @__ README __ @. Txt und @__ README __ @. URL anstelle von #DECRYPT MY FILES # .txt, #DECRYPT MY FILES # .html, # DEKRYPTIEREN SIE MEINE DATEIEN # .vbs). Text- und HTML-Dateien enthalten identische Anweisungen zur Zahlung des Lösegelds. Die URL-Datei öffnet die Cerber3-Website.

So entfernen Sie Cry Ransomware und entschlüsseln .cry-Dateien

0
Cry Ransomware ist ein Kryptovirus, der Windows-basierte Computer infiziert und Daten verschiedener Typen verschlüsselt. In der Regel sind dies Dokumente, Musik, Fotos, E-Mails und andere Dateien, die für den Benutzer sehr wichtig sein können. Ransomware fügt den betroffenen Dateien die Erweiterung .cry hinzu und verlangt ein Lösegeld von 150 USD für die Entschlüsselung. Wenn das Lösegeld nicht innerhalb von 100 Stunden gezahlt wird, verdoppelt sich der Betrag auf 300 USD. Dies unterscheidet den Cry-Virus unter anderem von anderen Bedrohungen dieser Art: Er erstellt old_shortcuts auf dem Desktop und verschiebt verschlüsselte Dateien in diesen Ordner.

So entfernen Sie Cerber Ransomware und entschlüsseln .cerber-Dateien

59
Cerber ist ein Ransomware-Virus, der AES-Verschlüsselung verwendet, um Benutzerdateien zu verschlüsseln. Normalerweise betrifft es Dokumente, Fotos, Bilder, Musik, Spiele und andere Arten von persönlichen Daten. Cerber fügt allen verschlüsselten Dateien die Erweiterung .cerber hinzu. Durch gezielte persönliche Informationen können sie Lösegeld (500 US-Dollar) für die Entschlüsselung verlangen. Da keine 100% funktionsfähigen kostenlosen Entschlüsselungstools verfügbar sind, zahlen viele Benutzer das Lösegeld, um ihre Dateien wiederherzustellen.

So entfernen Sie TeslaCrypt und entschlüsseln .ecc-Dateien

0
TeslaCrypt ist eine sehr gefährliche Verschlüsselung von Viren und Ransomware. Es verwendet die AES-Verschlüsselung, um vertrauliche Benutzerdateien (Dokumente, Fotos, Musik, Videos) zu verschlüsseln. Danach wird ein Lösegeld verlangt, um diese Dateien zu entschlüsseln. Eine der Funktionen von TeslaCrypt Ransomware ist, dass sie auch Spieledateien der beliebtesten Spiele betrifft

So entfernen Sie Zepto Ransomware und entschlüsseln .zepto-Dateien

17
Zepto Ransomware ist eine neue Ransomware zur Dateiverschlüsselung aus der Locky-Familie. Es verwendet den RSA-2048-Verschlüsselungsalgorithmus und hängt .zepto-Erweiterungen an verschlüsselte Dateien an und ändert Dateinamen mit Zahlen und Buchstaben. Der erste Teil dieses Sets ist Ihre tatsächlich persönliche ID, die benötigt wird, um das Lösegeld zu bezahlen und den Entschlüsseler zu erhalten. Der Lösegeldbetrag beträgt 0.6 BitCoins (~ $ 365). Zepto erstellt die Datei _HELP_instructions.html mit Anweisungen zur Zahlung.