Was ist LOL! Ransomware

Als neue Variante von PGPCoder Ransomware, LOL! ist auch darauf ausgelegt, im System gespeicherte Daten mit Hilfe von asymmetrischen RSA- und AES-Algorithmen zu verschlüsseln. Solche Algorithmen sind oft stark und machen eine manuelle Entschlüsselung so gut wie unmöglich, dies muss jedoch weiter unten im Detail diskutiert werden. Während der Verschlüsselung hängt der Virus auch seine an .LOL! Erweiterung für jede betroffene Datei. Zum Beispiel, wenn es so wäre 1.pdf vom Verschlüssler angegriffen, würde es sich ändern 1.pdf.LOL! und unbrauchbar werden. Sobald alle Zieldateien zugriffsbeschränkt sind, löscht der Virus die get data.txt Datei in jeden Ordner, der verschlüsselte Daten enthält (einschließlich Desktop). Diese Datei soll erklären, was passiert ist, und vor allem Opfer durch den Wiederherstellungsprozess anleiten.

get data.txt
JOKE
Hello boys and girls! Welcome to our high school "GPCODE"!
If you are reading this text (read this very carefully, if you can read), this means that you have missed a lesson about safety and YOUR PC HACKED !!! Dont worry guys - our school specially for you! The best teachers have the best recommendations in the world! Feedback from our students, you can read here:
1)hxxp://forum.kaspersky.com 2)hxxp://forum.drweb.com 3)hxxp://forum.eset,com 4)www.forospyware.com
As you see- we trust their training, only we have special equipment(cryptor.exe and decryptor.exe) and only here you will get an unforgettable knowledge! The lesson costs not expensive. Calculate the time and money you spend on recovery. Time is very expensive, almost priceless.We think that it is cheaper to pay for the lesson and never repeat the mistakes.We guarantee delivery of educational benefits(decryptor.exe). First part(cryptor.exe) you have received :-)
SERIOUSLY
Your important files (photos, videos, documents, archives, databases, backups, etc.) which were crypted with the strongest military cipher RSA1024 and AES.No one can`t help you to restore files without our decoder. Photorec, RannohDecryptor etc repair tools are useless and can destroy your files irreversibly. If you want to restore files - send e-mail to gpcode@gp2mail.com with the file "how to get data.txt" and 1-2 encrypted files less than 5 MB. PLEASE USE PUBLIC MAIL LIKE YAHOO or GMAIL. You will receive decrypted samples and our conditions how you`ll get the decoder. Follow the instructions to send payment.
P.S. Remember, we are not scammers. We don`t need your files. After one month all your files and keys will be deleted.Oops!Just send a request immediately after infection. All data will be restored absolutelly. Your warranty - decrypted samples and positive feedbacks from previous users.
====================
55547101603FC31906A84056779FFFE30A88A31F2AEC7B87C32F11449F9C20CF
B53AF27BC0F15FD7DF82D06E459E2E5447F4312AC91D69B74D380DF0A28DCE29
D60BEF4A16003E4CC0A9A3432221A171B325677CD4D90E97D68FA5A582C1853A
955AC5729EFDCD72742ABA2CF383A3BEAC2AC6A15057A6EC692185CD8D79B801
155D5E5D30025436F17CAC88C4E02C08E89C746CC858A03CECE4F82C44705838
?====================
********************************************************************************

Im Inneren werden den Opfern Informationen präsentiert, die in zwei Abschnitte geschrieben sind – "SCHERZEN" machen "ERNSTHAFT". Im ersten Abschnitt machen Cyberkriminelle lediglich Witze darüber, wie nachlässig die Nutzer mit ihrem Schutz umgehen und was sie tun sollten, um in Zukunft vor solchen Infektionen sicher zu sein. Der andere liefert, wie der Name schon sagt, Informationen über die Wiederherstellung selbst. Es wird gesagt, dass Opfer nur durch den Kauf ihres Decoders wieder auf ihre Daten zugreifen können. Dazu müssen die Opfer die Betrüger per E-Mail kontaktieren (gpcode@gp2mail.com) und auch 1-2 Dateien anhängen, um die Entschlüsselung zu testen. Danach sagen Cyberkriminelle, dass sie weitere Anweisungen zur Durchführung der Zahlung geben und den Dateidecoder verwenden werden. Während Entwickler hinter LOL! Ransomware mag absolut vertrauenswürdig erscheinen, Sie sollten jedoch bedenken, dass immer die Gefahr besteht, dass Sie sich täuschen lassen. Einige Erpresser halten ihre Versprechen nicht und vergessen, Entschlüsselungstools auch nach Erhalt der Zahlung zu senden. Außerdem sollte die Entscheidung, ob Sie das Lösegeld zahlen oder nicht, auch davon abhängen, wie wertvoll die verschlüsselten Dateien sind und wie viel Geld Sie für die Entschlüsselung ausgeben können. Der Versuch, dies manuell zu tun, führt oft zu keinen erfolgreichen Ergebnissen – dies liegt an starken Verschlüsselungsalgorithmen, die vom Virus verwendet werden, und auch an sicheren Methoden zum Speichern von Entschlüsselungsschlüsseln (auf Remote-Servern). Der beste Weg, wie Sie die Dateiwiederherstellung ohne Cyberkriminelle angehen können, sind Sicherungskopien. Wenn solche verfügbar sind, können Sie sie nach dem Löschen des Virus problemlos verwenden. Beachten Sie, dass das Löschen des Virus zwingend erforderlich ist, wenn Sie Ihre Dateien manuell wiederherstellen möchten. Andernfalls kann die Verschlüsselung fortgesetzt und auch Ihr angeschlossener externer Speicher beeinträchtigt werden. In unserem Leitfaden finden Sie auch einige nützliche Informationen zu allgemeiner Wirksamkeit und Zuverlässigkeit Software, die zum Zurückgreifen auf Daten nach Ransomware-Angriffen verwendet wird. Obwohl sie mit LOL wahrscheinlich weniger effektiv sind! Ransomware, Sie können sie trotzdem ausprobieren, wenn keine andere Wiederherstellungsmethode übrig bleibt.

lol! Ransomware

Wie LOL! Ransomware hat Ihren Computer infiziert

Möglichkeiten, wie Dateiverschlüsseler Systeme infiltrieren können, zählen eine Reihe von Vertriebskanälen, wie z. B. Trojaner, gefälschte Software-Updates/Installationsprogramme, System-Exploits, Phishing-Websites und -E-Mails, unzuverlässige Software-Cracking-Tools, Hintertüren, Keylogger und so weiter. Phishing per E-Mail ist in der Regel die Methode, auf die sich Cyberkriminelle am meisten verlassen. Benutzer können Nachrichten erhalten, die legitim oder sogar wichtig erscheinen, aber gleichzeitig schädliche Anhänge oder Links enthalten. Solche Anhänge werden oft in den Formaten Word, Excel, PDF, Executable, Archive oder JavaScript hochgeladen. Malware-Entwickler verwenden sie aufgrund zugänglicher Makrofähigkeiten, die die Installation von Malware mit wenig erforderlichen Benutzeraktionen ermöglichen. Der Empfang von als Spam eingestuften E-Mails sollte immer ein Zeichen dafür sein, wachsam zu sein. Es ist gut, sie zu vermeiden oder sogar vollständig zu löschen, um sicherzustellen, dass keine Malware versehentlich verletzt wird. Sie sollten immer vorsichtig sein, wenn Sie auf Links klicken und Dateien ausführen, mit denen Sie nicht vertraut sind. Entscheiden Sie sich nur für vertrauenswürdige und legale Quellen von Inhalten und Software, um das Risiko einer Infektion mit Malware zu vermeiden. Lesen Sie unseren Leitfaden unten, um sich mit nützlichen Schutztipps vertraut zu machen, damit Sie bei der Nutzung des Internets sicher bleiben.

  1. Herunterladen LOL! Ransomware Entfernungswerkzeug
  2. Holen Sie sich das Entschlüsselungs-Tool für .LOL! Dateien
  3. Stellen Sie verschlüsselte Dateien wieder her mit Stellar Data Recovery Professional
  4. Stellen Sie verschlüsselte Dateien wieder her mit Windows-Vorgängerversionen
  5. Stellen Sie Dateien wieder her mit Shadow Explorer
  6. Wie schützen Sie sich vor Bedrohungen wie LOL! Ransomware

Entfernungsprogramm herunterladen

Entfernungsprogramm herunterladen

Um LOL zu entfernen! Ransomware vollständig, empfehlen wir Ihnen, SpyHunter 5 von EnigmaSoft Limited zu verwenden. Es erkennt und entfernt alle Dateien, Ordner und Registrierungsschlüssel von LOL! Ransomware. Die Testversion von SpyHunter 5 bietet KOSTENLOS einen Virenscan und eine einmalige Entfernung.

Alternatives Entfernungswerkzeug

Laden Sie Norton Antivirus herunter

Um LOL zu entfernen! Ransomware vollständig, empfehlen wir Ihnen, Norton Antivirus von Symantec zu verwenden. Es erkennt und entfernt alle Dateien, Ordner und Registrierungsschlüssel von LOL! Ransomware und verhindert zukünftige Infektionen durch ähnliche Viren.

LOL! Ransomware-Dateien:


get data.txt
{randomname}.exe

LOL! Ransomware-Registrierungsschlüssel:

no information

So entschlüsseln und wiederherstellen Sie .LOL! Dateien

Verwenden Sie automatisierte Entschlüsseler

Laden Sie Kaspersky RakhniDecryptor herunter

Kaspersky Dharma Ransomware Entschlüsseler

Verwenden Sie das folgende Tool von Kaspersky Rakhni Decryptor, das kann .LOL entschlüsseln! Dateien. Hier herunterladen:

Laden Sie RakhniDecryptor herunter

Es gibt keinen Zweck, das Lösegeld zu zahlen, da es keine Garantie gibt, dass Sie den Schlüssel erhalten, aber Sie gefährden Ihre Bankdaten.

Dr.Web Rescue Pack

Der berühmte Antiviren-Anbieter Dr. Web bietet den Besitzern seiner Produkte einen kostenlosen Entschlüsselungsservice: Dr.Web Security Space oder Dr.Web Enterprise Security Suite. Andere Benutzer können um Hilfe bei der Entschlüsselung bitten von .LOL! Dateien durch Hochladen von Beispielen in Dr. Web Ransomware Entschlüsselungsdienst. Die Analyse von Dateien wird kostenlos durchgeführt. Wenn Dateien entschlüsselbar sind, müssen Sie lediglich eine 2-Jahres-Lizenz von Dr.Web Security Space im Wert von 120 USD oder weniger erwerben. Andernfalls müssen Sie nicht bezahlen.

Wenn Sie mit LOL! infiziert sind! Ransomware und von Ihrem Computer entfernt wurden, können Sie versuchen, Ihre Dateien zu entschlüsseln. Antivirus-Anbieter und Einzelpersonen erstellen kostenlose Entschlüsseler für einige Krypto-Schließfächer. Um zu versuchen, sie manuell zu entschlüsseln, können Sie Folgendes tun:

Verwenden Sie Stellar Data Recovery Professional, um .LOL wiederherzustellen! Dateien

herausragender Datenrettungsprofi

  1. Herunterladen Stellar Data Recovery Professional.
  2. Klicken Sie auf Kostenlos erhalten und dann auf Installieren. Daten wiederherstellen .
  3. Wählen Sie den Dateityp aus, den Sie wiederherstellen möchten, und klicken Sie auf Weiter .
  4. Wählen Sie den Speicherort, von dem Sie Dateien wiederherstellen möchten, und klicken Sie auf Scannen .
  5. Zeigen Sie eine Vorschau der gefundenen Dateien an, wählen Sie diejenigen aus, die Sie wiederherstellen möchten, und klicken Sie auf Entspannung.
Stellar Data Recovery Professional herunterladen

Verwendung von Windows-Vorgängerversionen

  1. Klicken Sie mit der rechten Maustaste auf die infizierte Datei und wählen Sie Ferienhäuser.
  2. Auswählen Vorgängerversionen Tab.
  3. Wählen Sie eine bestimmte Version der Datei und klicken Sie auf Kopieren.
  4. Um die ausgewählte Datei wiederherzustellen und die vorhandene zu ersetzen, klicken Sie auf Wiederherstellen .
  5. Falls die Liste keine Elemente enthält, wählen Sie eine alternative Methode.

Verwenden Shadow Explorer:

  1. Herunterladen Shadow Explorer
  2. Führen Sie es aus, und Sie sehen eine Bildschirmauflistung aller Laufwerke und der Daten, an denen die Schattenkopie erstellt wurde.
  3. Wählen Sie das Laufwerk und das Datum aus, von dem Sie wiederherstellen möchten.
  4. Klicken Sie mit der rechten Maustaste auf einen Ordnernamen und wählen Sie Exportieren.
  5. Falls die Liste keine anderen Daten enthält, wählen Sie eine alternative Methode.

Wenn Sie Dropbox verwenden:

  1. Melden Sie sich bei der DropBox-Website an und wechseln Sie in den Ordner, der verschlüsselte Dateien enthält.
  2. Klicken Sie mit der rechten Maustaste auf die verschlüsselte Datei und wählen Sie Vorgängerversionen.
  3. Wählen Sie die Version der Datei aus, die Sie wiederherstellen möchten, und klicken Sie auf Wiederherstellen .

So schützen Sie Computer vor Viren, wie LOL! Ransomware, in Zukunft

1. Besorgen Sie sich eine spezielle Anti-Ransomware-Software

Verwenden Sie ZoneAlarm Anti-Ransomware

Berühmte Antivirus-Marke ZoneAlarm von Check Point hat ein umfassendes Tool veröffentlicht, das Ihnen beim aktiven Anti-Ransomware-Schutz als zusätzlicher Schutz zu Ihrem aktuellen Schutz hilft. Das Tool bietet Zero-Day-Schutz vor Ransomware und ermöglicht die Wiederherstellung von Dateien. ZoneAlarm Anti-Ransomware ist mit allen anderen Antivirenprogrammen, Firewalls und Sicherheitssoftware kompatibel, außer mit ZoneAlarm Extreme (bereits mit ZoneAlarm Anti-Ransomware geliefert) oder Check Point Endpoint Produkte. Die Killer-Funktionen dieser Anwendung sind: automatische Dateiwiederherstellung, Überschreibschutz, der alle verschlüsselten Dateien sofort und automatisch wiederherstellt, Dateischutz, der sogar unbekannte Verschlüsselung erkennt und blockiert.

ZoneAlarm Anti-Ransomware herunterladen

2. Sichern Sie Ihre Dateien

idrive-Backup

Als zusätzliche Möglichkeit, Ihre Dateien zu speichern, empfehlen wir eine Online-Sicherung. Lokale Speicher wie Festplatten, SSDs, Flash-Laufwerke oder Remote-Netzwerkspeicher können sofort mit dem Virus infiziert werden, sobald sie angeschlossen oder verbunden werden. LOL! Ransomware verwendet einige Techniken, um dies auszunutzen. Einer der besten Dienste und Programme für eine einfache automatische Online-Sicherung ist iDrive. Es hat die profitabelsten Bedingungen und eine einfache Oberfläche. Sie können mehr darüber lesen iDrive Cloud Backup und Speicher hier.

3. Öffnen Sie keine Spam-E-Mails und schützen Sie Ihre Mailbox nicht

mailwasher pro

Schädliche Anhänge an Spam- oder Phishing-E-Mails sind die beliebteste Methode zur Verbreitung von Ransomware. Die Verwendung von Spamfiltern und das Erstellen von Anti-Spam-Regeln ist eine gute Vorgehensweise. Einer der weltweit führenden Anbieter von Anti-Spam-Schutz ist MailWasher Pro. Es funktioniert mit verschiedenen Desktop-Anwendungen und bietet ein sehr hohes Maß an Anti-Spam-Schutz.

MailWasher Pro herunterladen
Vorheriger ArtikelSo entfernen Sie IceFire Ransomware und entschlüsseln .iFire Dateien
Nächster ArtikelSo entfernen Sie Loki Locker Ransomware und entschlüsseln .Loki Dateien