heim - Sicherheit
Großflächiger Wanna-Cry-Virus (WCrypt) – Wie man den Virus entfernt und beseitigt. Wie neutralisieren Sie Ihren Computer vor dem Wanna Cry-Virus?

In diesem Artikel erfahren Sie, was zu tun ist, wenn Ihr Computer vom Wanna Cry-Virus befallen wird, und welche Maßnahmen Sie ergreifen müssen, um den Verlust Ihrer Dateien auf Ihrer Festplatte zu verhindern.

Wcrypt-Virus ist Ransomware, die alle Dateien auf infizierten Computern oder Netzwerken sperrt und im Austausch für eine Datenwiederherstellungslösung ein Lösegeld verlangt.

Die ersten Versionen dieses Virus erschienen im Februar 2017 und mittlerweile trägt er verschiedene Namen wie WannaCry, Wcry, Wncry, WannaCryptor, WannaCrypt0r, WanaCrypt0r 2.0, Wana Decrypt0r, Wana Decrypt0r 2.0 oder sogar DarkoderCrypt0r.

Sobald sich dieses gefährliche Programm in ein Computersystem einschleicht, verschlüsselt es innerhalb von Sekunden alle darauf gespeicherten Daten. Während dieses Vorgangs fügt der Virus den betroffenen Dateien möglicherweise die Dateierweiterung .Wcrypt hinzu.

Es ist bekannt, dass andere Versionen dieses Virus die Dateierweiterungen .wcry oder .wncry hinzufügen. Ziel dieses Verschlüsselungsverfahrens ist es, die Daten des Opfers unbrauchbar zu machen und ein Lösegeld zu fordern. Das Opfer kann das Ransomware-Tool problemlos ignorieren, sofern es über eine Sicherungskopie seiner Daten verfügt.

In den meisten Fällen vergessen Computerbenutzer jedoch, diese Datenkopien rechtzeitig zu erstellen. In einem solchen Fall besteht die einzige Möglichkeit, die verschlüsselten Dateien wiederherzustellen, darin, die Cyberkriminellen zu bezahlen. Wir raten jedoch dringend davon ab, dies zu tun.

Denken Sie daran, dass Betrüger in der Regel kein Interesse daran haben, mit dem Opfer zu interagieren, nachdem sie das Lösegeld erhalten haben, da sie nur auf Geld aus sind. Stattdessen empfehlen wir, die Ransomware mithilfe von Anti-Malware-Tools wie Reimage oder Plumbytes gemäß der unten bereitgestellten Wcrypt-Entfernungsanleitung zu entfernen.

Nachdem alle Dateien des Zielsystems verschlüsselt wurden, ändert der Virus den Desktop-Hintergrund in ein schwarzes Bild mit Text, der besagt, dass die auf dem Computer gespeicherten Daten verschlüsselt wurden.

Das Bild ähnelt den neuesten Versionen von Cryptolocker und erklärt, wie die Datei wiederhergestellt wird @WanaDecryptor.exe, wenn das Antivirenprogramm es unter Quarantäne stellt. Die Malware sendet dann eine Nachricht an das Opfer, die besagt: „Oh, Ihre Dateien waren verschlüsselt!“ Und bietet Bitcoin-Wallet-Adresse, Lösegeldpreis (ab 300 $) und Anweisungen zum Kauf von Bitcoin. Der Virus akzeptiert Lösegeld nur in der Kryptowährung Bitcoin.

Allerdings muss das Opfer diese innerhalb von drei Tagen nach der Ansteckung bezahlen. Der Virus verspricht außerdem, alle verschlüsselten Dateien zu löschen, wenn das Opfer nicht innerhalb einer Woche zahlt. Daher empfehlen wir Ihnen, Wcrypt so schnell wie möglich zu entfernen, damit die Dateien auf Ihrem Computer oder Laptop nicht beschädigt werden.

Wie verbreitet sich der Wcrypt-Virus?

Wcrypt, auch bekannt als WansCry-Ransomware, schockierte die virtuelle Community am 12. Mai 2017. An diesem Tag wurde ein massiver Cyberangriff gegen Microsoft Windows-Benutzer durchgeführt. Die Angreifer nutzten den EternalBlue-Exploit, um Computersysteme zu infizieren und alle Dateien des Opfers zu erbeuten.

Darüber hinaus fungiert die Leistung selbst als Job, der nach angeschlossenen Computern sucht und auf diese repliziert. Obwohl es den Anschein hat, dass die Ransomware derzeit keine neuen Opfer mehr im Visier hat (da ein Sicherheitsforscher den Cyberangriff versehentlich gestoppt hat), ist es laut Experten noch zu früh, um sich zu freuen.

Malware-Autoren verbergen möglicherweise einen anderen Weg zur Verbreitung des Virus. Daher sollten Computerbenutzer alle möglichen Maßnahmen ergreifen, um ihren Computer vor einem solchen Cyberangriff zu schützen. Allerdings empfehlen wir grundsätzlich die Installation einer Software zum Schutz Ihres PCs vor Schadsoftware und die regelmäßige Aktualisierung aller darauf befindlichen Programme.

Nichts wert dass wir, wie alle anderen auch, empfehlen, eine Kopie Ihrer wertvollen Daten zu erstellen und diese auf ein externes Speichergerät zu übertragen.

Wie entferne ich den Wcrypt-Virus? Was soll ich tun, wenn Wcrypt auf meinem Computer erscheint?

Aus den oben genannten Gründen müssen Sie den Wcrypt-Virus so schnell wie möglich entfernen. Es ist nicht sicher, einen Computer im System zu belassen, da er sich schnell auf andere Computer oder tragbare Geräte replizieren kann, wenn jemand diese an einen gefährdeten PC anschließt.

Der sicherste Weg, die Wcrypt-Entfernung abzuschließen, besteht darin, einen vollständigen Systemscan mit einer Antivirensoftware durchzuführen. Um es auszuführen, müssen Sie zunächst Ihren Computer vorbereiten. Befolgen Sie diese Anweisungen, um den Virus vollständig zu entfernen.

Methode 1: WCrypt im abgesicherten Modus über das Netzwerk deinstallieren

  • Schritt 1: Starten Sie Ihren Computer im abgesicherten Modus über Netzwerk neu.

Windows 7/Vista/XP

  1. Klicken StartAusschaltenNeu startenOK.
  2. Wenn der Bildschirm erscheint, beginnen Sie mit dem Tippen F8 .
  3. Wählen Sie aus der Liste aus Abgesicherter Modus mit Laden von Netzwerktreibern.

Windows 10/Windows 8

  1. Schicht „Neustart.“
  2. Jetzt auswählen "Fehlerbehebung"„Zusätzliche Optionen“"Starteinstellungen" und drücke .
  3. „Aktivieren Sie den abgesicherten Modus beim Laden von Netzwerktreibern“ im Fenster "Boot Optionen".


  • Schritt 2: WCrypt entfernen

Melden Sie sich bei Ihrem infizierten Konto an und starten Sie Ihren Browser. oder ein anderes legitimes Anti-Spyware-Programm. Aktualisieren Sie es vor einem vollständigen Systemscan und entfernen Sie schädliche Dateien.

Wenn WCrypt den abgesicherten Modus daran hindert, Netzwerktreiber zu laden, versuchen Sie es mit einer anderen Methode.

Methode 2: Deinstallieren Sie WCrypt mithilfe der Systemwiederherstellung

  • Schritt 1: Starten Sie Ihren Computer im abgesicherten Modus über die Eingabeaufforderung neu.

Windows 7/Vista/XP

  1. Klicken StartAbschaltenNeustartOK.
  2. Wenn Ihr Computer aktiv wird, beginnen Sie mit dem Klicken F8 mehrmals, bis Sie ein Fenster sehen „Erweiterte Boot-Optionen“.
  3. Wählen „Abgesicherter Modus mit Befehlszeilenunterstützung“ von der Liste.

Windows 10/Windows 8

  1. Drücken Sie den Netzschalter auf dem Windows-Anmeldebildschirm. Jetzt gedrückt halten Schicht, das sich auf Ihrer Tastatur befindet, und drücken Sie „Neustart“.
  2. Jetzt auswählen "Fehlerbehebung"„Zusätzliche Optionen“"Starteinstellungen" und drücke .
  3. Sobald Ihr Computer aktiv ist, wählen Sie „Abgesicherten Modus mit Befehlszeilenunterstützung aktivieren“ im Fenster "Boot Optionen".


  • Schritt 2: Systemdateien und Einstellungen wiederherstellen.
  1. Wenn das Eingabeaufforderungsfenster erscheint, geben Sie Folgendes ein CD-Wiederherstellung und drücke Eingeben.

2. Geben Sie nun ein rstrui.exe und erneut drücken Eingeben.

3. Wenn ein neues Fenster erscheint, klicken Sie auf "Weiter" und wählen Sie einen Wiederherstellungspunkt vor der WCrypt-Infiltration aus. Klicken Sie danach "Weiter".

4. Klicken Sie nun "Ja" um den Prozess fortzusetzen.

5. Klicken Sie anschließend auf die Schaltfläche "Bereit" um die Systemwiederherstellung zu starten.

  • Nachdem Sie Ihr System auf ein früheres Datum zurückgesetzt haben, starten Sie Ihren Computer, scannen Sie ihn mit Reimage und stellen Sie sicher, dass die WCrypt-Entfernung erfolgreich ist.

Wir hoffen, dass dieser Artikel Ihnen geholfen hat, das Problem mit dem WCrypt-Virus zu lösen!

Video: Der Wanna-Cry-Virus infiziert weiterhin Computersysteme auf der ganzen Welt



 


Lesen:



Für Ordnung sorgen – Festplatte reinigen in Windows 10

Für Ordnung sorgen – Festplatte reinigen in Windows 10

Wenn Sie viel und intensiv an Ihrem Computer arbeiten, können Sie Ihre Festplattenpartitionen schnell mit Dokumenten und Dateien füllen. Für Festkörper...

Wanna Cry hat der ganzen Welt „geschrien“ – wie man das Virenproblem löst

Wanna Cry hat der ganzen Welt „geschrien“ – wie man das Virenproblem löst

Ja, dieses Virus hat am 12. Mai sehr laut in die ganze Welt geschrien. Es stellte sich heraus, dass Wanna Cry kein Virus ist, der sich still und gelassen über die ganze Welt verbreitet ...

Temporäre Mail für 10 Minuten ohne Registrierung

Temporäre Mail für 10 Minuten ohne Registrierung

Ich denke, Sie sind bereits auf eine solche Situation gestoßen, als Sie sich auf einer Website registrieren mussten, zum Beispiel in, und dafür...

Was tun und wie entsperren?

Was tun und wie entsperren?

Viele Nutzer des sozialen Netzwerks Odnoklassniki beschweren sich darüber, dass sie nicht auf ihre Seite gelangen können – angeblich ist sie gesperrt. Aber warum? Wie...

Feed-Bild RSS