Trojaner Erkennen Windows 7

Erkennung von Trojanern unter Windows 7

Wie man verlorene Daten mit Recuva & Co wiederherstellt: 7 Tipps. R2, Windows 8, Windows Server 2012, Windows 7 oder Windows Server 2008. Entfernung von Viren vom Windows-PC: 60,- ?.

Erpresser verlangen Gelder und Verschlüsselung von Informationen

Erpressung Trojaner werden über gefährlichen Websites und E-Mail-Anhänge angebracht, sperren Ihren Computer und verlangen eine Summe von 50 EUR oder 100 EUR, um den Computer freizugeben. Diese Malware konnte zunächst leicht entfernt werden, aber die neue Version der Software entschlüsselt die Festplatten mit Ihren Festplatten. Hier erfahren Sie, wie Sie sich vor Erpressungstrojanern und Datensicherung sichern können.

Erpresste Trojaner sind leicht zu erkennen. Anders als andere bösartige Programme verbergen sich Erpresser Trojaner nicht, im Gegenteil, sie machen nach einer kurzen Zeit sehr klar und auffällig auf sich selbst aufmerksam. Beispielsweise wird geltend gemacht, dass Sie keine gültigen Windows-Lizenzen besitzen oder raubkopierte Kopien aus dem Netz haben. Manchmal wird der Schirm vorher als "Warnung" dunkel, weil Microsoft in einigen Staaten einen solchen "schwarzen Bildschirm" benutzt, wenn auf dem Computer unzulässige Zulassungen festgestellt werden oder die Testperiode von Windows abläuft.

Beispielsweise besteht die Gefahr, dass alle Dateien und Windows bei Nichtzahlung einer bestimmten Anzahlung innerhalb von 48 Std. ausfallen. Zudem kann Windows nicht mehr verwendet werden, da die Nachricht des Trojaners bei jedem Neustart unmittelbar angezeigt wird und nicht auf eine Applikation umgeschaltet oder ein Windows-Accessoire aufgerufen werden kann.

Deshalb wird diese Form des Erpresser-Trojaners auch als Ukash Trojaner bekannt. Weil einige Erpresser über die angebundene Webkamera ein Foto von Ihnen machen und es in der Nachricht anzeigen. Zum Beispiel könnte ein Erpresser Trojaner damit gedroht haben, dass dieses Image auf Facebook oder anderen Websites im Netz publiziert wird, zusammen mit einem Bericht, in dem Sie einer Straftat bezichtigt werden.

Möglicherweise sehen Sie auch einen gefälschten blauen Aktivierungs-Bildschirm, der wie von Windows abstammt. Diese Nachricht besagt, dass die Freischaltung von Windows per SMS und über das Netz nicht möglich ist. Dem BKA zufolge nützt Ihnen eine Bezahlung überhaupt nichts, da die Betroffenen die Informationen auch nach der Bezahlung offenbar nicht dechiffrieren.

Trojaner der ersten Generierung sind recht leicht zu beseitigen, da sie nur ein Computerprogramm sind, das die Erpressungen darstellt und den Computer absichert. Der Programmstart erfolgt unter Windows und kann daher im Sicherheitsmodus durchgeführt werden: Einen Tag vor der Erpresser-Trojaner-Infektion eine System-Wiederherstellung durchführen.

Sie können auch einen Computer mit Windows Vista oder 7 mit der Setup-DVD beginnen und damit die Wiederherstellung des Systems einleiten. Im abgesicherten Modus geht es jedoch nicht immer, und wenn die Wiederherstellung des Systems abgeschaltet ist oder aus anderen Ursachen nicht möglich ist, scheitert diese Vorgehensweise. Die zweite Wiederherstellungsmethode ist eine Rettungs-CD mit Kaspersky WindowsUnlocker.

Die Image-Datei können Sie von Kaspersky herunterladen, eine DVD oder DVD gebrannt und sogar mit einem USB-Stick gestartet werden. Mit Kaspersky Windows Unlocker wird die Registrierung von den Malware-Einträgen befreit. Anstelle von Kaspersky Windows-Unlocker können Sie auch Windows Defender oder die mit Ihrem Antivirenprogramm mitgelieferte Livedatenbank ausprobieren.

Bestenfalls werden Windows und Ihre Applikationen wieder korrekt arbeiten und Sie haben wieder Zugang zu Ihren Informationen. Aber wenn der Erpresser Trojaner Ihre Dateien einmal chiffriert hat, haben Sie keinen Zugang mehr dazu und haben viel zu tun, indem Sie die Namen der Dateien umbenennen. Auch wenn die Dateien nicht kodiert sind, müssen Sie die Dateierweiterung erneut verändern, bevor Sie sie mit dem entsprechenden Anwendungsprogramm aufrufbar sind.

Das Schlimmste ist jedoch, dass die Datei mit einem nicht bekannten Key wiederverwendet wird. Es gibt also als Kernstück nur eine Möglichkeit, Ihre gesammelten Informationen schnell und sicher zurückzubekommen: Erstellen Sie mit Windows und Ihren Applikationen regelmässig Sicherungskopien der Systemfestplatten als Abbild auf eine fremde Platte; Windows 7 hat dafür bereits ein Standard-Backup-Programm.

Außerdem speichern Sie alle Ihre Angaben und die täglichen Abänderungen. Wenn Sie keine Sicherheitskopie der gesicherten Dateien haben und mit dem Verschlüsselungsproblem konfrontiert sind, haben Sie noch ein wenig Zeit. Es gibt mehrere Verschlüsselungsprogramme, die eine Auflistung der bekannten Erpressungstrojaner-Schlüssel haben. Manche dieser Anwendungen können auch die Namen der Dateien in die ursprünglichen Namen ändern: Sie sollten die Platte entfernen, sie mit einem anderen Computer verbinden und dann ein Abbild davon erstellen, bevor Sie den Notfallversuch mit diesen Werkzeugen beginnen.

Daher ist es besser, mit dem Originalzustand der jeweiligen Platte zu operieren. Achtung: Die Antivirenprogramme oder Live-CDs zum Löschen des Trojaners können auch Schäden an Dateien und dem Windows-System verursachen. Wenn Sie keine Sicherung haben, ist es daher immer empfehlenswert, die Platte vor den Rettungsversuchen zu sichern.