Cy­ber­kri­mi­nel­le ver­schlüs­seln einzelne Dateien oder gesamte Computer und erpressen Lösegeld. Glück­li­cher­wei­se kann man diese Ran­som­wa­re mit Software entfernen und danach Backups auf­spie­len.

Ran­som­wa­re entfernen: Was bedeutet das?

Ran­som­wa­re ist nicht nur ein großes Ärgernis, sondern kann sogar zu einer Gefahr für Ihr Endgerät und Ihre Daten werden. Bei einem solchen Angriff wird Ihr System mit einer Schad­soft­ware infiziert, die einzelne Dateien oder sogar das gesamte Be­triebs­sys­tem ver­schlüs­selt und Ihnen so den Zugriff darauf verwehrt. Cy­ber­kri­mi­nel­le fordern dann in der Regel eine Bezahlung, damit Sie die be­trof­fe­nen Bereiche wieder für Sie freigeben. Die Infektion erfolgt meistens über E-Mails, spezielle Downloads oder pro­ble­ma­ti­sche Websites. Es gibt zum Glück viele emp­feh­lens­wer­te Methoden, mit denen Sie sich vor Ran­som­wa­re schützen können. Liegt al­ler­dings eine Infektion vor, müssen Sie die Ran­som­wa­re entfernen.

Wie erkennt man Ran­som­wa­re?

Bevor Sie die Ran­som­wa­re entfernen können, stellt sich zunächst die Frage, wie Sie Er­pres­ser­soft­ware wie WannaCry überhaupt entdecken. Im schlimms­ten Fall gibt sich das Programm selbst zu erkennen, indem es die ent­spre­chen­den Bereiche Ihres Systems versperrt und eine Lö­se­geld­for­de­rung platziert. Doch auch im Vorfeld können Sie einen Angriff erkennen und früh­zei­ti­ge Maßnahmen ergreifen. Ins­be­son­de­re folgende Anzeichen können auf einen Angriff hindeuten:

  • Auf­fäl­li­ger Scan: Ein guter An­ti­vi­ren­scan­ner erkennt die meisten gängigen Er­press­er­pro­gram­me und hilft Ihnen dabei, diese früh­zei­tig zu entfernen. Wurde der Scanner al­ler­dings umgangen, kann das System dennoch befallen werden.
  • Aus­las­tung: Wenn Sie fest­stel­len, dass Ihr System un­ge­wöhn­lich intensiv belastet wird, einzelne Programme plötzlich deutlich langsamer laufen oder es sogar vermehrt zu Abstürzen kommt, kann dies ein Hinweis auf Ran­som­wa­re sein.
  • Ver­än­der­te Da­tei­na­men: Tragen Dateien plötzlich neue Namen oder wurden die Da­tei­endun­gen ohne Ihr Zutun ab­ge­wan­delt, kann dies ebenfalls auf einen Befall hindeuten.

Sollte man auf die For­de­run­gen eingehen?

Kommt es zu einer solchen Attacke, haben Sie zwar die Mög­lich­keit, das ge­for­der­te Lösegeld zu bezahlen. Diese Lösung ist al­ler­dings nicht emp­feh­lens­wert. Zum einen ist sie kos­ten­in­ten­siv und zum anderen haben Sie keinerlei Si­cher­hei­ten, dass eine Zahlung auch wirklich dazu führt, dass die Erpresser oder Er­pres­se­rin­nen Ihre Daten wieder freigeben. Statt­des­sen könnten diese auch weitere For­de­run­gen stellen oder nach einer Zahlung den Kontakt abbrechen und die Daten im ver­schlüs­sel­ten Zustand belassen. Es bietet sich daher immer an, Ran­som­wa­re zu entfernen.

Ran­som­wa­re entfernen, wenn einzelne Dateien betroffen sind

Wenn einzelne Dateien befallen sind, sind dies die einzelnen Ar­beits­schrit­te, die Sie durch­füh­ren sollten, um die Ran­som­wa­re zu entfernen und die Dateien zu retten:

  1. Ver­bin­dung zum Internet trennen: Um eine weitere Ver­brei­tung der Schad­soft­ware in Ihrem Netzwerk zu vermeiden und den Er­pres­se­rin­nen oder Er­pres­sern den Zugriff zu er­schwe­ren, de­ak­ti­vie­ren Sie zunächst sämtliche Ver­bin­dun­gen zum Internet. Das betrifft nicht nur eine even­tu­el­le LAN-Ver­bin­dung, sondern auch alle ka­bel­lo­sen Ver­bin­dun­gen, Clouds, externe Fest­plat­ten oder weitere Geräte.
  2. Neustart: Schalten Sie nun den Computer aus und fahren Sie ihn danach wieder hoch. Zwar ist leider nicht davon aus­zu­ge­hen, dass dieser Schritt bereits ausreicht, um die Ran­som­wa­re zu entfernen, Sie sollten aber zumindest einen Neustart aus­pro­bie­ren.
  3. Sys­tem­scan: Starten Sie nun Ihre An­ti­vi­ren­soft­ware und führen Sie einen kom­plet­ten Scan Ihres Systems durch. Ein möglicher Befall wird in diesem Schritt bereits erkannt und das Programm kann be­trof­fe­ne Dateien dabei löschen oder zumindest in Qua­ran­tä­ne ver­schie­ben, wo sie keinen weiteren Schaden anrichten können. Auch andere Trojaner werden so bereits entfernt.
  4. Ent­schlüs­se­lungs­soft­ware: Wenn Dateien bereits befallen sind und her­kömm­li­che An­ti­vi­ren­tools die Situation nicht mehr ver­bes­sern können, können Sie spezielle Ent­schlüs­se­lungs­soft­ware nutzen, um die Ran­som­wa­re zu entfernen. Diese ist auf neue Be­dro­hun­gen ein­ge­stellt und löst die Ver­schlüs­se­lun­gen mit einer sehr guten Er­folgs­quo­te wieder auf.
  5. Backup aufrufen: Wenn Sie ein Backup Ihrer Daten erstellt haben, können Sie dieses nun verwenden. Falls Sie keine derartige Si­che­rungs­me­tho­de verwendet haben, kann es vorkommen, dass Sie einige befallene Dateien neu erstellen müssen. In jedem Fall sollten Sie nach der Lösung des Problems einen erneuten Scan durch­füh­ren, um si­cher­zu­stel­len, dass wirklich alle pro­ble­ma­ti­schen Dateien entfernt wurden.

Ran­som­wa­re entfernen, wenn das gesamte System gesperrt ist

Leider gibt es auch Er­pres­sungs­soft­ware, die nicht nur einzelne Dateien befällt, sondern direkt das gesamte System ver­schlüs­selt. Häufig erhalten Sie die Lö­se­geld­for­de­rung bereits direkt auf dem Start­bild­schirm. Dabei können Sie auf keine anderen Programme zugreifen und somit auch keine An­ti­vi­ren­soft­ware starten. Eine Mög­lich­keit, dennoch die Ran­som­wa­re zu entfernen, ist der ab­ge­si­cher­te Modus. Wenn Sie Ihren Rechner so starten, kann die Schad­soft­ware häufig noch nicht ein­grei­fen und Sie können Sie mit den oben genannten Methoden aus dem System löschen.

Tipp

Wie kann man sich vor Ran­som­wa­re schützen?

Auch Ran­som­wa­re ent­wi­ckelt sich immer weiter, sodass es keinen voll­stän­di­gen Schutz gegen einen Befall gibt. Wenn Sie al­ler­dings Ihr System

  • immer auf dem aktuellen Stand halten,
  • keine un­be­kann­ten Dateien öffnen,
  • re­gel­mä­ßig Backups erstellen und
  • auf ein starkes Si­cher­heits­sys­tem setzen,

wird die Gefahr zumindest best­mög­lich ver­rin­gert. Außerdem ist es mit diesen Vor­keh­run­gen einfacher, Ran­som­wa­re zu entfernen und dabei keine Dateien zu verlieren.

Tipp

Der beste Schutz für Ihren Rechner: Mit My­De­fen­der von IONOS erhalten Sie nicht nur au­to­ma­ti­sche Updates, re­gel­mä­ßi­ge Scans und weitere nützliche Si­cher­heits­tools, sondern können auch aus ver­schie­de­nen Ta­rif­mo­del­len wählen. Ent­schei­den Sie sich für Cy­ber­se­cu­ri­ty aus Deutsch­land!

Zum Hauptmenü