Wie entschlüsselt man mit „Space Rangers AOL.COM Ransomware“ verschlüsselte Dateien?

Wie entschlüsselt man mit „Space Rangers AOL.COM Ransomware“ verschlüsselte Dateien?

Mein Windows Server 2012 R2-System wurde infiziert vonRansomware „Space Rangers AOL.COM“und alle Dateien wurden verschlüsselt. Alle Dateien haben die Erweiterung „.wallet“.

Gibt es eine Möglichkeit, die Dateien zu entschlüsseln/wiederherzustellen? Leider habe ich keine Sicherungsdateien.

Antwort1

Die folgenden Ressourcen könnten Ihnen möglicherweise hilfreich sein:

  • ID Erpressersoftwareist eine Website, die versucht, die spezifische Ransomware-Bedrohung zu identifizieren, mit der Sie angegriffen wurden, indem sie die auf Ihrem Computer angezeigte Ransomware-Nachricht oder eine verschlüsselte Beispieldatei analysiert. Von der Website:

Laden Sie eine Lösegeldforderung und/oder eine Beispieldatei mit verschlüsselter Datei hoch, um die Ransomware zu identifizieren, die Ihre Daten verschlüsselt hat.

Sie können auch Informationen zu den nächsten Schritten erhalten, wenn es bekannte Methoden zum Entschlüsseln Ihrer Dateien gibt, obwohl die Site selbst diesen Dienst nicht anbietet:

Dieser Dienst dient ausschließlich dazu, herauszufinden, welche Ransomware Ihre Dateien verschlüsselt haben könnte. Er versucht, Sie in die richtige Richtung zu weisen und Sie darüber zu informieren, ob es eine bekannte Möglichkeit gibt, Ihre Dateien zu entschlüsseln.

  • Kein Lösegeld mehrist eine Website, die von mehreren Sicherheitsorganisationen, darunter Kaspersky und Intel Security, gestartet wurde. Sie bietet Links zu Tools zum Entschlüsseln von Dateien, die von verschiedenen Ransomware-Bedrohungen angegriffen wurden (besuchen Sie die Website, um die aktuelle Liste anzuzeigen). Von der Website:

Wenn Sie mit einer dieser Arten von Ransomware infiziert sind, klicken Sie auf den Link unter dem Namen und Sie gelangen zu einem Entschlüsselungstool

Diese Site enthält auch Informationen überVerhinderung eines Ransomware-Angriffs, hier der Einfachheit halber wiedergegeben:

  1. Sichern! Sichern! Sichern! Richten Sie ein Wiederherstellungssystem ein, damit eine Ransomware-Infektion Ihre persönlichen Daten nicht für immer zerstören kann. Am besten erstellen Sie zwei Sicherungskopien: eine zur Speicherung in der Cloud (denken Sie daran, einen Dienst zu verwenden, der eine automatische Sicherung Ihrer Dateien erstellt) und eine zur physischen Speicherung (tragbare Festplatte, USB-Stick, zusätzlicher Laptop usw.). Trennen Sie diese von Ihrem Computer, wenn Sie fertig sind. Ihre Sicherungskopien sind auch nützlich, wenn Sie versehentlich eine wichtige Datei löschen oder ein Festplattenfehler auftritt.
  2. Verwenden Sie eine robuste Antivirensoftware, um Ihr System vor Ransomware zu schützen. Deaktivieren Sie die „heuristischen Funktionen“ nicht, da diese der Lösung helfen, Ransomware-Beispiele abzufangen, die noch nicht offiziell erkannt wurden.
  3. Halten Sie die gesamte Software auf Ihrem Computer auf dem neuesten Stand. Wenn Ihr Betriebssystem (OS) oder Ihre Anwendungen eine neue Version herausbringen, installieren Sie diese. Und wenn die Software die Option zur automatischen Aktualisierung bietet, nutzen Sie diese.
  4. Trauen Sie niemandem. Buchstäblich. Jedes Konto kann kompromittiert werden und bösartige Links können von den Konten von Freunden in sozialen Medien, von Kollegen oder einem Online-Gaming-Partner gesendet werden. Öffnen Sie niemals Anhänge in E-Mails von jemandem, den Sie nicht kennen. Cyberkriminelle verteilen oft gefälschte E-Mail-Nachrichten, die sehr stark wie E-Mail-Benachrichtigungen von einem Online-Shop, einer Bank, der Polizei, einem Gericht oder einer Steuerbehörde aussehen und die Empfänger dazu verleiten, auf einen bösartigen Link zu klicken und die Malware in ihr System freizusetzen.
  5. Aktivieren Sie in den Windows-Einstellungen Ihres Computers die Option „Dateierweiterungen anzeigen“. Dadurch können potenziell schädliche Dateien viel einfacher erkannt werden. Vermeiden Sie Dateierweiterungen wie „.exe“, „.vbs“ und „.scr“. Betrüger können mehrere Erweiterungen verwenden, um eine schädliche Datei als Video, Foto oder Dokument zu tarnen (wie hot-chics.avi.exe oder doc.scr).
  6. Wenn Sie auf Ihrem Computer einen betrügerischen oder unbekannten Prozess entdecken, trennen Sie ihn sofort vom Internet oder anderen Netzwerkverbindungen (wie etwa dem WLAN zu Hause). Dadurch verhindern Sie die Ausbreitung der Infektion.

verwandte Informationen