{"id":5304,"date":"2017-03-09T19:18:07","date_gmt":"2017-03-09T18:18:07","guid":{"rendered":"https:\/\/www.expertiger.de\/blog\/?p=5304"},"modified":"2019-03-26T11:08:30","modified_gmt":"2019-03-26T10:08:30","slug":"dharma-ransomware-entfernen-und-entschluesseln","status":"publish","type":"post","link":"https:\/\/www.expertiger.de\/blog\/dharma-ransomware-entfernen-und-entschluesseln\/","title":{"rendered":"Dharma Ransomware Entfernen und Entschl\u00fcsseln"},"content":{"rendered":"<p><b>Fans der Serie &#8216;Lost&#8217; ist der Begriff Dharma noch als geheimnisvolle Initiative\u00a0bekannt. In den indischen Religionen ist Dharma ein \u00dcberbegriff f\u00fcr Ordnung, Sitte und Gesetz. In letzter Zeit wurde der Begriff allerdings h\u00e4ufig im Zusammenhang mit einem fiesen Ransomware-Virus \u00a0genannt, der ganze Rechner verschl\u00fcsselt und unbrauchbar gemacht hat. Nun wurden aber die Entschl\u00fcsselungscodes ver\u00f6ffentlicht und mit unserer Anleitung kann\u00a0der Sch\u00e4dling ganz einfach vom Rechner entfernt werden und sogar die verschl\u00fcsselte Dateien mit der Endung .dharma k\u00f6nnen wiederhergestellt werden!\u00a0<\/b><\/p>\n<p><!--more--><\/p>\n<h2>Dharma-Virus: Was ist das?<\/h2>\n<p>Die Dharma Ransomware, die erstmals im November 2016 von Malware-Spezialisten entdeckt wurde, verschl\u00fcsselt Dateien auf dem infizierten Rechner. Somit ist kein Zugriff auf diese Daten mehr m\u00f6glich. Meistens gelangt der Dharma durch \u00e4u\u00dferst seri\u00f6s wirkende Spam-Mails auf den PC, indem der Anhang einer solchen Mail ge\u00f6ffnet wird. Danach erfolgt die sofortige Verschl\u00fcsselung einiger Dateien. Die Cyberkriminellen fordern anschlie\u00dfend L\u00f6segeld, um die eigenen Daten wieder zu entschl\u00fcsseln. Die aktuellste Version der Dharma Ransomware hinterl\u00e4sst auf dem infizierten Rechner folgende Nachricht:<\/p>\n<blockquote>\n<p style=\"text-align: left;\"><em>ATTENTION!<br \/>\n<\/em><em>At the moment, your system is not protected.<br \/>\n<\/em><em>We can fix it and restore files.<br \/>\n<\/em><em>To restore the system write to this address:<br \/>\n<\/em><em>bitcoin143@india.com<\/em><\/p>\n<\/blockquote>\n<p>Aber Vorsicht: Sollte Ihr Rechner mit der Ransomware Dharma infiziert sein, nehmen Sie auf keinen Fall \u00a0Kontakt zu der aufgef\u00fchrten E-Mail-Adresse auf! Es ist weder gesichert, dass die Dateien wirklich wieder entschl\u00fcsselt werden, noch, welche Konsequenzen das Zahlen einer bestimmten Summe an die Erpresser hat. Es gibt verschiedene Versionen der Dharma Ransomware, die Dateien auf dem Rechner entweder mit den Endungen .dharma, .zzzzz oder .wallet verschl\u00fcsseln. Im Folgenden erfahren Sie, wie Dharma Ransomware erfolgreich vom Rechner entfernt wird und wie man verschl\u00fcsselte Dateien, sofern sie auf .dharma enden, wieder entschl\u00fcsseln kann.<\/p>\n<h2>Wie kann ich die Dharma Ransomware von meinem Rechner entfernen?<\/h2>\n<p>Sollte Ihr Computer mit der Dharma Ransomware befallen sein, handeln Sie schnell! Am besten, Sie starten den PC nicht neu, da mit jedem Reboot neue Dateien verschl\u00fcsselt werden. Entfernen Sie Dharma folgenderma\u00dfen schnellstm\u00f6glich von Ihrem Rechner:<\/p>\n<h3>Methode 1: Dharma Ransomware im Abgesicherten Modus mit Netzwerktreibern entfernen<\/h3>\n<ul>\n<li>Windows 7\/Vista\/XP:\n<ul>\n<li>Start \u2013 Ausschalten &#8211; Neustart \u2013 OK<\/li>\n<li>Sobald PC aktiv wird, mehrmals F8 dr\u00fccken, bis Fenster <em>Erweiterte Startoptionen <\/em>zu sehen ist<\/li>\n<li><em>Abgesicherter Modus mit Netzwerkbetreibern<\/em> w\u00e4hlen<\/li>\n<\/ul>\n<\/li>\n<li>Windows 10\/8:\n<ul>\n<li>Anmeldebildschirm: auf Power-Symbol, Shift gedr\u00fcckt halten und Neustart dr\u00fccken<\/li>\n<li><em>Problembehandlung<\/em> \u2013 <em>Erweiterte Optionen <\/em>\u2013 <em>Starteinstellungen<\/em> \u2013 <em>Neustart<\/em><\/li>\n<li><em>Starteinstellungen im abgesicherter Modus mit Netzwerktreibern aktivieren<\/em> w\u00e4hlen<\/li>\n<\/ul>\n<\/li>\n<li>Am infizierten PC anmelden und den Browser starten<\/li>\n<li>Anti-Malware-Programm herunterladen (z.B. Malwarebytes)<\/li>\n<li>Programm aktualisieren, bevor ein vollst\u00e4ndiger System-scan ausgef\u00fchrt wird; sch\u00e4dliche Dateien entfernen und Entfernung fertigstellen<\/li>\n<\/ul>\n<h3>Methode 2: Dharma Ransomware durch Systemwiederherstellung entfernen<\/h3>\n<ul>\n<li>Windows 7\/Vista\/XP:\n<ul>\n<li>Start \u2013 Ausschalten \u2013 Neustart \u2013 OK<\/li>\n<li>Sobald PC aktiv wird, mehrmals F8 dr\u00fccken, bis Fenster <em>Erweiterte Starteinstellungen <\/em>zu sehen ist<\/li>\n<li><em>Eingabeaufforderung<\/em> w\u00e4hlen<\/li>\n<\/ul>\n<\/li>\n<li>Windows 10\/8:\n<ul>\n<li>Anmeldebildschirm: auf Power-Symbol, Shift gedr\u00fcckt halten und Neustart dr\u00fccken<\/li>\n<li><em>Problembehandlung<\/em> \u2013 <em>Erweiterte Optionen <\/em>\u2013 <em>Starteinstellungen<\/em> \u2013 <em>Neustart<\/em><\/li>\n<li><em>Starteinstellungen im abgesicherter Modus mit Eingabeaufforderung<\/em> w\u00e4hlen<\/li>\n<\/ul>\n<\/li>\n<li><em>cd restore<\/em> eingeben und Enter dr\u00fccken<\/li>\n<li><em>rstrui.exe <\/em>eingeben und Enter dr\u00fccken<\/li>\n<li><em>Weiter <\/em>dr\u00fccken und einen Wiederherstellungspunkt w\u00e4hlen, der zeitlich vor der Infizierung mit Dharma liegt, dann wieder <em>weiter<\/em>, dann <em>ja<\/em><\/li>\n<li>Nach der Wiederherstellung mit einem Ransomware-Scanner pr\u00fcfen, ob Dharma erfolgreich entfernt wurde<\/li>\n<\/ul>\n<h2>Dharma: So kann man Dateien entschl\u00fcsseln<\/h2>\n<p>Sobald Sie die Dharma Ransomware erfolgreich von Ihrem Rechner entfernt haben, k\u00f6nnen Sie mit der Entschl\u00fcsselung der Dateien beginnen. Beachten Sie hierbei, dass momentan nur Dateien mit der Endung .dharma entschl\u00fcsselt werden k\u00f6nnen. F\u00fcr die Dateien, die die Dharma Ransomware mit den Endungen .wallet oder .zzzzz verschl\u00fcsselt hat, gibt es leider noch kein Entschl\u00fcsselungs-Tool.\u00a0F\u00fchren Sie dazu folgende Schritte aus:<\/p>\n<h3>Schritt 1:<\/h3>\n<p>Aktuellsten<a href=\"http:\/\/media.kaspersky.com\/utilities\/VirusUtilities\/EN\/RakhniDecryptor.zip\"> Rakhni Decryptor<\/a> herunterladen (mindestens Version 1.17.17.0), Zip-Ordner entpacken (z.B. mit <a href=\"http:\/\/www.7-zip.de\/download.html\">7zip<\/a>) und die Datei Rakhni.Decryptor.exe auf dem Rechner ausf\u00fchren.<\/p>\n<p><a href=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2017\/03\/Decryptor1.png\"><br \/>\n<\/a><a href=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2017\/03\/Decryptor1.png\"><img class=\"alignnone wp-image-5307 size-full\" src=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2017\/03\/Decryptor1.png\" alt=\"Dharma Ransomware mit dem RakhniDecyryptor entschl\u00fcsseln Schritt 1\" width=\"490\" height=\"450\" \/><\/a><\/p>\n<h3>Schritt 2:<\/h3>\n<p>Auf <em>Start<\/em> klicken.<br \/>\n<a href=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2017\/03\/Decryptor2.png\"><img class=\"alignnone wp-image-5308 size-full\" src=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2017\/03\/Decryptor2.png\" alt=\"Dharma Ransomware entschl\u00fcsseln Schritt 2\" width=\"490\" height=\"450\" \/><\/a><\/p>\n<h3>Schritt 3:<\/h3>\n<p>Objekt (PDF, Excel, oder sonstige verschl\u00fcsselte Datei) zum finden des Schl\u00fcssels ausw\u00e4hlen (Achtung: txt-Dateien k\u00f6nnen nicht verwendet werden) und auf <em>\u00d6ffnen<\/em> klicken<\/p>\n<p><a href=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2017\/03\/Decryptor3.png\"><img class=\"alignnone wp-image-5309 size-full\" src=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2017\/03\/Decryptor3.png\" alt=\"Dharma Ransomware Schritt 3: Auswahl der zu entschl\u00fcsselnden Daten\" width=\"946\" height=\"593\" \/><\/a><\/p>\n<h3>Schritt 4:<\/h3>\n<p>Dann startet der Scan und die Entschl\u00fcsselung aller mit Dharma verschl\u00fcsselten Daten. Warten Sie, bis dieser ausgef\u00fchrt wurde (kann unter Umst\u00e4nden mehrere Stunden dauern!). Unter <em>Details <\/em>findet sich dann eine Liste mit den entschl\u00fcsselten Objekten.<\/p>\n<h3>Schritt 5: Decryptor schlie\u00dfen<\/h3>\n<p>Danach sollten Sie wieder auf Ihre Dateien zugreifen k\u00f6nnen. Allerdings kann es sein, dass ein Backup der verschl\u00fcsselten Dateien noch auf Ihrem Rechner vorhanden ist. Um dieses zu l\u00f6schen, gibt es\u00a0spezielles S\u00e4uberungsprogramme, wie z.B. <a href=\"http:\/\/www.chip.de\/downloads\/CryptoSearch_107564906.html\">CryptoSearch<\/a>. Installieren Sie dieses und f\u00fchren Sie einen Scan durch.<\/p>\n<p>Achtung: Es kann sein, dass manche Dateien mehrfach verschl\u00fcsselt sind. Hierzu m\u00fcssen die aufgef\u00fchrten Schritte so oft wiederholt werden, bis die Datei nach der Entschl\u00fcsselung wieder ihren Originalnamen tr\u00e4gt.<\/p>\n<h2>Wie kann ich Ransomware wie Dharma in Zukunft vermeiden?<\/h2>\n<p>Auch wenn man sich nie hundertprozentig vor Ransomware sch\u00fctzen kann, gibt es dennoch einige Tipps, die dabei helfen, das Risiko von solchen Bedrohungen aus dem Internet einzud\u00e4mmen. Unsere Expertiger-Tipps zum Schutz vor Ransomware:<\/p>\n<ol>\n<li>Installieren Sie ein <a href=\"https:\/\/www.expertiger.de\/blog\/virenschutz-2019-unsere-empfehlungen\/\">zuverl\u00e4ssiges Virenschutz-Programm<\/a>, um Bedrohungen vorzubeugen.<\/li>\n<li>Seien Sie vorsichtig, was das \u00d6ffnen von E-Mail-Anh\u00e4ngen angeht. \u00d6ffnen Sie diese nur, wenn Sie der Quelle vertrauen! Halten Sie nach Rechtschreibfehlern, unpers\u00f6nlichen Anreden und der Aufforderung von Dateneingabe Ausschau. Dies sind oft Indizien f\u00fcr Spam-Mails.<\/li>\n<li>Stellen Sie ein, dass sich all Ihre Programme automatisch aktualisieren. So werden durch regelm\u00e4\u00dfige Updates nicht nur Sicherheitsl\u00fccken geschlossen, sondern es wird auch verhindert, dass Sie sich beim manuellen Update-Download Ransomware einfangen.<\/li>\n<li>Laden Sie keine illegal verbreiteten Medien herunter. Zum rechtlichen Risiko kommt hinzu, dass diese Dateien oft mit Malware verseucht sind.<\/li>\n<li>Erstellen Sie regelm\u00e4\u00dfig Backups wichtiger Dateien, die Sie extern speichern. Diese sind dann auch im Falle eines Ransomware-Befalls gesch\u00fctzt und zug\u00e4nglich.<\/li>\n<\/ol>\n<p>Einen ausf\u00fchrlichen Artikel zum Ransomware-Schutz finden Sie ebenfalls auf unserem Blog. Sollte Ihr Rechner mit Dharma oder anderer Ransomware infiziert sein und Sie sich nicht zutrauen, Ihren PC selbst zu bereinigen, <a href=\"https:\/\/www.expertiger.de\/wobei-wir-helfen\/trojaner-entfernen?tkupid=BLOG&amp;utm_campaign=in-text-links\">kontaktieren Sie gerne unsere IT-Spezialisten von Expertiger<\/a>. Wir helfen Ihnen, jegliche Art von <a href=\"http:\/\/expertiger.de\/malware?tkupid=BLOG&amp;utm_campaign=in-text-links\">Malware von Ihrem Computer zu beseitigen<\/a>. Rufen Sie an und lassen Sie Ihr Anliegen rund um Spyware, Viren, Trojaner und Ransomware unverbindlich sowie kostenlos einsch\u00e4tzen!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fans der Serie &#8216;Lost&#8217; ist der Begriff Dharma noch als geheimnisvolle Initiative\u00a0bekannt. In den indischen Religionen ist Dharma ein \u00dcberbegriff f\u00fcr Ordnung, Sitte und Gesetz. In letzter Zeit wurde der Begriff allerdings h\u00e4ufig im Zusammenhang mit einem fiesen Ransomware-Virus \u00a0genannt, der ganze Rechner verschl\u00fcsselt und unbrauchbar gemacht hat. Nun wurden aber die Entschl\u00fcsselungscodes ver\u00f6ffentlicht und [&hellip;]<\/p>\n","protected":false},"author":26,"featured_media":5319,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_mi_skip_tracking":false},"categories":[253,255,251],"tags":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/posts\/5304"}],"collection":[{"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/comments?post=5304"}],"version-history":[{"count":19,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/posts\/5304\/revisions"}],"predecessor-version":[{"id":9148,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/posts\/5304\/revisions\/9148"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/media\/5319"}],"wp:attachment":[{"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/media?parent=5304"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/categories?post=5304"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/tags?post=5304"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}