{"id":5520,"date":"2017-05-15T14:50:38","date_gmt":"2017-05-15T12:50:38","guid":{"rendered":"https:\/\/www.expertiger.de\/blog\/?p=5520"},"modified":"2019-05-28T15:38:05","modified_gmt":"2019-05-28T13:38:05","slug":"wannacry-ransomware-entfernen-in-3-schritten","status":"publish","type":"post","link":"https:\/\/www.expertiger.de\/blog\/wannacry-ransomware-entfernen-in-3-schritten\/","title":{"rendered":"Wannacry Ransomware entfernen in 3 Schritten"},"content":{"rendered":"<p><strong>Am Abend des 12. Mai starteten unbekannte T\u00e4ter eine weltweite Attacke mit einem Erpressungstrojaner namens Wannacry (WanaDecrypt0r 2.0). Dabei handelt es sich um sogenannte Ransomware &#8211; das Programm verschl\u00fcsselt Windows-Rechner und verlangt ein L\u00f6segeld (engl.: Ransom) f\u00fcr die Freigabe der Daten. Wird nicht bezahlt, so die Drohung, werden alle Dateien der Opfer gel\u00f6scht. Eine <span style=\"text-decoration: underline;\">Entschl\u00fcsselung der Daten ist nach aktuellem Stand nicht(!) m\u00f6glich<\/span>. Dennoch raten Experten von der Zahlung des L\u00f6segelds ab. Die guten Nachrichten: Wer ein aktuelles Backup seiner Daten hat, kann mit der folgenden Anleitung Wannacry entfernen und dieses danach einspielen.\u00a0<\/strong><!--more--><\/p>\n<h2>Schritt 1: Entfernen aller aktiven Malware-Komponenten mit RKill<\/h2>\n<p>Um sicherzustellen, dass diese Anleitung funktioniert, sollten zun\u00e4chst <a href=\"https:\/\/www.bleepingcomputer.com\/download\/rkill\/\">das Programm RKill heruntergeladen<\/a> und ausgef\u00fchrt werden. Dieses Programm soll zun\u00e4chst alle noch laufenden Malware-Prozesse beenden und so sicherstellen, dass diese die Entfernung von Wannacry nicht behindern. Wichtig: Starten Sie Ihr System nach dem Scan durch RKill nicht neu, da die Malware-Prozesse sonst wieder gestartet werden!<\/p>\n<p><img class=\"aligncenter size-full wp-image-5538\" src=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2017\/05\/RKill-Scan.png\" alt=\"Malware-Prozesse mit RKill beenden\" width=\"979\" height=\"512\" \/><\/p>\n<h2>Schritt 2: Suchen und Entfernen mit\u00a0EmsiSoft<\/h2>\n<p>Laden Sie nun den <a href=\"https:\/\/www.bleepingcomputer.com\/download\/emsisoft-anti-malware\/\">Virenscanner von Emsisoft<\/a>\u00a0herunter und installieren Sie das Programm, indem Sie die heruntergeladene Datei ausf\u00fchren \/ \u00f6ffnen. Best\u00e4tigen Sie ggf. Sicherheitshinweise von Windows.<\/p>\n<p><img class=\"aligncenter size-full wp-image-5537\" src=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2017\/05\/Emsi-1.png\" alt=\"Installation EmsiSoft\" width=\"499\" height=\"387\" \/><\/p>\n<p>W\u00e4hlen Sie im ersten Bildschirm die kostenlose Variante \/ die 30-t\u00e4gige Testphase (Diese endet automatisch, ohne dass Sie weitere Schritte vornehmen m\u00fcssen).<\/p>\n<p><img class=\"aligncenter size-full wp-image-5536\" src=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2017\/05\/Emsi-2.png\" alt=\"Virendatenbank aktualisieren\" width=\"1024\" height=\"690\" \/><\/p>\n<p>Entscheiden Sie sich, ob Sie am EmsiSoft-Netzwerk teilnehmen m\u00f6chten &#8211; n\u00f6tig f\u00fcr die Entfernung ist es nicht.<\/p>\n<p><img class=\"aligncenter size-full wp-image-5534\" src=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2017\/05\/Emsi-3.png\" alt=\"\" width=\"1024\" height=\"690\" \/><\/p>\n<p>Im n\u00e4chsten Schritt muss die Software ihre Virus-Datenbanken aktualisieren. Dies kann je nach Internetverbindung einige Minuten dauern, ist aber zwingend notwendig, um Wannacry zu entfernen.<\/p>\n<p><img class=\"aligncenter size-full wp-image-5533\" src=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2017\/05\/Emsi-4.png\" alt=\"Wannacry Suchen und Entfernen mit EmsiSoft\" width=\"1024\" height=\"690\" \/><\/p>\n<p>Schlie\u00dfen Sie nun die Installation ab und starten Sie EmsiSoft Anti-Malware. Klicken Sie &#8220;Scan&#8221; und w\u00e4hlen Sie &#8220;Malware-Scan&#8221; aus. Das Programm sucht nun nach sch\u00e4dlicher Software. Das kann je nachdem, wie viele Programme oder Dateien sich auf dem Rechner befinden einige Zeit dauern, aber die Geduld lohnt sich.<\/p>\n<p><img class=\"aligncenter size-full wp-image-5530\" src=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2017\/05\/Emsi-6.png\" alt=\"\" width=\"1024\" height=\"690\" \/><\/p>\n<p><img class=\"aligncenter size-full wp-image-5529\" src=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2017\/05\/Emsi-7.png\" alt=\"\" width=\"1024\" height=\"690\" \/><\/p>\n<p>Wenn der Scan abgeschlossen ist, sehen Sie eine Liste mit den Treffern. Klicken Sie auf &#8220;Ausgew\u00e4hltes in Quarant\u00e4ne&#8221;, um die Bedrohungen unsch\u00e4dlich zu machen.<\/p>\n<p><img class=\"aligncenter size-full wp-image-5525\" src=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2017\/05\/Emsi-8.png\" alt=\"Ergebnisse entfernen\" width=\"1024\" height=\"690\" \/><\/p>\n<h2>Schritt 3: Suchen und Entfernen mit Malwarebytes Anti-Malware<\/h2>\n<p>Um wirklich sicherzugehen, dass alle Komponenten von Wannacry entfernt werden, wird das System nun noch mit einem weiteren Programm durchsucht. Laden Sie das Schutzprogramm\u00a0<a href=\"https:\/\/de.malwarebytes.com\/mwb-download\/thankyou\/\">Malwarebytes Anti-Malware hier herunter<\/a>\u00a0und starten Sie es. Wenn Malwarebytes den Rechner nach der Installation <strong>neu starten will, tun Sie dies nicht!<\/strong><\/p>\n<p><img class=\"aligncenter size-full wp-image-5532\" src=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2017\/05\/mbam-1.png\" alt=\"Malwarebytes installieren\" width=\"499\" height=\"387\" \/><\/p>\n<p>Aktivieren Sie links in den Einstellungen den sogenannten Rootkit-Schutz, um m\u00f6glichst viele Bedrohungen abzudecken.<\/p>\n<p><img class=\"aligncenter size-full wp-image-5528\" src=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2017\/05\/mbam-2.png\" alt=\"Root Kit Schutz aktivieren\" width=\"939\" height=\"616\" \/><\/p>\n<p>Starten Sie vom Hauptmen\u00fc aus einen Bedrohungsscan. Auch hier kann es sein, dass Sie einige Zeit warten m\u00fcssen, bis Ergebnisse vorliegen.<\/p>\n<p><img class=\"aligncenter size-full wp-image-5527\" src=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2017\/05\/mbam-4.png\" alt=\"\" width=\"939\" height=\"616\" \/><\/p>\n<p>Entfernen Sie alle Funde. Wenn Malwarebytes anzeigt, dass ein Neustart erforderlich ist, f\u00fchren Sie diesen durch. Wenn Sie wieder angemeldet sind, k\u00f6nnen Sie das Fenster schlie\u00dfen.<\/p>\n<p><img class=\"aligncenter size-full wp-image-5526\" src=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2017\/05\/mbam-5.png\" alt=\"Ergebnisse entfernen\" width=\"939\" height=\"616\" \/><\/p>\n<h2>Kann ich von Wannacry infizierte Dateien entschl\u00fcsseln?<\/h2>\n<p>Nein, das ist aktuell leider noch nicht m\u00f6glich. In der Vergangenheit wurden f\u00fcr verschiedene <a href=\"https:\/\/www.expertiger.de\/blog\/ransomware-cerber-entschluesseln\/\">Ransomware-Varianten sogenannte Decrypter<\/a> entwickelt, die den &#8220;Schl\u00fcssel&#8221; auslesen und so die Dateien retten konnten. Sehen Sie also vorerst noch davon ab, das System komplett zu formatieren. Experten raten au\u00dferdem davon ab, die geforderte Summe an die Verbrecher zu bezahlen. Erstens\u00a0ist nicht gew\u00e4hrleistet, dass Sie Ihre Dateien wirklich zur\u00fcckerhalten und zweitens animiert jede Zahlung Nachahmer und unterst\u00fctzt die Kriminellen hinter dieser Straftat.<\/p>\n<h2>Schutz vor Ransomware wie Wannacry<\/h2>\n<p style=\"text-align: left;\">Am allerwichtigsten ist es, die aktuellen Sicherheitspatches von Windows zu installieren. Diese sind in allen aktuellen Updates aller Windows-Betriebssysteme enthalten, selbst f\u00fcr das eigentlich nicht mehr unterst\u00fctzte Windows XP. Danach sollten Sie allerdings unbedingt auf ein neueres Betriebssystem umsteigen &#8211; wie diese Attacke gezeigt hat, ist Windows XP nicht mehr sicher! Weiter lesen Sie hier unsere Tipps zum Schutz vor Ransomware. <strong>Wenn Sie beim Umsetzen unserer Anleitungen oder beim Umstieg auf ein neues Betriebssystem Hilfe ben\u00f6tigen, z\u00f6gern Sie nicht unsere Experten zu kontaktieren! Diese helfen bequem am Telefon und per Fernwartung bei allen Anliegen rund um Ihren Rechner.<\/strong><\/p>\n<p style=\"text-align: center;\"><iframe src=\"https:\/\/www.youtube-nocookie.com\/embed\/UzVOyzPOz-4\" width=\"560\" height=\"315\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.expertiger.de\/wobei-wir-helfen\/trojaner-entfernen?tkupid=BLOG&amp;utm_campaign=cta-button\"><img class=\"aligncenter wp-image-4822 size-full\" src=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2016\/09\/button_jetzt-hilfe-anfordern.png\" alt=\"\" width=\"324\" height=\"52\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Am Abend des 12. Mai starteten unbekannte T\u00e4ter eine weltweite Attacke mit einem Erpressungstrojaner namens Wannacry (WanaDecrypt0r 2.0). Dabei handelt es sich um sogenannte Ransomware &#8211; das Programm verschl\u00fcsselt Windows-Rechner und verlangt ein L\u00f6segeld (engl.: Ransom) f\u00fcr die Freigabe der Daten. Wird nicht bezahlt, so die Drohung, werden alle Dateien der Opfer gel\u00f6scht. Eine Entschl\u00fcsselung [&hellip;]<\/p>\n","protected":false},"author":10,"featured_media":5524,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_mi_skip_tracking":false},"categories":[253,255,251],"tags":[209],"acf":[],"_links":{"self":[{"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/posts\/5520"}],"collection":[{"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/comments?post=5520"}],"version-history":[{"count":15,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/posts\/5520\/revisions"}],"predecessor-version":[{"id":9149,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/posts\/5520\/revisions\/9149"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/media\/5524"}],"wp:attachment":[{"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/media?parent=5520"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/categories?post=5520"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/tags?post=5520"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}