Inhaltsverzeichnis

Cryptowall 3.0 entfernen

Cryptowall 3.0 ist eine Form von Ransomware / Cryptolocker, welche Daten verschlüsselt und nur gegen Bezahlung eines Lösegeldes (=Ransom) wieder entschlüsselt.

Cryptowall entfernt sich nach der Verschlüsselung sämtlicher Daten selbst und hinterlässt praktisch keine Spuren. Eine direkte Entfernung ist damit nicht möglich/nötig. Nichtsdestotrotz kann folgender Ablauf zur Überprüfung durchgeführt werden.

  1. Autostart bereinigen
  2. %appdata% bereinigen
  3. Analog zu Ransomware entfernen verfahren (Kaspersky Rescue Disc)

Der auf anderen Seiten empfohlene „Cryptowall 3.0 Remover“ oder „Spyhunter-Installer“ ist eine klassische Rogueware. Von der Installation dieser Software und einer somit auf den ersten Blick scheinbar einfacheren Lösung wird dringend abgeraten!


Cryptowall Daten entschlüsseln

Eine Entschlüsselung der Daten ohne den korrekten Entschlüsselungscode ist nicht möglich. Einzige Hoffnung ist das Wiederherstellen der Daten von einem sauberen Backup oder aber der Versuch Daten aus Caches, Volume Shadow Copies, etc. wiederzubeschaffen.

Dementsprechend empfiehlt sich folgendes Vorgehen:

  1. Netzwerkverbindungen trennen, Infizierter Computer ausschalten (evtl. wurden noch nicht alles Files verschlüsselt)
  2. Versuchen unverschlüsselte Daten per LiveCD zu exportieren

Die übrigen verschlüsselten Daten können mit ListCWall als Liste exportiert werden. Diese Liste kann anschliessen genutzt werden, um die Daten aus anderen Quelle wiederherzustellen, z.B.


Prävention

Zu Vermeidung einer Infektion oder aber wenn Sie bereits von Cryptowall 3.0 betroffen sind, sollten folgende Punkte beachtet werden:

Obwohl die Priorität bei einer Infizierung durch Cryptowall in erster Linie auf dem Wiederherstellen der Daten liegt, darf die Absicherung des System keinesfalls vernachlässigt werden. „Einfach schnell einen Antivirus“ zu installieren reicht in den meisten Fällen nicht aus und wird auch zukünftigem Befall nicht zuverlässig vorbeugen!


Bemerkungen

ListCWall

Mt dem Tool ListCWall kann eine Liste der mit Cryptowall verschlüsselten Daten angezeigt werden1).

Befehl Beschreibung
listcwall -h This command will list the help file for ListCwall.
listcwall -q This command will suppress the output of the ListCwall program.
listcwall -m This command will move the encrypted files to the %Desktop%\ListCWall_Backup folder.
listcwall -c This command will copy the encrypted files to the %Desktop%\ListCWall_Backup folder.
listcwall -m -b c:\backup This command will move the encrypted files to the C:\backup folder.
listcwall -c -b c:\backup This command will copy the encrypted files to the C:\backup folder.

Direkthilfe

Sofern Sie Hilfe bei der Wiederherstellung von gesperrten Daten durch Cryptowall 3.0 und der Vermeidung eines solchen Szenarios benötigten, können wir Ihnen gerne weiterhelfen.

Kontaktieren Sie uns unverbindlich.