Entfernen Sie die PR09-Ransomware (Anleitung zum Entfernen von Viren)

Entfernen Sie die PR09-Ransomware (Anleitung zum Entfernen von Viren)

PR09 ist eine Ransomware, die die auf dem Computer des Opfers gefundenen persönlichen Dokumente mit der Erweiterung „.[khfsuca@protonmail.com].pr09“ verschlüsselt und dann eine Nachricht anzeigt, die anbietet, die Daten zu entschlüsseln, wenn eine Zahlung in Bitcoin erfolgt. Die Anweisungen werden auf dem Desktop des Opfers als Popup-Fenster khfsuca@protonmail.com und in der Textdatei „FILES ENCRYPTED.txt“ abgelegt.

Bild: [khfsuca@protonmail.com].pr09-Ransomware

Was ist die PR09-Ransomware?

PR09 ist eine dateiverschlüsselnde Ransomware-Infektion, die den Zugriff auf Daten (Dokumente, Bilder, Videos) durch die Verschlüsselung von Dateien mit der Erweiterung „.[khfsuca@protonmail.com].pr09“ einschränkt. Es versucht dann, Geld von den Opfern zu erpressen, indem es im Austausch für den Zugriff auf Daten um „Lösegeld“ in Form von Bitcoin-Kryptowährung bittet.

Die PR09-Ransomware durchsucht Ihren Computer nach Bildern, Videos und wichtigen Produktivitätsdokumenten und -dateien wie .doc, .docx, .xls, .pdf. Wenn diese Dateien erkannt werden, verschlüsselt die Ransomware sie und ändert ihre Erweiterung in „.[khfsuca@protonmail.com].pr09“, sodass Sie sie nicht mehr öffnen können.

Sobald die PR09-Ransomware die Dateien auf Ihrem Computer verschlüsselt hat, zeigt sie die Textdatei „FILES ENCRYPTED.txt“ an, die die Lösegeldforderung und Anweisungen zur Kontaktaufnahme mit den Autoren dieser Ransomware enthält. Die Opfer dieser Ransomware werden gebeten, die Cyberkriminellen über die E-Mail-Adresse khfsuca@protonmail.com zu kontaktieren.

Dies ist die Lösegeldforderung, die die PR09-Ransomware ihren Opfern zeigt:

Alle Ihre Dateien wurden verschlüsselt!
Alle Ihre Dateien wurden aufgrund eines Sicherheitsproblems mit Ihrem PC verschlüsselt. Wenn Sie sie wiederherstellen möchten, schreiben Sie uns an die E-Mail khfsuca@protonmail.com
Schreiben Sie diese ID in den Titel Ihrer Nachricht
Falls Sie innerhalb von 24 Stunden keine Antwort erhalten, schreiben Sie uns an diese E-Mails: khfsuca@protonmail.com
Sie müssen für die Entschlüsselung in Bitcoins bezahlen. Der Preis hängt davon ab, wie schnell Sie uns schreiben. Nach der Zahlung senden wir Ihnen das Entschlüsselungstool, das alle Ihre Dateien entschlüsselt.
Kostenlose Entschlüsselung als Garantie
Vor dem Bezahlen können Sie uns bis zu 1 Datei zur kostenlosen Entschlüsselung zusenden. Die Gesamtgröße der Dateien muss weniger als 1 MB betragen (nicht archiviert) und die Dateien sollten keine wertvollen Informationen enthalten. (Datenbanken, Backups, große Excel-Tabellen, etc.)
So erhalten Sie Bitcoins
Der einfachste Weg, Bitcoins zu kaufen, ist die LocalBitcoins-Site. Sie müssen sich registrieren, auf „Bitcoins kaufen“ klicken und den Verkäufer nach Zahlungsmethode und Preis auswählen.
https://localbitcoins.com/buy_bitcoins
Hier finden Sie auch andere Orte zum Kauf von Bitcoins und eine Anleitung für Anfänger:
http://www.coindesk.com/information/how-can-i-buy-bitcoins/
Beachtung!
Benennen Sie verschlüsselte Dateien nicht um.
Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu dauerhaftem Datenverlust führen kann.
Die Entschlüsselung Ihrer Dateien mit Hilfe von Dritten kann zu einem erhöhten Preis führen (sie erhöhen unsere Gebühr) oder Sie können Opfer eines Betrugs werden.

Wenn Ihr Computer mit dieser Ransomware infiziert ist, empfehlen wir Ihnen, sich an die folgenden staatlichen Betrugs- und Betrugsseiten zu wenden, um diesen Angriff zu melden:

Leider ist es derzeit nicht möglich, die von der PR09-Ransomware verschlüsselten Dateien zu entschlüsseln. Möglicherweise ist dies jedoch in Zukunft möglich, wenn die Entschlüsselungsschlüssel von den Servern der Cyberkriminellen wiederhergestellt werden. Wenn Sie also nicht vorhaben, das Lösegeld zu zahlen, wird empfohlen, ein Image der verschlüsselten Laufwerke zu erstellen, damit Sie sie möglicherweise in Zukunft entschlüsseln können.

Hier ist eine kurze Zusammenfassung der PR09-Ransomware:

  • Ransomware-Familie : Dharma-Ransomware
  • Erweiterungen : PR09
  • Ransomware-Hinweis : FILES ENCRYPTED.txt
  • Lösegeld : Ab 500 $ (in Bitcoins)
  • Kontakt : khfsuca@protonmail.com
  • Symptome : Die Bilder, Videos und anderen Dokumente haben die Erweiterung „.[khfsuca@protonmail.com].pr09“ und können von keinem Programm geöffnet werden

Wie ist die Ransomware PR09 auf meinen Computer gelangt?

Die PR09-Ransomware wird über Spam-E-Mails mit infizierten Anhängen oder durch Ausnutzung von Sicherheitslücken im Betriebssystem und installierten Programmen verbreitet.

So könnte die PR09-Ransomware auf Ihren Computer gelangen:

  • Cyberkriminelle spammen eine E-Mail mit gefälschten Header-Informationen aus und täuschen Sie so vor, dass sie von einem Versandunternehmen wie DHL oder FedEx stammt. In der E-Mail erfahren Sie, dass versucht wurde, Ihnen ein Paket zuzustellen, dies jedoch aus irgendeinem Grund fehlgeschlagen ist. Manchmal behaupten die E-Mails, Benachrichtigungen über eine von Ihnen getätigte Lieferung zu sein. Wie auch immer, Sie können nicht widerstehen, neugierig zu sein, worauf sich die E-Mail bezieht – und öffnen Sie die angehängte Datei (oder klicken Sie auf einen Link in der E-Mail). Und damit ist Ihr Computer mit der Ransomware PR09 infiziert.
  • Es wurde auch beobachtet, dass die Ransomware PR09 Opfer angreift, indem sie Schwachstellen in dem auf dem Computer installierten Programm oder dem Betriebssystem selbst ausnutzt. Häufig genutzte Software umfasst das Betriebssystem selbst, Browser, Microsoft Office und Anwendungen von Drittanbietern.

Entfernen Sie die PR09-Ransomware und stellen Sie die Dateien wieder her

Es ist wichtig zu verstehen, dass Sie durch den Beginn des Entfernungsprozesses riskieren, Ihre Dateien zu verlieren, da wir nicht garantieren können, dass Sie sie wiederherstellen können. Ihre Dateien können dauerhaft kompromittiert werden, wenn Sie versuchen, diese Infektion zu entfernen oder die verschlüsselten Dokumente wiederherzustellen. Wir können nicht für den Verlust Ihrer Dateien oder Dokumente während dieses Entfernungsprozesses verantwortlich gemacht werden.
Es wird empfohlen, ein Backup-Image der verschlüsselten Laufwerke zu erstellen, bevor Sie mit den folgenden Anweisungen zum Entfernen von Malware fortfahren.

Diese Anleitung zum Entfernen von Malware kann aufgrund der Anzahl der Schritte und der zahlreichen Programme, die verwendet werden, überwältigend erscheinen. Wir haben es nur so geschrieben, um klare, detaillierte und leicht verständliche Anweisungen bereitzustellen, mit denen jeder Malware kostenlos entfernen kann.
Bitte führen Sie alle Schritte in der richtigen Reihenfolge durch. Wenn Sie zu irgendeinem Zeitpunkt Fragen oder Zweifel haben, halten Sie an und bitten Sie um unsere Hilfe .

Gehen Sie folgendermaßen vor, um die Ransomware PR09 zu entfernen:

SCHRITT 1: Starten Sie Ihren Computer im abgesicherten Modus mit Netzwerkfunktion

In diesem ersten Schritt starten wir Ihren Computer im abgesicherten Modus mit Netzwerktreibern, um zu verhindern, dass PR09-Treiber und -Dienste beim Windows-Start geladen werden. Wir verwenden den abgesicherten Modus, da er Windows in einem Grundzustand mit einer begrenzten Anzahl von Dateien und Treibern startet.

Windows 10 oder Windows 8 Windows 7

Bevor Sie in den abgesicherten Modus wechseln, müssen Sie die Windows-Wiederherstellungsumgebung (winRE) aufrufen. Führen Sie dazu die folgenden Schritte aus:

  1. Drücken Sie die Windows-Logo-Taste + I auf Ihrer Tastatur, um die Einstellungen zu öffnen. Wenn dies nicht funktioniert, wählen Sie die Schaltfläche Start und dann Einstellungen.

  2. Wenn sich das Windows-Einstellungsfenster öffnet, wählen Sie Update & Sicherheit und klicken Sie dann auf Wiederherstellung .

  3. Wählen Sie unter Erweiterter Start die Option Jetzt neu starten aus .

Nun, da Sie sich in der Windows-Wiederherstellungsumgebung befinden, führen Sie diese Schritte aus, um in den abgesicherten Modus zu gelangen:

  1. Wählen Sie im Bildschirm „Option auswählen“ die Option „Fehlerbehebung“ .

  2. Klicken Sie im Bildschirm „Fehlerbehebung“ auf die Schaltfläche „Erweiterte Optionen“.

  3. Klicken Sie auf der Seite "Erweiterte Optionen" auf die Option "Starteinstellungen". In Windows 8 heißt diese Option stattdessen „Windows-Starteinstellungen“.

  4. Auf der „Starteinstellungen“ -Seite, klicken Sie auf „Restart“.

  5. Nach dem Neustart Ihres Geräts wird eine Liste mit Optionen angezeigt. Wählen Sie Option 5 aus der Liste oder drücken Sie F5, um in den abgesicherten Modus mit Netzwerk zu wechseln .

  6. Während Ihr Computer im abgesicherten Modus mit Netzwerkbetrieb läuft, müssen wir Malwarebytes herunterladen, installieren und einen Scan durchführen (in Schritt 2 erklärt) .
  1. Entfernen Sie alle Disketten, CDs und DVDs von Ihrem Computer und starten Sie Ihren Computer neu .
  2. Wenn der Computer startet, wird die Hardware Ihres Computers aufgelistet. Wenn Sie diese Informationen sehen, drücken Sie wiederholt die Taste F8, bis Ihnen die erweiterten Startoptionen angezeigt werden .

  3. Verwenden Sie im Bildschirm Erweiterte Startoptionen die Pfeiltasten, um Abgesicherter Modus mit Netzwerk zu markieren, und drücken Sie dann die Eingabetaste .

  4. Während Ihr Computer im abgesicherten Modus mit Netzwerkbetrieb läuft, müssen wir Malwarebytes herunterladen, installieren und einen Scan durchführen (in Schritt 2 erklärt) .

SCHRITT 2: Verwenden Sie Malwarebytes Free, um PR09-Ransomware zu entfernen

Malwarebytes Free ist eine der beliebtesten und am häufigsten verwendeten Anti-Malware-Software für Windows, und das aus gutem Grund. Es ist in der Lage, viele Arten von Malware zu zerstören, die andere Software übersieht, ohne dass Sie absolut nichts kosten. Wenn es um die Bereinigung eines infizierten Geräts geht, war Malwarebytes schon immer kostenlos und wir empfehlen es als unverzichtbares Werkzeug im Kampf gegen Malware.
Es ist wichtig zu beachten, dass Malwarebytes Free zusammen mit Antivirensoftware ohne Konflikte ausgeführt werden kann.

  1. Laden Sie Malwarebytes kostenlos herunter.

    Sie können Malwarebytes herunterladen, indem Sie auf den untenstehenden Link klicken.

  2. Doppelklicken Sie auf die Malwarebytes-Setup-Datei.

    Wenn Malwarebytes heruntergeladen wurde, doppelklicken Sie auf die MBSetup- Datei, um Malwarebytes auf Ihrem Computer zu installieren. In den meisten Fällen werden die heruntergeladenen Dateien in den Ordner Downloads gespeichert.

    Möglicherweise wird Ihnen ein Popup-Fenster zur Benutzerkontensteuerung angezeigt, in dem Sie gefragt werden, ob Sie Malwarebytes erlauben möchten, Änderungen an Ihrem Gerät vorzunehmen. In diesem Fall sollten Sie auf „ Ja “ klicken, um mit der Installation von Malwarebytes fortzufahren.

  3. Folgen Sie den Anweisungen auf dem Bildschirm, um Malwarebytes zu installieren.

    Wenn die Installation von Malwarebytes beginnt, sehen Sie den Einrichtungsassistenten von Malwarebytes, der Sie durch den Installationsprozess führt. Das Malwarebytes-Installationsprogramm wird Sie zunächst fragen, auf welchem Computertyp Sie dieses Programm installieren. Klicken Sie entweder auf Personal Computer oder Work Computer .

    Klicken Sie auf dem nächsten Bildschirm auf „Installieren“, um Malwarebytes auf Ihrem Computer zu installieren.

    Wenn Ihre Malwarebytes-Installation abgeschlossen ist, öffnet das Programm den Willkommensbildschirm von Malwarebytes . Klicken Sie auf die Schaltfläche „Erste Schritte“.

  4. Wählen Sie „Malwarebytes Free verwenden“.

    Nach der Installation von Malwarebytes werden Sie aufgefordert, zwischen der kostenlosen und der Premium-Version zu wählen. Die Malwarebytes Premium Edition enthält vorbeugende Tools wie Echtzeit-Scans und Ransomware-Schutz, wir werden jedoch die kostenlose Version verwenden, um den Computer zu bereinigen.
    Klicken Sie auf „ Malwarebytes Free verwenden “.

  5. Klicken Sie auf „Scannen“.

    So scannen Sie Ihren Computer mit Malwarebytes, klicken Sie auf die Schaltfläche „Scannen“. Malwarebytes aktualisiert automatisch die Antivirendatenbank und scannt Ihren Computer nach Malware.

  6. Warten Sie, bis der Malwarebytes-Scan abgeschlossen ist.

    Malwarebytes scannt Ihren Computer auf Adware und andere bösartige Programme. Dieser Vorgang kann einige Minuten dauern. Daher empfehlen wir Ihnen, etwas anderes zu tun und regelmäßig den Status des Scans zu überprüfen, um zu sehen, wann er abgeschlossen ist.

  7. Klicken Sie auf „Quarantäne“.

    Wenn der Scan abgeschlossen ist, wird Ihnen ein Bildschirm mit den Malware-Infektionen angezeigt, die Malwarebytes erkannt hat. Um die von Malwarebytes gefundenen Schadprogramme zu entfernen, klicken Sie auf die Schaltfläche „ Quarantäne “.

  8. Starte den Computer neu.

    Malwarebytes entfernt nun alle gefundenen schädlichen Dateien und Registrierungsschlüssel. Um den Malware-Entfernungsprozess abzuschließen, fordert Malwarebytes Sie möglicherweise auf, Ihren Computer neu zu starten.

    Wenn der Malware-Entfernungsprozess abgeschlossen ist, sollte Ihr Computer im normalen Modus starten (wenn nicht, starten Sie Ihr Gerät einfach neu, um den abgesicherten Modus zu beenden) und fahren Sie mit den restlichen Anweisungen fort. Wir empfehlen Ihnen, im Normalmodus einen weiteren Scan mit Malwarebytes durchzuführen, um sicherzustellen, dass alle schädlichen Dateien entfernt wurden.


SCHRITT 3: Mit Emsisoft Emergency Kit auf Schadprogramme prüfen

Emsisoft Emergency Kit ist ein kostenloser Zweitmeinungsscanner, der ohne Installation zum Scannen und Bereinigen infizierter Computer verwendet werden kann. Emsisoft scannt das Verhalten aktiver Dateien und auch Dateien an Orten, an denen sich normalerweise Malware befindet, auf verdächtige Aktivitäten.
Obwohl die Malwarebytes- und HitmanPro-Scans mehr als ausreichend sind, empfehlen wir das Emsisoft Emergency Kit Benutzern, die immer noch Probleme mit Malware haben oder einfach nur sicherstellen möchten, dass ihr Computer zu 100% sauber ist.

  1. Laden Sie das Emsisoft Notfall-Kit herunter.

    Sie können das Emsisoft Emergency Kit herunterladen, indem Sie auf den untenstehenden Link klicken.

  2. Installieren Sie das Emsisoft Notfall-Kit.

    Doppelklicken Sie auf die Setup-Datei von EmsisoftEmergencyKit , um den Installationsvorgang zu starten, und klicken Sie dann auf die Schaltfläche „Installieren “.

  3. Starten Sie das Emsisoft Notfall-Kit.

    Auf Ihrem Desktop sollte nun der Ordner „EEK“ ( C:EEK ) geöffnet sein. Um Emsisoft zu starten, klicken Sie auf die Datei „ Emsisoft Emergency Kit starten “, um dieses Programm zu öffnen.

    Möglicherweise wird ein Dialogfeld zur Benutzerkontensteuerung angezeigt, in dem Sie gefragt werden, ob Sie diese Datei ausführen möchten. In diesem Fall sollten Sie auf „ Ja “ klicken, um mit der Installation fortzufahren.

  4. Klicken Sie auf „Malware-Scan“.

    Emsisoft Emergency Kit wird gestartet und Sie werden um Erlaubnis gebeten, sich selbst zu aktualisieren. Klicken Sie nach Abschluss des Aktualisierungsvorgangs auf die Registerkarte „Scan“ und führen Sie einen „ Malware-Scan “ durch.

    Emsisoft Emergency Kit scannt nun Ihren PC auf schädliche Dateien. Dieser Vorgang kann einige Minuten dauern.

  5. Klicken Sie auf „Quarantäne ausgewählt“.

    Wenn der Emsisoft-Scan abgeschlossen ist, wird Ihnen ein Bildschirm angezeigt, der anzeigt, welche schädlichen Dateien auf Ihrem Computer entdeckt wurden. Um die Schadprogramme zu entfernen, klicken Sie auf „ Quarantäne ausgewählt “.

    Wenn die Malware-Entfernung abgeschlossen ist, muss Emsisoft Emergency Kit möglicherweise Ihren Computer neu starten. Klicken Sie auf die Schaltfläche „Neustart “, um Ihren Computer neu zu starten.
    Wenn der Vorgang abgeschlossen ist, können Sie Emsisoft schließen und mit den restlichen Anweisungen fortfahren.


SCHRITT 4: Stellen Sie die von der PR09-Ransomware verschlüsselten Dateien wieder her

Leider ist es nicht möglich, die von der PR09-Ransomware verschlüsselten Dateien wiederherzustellen, da der private Schlüssel, der zum Entsperren der verschlüsselten Dateien benötigt wird, nur von Cyberkriminellen verfügbar ist. Im Folgenden haben wir jedoch drei Methoden aufgelistet, mit denen Sie versuchen können, Ihre Dateien wiederherzustellen.

Stellen Sie sicher, dass Sie die Malware zuerst von Ihrem System entfernen, andernfalls wird Ihr System wiederholt gesperrt oder Dateien verschlüsselt.

Methode 1: Suchen Sie nach einem PR09-Ransomware-Entschlüsselungstool

Zum Zeitpunkt des Schreibens dieses Artikels war kein Entschlüsselungstool für die PR09-Ransomware verfügbar. Die Cybersicherheits-Community arbeitet jedoch ständig an der Entwicklung von Ransomware-Entschlüsselungstools, sodass Sie versuchen können, diese Websites nach Updates zu durchsuchen:

Methode 2: Versuchen Sie, Ihre Dateien mit Recuva Free wiederherzustellen

Mit dieser zweiten Option werden wir die verschlüsselten Dateien mit Recuva, einem kostenlosen Datenwiederherstellungstool, installieren und versuchen, sie wiederherzustellen.

  1. Laden Sie Recuva kostenlos herunter.

    Sie können Recuva über den folgenden Link herunterladen.

  2. Recuva installieren.

    Doppelklicken Sie auf die rcsetup- Setup-Datei, um den Installationsprozess zu starten, und befolgen Sie dann die Anweisungen auf dem Bildschirm, um dieses Programm zu installieren.

  3. Gehen Sie durch Recuvas Zauberer.

    Wenn Recuva gestartet wird, zeigt es einen Assistenten an, der Sie durch verschiedene Wiederherstellungsoptionen führt. Um diesen Assistenten zu starten, klicken Sie auf „Weiter“.

    Auf dem ersten Bildschirm fragt recuva nach dem Dateityp, den Sie wiederherstellen möchten (Dokumente, Bilder, Videos), klicken Sie auf „Alle Dateien“ und dann auf „Weiter“.

    Im nächsten Bildschirm werden Sie gefragt, wo sich die Dateien befinden, die Sie wiederherstellen möchten. Wählen Sie „Ich bin mir nicht sicher“, um alle Ordner auf Ihrem Computer zu durchsuchen, und klicken Sie dann auf „Weiter“.

    Klicken Sie anschließend auf „Start“, um den Scan zu starten.

  4. Wählen Sie die Dateien aus, die Sie wiederherstellen möchten.

    Recuva scannt Ihren Computer und zeigt nach Abschluss eine Liste aller gefundenen Dateien an. Aktivieren Sie die Kontrollkästchen neben der Datei oder den Dateien, die Sie wiederherstellen möchten. Die Farbe des Punktes neben dem Dateinamen zeigt Ihre Chancen für eine erfolgreiche Wiederherstellung an (grün für ausgezeichnet, orange für akzeptabel und rot für unwahrscheinlich).

  5. Klicken Sie auf „Wiederherstellen“.

    Nachdem Sie die Dateien ausgewählt haben, die Sie wiederherstellen möchten, klicken Sie auf „Wiederherstellen“. Wählen Sie ein Ziel für die wiederhergestellten Dateien aus und klicken Sie dann auf „OK“.

Methode 3: Versuchen Sie, Ihre Dateien mit ShadowExplorer . wiederherzustellen

Die PR09-Ransomware versucht, alle Schattenkopien zu löschen, wenn Sie nach einer Infektion zum ersten Mal eine ausführbare Datei auf Ihrem Computer starten. Zum Glück kann die Infektion die Schattenkopien nicht immer entfernen, daher sollten Sie weiterhin versuchen, Ihre Dateien mit dieser Methode wiederherzustellen.

  1. Laden Sie ShadowExplorer herunter.

    Sie können ShadowExplorer über den folgenden Link herunterladen.

  2. Installieren Sie ShadowExplorer.

    Doppelklicken Sie auf die ShadowExplorer-xx-setup- Datei, um den Installationsprozess zu starten, und folgen Sie dann den Anweisungen auf dem Bildschirm, um dieses Programm zu installieren.

  3. Wählen Sie das Snapshot-Datum aus.

    Öffnen Sie ShadowExplorer und wählen Sie dann in der oberen Leiste das Laufwerk aus, auf dem sich die Dateien befinden, die Sie speichern möchten, und wählen Sie dann aus dem Snapshot aus, der vor dieser Infektion verfügbar war.

  4. Exportieren Sie die Dateien, die Sie wiederherstellen möchten.

    Sobald Sie eine Kopie der Originaldatei oder des Originalordners gefunden haben, klicken Sie mit der rechten Maustaste darauf und wählen Sie „Exportieren“. Ein Fenster fordert Sie auf, wo Sie die Datei oder den Ordner speichern möchten.


Ihr Computer sollte jetzt frei von der Ransomware-Infektion PR09 sein. Wenn Ihr aktuelles Antivirenprogramm dieses bösartige Programm auf Ihrem Computer zulässt, sollten Sie die Vollversion von Malwarebytes Anti-Malware kaufen, um sich in Zukunft vor diesen Bedrohungen zu schützen.
Wenn Sie nach dem Ausführen dieser Anweisungen weiterhin Probleme mit Ihrem Computer haben, befolgen Sie bitte einen der Schritte:

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.