Goldeneye-Virus entfernen - so geht's

| von
Schutz vor Goldeneye-Ransomeware
Versicherungen für Reisen: Diese Urlaubsversicherungen sind sinnvoll

Versicherungen für Reisen: Diese Urlaubsversicherungen sind sinnvoll

Anzeige

Der Goldeneye-Virus ist eine gefährliche Ransomware, die Ihre Festplatte verschlüsselt und Lösegeld fordert. Entfernen können Sie den neuen Trojaner nur schwer, da hierfür die Verschlüsselung der Festplatte von einem Anti-Viren-Tool geknackt werden muss. Wir erklären, wie Sie den Goldeneye-Virus erkennen und entfernen können.



Unabhängig und kostenlos dank Ihres Klicks

Die mit einem Symbol gekennzeichneten Links sind Affiliate-Links. Erfolgt darüber ein Einkauf, erhalten wir eine Provision ohne Mehrkosten für Sie. Die redaktionelle Auswahl und Bewertung der Produkte bleibt davon unbeeinflusst. Ihr Klick hilft bei der Finanzierung unseres kostenfreien Angebots.

Goldeneye-Virus erkennen und entfernen

  • Der Goldeneye-Virus taucht aktuell vor allem in Deutschland auf und gelangt über den Anhang einer E-Mail auf den Computer. Betroffen sind nach Polizei-Angaben sogar E-Mailadressen, die ausschließlich intern verwendet und nie veröffentlicht wurden.
  • Die E-Mails mit dem Goldeneye-Virus im Anhang sind in fehlerfreien Deutsch verfasst und in der Regel als Bewerbungsschreiben getarnt. Es kann jedoch davon ausgegangen werden, dass in den nächsten Wochen auch andere Gründe für die E-Mail angegeben werden.
  • Die Polizei Osnabrück erklärt: "Im ersten Anhang befanden sich tatsächlich Bewerbungsunterlagen, bei dem zweiten Anhang handelte es sich allerdings um eine Excel Datei, die nach Anklicken den Rechner infizierte". Zunächst öffnet Excel die Datei nur in einer Vorschau, bei der Sie auf "Bearbeitung aktivieren" klicken müssen.
  • Dadurch werden auch die Makros in Excel aktiviert. Eines der Makros enthält die Goldeneye-Ransomware, der sogleich auf Ihrem Computer ausgeführt wird. Der Virus verschlüsselt Ihre Dateien und fordert Sie auf, ein Lösegeld zu bezahlen.
  • Nur rund 20 Prozent der großen Viren-Scanner erkennt den Goldeneye-Virus, darunter Avast und Kaspersky.
Goldeneye-Virus entfernen
Goldeneye-Virus entfernen


Goldeneye-Virus entfernen und Verschlüsselung knacken

Wichtig ist: Bezahlen Sie auf keinen Fall das Lösegeld, da Sie nie die Garantie haben, dass Ihre Daten anschließend entschlüsselt werden. Oft fordern die Täter immer mehr Lösegeld, ohne jemals die Daten zu entsperren. Wenn das System noch läuft gehen Sie wie folgt vor:

  • Trennen Sie den befallenen Computer vom Internet und laden Sie über einen anderen Computer Sardu herunter.
  • Übertragen Sie Sardu auf den befallenen Computer und führen Sie mit Sardu einen Viren-Scan durch. Dann entfernen Sie alle Befunde.
  • Nun müssen Sie noch die Verschlüsselung knacken - der schwerste Teil. Das kann nicht jedes Tool, da zunächst eine Lücke in der Verschlüsselung gefunden werden muss. Bei neuen Trojanern dauert das. Bewährt haben sich bei ähnlichen Schädlingen aber Panda Ransomware-Decrypt und Kaspersky Ransomware-Decryptor.
Sardu gegen Goldeneye
Sardu gegen Goldeneye

Goldeneye entfernen: Wenn gar nichts mehr geht

  • Erscheint nur noch die Lösegeld-Forderung, hilft nur eine Neuinstallation des Systems. Eine Systemwiederherstellung alleine genügt nicht.
  • Mit Rettungs-Tools wie Recuva können Sie dann versuchen, Daten zurückzuholen.
  • Damit Ihre Daten vor solchen Malware-Angriffen geschützt sind, sollten Sie regelmäßig ein Backup anlegen.
Goldeneye-Virus: Polizei warnt
Goldeneye-Virus: Polizei warnt

Anleitung: Windows komplett zurücksetzen

Windows 8 auf werkeinstellungen zurücksetzen

Weitere Tools und Tipps zum Entfernen von Goldeneye finden Sie im Artikel "Ransomware-Erpresser bekämpfen und entfernen".

Aktuell viel gesucht

Aktuell viel gesucht