Mein Windows wurde geblockt von einem hacker was soll ich tun?

6 Antworten

Hast du daran gedacht regelmäßig Backups zu machen und diese in die Cloud zu Laden?

Wenn ja kannst du über deinen Microsoft Account einen Versuch starten, deinen Laptop auf einen früheren Zeitpunkt zurückzusetzen. Anleitung dazu findest du hier:

https://support.microsoft.com/de-de/office/erkennen-von-ransomware-und-wiederherstellen-von-dateien-0d90ec50-6bfd-40f4-acc7-b8c12c73637f

Wenn nicht, kannst du leider nichts mehr machen. Du musst deinen Laptop einmal Plätten (Windows und all deine Daten Löschen) und Windows einmal neu Installieren. So löschst du zwar all deine Daten, kannst jedoch deinen Laptop wieder normal verwenden.

Kleiner Zusatz:

Wenn es eine billige Ransomware ist, wird sie deine Daten nicht verschlüsselt haben und sich einfach nur in deinen Autostart eingenistet haben. Du kannst versuchen, deinen Laptop einmal komplett Aus zu schalten und beim Start in den Recovery Modus zu Booten. Das machst du entweder mit einem Windows Boot-Stick oder indem du deinen Laptop Abschaltest, Startest und beim ersten Anzeichen, dass Windows Startet, den Laptop wieder mit Halten der Power taste auszuschalten. Dann wieder NormalStarten. Wenn du in den Recovery Bildschirm kommst, kannst du von dort aus in den Sicheren Modus Starten.

Erst einmal solltest du überprüfen, wie groß der Schaden ist. Sind deine Dateien verschlüsselt, oder blockiert die Malware nur den Zugriff auf den System? Das kannst du relativ leicht überprüfen, wenn du mit einem bootfähigen USB-Stick die Systemwiederherstellung startest und dir dort z.B. mit cmd deine Dateien auflisten lässt.

Wenn deine Dateien verschlüsselt wurden und du Backups hast, dann solltest du dein System einfach wieder neu aufsetzen. Hast du keine Backups (was im Übrigen sehr unklug wäre), dann würde ich, sofern sich wichtige Dateien auf deiner Festplatte befinden, diese ausbauen und für eine forensische Untersuchung bereithalten; je nachdem wie die Ransomware die Dateien verschlüsselt hat, kann man sie evtl. auch wieder herstellen.

Wenn du Hilfe benötigst, kannst du dich auch jederzeit über das Bundesamt für Sicherheit in der Informationstechnik kostenfrei an einen Experten wenden und Vor-Ort-Unterstützung erhalten.

https://www.bsi.bund.de/DE/IT-Sicherheitsvorfall/Buergerinnen-und-Buerger/buergerinnen-und-buerger.html?cms_pos=1

https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Cyber-Sicherheitsnetzwerk/Qualifizierung/Digitaler_Ersthelfer/Suche-Ersthelfer/suche-ersthelfer-node.html

LG

Festplatte neu Partitionieren, Formatieren, und Backup von einem Zeitpunkt, als das Gerät noch in Ordnung war, drauf setzen.

Erst einmal sofort den PC ausschalten! Dann die Festplatte an einen anderen Rechner anschließen. Wenn die Dateien nicht verschlüsselt sind, kannst du sie sichern, den Speicher formatieren und das System neu aufsetzen. Sollten sie verschlüsselt sein und du hast ein Backup, kannst du das ebenfalls machen.

Hast du kein Backup, kannst du die Dateien versuchen, mithilfe eines Wiederherstellungsprogramms wiederherzustellen. Sollte das scheitern, kannst du hier und hier schauen, ob es für die Ransomware Möglichkeiten der Entschlüsselung gibt. In jedem Fall solltest du eine Anzeige erstatten.

DieFreistunde  19.11.2022, 23:41

In deinem Link ist der Dialog auf einer Webseite. Hier jedoch wird OP sich ein Programm Installiert haben, was den PC entweder wirklich Verschlüsselt hat oder nur so tut um Angst zu machen. Nennt sich auch Ransomware.

0