Auf die verschlüsselten Dateien kann nicht auf normale Weise zugegriffen werden. Laut den Hackern, die hinter dem Virus stehen, können die Dateien nur mithilfe eines speziellen Schlüssels geöffnet werden, den nur sie zum Zeitpunkt der Verschlüsselung haben. Der Schlüssel für die Dateien auf Ihrem Computer wird Ihnen gegen eine Geldzahlung angeboten. Die Geldzahlung wird normalerweise in Bitcoins verlangt, um sicherzustellen, dass die Transaktion nicht auf die Hacker zurückgeführt werden kann. Die Implementierung der Bitcoin-Zahlungsmethode ist einer der Hauptgründe, warum Ransomware-Hacker fast nie erwischt werden. Wenn der Benutzer nicht weiß, wie er Bitcoins erhalten kann, geben die meisten Ransomware-Viren Anweisungen dazu in einem Lösegeldschein, den sie dem Benutzer nach Abschluss des Verschlüsselungsprozesses anzeigen.
Die .Waiting Ransomware
Der .Waiting-Virus ist eine schädliche Computer-Malware, die den Benutzer für eine Lösegeldzahlung belästigt, indem er seine wichtigsten Dateien sperrt, um die Hebelwirkung zu erpressen. Der .Waiting-Virus verschlüsselt die Zieldateien, um den Zugriff darauf zu blockieren.
Download-Tool zum EntfernenEntfernen Sie WaitingEiner der schlimmsten Aspekte einer Ransomware-Infektion ist, dass Ihre Dateien auch dann nicht in den Zugriffszustand zurückkehren, wenn Sie die Bedrohung von Ihrem Computer entfernen. Um Ihre Daten wiederherzustellen, müssen Sie noch einen Weg finden, mit der darauf platzierten Verschlüsselung umzugehen (.Wbxd, .Coos). Laut den Erpressern können Sie den Zugriff auf die gesperrten Dateien nur wiederherstellen, indem Sie sie für den Entschlüsselungszugriffsschlüssel bezahlen. Dies ist jedoch möglicherweise nicht die Wahrheit. Einerseits ist die Zahlung des Lösegelds keine Garantie dafür, dass Ihre Dateien wiederhergestellt werden. Die Hacker können es einfach ablehnen, Ihnen den Zugriffsschlüssel für Ihre Daten zur Verfügung zu stellen. Auf der anderen Seite gibt es möglicherweise Alternativen, die Sie noch nicht untersucht haben. Dies kann dazu beitragen, einige Ihrer Dateien wiederherzustellen, auch wenn Ihnen derzeit nicht der erforderliche Schlüssel zur Verfügung steht. Eine Sache, die wir hier beachten müssen, ist, dass das Löschen von .Waiting auch dann sehr wichtig für die allgemeine Sicherheit Ihres Computers und der Dateien ist, die Sie möglicherweise in Zukunft erstellen oder herunterladen, wenn die Entfernung des Virus Ihre Daten nicht automatisch wiederherstellt.
Die Entschlüsselung der .Waiting-Datei
Bei der Entschlüsselung der .Waiting-Datei werden die von diesem Virus gesperrten Daten wieder verfügbar gemacht. Die Entschlüsselung der .Waiting-Datei kann abgeschlossen werden, wenn Sie über den entsprechenden Zugriffsschlüssel verfügen, oder mithilfe eines speziellen kostenlosen Entschlüsselungstools.
Es gibt viele solcher Tools, aber sie sind für jede Ransomware-Version spezifisch und nicht alle Ransomware-Versionen (insbesondere die neueren) verfügen über ein entsprechendes Tool. Wir haben jedoch eine Liste solcher Tools auf unserer Website, die Sie im Entschlüsselungshandbuch unten verlinkt finden. Dort finden Sie auch einige andere alternative Wiederherstellungsvorschläge, die Sie ausprobieren können. Sie müssen jedoch zuerst die Schritte zum Entfernen ausführen, um sicherzustellen, dass Ihr Computer sauber ist und keine Ransomware mehr enthalten ist.
Download-Tool zum EntfernenEntfernen Sie WaitingErfahren Sie, wie Waiting wirklich von Ihrem Computer Entfernen
- Schritt 1. Löschen Sie Waiting über Anti-Malware
- Schritt 2. Löschen Sie Waiting mithilfe der Systemwiederherstellung
- Schritt 3. Stellen Sie Ihre Daten wieder her
Schritt 1. Löschen Sie Waiting über Anti-Malware
a) Windows 7 / Vista / XP
- Start → Herunterfahren → Neustart.
- Wenn der PC geladen wird, drücken Sie F8, bis Erweiterte Startoptionen angezeigt werden.
- Wählen Sie den abgesicherten Modus mit Netzwerk.
- Laden Sie beim Laden Ihres Computers Anti-Malware mit Ihrem Browser herunter.
- Verwenden Sie Anti-Malware, um die Ransomware zu entfernen.
b) Windows 8/10
- Öffnen Sie das Startmenü und drücken Sie das Power-Logo.
- Halten Sie die Umschalttaste gedrückt und drücken Sie Neustart.
- Dann Fehlerbehebung → Erweiterte Optionen → Starteinstellungen.
- Wechseln Sie in den abgesicherten Modus (oder in den abgesicherten Modus mit Netzwerk).
- Drücken Sie Neustart.
- Laden Sie beim Laden Ihres Computers Anti-Malware mit Ihrem Browser herunter.
- Verwenden Sie Anti-Malware, um die Ransomware zu entfernen.
Schritt 2. Löschen Sie Waiting mithilfe der Systemwiederherstellung
a) Windows 7 / Vista / XP
- Start → Herunterfahren → Neustart.
- Wenn der PC geladen wird, drücken Sie F8, bis Erweiterte Startoptionen angezeigt werden.
- Wählen Sie den abgesicherten Modus mit Eingabeaufforderung.
- Geben Sie im angezeigten Fenster die CD-Wiederherstellung ein und drücken Sie die Eingabetaste.
- Geben Sie rstrui.exe ein und drücken Sie die Eingabetaste.
- Wählen Sie im angezeigten Fenster einen Wiederherstellungspunkt aus und klicken Sie auf Weiter. Stellen Sie sicher, dass sich der Wiederherstellungspunkt vor der Infektion befindet.
- Drücken Sie im angezeigten Bestätigungsfenster auf Ja.
b) Windows 8/10
- Öffnen Sie das Startmenü und drücken Sie das Power-Logo.
- Halten Sie die Umschalttaste gedrückt und drücken Sie Neustart.
- Dann Fehlerbehebung → Erweiterte Optionen → Eingabeaufforderung.
- Klicken Sie auf Neu starten.
- Geben Sie im angezeigten Fenster die CD-Wiederherstellung ein und drücken Sie die Eingabetaste.
- Geben Sie rstrui.exe ein und drücken Sie die Eingabetaste.
- Drücken Sie im angezeigten Fenster auf Weiter, wählen Sie einen Wiederherstellungspunkt (vor der Infektion) und klicken Sie auf Weiter.
- Drücken Sie im angezeigten Bestätigungsfenster auf Ja.
Schritt 3. Stellen Sie Ihre Daten wieder her
a) Methode 1. Verwenden von Data Recovery Pro zum Wiederherstellen von Dateien
- Erhalten Sie Data Recovery Pro von der offiziellen Website.
- Installieren und öffnen Sie es.
- Verwenden Sie das Programm, um nach verschlüsselten Dateien zu suchen.
- Wenn Dateien wiederhergestellt werden können, können Sie dies mit dem Programm tun.
b) Methode 2. Verwenden früherer Windows-Versionen zum Wiederherstellen von Dateien
Damit diese Methode funktioniert, muss die Systemwiederherstellung vor Infektionen aktiviert worden sein.- Klicken Sie mit der rechten Maustaste auf die Datei, die Sie wiederherstellen möchten.
- Wählen Sie Eigenschaften.
- Wechseln Sie zur Registerkarte Vorherige Versionen, wählen Sie die gewünschte Version der Datei aus und klicken Sie auf Wiederherstellen.
c) Methode 3. Verwenden von Shadow Explorer zum Wiederherstellen von Dateien
Ihr Betriebssystem erstellt automatisch Schattenkopien Ihrer Dateien, damit Sie Dateien wiederherstellen können, wenn Ihr System abstürzt. Es ist möglich, Dateien nach einem Ransomware-Angriff auf diese Weise wiederherzustellen, aber einige Bedrohungen schaffen es, die Schattenkopien zu löschen. Wenn Sie Glück haben, sollten Sie in der Lage sein, Dateien über Shadow Explorer wiederherzustellen.- Sie müssen das Shadow Explorer-Programm herunterladen, das Sie von der offiziellen Website shadowexplorer.com erhalten.
- Installieren und öffnen Sie es.
- Wählen Sie die Festplatte aus, auf der sich die Dateien befinden, wählen Sie das Datum aus und drücken Sie Exportieren, wenn die Ordner mit den Dateien angezeigt werden.