.love$ Virus File ([email protected]) – Ransomware-Entfernung

Was ist eine .love$ file-Infektion?

Auch bezeichnet als DHARMA-Ransomware1, es ändert Ihre Dokumente, indem es sie verschlüsselt und verlangt, dass das Lösegeld angeblich gezahlt wird, um den Zugriff auf sie wiederherzustellen. [[email protected]].love$ indicates [email protected] als Kanal zur Kontaktaufnahme mit den Ransomware-Autoren.

Die DHARMA-Ransomware ist über ihr neues Kryptovirus mit dem Namen .love$ wieder aktiv. Diese spezielle Virenfamilie ändert alle gängigen Dateitypen durch Hinzufügen der Erweiterung .love$, sodass die Daten absolut nicht verfügbar sind. Die Opfer können ihre wichtigen Dokumente einfach nicht mehr öffnen. Die Ransomware weist wie alle früheren Vertreter der Virenfamilie auch ihren eindeutigen Identifikationsschlüssel zu. Sobald die Datei von der Ransomware verschlüsselt wird, erhält sie eine spezielle neue Erweiterung, die zur sekundären wird. Der Dateivirus generiert auch einen Lösegeldschein, sofern die Benutzer angeblich Anweisungen zur Wiederherstellung der Daten wünschen.

Love$ Bedrohungsübersicht

Name .love$Dateivirus
Erweiterung [[email protected]].love$ file virus
Art Ransomware
Erkennung Trojan:Win32/Mokes.PVD!MTB, BScope.TrojanPSW.Coins, Trojan.Win32.Garvi.pu
Kurze Beschreibung Der Virus ändert die Dokumente auf dem angegriffenen Gerät durch Verschlüsselung und fordert das Opfer auf, das Lösegeld zu zahlen, um sie wiederherzustellen.
Symptome Der Dateivirus verschlüsselt die Daten durch Hinzufügen der Erweiterung .love$ und generiert außerdem die einzigartige Kennung. Beachten Sie, dass die Erweiterung [[email protected]].love$ zur sekundären wird.
Verteilungsmethode Spam, E-Mail-Anhänge, Kompromittierte legitime Downloads, Angriffe, bei denen schwache oder gestohlene RDP-Anmeldeinformationen ausgenutzt werden2.
Werkzeug reparieren Überprüfen Sie, ob Ihr System vom .love $ file-Virus betroffen ist

.love$ Dateivirus – Dharma Ransomware

Was ist das und wie habe ich es bekommen?

Die .love$ Ransomware wird am häufigsten mit einem Payload-Dropper verbreitet. Es wird das schädliche Skript ausgeführt, das schließlich den Dateivirus installiert. Die Bedrohung wird unter Berücksichtigung der in der VirusTotal-Datenbank genannten Fakten zur Ransomware aktiv im Internet verbreitet. Die .love$ ransomware kann ihre Nutzdaten auch über beliebte soziale Netzwerke und über Filesharing-Plattformen bewerben. Alternativ können einige kostenlose Anwendungen, die auf vielen gängigen Ressourcen gehostet werden, auch als hilfreiche Tools getarnt werden, während sie stattdessen zu den schädlichen Skripten führen können, die die Ransomware injiziert haben. Ihre persönliche Vorsicht, um den Angriff .love$ virus zu verhindern, ist sehr wichtig!

.love$ ransomware ist eine Infektion, die Ihre Daten verschlüsselt und einen frustrierenden Ransomware-Hinweis darstellt. Unten sehen Sie den Screenshot mit dem Ransomware-Hinweis:

[im.online@aol.com].love$ Virus anspruchsvolle Nachricht in einem Popup-Fenster

[[email protected]].love$ Virus anspruchsvolle Nachricht in einem Popup-Fenster

Es heißt folgendes:

YOUR FILES ARE ENCRYPTED
Don’t worry,you can return all your files!
If you want to restore them, follow this link email: [email protected]
If you have not been answered via the link within 12 hours, write to us by e-mail:
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

Übersetzt ins Deutsche:

Ihre Dateien sind verschlüsselt
Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Wenn Sie sie wiederherstellen möchten, folgen Sie dieser Link-E-Mail: [email protected]
Wenn Sie nicht innerhalb von 12 Stunden über den Link beantwortet wurden, schreiben Sie uns per E-Mail:
Beachtung!
Benennen Sie verschlüsselte Dateien nicht um.
Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu dauerhaftem Datenverlust führen kann.
Die Entschlüsselung Ihrer Dateien mit Hilfe von Dritten kann zu einem erhöhten Preis führen (sie erhöhen ihre Gebühr zu unserer) oder Sie können Opfer eines Betrugs werden.

Entfernen Sie [[email protected]].love$ File Virus (Dharma)

Gründe, warum ich GridinSoft empfehlen würde3

Führen Sie die Setup-Datei aus.

Run Setup.exe
GridinSoft Anti-Malware Setup

Klicken Sie auf die Schaltfläche “Install”.

GridinSoft Anti-Malware Install

Nach der Installation wird Anti-Malware automatisch ausgeführt.

GridinSoft Anti-Malware Splash-Screen

Warten Sie, bis der Anti-Malware-Scan abgeschlossen ist.

GridinSoft Anti-Malware Scanning

Klicken Sie auf “Clean Now”.

GridinSoft Anti-Malware Scan Result

Wie entschlüssele ich .love$ Dateien?

Sie können herunterladen und verwenden Kaspersky dieser Entschlüsseler.

Oder Sie können verwenden Avast decrypter

Was kommt als nächstes?

References

  1. Lesen Sie mehr über Dharma Ransomware: https://howtofix.guide/about-dharma-crysis-ransomware/
  2. How To Change Remote Desktop (RDP) Port: https://howtofix.guide/change-remote-desktop-port-on-windows-10/

Englisch

About the author

Brendan Smith

Cybersecurity analyst covering malware families, suspicious files, and detection alerts. Brendan focuses on clear explanations of what a warning means, when it may be a false positive, and which cleanup steps are appropriate.

Leave a Comment