Am 14. April sind zwei E-Mails an einige Nutzer:innen unserer Schule eingegangen, die jeweils das Computer-Virus "Wactac" enthielten. Das Virus wurde verschlüsselt in einem ZIP-Paket versendet und kam so unentdeckt an. Die angezeigte Absendeadresse "info@rs-km.de" entsprach nicht der wahren Identität des Versenders. Das folgende Formuar soll bei der Einschätzung helfen, ob man sich nun das Virus eingefangen hat...Hattest du auf den E-Mail Anhang "request.zip" geklickt?(Beantworte die einzelnen Fragen, indem du auf die Buttons neben "ja" oder "nein" klickst. Deiner Antwort entsprechend erhälst du gegebenfalls weitere Fragen und am Ende ein Ergebnis.) Ja Nein Ergebnis: Dein System wurde nicht infiziert.Auf welchem System hast du den Anhang geöffnet?* Android / Apple iOS (Tablet oder Handy) Windows (Laptop, Convertible, Rechner) Apple macOS (Laptop, Rechner) Ergebnis: Nach dem aktuellen Stand der Kenntnis wurde das Virus für Windows geschrieben und funktioniert nicht auf dem Apple Betriebssystem. Ergebnis:Dein System wurde sehr wahrscheinlich nicht mit dem Virus infiziert. Zum Hintergrund: Das Virus verbreitet sich offenbar über Makros in Word-Dateien. Da Makros auf mobilen Versionen von Word nicht funktionieren, wird dein System nicht infiziert sein.Hast du die ZIP-Datei mit dem Passwort aus der Mail geöffnet? Ja Nein Ergbnis: Dein System ist nicht infiziert. Lösche am besten die ZIP-Datei.In der Zip-Datei war eine Word-Datei. Hast du diese geöffnet?* Ja Nein Ergbnis: Dein System ist nicht infiziert. Lösche am besten die Word-Datei.Hast du die Makros in Word aktiviert?*Nach dem Öffnen der Word-Datei hat sich Word mit einer Warnmeldung an dich gewandt in der nachgefragt wurde ob du "Makros" aktivieren möchtest. Hast du auf "Aktivieren" geklickt? Ja Nein Es kam keine Nachfrage Hat sich Word mit einer Seite geöffent, welches so aussah? (siehe Bild unten)* ja nein Ergbnis: Dein System ist nicht infiziert. Die Makros waren bei dir deaktiviert. Ergbnis: Dein System ist nicht infiziert. Offenbar kann sich das Virus nur verbreiten, wenn Makros aktiviert wurden.Hat dein Virenprogramm sich gemeldet?*Einige Virenprogramme (z.B. Windows Defender) erkennen das Virus beim Ausführen. Ja Nein Ergbnis: Dein Virenprogramm hat dich vor der Infektion mit dem Virus gerettet. Hast du folgendes Bild gesehen? Ja Nein Ergbnis:Die Wahrscheinlichkeit ist sehr gering, dass dein System nun mit dem Virus infiziert ist. Die Ausführung des Schadcodes hatte offenbar nicht geklappt. Wende dich dennoch an einen Spezialisten, wenn du dir unsicher bist.Ergbnis: Die Wahrscheinlichkeit ist sehr hoch, dass dein System nun mit dem Virus infiziert ist. Wende dich bitte an einen Spezialisten um das Virus zu entfernen. Du wirst von dem Virus nicht automatisch etwas mitbekommen, da dieses im Hintergrund läuft. Erste Schritte zur Sofortmaßnahme: Trenne das Gerät vom Internet/Netzwerk. Sichere notfalls deine wichtigsten Daten (jedoch nicht auf deinem normalen Datenträger wo noch andere wichtige Daten von dir liegen). Lasse ein Virenprogramm dein PC/Rechner überprüfen.