Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · jan 2017

[email protected] ransomware virusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Olivia Morelli · Vezető biztonsági szerkesztő

Az [email protected] ransomware az ön pénzére is éhes

Újabb nevetséges elnevezésű ransomware bukkant fel, ezúttal az [email protected] vírus. Fogalmunk sincs, hogy mire gondolhattak a vírus fejlesztői, mikor ilyen e-mail címet hoztak létre a vírussal kapcsolatos kommunikációhoz, de az biztos, hogy semmi jóra nem számíthatunk. Megfigyeléseink szerint az [email protected] ransomware a XTBL ransomware projekt egy újabb tagja. A projekthez számos visszafejthetetlen zsarolóvírus tartozik, mindegyik egy bizonyos kiterjesztést ad a titkosított fájlokhoz.. A ma bemutatott fertőzés például a következőt: <azonosító>[email protected]. A fertőzés komplex algoritmust használatával teszi hozzáférhetetlenné a fájlokat. Strukturális szinten módosítja őket, csak egy egyedi visszafejtő kulcs segítségével állíthatók vissza eredeti állapotukra, de ezt a vírus azonnal eltávolítja a számítógépről, amint a titkosítási folyamat befejeződött (továbbküldi a fejlesztők szerverére).

The wallpaper set by Orgasm@india.com virus

Az [email protected] malware viszonylag szófukar: az asztal háttérképét módosítva közli a tudnivalókat, de ez csak néhány mondatot jelent, melyek arról tájékoztatnak, hogy az [email protected] címre küldjünk e-mailt, ha többet szeretnénk tudni. Feltehetőleg minden áldozattal külön szeretnének beszélni, hogy minél több pénzt csikarhassanak ki tőlük. A pénzt a bitcoin rendszerén kell továbbítani, a cél itt a névtelenség. Azt javasoljuk, hogy NE fizessen, mert nem tudhatja, hogy tényleg elküldik-e a visszafejtéshez szükséges szoftvert. Csak kidobott pénz lenne, feltehetőleg semmit sem küldenének. Inkább mielőbb távolítsa el az [email protected] vírust, és biztonsági mentésekből állítsa vissza a fájlokat (már ha készített ilyeneket). Az [email protected] eltávolítását antimalware szoftverrel érdemes elvégezni, ilyen például a kiváló FortectIntego és SpyHunterCombo Cleaner. Ezek a szoftverek hatékonyan távolítják el a kártékony programokat és fájlokat, és helyreállítják a rendszert.

Hogyan terjed?

Az [email protected] ransomware trójai vírus segítségével jut a rendszerbe. Ez azt jelenti, hogy álcázza magát. A támadók e-mailje például számlának vagy hasonlónak láttathatja magát. Első pillantásra tehát megbízható fájloknak tűnnek, de még egy tényleges dokumentum is rejthet kártékony kódsort vagy futtatható állományt. Megnyitáskor a vírus a rendszerbe lép, titkosítja a fájlokat, majd tájékoztatja az áldozatot a történtekről és természetesen a váltságdíjról. Meglepően hatékony terjesztési módszerről van szó. Léteznek más módszerek is, például a megtévesztő hirdetések és az exploit kitek, de ezeket nehezebb megvalósítani – habár a tapasztalt víruskészítők ezeket a megoldásokat is sikeresen alkalmazzák. A támadásokat csak egy naprakész antimalware szoftver védheti ki.

Számítógépem fertőzött, mi a teendő?

Minden bizonnyal vissza szeretné kapni a titkosított fájlokat. A helyzet az, hogy a fájlok visszaállítása nem igazán lehetséges, ha nem készített korábban biztonsági másolatokat. Ha nincsenek másolatai, és nem szeretné kifizetni a váltságdíjat, mielőbb távolítsa el az [email protected] vírust. Ehhez antimalware szoftver szükséges, habár előfordulhat, hogy az ilyen programokat a vírus blokkolja. Ebben az esetben kövesse [email protected]ávolítási útmutatónkat, amellyel helyreállíthatja a vírusírtót.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.