Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · febr 2017

.zzzzz fájlkiterjesztés vírusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Julie Splinters · Malware-eltávolítási specialista

Rossz hírek: A Locky áll a .zzzzz fájlkiterjesztés mögött

A .zzzzz fájlkiterjesztés vírusról kiderült, hogy a hírhedt Locky vírus egy újabb változata. A történtek azt mutatják, hogy a Locky sikeresen visszaszerezte a legveszélyesebb fertőzés címét. Érdekes, hogy láthatóan verseny alakult ki a Locky és a Cerber vírus fejlesztői között – utóbbi a hatodik változatában bukkant fel nemrég: Cerber 4.1.6. A Locky fejlesztői talán humorérzékről is tanúbizonyságot adnak, a mítoszok inspirálta pl. ODIN és Thor nevekről olyanokra váltottak, mint .shit vírus.aesir és .zzzzz fájlkiterjesztés vírus. Az új változat a titkosított fájlok végére illesztett kiterjesztésről kapta a nevét. Ne essen pánikba, inkább lásson hozzá a .zzzzz vírus eltávolításához. A kiváló FortectIntego segítségével gyorsan elvégezheti a feladatot.

Habár hallhattunk arról, hogy ez a ransomware egészségügyi intézmények és nagyobb vállalatok adatbázisait is sikeresen titkosította, a hétköznapi felhasználók talán kevésbé aggódtak biztonságuk miatt. Az azonban csak idő kérdése volt, hogy a támadók mikor indítanak még nagyobb szabású támadást. Gyorsan híre ment, hogy a vírus .svg fájl formájában terjed a Facebookon. Ezúttal második fertőzés is felbukkant, ez a .zzzzz malware. A funkciók nem sokat változtak, a legfeltűnőbb a titkosított fájlok új kiterjesztése. A személyes dokumentumok, képek, hangfájlok és más médiafájlok fertőzéskor a következő minta szerint kapnak nevet: [8 véletlen karakter]-[4 véletlen karakter]-[4 véletlen karakter]-[4 véletlen karakter]-[12 véletlen karakter].zzzzz. A követeléseket az INSTRUCTION.html, _6-INSTRUCTION.html és -INSTRUCTION.bmp fájlokban jeleníti meg.

$|$+$**
|+__.-
!!! IMPORTANT INFORMATION !!!
All of your files are encrypted with RSA-2048 and AES-128 ciphers.
More information about RSA and AES can be found here:
hxxp://en.wikipedia.org/wiki/RSA (cryptosystem)
hxxp://en.wikipedia.org/wiki/Advanced Encryption Standard
Decrypting of your files is only possible with the private key and decrypt program, which is on our secret server.
To receive your private key follow one of the links:
If all of this addresses are not available, follow these steps:
1. Download and install Tor Browser: hxxp://www.torproject.org/download/download-easy.html
2. After a successful installation, run the browser and wait for initialization.
3. Type in the address bar:
4. Follow the instructions on the site.
_$+=$.$-*$$$
+*-++|| *==_*-a-
__+$|+++-$-.+

Az üzenetről elmondható, hogy 740 dolláros váltságdíjat követel, de ez változhat attól függően, hogy a otthoni vagy vállalati számítógépet sikerült-e megfertőzni. Az Office of Personnel Management sikeres megtámadása tovább segítette a .zzzzz fájlkiterjesztés vírus terjedését. A támadók több millió állami alkalmazott adatait szerezték meg, majd még veszélyesebb terjesztési módot eszeltek ki. Nagyon fontos, hogy mielőbb hozzálásson a .zzzzz ransomware eltávolításához. Végül pedig szeretnénk figyelmeztetni arra, hogy ne telepítse a hackerek által kínált Locky Decrypter programot. Semmi sem garantálja, hogy a pénzért cserébe tényleg vissza fogják adni a fájlokat. Az is előfordulhat, hogy habár a program tényleg működik, további fertőzéseket juttatna a rendszerbe, amelyek később újra titkosítanák a fájlokat.

Locky reappaears as .zzzzz file virus

Hogyan fertőzhet meg a vírus?

A ransomware e-mailes csatolmányok segítségével erősíti a terjedés lendületét. Ezek sajnos továbbra is sikeres módját jelentik a .zzzzz vírus bejuttatásának. A legutóbbi esetek szerint a malware az Amazon üzenetének adja ki magát, amely állítólagos rendelés adatait tartalmazó zip fájlt tartalmaz. Más e-mailek illegális tevékenységekkel vádolhatnak. Ne dőljön be a megtévesztő leveleknek, és frissítse biztonsági programjait. Fontos, hogy a vírus trójai segítségével is terjed. Ezek például kalóz tartalmakat terjesztő vagy más hasonló peer-to-peer fájlemgosztó weboldalakon lapulhatnak.

A .zzzzz ransomware eltávolítása

A fertőzés kifinomult struktúrája miatt nem érdemes a kézi eltávolítással vesződnie. Ehelyett telepítsen majd frissítsen egy antispyware programot (pl. FortectIntego vagy MalwarebytesMalwarebytes), amelyek el tudják végezni ön helyett a trójai és a ransomware eltávolítását. A .zzzzz vírus eltávolítását követően tekintse át az adatmentési lehetőségeket. A biztosan működő módszer a korábban elkészített biztonsági másolatok visszaállítása. Ha nem készített másolatokat, az alábbi lehetőségei vannak. Végül pedig ne feledje, hogy oda kell figyelnie az érkező e-mailekre, és nem csak a spam mappa tartalmára. Ha látszólag jól ismert forrástól is érkezett a levél, a nyelvtani és gépelési hibák árulkodó jelek. Azt sejtetik, hogy valamilyen Locky változat próbálhat a rendszerbe jutni.

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.