Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · febr 2020

Salsa ransomware virusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Alice Woods · Vezető biztonsági szerkesztő

Nem beszél angolul? A Salsa ransomware több nyelven is üzen az áldozatoknak

A Salsa vírus megjelenésekor azonnal felhívta magára a figyelmet egyik érdkees funkciójával. Habár több olyan fájltitkosító vírus is van, amely több nyelven ír az áldozatoknak, a Salsa ransomware avagy Salsa 222 vírus meglepő módon összesen 40 nyelven tud. A hátrahagyott üzenet fájlneve nem változik, ez mindig READ TO UNLOCK FILES.salsa.html. Az üzenet a “Click here to Unlock your files Salsa222” nevű mappába kerül.

A vírust jobban megvizsgálva kiderül, hogy aRazy ransomware-hez lehet köze, amely az előző évben bukkant fel. A fertőzés nem egyszer használatos támadás volt. Fejlesztői teljes vírusprojektté bővítették. Nem jó ötlet alábecsülni a fertőzést, de fertőzés által követelt váltságdíjat sem szabad azonnal kifizetnie. Jobb megoldás egyszerűen eltávolítani a Salsa vírust. Ehhez érdemes a kiváló FortectIntego vagy MalwarebytesMalwarebytes legújabb változatát használnia.

A malware tavaly megjelent fertőzések nyomdokaiban jár, az Asztal háttérképét is üzenetre cseréli le. A Salsa fekete háttérképet használ, amelyen csak néhány szó szerepel, melyek szerint az áldozat adatai fertőzöttek. Megadja a határidőt is az 500 dolláros vagy 0,465112 bitcoinos váltságdíj befizetésére. Instrukciókat is ad arra az esetre, ha a visszafejtési folyamat nem fut le megfelelően.

Ebben az esetben újra kell indítani a számítógépet és le kell tölteni a Salsa Decryptert a megadott kiszolgálóról. Fontos, hogy ez a program akár tovább is ronthatja a helyzetet. Még ha sikerül is visszaállítania a károsult fájlokat, később újabb támadás áldozatává válhat. A titkosított fájlokat gyorsan azonosítani lehet, kiterjesztésük ugyanis .salsa222-re változik. Rontja a helyzetet, hogy a vírus törli a rendszer árnyékmásolatait. Emiatt sajnos sokkal kevesebb esély van a fájlmentésre. Ez azonban nem jelenti azt, hogy érdemes a hackerek utasításait követnie. Koncentráljon inkább a Salsa222 eltávolítására!

A ransomware-ek elkerülése

A legtöbb ransomware-t spam e-mailek terjesztik, többnyire zip fájlokban. A Google korábban már hadjáratot indított a JavaScript csatolmányok ellen, de a támadók könnyedén kijátszották a rendszert. Előfordulhat, hogy a fertőző fájl kétszeres csomagban érkezik. A Salsa ransomware-t a következő neveken észlelhetik az antivírus szoftverek: Gen:Variant.Razy.125765, Trojan.DownLoader24.28153, Win32/Kryptik.FQQS, Gen:Variant.Razy.125765.

Fontos, hogy megfelelő szoftverrel védje számítógépét. Érdemes antivírus és antispyware programok kombinációjával felkészülnie a támadásokra. Egy tűzfal program is sokat segíthet. Mindez azonban semmit sem ér, ha nem figyel oda a beérkező levelekre, és megnyitja a fertőző csatolmányokat.

A Salsa222 malware eltávolítása

A Salsa eltávolításával kapcsolatban számos bejegyzés ajánl külnböző programokat. Nem érdemes kézi eltávolítással próbálkoznia, a ransomware gyakran rendszerfájlokat is módosít. Ha nem tudja, hogy pontosan mit kell tennie, a kézi eltávolítás tovább ronthat a helyzeten. A Salsa vírus eltávolítása után tekintse át az adatmentési lehetőségeket. Ezeket bejegyzésünk végén találja. Szerencsés esetben valamelyik módszerrel megmentheti a titkosított adatokat.

 

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.