Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · júl 2020

[email protected] zsarolóvírusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Jake Doevan · Az élet túl rövid ahhoz, hogy vírusokra pocsékoljuk az időnket

A [email protected] ransomware .java kiterjesztéssel zárolja a fájlokat

Image of Decrypthelp@qq.com ransomware

A [email protected] vírus a .java ransomware egy változata. Mindkettő a Dharma/Crysis malware-családba tartozik, amely már több éve fenyegeti az internetezőket adataik titkosításával.

A titkosító vírus az AES módszerrel kódolja a fájlokat (esélyt sem adva a visszafejtésre), majd kiterjesztésüket a .[[email protected]].java sorra módosítja. Minden népszerűbb fájltípust megcéloz, hogy a lehető legnagyobb kárt okozhassa és ezzel a legnagyobb eséllyel szerezhessen váltságdíjat.

A titkosítást követően a [email protected] ransomware üzenetet hagy, melyben a támadók leírják az áldozat lehetőségeit:

Your computer has been infected with [email protected] Ransomware. All the files found on your drives have been encrypted with a complex algorithm. To regain your access, strictly follow the instructions, provided in the ransom notification.

A támadók megadott mennyiségű bitcoin továbbítását követelik bitcointárcájuk címére. A biztonsági szakértők azonban nem javasolják a váltságdíj kifizetését. A [email protected] ransomware fejlesztőiben nem bízhatunk meg. Illegális fájltitkosító programról van szó, amelyet kizárólag a pénzszerzés érdekében készítettek. Az tehát csak a támadók lelkiismeretén múlik, hogy a váltságdíj beérkezése után átadják-e az ígért visszafejtő programot.

Nem kétség, hogy egy ransomware fejlesztőiben nem szabad megbízni. Ne kövesse a támadók által ajánlott lépéseket, hanem inkább távolítsa el a [email protected] vírust egy megbízható antimalware szoftverrel.

A [email protected] eltávolításához jól használható például a kiváló FortectIntego. A szoftver megtisztítja a számítógépet és helyreállítja a rendszerben esetlegesen okozott károkat. A fertőzés jellemzően módosítja a rendszerbeállításokat és a regisztrációs adatbázist, hogy a számítógép minden bekapcsolásakor elindulhasson.

Emellett további kártékony komponenseket is telepíthet és hatással lehet a legfontosabb rendszerfolyamatokra. A kézi eltávolítás hatékonysága ezért bizonytalan, maga a folyamat pedig komplikált, amelyet jobb, ha csak szakértők végeznek. Jobb, ha egy megbízható biztonsági szoftverre bízza a feladatot.

Sajnos ki kell emelnünk, hogy a [email protected] vírus eltávolítása nem állítja vissza a titkosított fájlokat. A malware-eltávolítók visszafejtőként nem használhatók. Sajnos egyelőre a támadók saját visszafejtője sem került nyilvánosságra. Mindez azt jelenti, hogy a fájlokat teljes biztossággal csak korábban elkészített biztonsági mentésekből állíthatja vissza – de megpróbálkozhat az alternatív adatmentési módszerekkel is (melyeket bejegyzésünk végén talál).

The picture of Decrypthelp@qq.com ransomware virus

A ransomware terjesztésének módszerei

A támadók főként kéretlen levelek formájában terjesztik fájltitkosító vírusukat. Ennek során kártékony csatolmányt tartalmazó álcázott e-mailek megnyitására próbálják rávenni a potenciális áldozatokat.

Ezek a spam e-mailek jellemzően banki vagy futárszolgálati üzenetnek tűnnek, de álcázhatják egyéb fontos dokumentumoknak vagy fotóknak is. A látszólag biztonságos csatolmány megnyitása a rendszerbe juttatja a kártevőt.

A vírus ezen kívüli módszerekkel is bejuthat, ilyenek például:

  • álcázott szoftverletöltések;
  • szoftverfrissítésnek tűnő letöltések;
  • kártékony hirdetések;
  • exploit kitek.

Jelentősen ronthatja az ilyen támadások esélyeit, ha elkerüli a gyanús weboldalakat és az ismeretlen hivatkozásokat. Mindazonáltal a ransomware-ekkel szemben senki sem érezheti magát teljes biztonságban. Fontos tehát egy megbízható antivírus program telepítése is, amely valós idejű védelmet képes nyújtani.

A zondervirus.nl szakértői emellett a rendszeres biztonsági mentés fontosságát is kiemelik. Ha számítógépébe ransomware jutott, fontos, hogy ne törődjön a váltságdíjjal, mert csak pénzét is kockára tenné.

A [email protected] ransomware vírus megfelelő eltávolítása

A [email protected] eltávolításának egyetlen biztonságos módját egy hatékony biztonsági szoftver futtatása jelenti. Mi a gyakran ajánlott FortectIntego vagy MalwarebytesMalwarebytes legújabb változatát javasoljuk. Telepítse, frissítse, majd vizsgálja át valamelyikkel a rendszert. A ransomware típusú vírusok összetett programok, amelyeket kézzel szinte lehetetlen eltávolítani.

A [email protected] eltávolítása után biztonsági mentésből visszaállíthatja a fájlokat. Ha nem készített biztonsági mentést, próbálkozzon a bejegyzésünk végén található útmutatóval. Ebben további adatmentési módszereket talál, amelyekkel talán legalább néhány fájlt visszaállíthat, amíg a támadók visszafejtője közkézre nem kerül.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.