Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · márc 2018

.GDCB fájlkiterjesztés vírusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Gabriel E. Hall · Elkötelezett webkutató

A GDCB vírus a GandCrab ransomware egyik változata

An example of files locked by .GDCB file extension virus

A GDCB vírus a hírhedt GandCrab zsarolóvírus egy módosított változata. A titkosítóvírus a Rig és a GrandSoft exploit kitek segítségével, valamint e-mailes csatolmányok formájában terjed. A fájl megnyitása után a vírus megnyithatatlanná teszi a személyes fájlokat (.doc, .txt, .jpg, .png kiterjesztéseket, audió- és videófájlokat stb.), majd a .GDCB-re módosítja azok kiterjesztését. A titkosításhoz az erős AES algoritmust használja, mellyel teljesen használhatatlanná teszi a fájlokat, visszaállításukhoz a titkosításhoz felhasznált visszafejtő kulcs szükséges.

Miután a GDCB ransomware végzett a titkosítással, egy GDCB-DECRYPT.txt nevű fájlt hoz létre az Asztalon és minden titkosított adatot tartalmazó mappában. Ez egy üzenet, amelyben a következőkre utasítja az áldozatot:

1. Download Tor browser – https://www.torproject.org/
2. Install Tor browser
3. Open Tor Browser
4. Open link in tor browser: http://gdcbghvjyqy7jclk.onion/[id]
5. Follow the instructions on this page

A zsarolók azt állítják, hogy a lépések elvégzése és a váltságdíj továbbítása az egyetlen módja a .GDCB vírus által titkosított fájlok visszaállításának. A GandCrab visszafejtőért követelt váltságdíj összege 1,54 DASH, amely körülbelül 300.000 forintnak felel meg. Ha a vírus az ön számítógépén is fontos adatokat titkosított, talán fontolgatja a fizetést.

A biztonsági szakértők azonban ezt egyöntetűen rossz döntésnek tartják, hiszen bűnözőkkel üzletelne, amely csak további problémákhoz vezethet. Nincs garancia arra, hogy a GandCrab ransomware fejlesztőinek visszafejtője tényleg eltávolítja a GDCB vírust a rendszerből és visszaadja a fájlokat.

A fizetés helyett tehát inkább lásson hozzá a GDCB vírus saját kezű eltávolításához például a kiváló FortectIntego, SpyHunterCombo Cleaner, MalwarebytesMalwarebytes vagy más megbízható antivírus program segítségével, majd az adatok visszaállításához használjon adatmentő programot vagy a rendszer árnyékmásolatait. Egyelőre úgy tűnik, hogy a vírus nem törli ezeket az árnyékmásolatokat. Az adatmentés lépéseit bejegyzésünk végén találja.

Showing.GDCB file extension ransomware

A hatékonyabb spamszűrők megnehezítik a zsarolóvírusok terjedését

A zsarolóvírus fejlesztői három módszerrel végzik a terjesztést: a Rig exploit kittel, a GrandSoft exploit kittel, valamint rosszindulatú hirdetésekkel. Az első két módszer a rendszer sebezhetőségeit kihasználva indíthat kártékony kódot futtató SQL-kiszolgálót. Ha ez sikerült, a támadók kártékony programokat indíthatnak a számítógépen és távolról titkosíthatják a fájlokat. Az exploit kitekkel szemben sajnos nehéz védekezni, de nem lehetetlen. Ehhez naprakészen kell tartania az operációs rendszert és a használt antivírus programot – habár még ez sem jelent teljes biztonságot.

A támadók az exploit kitek mellett kártékony csatolmányokat rejtő e-maileket is terjesztenek. Az e-mailek tárgya például „Receipt Feb-21310 [véletlenszerű számok]” lehet, de maga az üzenet nem tartalmaz szöveget. A feladó ismeretlen, a név gyakran elgépelt. A GandCrab ransomware legújabb ismert változatát a @cdkconstruction.org domainről terjesztik (a @ előtti rész mindig más). A levélhez minden esetben egy .doc fájlt csatolnak. Ezt a módszer a legtöbb más zsarolóvírus is alkalmazza. A szakértők azt javasolják, hogy egyáltalán ne nyissuk meg a gyanús e-maileket. Kétszer is ellenőrizze a beérkező leveleket, és ha bármi gyanúsat lát, jelölje őket spamként.

A GDCB ransomware eltávolítása egyetlen kattintással

Ha az ön számítógépén is felbukkant a gdcb-decrypt.txt fájl, veszélyes vírussal áll szemben. Általában nem sok időt ad arra, hogy az áldozat átgondolja a fizetés lehetőségét. Egyelőre nem létezik ingyenesen elérhető GDCB-visszafejtő, ezt csak a megadott DASH-összeg átutalásával lehet megszerezni – ha a támadók igazat állítanak.

Érdemes tehát megfontolnia inkább a GDCB vírus eltávolítását. A vírus eltávolításával a fájlok még nem állnak helyre, de megmentésükre több lehetősége is nyílik a lentebb olvasható alternatív adatmentési módszerekkel.

A GDCB ransomware eltávolításához egy megbízható antimalware programra lesz szüksége, kézzel még egy szakértő is nehezen tudna megtalálni minden egyes kártékony elemet.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.