Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · júl 2017

BeethoveN ransomware virusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Julie Splinters · Malware-eltávolítási specialista

A BeethovenN ransomware „szimfóniát” játszik a fájlokkal

A BeethovenN vírus egy olyan fertőzés, amely a rendszerbe jutva .beethoveN kiterjesztést ad a fájlokhoz, majd titkosítja azokat. Habár a neve bizonyos tekintetben kellemes gondolatokat ébreszthet, a vírus áldozatai valószínűleg egészen máshogy vélekednek. Nem meglepetés, hiszen számítógépes vírusról van szó, amely káoszt teremt a rendszerben. Kiderült, hogy a malware a HiddenTear vírus egyik változata. Egyelőre láthatóan fejlesztés alatt áll. A vírus által hátrahagyott üzenet azt is sejteti, hogy a fejlesztő meglehetősen élvezte a vírus elkészítését, a mondatok pont helyett hangjeggyel végződnek. A regisztrációs bejegyzésben is érdekes elemeket hoz létre, például: HKCU\Environment\SAVETHETREES. Úgy tűnik, a támadó nemcsak Beethoven rajongója, hanem a természetvédelem mellett is kiáll. Ha nem professzionális szemszögből, az olvasó minden bizonnyal a BeethovenN eltávolítása után érdeklődik igazán.The screenshot of BeethoveN virus

További vizsgálódás Chopinra utaló nyomokhoz is vezet. A vírus a FILEUST.txt nevű fájlt helyezi az Asztalra és egyes mappákba is. Ugyanazokat az információkat tartalmazza, amelyeket a szoftver is megjelenít külön ablakban. Udvariasan üdvözli az áldozatot, majd tájékoztatja, hogy adatait AES-256 és RSA-2048 algoritmussal titkosították. Tájékoztatja továbbá, hogy a visszafejtés lehetetlen a privát kulcs beszerzése nélkül. Érdekes, hogy megemlíti, hogy biztonsági másolatokból még megmenthetők a fájlok. Az áldozatoknak a megadott weboldalra kell látogatniuk, és továbbítaniuk kell a váltságdíjat. Ezt követően az áldozatok a szoftver egy újabb lapját nyithatják meg, ahol a vírus készítője gúnyosan gratulál a fájlok visszaállításához. Az üzenetben szerepel az is, hogy az áldozatnak sietne kell, mert a visszafejtő kulcsot csak 168 órán át tárolják. Lehetőség van a rendszer újravizsgálatára is, amennyiben az első körben nem minden fájlt sikerült visszafejteni. A BeethoveN malware egy másik weboldalt is említ: https://soltec6d5qinsppi.hiddenservice.net/. Egyik megadott oldal sem működik, a váltságdíjat tehát nem lehet kifizetni. Jobb, ha mielőbb hozzákezd a BeethovenN vírus eltávolításához.The image illustrating BethoveN malware

A malware terjedési módja

A vírus semmilyen különleges terjedési trükkel nem büszkélkedhet. Fertőzött domainekről leselkedik az áldozatokra, ilyenek lehetnek például torrentoldalak is. Nem lehet kizárni a fertőző e-maileket sem. A BeethoveN.Infected.Final.NoObfustication.exe fájlt akár frissítésnek is álcázhatják. Ha el szeretné kerülni a BeethoveN ransomware-t, ne nyisson meg spam e-maileket. Az ilyen üzenetek a csatolt fájlok megnyitására próbálják rávenni. Legyen óvatos, és ne felejtse el frissíteni a biztonsági programokat és a rendszert is. A kiváló FortectIntego és MalwarebytesMalwarebytes a fertőzés eltávolításában és a kapcsolódó regisztrációs bejegyzéske eltávolításában is segíthet.

A BeethoveN eltávolításának lépései

Habár a támadó minden bizonnyal viccként gondol vírusára, mégis jelentős programozási tudás áll mögötte. Komoly kárt okozhat a fájlokban és a rendszerben. Mielőtt az adatmentés lehetőségeire térnénk, el kell távolítania a BeethoveN vírust. Ehhez használjon malware-eltávolító szoftvert. Ha gondjai akadtak a BeethoveN eltávolítása során, tekintse át az alábbi útmutatót.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.