CryptoHost vírus eltávolítása (víruseltávolítási instrukciók)
Eltávolítási Útmutató - CryptoHost vírus
Mi az, hogy CryptoHost vírus?
Mit kell tudni a CryptoHost vírusról?
A CryptoHost vírus, más néven Ransom:MSIL/Manamecrypt.A és Ransom_CRYPTOHOST.A a rendkívül veszélyes zsarolóvírusok közé tartozik. Ezek a vírusok, például a hírhedt Locky vírus, CryptoWall és Surprise vírus váratlanul jutnak a rendszerbe, ott megvizsgálják a fájlokat, majd a legfontosabbakat komplex algoritmus segítségével titkosítják. Ilyen titkosítási módszereket használnak a hadseregek is, a ransomware vírusok által titkosított fájlok visszafejtése tehát szinte lehetetlen. Persze voltak már példa arra, hogy a szakértőknek sikerült készíteniük specializált visszafejtőket, amelyekkel az áldozatok megmenthették fájljaikat, de az ilyen esetek nagyon ritkák. Az áldozatoknak többnyire el kell fogadniuk, hogy a fájlok elvesztek, majd el kell távolítaniuk a vírust. A CryptoHost szerencsére nem titkosítja ténylegesen a fájlokat, ehelyett csak egy jelszóval védett RAR archívumba helyezi őket a C:\Users\(felhasználónév)\AppData\Roaming mappába. A biztonsági szakértők azzal nyugtatják az áldozatokat, hogy az archívumot könnyű megtalálni, így valószínűleg a fájlok is könnyen megmenthetők. A jelszó a RAR fájl nevéből és a bejelentkezett felhasználó felhasználónevéből áll.
Fontos megjegyezni azonban, hogy akár sikerül visszafejteni a fájlokat, akár nem, mindenképpen azonnal el kell távolítania a rendszerből a CryptoHost vírust. A vírus kezdeti eltávolításával még a legkifinomultabb szoftvereknek, például a FortectIntego antispyware-nek is meggyűlik a baja. Nagy valószínűséggel követnie kell majd CryptoHost eltávolítási útmutatónk lépéseit, hogy a vírust meggyengítve működésre bírhassa az antivírus szoftvert.
Ahogyan már említettük is, bejutás után a CryptoHost ellenőrzi a fájlokat. Az elsődleges célpontok a videók, a hangfájlok, a képek, az archívumok és a dokumentumok. A fájlok titkosítása után a vírus üzenetet hagy a fájlok eredeti mappáiban, amely tájékoztatja az áldozatot arról, hogy az adatok visszaállításáért 0,33 bitcoint, azaz körülbelül 38 000 forintot kell fizetnie. A fizetés természetesen egyáltalán nem javasolt – ahogy említettük, a fájlokat vissza tudja fejteni. Arról nem is beszélve, hogy ki akarná támogatni a víruskészítőket újabb fertőzések elkészítésében? Fertőzés esetén a legjobb az, ha megpróbálja visszafejteni a fájlokat, és azonnal eltávolítja a CryptoHostot a rendszerből.
Hogyan juthat a vírus a rendszerbe?
A többi ransomware-től különböző CryptoHost nem fertőzött e-mailek csatolmányaiként vagy exploit kitek formájában terjed. Információink szerint az µTorrent egyik verziója terjeszti. Ezt a stratégiát alkalmazzák kevésbé veszélyes malware-ek, például az adware-ek és a böngészőeltérítők is. Potenciálisan kéretlen program csatlakozik egy népszerű szoftverhez, és a telepítés során csendben a rendszerbe jut. Az ilyen rejtett telepítések elkerülésének a kulcsa a részletes telepítési mód kiválasztása. Ez lehetőséget ad a szoftverhez mellékelt további programok áttekintésére, és ezzel a potenciálisan veszélyes és kéretlen elemek elkerülésére is. Ha a telepítés során gyanús programok bukkannak fel, állítsa le a telepítést és törölje a megbízhatatlan telepítőt.
A CryptoHost eltávolítása:
A ransomware számos program működését blokkolhatja. Az antivírus programok sem kivételek. A CryptoHost a következő szavakat tartalmazó programokat próbálhatja letiltani:
anti virus, anti-virus, antivirus, avg, bitdefender, eset, mcafee, dr.web, f-secure, internet security, obfuscator, debugger, monitor, registry, system restore, kaspersky, norton, ad-aware, sophos, comodo, avira, bullguard, trend micro, eset, vipre, task manager, system configuration, registry editor, game, steam, lol, rune, facebook, instagram, youtube, vimeo, twitter, pinterest, tumblr, meetme, netflix, amazon, ebay, shop, origin
Ha antivírus szoftvere nem tud betöltődni, kövesse a lentebb olvasható víruseltávolítási útmutató lépéseit. A lépések elvégzése után vizsgálja át a rendszert egy megbízható antivírus szoftverrel, hogy a vírus minden eleme biztosan eltávolításra kerüljön. Először mindenképpen frissítse az antivírust a legújabb változatra!
Manuális Eltávolítási Útmutató - CryptoHost vírus
CryptoHost eltávolítása ezzel: Safe Mode with Networking
-
Lépés 1: Indítsa a számítógépet Safe Mode with Networking módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Safe Mode with Networking
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Networking
-
Lépés 2: CryptoHost törlés
Jelentkezzen be a fertőzött fiókba és indítson egy böngészőt. Töltsön le egy megbízható antispyware programot, például: FortectIntego. Telepítse, frissítse, majd futtasson vele teljes rendszervizsgálatot és távolítson el minden rosszindulatú fájlt, amely a ransomware-hez tartozik, majd fejezze be a behatoló (CryptoHost) eltávolítását.
Próbálkozzon másik módszerrel, ha a ransomware blokkolja a következőt: Safe Mode with Networking
CryptoHost eltávolítása ezzel: System Restore
-
Lépés 1: Indítsa a számítógépet Safe Mode with Command Prompt módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Command Prompt
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Command Prompt
-
Lépés 2: Állítsa vissza a rendszerfájlokat és -beállításokat
- Miután megjelent a(z) Command Prompt ablak, írja be, hogy cd restore, majd kattintson arra, hogy Enter.
- Most írja be, hogy rstrui.exe, majd kattintson ismét arra, hogy Enter..
- Mikor megjelenik az új ablak, kattintson arra, hogy Next, majd válasszon egy Next fertőzést megelőző visszaállítási pontot.
- A rendszervisszaállítás indításához kattintson arra, hogy Yes.
Fontos törődnie a crypto-ransomware vírusok elleni óvintézkedésekkel. Ha meg szeretné védeni számítógépét az olyan ransomware-ektől, mint a most tárgyalt CryptoHost, használjon megbízható antispyware programot, például: FortectIntego, SpyHunter 5Combo Cleaner vagy Malwarebytes