Cryptolocker-v3 vírus eltávolítása
Eltávolítási Útmutató - Cryptolocker-v3 vírus
Mi az, hogy Cryptolocker-v3 vírus?
Mi az a Cryptolocker-v3?
A Cryptolocker-v3 egy újabb ransomware (azaz zsarolóvírus), amely a Teslacrypt egy frissített változata. Amint a ransomware a rendszerbe jut, titkosítani kezdi a felhasználó személyes fájljait, többek között a következő kiterjesztéseket: unity3d, .blob, .wma, .avi, .rar, .DayZProfile, .doc, .odb, .asset, ,forge, .cas, .map, .mcgame, .rgss3a, .big, .wotreplay, .xxx, .m3u, .png, .jpeg, .txt, .crt, .x3f, .ai, .eps, .pdf, .lvl, .sis, .gdb. Mielőtt minderről értesítést jelenítene meg, a Cryptolocker-v3 lelassítja a rendszert, összeomlásokat okoz és megakadályozza a fájlokhoz való hozzáférést. Hamarosan megjelenik az értesítés is:
Your files have been safely encrypted on this PC: photos, videos, documents, etc. Click “Show encrypted files” Button to view a complete list of encrypted files and you can personally verify this.
Fontos, hogy a Cryptolocker-v3 vírusnak minden tulajdonsága veszélyes. RSA-2048 kétkulcsos titkosítással kódolja a fájlokat, és 1 bitcoint (körülbelül 95 000 forintot) követel értük. Akármilyen csalódott is a fájlok miatt, nem ajánljuk, hogy fizessen. A fájlokat nem fogják megfelelően visszafejteni, így nem fogja tudni őket megnyitni. A fizetés során ráadásul meg kell adnia banki adatait, amellyel csalók férhetnek bankszámláján tárolt pénzéhez. Több tucat ransomware létezik, ilyenek például a Threat Finder, a FessLeak, a CryptoWall és számos más fertőzés is. Hogy megőrizhesse személyes adatainak biztonságát, készítsen mentéseket a legfontosabb fájlokról, és tartson naprakészen egy megbízható antispyware szoftvert (például a FortectIntego legújabb változatát). A Cryptolocker-v3 értesítését tekintse leckének, amely arra tanítja meg, hogy mindig készüljön fel előre a problémákra.
Hogyan juthat a rendszerbe a Cryptolocker-v3?
Nem teljesen egyértelmű, hogy hogyan terjed a Cryptolocker-v3 vírus. Azt azonban tudjuk, hogy általában az ilyen típusú vírusok spam e-maileket és becsapós webes értesítéseket használnak. Elég, ha rákattint egy fertőzött e-mail csatolmányára, vagy megnyit egy becsapós értesítést, és a Cryptolocker-v3 vírus aktiváló link máris betöltődik. Ezt követően fájlokat hoz létre: %UserProfile%\Start Menu\Programs\Startup\chkntfs.exe, %UserProfile%\Application Data\chkntfs.dat, %Temp%\[1-2 ALPHA-NUMERIC CHARACTERS].tmp, valamint regisztrációs bejegyzéseket is: C:\WINDOWS\system32\Cryptolocker-v3. A fájlok titkosítása után megjeleníti az értesítést, amellyel megpróbálja rábeszélni az áldozatot a fizetésre. Ahhoz, hogy ezt elkerülhesse, fontos, hogy ne látogasson kétes weboldalakat, és ne nyisson meg ismeretlen feladóktól származó e-maileket és csatolmányokat. Még ha látszólag fontos dokumentumokról van szó, akkor is ellenőrizze a levelet – hacsak nem szeretne búcsút inteni dokumentumainak, képeinek, videóinak és így tovább. Kerülje a gyanús linkeket és a webes felugró ablakokat is, mert ezek a tartalmak szintén gyakran kártékony fájlokat rejtenek. Ha személyes adatait már titkosította a Cryptolocker-v3, mielőbb cselekednie kell. Útmutatónkat követve azonnal távolítsa el a Cryptolocker-v3 vírust.
Hogyan távolítható el az Cryptolocker-v3?
Hogy elkerülhesse az adatvesztést, mindenképpen még időben (vírusfertőzés előtt) biztonsági másolatot kell készítenie fájljairól. Ha USB-s tárolót, CD-t, DVD-t, vagy esetleg felhős tárhelyet használ, nem fog nagy gondot okozni egy esetleges ransomware-támadás. A fájlokat megpróbálhatja visszafejteni az R-studio és a Photorec programokkal. Azt azonban NEM ajánljuk, hogy fizessen a vírus készítőinek, mert pénzét és érzékeny személyes adatait is a kezükbe adná. A Cryptolocker-v3 vírus eltávolításához az alábbi lépések követését ajánljuk.
Manuális Eltávolítási Útmutató - Cryptolocker-v3 vírus
Cryptolocker-v3 eltávolítása ezzel: Safe Mode with Networking
-
Lépés 1: Indítsa a számítógépet Safe Mode with Networking módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Safe Mode with Networking
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Networking
-
Lépés 2: Cryptolocker-v3 törlés
Jelentkezzen be a fertőzött fiókba és indítson egy böngészőt. Töltsön le egy megbízható antispyware programot, például: FortectIntego. Telepítse, frissítse, majd futtasson vele teljes rendszervizsgálatot és távolítson el minden rosszindulatú fájlt, amely a ransomware-hez tartozik, majd fejezze be a behatoló (Cryptolocker-v3) eltávolítását.
Próbálkozzon másik módszerrel, ha a ransomware blokkolja a következőt: Safe Mode with Networking
Cryptolocker-v3 eltávolítása ezzel: System Restore
-
Lépés 1: Indítsa a számítógépet Safe Mode with Command Prompt módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Command Prompt
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Command Prompt
-
Lépés 2: Állítsa vissza a rendszerfájlokat és -beállításokat
- Miután megjelent a(z) Command Prompt ablak, írja be, hogy cd restore, majd kattintson arra, hogy Enter.
- Most írja be, hogy rstrui.exe, majd kattintson ismét arra, hogy Enter..
- Mikor megjelenik az új ablak, kattintson arra, hogy Next, majd válasszon egy Next fertőzést megelőző visszaállítási pontot.
- A rendszervisszaállítás indításához kattintson arra, hogy Yes.
Fontos törődnie a crypto-ransomware vírusok elleni óvintézkedésekkel. Ha meg szeretné védeni számítógépét az olyan ransomware-ektől, mint a most tárgyalt Cryptolocker-v3, használjon megbízható antispyware programot, például: FortectIntego, SpyHunter 5Combo Cleaner vagy Malwarebytes