CryptoWall vírus eltávolítása (eltávolítási instrukciók) - 2014. júl frissítése
Eltávolítási Útmutató - CryptoWall vírus
Mi az, hogy CryptoWall vírus?
A CryptoWall egy különösen veszélyes ransomware, amelyet ugyanaz a csapat készített, akik többek között a Cryptolocker [Cryptolocker] ért és a CTB Locker [CTB Locker] ért is felelősek. Minden Windows felhasználónak érdemes odafigyelnie, mivel ez a vírus minden Windows verziót képes megfertőzni. A fertőzést követően minden adatot titkosít az RSA-2048 nevű titkosítással, valamint blokkolja az internetelérést is. A fájlok visszaállításáért a vírus 500 dolláros váltságdíjat követel. A fizetést a Tor anoním hálózaton kell végrehajtani, és Bitcoinban kell fizetni. Általában ezt a módot választják a cyberbűnözők, mert segítségével rejtve maradhatnak. Kérjük, hogy NE fizessenek, mert ez csak egy gonosz módja a pénzszerzésnek!
Hogyan fertőzheti meg a számítógépet a CryptoWall vírus?
Ez a kártékony behatoló megbízható programok (Java, Flash Player, Adobe Reader, stb.) frissítéseinek álcázva is bejuthat a rendszerbe, kártékony weboldalak megnyitásakor. A legtöbb esetben viszont spam üzenetek mellé csomagolva terjed. Akkor kerülhet a gépre, ha a felhasználó megnyitja az ilyen e-mailek (hamis vásárlási bizonylatok, stb.) mellékletét. A fertőzést követően minden titkosított mappában létrehoz egy DECRYPT_INSTRUCTION.txt, egy DECRYPT_INSTRUCTION.html és egy DECRYPT_INSTRUCTION.url fájlt. Ezen felül a következő riasztást jeleníti meg:
Decrypt service
Your files are encrypted.
To get the key to decrypt files you have to pay 500 USD/EUR. If payments is not made before [date] the cost of decrypting files will increase 2 times and will be 1000 USD/EUR Prior to increasing the amount left: [count down timer]
We are present a special software – CryptoWall Decrypter – which is allow to decrypt and return control to all your encrypted files. How to buy CryptoWall decrypter?
1.You should register Bitcoin waller
2. Purchasing Bitcoins – Although it’s not yet easy to buy bit coins, it’s getting simpler every day.
3. Send 1.22 BTC to Bitcoin address: 1BhLzCZGY6dwQYgX4B6NR5sjDebBPNapvv
4. Enter the Transaction ID and select amount.
5. Please check the payment information and click “PAY”.
Hogyan lehet eltávolítani a CryptoWall vírust a számítógépről?
Sajnálatos módon a CryptoWall fertőzés után nincs mód a fájlok helyreállítására. Ezt esetleg csak a váltságdíj megfizetésével lehet megtenni. Emiatt is ajánljuk erősen a megbízható anti-spyware programok használatát: így elkerülhetőek a hasonló esetek. Ebben a helyzetben mi a FortectIntego vagy a SpyHunter 5Combo Cleaner szoftvereket ajánljuk. Habár ez a módszer működhet, de csak a számítógép zárolása oldható fel vele. Erősen ajánlott, hogy készüljön fel inkább a megelőzésre! Ehhez használhatja a már fentebb említett programokat. Gondoljon továbbá a fájlok védelmére: használjon külső USB-s merevlemezt, CD-ket, DVD-ket, vagy esetleg online szolgáltatásokat, mint például a Google Drive, a Dropbox vagy a Flickr.
Manuális Eltávolítási Útmutató - CryptoWall vírus
CryptoWall eltávolítása ezzel: Safe Mode with Networking
-
Lépés 1: Indítsa a számítógépet Safe Mode with Networking módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Safe Mode with Networking
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Networking
-
Lépés 2: CryptoWall törlés
Jelentkezzen be a fertőzött fiókba és indítson egy böngészőt. Töltsön le egy megbízható antispyware programot, például: FortectIntego. Telepítse, frissítse, majd futtasson vele teljes rendszervizsgálatot és távolítson el minden rosszindulatú fájlt, amely a ransomware-hez tartozik, majd fejezze be a behatoló (CryptoWall) eltávolítását.
Próbálkozzon másik módszerrel, ha a ransomware blokkolja a következőt: Safe Mode with Networking
CryptoWall eltávolítása ezzel: System Restore
-
Lépés 1: Indítsa a számítógépet Safe Mode with Command Prompt módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Command Prompt
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Command Prompt
-
Lépés 2: Állítsa vissza a rendszerfájlokat és -beállításokat
- Miután megjelent a(z) Command Prompt ablak, írja be, hogy cd restore, majd kattintson arra, hogy Enter.
- Most írja be, hogy rstrui.exe, majd kattintson ismét arra, hogy Enter..
- Mikor megjelenik az új ablak, kattintson arra, hogy Next, majd válasszon egy Next fertőzést megelőző visszaállítási pontot.
- A rendszervisszaállítás indításához kattintson arra, hogy Yes.
Fontos törődnie a crypto-ransomware vírusok elleni óvintézkedésekkel. Ha meg szeretné védeni számítógépét az olyan ransomware-ektől, mint a most tárgyalt CryptoWall, használjon megbízható antispyware programot, például: FortectIntego, SpyHunter 5Combo Cleaner vagy Malwarebytes