CTB-Faker vírus eltávolítása (ingyenes útmutató)
Eltávolítási Útmutató - CTB-Faker vírus
Mi az, hogy CTB-Faker zsarolóvírus?
Milyen veszélyt jelent a CTB-Faker vírus?
Míg egyes hackerek teljesen új, elpusztíthatatlan titkosítóvírusokat próbálnak készíteni, mások, például a CTB-Faker vírus készítői sikertelenül próbálkoznak más ransomware-ek lemásolásával. Úgy tűnik, a vírus fejlesztői teljesen amatőrök, még a követelt összeg is kevésnek mondható, mindössze 50 dollár. A fájlok visszafejtése sem jelent túl nagy problémát. Ha az ön számítógépét is megfertőzte a CTB-Faker, ebből a bejegyzésből megtudhatja, hogyan távolíthatja el. Az eltávolítás egyik módját a FortectIntego telepítése jelenti.
A vírust megvizsgálva hamar kiderül, hogy a fejlesztők a hírhedt CTB Locker nyomdokaiba próbálnak lépni. Az eredeti vírus tapasztalt hackerek készítménye, a CTB-Fakernek azonban még lenne hová fejlődnie. A malware egy WinRar SFX fájlként működik. Ha működésbe lép, különböző VBS fájlokat és futtatható állományokat illeszt a C:\ProgramData mappába. A ransomware egyik jellemző tulajdonsága, hogy több hibaüzenetnek látszó értesítést jelenít meg. A vírus része egy WinRar mappa is, amely több kiterjesztésre is hivatkozik. A CTB Faker megkeresi ezeket a kiterjesztéseket, pl. .doc, .png, .jpg, majd áthelyezi őket egy jelszóval védett mappába.
Ezt követően újraindítja a számítógépet. A felhasználók ekkor kapják meg a titkosításról szóló üzenetet. Ez tájékoztatja őket arról, hogy hét napjuk van fizetni. Ha hét napon belül nem fizetnek, a követelt összeg megduplázódik. A csalók bitcoin-címet adnak a fizetéshez: 1NgrUc748vG5HerFoK3Tkkb1bHjS7T2w5J. A pénz elküldése után az áldozatoknak fel kell venniük a kapcsolatot a hackerekkel a [email protected] címen, hogy megkaphassák a visszafejtéshez szükséges kódot. Ezt a kódot a CTB-Faker visszafejtési ablakában kell beírni. Ha a jelszó helyes, a .zip fájl kicsomagolja tartalmát a merevlemezre. Habár 50 dollár nem olyan sok, mégsem szabad fizetnie.
Hogyan juthat a rendszerbe?
Nemcsak a fájlok megmentése, hanem a vírus terjedése is szót érdemel. A nagyobb ransomware-ek kifinomult megtévesztő e-mailekkel és átverésekkel fertőzik meg az internetezőket, a CTB-Faker malware inkább felnőtt tartalmú weboldalakon terjed. Ezek a weboldalak meglehetősen népszerűek, és talán az sem meglepetés, hogy a legtöbb áldozat férfi.
A vírus hamis profilokon keresztül terjed, ezen a potenciális áldozat jelszót talál, amely jelszóval védett sztriptízvideóhoz vezeti – elméletileg. A felhasználó kattint, és zip fájlt tölt le. Ezt követően már csak idő kérdése, hogy a CTB-Faker ransomware titkosítsa a fájlokat. Tanácsunk az, hogy kerülje el az ilyen weboldalakat. Elengedhetetlen egy megbízható antispyware program telepítése is, amely önállóan azonosítani tudja a kártékony fájlokat. A CTB-Faker eltávolítása pedig a következő módon zajlik.
Hogyan távolítható el megfelelően a CTB-Faker?
A fentebb említett malware-eltávolító szoftver nemcsak a malware bejutásának megakadályozásában, hanem eltávolításában is segít. A megfelelő eltávolításhoz a legújabb verziót kell használnia. Ha problémába ütközik a CTB-Faker eltávolítása során, például mert a vírus blokkolja az antivírus szoftvert, kövesse az alábbi eltávolítási útmutatót. A ransomware eltávolítása után hozzákezdhet a fájlok visszaállításhoz. A biztonsági szakértők szerencsére már kiadták a titkosítás jelszavát. Végül pedig fontos, hogy mindig legyen óvatos, ha nem szeretne újabb hasonló fertőzésekkel találkozni.
Manuális Eltávolítási Útmutató - CTB-Faker vírus
CTB-Faker eltávolítása ezzel: Safe Mode with Networking
-
Lépés 1: Indítsa a számítógépet Safe Mode with Networking módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Safe Mode with Networking
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Networking
-
Lépés 2: CTB-Faker törlés
Jelentkezzen be a fertőzött fiókba és indítson egy böngészőt. Töltsön le egy megbízható antispyware programot, például: FortectIntego. Telepítse, frissítse, majd futtasson vele teljes rendszervizsgálatot és távolítson el minden rosszindulatú fájlt, amely a ransomware-hez tartozik, majd fejezze be a behatoló (CTB-Faker) eltávolítását.
Próbálkozzon másik módszerrel, ha a ransomware blokkolja a következőt: Safe Mode with Networking
CTB-Faker eltávolítása ezzel: System Restore
-
Lépés 1: Indítsa a számítógépet Safe Mode with Command Prompt módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Command Prompt
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Command Prompt
-
Lépés 2: Állítsa vissza a rendszerfájlokat és -beállításokat
- Miután megjelent a(z) Command Prompt ablak, írja be, hogy cd restore, majd kattintson arra, hogy Enter.
- Most írja be, hogy rstrui.exe, majd kattintson ismét arra, hogy Enter..
- Mikor megjelenik az új ablak, kattintson arra, hogy Next, majd válasszon egy Next fertőzést megelőző visszaállítási pontot.
- A rendszervisszaállítás indításához kattintson arra, hogy Yes.
Fontos törődnie a crypto-ransomware vírusok elleni óvintézkedésekkel. Ha meg szeretné védeni számítógépét az olyan ransomware-ektől, mint a most tárgyalt CTB-Faker, használjon megbízható antispyware programot, például: FortectIntego, SpyHunter 5Combo Cleaner vagy Malwarebytes