CTB Locker vírus eltávolítása (javított útmutató) - 2015 frissítése
Eltávolítási Útmutató - CTB Locker vírus
Mi az, hogy CTB Locker vírus?
A CTB Locker vírus az egyik legújabb ransomware, 2014 július közepén lendült támadásba. Szinte teljesen megegyezik a Cryptowall, Cryptolocker és Cryptorbit vírusokkal. Különösen veszélyes parazitáról van tehát szó, amely titkosítja a fájlokat, a visszaállításukért pedig pénzt követel. Az esetek többségében 120 dollárt kér a fotók, videók, egyebek visszaállításáért, de előfordul, hogy ezt az összeget 24 dollárra cseréli. A követelést bitcoinban kell kifizetni. Ha úgy látja, hogy az ön számítógépét is megfertőzte a CTB Locker vírus, észreveheti, hogy a fájlok elérhetetlenné váltak. A titkosítás után a vírus figyelmeztetést jelenít meg, amelyben leírja a helyzetet és követeli a váltságdíjat. Ha tehát az ön számítógépén is ez történt, haladéktalanul futtasson rendszervizsgálatot egy megbízható antispyware programmal. Minél hamarabb cselekszik, annál több fájlt menthet meg. Sajnos a vírust nehéz észrevenni azelőtt, hogy a fájlokat titkosítani kezdené és megjelenítené az értesítést, ezért használjon naprakész antispyware programot, hogy elkerülhesse a hasonló kártevőket. Mi a FortectIntego legfrissebb változatát ajánljuk.
Hogyan juthat a CTB Locker a számítógépre?
A CTB Locker többnyire félrevezető e-mailekkel terjed. A levelek szólhatnak vásárlások jóváhagyásáról, visszaigazolásokról, stb. A rendszer természetesen azonnal megfertőződik, amint az áldozat rákattint a levelek mellékletére. Fontos emellett odafigyelni a (például Java vagy Flash Player) programfrissítéseket ajánló felugró ablakokra is, ezek szintén terjesztik a CTB Lockert. Mikor a vírus a rendszerbe jut, kikeresi az összes olyan fájlt, amelyek bizonyos kiterjesztéssel rendelkeznek. (Például 3fr, accdb, ai, arw, bay, cdr, cer, cr2, crt, crw, dbf, dcr, der, dng, doc, docm, docx, dwg, dxf, dxg, eps, erf, indd, jpe, jpg, kdc, mdb, mdf, mef, mrw, nef, nrw, odb, odm, odp, ods, odt, orf, p12, p7b, p7c, pdd, pef, pem, pfx, ppt, pptm, pptx, psd, pst, ptx, r3d, raf, raw, rtf, rw2, rwl, srf, srw, wb2, wpd, wps, xlk, xls, xlsb, xlsm, xlsx.) A találatokat ezután elliptikus görbe alapú titkosítással kódolja le. A vírus egyébként TOR-hálózaton kommunikálni is képes egy vezérlőszerverrel. Ha Windows XP, Vista, 7 vagy 8 operációs rendszert használ, legyen óvatos – a vírus mindegyik rendszert megtámadhatja. Ha úgy sejti, hogy számítógépét megfertőzte a CTB Locker, ellenőrizhet a helyzetet azzal, hogy megnyitja a Dokumentumok\.html fájlt. A titkosított fájlokat fizetés nélkül sajnos nem lehet visszaállítani.
Hogyan távolítható el a CTB Locker vírus?
Ha a CTB Locker vírus az ön számítógépébe is bejutott, át kell vizsgálnia a rendszert a FortectIntego vagy a SpyHunter 5Combo Cleaner programmal és el kell távolítania a találatokat. A titkosított fájlokat megpróbálhatja visszaállítani a rendszer-visszaállítás segítségével, vagy valamilyen helyreállító programmal, például az R-Studioval vagy a Photorec-kel.
Az antispyware programok rendszervizsgálata sajnos nem tudja visszaállítani a CTB Locker által titkosított fájlokat. Az ilyen helyzetek elkerülésének érdekében fontos időt szánni a megelőzésre. Ehhez a fentebb említett programok mind jó választások, de ne feledkezzen meg a biztonsági mentésekről sem. Érdemes a lehető leggyakrabban biztonsági mentést készíteni. Ehhez használhat olyan alternatívákat is, mint például USB-meghajtók, CD-k, DVD-k, a Google Drive vagy a Dropbox, a Flickr, stb. Fontos óvintézkedés lehet az is, hogy a hálózaton megosztott fájlokat csak azokkal osztja meg, akikkel tényleg szükséges.
Manuális Eltávolítási Útmutató - CTB Locker vírus
CTB Locker eltávolítása ezzel: Safe Mode with Networking
-
Lépés 1: Indítsa a számítógépet Safe Mode with Networking módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
-
Válassza a listáról a következőt: Safe Mode with Networking
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
-
Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Networking
-
Lépés 2: CTB Locker törlés
Jelentkezzen be a fertőzött fiókba és indítson egy böngészőt. Töltsön le egy megbízható antispyware programot, például: FortectIntego. Telepítse, frissítse, majd futtasson vele teljes rendszervizsgálatot és távolítson el minden rosszindulatú fájlt, amely a ransomware-hez tartozik, majd fejezze be a behatoló (CTB Locker) eltávolítását.
Próbálkozzon másik módszerrel, ha a ransomware blokkolja a következőt: Safe Mode with Networking
CTB Locker eltávolítása ezzel: System Restore
-
Lépés 1: Indítsa a számítógépet Safe Mode with Command Prompt módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
-
Válassza a listáról a következőt: Command Prompt
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
-
Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Command Prompt
-
Lépés 2: Állítsa vissza a rendszerfájlokat és -beállításokat
-
Miután megjelent a(z) Command Prompt ablak, írja be, hogy cd restore, majd kattintson arra, hogy Enter.
-
Most írja be, hogy rstrui.exe, majd kattintson ismét arra, hogy Enter..
-
Mikor megjelenik az új ablak, kattintson arra, hogy Next, majd válasszon egy Next fertőzést megelőző visszaállítási pontot.
-
A rendszervisszaállítás indításához kattintson arra, hogy Yes.
-
Miután megjelent a(z) Command Prompt ablak, írja be, hogy cd restore, majd kattintson arra, hogy Enter.
Fontos törődnie a crypto-ransomware vírusok elleni óvintézkedésekkel. Ha meg szeretné védeni számítógépét az olyan ransomware-ektől, mint a most tárgyalt CTB Locker, használjon megbízható antispyware programot, például: FortectIntego, SpyHunter 5Combo Cleaner vagy Malwarebytes