DMA-Locker vírus eltávolítása (frissített útmutató)
Eltávolítási Útmutató - DMA-Locker vírus
Mi az, hogy DMA-Locker ransomware?
Ha még nem hallott a ransomware szót, valószínűleg nem tudja, hogy mire képesek ezek a rendkívül veszélyes vírusok, és hogy a biztonsági szakértők miért fektetnek annyi energiát abba, hogy tájékoztassák róluk a felhasználókat. A ransomware (avagy zsarolóvírus) egy rendkívül káros fertőzés, amely elpusztítja a számítógépen tárolt fájlokat. Fontos tudnia, hogy a vírus által okozott kárt szinte lehetetlen helyrehozni, ezért mindenképpen tisztában kell lennie azzal, hogy hogyan tarthatja biztonságban számítógépét
DMA-Locker ransomware – mit tesz, miután a rendszerbe jut?
A DMA-Locker vírus, ahogyan minden más ransomware is, megbízható fájlnak látszódó trójai fertőzés segítségével juthat a rendszerbe. Ezt követően működésbe lépnek kártékony folyamatai, amelyek titkosítják a fájlokat. A fenyegetős videófájlokat, képfájlokat, szöveges fájlokat és más adatokat is célba vesz. Többek között a következő kiterjesztésekre vadászik: .xls, .tif ,.gif, .png, .jpg, .jpeg, ,.bmp, .raw, .max ,.accdb ,.db ,.dbf, .3dm, .mdb, .sql, .wma ,.ra ,.avi, .mov, .3g2, .pdb, .mp4 ,.3gp, .asf ,.asx, .mpeg, .pdf.
A személyes fájlok titkosítása után .html vagy .txt formátumú üzenetet hagy maga mögött. Az üzenetek minden titkosított fájlt tartalmazó mappában megjelennek, és a vírust elkészítő bűnözőktől származó információkat tartalmaz. Leírja, hogy mi történt a számítógéppel, kiemelve azt is, hogy a csatlakoztatott külső adattárolók sem menekültek meg. Ezt követően pedig értesítik az áldozatot, hogy pénzt követelnek a fájlok visszaállításáért.
The only way to get your files back is to pay us for unique decryption key. Otherwise, your files will be lost.
Ez a vírus abban különbözik a többi hasonlótól, hogy meglepően magas váltságdíjat követel. A többi vírus esetében általában 0,3–3 bitcoinról van szó (kb. 40.000–400.000 forint), a DMA-Locker akár 15 bitcoint is kérhet, azaz közel 2 millió forintot! Fontos, hogy NEM szabad kifizetnie a kért összeget. SEMMI sem garantálja, hogy a bűnözők tényleg visszaadják a fájlokat! Ehelyett azonnal távolítsa el a malware-t a rendszerből (ha még nem túl késő, talán a titkosítási folyamatot is megszakíthatja, így legalább néhány fájl megmenekülhet). Azt tanácsoljuk, hogy automatikus módszerrel, egy antimalware program segítségével szabaduljon meg a fertőzéstől. Ilyen program például a FortectIntego. A DMA-Locker minden fájlját azonosítani és törölni fogja.
Hogyan fertőzhet meg a DMA-Locker vírus?
Akkor fertőzheti meg számítógépét a trójai, ha veszélyes weboldalakat látogat. Fontos, hogy a cyberbűnözők számos megtévesztő módszerrel próbálnak bejutni a potenciális áldozatok számítógépébe. Legyen résen, és jegyezze meg a megfelelő óvintézkedés lépéseit!
- A ransomware fenyegetések gyakran e-mailek becsapós csatolmányaiként is terjednek. A csatolmányok mindig biztonságosnak tűnnek: dokumentumoknak, PDF fájloknak stb, valójában azonban fertőző futtatható állományt rejtenek. Soha ne nyisson meg gyanús e-maileket és csatolmányokat!
- A vírusok emellett fertőző weboldalakról is bejuthatnak. Ne kattintson kétes hivatkozásokra például szerencsejátékos oldalakon vagy pornográf tartalmak között. Az ilyen weboldalak gyakran terjesztenek fertőzéseket.
- A szoftvereket pedig mindig KIZÁRÓLAG az egyéni/custom (vagy haladó/advanced stb.) telepítési móddal telepítse, és utasítsa el a kétes mellékleteket.
Ha tudni szeretné, hogyan távolíthatja el a ransomware-t kézzel, kattintson a 2. oldalra. A fájlok visszaállításának lehetséges módszerét is részletezzük.
Mi a megoldás?
El kell távolítania a DMA-Locker vírust, mielőtt bármi mással próbálkozna. Teljesen meg kell tőle szabadulnia, hogy később ne okozhasson újabb problémákat, ezért azt tanácsoljuk, hogy automatikus módszerrel, tehát antimalware programmal szabaduljon meg a fertőzéstől. Mindazonáltal elvégezheti a feladatot kézzel is, a lépéseket megtalálja bejegyzésünk alatt.
A fájlok visszaállításának egyetlen módját sajnos csak korábban létrehozott biztonsági mentések jelentik. Csak akkor csatlakoztassa a mentéseket tároló adathordozót, ha a DMA-Locker ransomware-t már teljesen eltávolította. A következő programokkal megpróbálkozhat a titkosítás visszafejtésével:
Manuális Eltávolítási Útmutató - DMA-Locker vírus
DMA-Locker eltávolítása ezzel: Safe Mode with Networking
-
Lépés 1: Indítsa a számítógépet Safe Mode with Networking módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Safe Mode with Networking
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Networking
-
Lépés 2: DMA-Locker törlés
Jelentkezzen be a fertőzött fiókba és indítson egy böngészőt. Töltsön le egy megbízható antispyware programot, például: FortectIntego. Telepítse, frissítse, majd futtasson vele teljes rendszervizsgálatot és távolítson el minden rosszindulatú fájlt, amely a ransomware-hez tartozik, majd fejezze be a behatoló (DMA-Locker) eltávolítását.
Próbálkozzon másik módszerrel, ha a ransomware blokkolja a következőt: Safe Mode with Networking
DMA-Locker eltávolítása ezzel: System Restore
-
Lépés 1: Indítsa a számítógépet Safe Mode with Command Prompt módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Command Prompt
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Command Prompt
-
Lépés 2: Állítsa vissza a rendszerfájlokat és -beállításokat
- Miután megjelent a(z) Command Prompt ablak, írja be, hogy cd restore, majd kattintson arra, hogy Enter.
- Most írja be, hogy rstrui.exe, majd kattintson ismét arra, hogy Enter..
- Mikor megjelenik az új ablak, kattintson arra, hogy Next, majd válasszon egy Next fertőzést megelőző visszaállítási pontot.
- A rendszervisszaállítás indításához kattintson arra, hogy Yes.
Fontos törődnie a crypto-ransomware vírusok elleni óvintézkedésekkel. Ha meg szeretné védeni számítógépét az olyan ransomware-ektől, mint a most tárgyalt DMA-Locker, használjon megbízható antispyware programot, például: FortectIntego, SpyHunter 5Combo Cleaner vagy Malwarebytes