Az .eec fájlkiterjesztés vírus a Teslacrypt ransomware egy változataként ismert, tehát rendkívül veszélyes fertőzésről van szó. A malware-ek közé tartozik, amely egy jól körülhatárolható vírusfajta, és komoly pusztításra képes. Ezt a vírust azonnal el kell távolítani!
Hogyan működik az .eec fájlkiterjesztés vírus?
Az .eec fájlkiterjesztés vírus úgy juthat a számítógépbe, mint bármilyen másik trójai vírus. Ezt követően egyszerűen elveszi a személyes fájlokat (hangok, videók, képek, szövegek) és váltságdíjat követel értük. Az történik, hogy egy kártékony folyamat segítségével megkeresi a személyes fájlokat, többek között a következők kiterjesztéseket:
7z, .rar, .m4a, .wma, .avi, .wmv, .jpe, .jpg, .cdr, .indd, .pdf, .pdd, .psd, .flv, .js, .css, .rb, .png, .jpeg, .txt, .odc, .odm, .odp, .ods, .docm, .docx, .doc, .mddata, .itl, .itdb, .icxs, .hvpl, stb.
A találatokat pedig titkosítja. Az eredeti változatok eltűnnek, csak a titkosított fájlok maradnak meg. A Teslacrypt vírus ilyen kiterjesztésűre módosítja a fájlokat: .ecc, .exx, .ezz, .aaa, .abc, .ccc, .xyz. Fontos, hogy a visszafejtési kód nélkül nem lehet megnyitni őket.

Hogyan menthetőek meg a fájlok?
A fájlok titkosítása után a vírus üzenetet hagy a fertőzött fájlokat tároló mappákban. Az üzenet általában HELP_RESTORE_FILES vagy HELP_TO_DECRYPT_YOUR_FILES nevű, és .txt vagy .bmp kiterjesztésű. Az üzenetben közli, hogy mi történt a számítógéppel, és hogy mi a teendő a probléma elhárításához. Arról van szó, hogy a hackerek csak váltságdíj fejében hajlandóak visszaadni a fájlokat. Egy Tor böngésző letöltését kérik, a pénzt pedig a Bitcoin valutában kell megfizetni.
Ne fizesse ki a váltságdíjat, mert nyilvánvalóan nagyon kicsi az esélye, hogy a hackerek tényleg visszajuttatják a fájlokat. Arról nem is beszélve, hogy ezzel támogatná a további vírusok elkészítését. A fájlok visszaállításának más módjai is vannak. A teljes biztossággal működő megoldás, hogy visszaállítja a korábban elkészített biztonsági mentéseket. Ha voltak másolatai a fájlokról, nincs miért aggódnia. Csak törölje a vírust (használjon professzionális malware-eltávolító eszközt, például a FortectIntego legújabb változatát), majd csatlakoztassa a biztonsági mentést tároló meghajtót és másolja vissza a fájlokat. Ha nincsenek biztonsági mentések, próbálja meg visszafejteni a titkosítást a következő szoftverekkel: Kaspersky virus-fighting utilities, R-Studio, Photorec.
Hogyan fertőzheti meg a számítógépet az .eec fájlkiterjesztés ransomware?
A ransomware különböző módszerekkel terjed:
- A ransomware-ek terjednek fertőző e-mailes csatolmányként. Soha ne nyisson meg ismeretlen feladóktól származó e-maileket, akármilyen érdekesnek is tűnnek.
- Kerülje a kétes weboldalakat és az azokon tárolt linkeket. Kerülje a reklámsávokat a szerencsejátékos vagy felnőtt tartalmú oldalakon. Előfordulhat, hogy ezek kártékony weboldalra vezetik, de az is, hogy azonnal letöltenek valamilyen számítógépes fenyegetést.
- Más programokhoz is csatolhatják. Ha szoftvert keres, mindig megbízható weboldalakról töltsön le. Ezt követően pedig az egyéni/custom (vagy haladó/advanced stb.) telepítési módot válassza, és utasítsa el a választható komponenseket.
A vírus eltávolításáról a 2. oldalon részletesen olvashat.
Hogyan távolítható el ez a vírus?
A biztonsági szakértők az automatikus módszert ajánlják a fertőzés eltávolításához. Telepítsen antispyware programot, futtasson vele teljes rendszervizsgálatot, és távolítsa el a Teslacrypt ransomware elemeit. Ha tapasztalatlan felhasználó, ne a kézi módszerrel törölje a vírust. Ha mégis ezt szeretné tenni, kövesse az .eec fájlkiterjesztés vírus eltávolításának lentebb olvasható lépéseit:
Segített ez az útmutató?
Legyen az első hozzászóló