Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · aug 2017

EnCrypt zsarolóvírusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Alice Woods · Vezető biztonsági szerkesztő

Az EnCrypt ransomware módosítja a titkosított fájlok kiterjesztését, 50 dollárt követel

EnCrypt ransomware payment page

Az EnCrypt zsarolóvírus egy kártékony számítógépes program, amely károsítja a fájlokat és .en-re módosítja azok kiterjesztését. A malware titkosítja az áldozat fájljait, hogy azokért váltságdíjat követelhessen. A követeléseket az Asztalon hagyott, READ_THIS_FILE.txt nevű üzenetben tárolja.

A fájl szokványos üzenetet tartalmaz a ransomware fejlesztőitől: elmondják, hogy minden fájl, dokumentum, fotó és egyéb fontos adat titkosítva lett. A visszafejtéshez az áldozatnak 50 dollár értékben bitcoint kell küldenie a támadóknak.

A vírus a Tor böngésző telepítését igényli a fizetőoldal megnyitásához. A weboldal nem érhető el bárki által, az áldozatnak meg kell adnia saját azonosítóját, azt a bitcoin-címet, amelyről továbbította a váltságdíjat, valamint saját e-mail címét is.

A támadók azt ígérik, hogy 24-48 órán belül elküldik a visszafejtő kulcsot. Sajnos nincs hír arról, hogy az áldozatok ezt tényleg megkapják-e, ezért azt javasoljuk, hogy mielőbb távolítsa el az EnCrypt vírust, és inkább az alternatív adatmentési lehetőségekkel próbálkozzon.

Ne feledje, hogy a zsarolóvírusok nem szokványos programok, ezért nem érdemes a kézi eltávolítással próbálkoznia. Ezzel esetleg további problémákat is okozhat. Ha biztonságos módon szeretne megszabadulni az EnCrypttől, használjon egy megbízható antimalware programot. Csak vizsgálja át a rendszert egy ilyen programmal (pl. FortectIntego), majd távolítsa el vele az azonosított kártékony elemeket.

EnCrypt ransomware virus

A fertőzés forrása

Sok áldozat nem is tudja, hogy mi lehet a fertőzés forrása. Csak annyit tudunk mondani, hogy a ransomware főként kártékony e-mailek formájában érkezik, nagyon óvatosnak kell tehát lennie az idegenektől származó levelekkel. Jobb, ha minél messzebbről elkerüli az ilyen üzeneteket.

A támadók nagyon ügyesen adják ki magukat megbízható vállalatoknak, gyorsan rá tudják venni a címzetteket a csatolmányok megnyitására. Legyen nagyon óvatos, ne siesse el az ilyesmit. Csak akkor nyissa meg a fájlokat, ha biztos benne, hogy nem rosszindulatú feladótól érkeztek. További biztonsági tippeket talál a NoVirus UK weboldalon.

Ha kétségei vannak, érdemes felhívnia a vállalatot és megkérdeznie, hogy tényleg az ő üzenetükről van-e szó. Attól, hogy az üzenet hivatalosnak tűnő logókat is tartalmaz, még lehet hamisítvány!

Az EnCrypt ransomware eltávolítása és az .en fájlok visszaállítása

Nagyon fontos, hogy mielőbb eltávolítsa az EnCrypt vírust. Sosem tudhatja, hogy csak önmagában támadta meg a rendszert, vagy más malware-ekkel, például trójaiakkal karöltve. Azt javasoljuk tehát, hogy vizsgálja át a teljes rendszert egy antimalware programmal.

Fontos, hogy az ügyesebb vírusok megakadályozhatják az antimalware programok megfelelő működését. Ebben az esetben egy extra lépésre van szüksége az antimalware indítása előtt. Az EnCrypt ransomware eltávolítási útmutatója leírja, hogy hogyan indíthatja számítógépét úgy, hogy ne akadjanak gondjai a zsarolóvírus eltávolítása során. Ha kérdései vannak, nyugodtan forduljon hozzánk.

A vírus eltávolítása után vissza kell állítania az .en kiterjesztésű fájlokat. Ez nehéz feladat lehet, tekintse át az ajánlott adatmentési módszereket lentebb.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.