HELP_YOUR_FILES vírus eltávolítása (javított instrukciók)
Eltávolítási Útmutató - HELP_YOUR_FILES vírus
Mi az, hogy HELP_YOUR_FILES vírus?
Amit a HELP_YOUR_FILES vírus kapcsán tudni kell
A HELP_YOUR_FILES a CryptoWall zsarolóvírus fejlesztőinek legújabb kártevője,szorosan kapcsolódik a CryptoWall 3.0 vírushoz, a CryptoWall 4.0-hoz és a HELP_DECRYPT vírushoz. Ha még nem hallott ezekről a fenyegetésekről, tudnia kell, hogy a zsarolóvírusok (ransomware) közé tartoznak, tehát a legveszélyesebb malware típusnak számítanak. Ezek a vírusok rendkívül fejlett technológiát használnak a fertőzésre, bejutás után pedig titkosítják a számítógépen tárolt fájlokat, és a hozzáférést csak váltságdíj fejében hajlandók visszaadni.
A HELP_YOUR_FILES ransomware általában becsapós e-mail csatolmány formájában próbál a rendszerbe hatolni. A levelek látszólag banki üzenetek, számlák és hasonló fontosnak tűnő tartalmak lehetnek. Amint megfertőzi a rendszert, titkosítja a merevlemezeken tárolt fájlok nagy részét (hangfájlokat, videókat, szövegeket stb.), általában az RC4 módszerrel. Fontos, hogy a HELP_YOUR_FILES vírus többek között a következő kiterjesztéseket titkosítja: .txt, .ppt, .jpg, .gif, .pdf, .mp3, .mp4, .flv, .wmv. A titkosítást követően véletlen karakterekre módosítja a fájlneveket (pl. ysjo96d.9d4), és a következő figyelmeztető üzenetet jeleníti meg a képernyőn:
Minden titkosított fájlt tartalmazó mappában szerepel a következő fájlok valamelyike is: HELP_YOUR_FILES.PNG, HELP_YOUR_FILES.HTML, HELP_YOUR_FILES.TXT. Ezek a fájlok a titkosítás visszafejtéséről adnak információt, egészen pontosan azt, hogy az áldozatnak 700 dollárnyi bitcoint kell fizetnie. A fizetést megadott időn belül teljesíteni kell, különben az összeg megduplázódik, illetve esetenként megtriplázódik. Tudjuk továbbá, hogy a HELP_YOUR_FILES letiltja a fájlok visszafejtésére használható programokat. Sajnos fizetés nélkül nem szerezhetők vissza az adatok. A biztonsági mentések persze megoldást jelentenek; ha vannak biztonsági mentései, NE fizesse ki a váltságdíjat! Elég, ha eltávolítja a HELP_YOUR_FILES vírust a számítógépről. Ehhez használja a FortectIntego”] legújabb változatát.
Hogyan juthat a rendszerbe a HELP_YOUR_FILES vírus?
A vírust leginkább becsapós e-mailek segítségével terjesztik. Soha ne nyisson meg ismeretlen feladóktól származó e-maileket és csatolmányokat! A ransomware trójai vírusként működik, PENALTY.TXT.EXE, REWARD.TXT.EXE, RESUME.TXT.EXE és hasonló fájlnevekkel bukkanhat fel. A kevésbé jártas felhasználók nem feltétlenül tudják, hogy mennyire árulkodó fájlnevek ezek: a txt nem szöveges fájlt rejt, mert .exe kiterjesztés követi, tehát futtatható állományról van szó. Tanácsos elkerülni a kétes weboldalakat is, sosem lehet tudni, hogy milyen linkeket rejthet egy-egy ilyen weboldal, akár a HELP_YOUR_FILES vírust is elindíthatják. Különösen veszélyesek a pornográf weboldalak linkjei, ezeken nagyon gyakoriak a vírusokat rejtő fertőző URL-ek.
Fontos továbbá odafigyelni a szoftverek telepítésére. Olvasson át minden lépést, ne hagyjon ki semmilyen fontos sort. Szánja rá az időt az adatkezelési nyilatkozatok és a felhasználási feltételek átolvasására is, és ha bármilyen gyanúsat lát, például hogy a kiszemelt program opcionálisan telepíthető alkalmazásokat tartalmaz, alaposan vizsgálja át a telepítő lépéseit. Ha erre az adott telepítő lehetőséget ad, mindig az egyéni/custom (vagy haladó/advanced stb.) telepítési módot válassza, mert csak így fognak megjelenni a kéretlen mellékletek.
Hogyan távolítható el a vírus?
Sajnos külső biztonsági mentések nélkül a fájlokat nem lehet visszaállítani. Megpróbálkozhat a következő szoftverekkel, de nem sok esély van a sikerre: R-Studio, Photorec. A HELP_YOUR_FILES vírus (más néven CryptoWall 4.0 az alábbi lépések segítségével távolítható el. Érdemes feltelepítenie ajánlott antimalware programunk, a FortectIntego legújabb változatát is, ez a szoftver automatikusan el tudja távolítani a vírust.
Manuális Eltávolítási Útmutató - HELP_YOUR_FILES vírus
HELP_YOUR_FILES eltávolítása ezzel: Safe Mode with Networking
-
Lépés 1: Indítsa a számítógépet Safe Mode with Networking módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Safe Mode with Networking
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Networking
-
Lépés 2: HELP_YOUR_FILES törlés
Jelentkezzen be a fertőzött fiókba és indítson egy böngészőt. Töltsön le egy megbízható antispyware programot, például: FortectIntego. Telepítse, frissítse, majd futtasson vele teljes rendszervizsgálatot és távolítson el minden rosszindulatú fájlt, amely a ransomware-hez tartozik, majd fejezze be a behatoló (HELP_YOUR_FILES) eltávolítását.
Próbálkozzon másik módszerrel, ha a ransomware blokkolja a következőt: Safe Mode with Networking
HELP_YOUR_FILES eltávolítása ezzel: System Restore
-
Lépés 1: Indítsa a számítógépet Safe Mode with Command Prompt módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Command Prompt
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Command Prompt
-
Lépés 2: Állítsa vissza a rendszerfájlokat és -beállításokat
- Miután megjelent a(z) Command Prompt ablak, írja be, hogy cd restore, majd kattintson arra, hogy Enter.
- Most írja be, hogy rstrui.exe, majd kattintson ismét arra, hogy Enter..
- Mikor megjelenik az új ablak, kattintson arra, hogy Next, majd válasszon egy Next fertőzést megelőző visszaállítási pontot.
- A rendszervisszaállítás indításához kattintson arra, hogy Yes.
Fontos törődnie a crypto-ransomware vírusok elleni óvintézkedésekkel. Ha meg szeretné védeni számítógépét az olyan ransomware-ektől, mint a most tárgyalt HELP_YOUR_FILES, használjon megbízható antispyware programot, például: FortectIntego, SpyHunter 5Combo Cleaner vagy Malwarebytes