Hucky vírus eltávolítása (ingyenes útmutató)
Eltávolítási Útmutató - Hucky vírus
Mi az, hogy Hucky ransomware vírus?
Tényleg annyira veszélyes a Hucky ransomware, mint a Locky?
Ismerősen hangzik a Hucky vírus neve? Valószínűleg azért, mert a hírhedt Locky ransomware inspirálta, amely az elmúlt évben folyamatosan fenyegette az internetezőket. Rengeteg amatőr hackert csábít a Locky sikere, nem meglepő, hogy folyamatosan bukkannak fel ezen a ransomware-en alapuló alternatív változatok. A Hungarian Locky – avagy Hucky is egy ilyen. A vírus készítői nem egyszerűen átemelik a Locky egyes funkcióit, hanem inkább imitálják őket: A Hucky ugyanazt az üzenetet, kiterjesztés és fizetési rendszert használja. A legfontosabb különbség az, hogy a vírus magyar, tehát feltehetőleg leginkább magyarországi felhasználókat támad, nem tör nemzetközi babérokra. Ezt az elméletet erősítik azok az áldozatok is, akik elmondásuk szerint magyar nyelven léptek kapcsolatba a támadókkal.
Más szempontból azonban működéséről elmondható, hogy megegyezik az eredeti Locky változatokkal. Először is, a kártékony kódsort spam e-mailek juttatják a rendszerbe. Ezt követően Word makrók aktiválják őket, majd letöltik a vírust a számítógépre. Ezt követi az adatok titkosítása, majd a számítógép újraindítása – és ezzel a fájlok hozzáférhetetlenné válása. A Locky-val ellentétben a Hucky csak körülbelül 200 fájltípust céloz meg, ezek között videójátékok (pl. Minecraft, World of Warcraft) fájljait is. A játszani nem vágyó áldozatokon sem kegyelmeznek meg, a Microsoft Office fájljait, képeket, archívumokat és egyebeket is kétségtelenül a listára vettek. Senki sem reménykedhet, hogy sértetlenül megússza a vírus bejutását. Mindazonáltal a Hucky eltávolítására azonban van lehetőség. Ehhez azt javasoljuk, hogy szerezzen be egy licencelt FortectIntego változatot, és futtasson vele teljes rendszervizsgálatot. A Hucky egyik érdekessége, hogy a régi .locky kiterjesztést használja, habár a Locky újabb változataiban ez már nem szerepel. Ez az információ segíthet meghatározni, hogy pontosan melyik vírus is jutott a rendszerbe.
Ez a vírus a Locky által régebben használt _locky_recover_instructions.txt szöveges fájl helyett _Adatok_visszaallitasahoz_utasitasok.txt nevű fájlt hoz létre. Habár stílusa hasonló, a közölt információ eltér az eredeti üzenettől. A megszokott rövid leírás a történtekről itt is megvan, és természetesen a lehetséges megoldás sem marad el: Az áldozatnak 24 órája van felvenni a kapcsolatot a támadókkal a megadott e-mail címen: [email protected]. A váltságdíj méretét és a folyamat többi részét az üzenet nem részletei, ezt feltehetőleg a személyes kapcsolatfelvételkor fogják közölni. A korábbi szokások alapján feltételezhetjük, hogy az adatok visszafejtésének ára 0,5 és 2 bitcoin között lehet. Ha hajlandó fizetni, megteheti – de figyelembe kell vennie, hogy a támadók leléphetnek a pénzzel anélkül, hogy visszaadták volna az adatokat. Ha tehát el szeretné ezt kerülni, inkább távolítsa el a Hucky vírust.
Hogyan védhetők meg a fájlok a ransomware-rel szemben?
A Hucky vírus még láthatóan fejlődés alatt van, a rendszer védelme a legfontosabb teendő. Győződjön meg arról, hogy az operációs rendszer és a használt programok naprakészek. Így csökkentheti a rendszer sebezhetőségét, és elkerülheti a kétes vagy fertőzött programok véletlen letöltését. Emellett fontos, hogy hatékony antivírus szoftvert is használjon, és ez a szoftver semmiképp ne kalóz változat legyen. Az adatokról pedig rendszeresen készítsen biztonsági mentést, a mentéseket pedig valamilyen külső tárolón/másik számítógépen tárolja. Így elkerülheti a váratlan adatvesztéseket, és könnyedén visszaállíthatja a fájlokat.
Tudnivalók a Hucky eltávolításáról:
A Hucky vírus biztonságos eltávolításának csak egy módja van, ez pedig egy professzionális antivírus programot jelent. Habár a Hucky talán nem annyira összetett, mint a Locky, de mindent megtesz, hogy a rendszerben maradjon, ezért a kézi eltávolítás meglehetősen nehézkes lenne. Ha egy-két fájl elkerülné figyelmét, a vírus újra működésbe léphetne, és titkosíthatná az újabb fájlokat is. A Hucky eltávolítása során csak akkor lehet szükség a felhasználó közbenjárására, ha a vírus letiltja az antivírus szoftvereket. Ebben az esetben az alábbi útmutató segíthet. A vírus eltávolítása után nézze át az adatmentési lehetőségeket részletező szakaszt. Az egyik módszerrel talán meg tudja menteni a titkosított fájlokat.
Manuális Eltávolítási Útmutató - Hucky vírus
Hucky eltávolítása ezzel: Safe Mode with Networking
-
Lépés 1: Indítsa a számítógépet Safe Mode with Networking módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Safe Mode with Networking
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Networking
-
Lépés 2: Hucky törlés
Jelentkezzen be a fertőzött fiókba és indítson egy böngészőt. Töltsön le egy megbízható antispyware programot, például: FortectIntego. Telepítse, frissítse, majd futtasson vele teljes rendszervizsgálatot és távolítson el minden rosszindulatú fájlt, amely a ransomware-hez tartozik, majd fejezze be a behatoló (Hucky) eltávolítását.
Próbálkozzon másik módszerrel, ha a ransomware blokkolja a következőt: Safe Mode with Networking
Hucky eltávolítása ezzel: System Restore
-
Lépés 1: Indítsa a számítógépet Safe Mode with Command Prompt módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Command Prompt
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Command Prompt
-
Lépés 2: Állítsa vissza a rendszerfájlokat és -beállításokat
- Miután megjelent a(z) Command Prompt ablak, írja be, hogy cd restore, majd kattintson arra, hogy Enter.
- Most írja be, hogy rstrui.exe, majd kattintson ismét arra, hogy Enter..
- Mikor megjelenik az új ablak, kattintson arra, hogy Next, majd válasszon egy Next fertőzést megelőző visszaállítási pontot.
- A rendszervisszaállítás indításához kattintson arra, hogy Yes.
+1: Az adatok visszaállítása
A fenti útmutató a bejutott Hucky eltávolításában segít. A titkosított fájlok visszaállításához az avirus.hu biztonsági szakértőinek részletes útmutatóját érdemes követnie.Elődjéhez hasonlóan a Hucky vírus is az RSA algoritmussal teszi lehetetlenné a fájlok visszafejtését. Előfordulhat, hogy a szakértők gyenge pontot találnak a vírusban, amellyel meg lehet majd oldani a visszafejtést, de egyelőre csak a következő három adatmentési módot tudjuk ajánlani.
Több módszerrel is megkísérelheti a bejutott Hucky által titkosított fájlok visszaállítását:
A fájlok visszaállítása a Data Recovery Pro segítségével
A Data Recovery Pro valószínűleg a legjobb választás, ha gyors és automatikus visszaállítási módszert keres. Habár nem garantálja a teljes visszaállítást, egy-két fájlt megmenthet. Az alábbi lépéseket követve próbálkozhat meg a szoftverrel.
- Data Recovery Pro letöltése;
- A letöltött Data Recovery telepítőjének lépéseit követve telepítse a szoftvert számítógépére;
- Indítsa el, és a vizsgálat segítségével gyűjtse össze a bejutott Hucky zsarolóvírus által titkosított fájlokat;
- Állítsa vissza őket.
Hogyan használható ki a Windows Előző verziók funkciója?
A Windows Előző verziók funkciója akkor használható, ha a Rendszer-visszaállítás már a vírus bejutása előtt engedélyezve volt. Ha ez a helyzet, az alábbi lépéseket követve megpróbálkozhat a fájlok visszaállításával.
- Kattintson jobb gombbal a visszaállítandó fájlra;
- A “Properties” menüben válassza az “Previous versions” menüpontot;
- Nézze át a fájl elérhető változatait a “Folder versions” szakaszban. Válasszon egy megfelelő változatot, majd kattintson a “Restore” gombra.
A ShadowExplorer lehetőségei:
A ShadowExplorer egy egyszerű alkalmazás, amely segíthet a törölt vagy titkosított fájlok visszaállításában. Az egyetlen feltétel: a rendszer árnyékmásolatainak épségben kell lenniük. Ha a ransomware nem törölte őket, megpróbálkozhat a ShadowExplorerrel.
- Töltse le a következőt: Shadow Explorer (http://shadowexplorer.com/);
- A letöltött Shadow Explorer telepítési varázslóját követve telepítse a szoftvert számítógépére;
- Indítsa el a programot, majd a bal felső sarok legördülő listájából válassza ki a titkosított adatokat tároló lemezt. Ellenőrizze az elérhető mappákat;
- Kattintson jobb gombbal a visszaállítandó mappára, majd válassza az “Export” lehetőséget. Kiválaszthatja a visszaállítás célmappáját is.
Fontos törődnie a crypto-ransomware vírusok elleni óvintézkedésekkel. Ha meg szeretné védeni számítógépét az olyan ransomware-ektől, mint a most tárgyalt Hucky, használjon megbízható antispyware programot, például: FortectIntego, SpyHunter 5Combo Cleaner vagy Malwarebytes