[email protected] vírus eltávolítása (eltávolítási instrukciók)
Eltávolítási Útmutató - [email protected] vírus
Mi az, hogy [email protected] ransomware vírus?
Az [email protected] ransomware az ön pénzére is éhes
Újabb nevetséges elnevezésű ransomware bukkant fel, ezúttal az [email protected] vírus. Fogalmunk sincs, hogy mire gondolhattak a vírus fejlesztői, mikor ilyen e-mail címet hoztak létre a vírussal kapcsolatos kommunikációhoz, de az biztos, hogy semmi jóra nem számíthatunk. Megfigyeléseink szerint az [email protected] ransomware a XTBL ransomware projekt egy újabb tagja. A projekthez számos visszafejthetetlen zsarolóvírus tartozik, mindegyik egy bizonyos kiterjesztést ad a titkosított fájlokhoz.. A ma bemutatott fertőzés például a következőt: <azonosító>[email protected]. A fertőzés komplex algoritmust használatával teszi hozzáférhetetlenné a fájlokat. Strukturális szinten módosítja őket, csak egy egyedi visszafejtő kulcs segítségével állíthatók vissza eredeti állapotukra, de ezt a vírus azonnal eltávolítja a számítógépről, amint a titkosítási folyamat befejeződött (továbbküldi a fejlesztők szerverére).
Az [email protected] malware viszonylag szófukar: az asztal háttérképét módosítva közli a tudnivalókat, de ez csak néhány mondatot jelent, melyek arról tájékoztatnak, hogy az [email protected] címre küldjünk e-mailt, ha többet szeretnénk tudni. Feltehetőleg minden áldozattal külön szeretnének beszélni, hogy minél több pénzt csikarhassanak ki tőlük. A pénzt a bitcoin rendszerén kell továbbítani, a cél itt a névtelenség. Azt javasoljuk, hogy NE fizessen, mert nem tudhatja, hogy tényleg elküldik-e a visszafejtéshez szükséges szoftvert. Csak kidobott pénz lenne, feltehetőleg semmit sem küldenének. Inkább mielőbb távolítsa el az [email protected] vírust, és biztonsági mentésekből állítsa vissza a fájlokat (már ha készített ilyeneket). Az [email protected] eltávolítását antimalware szoftverrel érdemes elvégezni, ilyen például a kiváló FortectIntego és SpyHunter 5Combo Cleaner. Ezek a szoftverek hatékonyan távolítják el a kártékony programokat és fájlokat, és helyreállítják a rendszert.
Hogyan terjed?
Az [email protected] ransomware trójai vírus segítségével jut a rendszerbe. Ez azt jelenti, hogy álcázza magát. A támadók e-mailje például számlának vagy hasonlónak láttathatja magát. Első pillantásra tehát megbízható fájloknak tűnnek, de még egy tényleges dokumentum is rejthet kártékony kódsort vagy futtatható állományt. Megnyitáskor a vírus a rendszerbe lép, titkosítja a fájlokat, majd tájékoztatja az áldozatot a történtekről és természetesen a váltságdíjról. Meglepően hatékony terjesztési módszerről van szó. Léteznek más módszerek is, például a megtévesztő hirdetések és az exploit kitek, de ezeket nehezebb megvalósítani – habár a tapasztalt víruskészítők ezeket a megoldásokat is sikeresen alkalmazzák. A támadásokat csak egy naprakész antimalware szoftver védheti ki.
Számítógépem fertőzött, mi a teendő?
Minden bizonnyal vissza szeretné kapni a titkosított fájlokat. A helyzet az, hogy a fájlok visszaállítása nem igazán lehetséges, ha nem készített korábban biztonsági másolatokat. Ha nincsenek másolatai, és nem szeretné kifizetni a váltságdíjat, mielőbb távolítsa el az [email protected] vírust. Ehhez antimalware szoftver szükséges, habár előfordulhat, hogy az ilyen programokat a vírus blokkolja. Ebben az esetben kövesse [email protected]ávolítási útmutatónkat, amellyel helyreállíthatja a vírusírtót.
Manuális Eltávolítási Útmutató - [email protected] vírus
[email protected] eltávolítása ezzel: Safe Mode with Networking
-
Lépés 1: Indítsa a számítógépet Safe Mode with Networking módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Safe Mode with Networking
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Networking
-
Lépés 2: [email protected] törlés
Jelentkezzen be a fertőzött fiókba és indítson egy böngészőt. Töltsön le egy megbízható antispyware programot, például: FortectIntego. Telepítse, frissítse, majd futtasson vele teljes rendszervizsgálatot és távolítson el minden rosszindulatú fájlt, amely a ransomware-hez tartozik, majd fejezze be a behatoló ([email protected]) eltávolítását.
Próbálkozzon másik módszerrel, ha a ransomware blokkolja a következőt: Safe Mode with Networking
[email protected] eltávolítása ezzel: System Restore
-
Lépés 1: Indítsa a számítógépet Safe Mode with Command Prompt módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Command Prompt
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Command Prompt
-
Lépés 2: Állítsa vissza a rendszerfájlokat és -beállításokat
- Miután megjelent a(z) Command Prompt ablak, írja be, hogy cd restore, majd kattintson arra, hogy Enter.
- Most írja be, hogy rstrui.exe, majd kattintson ismét arra, hogy Enter..
- Mikor megjelenik az új ablak, kattintson arra, hogy Next, majd válasszon egy Next fertőzést megelőző visszaállítási pontot.
- A rendszervisszaállítás indításához kattintson arra, hogy Yes.
+1: Az adatok visszaállítása
A fenti útmutató a bejutott [email protected] eltávolításában segít. A titkosított fájlok visszaállításához az avirus.hu biztonsági szakértőinek részletes útmutatóját érdemes követnie.Több módszerrel is megkísérelheti a bejutott [email protected] által titkosított fájlok visszaállítását:
Fájlmentés a Data Recovery Pro segítségével
Sajnos ehhez a ransomware-variánshoz még nem készült visszafejtő szoftver. A Data Recovery Pro azonban jó alternatíva, amellyel a fájlok legalább egy része visszaállítható lehet. Csak kövesse az alábbi lépéseket:
- Data Recovery Pro letöltése;
- A letöltött Data Recovery telepítőjének lépéseit követve telepítse a szoftvert számítógépére;
- Indítsa el, és a vizsgálat segítségével gyűjtse össze a bejutott [email protected] zsarolóvírus által titkosított fájlokat;
- Állítsa vissza őket.
Fontos törődnie a crypto-ransomware vírusok elleni óvintézkedésekkel. Ha meg szeretné védeni számítógépét az olyan ransomware-ektől, mint a most tárgyalt [email protected], használjon megbízható antispyware programot, például: FortectIntego, SpyHunter 5Combo Cleaner vagy Malwarebytes