Stampado vírus eltávolítása (ingyenes instrukciók) - (frissítve: 2016. aug)
Eltávolítási Útmutató - Stampado vírus
Mi az, hogy Stampado ransomware vírus?
Mennyire pusztító a Stampado vírus?
A nyár elmúlt néhány napja számos új fertőzést hozott, ezek egyike a Stampado vírus. A többi fertőzéshez hasonlóan ez a malware is ransomware szolgáltatásként működik. A víruskutatók megfigyelései szerint a vírust mindössze 39 dollárért árulják a darkneten, ezért a vírus készítői minden bizonnyal egyszerűen felszívódnának a pénzzel. Mindazonáltal nem szabad lebecsülni ezt a fertőzést sem. A népszerű AES-256 algoritmus segítségével titkosítja a fájlokat, amely egy matematikailag meglehetősen komplex eljárás. Tényleg veszélyes ransomware-ről van tehát szó, ezért ha az ön számítógépét is megfertőzte, mielőbb hozzá kell látnia az eltávolításhoz.
Előfordult már, hogy a víruskészítők egyszerűen felhagytak a fejlesztéssel, és eladták programjukat. Ez történt az Encryptor RaaS és a Tox vírusok esetében is. A Stampado malware esetében a víruskészítők nem terveznek árháborút indítani a darknet piacán, a vírust meglepően alacsony áron kínálják. A pénz kifizetésén kívül nincs is más feltétel. Az új tulajdonos örökre megkapja a szoftvert. Úgy tűnik, a fejlesztők szimpatizálnak a hírhedt Locky vírussal, a Stampado ugyanis .locked-ra módosítja a titkosított fájlok kiterjesztését. A vírust hirdető weblapról a fertőzés exe, bat, dll, scr és cmd fájlként is letölthető. Kapcsolatfelvételhez a [email protected] adható meg.
Könnyen lehet, hogy a fertőzés komoly játékossá fejlődik a ransomware-ek mezőnyében. Kifinomult algoritmusa szinte lehetetlenné teszi, hogy a privát kulcs nélkül visszafejthessék a fájlokat. Sőt, a fejlesztők pszichológiai nyomást is bevetnek a váltságdíj kicsikarására. Amíg az áldozat vár a fizetéssel, a vírus minden hatodik órában töröl néhány titkosított fájlt. Emiatt sokan „oroszrulett” vírusnak nevezik. Az áldozatok összesen 96 órát kapnak a fizetésre. Ezt követően minden adatok visszaállíthatatlanná válnak. Ennek ellenére fontos, hogy ne adja be a derekát, ne fizesse ki a váltságdíjat a fejlesztőknek. Semmi sem garantálja, hogy tényleg visszaadják a fájlokat. Azt javasoljuk, hogy inkább lásson hozzá a Stampado eltávolításához.
Hogyan terjesztik ezt a vírust?
Ezt a ransomware-t jelenleg főleg a darkneten keresztül terjesztik. Mivel ilyen olcsón adják, csak idő kérdése, hogy nagy méretű Stampado-terjesztés induljon. Több terjesztési módszert is elképzelhetünk. Mostanában a spam e-mailek jelentik a legnépszerűbb választást. Fontos, hogy a csalók rendkívül megtévesztő üzeneteket írnak. Ne siesse el a futárszolgálatok, adóhivatalok és egyéb hivatalos feladók e-mailjeinek megnyitását. A csatolmányok a ransomware-t szállító, fentebb is említett exe vagy dll fájlt rejthetik.
A másik elképzelés szerint a hackerek exploit kiteket, más szóval trójai vírusokat használnak majd fel. Ez a módszer különösen veszélyes, mert megfelelő antispyware program, például a FortectIntego nélkül észlelhetetlen fertőzések. Nagyon fontos, hogy hatástalanítsa a trójait, még mielőtt az működésbe hozná a Stampado vírust. Más támadók és hobbisták P2P fájlmegosztókat vagy feltört pornográf weboldalakat használhatnak fel a terjesztéshez. Utóbbi sokak körében népszerű, így gyakori fertőzésforrás.
El tudom távolítani a Stampado vírust és vissza tudom állítani a fájlokat?
Azt javasoljuk, hogy malware-eltávolító szoftverrel szabaduljon meg a Stampado vírustól. Egy ilyen szoftver és egy antivírus párosítása mindenképpen szükséges ahhoz, hogy elkerülhesse a titkosítóvírusokat. A FortectIntego és a Malwarebytes is sikeresen el tudja távolítani a Stampado vírust. Ha esetleg problémába ütközik az eltávolítás során, fussa át az alábbi útmutatót. Fontos, hogy mindig körültekintően böngésszen, egyre hatékonyabb vírusok döngetik az operációs rendszerek védelmének falait.
A Stampado projekt látszólag nem tartott sokáig, a víruskutatók máris feltörték, és ingyenes visszafejtőt is készítettek. Az áldozatok tehát megnyugodhatnak, a váltságdíjat sem kell kifizetniük, csak a Stampado decryption tool nevű szoftverre van szükségük.
Manuális Eltávolítási Útmutató - Stampado vírus
Stampado eltávolítása ezzel: Safe Mode with Networking
-
Lépés 1: Indítsa a számítógépet Safe Mode with Networking módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Safe Mode with Networking
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Networking
-
Lépés 2: Stampado törlés
Jelentkezzen be a fertőzött fiókba és indítson egy böngészőt. Töltsön le egy megbízható antispyware programot, például: FortectIntego. Telepítse, frissítse, majd futtasson vele teljes rendszervizsgálatot és távolítson el minden rosszindulatú fájlt, amely a ransomware-hez tartozik, majd fejezze be a behatoló (Stampado) eltávolítását.
Próbálkozzon másik módszerrel, ha a ransomware blokkolja a következőt: Safe Mode with Networking
Stampado eltávolítása ezzel: System Restore
-
Lépés 1: Indítsa a számítógépet Safe Mode with Command Prompt módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Command Prompt
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Command Prompt
-
Lépés 2: Állítsa vissza a rendszerfájlokat és -beállításokat
- Miután megjelent a(z) Command Prompt ablak, írja be, hogy cd restore, majd kattintson arra, hogy Enter.
- Most írja be, hogy rstrui.exe, majd kattintson ismét arra, hogy Enter..
- Mikor megjelenik az új ablak, kattintson arra, hogy Next, majd válasszon egy Next fertőzést megelőző visszaállítási pontot.
- A rendszervisszaállítás indításához kattintson arra, hogy Yes.
Fontos törődnie a crypto-ransomware vírusok elleni óvintézkedésekkel. Ha meg szeretné védeni számítógépét az olyan ransomware-ektől, mint a most tárgyalt Stampado, használjon megbízható antispyware programot, például: FortectIntego, SpyHunter 5Combo Cleaner vagy Malwarebytes