Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Tolvajló programok
  • Windows
  • Ellenőrizve · máj 2016

TeslaCrypt 4.2Hogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Ugnius Kiguolis · A vezető elme

TeslaCrypt 4.2 vírus: újabb, agresszívebb

Ha még nem hallott a TeslaCrypt legújabb változatáról, a TeslaCrypt 4.2 vírusról, most tájékozódhat a friss ransomware jellemzőiről. A fenyegetést rendkívül rosszindulatú feladatra készítették: hogy titkosítsa az áldozatok fájljait, majd azokért váltságdíjat követeljen. A víruscsalád komoly tapasztalatot tudhat a háta mögött, a fejlesztők szüntelenül újabb verziókat adnak ki. Sejthető, hogy ez a változat is veszélyesebb lesz az előzőknél. A cyberbűnözők kisebb új funkciókat építettek a programba. Az egyik a titkosítás után hagyott üzenet átdolgozása. Ha ön is a fertőzés áldozata, nagyon fontos, hogy mielőbb eltávolítása a TeslaCrypt 4.2 vírust.

A malware eredetileg kisebb ransomware fertőzésként indult, amely játékosok számítógépét célozta meg. A visszafejtési kulcsot néha meg lehetett találni a rendszerben. Nem okozott tehát komolyabb problémákat. Idővel azonban a fejlesztők sokat javítottak a szoftveren. Az előző verziő, a TeslaCrypt 4.0 sokkal komplexebb titkosítási algoritmust használ. A titkosított fájlokhoz pedig nem csatolt bővítményt. A vírus azonosítása ezért sokat nehezedett. A jelenlegi verzió, a TeslaCrypt 4.2 ransomware a következő fájlokat hozza létre:

%UserProfile%\Desktop\!RecoveR!-[5_characters]++.HTML
%UserProfile%\Desktop\!RecoveR!-[5_characters]++.PNG
%UserProfile%\Desktop\!RecoveR!-[5_characters]++.TXT

The note of TeslaCrypt 4.2 virus

A visszaállítási instrukciókat tartalmazó fájl mérete 256 bájtról 272-re növekedett. A vírus a C:\Windows\System32\vssadmin.exe fájlt is megfertőzi. Az előző verziókkal szemben a lezárt fájlok másolatait is törli.

A TeslaCrypt 4.2 malware terjesztése

A vírus az előző változatokhoz hasonlóan terjed. Spam e-mailek csatolmányaként juthat a rendszerbe. A fejlesztők ezt meglehetősen trükkös módon végzik. Azzal próbálják meg rávenni a címzetteket a fertőzött fájlok megnyitására, hogy az leveleket számláknak, fontos, állami értesítéseknek és hasonló üzeneteknek álcázzák. Megnyitáskor a vírus azonnal működésbe lép.

Úgy tűnik, a hackerek nem próbáltak látványos üzenetet készíteni. A fájl neve -!recover!-!file!-.txt, amely egy egyszerű Jegyzettömb-fájl, és tartalmazza a titkosított fájlok visszaállításához szükséges lépéseket. A hackerek megadják a fizetéshez használandó Tor böngészőre mutató hivatkozást is. Semmiképp ne fizesse ki a követelt összeget. A vírus fejlesztő az első verzió kiadása óta óriási összeget halmoztak fel. 2016 májusában azonban felhagytak a projekttel, és közzétették a visszafejtéshez szükséges kulcsot, így a fájlokat ingyen is visszaállíthatja. A 2. oldalon megtalálja a szükséges lépéseket.

Fontos tudnia, hogy a TeslaCrypt 4.2 exploit kitek segítségével is a rendszerbe juthat. Ezek különböző formákat vehetnek fel: lehetnek trójaiak, férgek, Javascript fájlok. A trójaiak kifejezetten könnyedén juthatnak a rendszerbe, anélkül, hogy az antivírus szoftverek észlelnék őket. Nagyon fontos, hogy egy hatékony antispyware programot is telepítsen. Lássunk hozzá a TeslaCrypt 4.2 eltávolításához. Érdemes a FortectIntego”] legújabb változatát használnia.

A TeslaCrypt 4.2 eltávolítása

Először is, távolítsa el a TeslaCrypt 4.2 vírust. A legjobb megoldás egy antispyware program, amely kifejezetten arra készült, hogy elbánjon a malware-ekkel és ransomware-ekkel. A trójaiakat is azonosítani tudja. A TeslaCrypt 4.2 eltávolítása után a fájlokat a TeslaCrypt visszafejtő eszköz segítségével állíthatja vissza. Gondoljon ki alternatív fájltárolási módszereket, hiszen csak azért van lehetősége a fájlok visszafejtése, mert a vírus fejlesztői kiadták a mesterkulcsot. Ez azt jelenti, hogy a többi ransomware továbbra is nagy veszélyt jelent. Ha egy ilyen a rendszerbe jut, a fájlok örökre elveszhetnek. A DVD-k, pendrive-ok és online tárhelyek mind jó választások a biztonsági mentések tárolásához. Fontos azonban, hogy a ransomware-ek fertőzéskor a csatlakoztatott tárolókra is hatással lehetnek. Ezért fontos, hogy rendszeresen frissítse a biztonsági szoftvereket.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.