Troldesh vírus eltávolítása (eltávolítási útmutató) - (frissítve: 2016. szept)
Eltávolítási Útmutató - Troldesh vírus
Mi az, hogy Troldesh vírus?
Mit lehet tudni a Troldesh legújabb változatáról?
A Troldesh ransomware vírus már egy ideje kering az interneten, a veszély azonban nem csökkent, folyamatosan újabb változatai bukkannak fel. Ahogyan más ransomware-ek, a Troldesh is különböző fájlok (pl. hangfájlok, videók, dokumentumok, táblázatok) titkosítására játszik. A legújabb változat a következő kiterjesztéseket illeszti a fájlok végére: .da_vinci_code,
.magic_software_syndicate. Emellett üzenetre módosítja az asztali háttérképet, amely Tor címeket is tartalmaz. Az előző változathoz hasonlóan ez az üzenet is hibásan jelenik meg… Több száz dollárt követel azért a kódosrért, amellyel elméletileg visszanyerhetők a titkosított fájlok. Mondanunk sem kell, hogy mennyire rossz ötlet behódolni a támadók követelésének. Egyáltalán nem garantált, hogy visszaadják a fájlokat. Inkább koncentráljon a Troldesh eltávolítására. Ehhez nagyon jól használható az általunk is ajánlott FortectIntego.
Ez a vírus is szinte teljesen úgy működik, mint a többi ransomware. Lezárja a rendszert, titkosítja az áldozat adatait, majd pénzt követel a visszafejtéshez szükséges kódsorért. A Troldesh publikus és privát kulcsot alkalmazó titkosítást használ. A publikus kulccsal tikosított fájlok csak a privát kulcs segítségével fejthetők vissza. Emiatt az informatikai szakértőknek is nagy kihívást jelent a megfelelő visszafejtő létrehozása. Ha a Troldesh ransomware az ön személyes adatait is titkosította, talán segíthet a PhotoRec vagy az R-studio nevű adatmentő szoftver. Nagy reményeket azonban nem szabad fűznie a folyamathoz. Persze ha vannak biztonsági másolatai, meg sem fordul a fejében a váltságdíj kifizetése. Ezért is javasoljuk mindig a rendszeres biztonsági mentést. Ehhez több lehetősége is van. A biztonsági mentésekről többet is megtudhat a következő bejegyzésben: Miért van szükség biztonsági mentésre, és milyen lehetőségek vannak?
A Troldesh ransomware más fenyegetésekhez is köthető: Ezek a Virus Encoder és a Shade. Mindkét fertőzés AES titkosítást használ az adatok elzárására. Ezek a fertőzések .xtbl kiterjesztést illesztenek a fertőzött fájlok végére, így nem nehéz megkülönböztetni az áldozatul esett adatokat. Ezt a jellegzetességet figyelembe véve azt sejthetjük, hogy a fenti fertőzések is kapcsolatban állnak a következő vírusokkal, amelyek szintén az .xtbl kiterjesztést használják: .xtbl virus, Green_Ray, Ecovector, és [email protected]. A rendszer átvizsgálását követően a Troldesh hozzálát a titkosításhoz, majd „README.txt” nevű fájlt hoz létre. Az áldozat ebből a fájlból tájékozódhat a fizetés és a visszafejtéshez szükséges fájl beszerzésének módjáról. A legfrissebb információk szerint a Troldesh 250 és 278 dollár közötti összeget követel a fájlokért.
Az üzenet oroszul és angolul olvasható, így azt feltételezhetjük, hogy a vírus leginkább ezeket a nyelvterületeket célozza meg. Talán úgy tűnhet, hogy a fizetés a legegyszerűbb módja a fertőzés eltávolításának, de szeretnénk figyelmeztetni arra, hogy ezzel nemcsak adatait, hanem pénzét is elveszítené. Ráadásul támogatná a hackereket a további vírusok elkészítésében. A vírus korábban a TOR böngészőt használta a fizetés lebonyolítására, mostanában azonban más kommunikációs technikát alkalmaz. A README.txt fájlban e-mail címet közöl. Az áldozatnak ezen a címen kell felvennie a kapcsolatot a támadókkal, akik válaszukban közlik a váltságdíj pontos összegét. Egyes áldozatoknak meglepő módon sikerült lealkudniuk a váltságdíjat. Ez azonban lényegtelen, nagyon fontos, hogy eltávolítása a Troldesh vírust.
A ransomware terjedésének módjai
A Troldesh és a többi hasonló vírus is könnyedén a rendszerbe juthat spam e-mailek segítségével. A biztonsági szakértők is figyelmeztetik a felhasználókat a félrevezetők e-mailekre, amelyek habár fontos, hivatalos leveleknek tűnhetnek, valójában fertőző csatolmányokat terjesztenek. A támadók sajnos a mesterei a vírusterjesztésnek, gyakran álweboldalakat is készítenek, amelyek megszólalásig hasonlítanak az eredeti lapokra. Ne nyissa meg elhamarkodottan például a futárszolgálatoktól származó leveleket és a számlákat. Először ellenőrizze a feladót, gondolja végig, hogy számíthat-e ilyen levélre, esetleg vegye fel a kapcsolatot az állítólagos forrással. Soha ne nyissa meg azokat a csatolmányokat, amelyek feltehetőleg megtévesztő levelekkel érkeztek.
Emellett kerülje el a kétes weboldalakat, valamint a kétes hirdetéseket is, amelyek ingyenes frissítéseket, hihetetlen ajándékokat és más csábító tartalmakat jelenítenek meg. Ellenkező esetben könnyedén a rendszerbe engedheti a Troldesh vírust, és búcsút inthet fájljainak. Fontos, hogy a Troldesh trójai vírus segítségével is a rendszerbe juthat. A trójai vírusok jellemzője, hogy a biztonsági szoftvereket kikerülve hatolnak a rendszerbe. A Troldesh a Ransom.Win32.Shade nevű trójait használja. Ha tehát meg szeretné védeni számítógépét az ilyen vírusoktól, telepítsen egy megbízható antispyware szoftvert. Ha az antivírus program nem is azonosítja a támadást, az antispyware biztosan képes lesz rá.
A Troldesh eltávolítása
Ha óriási fekete figyelmeztetést lát, amely szerint a fájlokat blokkolták, azonnal vizsgálja át a rendszert egy naprakész malware-eltávolítóval. Mi a következőket ajánljuk: FortectIntego és Malwarebytes. A kézi eltávolítással szemben a egy antimalware szoftver alaposabb munkát végez, biztos lehet benne, hogy megszabadítja a Troldesh vírustól. Ezt követően pedig gondolja át, hogy hogyan védhetné meg fájljait egy későbbi támadás esetén. Tároljon másolatokat például pendrive-on, DVD-n vagy online tárhelyeken. Ne felejtsen el rendszeresen másolatokat készíteni. A ransomware-ek elkerüléséhez pedig azt sem szabad elfelejtenie, hogy a spam e-mailek és a kétes weboldalak fertőzéseket tartalmazhatnak, a biztonsági szoftverek rendszeres frissítése pedig létfontosságú. Ha estleg gondjai akadtak a Troldesh eltávolítása során, kövesse az alábbi útmutató lépéseit.
Manuális Eltávolítási Útmutató - Troldesh vírus
Troldesh eltávolítása ezzel: Safe Mode with Networking
-
Lépés 1: Indítsa a számítógépet Safe Mode with Networking módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Safe Mode with Networking
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Networking
-
Lépés 2: Troldesh törlés
Jelentkezzen be a fertőzött fiókba és indítson egy böngészőt. Töltsön le egy megbízható antispyware programot, például: FortectIntego. Telepítse, frissítse, majd futtasson vele teljes rendszervizsgálatot és távolítson el minden rosszindulatú fájlt, amely a ransomware-hez tartozik, majd fejezze be a behatoló (Troldesh) eltávolítását.
Próbálkozzon másik módszerrel, ha a ransomware blokkolja a következőt: Safe Mode with Networking
Troldesh eltávolítása ezzel: System Restore
-
Lépés 1: Indítsa a számítógépet Safe Mode with Command Prompt módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Command Prompt
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Command Prompt
-
Lépés 2: Állítsa vissza a rendszerfájlokat és -beállításokat
- Miután megjelent a(z) Command Prompt ablak, írja be, hogy cd restore, majd kattintson arra, hogy Enter.
- Most írja be, hogy rstrui.exe, majd kattintson ismét arra, hogy Enter..
- Mikor megjelenik az új ablak, kattintson arra, hogy Next, majd válasszon egy Next fertőzést megelőző visszaállítási pontot.
- A rendszervisszaállítás indításához kattintson arra, hogy Yes.
Fontos törődnie a crypto-ransomware vírusok elleni óvintézkedésekkel. Ha meg szeretné védeni számítógépét az olyan ransomware-ektől, mint a most tárgyalt Troldesh, használjon megbízható antispyware programot, például: FortectIntego, SpyHunter 5Combo Cleaner vagy Malwarebytes