A zsarolási vírus eltávolítása és az adatok mentése

A zsarolási vírus veszélyes weboldalak vagy e-mail mellékletek révén érkezik a számítógéphez. Ilyen vírusok blokkolják a számítógépet, és pénzt igényelnek a feloldáshoz. Korábban ilyen programok könnyen eltávolíthatók, de az új generációs vírusok titkosítják az alaplapot az összes adattal. Hogyan védhetjük meg magunkat az ilyen vírusoktól és menthetjük el az adataidat, megmondjuk a cikkünkben.

A vírus-kivetítő felismerése nagyon egyszerű. Más kártevőprogramokkal ellentétben nem bújik el, és rövid idő után érzik magukat.

Miután a számítógép megfertőződött, az asztalon megjelenik egy üzenet, amely megsérti a tulajdonjogokat, ezért egy bizonyos összeget kell fizetnie. Például Ön állítólag lemorzsolta a Windows rendszer használatának engedélyét, vagy állítólag letöltött egy kalózverziót az internetről.

Kezdetben figyelmeztetésként a képernyő feketére nyílik. Az ilyen fekete képernyőket a Windows vállalat használja, amikor a számítógépek nem engedélyezett rendszerverziókat használnak, vagy a rendszer tesztverziójának ideje lejárt.

Ebben az esetben a vírusok és a zsarolásnyilvántartók, mint a Microsoft vagy bármely szervezet a tulajdonjogok védelmére. A bűnözők e cégek és intézmények logóit használják, és erős pszichológiai nyomást gyakorolnak.

Vannak üzenetek is, amelyekkel az összes adat és a rendszer törlésre kerül, ha 48 órán belül nem történik fizetés. Ezenkívül már lehetetlen a Windows használatát, mert minden alkalommal, amikor megjelenik egy vírus üzenet, nem teszi lehetővé más ablakok megnyitását vagy Windows alkalmazások használatát.

Mit igényelnek a vírustázó vírusok és mit fenyegetnek?

Néhány vírus-zsarolót használó saját webkamera használja a fényképet, majd megjeleníti az üzenetet. Így további pszichológiai nyomást gyakorolnak. Tehát a vírus azzal fenyegetheti, hogy a fotódat egy vkontakte vagy más internetes oldalakra helyezik, azzal az üzenettel, hogy bármilyen bűncselekményben részt vesz.

Természetesen kellemetlen, hogy az alábbi aláírással látja a saját fotóját az interneten, hogy kalóz példányok vagy, még rosszabb, pedofil forgalmazója vagy. De nem mindig a bűnözők hasonló módszereket használnak a zsarolásra. Gyakran használják a Windows logót, hogy áldozzák az áldozatok pénzt.

Érdemes lemondani a csalók követeléseiről

Ilyen esetekben soha nem érdemes fizetni. Ez a fizetés nem fog semmit tenni, mivel a bűnözők nem titkosítják az adataikat, hogy ne kerüljenek a bűnüldöző szervek kezébe.

Törölje a vírust

Az első generációs zsarolási vírus nagyon könnyen eltávolítható a számítógépről, mivel ebben az esetben egy program, amely ezt az üzenetet egy kéréssel jeleníti meg és blokkolja a számítógépet. A program automatikusan elindul a Windows indításával és eltávolítható biztonságos módban:

2. Próbálja meg eltávolítani a programot biztonságos módban, vagy telepítse újra a szoftvert a számítógépén a fertőzés előtti napon.

Alternatív megoldásként próbálja meg bekapcsolni azt a számítógépet, amelyen a Windows Vista vagy a Windows 7 telepítve van a telepítőlemezzel együtt, és végezze el a rendszer visszaállítását. A biztonságos mód azonban nem mindig működik, ebben az esetben másik megoldást kell keresnie.

Távolítsa el a vírusokat a Kaspersky WindowsUnlocker segítségével

A víruseltávolítás másik módszerét a Kaspersky WindowsUnlocker kínálja. Töltse le a programot lemezre vagy flash meghajtóra, helyezze be a számítógépbe, és kapcsolja be. A Kaspersky WindowsUnlocker megtisztítja a program nyilvántartását a vírusoktól. Vannak olyan programok is, amelyek segítenek a számítógép káros vírusának tisztításában.

Titkosított adatok mentése

A legjobb esetben a rendszer és az alkalmazások problémamentesen működnek, és újra hozzáférhet az adatokhoz. Ha azonban a vírus titkosítja az adataidat, nem fogja tudni használni, és sok időt és erőfeszítést kell eltöltenie annak visszafejtéséhez. A vírus átnevezi a fájlokat, titkosítja őket, vagy megváltoztatja kiterjesztését.

Még ha a fájl nem titkosítva van, meg kell változtatnia a kiterjesztést, mielőtt megnyitná azt az észlelt programban. Akár teljesen visszaállíthatja az adatokat, akár nem, a módosított fájlok számától függ.

Annak érdekében, hogy megbirkózhassunk ezzel a feladattal, nagyon jól tudnunk kell a fájlokat és a kiterjesztéseket, amelyekkel azokat használják. A helyzet rosszabb, ha a fájlokat titkosítják, és egy bizonyos kódot kell dekódolni. Ehhez vannak bizonyos hackerprogramok, amelyek sajnos nem túl praktikusak, mert nagyon költségesek, és a fájlok visszafejtése nagyon sokáig tarthat: órákról, hetekről néhány évre.

Ezért az ebből nyerhető kimenet: soha ne mentse fontos adatokat a merevlemezre anélkül, hogy másolatot kellene tennie a cserélhető adathordozón. Ha továbbra is fennáll a fájlok visszafejtésének problémája, akkor remény van arra, hogy a következő programok segítenek Önnek:

  • Avira Ransom File Unlocker
  • Matsnu1 dekódolása von Dr. háló
  • RannohDecryptor von Kaspersky
  • ScareUncrypt von BitFox
  • Trojan.Ransom.HM-Decrypt von BitDefender

Ezek a programok tartalmazzák a zsarolási programok ismert kódjait. Ehhez ki kell húznia az alaplapot, és csatlakoztatnia kell egy másik számítógéphez, és másolja át a képfájlt. Ugyanakkor óriási opsnost is van, hogy a fájlok megsérülhetnek.

Kapcsolódó cikkek