Степен на сериозност:  
  (99/100)

Премахни Wana Decrypt0r вирус (Упътване за премахване) - May 2017 актуализация

от Гейбриъл Е. Хол - - | Тип: Рансъмуер

Wana Decrypt0r – изключително опесен рансъмуер, който вече е заразил 60 хиляди потребители по целия свят

Wana Decrypt0r е рансъмуерен вирус, който шокира Интернет на 12 май 2017. Бе забелязан за първи път, когато криптира файловете на Spanish Telefonica, Portugal Telecom и NHS болниците в Англия. Само няколко часа по-късно експерти по сигурността информират за около 60 хиляди инфектирани с Wana Decrypt0r 2.0 потребители, включително такива от Русия, Украйна и Тайван. Вирусът е познат и като WCry, WNCry, WannaCry и WanaCrypt0r. Wana Decrypt0r е втората версия на рансъмуера WCry, който използва стратегии, подобни на тези на Cryptolocker. Щом рансъмуерът инфектира системата, той криптира файловете с AES и RSA алгоритми и поставя файловите окончания .wcry, .wcryt, .wncry или .wncrrytt на всеки от криптираните файлове.Като резултат от това имената на файловете изглеждат така: the_file_name_bg.jpg.WNCRY. Освен това поставя бележката за откуп, наречена @Please Read Me@.txt на работния плот на жертвата, която съдържа биткойн адреса и подобна информация, която би трябвало да помогне на жертвите да се свържат със създателите. Все още не е известно колко от органите са платили откупа. Изглежда изискват по 300 долара в биткойни за всеки компютър, за да възвърнат достъпа до данните. Ако сте инфектирани с този рансъмуер, не трябва да му позволявате да криптира още файлове. Можете да премахнете Wana Decrypt0r 2.0 с ReimageIntego.

Wana Decrypt0r ransomware

Техники за разпространение

Рансъмуерът Wana Decrypt0r се разпространява само на компютри с Windows. Не може да инфектира Mac OS X. Можете да се инфектирате с рансъмуера чрез EternalBlue уязвимостта, налична в Windows Vista, 7, 8, 10 и Windows Server версиите. Независимо, че Microsoft са оправили този бъг още през март, очевидно не всички потребители са получили ъпдейта. Ако не сте получавали пачове от Microsoft, индексирани като MS17-010, CVE-2017-0146 и CVE-2017-0147, хакери могат да използват експлоита EternalBlue, за да инфилтрират компютъра Ви и да Ви заразят с WannaCry. Все още не е известно дали хакерите използват спам, за да разпространяват малуера. Въпреки това имайте предвид, че можете да се инфектирате с рансъмуерния вирус след като кликнете на инфектирана имейл приставка, представяща се за съобщение от банка или подобен орган.

Упътвания за премахване на Wana Decrypt0r 2.0

За да премахнете Wana Decrypt0r, трябва да се отървете от всеки от файловете му. Силно препоръчваме използването на обновен анти-спайуер за тази цел, защото би Ви трябвала професионална помощ за намирането на тези файлове ръчно. Ако сте инфектирани, използвайте ReimageIntego, SpyHunter 5Combo Cleaner или Malwarebytes, за да поправите компютъра си след атака от Wana Decrypt0r. Разбира се когато си имате работа с подобен вирус винаги ще мислите за възстановяване на файловете Ви. За тази цел илизлвайте бекъпи, които трябва да запазвате на различни места (външен харддиск, облачна услуга и т.н.) от компютъра си. Въпреки това ако Ви трябва друго решение, защото нямате бекъп файлове, можете да използвате някое от предложените по-долу.

Специално предложение
действай сега!
Свали
Reimage Гарантирана
Удовлетвореност
Свали
Intego Гарантирана
Удовлетвореност
Съвместим с Microsoft Windows Supported versions Съвместим с OS X Supported versions
Какво да правим, ако не успеем с премахването?
Ако не сте успели да се справите с щети, нанесени от вирус, с помощта на Reimage Intego, задайте своите въпроси на екипа ни по поддръжка и дайте колкото се може повече подробности.
Reimage Intego разполага с безплатен неограничен скенер. Reimage Intego предлага по-пълен скенер само след закупуване на платената версия. Когато безплатният скенер открие проблеми, може да ги поправите като използвате безплатната функция за ръчно възстановяване или да закупите пълната версия, за да ги поправите автоматично.
Допълнителен софтуер
Различните програми имат различни цели. Ако не успеете да поправите повредените файлове с Reimage, може да опитате с SpyHunter 5.
Допълнителен софтуер
Различните програми имат различни цели. Ако не успеете да поправите повредените файлове с Intego, може да опитате с Combo Cleaner.
Екранна снимка на Рансъмуерният вирус Wana Decrypt0r
Екранна снимка на Рансъмуерният вирус Wana Decrypt0r

Упътване за ръчно премахване на Wana Decrypt0r вируси:

Премахнете Wana Decrypt0r, използвайки Safe Mode with Networking

  • Стъпка 1: Рестартирайте компютъра си, за да Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Натиснете Start Shutdown Restart OK.
    2. Когато компютърър Ви се активира, натиснете F8 няколко пъти, докато видите прозореца Advanced Boot Options
    3. Изберете Safe Mode with Networking от списъка Изберете 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Натиснете Power в Windows логин екран. Сега натиснете и задръжте Shift, което е на клавиатурата Ви, и след това натиснете Restart..
    2. Сега изберете Troubleshoot Advanced options Startup Settings и накрая натиснете Restart.
    3. След като компютърът Ви е активен, изберете Enable Safe Mode with Networking в Startup Settings прозореца. Изберете 'Enable Safe Mode with Networking'
  • Стъпка 2: Премахнете Wana Decrypt0r

    Влезте в заразения си акаунт и пуснете браузъра. Свалете ReimageIntego или друга добра програма за анти спайуер. Обновете я преди цялостно сканиране на системата и премахнете зловредните файлове от Вашия рансъмуер и така завършете премахването на Wana Decrypt0r.

Ако Вашият рансъмуер блокира Safe Mode with Networking, опитайте другия метод.

Премахнете Wana Decrypt0r, използвайки System Restore

  • Стъпка 1: Рестартирайте компютъра си, за да Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Натиснете Start Shutdown Restart OK.
    2. Когато компютърър Ви се активира, натиснете F8 няколко пъти, докато видите прозореца Advanced Boot Options
    3. Изберете Command Prompt от списъка Изберете 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Натиснете Power в Windows логин екран. Сега натиснете и задръжте Shift, което е на клавиатурата Ви, и след това натиснете Restart..
    2. Сега изберете Troubleshoot Advanced options Startup Settings и накрая натиснете Restart.
    3. След като компютърът Ви е активен, изберете Enable Safe Mode with Command Prompt в Startup Settings прозореца. Изберете 'Enable Safe Mode with Command Prompt'
  • Стъпка 2: Рестартирайте системните си файлове и настройки
    1. След като се появи Command Prompt прозорец, въведете cd restore и кликнете Enter. Въведете 'cd restore' без кавички и натиснете 'Enter'
    2. Сега напишете rstrui.exe и натиснете Enter отново.. Въведете 'rstrui.exe' без кавички и натиснете 'Enter'
    3. Когато се появи нов екран, натиснете Next и изберете Вашия restore point преди инфекцията с Wana Decrypt0r. След това натиснете Next. Когато се появи 'System Restore' прозорец, изберете 'Next' Изберете своя restore point и натиснете 'Next'
    4. Сега кликнете Yes, за да започни system restore. Натиснете 'Yes' и започнете system restore
    Веднъж щом върнете системата си до предишна верия, свалете и сканирайте компютъра си с ReimageIntego и се уверете, че премахването на Wana Decrypt0r е извършено успешно.

Накрая, винаги трябва да мислите за защита от крипто-рансъмуери. За да защитите компютъра си от Wana Decrypt0r и други рансъмуери, използвайте добър анти спайуер, като например ReimageIntego, SpyHunter 5Combo Cleaner или Malwarebytes

Не позволявайте на правителството да ви шпионира

Правителствата имат много причини за проследяване на потребителски данни и шпиониране на гражданите, затова е добре да се замислите и да разберете повече за съмнителните практики за събиране на информация. За да избегнете нежелано проследяване или шпиониране, трябва да бъдете напълно анонимни в Интернет. 

Може да изберете различно местоположение, когато сте онлайн и имате достъп до желани материали без ограничение на специфично съдържание. Може да се радвате на Интернет връзка без рискове да бъдете хакнати, като използвате VPN услугата Private Internet Access.

Управлявайте информацията, която може да бъде използвана от правителството или трети страни и сърфирайте в мрежата без да бъдете шпионирани. Дори да не участвате в някакви незаконни дейности или се доверявате на избора си на услуги и платформи, имайте едно наум за собствената си сигурност и вземете превантивни мерки като използвате VPN услуга.

Архивиране на файлове в случай на атака на зловреден софтуер

Компютърните потребители могат да понесат различни загуби, които се дължат на кибер инфекции или на техни собствени грешки. Софтуерни проблеми, причинени от зловреден софтуер или загуба на информация, дължаща се на криптиране, могат да доведат до различни последици за устройството ви или дори до непоправими щети. Когато разполагате с адекватни актуални резервни файлове лесно може да се възстановите след подобен инцидент и да се върнете към работата си.

Актуализациите на резервните файлове след всяка промяна в устройството са изключителни важни, за да може да се върнете на точното място, на което сте спрели работа, когато зловреден софтуер или друг проблем с устройството е причинило загуба на информация или е прекъснало работата ви.

Когато разполагате с предишна версия на важен документ или проект, може да избегнете чувството на безсилие и стреса. Доста е полезно в случай на изненадваща зловредна атака. Използвайте Data Recovery Pro за възстановяване на системата.

За автора
Gabriel E. Hall
Gabriel E. Hall - Пламенен уеб изследовател

Ако това безплатно упътване за премахване Ви е помогнало и сте доволни от нашата услуга, моля подкрепете ни, като направите дарение, за да продължим да поддържаме услугата. Дори най-малката сума ще бъде оценена.

Свържете се с Gabriel E. Hall
За компанията Esolutions

Източник: https://www.2-spyware.com/remove-wana-decrypt0r-ransomware-virus.html
Ръководства за премахване на други езици

Вашето мнение за Wana Decrypt0r ransomware virus

Your email address will not be published. Required fields are marked *