Степен на сериозност:  
  (99/100)

Рансъмуер вирусът Ykcol. Как да премахнем? (Ръководство за деинсталиране)

от Alice Woods - - | Тип: Рансъмуер
12

Locky в момента се разпространява като рансъмуер вируса Ykcol – защитете компютъра си незабавно!

Ykcol ransomware virus

Рансъмуерът Ykcol е най-новият представител на печално известния Locky рансъмуер. Той следва по-рано пуснатите версии Lukitus и Diablo6 и използва комбинация от RSA-2048 и  AES-128 шифри за заключване на файловете на жертвата. Вирусът добавя файлово разширение .ykcol на всеки криптиран файл и оставя файловете ykcol.bmp и ykcol.htm на работния плот.

Създателите на Locky избират новото име на рансъмуер като просто обръщат буквите на старото име на обратно. Зловредният софтуер в момента се разпространява чрез зловреден спам, пренасящ заразен прикачен файл със скрипт, който изтегля и изпълнява вируса Ykcol в системата.

След похищението на системата зловредният вирус оставя споменатите вече файлове, които изпълняват функцията на съобщение за откуп. BMP файл се задава като тапет на работния плот, докато HTM файл се отваря в уеб браузъра и осигурява линкове, водещи до личната страница за разплащане (достъпна само чрез Tor браузър). За да види съдържанието на личната страница за разплащане жертвата трябва да изтеглети споменатия браузър и чрез него да отвори уеб страница .onion.

Страницата за разплащане в Tor мрежата представя “Locky decryptor”, който е декриптиращият инструмент, предлаган от създателите на рансъмуера. Докато по-старите версии на вируса искаха половин Биткойн, за да освободят файловете ви, зловредният софтуер Ykcol иска 0.25 биткойна.

И все пак, тъй като стойността на биткойна се повишава, тази сума в момента се равнява на около 1 000 щатски долара, което е доста висока цена за декриптиране на данни. 

Специалистите по кибер сигурност препоръчват да игнорирате исканията на кибер престъпниците и да използвате наличните методи за възстановяване на информацията, вместо да плащате откупа. В момента няма вести за успешни опити за възстановяване на информацията, затова за сега единственият ефикасен начин за възстановявяване са резервните копия. 

От NoVirus.uk препоръчват да премахнете вируса Ykcol от компютъра си колкото е възможно по-скоро. Възстановяването след рансъмуер атака изисква време и за да използвате отново безопасно компютъра си, трябва първо да се отървете от зловредния софтуер преди да направите каквото и да е. Използвайте надеждна програма като Reimage или Malwarebytes Anti Malware за да почистите компютъра си. Освен това, ще трябва да рестартирате компютъра си в Безопасен режим с мрежа (Safe Mode with Networking) за да елиминирате новата версия на Locky.

Започнете премахване на Ykcol като прочетете упътванията дадени под статията. След като научите как да подготвите компютъра си за тази задача, трябва незабавно да я изпълните. Щом включите компютъра в Безопасен режим за премахването на зловредния софтуер, направете сканиране за да откриете зловредните файлове и да ги изтриете. Също така, бихме искали да ви напомним да актуализирате софтуера си за сигурност преди да сканирате компютъра си за зловреден софтуер.

Методи за разпространение, използвани за дистрибуцията на Locky 

Всички варианти на Locky обикновено се разпространяват чрез имейл спам и вирусът  Ykcol не е по-различен в това отношение. Последната версия на рансъмуера се разпространява чрез кампания на зловреден спам, която оставя фалшиви прикачени файлове 7Zip, съдържащи .vbs файл в тях. Зловредните имейли отново са базират на фалшиви фактури. Имейлите със зловредни прикачени файлове любезно молят жертвата да прегледа „приложената фактура“ и да уведоми подателя за статуса и.

Заразеният прикачен файл има наименование, състоящо се от набор от случайни символи и съдържа VBS файл, който веднъж отворен, се свърза с някой от отдалечените сървъри и изтегля зловредния Locky от там. След успешното изтегляне на рансъмуера, VBS файлът го стартира. В следствие на това, жертвата губи всичките си файлове незабавно и се изправя срещу съобщението за откуп, оставено от кибер престъпниците.

Авторите на този виртуален инструмент за изнудване използват различни техники за разпространение на зловреден софтуер, но до момента изглежда, е фишингът и зловредният спам са най-успешната комбинация за заблуждаване на жертвите. Създателите на Locky рядко променят тактиките си за дистрибуция, тъй като до момента техните методи работят доста добре.  

Премахнете вируса Ykcol незабавно

В случай, че последната версия на Locky е атакувала компютъра ви и е компрометирала файловете ви, първото нещо, което трябва да направите, е да премахнете вируса Ykcol от системата. За съжаление, зловредният софтуер няма да иска лесно да я напусне, затова ще се наложи да използвате програми, разработени от IT специалисти за да го откриете и унищожите.

Премахването на Ykcol може да се окаже сложно, защото зловредният софтуер се стреми да се скрие от антивирусната като използва професионални маскировачни техники. И все пак, ако софтуерът ви за сигурност не успее да спре криптирането на файловете, трябва да го обновите и да премахнете остатъците от Locky незабавно. Това ще предпази компютъра ви от непозволени дейности, които вирусът може да се опита да извърши. 

Възможно е да сме свързани с продукт, който препоръчваме на този сайт. Пълно оповестяване в нашето „Споразумение за ползване“ Чрез свалянето на всякакъв предоставен софтуер против спайуер за премахването на Рансъмуер вирусът Ykcol, Вие се съгласявате с нашата декларация за поверителност и споразумение за ползване.
действай сега!
Свали
Reimage (инструмент за премахване) Гарантирана
Удовлетвореност
Свали
Reimage (инструмент за премахване) Гарантирана
Удовлетвореност
Съвместим с Microsoft Windows Съвместим с OS X
Какво да правим, ако не успеем с премахването?
Ако не успеете да премахнете дадена инфекция с Reimage, изпратете запитване на екипа ни по поддръжка и дайте подробна информация за проблема.
Reimage е препоръчан за изтриването на Рансъмуер вирусът Ykcol. Безплатния скенер ви позволява да проверите дали компютърът Ви е заразен или не. Ако трябва да премахнете малуер, трябва да купите лицензирана версия на Reimage malware removal tool.

Повече информация за тази програма можете да намерите в Reimage отзив.

Повече информация за тази програма можете да намерите в Reimage отзив.
Медийни споменавания за Reimage
Медийни споменавания за Reimage

Упътване за ръчно премахване на Ykcol вируси:

Премахнете Ykcol, използвайки Safe Mode with Networking

Reimage е инструмент за засичане на малуер.
Трябва да купите пълната версия, за да премахнете инфекции.
Повече информация за Reimage.

Когато сте заразени с Locky, трябва да действате бързо. Първото нещо, което трябва да направите за премахването на вируса с файлово разширение Ykcol, е да подготвите компютъра си за това, след което да изтриете остатъците от рансъмуера с професионална програма за премахване на зловреден софтуер.

  • Стъпка 1: Рестартирайте компютъра си, за да Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Натиснете Start Shutdown Restart OK.
    2. Когато компютърър Ви се активира, натиснете F8 няколко пъти, докато видите прозореца Advanced Boot Options
    3. Изберете Safe Mode with Networking от списъка Изберете 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Натиснете Power в Windows логин екран. Сега натиснете и задръжте Shift, което е на клавиатурата Ви, и след това натиснете Restart..
    2. Сега изберете Troubleshoot Advanced options Startup Settings и накрая натиснете Restart.
    3. След като компютърът Ви е активен, изберете Enable Safe Mode with Networking в Startup Settings прозореца. Изберете 'Enable Safe Mode with Networking'
  • Стъпка 2: Премахнете Ykcol

    Влезте в заразения си акаунт и пуснете браузъра. Свалете Reimage или друга добра програма за анти спайуер. Обновете я преди цялостно сканиране на системата и премахнете зловредните файлове от Вашия рансъмуер и така завършете премахването на Ykcol.

Ако Вашият рансъмуер блокира Safe Mode with Networking, опитайте другия метод.

Премахнете Ykcol, използвайки System Restore

Reimage е инструмент за засичане на малуер.
Трябва да купите пълната версия, за да премахнете инфекции.
Повече информация за Reimage.

  • Стъпка 1: Рестартирайте компютъра си, за да Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Натиснете Start Shutdown Restart OK.
    2. Когато компютърър Ви се активира, натиснете F8 няколко пъти, докато видите прозореца Advanced Boot Options
    3. Изберете Command Prompt от списъка Изберете 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Натиснете Power в Windows логин екран. Сега натиснете и задръжте Shift, което е на клавиатурата Ви, и след това натиснете Restart..
    2. Сега изберете Troubleshoot Advanced options Startup Settings и накрая натиснете Restart.
    3. След като компютърът Ви е активен, изберете Enable Safe Mode with Command Prompt в Startup Settings прозореца. Изберете 'Enable Safe Mode with Command Prompt'
  • Стъпка 2: Рестартирайте системните си файлове и настройки
    1. След като се появи Command Prompt прозорец, въведете cd restore и кликнете Enter. Въведете 'cd restore' без кавички и натиснете 'Enter'
    2. Сега напишете rstrui.exe и натиснете Enter отново.. Въведете 'rstrui.exe' без кавички и натиснете 'Enter'
    3. Когато се появи нов екран, натиснете Next и изберете Вашия restore point преди инфекцията с Ykcol. След това натиснете Next. Когато се появи 'System Restore' прозорец, изберете 'Next' Изберете своя restore point и натиснете 'Next'
    4. Сега кликнете Yes, за да започни system restore. Натиснете 'Yes' и започнете system restore
    Веднъж щом върнете системата си до предишна верия, свалете и сканирайте компютъра си с Reimage и се уверете, че премахването на Ykcol е извършено успешно.

Бонус: Възстановяване на информацията

Представеното по-горе ръководство има за цел да ви помогне да премахнете Ykcol от компютъра си. За да възстановите криптираните си файлове ви препоръчваме използването на подробно ръководство, изготвено от специалистите по компютърна сигурност на virusi.bg?

Ако информацията ви е повредена от рансъмуера Ykcol, ще видите файловите разширения .ykcol добавени към имената на файловете. Тези файлове не могат да бъдат възстановени без наличието на резервни копия, въпреки че специалистите по кибер сигурност винаги съветват да опитвате алтернативните възможности за възстановяване, които са дадени по-долу.

Ако файловете ви са криптирани от Ykcol, може да използвате няколко начина за тяхното възстановяване:

Преборете неприятните последици с помощта на Data Recovery Pro

Може да се опитите да възстановите щетите, нанесени от рансъмуера Ykcol, като използвате софтуера за възстановяване на информация Data Recovery Pro. Добавили сме лесни инструкции как да използвате този инструмент и да се опитате да възстановите криптираните файлове. ЗАБЕЛЕЖКА. За съжаление, няма гаранция, че този софтуер може да ви помогне за възстановяването на записите ви. Имайки предвид сложността на рансъмуера, който е криптирал файловете ви, този софтуер за възстановяване на данни може да се окаже безсилен. 

  • Изтегляне на Data Recovery Pro (https://virusi.bg/download/data-recovery-pro-setup.exe)
  • Следвайте стъпките за инсталиране на Data Recovery и инсталирайте програмата на компютъра си;
  • Стартирайте и сканирайте компютъра за криптирани файлове от рансъмуер вируса Ykcol;
  • Възстановете ги.

Инструмент за декриптиране на Locky

Всички специалисти по компютърна сигурност съветват да не плащате откупа на кибер престъпниците. На първо място, те искат прекалено голяма сума пари и освен това шансовете за възстановяване на файловете са много малки. Няма гаранция, че измамниците ще ви помогнат да възстановите файловете. Също така, смятаме, че плащането на откупа на кибер престъпниците ги мотивира да продължат дейността си и точно затова не ви препоръчваме да плащате. 

Накрая, винаги трябва да мислите за защита от крипто-рансъмуери. За да защитите компютъра си от Ykcol и други рансъмуери, използвайте добър анти спайуер, като например Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus или Malwarebytes Anti Malware

За автора

Alice Woods
Alice Woods

Ако това безплатно упътване за премахване Ви е помогнало и сте доволни от нашата услуга, моля подкрепете ни, като направите дарение, за да продължим да поддържаме услугата. Дори най-малката сума ще бъде оценена.

Източник: https://www.2-spyware.com/remove-ykcol-ransomware-virus.html

Ръководства за премахване на други езици