Рансъмуер вирусът EnCrypt добавя файлово разширение .en към кодираните файлове и иска 50 долара откуп

Рансъмуер вирусът EnCrypt е зловредна компютърна програма, която уврежда всички файлове и им добавя файлово разширение .en. Малуерът криптира файловете на жертвата с цел да иска откуп за тях, затова оставя и съобщение за откуп на работния плот, което носи наименование READ_THIS_FILE.txt .
Бележката за откуп съдържа типичното съобщение от създателите на рансъмуера, което гласи, че всички файлове, документи, снимки и други важни файлове са криптирани. За да получи декриптор, жертвата трябва да плати откуп от 50 щатски долара във виртуалната валута биткойни.
Вирусът иска от жертвата да инсталира браузъра Tor, за да достигне до сайта за разплащане. Сайтът не може да бъде достигнат от никой друг; от жертвата се иска да въведе идентификационен номер (ID), Bitcoin адрес използван за плащането на откупа и имейл.
Киберпрестъпниците обещават да изпратят декриптиращия ключ в рамките на 24 или 48 часа (1 или 2 дни). За съжаление няма информация дали жертвите, които са платили откупа, са получили декриптирани файлове. Затова ви съветваме да премахнете вируса EnCrypt незабавно и да помислите за алтернативни декриптиращи методи.
Не забравяйте, че рансъмуерът не е обикновена програма, затова не ви препоръчваме да я премахвате ръчно. По този начин може да си причините повече вреди, отколкото ползи. Ако търсите сигурно премахване на EnCrypt, използвайте надеждна програма против зловреден софтуер. Просто сканирайте системата със софтуер като FortectIntego за да откриете и премахнете всички зловредни компоненти.

Източникът на инфекцията
Много жертви на рансъмуера имат проблеми при откриването на източника на инфекцията. Можем само да кажем, че основният канал на рансъмуер атаката е зловреден спам, така че бъдете много внимателни, когато отварят електронни писма, изпратени от непознати. В действителност ви съветваме да стоите колкото се може по-далеч от подобни съобщения.
Престъпниците са много добри в това да се представят за служители на доказани компании, така че лесно могат да ви подведат да отворите прикачените файлове. Бъдете много внимателни и не бързайте да ги отваряте, докато не сте 100% сигурни, че подателят не е киберпрестъпник. За повече съвети за сигурността ви предлагаме да посетите сайта на NoVirus UK .
Когато имате съмнения за истиността на имейла, обадете се в компанията, която уж ви изпраща съобщението и попитайте дали съобщението е от тях. Само защото съобщението съдържа официално лого, не означава, че идва от надежден източник!
Премахнете рансъмуера EnCrypt и декриптирайте файловете с файлово разширение .en
Много е важно да премахнете криптиращия вирус колкото се може по-скоро. Няма как да знаете дали е атакувал компютъра ви самостоятелно или заедно с друг зловреден софтуер като Троянски коне. Поради тази причина ви съветваме да направите пълно системно сканиране с помощта на програма против зловреден софтуер.
Обаче дори и антишпионските програми могат да бъдат деактивирани от по-опасните вируси. Ето защо е необходимо да направите малка промяна в компютъра си преди да стартирате програмата за сигурност. Упътването за премахване на рансъмуера EnCrypt обяснява как да рестартирате компютъра правилно, за да си осигурите безпроблемно премахване на вируса. Не се притеснявайте да ни задавате въпроси, в случай, че имате нужда от помощ.
След премахване на вируса, ще трябва да декриптирате файловете с файлово разширение .en. Това може да се окаже трудна задача, така че ви съветваме да използвате инструкциите за възстановяване на информацията, които са дадени по-долу.
Помогна ли това ръководство?
Бъдете първият, който ще коментира