Към съдържанието
  • Активна
  • Тежест: Средна
  • Рансъмуер
  • Windows
  • Проверено · юли 2017

Рансъмуер вирусът WCryptКак да премахнем?

Ръководство за премахване стъпка по стъпка за засегнатите устройства. Следвайте проверената процедура по-долу — повечето читатели я завършват за под 10 минути.

Olivia Morelli · Главен редактор по сигурността

Какво трябва да знаем, ако рансъмуерът Wcrypt атакува компютъра ни

Вирусът Wcrypt е рансъмуер, който заключва всички файлове на заразените компютри и иска откуп в замяна на възстановяване на информацията. Първите версии на този рансъмуер се появяват през февруари 2017 и сега той има няколко различни имена като WannaCry, Wcry, Wncry, WannaCryptor, WannaCrypt0r, WanaCrypt0r 2.0, Wana Decrypt0r, Wana Decrypt0r 2.0 или дори DarkoderCrypt0r. Веднага след като тази опасна програма се промъкне в компютърната система, тя за секунди поврежда цялата информация, съхранявана там. По време на този процес, вирусът може да добави файлово разширение .Wcrypt на засегнатите файлове. Целта на тази криптираща процедура е да направи файловете на жертвата безполезни и да иска откуп за тях. Жертвата може лесно да игнорира този изнудвач, ако разполага с резервни копия; и все пак, в по-голяма част от случаите, компютърните потребители забравят да архивират информацията си своевременно. В такива случаи, единственият начин за възстановяване на криптираните файлове е плащането на киберпрестъпниците, въпреки че не ви препоръчваме да го правите. Не забравяйте, че изманиците обикновено нямат никакъв интерес да комуникират с жертвата след като са получили откупа, тъй като парите са всичко, което искат. Вместо това, предлагаме ви да премахнете рансъмуера с помощта на инструменти против зловреден софтуер като FortectIntego или SpyHunterCombo Cleaner съгласно упътването за премахване на Wcrypt, което сме дали по-долу. 

Wcrypt ransomwareСлед криптиране на всички файлове в целевата система, вирусът променя тапета на работния плот с черно изображение с текст върху него, който текст съобщава, че съхраняваната на компютъра информация е била криптирана. Изображението, подобно на последната версия на Cryptolocker, обяснява как да възстановите файла @[email protected] в случай, че антивирусната програма го е поставила под карантина. След това зловредната програма пуска съобщение за жертвата, което гласи „Упс, файловете ви бяха криптирани“ (“Ooops, your files have been encrypted!”) и предоставя информация за адреса на Биктойн портфейла на престъпниците, сумата на откупа (започваща от 300 долара) и инструкции как да закупите Биткойни. Вирусът приема откупа само в биткойн валута; все пак, жертвата разполага с три дни за плащане на откупа от момента за заразяването. Вирусът, също така обещава да изтрие всички криптирани файлове завинаги, ако жертвата не успее да плати до една седмица. Затова ви съветваме да премахнете Wcrypt колкото се може по-скоро, за да му попречите да разруши напълно вашите или на вашите колеги файлове.

WCrypt ransomware virus

Разпространение на рансъмуера Wcrypt 

Wcrypt, който е известен още и като рансъмуера WannaCry, разтърси виртуалния свят на 12 май 2017. На тази дата беше извършена мащабна кибер атака срещу потребителите на Microsoft Windows. Нападателите използват експлоатационен инструмент EternalBlue за заразяване на компютърните системи и „взимат за заложници“ файловете на жертвата. Освен това, рансъмуерът действа и като червей, който търси свързани компютри и се копира в тях. Въпреки че в момента изглежда, че рансъмуерът не атакува вече нови жертви (от както специалист по компютърна сигурност случайно спря атаката), специалистите съветват, че е твърде рано да се радваме . Авторите на зловредния софтуер може да крият друг номер за разпространение на вируса, така че компютърните потребители трябва да предприемат всички възможни мерки да се предпазят от подобна кибер атака. Въпреки че обикновено препоръчваме инсталирането на програми против зловреден софтуер и редовно актуализиране на всички компютърни програми, трябва да посочим, че архивирането на информацията е вероятно единственото спасение за криптираните ви файлове. Просто направете копия на ценната ви информация, прехвърлете я на преносимо устройство и го изключете от компютъра. Смятаме, че ще ви е интересно да погледнете и тези съвети за оцеляване след атака на Wcrypt.

Премахване на Wcrypt 

Поради причините, които споменахме в предишните параграфи, премахването на вируса Wcrypt е задължително да стане колкото се може по-скоро. Присъствието му в компютърната система не е безопасно, тъй като лесно може да репликира на други компютри или преносими устройства в случай, че бъдат включени към компрометирания компютър. Най-сигурният начин да премахнете Wcrypt е да направите пълна проверка на системата с помощта на програма против зловреден софтуер. За да я стартирате, първо трябва да подготвите компютъра си. Следвайте тези инструкции, за да премахнете напълно вируса.

Помогна ли това ръководство?

Бъдете първият, който ще коментира

Прочетете на вашия език

Virusi.bg
Настройки за поверителност

Използваме бисквитки, за да подобрим вашето изживяване и да анализираме трафика. Някои бисквитки позволяват вградено съдържание като видеа и публикации в социални мрежи. Изберете какво разрешавате — може да промените това по всяко време.