TeslaCrypt 3.0 е най-новата версия на Рансъмуер вируса TeslaCrypt. Този вирус функционира също както и всеки друг рансъмуер вирус – криптира файловете на жертвата и иска плащането на откуп в замяна на декриптиращ ключ. В тази статия ще обърнем внимание на това как работи този вируса, как може да проникне в компютъра ви и как да го премахнете.
Как работи TeslaCrypt 3.0?
Когато вирусът TeslaCrypt 3.0 попадне в компютърна система, той тихомълком извършва някои операции, за да подготви всичко за процеса на криптиране. На първо място, той поставя .exe файл в компютърната система и след това добавя стойност на автоматичен ключ (autorun key value) (по данните, с които разполагаме носи наименование merryHmas.inf), което гарантира, че този зловреден процес ще започне да се изпълнява сам при следващото включване на компютъра. За съжаление, след следващото рестартиране на системата, този зловреден софтуер стартира чудовищен процес по криптиране, който сканира компютъра ви, открива личните файлове и ги криптира, така че да нямате достъп до тях. Този вирус променя имената на криптираните файлове, като добавя някое от следните файлови разширения – .XXX, .TTT, .CCC, .VVV, .MP3 или .MICRO.
След като процеса на крипиране завърши, този рансъмуер вирус оставя бележка за откуп във всяка от инфектираните папки, в която се съдържат криптирани файлове. Съобщението гласи, че личните ви файлове са „защитени“ чрез мощен криптиращ ключ. „Казва“ също, че може да изчакате да стане чудо и да се удвои сумата на откупа ИЛИ да възстановите данните си по лесния начин. Според съобщението за откуп, лесно може да си възвърнете файловете като платите откуп чрез Биткойн системата за разплащания. И все пак, не ви препоръчваме да се доверявате на думите на тези киберпрестъпници. Много малко вероятно е да положат усилия за възстановяване на файловете ви.

Как TeslaCrypt 3.0 се е промъкнал в компютъра ми?
Ако се чудите как тази троянска заплаха се е промъкнала в компютърната ви система, прочетете информацията, дадена по-долу:
- Вирусът TeslaCrypt 3.0 най-често се разпространява чрез зловредни имейли, така че се пазете от имейли, които са изпратени от непознати податели. И по-специално, избягвайте прикачените файлове, които се съдържат в тези писма. Имайте предвид, че зловредните файлове обикновено са скрити и на пръв поглед може да изглеждат като съвсем безопасни файлове.
- Ако се заразите със зловреден софтуер, ТРЯБВА да се уверите, че сте изтрили вируса НАПЪЛНО, както и всички свързани с него компоненти. В противен случай, някои остатъци от зловредни приложения, например троянски кон може да продължат да събират информация за компютъра ви и по-късно да изтеглят такива заплахи като TeslaCrypt 3.0. По данните, с които разполагаме един от троянски коне, който може да инсталира TeslaCrypt се нарича Miuref.B Trojan.
- Избягвайте предложения за обновяване на софтуера ви, ако достигат до вас като изскачащи реклами или се отварят в нов раздел. Имайте предвид, че злонамерените програми може да бъдат групирани с лъжливи софтуерни ъпдейти, така че внимавайте и не се подвеждайте от такива измамни трикове. Изтегляйте обновленията за софтуера си само от надеждни източници, например от официалната уеб страница на продукта.
За да премахнете TeslaCrypt 3.0, открийте и изтрийте всички файлове на вируса. Ако не знаете как да го направите, моля прочетете упътването за премахване на TeslaCrypt 3.0, което е дадено на страница 2.
Когато става дума за рансъмуер вируси, препоръчваме ви да изберете опция за автоматично премахване, защото си имате работа с подъл и опасен вирус, който може да причини много вреди на компютъра ви. Препоръчваме ви да инсталирате някоя от следните програми: FortectIntego или FortectIntego и да сканирате компютъра си за зловредни файлове. Тези инструменти за премахване на зловреден софтуер могат да открият и да премахнат за постоянно всички зловредни файлове, които принадлежат на TeslaCrypt 3.0. И все пак, ако желаете да премахнете вируса ръчно, по-долу на страницата ще намерите инструкциите за ръчно премахване на рансъмуер вируса.
Как да декриптирам файловете си?
За съжаление, вирусът TeslaCrypt 3.0 е обновен и според наличните данни, почти е невъзможно да декриптирате заключените файлове. И все пак, може да възстановите личната си информация, в случай че имате резервно копие съхранявано на външен носител. Ако е така, първо премахнете рансъмуер вируса от компютъра си и тогава включете външното устройство и импортирайте файловете на компютъра си. Ако не сте направили резервни копия на файловете си, може да се окаже невъзможно да възстановите изгубената информация. И все пак, препоръчваме ви да опитате с някое от следните инструменти за декриптиране: Photorec, Kaspersky virus-fighting utilities или R-Studio.
Полезно ли беше това ръководство?
Бъдете първият, който ще коментира