Към съдържанието
  • Активна
  • Тежест: Средна
  • Рансъмуер
  • Windows
  • Проверено · дек. 2016

Рансъмуерният вирус Aes256Как да премахнем?

Ръководство за премахване стъпка по стъпка за засегнатите устройства. Следвайте проверената процедура по-долу — повечето читатели я завършват за под 10 минути.

Gabriel E. Hall · Пламенен уеб изследовател

Експерти по сигурността докладват: какво представлява рансъмуерът Aes256?

Рансъмуерът Aes256 е опасно приложение, използващо AES-256 шифър[1], за да криптира файловете на хората и да ги принуждава да плащат щедра сума пари. Според жертви откупът е на стойност 10 биткойна. Същия стандарт за криптиране се използва при вируса Deadly, последните версии на Cryptowall, Cryptolocker и други заплахи спадащи към рансъмуерите[2]. Можете да разберете, че сте инфектиран, като намерите текстов файл, именуван като !!Read This_Important!!!.txt на работния си плот. Освен това инфектираните файлове обикновено са маркирани с файловото окончание .aes256, което се прикача към тях веднага щом криптирането завърши. Разбира се, не можете да отваряте тези файлове и да ги ползвате. Единственият начин да се възстановите е чрез бекъп или като използвате стъпките за възстановяване, създадени от експерти на 2-spyware.com (предоставени в края на тази публикация. Ако прочетете бележкта, може да Ви убедят, че единственият начин да си върнете файловете, е като се свържете с разработчиците на [email protected], [email protected] или BitMsg и да купите техния декриптор. Въпреки това няма гаранция, че декриптора за Aes256, предоставян от хакерите, е ефективно решение. Според експерти по сигурността на ФБР, не можете да сте сигурни, че след като пратите парите си на хакерите ще получите истински работещ код за декриптиране. Тези хора са кибер престъници, опитващи се да увеличат приходите си.[3] Затова трябва да премахнете вируса Aes256 и да защитите останалите си файлове на първо място. След това трябва да последвате стъпките ни за възстановяване на файлове. Ако Ви трябва инструмент за премахването на рансъмуера, можете да използвате FortectIntego.

Aes256 ransomware message

Първите появи на рансъмуерът са през средата на декември 2016.[4] От тогава хората не могат да си възвърнат файловете. Бележката за откуп изглежда така:

<<<<<<<<<<<<<<<<<<<< ФАЙЛОВЕТЕ ВИ СА КРИПТИРАНИ! >>>>>>>>>>>>>>>>>>>>
СЪЖАЛЯВАМЕ! Всичките Ви лични файлове на компютъра са криптирани. Файловото съдържание е криптирано с ключ на случаен принцип (AES-256; ECB мод). Случайният ключ е криптиран с RSA публичен ключ (2048 бита). СИЛНО ПРЕПОРЪЧВАМЕ да НЕ използвате каквито и да е инструменти за декриптиране. Тези инструменти могат да повредят данните Ви и да направят възстановяването НЕВЪЗМОЖНО. Ако искате да декриптирате файловете си, трябва да вземете личен RSA ключ. За да получите такъв, пишете тук:
@protonmail.com
@tuta.io
Също така можете да пишете на адреса BitMsg (https://…) 
Ако не получите отговор по мейл:
[…]
Ще получите инструкции какво да правите.
ТРЯБВА да покажете това ID в съобщението си:

<<<<<<<<<<<<<<<<<<<< YOUR FILES ARE ENCRYPTED! >>>>>>>>>>>>>>>>>>>>

Ако не сте инфектирани с вируса все още, трябва да помислите за защита на файловете си. Уверете се, че сте направили копия на важните си файлове във външен диск, USB памет и подобни. Освен това имайте предвид, че не бива да са свързани, за да се избегне нанасянето на щета от вируса Aes256 или друг рансъмуер. Когато става дума за системни настройки, можете да оставите функцията System Restore Пусната. В случай на инфилтрация ще имате шанс да възстановите част от файловете си (например най-важните) чрез Windows Previous Versions. Ако сте инфектирани, премахването на рансъмуера Aes256 трябва да е приоритет, защото той криптира част от данните Ви за даден период.

Как работи този рансъмуер?

Рансъмуерът Aes256 обикновено се разпространява чрез подвеждащи имейли, подканващи хората да проверят кредитните си транзакции и т.н. Въпреки това след като кликнат на приставката зловредния троянец се промъква в системата и сваля криптиращия малуер. За да се защитите трябва да сте много внимателни с всеки имейл, който получавате. Уверете се, че проверявате внимателно изпращача, съобщението и подобни критерии. Освен това трябва да сте внимателни с уебсайтове, пълни със съдържание за възрастни или нелегални домейни, защото могат да опитат да Ви инфектират с рансъмуер.[5] На последно място не бива да се връзвате на измамни реклами, тъй като с тази техника се разпространява и различен малуер.

Как мога да премахна вируса Aes256 от компютъра си?

Ако вече сте били инфектирани с рансъмуера Aes256, трябва да премахнете файловете от системата без да губите време. Имайте предвид, че той лесно може да криптира файлове, които се намират на мрежата, облачна услуга или подобно място. За да предотвратите допълнителни загуби не губете време и инсталирайте FortectIntego или SpyHunterCombo Cleaner за премахването на вируса Aes256. Разбира се преди да пуснете пълно системно сканиране се уверете, че сте обновили тези програми, за да обновите базите данни с вируси. Тогава пуснете пълно системно сканиране, за да засечете всички зловредни файлове, криещи се в системата Ви. Ако не можете да пуснете някоя от тези програми и да премахнете рансъмуера Aes256 с един клик, трябва да използвате следните стъпки, за да си върнете контрола над системата.

Бъдете първият, който ще коментира

Прочетете на вашия език

Virusi.bg
Настройки за поверителност

Използваме бисквитки, за да подобрим вашето изживяване и да анализираме трафика. Някои бисквитки позволяват вградено съдържание като видеа и публикации в социални мрежи. Изберете какво разрешавате — може да промените това по всяко време.