Към съдържанието
  • Активна
  • Тежест: Средна
  • Рансъмуер
  • Windows
  • Проверено · ян. 2021

вирусът CryptoWall 2.0Как да премахнем?

Ръководство за премахване стъпка по стъпка за засегнатите устройства. Следвайте проверената процедура по-долу — повечето читатели я завършват за под 10 минути.

Linas Kiguolis · Главен редактор по сигурността

Кратка информация за рансъмуер вирусите:

Рансъмуер вирусът е специфичен вид вирус. След като веднъж е проникнал в компютъра на „жертвата“, той заключва голяма част от файловете като ги криптира. В резултат на това потребителя не може да отвори тези файлове и те стават неизползваеми. Този вирус остава съобщение във всяка папка, която съдържа криптираните файлове. Могат да бъдат съхранени като .png, .html или .txt файлове. Съобщението гласи, че тези файлове са били криптирани и за да получи дортъп до тях, потребителят трябва да плати откуп.

Описание на рансъмуер вируса CryptoWall 2.0:

CryptoWall 2.0 е второто издание на небезизвестния вирус CryptoWall. Има пуснати различни версии на CryptoWall – CryptoWall, CryptoWall 3.0 и CryptoWall 4.0. Вирусът принадлежи към групата на рансъмуер вирусите. Като такъв, той действа като троянски кон и заразява компютъра на „жертвата“ като се представя за нещо друго. Той криптира данните, които се съхраняват на компютъра чрез RSA метод на криптиране. След като файловете бъдат криптирани, може да бъде много трудно да ги възстановите. Тази версия на CryptoWall се различава от по-старите, тъй като достига до сървърите си чрез Tor мрежа, което помага за прикриването на командните и контролните канали.

Този рансъмуер вирус криптира файловете и оставя съобщение за вас, което включва инструкции как да възстановите данните си. Дава ви определен краен срок, в който трябва да заплатите откупа. Ако не платите откупа в посочения срок, сумата може да се увеличи. Обикновено, първоначалната сума, която се иска от CryptoWall 2.0 достига 500 щатски долара или 500 евро. Вирусът иска от вас да платите откупа чрез системата Биткойн. В замяна, получавате обещание, че ще ви бъде осигурен декриптиращ ключ, който се предполага, че ще отключи и ще възстанови файловете ви, за да може да ги ползвате отново. И все пак, твърде малко вероятно е киберпрестъпниците да ви помогнат да възстановите файловете си, затова ви препоръчваме да НЕ плащате откупа.

Ако компютърът ви е бил заразен с CryptoWall 2, трябва незабавно да вземете мерки за спиране на разпространението на вируса в системата ви. Трябва да го отстраните, да прекъснете криптирането на файловете ви и да блокирате достъпа на вируса да извърши други зловредни действия – този вирус може да инсталира и други заплахи на компютъра ви, така че опасността от поражения на компютъра ви нараства с всяка изминала минута, през която CryptoWall 2.0 е в системата ви. Препоръчваме ви премахването на този вирус с помощта на програмата за премахване на зловреден софтуер FortectIntego.

Message from CryptoWall 2.0

Как CryptoWall 2.0 е проникнал в компютъра ми?

CryptoWall 2.0, също както и останалите версии на CryptoWall, често се разпространява чрез заразени имейли. Затова трябва да бъдете изключително внимателни, когато отваряте имейли от непознати податели. НИКОГА не отваряйте и не инсталирайте приложени към такива имейли файлове, колкото и безопасни да ви изглеждат. Особено внимавайте при отваряне на имейли от папките Spam и Junk на електронната си поща. Осен това, избягвайте да разглеждате подозрителни уеб страници, които ви изглеждат ненадеждни или съдържат огромно количество реклами – има вероятност съвсем случайно да изтеглите и да инсталирате заразена програма. За да избегнете такава случайна инсталация, трябва да подсигурите компютъра си и да имате действаща професионална програма за сигурност.

Какво да направим, ако компютъра ни бъде заразен с този вирус?

Ако сте забелязали съобщението от CryptoWall 2.0, трябва да премахнете рансъмуер вируса колкото се може по-скоро. За да направите това, използвайте инструкциите за ръчно премахване дадени под тази статия или ръчно изтрийте тази зловредна заплаха. CryptoWall 2.0 е зловредна програма и тя изтрива оригиналните файлове на „жертвата“, като оставя само криптирано копие. Възстановяването на данните може да се окаже доста трудно – може да опитате да ги възстановите като върнете Windows към негово архивирано копие от задна дата (Windows restore) или направо да възстановите файловете си, ако ги имате архивирани на външен носител. Също така, някои антивирусни програми създават декриптиращи инструменти за „жертвите“, които са били атакувани от CryptoWall.

Помогна ли това ръководство?

1 коментар

  1. filip

    Вирус изтрива!!

Virusi.bg
Настройки за поверителност

Използваме бисквитки, за да подобрим вашето изживяване и да анализираме трафика. Някои бисквитки позволяват вградено съдържание като видеа и публикации в социални мрежи. Изберете какво разрешавате — може да промените това по всяко време.