Articol

Ce trebuie să faceți atunci când ransomware-ul vă infectează computerul

Ransomware este un tip de malware sau software rău intenționat, care blochează un computer sau criptează fișiere. Doar atunci când plătiți o răscumpărare (răscumpărare) veți putea folosi din nou computerul sau fișierele. Alți termeni pentru ransomware sunt criptoware sau software pentru ostatici.

Ransomware-ul este foarte enervant și, în majoritatea cazurilor, este, de asemenea, periculos pentru confidențialitatea corporativă. De exemplu, puteți pierde, fără să știți, întreaga arhivă de fotografii sau colecția de muzică, inclusiv copiile de siguranță conectate. Variantele mai vechi de ransomware blochează doar browserul de Internet sau pornirea computerului. Infractorii vizează din ce în ce mai mult companiile și instituțiile, deoarece sunt mai mulți bani de făcut acolo. Cu toate acestea, ca utilizator de acasă, ar trebui să fii totuși atent.

Ce face ransomware-ul pe un computer? În primul rând, ține ostatici fișierele criptându-le. Aceasta înseamnă că nu mai puteți deschide fișiere.
Solicită plata în moneda digitală Bitcoin. Acest lucru se traduce prin sute sau chiar mii de euro. După o limită de timp, suma este uneori mărită.
Infecția are loc prin fișiere rău intenționate (de obicei în atașamente de e-mail) sau printr-o scurgere de pe computer cauzată de software-ul non-actualizat. În acest din urmă caz, ransomware-ul poate intra pe computer fără a fi nevoie să faceți clic pe nimic.
Fișierele suspecte din e-mailuri includ: fișiere zip, exe, js, lnk și wsf. În plus, fișierele Word care vă cer să activați macrocomenzile sunt, de asemenea, periculoase.
Ferește-te de angajații Microsoft falși care te sună. Se presupune că PC-ul dvs. are o problemă și, prin urmare, vor să se conecteze de la distanță, după care vă blochează PC-ul sau fișierele cu ransomware.
Plata unei răscumpărări nu este recomandată, dar poate fi o ultimă soluție.
De obicei, criptarea nu poate fi anulată fără cheie. Dacă aveți noroc, există totuși o soluție.
Ransomware-ul poate infecta și fișierele de pe hard disk-uri externe conectate sau de stocare în rețea cu o literă de unitate Windows Explorer (cum ar fi E:, F:, G:). Prin urmare, păstrați o copie de rezervă separată de computer.

Din păcate, fișierele nu sunt adesea recuperabile în cazul unei infecții ransomware dacă nu aveți o copie de rezervă. Parcurgeți pașii următori dacă fișierele dvs. sunt criptate:

Mai întâi, eliminați malware-ul, astfel încât fișierele să nu fie recriptate. Apoi, faceți o extensivă scan cu virusul tău scanner și o a doua opinie cu software de încredere precum Malwarebytes or Hitmanpro.
Puneți o copie de rezervă a fișierelor înapoi. Desigur, condiția prealabilă este că există o copie de rezervă (recentă) și că cryptoware nu a criptat-o.
Dacă aveți noroc, creatorii criptoware au fost prinși sau polițiștii sau cercetătorii în securitate au reușit să obțină date de criptare / decriptare. Pentru o prezentare generală a decriptorilor de ransomware, care vă permit să salvați fișierele fără ajutorul infractorilor, consultați nomoreransom.org, o inițiativă a Europol și alții. Pentru ransomware mai noi, de multe ori nu există nicio soluție.

Riscul de pierdere a datelor cu ransomware este mare, deci este crucial să preveniți infecția și să faceți copii de rezervă în mod regulat, dacă se întâmplă. Urmați sfaturile de mai jos pentru a reduce riscul de viruși și cryptoware.

Instalați un virus bun scanner. Păstrați toate programele actualizate, inclusiv sistemul de operare, browserul de internet, programele de completare pentru browser și programele populare, cum ar fi Adobe Reader. Cu ScanCerc, poți vedea rapid cum merge PC-ul tău. Pentru software-uri precum Adobe Flash și Java, se recomandă dezactivarea.
Vă rugăm să nu faceți clic pe atașamente și linkuri în e-mailuri decât dacă sunteți sigur că este de încredere.
Nu activați macrocomenzi în documente Office terțe părți, mai ales dacă documentul vă solicită acest lucru.
Ransomware este adesea un fișier executabil .exe deghizat ca un alt tip de fișier, cum ar fi un document PDF. Dezactivați extensiile de fișiere, astfel încât să puteți vedea prin deghizare.
Și din nou: faceți copii de rezervă. Backupurile sunt singura stațiune pentru a preveni toate pierderile de date.

Max Reisler

Salutari! Sunt Max, fac parte din echipa noastră de eliminare a programelor malware. Misiunea noastră este să rămânem vigilenți împotriva amenințărilor malware în evoluție. Prin blogul nostru, vă ținem la curent cu cele mai recente pericole de malware și viruși informatici, echipându-vă cu instrumente pentru a vă proteja dispozitivele. Sprijinul dumneavoastră în răspândirea acestor informații valoroase pe rețelele sociale este de neprețuit în efortul nostru colectiv de a-i proteja pe ceilalți.

Postări recente

Eliminați ransomware-ul VEPI (Decriptați fișierele VEPI)

Fiecare zi care trece face atacurile ransomware mai normale. Ei creează ravagii și cer bani...

4 oră în urmă

Eliminați ransomware-ul VEHU (Decriptați fișierele VEHU)

Fiecare zi care trece face atacurile ransomware mai normale. Ei creează ravagii și cer bani...

4 oră în urmă

Eliminați ransomware-ul PAAA (Decriptați fișierele PAAA)

Fiecare zi care trece face atacurile ransomware mai normale. Ei creează ravagii și cer bani...

4 oră în urmă

Eliminați Tylophes.xyz (ghid de eliminare a virusului)

Mulți indivizi raportează că se confruntă cu probleme cu un site web numit Tylophes.xyz. Acest site web păcălește utilizatorii în...

1 zi în urmă

Eliminați Sadre.co.in (ghid de eliminare a virușilor)

Mulți indivizi raportează că se confruntă cu probleme cu un site web numit Sadre.co.in. Acest site web păcălește utilizatorii în...

1 zi în urmă

Eliminați virusul Search.rainmealslow.live browser hijacker

La o inspecție mai atentă, Search.rainmealslow.live este mai mult decât un simplu instrument de browser. Este de fapt un browser...

1 zi în urmă