Βαθμός σοβαρότητας:  
  (99/100)

Ιός CryptXXX 2.0 ransomware. Τρόποι Αφαίρεσης (Οδηγός Απεγκατάστασης)

από Jake Doe - - | Τύπος: Προγράμματα Υποκλοπών

Ιός CryptXXX 2.0 ransomware: τι πρέπει να γνωρίζω?

Ο ιός CryptXXX virus απασχολεί πολύ την παγκόσμια ΙΤ κοινότητα το τελευταίο καιρό. Δυστυχώς, τα νέα γίνονται ακόμα χειρότερα, γιατί ο ιός αυτός εξελίχθηκε, και πλεόν ο ιός CryptXXX 2.0 virus αποτελεί την πιο σύγχρονη έκδοση του συγκεκριμένου ιού.

Το κύριο χαρακτηριστικό αυτής της νέας έκδοσης του ransomware είναι ότι διεισδύει κρυφά σε συστήματα υπολογιστών, εντοπίζει τα σημαντικά προσωπικά αρχεία που βρίσκονται αποθηκευμένα στο σύστημα-στόχο, και τα κρυπτογραφεί. Κι αν πιστεύετε ότι τα προβλήματα σταματούν εδώ, τότε δυστυχώς κάνετε λάθος. Για να ξεμπλοκάρει την πρόσβαση του χρήστη-θύματος στα αρχεία που έχουν κρυπτογραφηθεί, ο ιός απαιτεί αρκετές εκατοντάδες δολάρια ως λύτρα απελευθέρωσης.

Σε αυτό το σημείο, οφείλουμε να σας προειδοποιήσουμε να μην κάνετε το λάθος και πληρώσετε αυτά τα λύτρα. Ακόμα κι αν πληρώσετε τα λύτρα, δεν υπάρχει καμιά απολύτως εγγύηση ότι θα καταφέρετε εντέλει να ξεμπλοκάρετε τα κρυπτογραφημένα σας αρχεία. Επομένως, σε αυτή την περίπτωση, είναι σαφώς προτιμότερο να προβείτε στην άμεση κι ολοκληρωτική αφαίρεση του ιού CryptXXX 2.0 (εάν διαπιστώσετε ότι έχει διεισδύσει και μολύνει το σύστημα του υπολογιστή σας).

Η αρχική έκδοση του συγκεκριμένου ransomware γνώρισε τεράστια διαδικτυακή εξάπλωση το Μάρτιο του 2016. Δεκάδες χιλιάδες χρήστες ανέφεραν ότι το σύστημα του υπολογιστή τους μολύνθηκε από το συγκεκριμένο ιό. Επιπρόσθετα, οι ειδικοί σε θέματα διαδικτυακής ασφάλειας και συστημάτων ανακάλυψαν ότι υπάρχει σχέση μεταξύ του συγκεκριμένου ιού και του Reveton malware. Μάλιστα, σε σύντομο χρονικό διάστημα κατάφεραν να αναπτύξουν ένα αποτελεσματικό εργαλείο αποκρυπτογράφησης του αλγόριθμου κρυπτογράφησης που χρησιμοποιεί ο ιός.

Δυστυχώς, η χαρά των χρηστών δεν κράτησε πολύ, καθώς οι κυβερνο-εγκληματίες ανέπτυξαν περαιτέρω τον ιό και κυκλοφόρησαν τη νέα του έκδοση, τον ιό CryptXXX 2.0 ransomware. Έως τώρα, δεν υπάρχει κανένα αξιόπιστο εργαλείο αποκρυπτογράφησης του αλγόριθμου κρυπτογράφησης που χρησιμοποιεί η νέα πιο προηγμένη έκδοση του συγκεκριμένου ιού.

Μάλιστα, ο ιός παραπλανεί τους χρήστες και προσπαθεί να τους πείσει να αγοράσουν το Google Decrypter. Σας συμβουλεύουμε να μην κάνετε το λάθος και ακολουθήσετε τις συμβουλές που παρέχονται από το συγκεκριμένο κακόβουλο πρόγραμμα και φυσικά να αποφύγετε να κατεβάσετε οποιοδήποτε λογισμικό μπορεί να σας προτείνει. Το πιθανότερο είναι επιφανειακά να δείχνει ότι αποκρυπτογραφεί τα κρυπτογραφημένα αρχεία, ωστόσο στην πραγματικότητα θα δημιουργεί loopholes τα οποία θα αποτελέσουν «εύφορο έδαφος” για περαιτέρω διεισδύσεις κι άλλων ιών τύπου ransomware στο σύστημα-στόχο. Αν και υπάρχουν αρκετά αξιόλογα εργαλεία αποκρυπτογράφησης, όπως πχ. το PhotoRec ή το R-studio, παρόλα αυτά, όσον αφορά τη συγκεκριμένη έκδοση αυτού του ιού ransomware, οι πιθανότητες να καταφέρετε να επανακτήσετε τα αρχεία σας, σε περίπτωση που αυτά κρυπτογραφηθούν, είναι πραγματικά απειροελάχιστες! Οπότε, μη τρέφετε αυταπάτες!

The ransom note of CryptXXX 2.0 virus

Πώς λειτουργεί ο ιός CryptXXX 2.0 ransomware

Η νέα εξελιγμένη έκδοση CryptXXX 2.0 έχει τη δυνατότητα να τροποποιεί το νόμιμο εκτελέσιμο αρχείο rundll32.exe σε svchost.exe. Αργότερα, αυτό το αρχείο μπορεί να χρησιμοποιηθεί ως κεντρικός καταλύτης ενεργοποίησης του ιού.

Στην περίπτωση που ο ιός καταφέρει να διεισδύσει και στο δικό σας υπολογιστή, το πρώτο πράγμα που θα κάνει είναι να αποθηκεύσει στο σύστημα τα αρχεία, 545CC72F3463.bmp, 545CC72F3463.html, και 545CC72F3463.txt. Θα ακολουθήσει η διαδικασία κρυπτογράφησης των αποθηκευμένων αρχείων, και, κατόπιν, θα σας εμφανιστεί μήνυμα μέσω του οποίου θα απαιτείται να προβείτε σε πληρωμή συγκεκριμένου ποσού ως λύτρα απελευθέρωσης των μπλοκαρισμένων αρχείων.

Όσον αφορά τη διαδικτυακή του εξάπλωση, έχει αποδειχθεί ότι ο συγκεκριμένος ιός στηρίζεται κυρίως σε exploit kits, γνωστά ως trojans. Μάλιστα, ο ιός CryptXXX 2.0 βασίζεται κατά κύριο λόγο στα trojans Bedep και Angler. Συνήθως, ένα trojan λειτουργεί με το δικό του ξεχωριστό τρόπο όταν διεισδύει σε ένα σύστημα-στόχο. Το trojan είναι είδος κακόβουλου λογισμικού το οποίο έχει δημιουργηθεί για να υποκλέπτει-καταγράφει-προωθεί σε τρίτους, απόρρητες προσωπικές πληροφορίες που βρίσκονται αποθηκευμένες σε ένα σύστημα-στόχο, όπως πχ. προσωπικά τραπεζικά στοιχεία, αλλά και για να καταστρέφει την εύρρυθμη λειτουργία του συστήματος-στόχου.

Λόγω των ιδιαίτερων χαρακτηριστικών τους, τα trojans αποτελούν ολοένα και δημοφιλέστερη επιλογή για τους δημιουργούς ιών τύπου ransomware που επιθυμούν τη γρήγορη κι αποτελεσματική διαδικτυακή εξάπλωση των κακόβουλων προγραμμάτων τους. Μιας κι αυτού του είδους τα malware έχουν τη δυνατότητα να ‘μεταμφιέζονται’ και να διεισδύουν απαρατήρητα σε συστήματα υπολογιστών, ολοένα και περισσότεροι hackers κρύβουν στα trojans τα κακόβουλα προγράμματά τους.

Όπως προκύπτει από τα παραπάνω, οι ιοί τύπου ransomware είναι ιδιαιτέρως προηγμένα και περίπλοκα κακόβουλα προγράμματα. Φυσικά, όσο πιο πρόσφατη η έκδοση ενός ransomware, τόσο μεγαλύτερος ο βαθμός δυσκολίας για τον εντοπισμό και την ολοκληρωτική αφαίρεσή του. Το ίδιο ισχύει και στην περίπτωση του ιού CryptXXX 2.0 ransomware.

Για να απαλλαγείτε ολοκληρωτικά όχι μόνο από την παρουσία του συγκεκριμένου ιού, αλλά και από την παρουσία όλων των σχετικών trojans, είναι σαφώς προτιμότερο να εγκαταστήσετε και να χρησιμοποιήσετε κάποιο πλήρως ενημερωμένο κι αξιόπιστο anti-spyware, όπως πχ. το εξαίρετο και πολυδοκιμασμένο, Reimage.

Ιός CryptXXX 2.0 Ransomware – Αφαίρεση

Το συγκεκριμένο malware χαρακτηρίζεται από ολοένα περισσότερους ειδικούς σε θέματα διαδικτυακής ασφάλειας και συστημάτων ώς ένα ιδιαιτέρως προηγμένο και περίπλοκο κακόβουλο πρόγραμμα. Επομένως, η πλέον κατάλληλη επιλογή για την ολοκληρωτική αφαίρεση του ιού CryptXXX 2.0 ransomware virus είναι να προβείτε σε γενική σάρωση συστήματος χρησιμοποιώντας κάποιο πλήρως ενημερωμένο κι αξιόπιστο λογισμικό ασφάλειας.

Αξίζει να σημειωθεί ότι λογισμικά ασφάλειας τύπου anti-spyware είναι ειδικά σχεδιασμένα ώστε να εντοπίζουν και να αφαιρούν ολοκληρωτικά ιούς τύπου ransomware, όλα τα σχετικά/βοηθητικά αρχεία τους, αλλά και όλα τα PUPs (potentially unwanted programs, δλδ. δυνητικά ανεπιθύμητα προγράμματα).

Αν από την άλλη θεωρείτε ότι έχετε προηγμένες γνώσεις συστημάτων και διαδικτυακής ασφάλειας, μπορείτε να προσπαθήσετε να προβείτε σε χειροκίνητη αφαίρεση του ιού CryptXXX 2.0 ransomware. Ακόμα κι έτσι όμως, είναι πολύ σημαντικό να είστε ιδιαιτέρως προσεκτικοί και να ακολουθείτε βήμα προς βήμα τα στάδια αφαίρεσης. Μόλις καταφέρετε να απαλλαγείτε ολοκληρωτικά από τον ιό, καλό είναι να ξεκινήσετε να κάνετε τακτικά backup τα σημαντικότερα αρχεία σας (εάν δε το κάνετε ήδη όπως οφείλετε). Η καλύτερη επιλογή είναι σαφώς το backup σε εξωτερικές μονάδες αποθήκευσης, όπως πχ. USB sticks, και DVDs.

Μπορεί να συνεργαζόμαστε με κάθε προϊόν το οποίο προτείνουμε στην ιστοσελίδα. Πλήρης γνωστοποίηση στους Όρους Χρήσης μας. Κάνοντας λήψη του προτεινόμενου Anti-spyware λογισμικού για την αφαίρεση του Ιός CryptXXX 2.0 ransomware, συμφωνείτε στη πολιτική απορρήτου μας και στους συμφωνία χρήσης.
Κάντε το τώρα
Λήψη
Reimage (λογισμικό αφαίρεσης) Εγγύηση
Ικανοποίησης
Λήψη
Reimage (λογισμικό αφαίρεσης) Εγγύηση
Ικανοποίησης
Συμβατό με Microsoft Windows Συμβατό με OS X
Τι γίνεται σε περίπτωση αποτυχίας?
Στην περίπτωση που η προσπάθεια αφαίρεσης της μόλυνσης είναι ανεπιτυχής με τη χρήση Reimage, υποβολή ερώτησης, μπορείς να επικοινωνήσεις με το Τμήμα Υποστήριξης δίνοντας όσες περισσότερες πληροφορίες μπορείς.
Προτείνεται το Reimage για απεγκατάσταση του Ιός CryptXXX 2.0 ransomware. Η δωρεάν σάρωση σας παρέχει τη δυνατότητα να ελέγξετε για το εάν ο υπολογιστής σας έχει μολυνθεί ή όχι. Εάν χρειασθεί να αφαιρέσετε κακόβουλο λογισμικό (βλ. malware), τότε θα πρέπει πρώτα να αγοράσετε την πλήρη έκδοση του προγράμματος ασφάλειας Reimage.
Περισσότερες πληροφορίες μπορείτε να βρείτε σε αυτό το άρθρο αξιολόγησης του Reimage.
Πατήστε αναφορές Reimage
Εναλλακτικά Προγράμματα
Malwarebytes
Έχουμε ελέγξει την απόδοση του Malwarebytes στην αφαίρεση του Ιός CryptXXX 2.0 ransomware (2016-07-07)
Malwarebytes
Έχουμε ελέγξει την απόδοση του Malwarebytes στην αφαίρεση του Ιός CryptXXX 2.0 ransomware (2016-07-07)

Οδηγός Χειροκίνητης Αφαίρεσης του ιού CryptXXX 2.0:

Αφαίρεση CryptXXX 2.0 χρησιμοποιώντας Safe Mode with Networking

  • Βήμα 1: Reboot υπολογιστή σε Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Click Start Shutdown Restart OK.
    2. Όταν ο υπολογιστής σας γίνει και πάλι λειτουργικό, αρχίστε να πατάτε το F8 πολλές φορές έως ότου εμφανιστεί το παράθυρο Advanced Boot Options
    3. Επιλέξτε Safe Mode with Networking από την λίστα Επιλέξτε 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Πατήστε το κουμπί Power στο login screen Windows. Κατόπιν, πατήστε και κρατήστε πατημένο το Shift, και click Restart .
    2. Τώρα, επιλέξτε Troubleshoot Advanced options Startup Settings και τέλος πατήστε Restart.
    3. Με το που ο υπολογιστής σας γίνει και πάλι λειτουργικός, επιλέξτε το Enable Safe Mode with Networking στο παράθυρο Startup Settings. Επιλέξτε 'Enable Safe Mode with Networking'
  • Βήμα 2: Απομάκρυνση CryptXXX 2.0

    Συνδεθείτε στον μολυσμένο λογαριασμό κι εκκινήστε τον browser. Κατεβάστε το Reimage ή οποιοδήποτε άλλο πλήρως ενημερωμένο κι αξιόπιστο anti-spyware (λογισμικό προστασίας από προγράμματα κατασκοπίας). Κατόπιν, προβείτε σε γενική σάρωση συστήματος κι αφαιρέστε κακόβουλα αρχεία που ανήκουν στο ransomware και ολοκληρώστε την αφαίρεση του CryptXXX 2.0.

Εάν το ransomware μπλοκάρει το Safe Mode with Networking, τότε δοκιμάστε κάποια άλλη μέθοδο.

Αφαίρεση CryptXXX 2.0 χρησιμοποιώντας System Restore

  • Βήμα 1: Reboot υπολογιστή σε Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Click Start Shutdown Restart OK.
    2. Όταν ο υπολογιστής σας γίνει και πάλι λειτουργικό, αρχίστε να πατάτε το F8 πολλές φορές έως ότου εμφανιστεί το παράθυρο Advanced Boot Options
    3. Επιλέξτε Command Prompt από την λίστα Επιλέξτε 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Πατήστε το κουμπί Power στο login screen Windows. Κατόπιν, πατήστε και κρατήστε πατημένο το Shift, και click Restart .
    2. Τώρα, επιλέξτε Troubleshoot Advanced options Startup Settings και τέλος πατήστε Restart.
    3. Με το που ο υπολογιστής σας γίνει και πάλι λειτουργικός, επιλέξτε το Enable Safe Mode with Command Prompt στο παράθυρο Startup Settings. Επιλέξτε 'Enable Safe Mode with Command Prompt'
  • Βήμα 2: Επαναφέρετε τα αρχεία και ρυθμίσεις του συστήματος
    1. Μόλις εμφανιστεί το παράθυρο Command Prompt, εισάγετε cd restore και click Enter. Εισάγετε 'cd restore' χωρίς εισαγωγικά και πατήστε 'Enter'
    2. Πληκτρολογήστε rstrui.exe και πατήστε ξανά Enter . Εισάγετε 'rstrui.exe' χωρίς εισαγωγικά και πατήστε 'Enter'
    3. Όταν εμφανιστεί νέο παράθυρο, click Next κι επιλέξτε το σημείο επαναφοράς πριν τη διείσδυση του CryptXXX 2.0. Κατόπιν, click Next. Όταν εμφανιστεί το παράθυρο 'System Restore', επιλέξτε   'Next' Επιλέξτε το σημείο επαναφοράς και click 'Next'
    4. Μετά, click Yes για να ξεκινήσει η επαναφορά του συστήματος. Click 'Yes' και ξεκινήστε την επαναφορά συστήματος
    Μόλις επαναφέρεις το σύστημα σε παλαιότερη ημερομηνία, θα πρέπει να κατεβάσεις και να σκανάρεις το σύστημα του υπολογιστή με Reimage έτσι ώστε να βεβαιωθείς ότι η αφαίρεση CryptXXX 2.0 έχει ολοκληρωθεί με επιτυχία.

Σχετικά με συντάκτη

Jake Doe
Jake Doe

Εάν ο δωρεάν οδηγός αφαίρεσης σας φάνηκε χρήσιμος και μείνατε ευχαριστημένοι από τις υπηρεσίες μας, τότε θα εκτιμούσαμε αν μας βοηθούσατε οικονομικά μέσω δωρεάς σας για να συνεχίσουμε το έργο μας. Ακόμα και το μικρότερο ποσόν θα εκτιμηθεί!

Επικοινώνησε με Jake Doe
Σχετικά με την εταιρεία Esolutions

Οδηγίες αφαίρεσης σε άλλες γλώσσες