Βαθμός σοβαρότητας:  
  (96/100)

Αφαίρεση ιού HELP_YOUR_FILES (Βελτιωμένες Οδηγίες)

από Linas Kiguolis - - | Τύπος: Προγράμματα Υποκλοπών

Τι πρέπει να γνωρίζω σχετικά με τον ιό HELP_YOUR_FILES virus?

Ο ιός HELP_YOUR_FILES είναι ακόμα ένα κακόβουλο πρόγραμμα από τους δημιουργούς του ιού CryptoWall ransomware. Μάλιστα, έχει πολλά κοινά στοιχεία με τους ιούς CryptoWall 3.0 virus, Cryptowall 4.0 , και HELP_DECRYPT virus.

Εάν δεν έχετε ακουστά για τις παραπάνω κυβερνο-απειλές, καλό είναι να μάθετε ότι ανήκουν στην κατηγορία κακόβουλων προγραμμάτων τύπου ransomware, μια εκ των πλέον επικίνδυνων κατηγοριών malware. Οι ιοί που ανήκουν στη συγκεκριμένη κατηγορία, χρησιμοποιούν προηγμένες τεχνικές για βέλτιση διείσδυση σε συστήματα-στόχους. Επιπρόσθετα, μπορούν με ιδιαίτερη ευκολία να κρυπτογραφήσουν σημαντικά αρχεία και να μπλοκάρουν την πρόσβασή τους στον χρήστη-θύμα, έως ότου αυτός αναγκαστεί να πληρώσει ένα ποσόν που θα του ζητηθεί ως λύτρα για την απελευθέρωση της πρόσβασης.

Ο τρόπος με τον οποίο ο ιός HELP_YOUR_FILES ransomware καταφέρνει και διεισδύει σε συστήματα-υπολογιστών είναι καθαρά παραπλανητικός. Συνήθως, εμφανίζεται ως σημαντική επισύναψη ενός δήθεν σοβαρού / επίσημου email. Κατόπιν ερευνών και δοκιμών, φτάσαμε στο ασφαλές συμπέρασμα ότι έχει τη τάση να εμφανίζεται ως δήθεν ειδοποίηση από τράπεζα ή ως σημαντικό έγγραφο από κάποια υπηρεσία. Με αυτό τον τρόπο, αποσκοπεί στο να πείσει τους χρήστες-θύματα να το ανοίξουν.

Τώρα, στην περίπτωση που καταφέρει να διεισδύσει και να εγκατασταθεί στό σύστημα-στόχο επιτυχώς, το πρώτο πράγμα που θα αρχίσει να κάνει είναι να αρχίσει να κρυπτογραφεί την πλειοψηφία των αρχείων που βρίσκονται αποθηκευμένα στο σύστημα-στόχο (audio, video, κειμένου, κτλ.). Συνήθως, τα καταφέρνει με την βοήθεια του κωδικοποιητή RC4. Ο ιός HELP_YOUR_FILES virus μπορεί να κρυπτογραφήσει μεγάλη γκάμα διαφορετικών επεκτάσεων αρχείων, όπως : .txt, .ppt, .jpg, .gif, .pdf, .mp3, .mp4, .flv, .wmv. Με το που καταφέρει ο ιός να τα κρυπτογραφήσει, αντικαθιστά τα ονόματά τους με τυχαία σύμβολα (ysjo96d.9d4, κτλ.). Κατόπιν, αρχίζει να εμφανίζει προειδοποιητικά μηνύματα που μοιάζουν με το παρακάτω:

HELP_YOUR_FILES

Από τα παραπάνω, μπορείτε να διαπιστώσετε ότι κάθε φάκελος που εμπεριέχει κρυπτογραφημένα αρχεία, εμπεριέχει επίσης κάποιο από τα παρακάτω αρχεία – HELP_YOUR_FILES.PNG, HELP_YOUR_FILES.HTML ή HELP_YOUR_FILES.TXT.

Αυτά τα αρχεία υπάρχουν για να ενημερώσουν τον χρήστη-θύμα σχετικά με το πως θα μπορέσει να αποκρυπτογραφήσει τα αρχεία του που κρυπτογραφήθηκαν από τον ιό. Συνήθως, ο ιός ζητάει ως λύτρα το ποσόν των 700$ μέσω συναλλαγής με Bitcoins. Ο χρήστης-θύμα πρέπει να πληρώσει τα λύτρα εντός της χρονικής περιόδου που θα του ορίσει ο ιός. Διαφορετικά, υπάρχει πιθανότητα ο ιός να ζητήσει από τον χρήστη-θύμα τα διπλά ή ακόμα και τα τριπλά χρήματα από το αρχικό ποσόν.

Επίσης, καλό είναι να γνωρίζετε ότι ο ιός HELP_YOUR_FILES έχει τη δυνατότητα, αλλά και τη τάση, να μπλοκάρει τα εργαλεία που μπορεί να δοκιμάσετε στην προσπάθειά σας να αποκρυπτογραφήσετε τα μπλοκαρισμένα αρχεία σας. Δυστυχώς, αυτή θα είναι μια άκαρπη προσπάθεια. Αν δεν πληρώσετε τα λύτρα, δεν θα ανακτήσετε πρόσβαση στα μπλοκαρισμένα αρχεία σας.

Ερώτηση σχετικά με HELP_YOUR_FILES virus

Για αυτό τον λόγο, είναι πολύ σημαντικό να κάνετε backup τα σημαντικά αρχεία σας τακτικά, και να τα αποθηκεύετε εκτός του υπολογιστή σας. Έτσι, έχοντας κάνει backup τα σημαντικά αρχεία σας δε θα μπορέσετε να εκβιαστείτε από τον ιό, ΟΥΤΕ θα χρειαστεί να πληρώσετε τα λύτρα (ακόμα κι αν τα πληρώσετε, δεν είναι σίγουρο ότι θα αποκρυπτογραφηθούν τα αρχεία σας ή ότι δε θα σας ζητηθούν κι άλλα χρήματα). Αντιθέτως, θα μπορείτε ανενόχλητα να προβείτε σε ολοκληρωτική αφαίρεση αυτού του επικίνδυνου ιού. Για να μπορέσετε να απαλλαγείτε ολοκληρωτικά από τον ιό HELP_YOUR_FILES virus, σας προτείνουμε να χρησιμοποιήσετε το εξαίρετο πρόγραμμα ασφάλειας Reimage Reimage Cleaner Intego.

Πώς μπορεί ο ιός HELP_YOUR_FILES ransomware να διεισδύσει και να μολύνει τον υπολογιστή μου?

Ο συγκεκριμένος ιός εξαπλώνεται διαδικτυακά κυρίως μέσω ψευδών/παραπλανητικών e-mails. Σας συμβουλεύουμε να ΜΗΝ ανοίγετε ποτέ emails από άγνωστους αποστολείς και φυσικά να ΜΗΝ κατεβάζετε ποτέ τις επισυνάψεις που μπορεί να εμπεριέχονται σε αυτού του είδους τα emails. Να σημειωθεί ότι το συγκεκριμένο ransomware λειτουργεί όπως ένα Trojan – μπορεί να εμφανιστεί στον χρήστη-θύμα ως “PENALTY.TX.EXE,” “REWARD.TXT.EXE,” “RESUME.TXT.EXE” κι άλλα αρχεία με παρόμοια ονόματα. Οι μη εξιδεικευμένοι χρήστες είναι πολύ πιθανόν να μην καταλάβουν ότι οι συγκεκριμένες .txt επεκτάσεις δεν αφορούν το τυπικό αρχείο κειμένου, γιατί η επέκταση συνεχίζεται με .exe. Η συγκεκριμένη επέκταση σημαίνει ότι πρόκειται για εκτελέσιμο πρόγραμμα.

Άλλη μια συμβουλή που έχουμε να σας δώσουμε σχετικά με το συγκεκριμένο ζήτημα είναι να αποφεύγετε να επισκέπτεστε άγνωστους κι αμφιβόλου αξιοπιστίας/ασφάλειας ιστότοπους. Υπάρχουν πολλοί ιστότοποι που εμπεριέχουν ύποπτους/κακόβουλους συνδέσμους. Κλικάροντας κάποιον από αυτούς τους συνδέσμους, μπορεί να διεισδύσει στον υπολογιστή σας ο ιός HELP_YOUR_FILES virus. Κυρίως, σας συμβουλεύουμε να αποφεύγετε να κλικάρετε συνδέσμους που βρίσκονται σε ιστότοπους πορνογραφικού περιεχομένου. Είναι σύνηθες αυτού του είδους οι ιστότοποι να εμπεριέχουν μολυσμένα URLs μέσω των οποίων μπορεί να διεισδύσουν στον υπολογιστή σας διαφόρων ειδών ανεπιθύμητα ή ακόμα και κακόβουλα προγράμματα κι αρχεία.

Επίσης, είναι πολύ σημαντικό να είστε ιδιαιτέρως προσεκτικοί κάθε φορά που κατεβάζετε κάποια δωρεάν/δοκιμαστική εφαρμογή από το διαδίκτυο. Σας συμβουλεύουμε, πριν προβείτε σε λήψη μιας εφαρμογής, να διαβάσετε πρώτα πολύ προσεκτικά το κείμενο που εμπεριέχεται στην Πολιτική Απορρήτου (βλ. “Privacy Policy”) και στους Όρους Χρήσης (βλ. “Terms of Use”). Αυτά τα κείμενα θα σας δώσουν μια πρώτη πολύ καλή εικόνα σχετικά με το ποιον, την αξιοπιστία, την λειτουργικότητα, και την πολιτική που ακολουθεί η εφαρμογή.

Εάν μετά την ανάγνωση συνεχίζετε να επιθυμείτε να κατεβάσετε την εφαρμογή, τότε σας συνιστούμε να επιλέγετε πάντα Για Προχωρημένους (βλ. Advanced) ή Προσαρμοσμένη (βλ. Custom) μορφή εγκατάστασης. Με αυτό τον τρόπο, θα έχετε μια σαφώς πιο ολοκληρωμένη εικόνα και καλύτερο έλεγχο σχετικά με το τι πραγματικά κατεβαίνει στον υπολογιστή σας. Έτσι, θα μπορείτε να εντοπίζετε και να ξετικάρετε τυχόν προτικαρισμένα κουτάκια μπορεί να εμφανιστούν κατά την λήψη και τα οποία θα αναφέρονται αυθαίρετα σε έγκρισή σας για την παράλληλη εγκατάσταση επιπρόσθετων/προαιρετικών/προτεινόμενων λήψεων, κυρίως ύποπτων κι ανεπιθύμητων προγραμμάτων κι αρχείων.

Πώς μπορώ να αφαιρέσω τον συγκεκριμένο ιό?

Δυστυχώς, τα κρυπτογραφημένα αρχεία δεν μπορούν να ανακτηθούν. Σε αυτή την περίπτωση, είναι πολύ σημαντικό να τα έχετε κάνει backup πριν την μόλυνση του συστήματος από τον συγκεκριμένο ιό.

Παρόλα αυτά, εάν επιθυμείτε να δοκιμάσετε την τύχη σας, τότε μπορείτε να χρησιμοποιήσετε κάποιο από τα παρακάτω εργαλεία ανάκτησης αρχείων. Ωστόσο, δεν υπάρχει εγγύηση ότι θα μπορέσετε να ανακτήσετε την πρόσβαση στα κρυπτογραφημένα αρχεία : R-Studio, Photorec.

Ο ιός HELP_YOUR_FILES virus, γνωστός και ως CryptoWall 4.0, μπορεί να αφαιρεθεί ολοκληρωτικά ακολουθώντας τις παρακάτω οδηγίες αφαίρεσης που ετοιμάσαμε. Πάντως, σας συνιστούμε να εγκαταστήσετε το εξαίρετο προγράμμα ασφάλειας Reimage Reimage Cleaner Intego. Αυτό, θα αναλάβει αυτόματα να εντοπίσει και να αφαιρέσει ολοκληρωτικά τον ιό HELP_YOUR_FILES malware.

Προσφορά
Κάντε το τώρα
Λήψη
Reimage Εγγύηση
Ικανοποίησης
Λήψη
Intego Εγγύηση
Ικανοποίησης
Συμβατό με Microsoft Windows Supported versions Συμβατό με OS X Supported versions
Τι γίνεται σε περίπτωση αποτυχίας?
Εάν δεν κατάφερες να αφαιρέσεις τη ζημιά που προκάλεσε ο ιός χρησιμοποιώντας το  Reimage Intego, κάνε ερώτηση στην ομάδα υποστήριξης παρέχοντας όσο το δυνατόν περισσότερες πληροφορίες και λεπτομέρειες. 
Το  Reimage Intego έχει δωρεάν scanner περιορισμένων δυνατοτήτων. Το scanner του Reimage Intego είναι σαφώς καλύτερο και με περισσότερες δυνατότητες όταν αποκτήσεις επί πληρωμή την πλήρη έκδοση. Όταν ο δωρεάν scanner εντοπίσει θέματα, μπορείς να τα επιδιορθώσεις με δωρεάν χειροκίνητη επιδιόρθωση ή να τα επιδιορθώσεις αυτόματα, σίγουρα, και γρήγορα, αγοράζοντας την πλήρη έκδοση.
Εναλλακτικά Προγράμματα
Το κάθε λογισμικό έχει διαφορετικούς σκοπούς και διαφορετικές δυνατότητες. Έτσι, εάν δεν κατάφερες να διορθώσεις τα αλλοιωμένα αρχεία με το Reimage, τότε συνιστούμε να δοκιμάσεις το SpyHunter 5.
Εναλλακτικά Προγράμματα
Το κάθε λογισμικό έχει διαφορετικούς σκοπούς και διαφορετικές δυνατότητες. Έτσι, εάν δεν κατάφερες να διορθώσεις τα αλλοιωμένα αρχεία με το Intego, τότε συνιστούμε να δοκιμάσεις το Combo Cleaner.
Στιγμιότυπο του Ιός HELP_YOUR_FILES
Στιγμιότυπο του Ιός HELP_YOUR_FILES

Οδηγός Χειροκίνητης Αφαίρεσης του ιού HELP_YOUR_FILES:

Αφαίρεση HELP_YOUR_FILES χρησιμοποιώντας Safe Mode with Networking

  • Βήμα 1: Reboot υπολογιστή σε Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Click Start Shutdown Restart OK.
    2. Όταν ο υπολογιστής σας γίνει και πάλι λειτουργικό, αρχίστε να πατάτε το F8 πολλές φορές έως ότου εμφανιστεί το παράθυρο Advanced Boot Options
    3. Επιλέξτε Safe Mode with Networking από την λίστα Επιλέξτε 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Πατήστε το κουμπί Power στο login screen Windows. Κατόπιν, πατήστε και κρατήστε πατημένο το Shift, και click Restart .
    2. Τώρα, επιλέξτε Troubleshoot Advanced options Startup Settings και τέλος πατήστε Restart.
    3. Με το που ο υπολογιστής σας γίνει και πάλι λειτουργικός, επιλέξτε το Enable Safe Mode with Networking στο παράθυρο Startup Settings. Επιλέξτε 'Enable Safe Mode with Networking'
  • Βήμα 2: Απομάκρυνση HELP_YOUR_FILES

    Συνδεθείτε στον μολυσμένο λογαριασμό κι εκκινήστε τον browser. Κατεβάστε το Reimage Reimage Cleaner Intego ή οποιοδήποτε άλλο πλήρως ενημερωμένο κι αξιόπιστο anti-spyware (λογισμικό προστασίας από προγράμματα κατασκοπίας). Κατόπιν, προβείτε σε γενική σάρωση συστήματος κι αφαιρέστε κακόβουλα αρχεία που ανήκουν στο ransomware και ολοκληρώστε την αφαίρεση του HELP_YOUR_FILES.

Εάν το ransomware μπλοκάρει το Safe Mode with Networking, τότε δοκιμάστε κάποια άλλη μέθοδο.

Αφαίρεση HELP_YOUR_FILES χρησιμοποιώντας System Restore

  • Βήμα 1: Reboot υπολογιστή σε Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Click Start Shutdown Restart OK.
    2. Όταν ο υπολογιστής σας γίνει και πάλι λειτουργικό, αρχίστε να πατάτε το F8 πολλές φορές έως ότου εμφανιστεί το παράθυρο Advanced Boot Options
    3. Επιλέξτε Command Prompt από την λίστα Επιλέξτε 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Πατήστε το κουμπί Power στο login screen Windows. Κατόπιν, πατήστε και κρατήστε πατημένο το Shift, και click Restart .
    2. Τώρα, επιλέξτε Troubleshoot Advanced options Startup Settings και τέλος πατήστε Restart.
    3. Με το που ο υπολογιστής σας γίνει και πάλι λειτουργικός, επιλέξτε το Enable Safe Mode with Command Prompt στο παράθυρο Startup Settings. Επιλέξτε 'Enable Safe Mode with Command Prompt'
  • Βήμα 2: Επαναφέρετε τα αρχεία και ρυθμίσεις του συστήματος
    1. Μόλις εμφανιστεί το παράθυρο Command Prompt, εισάγετε cd restore και click Enter. Εισάγετε 'cd restore' χωρίς εισαγωγικά και πατήστε 'Enter'
    2. Πληκτρολογήστε rstrui.exe και πατήστε ξανά Enter . Εισάγετε 'rstrui.exe' χωρίς εισαγωγικά και πατήστε 'Enter'
    3. Όταν εμφανιστεί νέο παράθυρο, click Next κι επιλέξτε το σημείο επαναφοράς πριν τη διείσδυση του HELP_YOUR_FILES. Κατόπιν, click Next. Όταν εμφανιστεί το παράθυρο 'System Restore', επιλέξτε   'Next' Επιλέξτε το σημείο επαναφοράς και click 'Next'
    4. Μετά, click Yes για να ξεκινήσει η επαναφορά του συστήματος. Click 'Yes' και ξεκινήστε την επαναφορά συστήματος
    Μόλις επαναφέρεις το σύστημα σε παλαιότερη ημερομηνία, θα πρέπει να κατεβάσεις και να σκανάρεις το σύστημα του υπολογιστή με Reimage Reimage Cleaner Intego έτσι ώστε να βεβαιωθείς ότι η αφαίρεση HELP_YOUR_FILES έχει ολοκληρωθεί με επιτυχία.

Τέλος, καλό είναι να φροντίζετε για την προστασία του υπολογιστή σας από κυβερνο-εισβολές κακόβουλων λογισμικών, όπως τα crypto-ransomwares. Για να 'θωρακίσετε' λοιπόν τον υπολογιστή σας από HELP_YOUR_FILES κι άλλα ransomwares, τότε σας συνιστούμε να χρησιμοποιήσετε ένα πλήρως ενημερωμένο κι αξιόπιστο anti-spyware, όπως πχ. Reimage Reimage Cleaner Intego, SpyHunter 5Combo Cleaner ή Malwarebytes

Μην αφήσεις την Κυβέρνηση να σε παρακολουθεί

Έχουν αναφερθεί πολλά περιστατικά με τις Κυβερνήσεις ανά τον κόσμο να υποκλέπτουν προσωπικά δεδομένα και να παρακολουθούν τη διαδικτυακή δραστηριότητα και τις διαδικτυακές προτιμήσεις των πολιτών. Καλό θα ήταν λοιπόν να λάβεις πολύ σοβαρά υπόψιν τη συγκεκριμένη κατάσταση και να ενημερωθείς για τις σκοτεινές και αθέμιτες πρακτικές συλλογής πληροφοριών. Σε συμβουλεύουμε να αποφεύγεις ύποπτες, παρασκηνιακές, σκοτεινές, αθέμιτες πρακτικές κατασκοπείας που προέρχονται από την Κυβέρνηση και διάφορους κυβερνητικούς οργανισμούς. Ο καλύτερος τρόπος για να τα καταφέρεις είναι να σερφάρεις τελείως incognito, δλδ. τελείως ανώνυμα στο διαδίκτυο. 

Μπορείς να επιλέξεις διαφορετική τοποθεσία κάθε φορά που είναι να συνδεθείς online και να αποκτήσεις διαδικτυακή πρόσβαση σε οποιοδήποτε περιεχόμενο επιθυμείς, χωρίς κανέναν απολύτως περιορισμό πρόσβασης. Πλέον, θα μπορείς να απολαμβάνεις χωρίς κανένα απολύτως πρόβλημα ή έγνοια, καθώς και χωρίς κανένα άγχος μήπως χακαριστείς, χρησιμοποιώντας Private Internet Access VPN υπηρεσίες.

Έτσι, θα μπορείς να ελέγχεις τις πληροφορίες που μπορούν να γίνουν προσβάσιμες από την Κυβέρνηση και τους κρατικούς οργανισμούς, καθώς και από άλλους ανεπιθύμητους τρίτους, σερφάροντας ανενόχλητα στο διαδίκτυο χωρίς τον φόβο ότι μπορεί να σε κατασκοπεύουν. Ακόμα και αν η διαδικτυακή δραστηριότητά σου είναι καθόλα νόμιμη ή ακόμα κι αν εμπιστεύεσαι πλήρως τις διαδικτυακές υπηρεσίες, πλατφόρμες που επιλέγεις, καλό θα ήταν να προστατεύεις το ιδιωτικό σου απόρρητο και να προτιμάς να χρησιμοποιείς VPN υπηρεσίες.

Backup αρχεία για μελλοντική χρήση, στην περίπτωση malware επίθεσης

Οι χρήστες υπολογιστών μπορεί να υποστούν διαφόρων ειδών απώλειες λόγω κυβερνομολύνσεων ή λόγω λαθών στα οποία μπορεί να υποπέσουν. Τα προβλήματα λογισμικού που μπορεί να δημιουργήσει μια επίθεση από malware ή η απευθείας απώλεια δεδομένων λόγω κρυπτογράφησης, μπορεί να δημιουργήσουν προβλήματα στη λειτουργία της συσκευής ή μόνιμη βλάβη. Εάν διατηρείς σωστά και ενημερωμένα backups, μπορείς εύκολα να ανακτήσεις τα δεδομένα σου και να επιστρέψεις γρήγορα και πάλι στην κανονικότητα.

Είναι πολύ σημαντικό να δημιουργείς τακτικά ενημερωμένα backups μετά από οποιαδήποτε αλλαγή στη συσκευή, έτσι ώστε να επιστρέψεις στο σημείο πριν την επίθεση malware, καθώς ένα malware μπορεί να προχωρήσει σε αυθαίρετες αλλαγές ή να δημιουργήσει σημαντικά προβλήματα στη συσκευή, όπως πχ. απώλεια δεδομένων ή δυσλειτουργία και κατακόρυφη πτώση των επιδόσεων. Για να τα αποφύγεις όλα αυτά, καλό θα ήταν να κάνεις backup σε καθημερινή ή εβδομαδιαία βάση.

Έχοντας κάνει backup την πιο πρόσφατη έκδοση κάθε σημαντικού εγγράφου, μπορείς να αποφύγεις εκνευρισμό, άγχος, προβλήματα λειτουργίας, ή ακόμα και να αποφύγεις να πέσεις θύμα εκβιασμού από ιούς και χάκερς. Τα backups αποτελούν αξιόλογη λύση στην περίπτωση που πέσεις θύμα κυβερνοεπίθεσης και μόλυνσης από malware. Προτείνουμε τη χρήση του Data Recovery Pro για την επαναφορά συστήματος.

Σχετικά με συντάκτη
Linas Kiguolis
Linas Kiguolis

Εάν ο δωρεάν οδηγός αφαίρεσης σας φάνηκε χρήσιμος και μείνατε ευχαριστημένοι από τις υπηρεσίες μας, τότε θα εκτιμούσαμε αν μας βοηθούσατε οικονομικά μέσω δωρεάς σας για να συνεχίσουμε το έργο μας. Ακόμα και το μικρότερο ποσόν θα εκτιμηθεί!

Επικοινώνησε με Linas Kiguolis
Σχετικά με την εταιρεία Esolutions

Οδηγίες αφαίρεσης σε άλλες γλώσσες

Η γνώμη σας σχετικά με HELP_YOUR_FILES virus