Βαθμός σοβαρότητας:  
  (99/100)

Αφαίρεση ιού CryptoWall

Gabriel E. Hall - -
12

Το CryptoWall είναι ένας αρκετά επικίνδυνος ιός ransomware, ο οποίος έχει δημιουργηθεί από την ίδια ομάδα εγκληματίων του κυβερνοχώρου, η οποία είναι υπεύθυνη για την έκδοση των ransomware Cryptolocker [Cryptolocker], CTB Locker [CTb Locker], κ.λπ. Αν είστε χρήστης των Windows, πρέπει να είστε ιδιαίτερα προσεκτικοί διότι ο ιός CryptoWall έχει τη δυνατότητα να επηρεάσει όλες τις εκδόσεις των Windows. Από τη στιγμή που εγκαθιστάτε στο σύστημα, με τη βοήθεια της κρυπτογράφησης RSA 2048, κρυπτογραφεί όλα τα αρχεία και τα δεδομένα και μπλοκάρει τη πρόσβαση του χρήστη σε αυτά. Για να επαναφέρετε αυτά τα αρχεία, θα πρέπει να καταβάλετε λύτρα αξίας $500. Ωστόσο, αυτές οι πληρωμές γίνονται μέσω του Tor (ανώνυμου προγράμματος περιήγησης) και πληρώνονται σε Bitcoints. Αυτή η μέθοδος μεταφοράς χρημάτων χρησιμοποιείτε συνήθως από χάκερς και εγκληματίες του κυβερνοχώρου, για να αποκρύπτουν την ταυτότητα τους. Παρακαλούμε, μη πληρώσετε ούτε ένα σεντς σε αυτούς τους εγκληματίες, διότι πρόκειται για μια κακόβουλη μέθοδος συλλογής χρημάτων.

Πως μπορεί ο ιός CryptoWall να μολύνει τον υπολογιστή σας?

Αυτός ο κακόβουλος εισβολέας μπορεί να διεισδύσει στον υπολογιστή σας, ως νόμιμη ενημέρωση μιας δημοφιλούς εφαρμογής (Java, Flash Player, Adobe Reader, κ.λπ.) η οποία μπορεί να εμφανιστεί όταν επισκέπτεστε επισφαλείς ή μολυσμένες ιστοσελίδες. Ωστόσο, στις περισσότερες περιπτώσεις το CryptoWall εξαπλώνεται μέσω μολυσμένων μηνυμάτων ηλεκτρονικού ταχυδρομείου. Μπορεί να το κατεβάσετε, αν ανοίξετε ένα μολυσμένο επισυναπτόμενο αρχείο, το οποίο συνήθως παρουσιάζεται ως απόδειξη αγορά ή κάτι παρόμοιο. Αν το CryptoWall μολύνει το σύστημα σας, αφήνει τα ECRYPT_INSTRUCTION.txt, DECRYPT_INSTRUCTION.html, και DECRYPT_INSTRUCTION.url σε κάθε φάκελο που κρυπτογραφεί. Επίσης, αυτό το ransomware ξεκινά να εμφανίζει την ακόλουθη ειδοποίηση:

Decrypt service
Your files are encrypted.
To get the key to decrypt files you have to pay 500 USD/EUR. If payments is not made before [date] the cost of decrypting files will increase 2 times and will be 1000 USD/EUR Prior to increasing the amount left: [count down timer]
We are present a special software – CryptoWall Decrypter – which is allow to decrypt and return control to all your encrypted files. How to buy CryptoWall decrypter?
1.You should register Bitcoin waller
2. Purchasing Bitcoins – Although it’s not yet easy to buy bit coins, it’s getting simpler every day.
3. Send 1.22 BTC to Bitcoin address: 1BhLzCZGY6dwQYgX4B6NR5sjDebBPNapvv
4. Enter the Transaction ID and select amount.
5. Please check the payment information and click «PAY».

Πως να αφαιρέσετε τον ιό CryptoWall από τον υπολογιστή σας?

Δυστυχώς, αν ο CryptoWall μολύνει το σύστημα σας, δεν σας δίνει τη δυνατότητα να αποκρυπτογραφήσετε τα μολυσμένα αρχεία σας. Μπορείτε να το κάνετε, αν φυσικά πληρώσετε τα λύτρα του. Γι’ αυτό το λόγο, συνιστούμε ανεπιφύλακτα να εγκαθιστάτε αξιόπιστα προγράμματα anti-spyware, τα οποία μπορούν να σας βοηθήσουν να αποφεύγετε τέτοιες ή παρόμοιες μολύνσεις στο μέλλον. Σε αυτή τη περίπτωση, προτείνουμε να χρησιμοποιήσετε το Reimage ή το STOPzilla. 

Ωστόσο, αν αυτό λειτουργήσει για εσάς. καταφέρνει μόνο απλά να ξεμπλοκάρει τον υπολογιστή σας. Συνιστούμε ανεπιφύλακτα, να το σκεφτείτε αρκετά όσον αφορά τη πρόληψη τέτοιων μολύνσεων. Γι’ αυτό, μπορείτε να χρησιμοποιήσετε τα προγράμματα που έχουμε αναφέρει παραπάνω. Εκτός αυτού, να θυμάστε πως τα αρχεία σας είναι ευάλωτα. Γι’ αυτό, πρέπει να κρατάτε αντίγραφα ασφαλείας σε εξωτερικούς USB σκληρούς δίσκους, CD, DVD, ή απλά να βασίζεστε σε online αντίγραφα ασφαλείας, όπως το Google Drive, Dropbox, Flickr και άλλες  λύσεις.

Μπορεί να συνεργαζόμαστε με κάθε προϊόν το οποίο προτείνουμε στην ιστοσελίδα. Πλήρης γνωστοποίηση στους Όρους Χρήσης μας. Κάνοντας λήψη του προτεινόμενου Anti-spyware λογισμικού για την αφαίρεση του CryptoWall ιός, συμφωνείτε στη πολιτική απορρήτου μας και στους συμφωνία χρήσης.
Κάντε το τώρα
Λήψη
προγράμματος αφαίρεσης του CryptoWall ιός Εγγύηση
Ικανοποίησης
Λήψη
προγράμματος αφαίρεσης του CryptoWall ιός Εγγύηση
Ικανοποίησης
Συμβατό με Microsoft Windows Συμβατό με OS X
Σημείωση: Απαιτείται χειροκίνητη βοήθεια σημαίνει πως ένα ή όλα τα εργαλεία αφαίρεσης δεν ήταν σε θέση να αφαιρέσουν το παράσιτο χωρίς κάποια χειροκίνητη παρέμβαση, παρακαλώ διαβάστε οδηγίες χειροκίνητης απεγκατάστασης παρακάτω.
Προτείνεται το Reimage για απεγκατάσταση του CryptoWall ιός. Η δωρεάν σάρωση σας παρέχει τη δυνατότητα να ελέγξετε για το εάν ο υπολογιστής σας έχει μολυνθεί ή όχι. Εάν χρειασθεί να αφαιρέσετε κακόβουλο λογισμικό (βλ. malware), τότε θα πρέπει πρώτα να αγοράσετε την πλήρη έκδοση του προγράμματος ασφάλειας Reimage.

Περισσότερες πληροφορίες μπορείτε να βρείτε σε αυτό το άρθρο αξιολόγησης του Reimage.
Προτείνεται το Reimage για απεγκατάσταση του CryptoWall ιός. Η δωρεάν σάρωση σας παρέχει τη δυνατότητα να ελέγξετε για το εάν ο υπολογιστής σας έχει μολυνθεί ή όχι. Εάν χρειασθεί να αφαιρέσετε κακόβουλο λογισμικό (βλ. malware), τότε θα πρέπει πρώτα να αγοράσετε την πλήρη έκδοση του προγράμματος ασφάλειας Reimage.

Περισσότερες πληροφορίες μπορείτε να βρείτε σε αυτό το άρθρο αξιολόγησης του Reimage.
Πατήστε αναφορές Reimage
Πατήστε αναφορές Reimage
Εναλλακτικά Προγράμματα
Malwarebytes Anti Malware
Έχουμε ελέγξει την απόδοση του Malwarebytes Anti Malware στην αφαίρεση του CryptoWall ιός (2015-08-12)
Webroot SecureAnywhere AntiVirus
Έχουμε ελέγξει την απόδοση του Webroot SecureAnywhere AntiVirus στην αφαίρεση του CryptoWall ιός (2015-08-12)
Στιγμιότυπο του CryptoWall ιός
Στιγμιότυπο του CryptoWall ιός
Οδηγός Χειροκίνητης Αφαίρεσης του CryptoWall

Μέθοδος 1. Αφαίρεση CryptoWall χρησιμοποιώντας Safe Mode with Networking

Βήμα 1: Reboot υπολογιστή σε Safe Mode with Networking
Windows 7 / Vista / XP
  • Click Start Shutdown Restart OK.
  • Όταν ο υπολογιστής σας γίνει και πάλι λειτουργικό, αρχίστε να πατάτε το F8 πολλές φορές έως ότου εμφανιστεί το παράθυρο Advanced Boot Options
  • Επιλέξτε Safe Mode with Networking από την λίστα
Επιλέξτε 'Safe Mode with Networking'
Windows 10 / Windows 8
  • Πατήστε το κουμπί Power στο login screen Windows. Κατόπιν, πατήστε και κρατήστε πατημένο το Shift, και click Restart .
  • Τώρα, επιλέξτε Troubleshoot Advanced options Startup Settings και τέλος πατήστε Restart.
  • Με το που ο υπολογιστής σας γίνει και πάλι λειτουργικός, επιλέξτε το Enable Safe Mode with Networking στο παράθυρο Startup Settings.
Επιλέξτε 'Enable Safe Mode with Networking'
Βήμα 2: Απομάκρυνση CryptoWall

Συνδεθείτε στον μολυσμένο λογαριασμό κι εκκινήστε τον browser. Κατεβάστε το Reimage ή οποιοδήποτε άλλο πλήρως ενημερωμένο κι αξιόπιστο anti-spyware (λογισμικό προστασίας από προγράμματα κατασκοπίας). Κατόπιν, προβείτε σε γενική σάρωση συστήματος κι αφαιρέστε κακόβουλα αρχεία που ανήκουν στο ransomware και ολοκληρώστε την αφαίρεση του CryptoWall.

Εάν το ransomware μπλοκάρει το Safe Mode with Networking, τότε δοκιμάστε κάποια άλλη μέθοδο.


Μέθοδος 2. Αφαίρεση CryptoWall χρησιμοποιώντας System Restore

Βήμα 1: Reboot υπολογιστή σε Safe Mode with Command Prompt
Windows 7 / Vista / XP
  • Click Start Shutdown Restart OK.
  • Όταν ο υπολογιστής σας γίνει και πάλι λειτουργικό, αρχίστε να πατάτε το F8 πολλές φορές έως ότου εμφανιστεί το παράθυρο Advanced Boot Options
  • Επιλέξτε Command Prompt από την λίστα
Επιλέξτε 'Safe Mode with Command Prompt'
Windows 10 / Windows 8
  • Πατήστε το κουμπί Power στο login screen Windows. Κατόπιν, πατήστε και κρατήστε πατημένο το Shift, και click Restart .
  • Τώρα, επιλέξτε Troubleshoot Advanced options Startup Settings και τέλος πατήστε Restart.
  • Με το που ο υπολογιστής σας γίνει και πάλι λειτουργικός, επιλέξτε το Enable Safe Mode with Command Prompt στο παράθυρο Startup Settings.
Επιλέξτε 'Enable Safe Mode with Command Prompt'
Βήμα 2: Επαναφέρετε τα αρχεία και ρυθμίσεις του συστήματος
  • Μόλις εμφανιστεί το παράθυρο Command Prompt, εισάγετε cd restore και click Enter. Εισάγετε 'cd restore' χωρίς εισαγωγικά και πατήστε 'Enter'
  • Πληκτρολογήστε rstrui.exe και πατήστε ξανά Enter . Εισάγετε 'rstrui.exe' χωρίς εισαγωγικά και πατήστε 'Enter'
  • Όταν εμφανιστεί νέο παράθυρο, click Next κι επιλέξτε το σημείο επαναφοράς πριν τη διείσδυση του CryptoWall. Κατόπιν, click Next. Όταν εμφανιστεί το παράθυρο 'System Restore', επιλέξτε   'Next' Επιλέξτε το σημείο επαναφοράς και click 'Next'
  • Μετά, click Yes για να ξεκινήσει η επαναφορά του συστήματος. Click 'Yes' και ξεκινήστε την επαναφορά συστήματος

Εάν ο δωρεάν οδηγός αφαίρεσης σας φάνηκε χρήσιμος και μείνατε ευχαριστημένοι από τις υπηρεσίες μας, τότε θα εκτιμούσαμε αν μας βοηθούσατε οικονομικά μέσω δωρεάς σας για να συνεχίσουμε το έργο μας. Ακόμα και το μικρότερο ποσόν θα εκτιμηθεί!

CryptoWall ιός χειροκίνητη αφαίρεση:

Σταματήστε διεργασίες:
[random].exe

Διαγράψτε αρχεία:
[random].exe
Πηγή: http://www.2-spyware.com/remove-cryptowall-virus.html

Οδηγίες αφαίρεσης σε άλλες γλώσσες