Βαθμός σοβαρότητας:  
  (99/100)

Αφαίρεση ιού CryptoWall (Οδηγίες Αφαίρεσης) - ενημερώθηκε Οκτ 2020

από Gabriel E. Hall - -   Cryptowall | Τύπος: Ιός τύπου Ransomware

Το CryptoWall είναι ένας αρκετά επικίνδυνος ιός ransomware, ο οποίος έχει δημιουργηθεί από την ίδια ομάδα εγκληματίων του κυβερνοχώρου, η οποία είναι υπεύθυνη για την έκδοση των ransomware Cryptolocker [Cryptolocker], CTB Locker [CTb Locker], κ.λπ. Αν είστε χρήστης των Windows, πρέπει να είστε ιδιαίτερα προσεκτικοί διότι ο ιός CryptoWall έχει τη δυνατότητα να επηρεάσει όλες τις εκδόσεις των Windows. Από τη στιγμή που εγκαθιστάτε στο σύστημα, με τη βοήθεια της κρυπτογράφησης RSA 2048, κρυπτογραφεί όλα τα αρχεία και τα δεδομένα και μπλοκάρει τη πρόσβαση του χρήστη σε αυτά. Για να επαναφέρετε αυτά τα αρχεία, θα πρέπει να καταβάλετε λύτρα αξίας $500. Ωστόσο, αυτές οι πληρωμές γίνονται μέσω του Tor (ανώνυμου προγράμματος περιήγησης) και πληρώνονται σε Bitcoints. Αυτή η μέθοδος μεταφοράς χρημάτων χρησιμοποιείτε συνήθως από χάκερς και εγκληματίες του κυβερνοχώρου, για να αποκρύπτουν την ταυτότητα τους. Παρακαλούμε, μη πληρώσετε ούτε ένα σεντς σε αυτούς τους εγκληματίες, διότι πρόκειται για μια κακόβουλη μέθοδος συλλογής χρημάτων.

Πως μπορεί ο ιός CryptoWall να μολύνει τον υπολογιστή σας?

Αυτός ο κακόβουλος εισβολέας μπορεί να διεισδύσει στον υπολογιστή σας, ως νόμιμη ενημέρωση μιας δημοφιλούς εφαρμογής (Java, Flash Player, Adobe Reader, κ.λπ.) η οποία μπορεί να εμφανιστεί όταν επισκέπτεστε επισφαλείς ή μολυσμένες ιστοσελίδες. Ωστόσο, στις περισσότερες περιπτώσεις το CryptoWall εξαπλώνεται μέσω μολυσμένων μηνυμάτων ηλεκτρονικού ταχυδρομείου. Μπορεί να το κατεβάσετε, αν ανοίξετε ένα μολυσμένο επισυναπτόμενο αρχείο, το οποίο συνήθως παρουσιάζεται ως απόδειξη αγορά ή κάτι παρόμοιο. Αν το CryptoWall μολύνει το σύστημα σας, αφήνει τα ECRYPT_INSTRUCTION.txt, DECRYPT_INSTRUCTION.html, και DECRYPT_INSTRUCTION.url σε κάθε φάκελο που κρυπτογραφεί. Επίσης, αυτό το ransomware ξεκινά να εμφανίζει την ακόλουθη ειδοποίηση:

Decrypt service
Your files are encrypted.
To get the key to decrypt files you have to pay 500 USD/EUR. If payments is not made before [date] the cost of decrypting files will increase 2 times and will be 1000 USD/EUR Prior to increasing the amount left: [count down timer]
We are present a special software – CryptoWall Decrypter – which is allow to decrypt and return control to all your encrypted files. How to buy CryptoWall decrypter?
1.You should register Bitcoin waller
2. Purchasing Bitcoins – Although it’s not yet easy to buy bit coins, it’s getting simpler every day.
3. Send 1.22 BTC to Bitcoin address: 1BhLzCZGY6dwQYgX4B6NR5sjDebBPNapvv
4. Enter the Transaction ID and select amount.
5. Please check the payment information and click “PAY”.

Πως να αφαιρέσετε τον ιό CryptoWall από τον υπολογιστή σας?

Δυστυχώς, αν ο CryptoWall μολύνει το σύστημα σας, δεν σας δίνει τη δυνατότητα να αποκρυπτογραφήσετε τα μολυσμένα αρχεία σας. Μπορείτε να το κάνετε, αν φυσικά πληρώσετε τα λύτρα του. Γι’ αυτό το λόγο, συνιστούμε ανεπιφύλακτα να εγκαθιστάτε αξιόπιστα προγράμματα anti-spyware, τα οποία μπορούν να σας βοηθήσουν να αποφεύγετε τέτοιες ή παρόμοιες μολύνσεις στο μέλλον. Σε αυτή τη περίπτωση, προτείνουμε να χρησιμοποιήσετε το ReimageIntego ή το SpyHunter 5Combo Cleaner.

Ωστόσο, αν αυτό λειτουργήσει για εσάς. καταφέρνει μόνο απλά να ξεμπλοκάρει τον υπολογιστή σας. Συνιστούμε ανεπιφύλακτα, να το σκεφτείτε αρκετά όσον αφορά τη πρόληψη τέτοιων μολύνσεων. Γι’ αυτό, μπορείτε να χρησιμοποιήσετε τα προγράμματα που έχουμε αναφέρει παραπάνω. Εκτός αυτού, να θυμάστε πως τα αρχεία σας είναι ευάλωτα. Γι’ αυτό, πρέπει να κρατάτε αντίγραφα ασφαλείας σε εξωτερικούς USB σκληρούς δίσκους, CD, DVD, ή απλά να βασίζεστε σε online αντίγραφα ασφαλείας, όπως το Google Drive, Dropbox, Flickr και άλλες λύσεις.

Προσφορά
Κάντε το τώρα
Λήψη
Reimage Εγγύηση
Ικανοποίησης
Λήψη
Intego Εγγύηση
Ικανοποίησης
Συμβατό με Microsoft Windows Supported versions Συμβατό με OS X Supported versions
Τι γίνεται σε περίπτωση αποτυχίας?
Εάν δεν κατάφερες να αφαιρέσεις τη ζημιά που προκάλεσε ο ιός χρησιμοποιώντας το  Reimage Intego, κάνε ερώτηση στην ομάδα υποστήριξης παρέχοντας όσο το δυνατόν περισσότερες πληροφορίες και λεπτομέρειες. 
Το  Reimage Intego έχει δωρεάν scanner περιορισμένων δυνατοτήτων. Το scanner του Reimage Intego είναι σαφώς καλύτερο και με περισσότερες δυνατότητες όταν αποκτήσεις επί πληρωμή την πλήρη έκδοση. Όταν ο δωρεάν scanner εντοπίσει θέματα, μπορείς να τα επιδιορθώσεις με δωρεάν χειροκίνητη επιδιόρθωση ή να τα επιδιορθώσεις αυτόματα, σίγουρα, και γρήγορα, αγοράζοντας την πλήρη έκδοση.
Εναλλακτικά Προγράμματα
Το κάθε λογισμικό έχει διαφορετικούς σκοπούς και διαφορετικές δυνατότητες. Έτσι, εάν δεν κατάφερες να διορθώσεις τα αλλοιωμένα αρχεία με το Reimage, τότε συνιστούμε να δοκιμάσεις το SpyHunter 5.
Εναλλακτικά Προγράμματα
Το κάθε λογισμικό έχει διαφορετικούς σκοπούς και διαφορετικές δυνατότητες. Έτσι, εάν δεν κατάφερες να διορθώσεις τα αλλοιωμένα αρχεία με το Intego, τότε συνιστούμε να δοκιμάσεις το Combo Cleaner.
Στιγμιότυπο του CryptoWall ιός
Στιγμιότυπο του CryptoWall ιόςΣτιγμιότυπο του CryptoWall ιόςΣτιγμιότυπο του CryptoWall ιόςΣτιγμιότυπο του CryptoWall ιόςΣτιγμιότυπο του CryptoWall ιόςΣτιγμιότυπο του CryptoWall ιόςΣτιγμιότυπο του CryptoWall ιός
Στιγμιότυπο του CryptoWall ιός

Οδηγός Χειροκίνητης Αφαίρεσης του ιού CryptoWall:

Αφαίρεση CryptoWall χρησιμοποιώντας Safe Mode with Networking

  • Βήμα 1: Reboot υπολογιστή σε Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Click Start Shutdown Restart OK.
    2. Όταν ο υπολογιστής σας γίνει και πάλι λειτουργικό, αρχίστε να πατάτε το F8 πολλές φορές έως ότου εμφανιστεί το παράθυρο Advanced Boot Options
    3. Επιλέξτε Safe Mode with Networking από την λίστα Επιλέξτε 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Πατήστε το κουμπί Power στο login screen Windows. Κατόπιν, πατήστε και κρατήστε πατημένο το Shift, και click Restart .
    2. Τώρα, επιλέξτε Troubleshoot Advanced options Startup Settings και τέλος πατήστε Restart.
    3. Με το που ο υπολογιστής σας γίνει και πάλι λειτουργικός, επιλέξτε το Enable Safe Mode with Networking στο παράθυρο Startup Settings. Επιλέξτε 'Enable Safe Mode with Networking'
  • Βήμα 2: Απομάκρυνση CryptoWall

    Συνδεθείτε στον μολυσμένο λογαριασμό κι εκκινήστε τον browser. Κατεβάστε το ReimageIntego ή οποιοδήποτε άλλο πλήρως ενημερωμένο κι αξιόπιστο anti-spyware (λογισμικό προστασίας από προγράμματα κατασκοπίας). Κατόπιν, προβείτε σε γενική σάρωση συστήματος κι αφαιρέστε κακόβουλα αρχεία που ανήκουν στο ransomware και ολοκληρώστε την αφαίρεση του CryptoWall.

Εάν το ransomware μπλοκάρει το Safe Mode with Networking, τότε δοκιμάστε κάποια άλλη μέθοδο.

Αφαίρεση CryptoWall χρησιμοποιώντας System Restore

  • Βήμα 1: Reboot υπολογιστή σε Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Click Start Shutdown Restart OK.
    2. Όταν ο υπολογιστής σας γίνει και πάλι λειτουργικό, αρχίστε να πατάτε το F8 πολλές φορές έως ότου εμφανιστεί το παράθυρο Advanced Boot Options
    3. Επιλέξτε Command Prompt από την λίστα Επιλέξτε 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Πατήστε το κουμπί Power στο login screen Windows. Κατόπιν, πατήστε και κρατήστε πατημένο το Shift, και click Restart .
    2. Τώρα, επιλέξτε Troubleshoot Advanced options Startup Settings και τέλος πατήστε Restart.
    3. Με το που ο υπολογιστής σας γίνει και πάλι λειτουργικός, επιλέξτε το Enable Safe Mode with Command Prompt στο παράθυρο Startup Settings. Επιλέξτε 'Enable Safe Mode with Command Prompt'
  • Βήμα 2: Επαναφέρετε τα αρχεία και ρυθμίσεις του συστήματος
    1. Μόλις εμφανιστεί το παράθυρο Command Prompt, εισάγετε cd restore και click Enter. Εισάγετε 'cd restore' χωρίς εισαγωγικά και πατήστε 'Enter'
    2. Πληκτρολογήστε rstrui.exe και πατήστε ξανά Enter . Εισάγετε 'rstrui.exe' χωρίς εισαγωγικά και πατήστε 'Enter'
    3. Όταν εμφανιστεί νέο παράθυρο, click Next κι επιλέξτε το σημείο επαναφοράς πριν τη διείσδυση του CryptoWall. Κατόπιν, click Next. Όταν εμφανιστεί το παράθυρο 'System Restore', επιλέξτε   'Next' Επιλέξτε το σημείο επαναφοράς και click 'Next'
    4. Μετά, click Yes για να ξεκινήσει η επαναφορά του συστήματος. Click 'Yes' και ξεκινήστε την επαναφορά συστήματος
    Μόλις επαναφέρεις το σύστημα σε παλαιότερη ημερομηνία, θα πρέπει να κατεβάσεις και να σκανάρεις το σύστημα του υπολογιστή με ReimageIntego έτσι ώστε να βεβαιωθείς ότι η αφαίρεση CryptoWall έχει ολοκληρωθεί με επιτυχία.

Τέλος, καλό είναι να φροντίζετε για την προστασία του υπολογιστή σας από κυβερνο-εισβολές κακόβουλων λογισμικών, όπως τα crypto-ransomwares. Για να 'θωρακίσετε' λοιπόν τον υπολογιστή σας από CryptoWall κι άλλα ransomwares, τότε σας συνιστούμε να χρησιμοποιήσετε ένα πλήρως ενημερωμένο κι αξιόπιστο anti-spyware, όπως πχ. ReimageIntego, SpyHunter 5Combo Cleaner ή Malwarebytes

Μην αφήσεις την Κυβέρνηση να σε παρακολουθεί

Έχουν αναφερθεί πολλά περιστατικά με τις Κυβερνήσεις ανά τον κόσμο να υποκλέπτουν προσωπικά δεδομένα και να παρακολουθούν τη διαδικτυακή δραστηριότητα και τις διαδικτυακές προτιμήσεις των πολιτών. Καλό θα ήταν λοιπόν να λάβεις πολύ σοβαρά υπόψιν τη συγκεκριμένη κατάσταση και να ενημερωθείς για τις σκοτεινές και αθέμιτες πρακτικές συλλογής πληροφοριών. Σε συμβουλεύουμε να αποφεύγεις ύποπτες, παρασκηνιακές, σκοτεινές, αθέμιτες πρακτικές κατασκοπείας που προέρχονται από την Κυβέρνηση και διάφορους κυβερνητικούς οργανισμούς. Ο καλύτερος τρόπος για να τα καταφέρεις είναι να σερφάρεις τελείως incognito, δλδ. τελείως ανώνυμα στο διαδίκτυο. 

Μπορείς να επιλέξεις διαφορετική τοποθεσία κάθε φορά που είναι να συνδεθείς online και να αποκτήσεις διαδικτυακή πρόσβαση σε οποιοδήποτε περιεχόμενο επιθυμείς, χωρίς κανέναν απολύτως περιορισμό πρόσβασης. Πλέον, θα μπορείς να απολαμβάνεις χωρίς κανένα απολύτως πρόβλημα ή έγνοια, καθώς και χωρίς κανένα άγχος μήπως χακαριστείς, χρησιμοποιώντας Private Internet Access VPN υπηρεσίες.

Έτσι, θα μπορείς να ελέγχεις τις πληροφορίες που μπορούν να γίνουν προσβάσιμες από την Κυβέρνηση και τους κρατικούς οργανισμούς, καθώς και από άλλους ανεπιθύμητους τρίτους, σερφάροντας ανενόχλητα στο διαδίκτυο χωρίς τον φόβο ότι μπορεί να σε κατασκοπεύουν. Ακόμα και αν η διαδικτυακή δραστηριότητά σου είναι καθόλα νόμιμη ή ακόμα κι αν εμπιστεύεσαι πλήρως τις διαδικτυακές υπηρεσίες, πλατφόρμες που επιλέγεις, καλό θα ήταν να προστατεύεις το ιδιωτικό σου απόρρητο και να προτιμάς να χρησιμοποιείς VPN υπηρεσίες.

Backup αρχεία για μελλοντική χρήση, στην περίπτωση malware επίθεσης

Οι χρήστες υπολογιστών μπορεί να υποστούν διαφόρων ειδών απώλειες λόγω κυβερνομολύνσεων ή λόγω λαθών στα οποία μπορεί να υποπέσουν. Τα προβλήματα λογισμικού που μπορεί να δημιουργήσει μια επίθεση από malware ή η απευθείας απώλεια δεδομένων λόγω κρυπτογράφησης, μπορεί να δημιουργήσουν προβλήματα στη λειτουργία της συσκευής ή μόνιμη βλάβη. Εάν διατηρείς σωστά και ενημερωμένα backups, μπορείς εύκολα να ανακτήσεις τα δεδομένα σου και να επιστρέψεις γρήγορα και πάλι στην κανονικότητα.

Είναι πολύ σημαντικό να δημιουργείς τακτικά ενημερωμένα backups μετά από οποιαδήποτε αλλαγή στη συσκευή, έτσι ώστε να επιστρέψεις στο σημείο πριν την επίθεση malware, καθώς ένα malware μπορεί να προχωρήσει σε αυθαίρετες αλλαγές ή να δημιουργήσει σημαντικά προβλήματα στη συσκευή, όπως πχ. απώλεια δεδομένων ή δυσλειτουργία και κατακόρυφη πτώση των επιδόσεων. 

Έχοντας κάνει backup την πιο πρόσφατη έκδοση κάθε σημαντικού εγγράφου, μπορείς να αποφύγεις εκνευρισμό, άγχος, προβλήματα λειτουργίας, ή ακόμα και να αποφύγεις να πέσεις θύμα εκβιασμού από ιούς και χάκερς. Τα backups αποτελούν αξιόλογη λύση στην περίπτωση που πέσεις θύμα κυβερνοεπίθεσης και μόλυνσης από malware. Προτείνουμε τη χρήση του Data Recovery Pro για την επαναφορά συστήματος.

Σχετικά με συντάκτη
Gabriel E. Hall
Gabriel E. Hall - Παθιασμένη web ερευνήτρια

Εάν ο δωρεάν οδηγός αφαίρεσης σας φάνηκε χρήσιμος και μείνατε ευχαριστημένοι από τις υπηρεσίες μας, τότε θα εκτιμούσαμε αν μας βοηθούσατε οικονομικά μέσω δωρεάς σας για να συνεχίσουμε το έργο μας. Ακόμα και το μικρότερο ποσόν θα εκτιμηθεί!

Επικοινώνησε με Gabriel E. Hall
Σχετικά με την εταιρεία Esolutions

Πηγή: https://www.2-spyware.com/remove-cryptowall-virus.html
Οδηγίες αφαίρεσης σε άλλες γλώσσες

Η γνώμη σας σχετικά με CryptoWall virus