Αφαίρεση ιού Onion (Εγχειριδίου Οδηγιών Αφαίρεσης) - ενημερώθηκε Ιούλ 2017

Οδηγός Απεγκατάστασης του ιού Onion

Τι είναι το Ιός Onion ransomware?

Ο ιός Onion ransomware ξεκίνησε πάλι τις κυβερνο-επιθέσεις με νέες εκδόσεις

Ο ιός Onion ransomare ανήκει στην κατηγορία των πολύ επικίνδυνων ιών που κρυπτογραφούν αρχεία τα οποία βρίσκονται αποθηκευμένα στα συστήματα-στόχους (file-encrypting viruses). Ο συγκεκριμένος ιός ransomware, μόλις ολοκληρώσει τη διαδικασία κρυπτογράφησης, παρουσιάζει στο μολυσμένο σύστημα ένα ρολόι με αντίστροφη μέτρηση 72 ωρών. Εμφανίζει το ttk@ruggedinbox.com ώστε να επικοινωνήσει ο χρήστης-θύμα με τους hackers για τα περαιτέρω.

Η συγκεκριμένη κυβερνο-απειλή φαίνεται ότι σχετίζεται με τις οικογένειες ιών CryptoLocker και Dharma ransomware. Το τελευταίο διάστημα ξεκίνησαν και πάλι οι συζητήσεις μεταξύ των ειδικών σε θέματα διαδικτυακής ασφάλειας συστημάτων σχετικά με το συγκεκριμένο ιό ransomware, καθώς φαίνεται ότι αυτή τη φορά έχει δραστηριοποιηθεί η έκδοση .onion file extension virus.

Το 2014, όταν η αρχική έκδοση κτύπησε τη διαδικτυακή κοινότητα, τράβηξε το ενδιαφέρον με τη δυνατότητα και τη τάση του ιού να μεταμφιέζει το Command and Control server του με τη βοήθεια του Tor network. Εκείνη την περίοδο μια τέτοια δυνατότητα και τάση ήταν ασυνήθιστη. Με τον καιρό, ο ιός φάνηκε να αδρανοποιείται. Ωστόσο, αυτό δε διάρκεσε για πολύ. Πρόσφατα, ανακαλύψαμε ότι άρχισε και πάλι τις κυβερνο-επιθέσεις, αλλά με νέα μορφή. Έως τώρα δεν υπάρχουν αρκετά, και σημαντικά, στοιχεία διαθέσιμα για τη νέα έκδοση ώστε να δημιουργηθεί ένας αποτελεσματικός αποκρυπτογράφος του ιού (decrypter).

Σε κάθε περίπτωση, εάν το σύστημα του υπολογιστή σου δέχτηκε κυβερνο-επίθεση και τα αρχεία σου κρυπτογραφήθηκαν από τον ιό, τότε δεν θα πρέπει να περιμένεις έως ότου κυκλοφορήσει ένας αξιόπιστος αποκρυπτογράφος ή πιστεύοντας ότι κάποια στιγμή οι hackers θα 'βαρεθούν' και θα αποκρυπτογραφήσουν τα αρχεία σου. Αντιθέτως, επιβάλλεται να δράσεις άμεσα και να προβείς σε ολοκληρωτική αφαίρεση του ιού Onion. Ο μοναδικός αποτελεσματικός, εύκολος, γρήγορος, και ασφαλής τρόπος για να επιτευχθεί η ολοκληρωτική αφαίρεση του ιού είναι με τη χρήση ενός πλήρως ενημερωμένου κι αξιόπιστου λογισμικού ασφαλείας, όπως πχ. κάποιο απ' αυτά τα εξαίρετα και πολυδοκιμασμένα λογισμικά ασφαλείας που προτείνουμε: FortectIntego ή Malwarebytes.

Ο ιός Onion ransomware

Θα πρέπει να σημειωθεί ότι το malware στοχεύει PDF, XLS, PPT, DOCT, TXT, JPEG, JPEG, και JS αρχεία. Μόλις τα εντοπίσει στο σύστημα-στόχο, προχωράει σε κρυπτογράφησή τους χρησιμοποιώντας τον προηγμένο αλγόριθμο κρυπτογράφησης RSA-21024. Μόλις ολοκληρωθεί η φάση της κρυπτογράφησης, ο ιός εμφανίζει τα αρχεία MW_ IN FILES.txt ή KK_ IN YOUR DOCUMENTS.txt σε κάθε φάκελο. Τα αρχεία αυτά λειτουργούν ως σημειώματα λύτρων, δλδ. ενημέρωνουν τον χρήστη-θύμα ότι ο υπολογιστής του έχει μολυνθεί και τα αρχεία του έχουν κρυπτογραφηθεί. Για την ανάκτησή τους, θα πρέπει πρώτα να μπει στο To2Web network μέσω του οποίου θα πρέπει να αγοράσει 3 bitcoins (3754.12 USD) και να τα μεταφέρει σε συγκεκριμένη bitcoin διεύθυνση. Μόλις ολοκληρωθεί η συναλλαγή, ο χρήστης-θύμα αποκτάει ένα μοναδικό κωδικό, τον οποίο και θα πρέπει να στείλει σε συγκεκριμένη email διεύθυνση. Μόλις γίνει και αυτό, οι hackers υπόσχονται ότι θα στείλουν στον χρήστη-θύμα το πολυπόθητο κλειδί αποκρυπτογράφησης (decryption key).

Προσοχή! Έως τώρα δεν υπάρχουν επαρκείς αποδείξεις ότι πληρώνοντας αυτό το τεράστιο ποσόν στους hackers, μπορεί κάποιος όντως να λάβει το 'πολυπόθητο' κλειδί αποκρυπτογράφησης. Στην περίπτωση που μπεις στον πειρασμό να κατεβάσεις και να χρησιμοποιήσεις το Onion Decrypter ώστε να ανακτήσεις τα κρυπτογραφημένα αρχεία σου, είναι πολύ πιθανό να εκθέσεις σε περαιτέρω κίνδυνο τόσο την ασφάλεια του συστήματος όσο, φυσικά, και την ασφάλεια των προσωπικών σου δεδομένων! Ακόμα και στην περίπτωση που ο αποκρυπτογράφος όντως αποκρυπτογραφήσει τα κρυπτογραφημένα αρχεία, είναι σχεδόν βέβαιο ότι το λογισμικό αποκρυπτογράφησης θα αφήσει κρυμμένα σε διάσπαρτα σημεία του συστήματος διάφορα ύποπτα / μολυσμένα βοηθητικά αρχεία, τα οποία σε κάποια ανύποπτη στιγμή στο μέλλον θα ενεργοποιήσουν τον ιό Onion ransomware ή άλλους ιούς ransomware. Άλλωστε, μιλάμε για κυβερνο-εγκληματίες, άτομα που κερδοσκοπούν εις βάρος των χρηστών.

Σε συμβουλεύουμε να ΜΗΝ πληρώσεις τα λύτρα, γιατί δεν είναι σίγουρο ότι όντως θα λάβεις το λογισμικό αποκρυπτογράφησης, ότι αυτό το λογισμικό δεν θα εκθέσει περαιτέρω σε κινδύνους το σύστημα και τα προσωπικά σου δεδομένα, και στο κάτω κάτω, πληρώνοντας τα λύτρα δίνεις ένα ισχυρό οικονομικό κίνητρο στους hackers να συνεχίσουν ακάθεκτοι το κακόβουλο έργο τους!

Τρόποι διαδικτυακής εξάπλωσης του ιού

Όπως ισχύει και με κάθε ιό ransomware, έτσι και ο ιός Onion ransomware έχει τη τάση να εξαπλώνεται διαδικτυακά μέσω exploit kits, spam email επισυνάψεων, παράνομων ιστότοπων, κτλ. Σύμφωνα με τα στοιχεία πρόσφατων ερευνών, ο κύριος τρόπος με τον οποίο εξαπλώνεται διαδικτυακά ο συγκεκριμένος ιός είναι μέσω μολυσμένου ZIP αρχείου που εμπεριέχεται ως επισύναψη σε spam email. Συνήθως, αυτά τα spam emails εμφανίζονται ως δήθεν τιμολόγια, αποδεικτικά ηλεκτρονικών αγορών, πρόστιμα από την Εφορία, κι άλλων ειδών σημαντικά έγγραφα / ειδοποιήσεις.

Για να ελαχιστοποιήσεις τις πιθανότητες να δεις το σύστημα του υπολογιστή σου να μολύνεται με ιούς μέσω spam emails, σε συμβουλεύουμε να δείχνεις πάντα επιφύλαξη και ιδιαίτερη προσοχή κάθε φορά που ανοίγεις emails, κυρίως δε όταν αυτά προέρχονται από άγνωστους ή ύποπτους αποστολείς. Επίσης, σε συμβουλεύουμε να μένεις μακριά από παράνομους/πειρατικούς/πορνογραφικούς/file-sharing ιστότοπους, να μην κλικάρεις αναδυόμενες διαφημίσεις (κυρίως αυτές που προσφέρουν εγκαταστάσεις ή ενημερώσεις Java, Flash Player, Media Player ή άλλων δημοφιλών προγραμμάτων). Όλα τα παραπάνω είναι πολύ πιθανό να εμπεριέχουν επικίνδυνους ιούς, malware, exploit kits, κτλ. Είναι άκρως σημαντικό να έχεις εγκαταστημένο και πάντα ενεργό ένα πλήρως ενημερωμένο και αξιόπιστο λογισμικό ασφαλείας, όπως πχ. FortectIntego ή Malwarebytes. Παρακάτω, θα σε βοηθήσουμε να προβείς σε ολοκληρωτική αφαίρεση του ιού Onion.

Στιγμιότυπο λήψης οθόνης του σημειώματος λύτρων του ιού Onion ransomwareΟ ιός Onion ransomware επιστρέφει με την ανανεωμένη έκδοση .onion file virus

Ολοκληρωτική αφαίρεση του ιού Onion ransomware

Όσο και μπορεί να σε πληγώνει το γεγονός να βλέπεις τα σημαντικά / αγαπημένα αρχεία σου κρυπτογραφημένα, είναι άκρως σημαντικό να προβείς άμεσα σε ολοκληρωτική αφαίρεση του ιού, στην περίπτωση που διαπιστώσεις ότι έχει διεισδύσει στο σύστημα του υπολογιστή σου κρυπτογραφώντας τα αρχεία σου.

Ο αποτελεσματικότερος, γρηγορότερος, ευκολότερος τρόπος για την ολοκληρωτική αφαίρεση του ιού Onion είναι με τη χρήση ενός πλήρως ενημερωμένου και αξιόπιστου λογισμικού ασφαλείας anti-malware. Υπάρχει περίπτωση ο ιός να μπλοκάρει την εγκατάσταση ή λειτουργία του λογισμικού ασφαλείας. Έχει διαπιστωθεί ότι το συγκεκριμένο malware μπορεί να τροποποιήσει τα registry αρχεία δημιουργώντας μια γενικότερη αδράνεια στις λειτουργίες του συστήματος. Σε αυτή την περίπτωση, θα πρέπει να ακολουθήσεις πολύ προσεκτικά και βήμα προς βήμα τις παρακάτω οδηγίες αφαίρεσης του ιού Onion.

Προσφορά
Κάντε το τώρα
Λήψη
Fortect Εγγύηση
Ικανοποίησης
Λήψη
Intego Εγγύηση
Ικανοποίησης
Συμβατό με Microsoft Windows Συμβατό με macOS
Τι γίνεται σε περίπτωση αποτυχίας?
Εάν δεν κατάφερες να αφαιρέσεις τη ζημιά που προκάλεσε ο ιός χρησιμοποιώντας το  Fortect Intego, κάνε ερώτηση στην ομάδα υποστήριξης παρέχοντας όσο το δυνατόν περισσότερες πληροφορίες και λεπτομέρειες. 
Το  Fortect Intego έχει δωρεάν scanner περιορισμένων δυνατοτήτων. Το scanner του Fortect Intego είναι σαφώς καλύτερο και με περισσότερες δυνατότητες όταν αποκτήσεις επί πληρωμή την πλήρη έκδοση. Όταν ο δωρεάν scanner εντοπίσει θέματα, μπορείς να τα επιδιορθώσεις με δωρεάν χειροκίνητη επιδιόρθωση ή να τα επιδιορθώσεις αυτόματα, σίγουρα, και γρήγορα, αγοράζοντας την πλήρη έκδοση.
Εναλλακτικά Προγράμματα
Το κάθε λογισμικό έχει διαφορετικούς σκοπούς και διαφορετικές δυνατότητες. Έτσι, εάν δεν κατάφερες να διορθώσεις τα αλλοιωμένα αρχεία με το Fortect, τότε συνιστούμε να δοκιμάσεις το SpyHunter 5.
Εναλλακτικά Προγράμματα
Το κάθε λογισμικό έχει διαφορετικούς σκοπούς και διαφορετικές δυνατότητες. Έτσι, εάν δεν κατάφερες να διορθώσεις τα αλλοιωμένα αρχεία με το Intego, τότε συνιστούμε να δοκιμάσεις το Combo Cleaner.

Οδηγός Χειροκίνητης Αφαίρεσης του ιού Onion

Ransomware: Χειροκίνητη αφαίρεση ransomware σε Ασφαλή Λειτουργία

Ακολούθησε τις οδηγίες βήμα προς βήμα για τη μετάβαση σε Ασφαλής Λειτουργία με Δικτύωση (Safe Mode with Networking). Με αυτό το τρόπο, θα αδρανοποιήσεις σημαντικά τον ιό, ενώ παράλληλα θα αποκτήσεις πρόσβαση σε ζωτικές συστημικές λειτουργίες. Με αυτό το τρόπο, θα μπορέσεις να εγκαταστήσεις ανενόχλητα το λογισμικό ασφαλείας το οποίο και θα προβεί σε σάρωση συστήματος και ολοκληρωτική αφαίρεση του Onion malware.

Σημαντικό! →
Ο οδηγός χειροκίνητης αφαίρεσης ενδέχεται να φανεί πολύ περίπλοκος για χρήστες που δεν έχουν προηγμένες γνώσεις πληροφορικής. Απαιτείται προηγμένη γνώση πληροφορικής ώστε να ακολουθηθούν ορθώς όλα τα προβλεπομένα βήματα που αναγράφονται στον οδηγό, ενώ ενδέχεται να απαιτηθούν και αρκετές ώρες για την επιτυχή ολοκλήρωση (εάν σημαντικά αρχεία συστήματος αφαιρεθούν ή καταστραφούν, αυτό μπορεί να προκαλέσει σημαντικές δυσλειτουργίες ή πλήρη κατάρρευση των Windows). Δεδομένων των παραπάνω, συνιστούμε να προτιμηθεί η αυτόματη αφαίρεση.

Βήμα 1. Πρόσβαση σε Ασφαλή Λειτουργία με Δικτύωση (Safe Mode with Networking)

Για καλύτερα αποτελέσματα, συνιστούμε να γίνει η χειροκίνητη αφαίρεση κακόβουλων λογισμικών τύπου malware σε περιβάλλον Ασφαλούς Λειτουργίας. 

Windows 7 / Vista / XP

  1. Κλικ Έναρξη (Start) > Τερματισμός Λειτουργίας (Shutdown) > Επανεκκίνηση (Restart) > OK.
  2. Όταν ο υπολογιστής γίνει και πάλι ενεργός, άρχισε να πατάς το κουμπί F8 (εάν αυτό δε δουλέψει, τότε δοκίμασε F2, F12, Del, κοκ. – εξαρτάται από το μοντέλο της μητρικής) πολλές φορές έως ότου εμφανιστεί το παράθυρο Προηγμένες Επιλογές Εκκίνησης (Advanced Boot Options).
  3. Επίλεξε από τη λίστα Ασφαλής Λειτουργία με Δικτύωση (Safe Mode with Networking).Ransomware: Χειροκίνητη αφαίρεση ransomware σε Ασφαλή Λειτουργία

Windows 10 / Windows 8

  1. Δεξί κλικ στο κουμπί Έναρξης (Start) και επίλεξε Ρυθμίσεις (Settings).
    Ransomware: Χειροκίνητη αφαίρεση ransomware σε Ασφαλή Λειτουργία
  2. Σκρόλαρε προς τα κάτω και επίλεξε Ενημέρωση & Ασφάλεια (Update & Security).
    Ransomware: Χειροκίνητη αφαίρεση ransomware σε Ασφαλή Λειτουργία
  3. Στην αριστερή πλευρά, επίλεξε Αποκατάσταση (Recovery).
  4. Τώρα σκρόλαρε κάτω έως ότου βρεις την ενότητα Εκκίνηση για Προχωρημένους (Advanced Startup).
  5. Κλικ Άμεση Επανεκκίνηση (Restart now).
    Ransomware: Χειροκίνητη αφαίρεση ransomware σε Ασφαλή Λειτουργία
  6. Επίλεξε Αντιμετώπιση Προβλημάτων (Troubleshoot).Ransomware: Χειροκίνητη αφαίρεση ransomware σε Ασφαλή Λειτουργία
  7. Πήγαινε στις επιλογές για Προχωρημένους (Advanced).Ransomware: Χειροκίνητη αφαίρεση ransomware σε Ασφαλή Λειτουργία
  8. Επίλεξε Ρυθμίσεις Εκκίνησης (Startup Settings).Ransomware: Χειροκίνητη αφαίρεση ransomware σε Ασφαλή Λειτουργία
  9. Πάτησε Επανεκκίνηση (Restart).
  10. Τώρα πάτησε 5 ή κλικ 5) Ασφαλής Λειτουργία με Δικτύωση (Enable Safe Mode with Networking).Ransomware: Χειροκίνητη αφαίρεση ransomware σε Ασφαλή Λειτουργία

Βήμα 2. Τερμάτισε ύποπτες διεργασίες

Το Windows Task Manager (Διαχείριση Εργασιών) είναι ένα χρήσιμο εργαλείο που εμφανίζει όλες τις διεργασίες που τρέχουν στο παρασκήνιο. Εάν κάποιο κακόβουλο λογισμικό malware τρέχει μια διεργασία, πρέπει να την εντοπίσεις και να την τερματίσεις:

  1. Πάτησε Ctrl + Shift + Esc για να ανοίξει το Windows Task Manager (Διαχείριση Εργασιών).
  2. Κλικ Περισσότερες Λεπτομέρειες (More details).
    Ransomware: Χειροκίνητη αφαίρεση ransomware σε Ασφαλή Λειτουργία
  3. Σκρόλαρε κάτω στην ενότητα Διεργασίες Παρασκηνίου (Background processes), ψάξε για ύποπτες διεργασίες.
  4. Δεξί κλικ Άνοιγμα τοποθεσίας αρχείου (Open file location).
    Ransomware: Χειροκίνητη αφαίρεση ransomware σε Ασφαλή Λειτουργία
  5. Πήγαινε πίσω στη διεργασία και δεξί κλικ Τέλος Εργασίας (End Task).
    Ransomware: Χειροκίνητη αφαίρεση ransomware σε Ασφαλή Λειτουργία
  6. Διέγραψε τα περιεχόμενα του κακόβουλου φακέλου.

Βήμα 3. Τσέκαρε την Εκκίνηση Προγράμματος

  1. Πάτησε Ctrl + Shift + Esc για να ανοίξει το Windows Task Manager (Διαχείριση Εργασιών).
  2. Πήγαινε στην καρτέλα Εκκίνηση (Startup).
  3. Δεξί κλικ στο ύποπτο πρόγραμμα και επίλεξε Απενεργοποίηση (Disable).
    Ransomware: Χειροκίνητη αφαίρεση ransomware σε Ασφαλή Λειτουργία

Βήμα 4. Διαγραφή αρχείων ιού

Τα αρχεία που σχετίζονται με κακόβουλα λογισμικά malware μπορεί να βρεθούν σε διάφορες τοποθεσίες εντός του υπολογιστή. Αυτές οι οδηγίες θα σε βοηθήσουν να τα εντοπίσεις:

  1. Γράψε Disk Cleanup στη μπάρα αναζήτησης των Windows και πάτησε Enter.
    Ransomware: Χειροκίνητη αφαίρεση ransomware σε Ασφαλή Λειτουργία
  2. Επίλεξε τον drive που επιθυμείς να καθαρίσεις (C: είναι ο κύριος drive από προεπιλογή και είναι πολύ πιθανό να είναι αυτός όπου κρύβονται τα κακόβουλα αρχεία).
  3. Σκρόλαρε τη λίστα Αρχεία για Διαγραφή (Files to delete) και επίλεξε τα εξής:

    Temporary Internet Files
    Downloads
    Recycle Bin
    Temporary files

  4. Επίλεξε Εκκαθάριση αρχείων συστήματος (Clean up system files).
    Ransomware: Χειροκίνητη αφαίρεση ransomware σε Ασφαλή Λειτουργία
  5. Μπορείς επίσης να ψάξεις για άλλα κακόβουλα αρχεία που μπορεί να κρύβονται στους εξής φακέλους (γράψε τα εξής στη μπάρα Αναζήτησης των Windows και πάτησε Enter):

    %AppData%
    %LocalAppData%
    %ProgramData%
    %WinDir%

Μόλις τελειώσεις, προχώρησε σε επανεκκίνηση Η/Υ σε κανονική λειτουργία.

Αφαίρεση Onion χρησιμοποιώντας System Restore

  • Βήμα 1: Reboot υπολογιστή σε Safe Mode with Command Prompt
    Windows 7 / Vista / XP
    1. Click Start Shutdown Restart OK.
    2. Όταν ο υπολογιστής σας γίνει και πάλι λειτουργικό, αρχίστε να πατάτε το F8 πολλές φορές έως ότου εμφανιστεί το παράθυρο Advanced Boot Options
    3. Επιλέξτε Command Prompt από την λίστα Επιλέξτε 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Πατήστε το κουμπί Power στο login screen Windows. Κατόπιν, πατήστε και κρατήστε πατημένο το Shift, και click Restart .
    2. Τώρα, επιλέξτε Troubleshoot Advanced options Startup Settings και τέλος πατήστε Restart.
    3. Με το που ο υπολογιστής σας γίνει και πάλι λειτουργικός, επιλέξτε το Enable Safe Mode with Command Prompt στο παράθυρο Startup Settings. Επιλέξτε 'Enable Safe Mode with Command Prompt'
  • Βήμα 2: Επαναφέρετε τα αρχεία και ρυθμίσεις του συστήματος
    1. Μόλις εμφανιστεί το παράθυρο Command Prompt, εισάγετε cd restore και click Enter. Εισάγετε 'cd restore' χωρίς εισαγωγικά και πατήστε 'Enter'
    2. Πληκτρολογήστε rstrui.exe και πατήστε ξανά Enter . Εισάγετε 'rstrui.exe' χωρίς εισαγωγικά και πατήστε 'Enter'
    3. Όταν εμφανιστεί νέο παράθυρο, click Next κι επιλέξτε το σημείο επαναφοράς πριν τη διείσδυση του Onion. Κατόπιν, click Next. Όταν εμφανιστεί το παράθυρο 'System Restore', επιλέξτε   'Next' Επιλέξτε το σημείο επαναφοράς και click 'Next'
    4. Μετά, click Yes για να ξεκινήσει η επαναφορά του συστήματος. Click 'Yes' και ξεκινήστε την επαναφορά συστήματος
    Μόλις επαναφέρεις το σύστημα σε παλαιότερη ημερομηνία, θα πρέπει να κατεβάσεις και να σκανάρεις το σύστημα του υπολογιστή με FortectIntego έτσι ώστε να βεβαιωθείς ότι η αφαίρεση Onion έχει ολοκληρωθεί με επιτυχία.

Μπόνους: Ανάκτηση δεδομένων

Ο συγκεκριμένος οδηγός έχει δημιουργηθεί για να σε βοηθήσει να αφαιρέσεις ολοκληρωτικά Onion από τον υπολογιστή σου. Για να ανακτήσεις τα κρυπτογραφημένα αρχεία σου, συνιστούμε να ακολουθήσεις προσεκτικά τις οδηγίες που ετοίμασαν οι ioys.gr ειδικοί σε θέματα διαδικτυακής ασφάλειας και συστημάτων.

Εάν τα αρχεία σου έχουν κρυπτογραφηθεί από Onion, τότε μπορεί να χρησιμοποιήσεις αρκετές μεθόδους για την επαναφορά τους:

Χρήση Data Recovery Pro

Αυτό το πρόγραμμα αποτελεί μια πολύ καλή εναλλακτική για την ανάκτηση, έστω μέρους, των κρυπτογραφημένων αρχείων. Είναι ιδιαιτέρως χρήσιμο και στην ανάκτηση emails που διαγράφτηκαν κατά λάθος.

  • Λήψη Data Recovery Pro;
  • Ακολούθησε τα βήματα του Data Recovery Setup και εγκατάστησε το πρόγραμμα στον υπολογιστή σου
  • Κατόπιν, άνοιξέ το και προχώρα σε σάρωση συστήματος για τον εντοπισμό κρυπτογραφημένων αρχείων από τον ιό Onion ransomware
  • Προχώρα σε επαναφορά τους.

Χρήση ShadowExplorer

Προς το παρόν δε γνωρίζουμε αν το συγκεκριμένο malware στοχεύει και αφαιρεί τα shadow volume copies. Αν δε το κάνει, τότε η χρήση του ShadowExplorer αποτελεί πολύ καλή επιλογή για την ανάκτηση, έστω μέρους, των κρυπτογραφημένων αρχείων.

  • Λήψη Shadow Explorer (http://shadowexplorer.com/)
  • Ακολούθησε προσεκτικά το Setup Wizard του Shadow Explorer και εγκατάστησε την εφαρμογή στον υπολογιστή σου
  • Τρέξε το πρόγραμμα, άνοιξε το μενού του στην πάνω αριστερή γωνία, και επέλεξε το δίσκο με τα κρυπτογραφημένα αρχεία. Έλεγξε τους φακέλους που βρίσκονται εκεί
  • Κάνε δεξί click στον φάκελο που επιθυμείς να επαναφέρεις κι επέλεξε “Export”. Μπορείς επίσης να επιλέξεις που επιθυμείς να τον αποθηκεύσεις.

Onion Decrypter

Μιας και ο συγκεκριμένος ιός σχετίζεται με τον ιό Dharma virus, είναι πολύ πιθανό να καταφέρεις να αποκρυπτογραφήσεις τα αρχεία σου χρησιμοποιώντας το Dharma Decryptor. Παρόλα αυτά, μιας και πρόκειται για νέα κι αναβαθμισμένη έκδοση, είναι πολύ πιθανό οι hackers να προέβλεψαν αυτή την πιθανότητα και να σχεδίασαν αναλόγως τον ιό ώστε να μπλοκάρουν αυτή την εναλλακτική.

Τέλος, καλό είναι να φροντίζετε για την προστασία του υπολογιστή σας από κυβερνο-εισβολές κακόβουλων λογισμικών, όπως τα crypto-ransomwares. Για να 'θωρακίσετε' λοιπόν τον υπολογιστή σας από Onion κι άλλα ransomwares, τότε σας συνιστούμε να χρησιμοποιήσετε ένα πλήρως ενημερωμένο κι αξιόπιστο anti-spyware, όπως πχ. FortectIntego, SpyHunter 5Combo Cleaner ή Malwarebytes

Προτεινόμενο/α

Μην αφήσεις την Κυβέρνηση να σε παρακολουθεί

Έχουν αναφερθεί πολλά περιστατικά με τις Κυβερνήσεις ανά τον κόσμο να υποκλέπτουν προσωπικά δεδομένα και να παρακολουθούν τη διαδικτυακή δραστηριότητα και τις διαδικτυακές προτιμήσεις των πολιτών. Καλό θα ήταν λοιπόν να λάβεις πολύ σοβαρά υπόψιν τη συγκεκριμένη κατάσταση και να ενημερωθείς για τις σκοτεινές και αθέμιτες πρακτικές συλλογής πληροφοριών. Σε συμβουλεύουμε να αποφεύγεις ύποπτες, παρασκηνιακές, σκοτεινές, αθέμιτες πρακτικές κατασκοπείας που προέρχονται από την Κυβέρνηση και διάφορους κυβερνητικούς οργανισμούς. Ο καλύτερος τρόπος για να τα καταφέρεις είναι να σερφάρεις τελείως incognito, δλδ. τελείως ανώνυμα στο διαδίκτυο. 

Μπορείς να επιλέξεις διαφορετική τοποθεσία κάθε φορά που είναι να συνδεθείς online και να αποκτήσεις διαδικτυακή πρόσβαση σε οποιοδήποτε περιεχόμενο επιθυμείς, χωρίς κανέναν απολύτως περιορισμό πρόσβασης. Πλέον, θα μπορείς να απολαμβάνεις χωρίς κανένα απολύτως πρόβλημα ή έγνοια, καθώς και χωρίς κανένα άγχος μήπως χακαριστείς, χρησιμοποιώντας Private Internet Access VPN υπηρεσίες.

Έτσι, θα μπορείς να ελέγχεις τις πληροφορίες που μπορούν να γίνουν προσβάσιμες από την Κυβέρνηση και τους κρατικούς οργανισμούς, καθώς και από άλλους ανεπιθύμητους τρίτους, σερφάροντας ανενόχλητα στο διαδίκτυο χωρίς τον φόβο ότι μπορεί να σε κατασκοπεύουν. Ακόμα και αν η διαδικτυακή δραστηριότητά σου είναι καθόλα νόμιμη ή ακόμα κι αν εμπιστεύεσαι πλήρως τις διαδικτυακές υπηρεσίες, πλατφόρμες που επιλέγεις, καλό θα ήταν να προστατεύεις το ιδιωτικό σου απόρρητο και να προτιμάς να χρησιμοποιείς VPN υπηρεσίες.

Backup αρχεία για μελλοντική χρήση, στην περίπτωση malware επίθεσης

Οι χρήστες υπολογιστών μπορεί να υποστούν διαφόρων ειδών απώλειες λόγω κυβερνομολύνσεων ή λόγω λαθών στα οποία μπορεί να υποπέσουν. Τα προβλήματα λογισμικού που μπορεί να δημιουργήσει μια επίθεση από malware ή η απευθείας απώλεια δεδομένων λόγω κρυπτογράφησης, μπορεί να δημιουργήσουν προβλήματα στη λειτουργία της συσκευής ή μόνιμη βλάβη. Εάν διατηρείς σωστά και ενημερωμένα backups, μπορείς εύκολα να ανακτήσεις τα δεδομένα σου και να επιστρέψεις γρήγορα και πάλι στην κανονικότητα.

Είναι πολύ σημαντικό να δημιουργείς τακτικά ενημερωμένα backups μετά από οποιαδήποτε αλλαγή στη συσκευή, έτσι ώστε να επιστρέψεις στο σημείο πριν την επίθεση malware, καθώς ένα malware μπορεί να προχωρήσει σε αυθαίρετες αλλαγές ή να δημιουργήσει σημαντικά προβλήματα στη συσκευή, όπως πχ. απώλεια δεδομένων ή δυσλειτουργία και κατακόρυφη πτώση των επιδόσεων. 

Έχοντας κάνει backup την πιο πρόσφατη έκδοση κάθε σημαντικού εγγράφου, μπορείς να αποφύγεις εκνευρισμό, άγχος, προβλήματα λειτουργίας, ή ακόμα και να αποφύγεις να πέσεις θύμα εκβιασμού από ιούς και χάκερς. Τα backups αποτελούν αξιόλογη λύση στην περίπτωση που πέσεις θύμα κυβερνοεπίθεσης και μόλυνσης από malware. Προτείνουμε τη χρήση του Data Recovery Pro για την επαναφορά συστήματος.

Σχετικά με συντάκτη
Jake Doevan
Jake Doevan - Η ζωή είναι πολύ μικρή για να την σπαταλάμε στην αντιμετώπιση ιών

Εάν ο δωρεάν οδηγός αφαίρεσης σας φάνηκε χρήσιμος και μείνατε ευχαριστημένοι από τις υπηρεσίες μας, τότε θα εκτιμούσαμε αν μας βοηθούσατε οικονομικά μέσω δωρεάς σας για να συνεχίσουμε το έργο μας. Ακόμα και το μικρότερο ποσόν θα εκτιμηθεί!

Επικοινώνησε με Jake Doevan
Σχετικά με την εταιρεία Esolutions

Οδηγίες αφαίρεσης σε άλλες γλώσσες