Αφαίρεση ιού Cryptolocker Portuguese (Εγχειριδίου Οδηγιών Αφαίρεσης) - Δωρεάν Οδηγίες
Οδηγός Απεγκατάστασης του ιού Cryptolocker Portuguese
Τι είναι το Ιός Ransomware Cryptolocker Portuguese?
Τι είναι ο ιός CryptoLocker Portuguese και πώς λειτουργεί?
Ο ιός CryptoLocker Portuguese virus, όπως και ο προκάτοχός του, ανήκει στην κατηγορία ιών ransomware. Μόλις καταφέρει να διεισδύσει και να εγκατασταθεί στο σύστημα-στόχο, δρα κρυφά και παρασκηνιακά με κύρια έμφαση στην κρυπτογράφηση όλων των αποθηκευμένων αρχείων. Κάθε αρχείο που κρυπτογραφείται, αποκτάει την κακόβουλη επέκταση .id-[victim’s ID]_steaveiwalker@india.com_ file.
Αυτή η CryptoLocker έκδοση ονομάζεται Portuguese, δλδ. Πορτογαλική, γιατί επικοινωνεί με τους χρήστες-θύματα σε αυτή τη γλώσσα, το μήνυμα λύτρων είναι γραμμένο στα Πορτογαλικά. Το όνομα του μηνύματος λύτρων (ransom note) είναι COMO_ABRIR_ARQUIVOS.txt. Μέσω αυτού, ο χρήστης-θύμα ενημερώνεται σχετικά με τον ιό και ότι όλα τα αρχεία που βρίσκονται στο σύστημα-στόχο, έχουν κρυπτογραφηθεί.
Σε αυτή την εικόνα, μπορείς να δεις πως μοιάζει το μήνυμα λύτρων (ransom note) του ιού ransomware Cryptolocker Portuguese
Μέσω αυτού του μηνύματος επίσης, οι δημιουργοί του ιού ransomware Cryptolocker Portuguese απαιτούν από τον χρήστη-θύμα να τους πληρώσει 1 Bitcoin. Σε διαφορετική περίπτωση, δεν θα λάβει το μοναδικό κλειδί αποκρυπτογράφησης (decryption key) που μπορεί να ξεμπλοκάρει τα κρυπτογραφημένα αρχεία, και το οποίο βρίσκεται αποθηκευμένο σε ασφαλείς απομακρυσμένους ιδιωτικούς servers των hackers. Σύμφωνα με τα λεγόμενά τους, κατά τη διάρκεια της κρυπτογράφησης εφαρμόζουν τον προηγμένο αλγόριθμο κρυπτογραφήσεων Rijndael, που δεν είναι τίποτα άλλο παρά διαφορετικό όνομα για τον προηγμένο αλγόριθμο κρυπτογραφήσεων AES.
Όσον αφορά την πληρωμή, αυτή φτάνει το 1 Bitcoin που πρέπει να μεταφερθεί σε συγκεκριμένο Bitcoin wallet που θα υποδείξουν οι κυβερνο-εγκληματίες. Μόλις ο χρήστης-θύμα ολοκληρώσει τη συναλλαγή, οι hackers ζητούν να βγάλει φωτό ή screenshot της ολοκληρωμένης συναλλαγής. Κατόπιν, ο χρήστης-θύμα θα πρέπει να στείλει την οπτική απόδειξη της συναλλαγής στο steaveiwalker@india.com ή στο steveiwalker@163.com . Μόλις λάβουν τα αποδεικτικά στοιχεία της οικονομικής συναλλαγής, οι κυβερνο-εγκληματίες υπόσχονται να στείλουν τις αναλυτικές οδηγίες για την αποκρυπτογράφηση των κρυπτογραφημένων αρχείων.
Φυσικά, δεν θα πρέπει να ξεχνάμε ότι πρόκειται για απατεώνες και κυβερνο-εγκληματίες. Ακόμα και με την πληρωμή του 1 BTC δεν υπάρχει καμιά εγγύηση ότι ο χρήστης-θύμα θα λάβει το 'πολυπόθητο' κλειδί αποκρυπτογράφησης. Ο καλύτερος τρόπος, και μόνος εγγυημένος, ανάκτησης των κρυπτογραφημένων αρχείων, είναι ο χρήστης-θύμα να έχει προνοήσει ή προλάβει να κάνει backup τα αρχεία του, τα σημαντικότερα τουλάχιστον, σε κάποια εξωτερική μονάδα αποθήκευσης πριν την επίθεση του ιού ransomware. Έτσι, μόλις ολοκληρωθεί η αφαίρεση του ιού ransomware CryptoLocker Portuguese, μπορούν να περαστούν και πάλι τα αρχεία στο σύστημα από τη backup μονάδα αποθήκευσης. Για την αποτελεσματική και ασφαλή αφαίρεση του ιού CryptoLocker Portuguese virus, προτείνουμε τη χρήση κάποιου εξ αυτών των δυο εξαίρετων και πολυδοκιμασμένων λογισμικών ασφαλείας: FortectIntego ή SpyHunter 5Combo Cleaner.
Πώς μπορεί να διεισδύσει στο σύστημα του υπολογιστή μου ο συγκεκριμένος ιός?
Οι περισσότεροι ιοί ransomware, όπως πχ. ο ιός ransomware CryptoLocker Portuguese, εξαπλώνονται διαδικτυακά κυρίως μέσω spam emails, malvertising, phishing websites και πειρατικών λογισμικών. Επομένως, συνιστούμε την προσοχή σου στις παραπάνω τακτικές.
Είναι πολύ σημαντικό να μην ανοίγεις emails από άγνωστους αποστολείς και φυσικά να μην αποδέχεσαι ποτέ την εγκατάσταση οποιουδήποτε προγράμματος μέσω αυτών των emails. Ακόμα, σε συμβουλεύουμε να μην ανοίγεις επισυνάψεις και να μην κλικάρεις συνδέσμους ανακατεύθυνσης που εμπεριέχονται σε ύποπτα / spam emails. Εκτός από τη συνεχή εγρήγορση και προσοχή σου, είναι πολύ σημαντικό να έχεις εγκαταστημένο και πάντα ενεργό ένα πλήρως ενημερωμένο και αξιόπιστο λογισμικό ασφαλείας anti-malware. Τέλος, είναι απολύτως αναγκαίο να κάνεις τακτικά backup τα αρχεία σου, τα σημαντικότερα τουλάχιστον. Με αυτό τον τρόπο, ακόμα και στην περίπτωση που ο υπολογιστής σου μολυνθεί από ιό ransomware, δεν θα πέσεις θύμα εκβιασμού, παρά θα προβείς χωρίς δεύτερες σκέψεις στην ολοκληρωτική και άμεση αφαίρεση του ιού ransomware. Κατόπιν, απλά θα μεταφέρεις τα αρχεία στο σύστημα από την εξωτερική backup μονάδα αποθήκευσης.
Πώς μπορώ να αφαιρέσω τον ιό CryptoLocker Portuguese?
Είναι απολύτως αναγκαίο να προβείς σε άμεση και ολοκληρωτική αφαίρεση του ιού CryptoLocker Portuguese virus, στην περίπτωση που διαπιστώσεις ότι έχει μολύνει το σύστημα του υπολογιστή σου.
Ο καλύτερος και πλέον αποτελεσματικός τρόπος αφαίρεσης του ιού ransomware CryptoLocker Portuguese είναι με την χρήση ένος πλήρως ενημερωμένου κι αξιόπιστου λογισμικού ασφαλείας anti-malware. Παρακάτω, ετοιμάσαμε οδηγίες αφαίρεσης του ιού.
Οδηγός Χειροκίνητης Αφαίρεσης του ιού Cryptolocker Portuguese
Ransomware: Χειροκίνητη αφαίρεση ransomware σε Ασφαλή Λειτουργία
Θα πρέπει να επανεκκινήσεις τον υπολογιστή σου και να ακολουθήσεις τις παρακάτω οδηγίες. Για ολοκληρωτική αφαίρεση του ιού CryptoLocker Portuguese virus, συνιστούμε την εγκατάσταση και χρήση ενός λογισμικού ασφαλείας anti-malware.
Σημαντικό! →
Ο οδηγός χειροκίνητης αφαίρεσης ενδέχεται να φανεί πολύ περίπλοκος για χρήστες που δεν έχουν προηγμένες γνώσεις πληροφορικής. Απαιτείται προηγμένη γνώση πληροφορικής ώστε να ακολουθηθούν ορθώς όλα τα προβλεπομένα βήματα που αναγράφονται στον οδηγό, ενώ ενδέχεται να απαιτηθούν και αρκετές ώρες για την επιτυχή ολοκλήρωση (εάν σημαντικά αρχεία συστήματος αφαιρεθούν ή καταστραφούν, αυτό μπορεί να προκαλέσει σημαντικές δυσλειτουργίες ή πλήρη κατάρρευση των Windows). Δεδομένων των παραπάνω, συνιστούμε να προτιμηθεί η αυτόματη αφαίρεση.
Βήμα 1. Πρόσβαση σε Ασφαλή Λειτουργία με Δικτύωση (Safe Mode with Networking)
Για καλύτερα αποτελέσματα, συνιστούμε να γίνει η χειροκίνητη αφαίρεση κακόβουλων λογισμικών τύπου malware σε περιβάλλον Ασφαλούς Λειτουργίας.
Windows 7 / Vista / XP
- Κλικ Έναρξη (Start) > Τερματισμός Λειτουργίας (Shutdown) > Επανεκκίνηση (Restart) > OK.
- Όταν ο υπολογιστής γίνει και πάλι ενεργός, άρχισε να πατάς το κουμπί F8 (εάν αυτό δε δουλέψει, τότε δοκίμασε F2, F12, Del, κοκ. – εξαρτάται από το μοντέλο της μητρικής) πολλές φορές έως ότου εμφανιστεί το παράθυρο Προηγμένες Επιλογές Εκκίνησης (Advanced Boot Options).
- Επίλεξε από τη λίστα Ασφαλής Λειτουργία με Δικτύωση (Safe Mode with Networking).
Windows 10 / Windows 8
- Δεξί κλικ στο κουμπί Έναρξης (Start) και επίλεξε Ρυθμίσεις (Settings).
- Σκρόλαρε προς τα κάτω και επίλεξε Ενημέρωση & Ασφάλεια (Update & Security).
- Στην αριστερή πλευρά, επίλεξε Αποκατάσταση (Recovery).
- Τώρα σκρόλαρε κάτω έως ότου βρεις την ενότητα Εκκίνηση για Προχωρημένους (Advanced Startup).
- Κλικ Άμεση Επανεκκίνηση (Restart now).
- Επίλεξε Αντιμετώπιση Προβλημάτων (Troubleshoot).
- Πήγαινε στις επιλογές για Προχωρημένους (Advanced).
- Επίλεξε Ρυθμίσεις Εκκίνησης (Startup Settings).
- Πάτησε Επανεκκίνηση (Restart).
- Τώρα πάτησε 5 ή κλικ 5) Ασφαλής Λειτουργία με Δικτύωση (Enable Safe Mode with Networking).
Βήμα 2. Τερμάτισε ύποπτες διεργασίες
Το Windows Task Manager (Διαχείριση Εργασιών) είναι ένα χρήσιμο εργαλείο που εμφανίζει όλες τις διεργασίες που τρέχουν στο παρασκήνιο. Εάν κάποιο κακόβουλο λογισμικό malware τρέχει μια διεργασία, πρέπει να την εντοπίσεις και να την τερματίσεις:
- Πάτησε Ctrl + Shift + Esc για να ανοίξει το Windows Task Manager (Διαχείριση Εργασιών).
- Κλικ Περισσότερες Λεπτομέρειες (More details).
- Σκρόλαρε κάτω στην ενότητα Διεργασίες Παρασκηνίου (Background processes), ψάξε για ύποπτες διεργασίες.
- Δεξί κλικ Άνοιγμα τοποθεσίας αρχείου (Open file location).
- Πήγαινε πίσω στη διεργασία και δεξί κλικ Τέλος Εργασίας (End Task).
- Διέγραψε τα περιεχόμενα του κακόβουλου φακέλου.
Βήμα 3. Τσέκαρε την Εκκίνηση Προγράμματος
- Πάτησε Ctrl + Shift + Esc για να ανοίξει το Windows Task Manager (Διαχείριση Εργασιών).
- Πήγαινε στην καρτέλα Εκκίνηση (Startup).
- Δεξί κλικ στο ύποπτο πρόγραμμα και επίλεξε Απενεργοποίηση (Disable).
Βήμα 4. Διαγραφή αρχείων ιού
Τα αρχεία που σχετίζονται με κακόβουλα λογισμικά malware μπορεί να βρεθούν σε διάφορες τοποθεσίες εντός του υπολογιστή. Αυτές οι οδηγίες θα σε βοηθήσουν να τα εντοπίσεις:
- Γράψε Disk Cleanup στη μπάρα αναζήτησης των Windows και πάτησε Enter.
- Επίλεξε τον drive που επιθυμείς να καθαρίσεις (C: είναι ο κύριος drive από προεπιλογή και είναι πολύ πιθανό να είναι αυτός όπου κρύβονται τα κακόβουλα αρχεία).
- Σκρόλαρε τη λίστα Αρχεία για Διαγραφή (Files to delete) και επίλεξε τα εξής:
Temporary Internet Files
Downloads
Recycle Bin
Temporary files - Επίλεξε Εκκαθάριση αρχείων συστήματος (Clean up system files).
- Μπορείς επίσης να ψάξεις για άλλα κακόβουλα αρχεία που μπορεί να κρύβονται στους εξής φακέλους (γράψε τα εξής στη μπάρα Αναζήτησης των Windows και πάτησε Enter):
%AppData%
%LocalAppData%
%ProgramData%
%WinDir%
Μόλις τελειώσεις, προχώρησε σε επανεκκίνηση Η/Υ σε κανονική λειτουργία.
Αφαίρεση Cryptolocker Portuguese χρησιμοποιώντας System Restore
-
Βήμα 1: Reboot υπολογιστή σε Safe Mode with Command Prompt
Windows 7 / Vista / XP- Click Start → Shutdown → Restart → OK.
- Όταν ο υπολογιστής σας γίνει και πάλι λειτουργικό, αρχίστε να πατάτε το F8 πολλές φορές έως ότου εμφανιστεί το παράθυρο Advanced Boot Options
-
Επιλέξτε Command Prompt από την λίστα
Windows 10 / Windows 8- Πατήστε το κουμπί Power στο login screen Windows. Κατόπιν, πατήστε και κρατήστε πατημένο το Shift, και click Restart .
- Τώρα, επιλέξτε Troubleshoot → Advanced options → Startup Settings και τέλος πατήστε Restart.
-
Με το που ο υπολογιστής σας γίνει και πάλι λειτουργικός, επιλέξτε το Enable Safe Mode with Command Prompt στο παράθυρο Startup Settings.
-
Βήμα 2: Επαναφέρετε τα αρχεία και ρυθμίσεις του συστήματος
-
Μόλις εμφανιστεί το παράθυρο Command Prompt, εισάγετε cd restore και click Enter.
-
Πληκτρολογήστε rstrui.exe και πατήστε ξανά Enter .
-
Όταν εμφανιστεί νέο παράθυρο, click Next κι επιλέξτε το σημείο επαναφοράς πριν τη διείσδυση του Cryptolocker Portuguese. Κατόπιν, click Next.
-
Μετά, click Yes για να ξεκινήσει η επαναφορά του συστήματος.
-
Μόλις εμφανιστεί το παράθυρο Command Prompt, εισάγετε cd restore και click Enter.
Μπόνους: Ανάκτηση δεδομένων
Ο συγκεκριμένος οδηγός έχει δημιουργηθεί για να σε βοηθήσει να αφαιρέσεις ολοκληρωτικά Cryptolocker Portuguese από τον υπολογιστή σου. Για να ανακτήσεις τα κρυπτογραφημένα αρχεία σου, συνιστούμε να ακολουθήσεις προσεκτικά τις οδηγίες που ετοίμασαν οι ioys.gr ειδικοί σε θέματα διαδικτυακής ασφάλειας και συστημάτων.Εάν τα αρχεία σου έχουν κρυπτογραφηθεί από Cryptolocker Portuguese, τότε μπορεί να χρησιμοποιήσεις αρκετές μεθόδους για την επαναφορά τους:
Data Recovery Pro
Εάν δεν πρόλαβες ή δεν προνόησες να κάνεις backup τα αρχεία πριν τα κρυπτογραφήσει ο ιός ransomware, τότε μπορείς να προσπαθήσεις να ανακτήσεις μέρος τους με τη βοήθεια του Data Recovery Pro. Αυτό το εργαλείο χρησιμοποιείται ως εξής:
- Λήψη Data Recovery Pro;
- Ακολούθησε τα βήματα του Data Recovery Setup και εγκατάστησε το πρόγραμμα στον υπολογιστή σου
- Κατόπιν, άνοιξέ το και προχώρα σε σάρωση συστήματος για τον εντοπισμό κρυπτογραφημένων αρχείων από τον ιό Cryptolocker Portuguese ransomware
- Προχώρα σε επαναφορά τους.
ShadowExplorer
Το ShadowExplorer μπορεί να σε βοηθήσει να εντοπίσεις τα Volume Shadow Copies (στην περίπτωση βεβαίως που δε τα διέγραψε ο ιός) και να τα χρησιμοποιήσεις για την χειροκίνητη ανάκτηση των δεδομένων.
- Λήψη Shadow Explorer (http://shadowexplorer.com/)
- Ακολούθησε προσεκτικά το Setup Wizard του Shadow Explorer και εγκατάστησε την εφαρμογή στον υπολογιστή σου
- Τρέξε το πρόγραμμα, άνοιξε το μενού του στην πάνω αριστερή γωνία, και επέλεξε το δίσκο με τα κρυπτογραφημένα αρχεία. Έλεγξε τους φακέλους που βρίσκονται εκεί
- Κάνε δεξί click στον φάκελο που επιθυμείς να επαναφέρεις κι επέλεξε “Export”. Μπορείς επίσης να επιλέξεις που επιθυμείς να τον αποθηκεύσεις.
Τέλος, καλό είναι να φροντίζετε για την προστασία του υπολογιστή σας από κυβερνο-εισβολές κακόβουλων λογισμικών, όπως τα crypto-ransomwares. Για να 'θωρακίσετε' λοιπόν τον υπολογιστή σας από Cryptolocker Portuguese κι άλλα ransomwares, τότε σας συνιστούμε να χρησιμοποιήσετε ένα πλήρως ενημερωμένο κι αξιόπιστο anti-spyware, όπως πχ. FortectIntego, SpyHunter 5Combo Cleaner ή Malwarebytes
Προτεινόμενο/α
Μην αφήσεις την Κυβέρνηση να σε παρακολουθεί
Έχουν αναφερθεί πολλά περιστατικά με τις Κυβερνήσεις ανά τον κόσμο να υποκλέπτουν προσωπικά δεδομένα και να παρακολουθούν τη διαδικτυακή δραστηριότητα και τις διαδικτυακές προτιμήσεις των πολιτών. Καλό θα ήταν λοιπόν να λάβεις πολύ σοβαρά υπόψιν τη συγκεκριμένη κατάσταση και να ενημερωθείς για τις σκοτεινές και αθέμιτες πρακτικές συλλογής πληροφοριών. Σε συμβουλεύουμε να αποφεύγεις ύποπτες, παρασκηνιακές, σκοτεινές, αθέμιτες πρακτικές κατασκοπείας που προέρχονται από την Κυβέρνηση και διάφορους κυβερνητικούς οργανισμούς. Ο καλύτερος τρόπος για να τα καταφέρεις είναι να σερφάρεις τελείως incognito, δλδ. τελείως ανώνυμα στο διαδίκτυο.
Μπορείς να επιλέξεις διαφορετική τοποθεσία κάθε φορά που είναι να συνδεθείς online και να αποκτήσεις διαδικτυακή πρόσβαση σε οποιοδήποτε περιεχόμενο επιθυμείς, χωρίς κανέναν απολύτως περιορισμό πρόσβασης. Πλέον, θα μπορείς να απολαμβάνεις χωρίς κανένα απολύτως πρόβλημα ή έγνοια, καθώς και χωρίς κανένα άγχος μήπως χακαριστείς, χρησιμοποιώντας Private Internet Access VPN υπηρεσίες.
Έτσι, θα μπορείς να ελέγχεις τις πληροφορίες που μπορούν να γίνουν προσβάσιμες από την Κυβέρνηση και τους κρατικούς οργανισμούς, καθώς και από άλλους ανεπιθύμητους τρίτους, σερφάροντας ανενόχλητα στο διαδίκτυο χωρίς τον φόβο ότι μπορεί να σε κατασκοπεύουν. Ακόμα και αν η διαδικτυακή δραστηριότητά σου είναι καθόλα νόμιμη ή ακόμα κι αν εμπιστεύεσαι πλήρως τις διαδικτυακές υπηρεσίες, πλατφόρμες που επιλέγεις, καλό θα ήταν να προστατεύεις το ιδιωτικό σου απόρρητο και να προτιμάς να χρησιμοποιείς VPN υπηρεσίες.
Backup αρχεία για μελλοντική χρήση, στην περίπτωση malware επίθεσης
Οι χρήστες υπολογιστών μπορεί να υποστούν διαφόρων ειδών απώλειες λόγω κυβερνομολύνσεων ή λόγω λαθών στα οποία μπορεί να υποπέσουν. Τα προβλήματα λογισμικού που μπορεί να δημιουργήσει μια επίθεση από malware ή η απευθείας απώλεια δεδομένων λόγω κρυπτογράφησης, μπορεί να δημιουργήσουν προβλήματα στη λειτουργία της συσκευής ή μόνιμη βλάβη. Εάν διατηρείς σωστά και ενημερωμένα backups, μπορείς εύκολα να ανακτήσεις τα δεδομένα σου και να επιστρέψεις γρήγορα και πάλι στην κανονικότητα.
Είναι πολύ σημαντικό να δημιουργείς τακτικά ενημερωμένα backups μετά από οποιαδήποτε αλλαγή στη συσκευή, έτσι ώστε να επιστρέψεις στο σημείο πριν την επίθεση malware, καθώς ένα malware μπορεί να προχωρήσει σε αυθαίρετες αλλαγές ή να δημιουργήσει σημαντικά προβλήματα στη συσκευή, όπως πχ. απώλεια δεδομένων ή δυσλειτουργία και κατακόρυφη πτώση των επιδόσεων.
Έχοντας κάνει backup την πιο πρόσφατη έκδοση κάθε σημαντικού εγγράφου, μπορείς να αποφύγεις εκνευρισμό, άγχος, προβλήματα λειτουργίας, ή ακόμα και να αποφύγεις να πέσεις θύμα εκβιασμού από ιούς και χάκερς. Τα backups αποτελούν αξιόλογη λύση στην περίπτωση που πέσεις θύμα κυβερνοεπίθεσης και μόλυνσης από malware. Προτείνουμε τη χρήση του Data Recovery Pro για την επαναφορά συστήματος.