Αφαίρεση ιού UmbreCrypt (Εγχειρίδιο Οδηγιών Εύκολης Αφαίρεσης)
Οδηγός Απεγκατάστασης του ιού UmbreCrypt
Τι είναι το Ιός UmbreCrypt?
Τι πρέπει να γνωρίζω σχετικά με τον ιό UmbreCrypt?
Πρώτα από όλα, δεν χρειάζεται να πανικοβληθείτε εάν διαπιστώσετε ότι ο υπολογιστής σας έχει μολυνθεί με τον ιό UmbreCrypt virus. Αν και πρόκειται για επικίνδυνο malware, ευτυχώς υπάρχουν αρκετά μεγάλες πιθανότητες να ανακτήσετε τα αρχεία σας. Ο συγκεκριμένος ιός λειτουργεί παρομοίως με το τρόπο που λειτουργούν τα κακόβουλα προγράμματα τύπου ransomware που κρυπτογραφούν τα αρχεία του συστήματος-στόχου, μέσω κρυπτογράφησης, και κατόπιν ζητούν συγκεκριμένο ποσόν ως λύτρα για την απελευθέρωση της πρόσβασης. Χαρακτηριστικά παραδείγματα είναι: Locky virus, Cryptowall, CTB Locker, κλπ.
Η σημαντικότερη διαφορά είναι ότι στην περίπτωση του ιού UmbreCrypt ransomware έχετε σαφώς καλύτερες πιθανότητες να ανακτήσετε πρόσβαση στα κρυπτογραφημένα σας αρχεία χωρίς να χρειαστεί να πληρώσετε λύτρα. Στην περίπτωση που διαπιστώσετε ότι ο ιός UmbreCrypt έχει καταφέρει να ‘τρυπώσει’ στον υπολογιστή σας, σας συνιστούμε να προβείτε σε άμεση κι ολοκληρωτική αφαίρεσή του.
Καλό είναι να γνωρίζετε ότι στην περίπτωση που ο ιός UmbreCrypt καταφέρει να διεισδύσει στον υπολογιστή σας, θα αρχίσει άμεσα τις πολλές κακόβουλες διεργασίες που έχει προγραμματιστεί να κάνει. Ο λόγος της ύπαρξης του συγκεκριμένου ιού είναι μέσω των κυβερνο-επιθέσεων να παράγει γρήγορο κι εύκολο κέρδος για τους δημιουργούς του.
Αναλυτικότερα, στην περίπτωση που ο ιός UmbreCrypt virus διεισδύσει στον υπολογιστή σας, το πρώτο πράγμα που θα κάνει είναι να προβεί σε σάρωση του συστήματος, ώστε να εντοπίσει τα διάφορα αρχεία που έχετε αποθηκευμένα, όπως πχ. βίντεο, μουσική, ήχος, κείμενα, αρχειοθετημένα αρχεία, κλπ. Οι επεκτάσεις των αρχείων στις οποίες επιτίθεται ο συγκεκριμένος ιός είναι οι εξής: .dim, .diy, .dna, .dov, .dpb, .dsb, .fbc, .fbf, .fbk, .fbu, .fbw, .fh , .fhf, .flka, .flkb, .fpsx, .ftmb, .ful, .fwbackup, .fza, .fzb, .gb1, .gb2, .gbp, .ghs, .ibk, .icbu, .icf, .inprogress, .ipd, .iv2i, .jbk, .jdc, .kb2, .lcb, .llx, .mbf, .mbk, .mbw, .mdinfo, κλπ. Κατόπιν, αυτά τα αρχεία θα κρυπτογραφηθούν με αλγόριθμο AES. Ο τρόπος της κρυπτογράφησης κατά κύριο λόγο είναι συμμετρικός. Πρακτικά, αυτό σημαίνει ότι τα αρχεία μπορεί να κρυπτογραφηθούν με το ίδιο κλειδί κρυπτογράφησης.
Ωστόσο, στην περίπτωση των κακόβουλων προγραμμάτων τύπου ransomware, η κρυπτογράφηση γίνεται μέσω του κρυπτοσυστήματος RSA. Πρακτικά, αυτό σημαίνει ότι είναι αδύνατο να καταφέρουν οι χρήστες να προβούν μόνοι τους σε επιτυχή αποκρυπτογράφηση των μπλοκαρισμένων αρχείων τους. Με το που ολοκληρωθεί η φάση της κρυπτογράφησης των αρχείων, θα λάβετε σημείωμα όπου θα σας ζητείται να επικοινωνήσετε με τους δημιουργούς του συγκεκριμένου ransomware. Κατόπιν, θα ενημερωθείτε για το ποσόν που θα χρειαστεί να πληρώσετε για ξεμπλοκάρισμα των κρυπτογραφημένων αρχείων σας. Μάλιστα, στις περισσότερες των περιπτώσεων, η διορία πληρωμής κυμαίνεται κοντά στις 3 μέρες.
Ασχέτως πόσο απελπιστική μπορεί να σας φαίνεται η κατάσταση, σε καμιά περίπτωση ΔΕ σας συνιστούμε να προβείτε σε πληρωμή των λύτρων. Μιας και ο ιός δεν παρέχει ασφαλείς συνδέσεις server, είναι πολύ πιθανό να πληρώσετε και να μην λάβετε το κλειδί αποκρυπτογράφησης.
Αντιθέτως, σας προτείνουμε να προσπαθήσετε να αποκρυπτογραφήσετε τα κρυπτογραφημένα αρχεία σας με αυτό το προηγμένο κλειδί αποκρυπτογράφησης. Πριν το κάνετε όμως, βεβαιωθείτε πρώτα πως έχετε αφαιρέσει ολοκληρωτικά τον ιό UmbreCrypt virus από το σύστημα του υπολογιστή σας. Για περιπτώσεις όπως αυτή, σας προτείνουμε να χρησιμοποιήσετε κάποιο πλήρως ενημερωμένο κι αξιόπιστο anti-malware, όπως πχ. το εξαίρετο FortectIntego.
Πώς κατάφερε να διεισδύσει και να μολύνει το σύστημα του υπολογιστή μου ο συγκεκριμένος ιός?
Μιας και η ολοκληρωτική αφαίρεση του ιού UmbreCrypt, καθώς και η ανάκτηση των μπλοκαρισμένων αρχείων που έχει κρυπτογραφήσει, είναι μια ιδιαιτέρως περίπλοκη και χρονοβόρα διαδικασία, είναι σαφώς προτιμότερο να φροντίσετε να προστατέψετε επαρκώς το σύστημα του υπολογιστή σας από τις κακόβουλες κυβερνο-επιθέσεις, πολύ πριν χρειαστεί να αντιμετωπίσετε αυτού του είδους τις δύσκολες και δυνητικά επικίνδυνες καταστάσεις.
Υπάρχουν ορισμένα πράγματα που καλό είναι να θυμάστε, ώστε να ελαχιστοποιήσετε τις πιθανότητες το σύστημα του υπολογιστή σας να μολυνθεί με το συγκεκριμένο ιό. Πρώτα από όλα, το συγκεκριμένο κακόβουλο πρόγραμμα συνεργάζεται (affiliate) με την κακόφημη ομάδα HydraCrypt ransomware. Αυτό σημαίνει ότι εξαπλώνεται διαδικτυακά με τον ίδιο τρόπο που πράτουν οι ιοί αυτής της ομάδας, δλδ. μέσω exploit kits. Αυτό σημαίνει ότι έαν επιθυμείτε να είστε ασφαλείς από κυβερνο-επιθέσεις κακόβουλων προγραμμάτων όπως αυτό, τότε σας συμβουλεύουμε να αποφεύγετε να επισκέπτεστε άγνωστους/ύποπτους ιστότοπους, καθώς με κάθε σας επίσκεψη φλερτάρετε να κάνετε τον υπολογιστή σας ευάλωτο σε διεισδύσεις ιών κι ανεπιθύμητων προγραμμάτων κι αρχείων.
Σε γενικές γραμμές, είναι σχετικά εύκολο να μολυνθεί ο υπολογιστής σας με το συγκεκριμένο ιό. Αρκεί απλά να κλικάρετε σε κάποια διαφήμιση τύπου flash, αυτή να σας ανακατευθύνει σε κάποιο ύποπτο ιστότοπο, και κατόπιν, μέσω αυτού, να διεισδύσει ιός στον υπολογιστή σας. Οι ειδικοί σε θέματα διαδικτυακής ασφάλειας και συστημάτων πιστεύουν ότι ο συγκεκριμένος ιός έχει τη δυνατότητα να εξαπλώνεται μέσω απομακρυσμένων διαδικτυακών συνδέσεων. Με άλλα λόγια, ο ιός Umbrecrypt ransomware μπορεί να εξαπλωθεί κι απευθείας. Όπως και να έχει, σας προτείνουμε να είστε ιδιαιτέρως προσεκτικοί!
Πώς μπορώ να αφαιρέσω ολοκληρωτικά τον ιό UmbreCrypt?
Πρώτα από όλα, μην ακούτε αυτούς που υποστηρίζουν ότι είναι σχεδόν αδύνατο να εξαφανιστεί ολοκληρωτικά από τον υπολογιστή σας ο ιός UmbreCrypt. Φυσικά, δεν είναι το ίδιο εύκολο όσο το να αφαιρέσετε κάποιο λιγότερο προηγμένο κι επικίνδυνο πρόγραμμα, ωστόσο ΕΊΝΑΙ δυνατόν να τα καταφέρετε.
Απλά, θα πρέπει να αφιερώσετε πολύ χρόνο και προσοχή, αλλά και να ακολουθήσετε προσεκτικά τις οδηγίες αφαίρεσης που σας ετοιμάσαμε παρακάτω. Σε αυτό το σημείο, οφείλουμε να σας ενημερώσουμε ότι για να τα καταφέρετε πρέπει να έχετε καλές γνώσεις πληροφορικής. Αν πιστεύετε ότι το επίπεδό σας δεν είναι και πολύ καλό, τότε θα ήταν προτιμότερο να επικοινωνήσετε με την ομάδα υποστήριξης που διαθέτουμε. Τα στελέχη μας θα χαρούν να σας βοηθήσουν με την ολοκληρωτική αφαίρεση του ιού UmbreCrypt.
Παρακάτω, μπορείτε να βρείτε αναλυτικές οδηγίες για τη χειροκίνητη ή αυτόματη αφαίρεση αυτού του ιού. Αυτές οι οδηγίες είναι καθαρά για την αφαίρεση του ιού. Εάν τώρα επιθυμείτε να δοκιμάσετε να αποκρυπτογραφήσετε τα αρχεία που σας έχει μπλοκάρει ο ιός, σας προτείνουμε να χρησιμοποιήσετε κάποιο από τα παρακάτω εξαίρετα προγράμματα: Photorec, Kaspersky virus-fighting utilities, ή R-Studio. Οφείλουμε πάντως να σας διευκρινήσουμε ότι δεν υπάρχει εγγύηση ότι κάποιο από αυτά τα προγράμματα θα καταφέρει να ανακτήσει επιτυχώς ή ολοκληρωτικά το σύνολο ή μέρος των κρυπτογραφημένων αρχείων σας. Κατόπιν, συνεχίζει η αφαίρεση του ιού.
Οδηγός Χειροκίνητης Αφαίρεσης του ιού UmbreCrypt
Ransomware: Χειροκίνητη αφαίρεση ransomware σε Ασφαλή Λειτουργία
Σημαντικό! →
Ο οδηγός χειροκίνητης αφαίρεσης ενδέχεται να φανεί πολύ περίπλοκος για χρήστες που δεν έχουν προηγμένες γνώσεις πληροφορικής. Απαιτείται προηγμένη γνώση πληροφορικής ώστε να ακολουθηθούν ορθώς όλα τα προβλεπομένα βήματα που αναγράφονται στον οδηγό, ενώ ενδέχεται να απαιτηθούν και αρκετές ώρες για την επιτυχή ολοκλήρωση (εάν σημαντικά αρχεία συστήματος αφαιρεθούν ή καταστραφούν, αυτό μπορεί να προκαλέσει σημαντικές δυσλειτουργίες ή πλήρη κατάρρευση των Windows). Δεδομένων των παραπάνω, συνιστούμε να προτιμηθεί η αυτόματη αφαίρεση.
Βήμα 1. Πρόσβαση σε Ασφαλή Λειτουργία με Δικτύωση (Safe Mode with Networking)
Για καλύτερα αποτελέσματα, συνιστούμε να γίνει η χειροκίνητη αφαίρεση κακόβουλων λογισμικών τύπου malware σε περιβάλλον Ασφαλούς Λειτουργίας.
Windows 7 / Vista / XP
- Κλικ Έναρξη (Start) > Τερματισμός Λειτουργίας (Shutdown) > Επανεκκίνηση (Restart) > OK.
- Όταν ο υπολογιστής γίνει και πάλι ενεργός, άρχισε να πατάς το κουμπί F8 (εάν αυτό δε δουλέψει, τότε δοκίμασε F2, F12, Del, κοκ. – εξαρτάται από το μοντέλο της μητρικής) πολλές φορές έως ότου εμφανιστεί το παράθυρο Προηγμένες Επιλογές Εκκίνησης (Advanced Boot Options).
- Επίλεξε από τη λίστα Ασφαλής Λειτουργία με Δικτύωση (Safe Mode with Networking).
Windows 10 / Windows 8
- Δεξί κλικ στο κουμπί Έναρξης (Start) και επίλεξε Ρυθμίσεις (Settings).
- Σκρόλαρε προς τα κάτω και επίλεξε Ενημέρωση & Ασφάλεια (Update & Security).
- Στην αριστερή πλευρά, επίλεξε Αποκατάσταση (Recovery).
- Τώρα σκρόλαρε κάτω έως ότου βρεις την ενότητα Εκκίνηση για Προχωρημένους (Advanced Startup).
- Κλικ Άμεση Επανεκκίνηση (Restart now).
- Επίλεξε Αντιμετώπιση Προβλημάτων (Troubleshoot).
- Πήγαινε στις επιλογές για Προχωρημένους (Advanced).
- Επίλεξε Ρυθμίσεις Εκκίνησης (Startup Settings).
- Πάτησε Επανεκκίνηση (Restart).
- Τώρα πάτησε 5 ή κλικ 5) Ασφαλής Λειτουργία με Δικτύωση (Enable Safe Mode with Networking).
Βήμα 2. Τερμάτισε ύποπτες διεργασίες
Το Windows Task Manager (Διαχείριση Εργασιών) είναι ένα χρήσιμο εργαλείο που εμφανίζει όλες τις διεργασίες που τρέχουν στο παρασκήνιο. Εάν κάποιο κακόβουλο λογισμικό malware τρέχει μια διεργασία, πρέπει να την εντοπίσεις και να την τερματίσεις:
- Πάτησε Ctrl + Shift + Esc για να ανοίξει το Windows Task Manager (Διαχείριση Εργασιών).
- Κλικ Περισσότερες Λεπτομέρειες (More details).
- Σκρόλαρε κάτω στην ενότητα Διεργασίες Παρασκηνίου (Background processes), ψάξε για ύποπτες διεργασίες.
- Δεξί κλικ Άνοιγμα τοποθεσίας αρχείου (Open file location).
- Πήγαινε πίσω στη διεργασία και δεξί κλικ Τέλος Εργασίας (End Task).
- Διέγραψε τα περιεχόμενα του κακόβουλου φακέλου.
Βήμα 3. Τσέκαρε την Εκκίνηση Προγράμματος
- Πάτησε Ctrl + Shift + Esc για να ανοίξει το Windows Task Manager (Διαχείριση Εργασιών).
- Πήγαινε στην καρτέλα Εκκίνηση (Startup).
- Δεξί κλικ στο ύποπτο πρόγραμμα και επίλεξε Απενεργοποίηση (Disable).
Βήμα 4. Διαγραφή αρχείων ιού
Τα αρχεία που σχετίζονται με κακόβουλα λογισμικά malware μπορεί να βρεθούν σε διάφορες τοποθεσίες εντός του υπολογιστή. Αυτές οι οδηγίες θα σε βοηθήσουν να τα εντοπίσεις:
- Γράψε Disk Cleanup στη μπάρα αναζήτησης των Windows και πάτησε Enter.
- Επίλεξε τον drive που επιθυμείς να καθαρίσεις (C: είναι ο κύριος drive από προεπιλογή και είναι πολύ πιθανό να είναι αυτός όπου κρύβονται τα κακόβουλα αρχεία).
- Σκρόλαρε τη λίστα Αρχεία για Διαγραφή (Files to delete) και επίλεξε τα εξής:
Temporary Internet Files
Downloads
Recycle Bin
Temporary files - Επίλεξε Εκκαθάριση αρχείων συστήματος (Clean up system files).
- Μπορείς επίσης να ψάξεις για άλλα κακόβουλα αρχεία που μπορεί να κρύβονται στους εξής φακέλους (γράψε τα εξής στη μπάρα Αναζήτησης των Windows και πάτησε Enter):
%AppData%
%LocalAppData%
%ProgramData%
%WinDir%
Μόλις τελειώσεις, προχώρησε σε επανεκκίνηση Η/Υ σε κανονική λειτουργία.
Αφαίρεση UmbreCrypt χρησιμοποιώντας System Restore
-
Βήμα 1: Reboot υπολογιστή σε Safe Mode with Command Prompt
Windows 7 / Vista / XP- Click Start → Shutdown → Restart → OK.
- Όταν ο υπολογιστής σας γίνει και πάλι λειτουργικό, αρχίστε να πατάτε το F8 πολλές φορές έως ότου εμφανιστεί το παράθυρο Advanced Boot Options
-
Επιλέξτε Command Prompt από την λίστα
Windows 10 / Windows 8- Πατήστε το κουμπί Power στο login screen Windows. Κατόπιν, πατήστε και κρατήστε πατημένο το Shift, και click Restart .
- Τώρα, επιλέξτε Troubleshoot → Advanced options → Startup Settings και τέλος πατήστε Restart.
-
Με το που ο υπολογιστής σας γίνει και πάλι λειτουργικός, επιλέξτε το Enable Safe Mode with Command Prompt στο παράθυρο Startup Settings.
-
Βήμα 2: Επαναφέρετε τα αρχεία και ρυθμίσεις του συστήματος
-
Μόλις εμφανιστεί το παράθυρο Command Prompt, εισάγετε cd restore και click Enter.
-
Πληκτρολογήστε rstrui.exe και πατήστε ξανά Enter .
-
Όταν εμφανιστεί νέο παράθυρο, click Next κι επιλέξτε το σημείο επαναφοράς πριν τη διείσδυση του UmbreCrypt. Κατόπιν, click Next.
-
Μετά, click Yes για να ξεκινήσει η επαναφορά του συστήματος.
-
Μόλις εμφανιστεί το παράθυρο Command Prompt, εισάγετε cd restore και click Enter.
Τέλος, καλό είναι να φροντίζετε για την προστασία του υπολογιστή σας από κυβερνο-εισβολές κακόβουλων λογισμικών, όπως τα crypto-ransomwares. Για να 'θωρακίσετε' λοιπόν τον υπολογιστή σας από UmbreCrypt κι άλλα ransomwares, τότε σας συνιστούμε να χρησιμοποιήσετε ένα πλήρως ενημερωμένο κι αξιόπιστο anti-spyware, όπως πχ. FortectIntego, SpyHunter 5Combo Cleaner ή Malwarebytes
Προτεινόμενο/α
Μην αφήσεις την Κυβέρνηση να σε παρακολουθεί
Έχουν αναφερθεί πολλά περιστατικά με τις Κυβερνήσεις ανά τον κόσμο να υποκλέπτουν προσωπικά δεδομένα και να παρακολουθούν τη διαδικτυακή δραστηριότητα και τις διαδικτυακές προτιμήσεις των πολιτών. Καλό θα ήταν λοιπόν να λάβεις πολύ σοβαρά υπόψιν τη συγκεκριμένη κατάσταση και να ενημερωθείς για τις σκοτεινές και αθέμιτες πρακτικές συλλογής πληροφοριών. Σε συμβουλεύουμε να αποφεύγεις ύποπτες, παρασκηνιακές, σκοτεινές, αθέμιτες πρακτικές κατασκοπείας που προέρχονται από την Κυβέρνηση και διάφορους κυβερνητικούς οργανισμούς. Ο καλύτερος τρόπος για να τα καταφέρεις είναι να σερφάρεις τελείως incognito, δλδ. τελείως ανώνυμα στο διαδίκτυο.
Μπορείς να επιλέξεις διαφορετική τοποθεσία κάθε φορά που είναι να συνδεθείς online και να αποκτήσεις διαδικτυακή πρόσβαση σε οποιοδήποτε περιεχόμενο επιθυμείς, χωρίς κανέναν απολύτως περιορισμό πρόσβασης. Πλέον, θα μπορείς να απολαμβάνεις χωρίς κανένα απολύτως πρόβλημα ή έγνοια, καθώς και χωρίς κανένα άγχος μήπως χακαριστείς, χρησιμοποιώντας Private Internet Access VPN υπηρεσίες.
Έτσι, θα μπορείς να ελέγχεις τις πληροφορίες που μπορούν να γίνουν προσβάσιμες από την Κυβέρνηση και τους κρατικούς οργανισμούς, καθώς και από άλλους ανεπιθύμητους τρίτους, σερφάροντας ανενόχλητα στο διαδίκτυο χωρίς τον φόβο ότι μπορεί να σε κατασκοπεύουν. Ακόμα και αν η διαδικτυακή δραστηριότητά σου είναι καθόλα νόμιμη ή ακόμα κι αν εμπιστεύεσαι πλήρως τις διαδικτυακές υπηρεσίες, πλατφόρμες που επιλέγεις, καλό θα ήταν να προστατεύεις το ιδιωτικό σου απόρρητο και να προτιμάς να χρησιμοποιείς VPN υπηρεσίες.
Backup αρχεία για μελλοντική χρήση, στην περίπτωση malware επίθεσης
Οι χρήστες υπολογιστών μπορεί να υποστούν διαφόρων ειδών απώλειες λόγω κυβερνομολύνσεων ή λόγω λαθών στα οποία μπορεί να υποπέσουν. Τα προβλήματα λογισμικού που μπορεί να δημιουργήσει μια επίθεση από malware ή η απευθείας απώλεια δεδομένων λόγω κρυπτογράφησης, μπορεί να δημιουργήσουν προβλήματα στη λειτουργία της συσκευής ή μόνιμη βλάβη. Εάν διατηρείς σωστά και ενημερωμένα backups, μπορείς εύκολα να ανακτήσεις τα δεδομένα σου και να επιστρέψεις γρήγορα και πάλι στην κανονικότητα.
Είναι πολύ σημαντικό να δημιουργείς τακτικά ενημερωμένα backups μετά από οποιαδήποτε αλλαγή στη συσκευή, έτσι ώστε να επιστρέψεις στο σημείο πριν την επίθεση malware, καθώς ένα malware μπορεί να προχωρήσει σε αυθαίρετες αλλαγές ή να δημιουργήσει σημαντικά προβλήματα στη συσκευή, όπως πχ. απώλεια δεδομένων ή δυσλειτουργία και κατακόρυφη πτώση των επιδόσεων.
Έχοντας κάνει backup την πιο πρόσφατη έκδοση κάθε σημαντικού εγγράφου, μπορείς να αποφύγεις εκνευρισμό, άγχος, προβλήματα λειτουργίας, ή ακόμα και να αποφύγεις να πέσεις θύμα εκβιασμού από ιούς και χάκερς. Τα backups αποτελούν αξιόλογη λύση στην περίπτωση που πέσεις θύμα κυβερνοεπίθεσης και μόλυνσης από malware. Προτείνουμε τη χρήση του Data Recovery Pro για την επαναφορά συστήματος.