Αφαίρεση ιού .crab (Δωρεάν Οδηγίες) - Συμπ. Βήματα Αποκρυπτογράφησης
Οδηγός Απεγκατάστασης του ιού .crab
Τι είναι το .crab ιός?
Ο .crab ιός είναι ένας επικίνδυνος cryptovirus που ανήκει στην κακόφημη οικογένεια ιών GandCrab ransomware
.crab ιός — Ένας επικίνδυνος ιός ransomware ο οποίος κρυπτογραφεί αρχεία, τους προσθέτει κακόβουλη επέκταση αρχείου, μπλοκάρει την πρόσβαση στα κρυπτογραφημένα αρχεία και απαιτεί από τους χρήστες-θύματα λύτρα ύψους $800 με αντάλλαγμα το ειδικό κλειδί αποκρυπτογράφησης. Ο συγκεκριμένος ιός ransomware είναι μια από τις πολλές παραλλαγές ιών που έχουν κυκλοφορήσει από την κακόφημη οικογένεια ιών GandCrab , η οποία περιλαμβάνει τους ιούς:
Η συγκεκριμένη οικογένεια malware πρωτο-εμφανίστηκε αρχές Ιανουαρίου φέτος. Μόλις εντός λίγων μηνών κυκλοφόρησαν τέσσερις διαφορετικές εκδόσεις οι οποίες ακολουθούν μια άκρως επιθετική τακτική διαδικτυακής εξάπλωσης. Συνήθως, ο .crab ιός προσθέτει την κακόβουλη επέκταση .KRAB σε κάθε αρχείο που κρυπτογραφεί, κάνοντάς το ουσιαστικά άχρηστο. Για τις διεισδύσεις του σε συστήματα υπολογιστών, ο ιός ransomware εφαρμόζει περίπλοκες τεχνικές, συμπ. Rig ExploitKit, Grandsoft RigExpoit, κι άλλων. Όσον αφορά τη διαδικασία της κρυπτογράφησης, ο ιός ransomware χρησιμοποιεί τους προηγμένους αλγόριθμους κρυπτογράφησης AES και RSA. Μόλις ολοκληρωθεί η κρυπτογράφηση, τα κρυπτογραφημένα αρχεία γίνονται άχρηστα και μη προσβάσιμα από τον χρήστη-θύμα.
Όνομα | crab virus (ιός crab) |
---|---|
Τύπος | Ransomware |
Οικογένεια | GandCrab |
Ύψος Λύτρων | $800 σε Bitcoin, DASH |
Επέκταση | .crab κακόβουλη επέκταση αρχείου, .KRAB κακόβουλη επέκταση αρχείου |
Σημείωμα Λύτρων | CRAB-DECRYPT.txt, KRAB-DECRYPT.txt. |
Εκδόσεις | GandCrab, GandCrab 2, GandCrab 3, GandCrab 4 |
Κύριοι Κίνδυνοι | Η κρυπτογράφηση των αρχείων μπορεί να οδηγήσει σε οριστική απώλεια σημαντικών αρχείων |
Διαδικτυακή Εξάπλωση | Μέσω διάφορων spam καμπανιών που εκτελούνται με τη βοήθεια Rig ExploitKit, Grandsoft RigExpoit, κτλ. |
Εξουδετέρωση |
Προτείνουμε τη χρήση του FortectIntego για την ολοκληρωτική αφαίρεση του ιού |
Απ' όσα γνωρίζουμε έως τώρα, ο ιός .KRAB virus χρησιμοποιεί δυο τύπους σημειωμάτων λύτρων: CRAB-DECRYPT.txt και KRAB-DECRYPT.txt. Συνήθως, το σημείωμα λύτρων που σχετίζεται με αυτό τον ιό ransomware αποθηκεύεται σε κάθε φάκελο στο σύστημα-στόχο και σκοπός αυτού του σημειώματος είναι να ενημερώσει τον χρήστη οτι τα αρχεία του έχουν κρυπτογραφηθεί και οτι θα πρέπει να πληρώσει λύτρα για να μπορέσει να τα αποκρυπτογραφήσει και να επανακτήσει την πρόσβαση σε αυτά. Ορισμένες πληροφορίες που περιλαμβάνονται στο σημείωμα λύτρων που εμφανίζει ο ιός GandCrab ransomware, συμπ. οδηγίες σύνδεσης σε TOR network, οδηγίες για τους τρόπους αγοράς κρυπτονομισμάτων (cryptocurrency), όπως πχ. το Bitcoin, οδηγίες για την ολοκλήρωση της πληρωμής, καθώς και δοκιμή της δυνατότητας αποκρυπτογράφησης.
Ωστόσο, προσοχή! Ενδέχεται το “πολυπόθητο” κλειδί αποκρυπτογράφησης που υπόσχονται οι developers του ιού να μη σταλθεί ποτέ ή να μην υπάρχει καν. Η μοναδική αποτελεσματική λύση για την προστασία σημαντικών αρχείων από κυβερνοεπιθέσεις ιών ransomware είναι το τακτικό backup. Στην περίπτωση που δεν είχε γίνει backup πριν την κυβερνοεπίθεση του ιού ransomware, υπάρχουν διαθέσιμες μέθοδοι ανάκτησης δεδομένων (data recovery) τις σημαντικότερες από τις οποίες μπορείς να βρεις στο τέλος αυτού του άρθρου.
Συνήθως, το σημείωμα λύτρων που εμφανίζει ο ιός .crab virus σε όλες τις εκδόσεις του, μοιάζει κάπως έτσι:
—= GANDCRAB V4 =—
Attention!
All your files, documents, photos, databases and other important files are encrypted and have the extension: .KRAB
The only method of recovering files is to purchase an unique private key. Only we can give you this key and only we can recover your files.
The server with your key is in a closed network TOR. You can get there by the following ways:
____________________________________________________________________
| 0. Download Tor browser – https://www.torproject.org/
| 1. Install Tor browser
| 2. Open Tor Browser
| 3. Open link
| 4. Follow the instructions on this page
Ο συγκεκριμένος ιός ransomware απαιτεί λύτρα ύψους 800 δολαρίων, τα οποία λύτρα θα πρέπει να πληρωθούν σε κρυπτονομίσματα, συνήθως Bitcoin ή DASH. Με αυτό το ποσόν, οι developers του ιού υπόσχονται στον χρήστη-θύμα οτι θα του δώσουν το μοναδικό κλειδί αποκρυπτογράφησης, το οποίο θα πρέπει να εισαχθεί σε ένα ειδικό πεδίο ώστε να ανακτηθούν τα κρυπτογραφημένα αρχεία. Ωστόσο, προσοχή! Στην περίπτωση που βρεθείς σε αυτή την πολύ δυσάρεστη θέση, σε συμβουλεύουμε να ΜΗΝ επικοινωνήσεις καν με αυτούς τους επικίνδυνους κυβερνοεγκληματίες. Δε θα πρέπει να ξεχνάς οτι πρόκειται για πολύ ταλαντούχους απατεώνες που στοχεύουν αποκλειστικά στην κερδοσκοπία εις βάρος των ανυποψίαστων χρηστών-θυμάτων. Η όποια οικονομική συναλλαγή μαζί τους το πιθανότερο είναι να σου δημιουργήσει περαιτέρω προβλήματα.
Σύμφωνα με τους developers του malware, η πληρωμή των λύτρων και η απόκτηση του μοναδικού κλειδιού αποκρυπτογράφησης είναι ο μοναδικός τρόπος ανάκτησης των κρυπτογραφημένων αρχείων που έχουν μπλοκάρει λόγω της κακόβουλης .KRAB επέκτασης αρχείων:
You should buy GandCrab Decryptor. This software will help you to decrypt all of your encrypted files and remove GandCrab Ransomware from your PC.
Current price: $800.00. As payment, you need cryptocurrency DASH or Bitcoin
Αντί να ακολουθήσεις τις ύπουλες συμβουλές των developers του ιού, σε συμβουλεύουμε να προβείς άμεσα σε ολοκληρωτική αφαίρεση του ιού .crab virus και κατόπιν να προσπαθήσεις να ανακτήσεις τα αρχεία σου και να βοηθήσεις το σύστημα του υπολογιστή σου να επιστρέψει στην κανονικότητα. Είναι πολύ σημαντική η άμεση δράση, γιατί όσο παραμένει το malware στο σύστημα του υπολογιστή κινδυνεύεις να εκθέσεις περαιτέρω την εύρρυθμη λειτουργία και ασφάλεια του συστήματος. Όσο περισσότερο παραμένει ο ιός στο σύστημα τόσο περισσότερα προβλήματα θα σου δημιουργήσει.
Ο ιός .crab virus είναι περίπλοκος και προηγμένος, έτσι η ολοκληρωτική αφαίρεση του ιού απαιτεί τη χρήση ενός πλήρως ενημερωμένου κι αξιόπιστου λογισμικού ασφαλείας anti-malware, όπως πχ. το εξαιρετικό και πολυδοκιμασμένο FortectIntego. Το λογισμικό ασφαλείας θα τρέξει πλήρη σάρωση συστήματος, θα εντοπίσει και θα αφαιρέσει ολοκληρωτικά ό,τι σχετίζεται με τον ιό ransomware. Μόνο έτσι θα διασφαλίσεις οτι το σύστημα του υπολογιστή σου θα καθαρίσει πλήρως απ' αυτό το επικίνδυνο malware.
Ο ιός .crab είναι μια πολύ επικίνδυνη κυβερνο-απειλή που εκβιάζει τους χρήστες να πλήρωσουν λύτρα λόγω της κρυπτογράφησης αρχείων
Οι ransomware επιθέσεις βασίζουν την επιτυχία τους στην απρόσεκτη συμπεριφορά των χρηστών
Οι περισσότεροι χρήστες δε δείχνουν την απαραίτητη προσοχή όταν περιηγούνται στο διαδίκτυο ή όταν κατεβάζουν apps στο σύστημα του υπολογιστή τους. Αυτή η απερισκεψία έχει ως αποτέλεσμα να εκθέτουν τις συσκευές τους σε κυβερνοεπιθέσεις malware. Παρόλο που οι ιοί ransomware εξαπλώνονται διαδικτυακά κυρίως μέσω spam emails και μολυσμένων επισυνάψεων, ωστόσο θέλουν πολύ μεγάλη προσοχή και όσες λήψεις γίνονται μέσω p2p networks ή μέσω άλλων παρόμοιων ύποπτων πλατφορμών διαδικτυακής ανταλλαγής αρχείων.
Στην περίπτωση που λάβεις κάποιο ύποπτο email, θα πρέπει να το διπλοτσεκάρεις πριν το ανοίξεις. Εάν φαίνεται ύποπτο ή προέρχεται από άγνωστο αποστολέα, σε συμβουλεύουμε να το διαγράψεις άμεσα!
Συνήθως, τα παραπλανητικά email μηνύματα μοιάζουν κάπως έτσι:
Dear Customer,
Please find the attachment regarding your delivery!
Kind regardsFedEx Support
Πριν ανοίξεις ένα email, σε συμβουλεύουμε να δώσεις προσοχή στα εξής:
- email διεύθυνση. Θα πρέπει να σχετίζεται με την εταιρεία που αντιπροσωπεύει καθώς και με το περιεχόμενο.
- το όνομα της εταιρείας. Για να λάβεις email από την εταιρεία, θα πρέπει να έχεις και κάποια σχέση μαζί της (να είσαι υπάλληλος, χρήστης, πελάτης, κτλ., της εταιρείας αυτής).
- γραμματική και ορθογραφία. Τσέκαρε το email και δες εάν υπάρχουν τυπογραφικά, ορθογραφικά, ή εκφραστικά λάθη. Ένα εταιρικό email θα πρέπει να έχει το ανάλογο επίσημο ύφος και φυσικά να μην έχει λάθη.
- Οι cybersecurity ερευνητές επίσης συμβουλεύουν τους χρήστες να διπλοτσεκάρουν τα προγράμματα που σκοπεύουν να κατεβάσουν, κυρίως αν αυτά προέρχονται από P2P networks. Οι χρήστες θα πρέπει να μένουν μακριά από παράνομα / πειρατικά / “σπασμένα” προγράμματα, παιχνίδια, κι άλλα apps, καθώς πολλά εξ αυτών ενδέχεται να είναι μολυσμένα με κάποιο ανεπιθύμητο ή ακόμα και κακόβουλο λογισμικό ή installer.
Ο ιός .crab απαιτεί άμεση και ολοκληρωτική διαγραφή
Για την ορθή και ολοκληρωτική αφαίρεση του ιού .crab virus, επιβάλλεται η χρήση κάποιου πλήρως ενημερωμένου κι αξιόπιστου λογισμικού ασφαλείας anti-malware, το οποίο και θα αναλάβει αυτόματα τον εντοπισμό και την ολοκληρωτική αφαίρεση όχι μόνο του malware, αλλά και των όποιων βοηθητικών αρχείων κατάφεραν να αποθηκευθούν κρυφά στο σύστημα του υπολογιστή. Μόνο η αυτόματη αφαίρεση μπορεί να εγγυηθεί την ολοκληρωτική διαγραφή του ιού και την ολοκληρωμένη εκκαθάριση του συστήματος από PUPs και malware. Ο συγκεκριμένος ιός ransomware αποτελεί μια από τις πιο επίκινδυνες κυβερνο-απειλές. Για αυτό τον λόγο, προτείνουμε την εγκατάσταση και χρήση κάποιου απ' αυτά τα εξαιρετικά και πολυδοκιμασμένα λογισμικά ασφαλείας: FortectIntego, SpyHunter 5Combo Cleaner ή Malwarebytes.
Ωστόσο, η αφαίρεση του ιού .crab δεν θα ανακτήσει την πρόσβαση στα κρυπτογραφημένα αρχεία. Η όποια προσπάθεια ανάκτησης θα πρέπει να γίνει μόνο όταν διασφαλιστεί οτι το σύστημα του υπολογιστή έχει καθαρίσει πλήρως απ' αυτόν τον επικίνδυνο ιό ransomware. Έτσι, μόλις ολοκληρώσεις με επιτυχία τη διαγραφή του ιού Krab ransomware virus, τότε, και μόνο τότε, μπορείς να προχωρήσεις με την προσπάθεια Ανάκτησης των Δεδομένων (Data Recovery).
Οδηγός Χειροκίνητης Αφαίρεσης του ιού .crab
Ransomware: Χειροκίνητη αφαίρεση ransomware σε Ασφαλή Λειτουργία
Όταν χρειαστεί να αντιμετωπίσεις τον ιό, θα πρέπει πρώτα να τον απενεργοποιήσεις. Για την απενεργοποίηση του ιού KRAB, απαιτείται επανεκκίνηση του συστήματος σε Ασφαλή Λειτουργία με Δικτύωση (Safe Mode with Networking):
Σημαντικό! →
Ο οδηγός χειροκίνητης αφαίρεσης ενδέχεται να φανεί πολύ περίπλοκος για χρήστες που δεν έχουν προηγμένες γνώσεις πληροφορικής. Απαιτείται προηγμένη γνώση πληροφορικής ώστε να ακολουθηθούν ορθώς όλα τα προβλεπομένα βήματα που αναγράφονται στον οδηγό, ενώ ενδέχεται να απαιτηθούν και αρκετές ώρες για την επιτυχή ολοκλήρωση (εάν σημαντικά αρχεία συστήματος αφαιρεθούν ή καταστραφούν, αυτό μπορεί να προκαλέσει σημαντικές δυσλειτουργίες ή πλήρη κατάρρευση των Windows). Δεδομένων των παραπάνω, συνιστούμε να προτιμηθεί η αυτόματη αφαίρεση.
Βήμα 1. Πρόσβαση σε Ασφαλή Λειτουργία με Δικτύωση (Safe Mode with Networking)
Για καλύτερα αποτελέσματα, συνιστούμε να γίνει η χειροκίνητη αφαίρεση κακόβουλων λογισμικών τύπου malware σε περιβάλλον Ασφαλούς Λειτουργίας.
Windows 7 / Vista / XP
- Κλικ Έναρξη (Start) > Τερματισμός Λειτουργίας (Shutdown) > Επανεκκίνηση (Restart) > OK.
- Όταν ο υπολογιστής γίνει και πάλι ενεργός, άρχισε να πατάς το κουμπί F8 (εάν αυτό δε δουλέψει, τότε δοκίμασε F2, F12, Del, κοκ. – εξαρτάται από το μοντέλο της μητρικής) πολλές φορές έως ότου εμφανιστεί το παράθυρο Προηγμένες Επιλογές Εκκίνησης (Advanced Boot Options).
- Επίλεξε από τη λίστα Ασφαλής Λειτουργία με Δικτύωση (Safe Mode with Networking).
Windows 10 / Windows 8
- Δεξί κλικ στο κουμπί Έναρξης (Start) και επίλεξε Ρυθμίσεις (Settings).
- Σκρόλαρε προς τα κάτω και επίλεξε Ενημέρωση & Ασφάλεια (Update & Security).
- Στην αριστερή πλευρά, επίλεξε Αποκατάσταση (Recovery).
- Τώρα σκρόλαρε κάτω έως ότου βρεις την ενότητα Εκκίνηση για Προχωρημένους (Advanced Startup).
- Κλικ Άμεση Επανεκκίνηση (Restart now).
- Επίλεξε Αντιμετώπιση Προβλημάτων (Troubleshoot).
- Πήγαινε στις επιλογές για Προχωρημένους (Advanced).
- Επίλεξε Ρυθμίσεις Εκκίνησης (Startup Settings).
- Πάτησε Επανεκκίνηση (Restart).
- Τώρα πάτησε 5 ή κλικ 5) Ασφαλής Λειτουργία με Δικτύωση (Enable Safe Mode with Networking).
Βήμα 2. Τερμάτισε ύποπτες διεργασίες
Το Windows Task Manager (Διαχείριση Εργασιών) είναι ένα χρήσιμο εργαλείο που εμφανίζει όλες τις διεργασίες που τρέχουν στο παρασκήνιο. Εάν κάποιο κακόβουλο λογισμικό malware τρέχει μια διεργασία, πρέπει να την εντοπίσεις και να την τερματίσεις:
- Πάτησε Ctrl + Shift + Esc για να ανοίξει το Windows Task Manager (Διαχείριση Εργασιών).
- Κλικ Περισσότερες Λεπτομέρειες (More details).
- Σκρόλαρε κάτω στην ενότητα Διεργασίες Παρασκηνίου (Background processes), ψάξε για ύποπτες διεργασίες.
- Δεξί κλικ Άνοιγμα τοποθεσίας αρχείου (Open file location).
- Πήγαινε πίσω στη διεργασία και δεξί κλικ Τέλος Εργασίας (End Task).
- Διέγραψε τα περιεχόμενα του κακόβουλου φακέλου.
Βήμα 3. Τσέκαρε την Εκκίνηση Προγράμματος
- Πάτησε Ctrl + Shift + Esc για να ανοίξει το Windows Task Manager (Διαχείριση Εργασιών).
- Πήγαινε στην καρτέλα Εκκίνηση (Startup).
- Δεξί κλικ στο ύποπτο πρόγραμμα και επίλεξε Απενεργοποίηση (Disable).
Βήμα 4. Διαγραφή αρχείων ιού
Τα αρχεία που σχετίζονται με κακόβουλα λογισμικά malware μπορεί να βρεθούν σε διάφορες τοποθεσίες εντός του υπολογιστή. Αυτές οι οδηγίες θα σε βοηθήσουν να τα εντοπίσεις:
- Γράψε Disk Cleanup στη μπάρα αναζήτησης των Windows και πάτησε Enter.
- Επίλεξε τον drive που επιθυμείς να καθαρίσεις (C: είναι ο κύριος drive από προεπιλογή και είναι πολύ πιθανό να είναι αυτός όπου κρύβονται τα κακόβουλα αρχεία).
- Σκρόλαρε τη λίστα Αρχεία για Διαγραφή (Files to delete) και επίλεξε τα εξής:
Temporary Internet Files
Downloads
Recycle Bin
Temporary files - Επίλεξε Εκκαθάριση αρχείων συστήματος (Clean up system files).
- Μπορείς επίσης να ψάξεις για άλλα κακόβουλα αρχεία που μπορεί να κρύβονται στους εξής φακέλους (γράψε τα εξής στη μπάρα Αναζήτησης των Windows και πάτησε Enter):
%AppData%
%LocalAppData%
%ProgramData%
%WinDir%
Μόλις τελειώσεις, προχώρησε σε επανεκκίνηση Η/Υ σε κανονική λειτουργία.
Αφαίρεση .crab χρησιμοποιώντας System Restore
Όσον αφορά την εγκατάσταση / ενεργοποίηση του λογισμικού ασφαλείας anti-virus για την ολοκληρωτική διαγραφή του ιού ransomware, μπορεί να σε βοηθήσει η λειτουργία Επαναφοράς Συστήματος (System Restore):
-
Βήμα 1: Reboot υπολογιστή σε Safe Mode with Command Prompt
Windows 7 / Vista / XP- Click Start → Shutdown → Restart → OK.
- Όταν ο υπολογιστής σας γίνει και πάλι λειτουργικό, αρχίστε να πατάτε το F8 πολλές φορές έως ότου εμφανιστεί το παράθυρο Advanced Boot Options
-
Επιλέξτε Command Prompt από την λίστα
Windows 10 / Windows 8- Πατήστε το κουμπί Power στο login screen Windows. Κατόπιν, πατήστε και κρατήστε πατημένο το Shift, και click Restart .
- Τώρα, επιλέξτε Troubleshoot → Advanced options → Startup Settings και τέλος πατήστε Restart.
-
Με το που ο υπολογιστής σας γίνει και πάλι λειτουργικός, επιλέξτε το Enable Safe Mode with Command Prompt στο παράθυρο Startup Settings.
-
Βήμα 2: Επαναφέρετε τα αρχεία και ρυθμίσεις του συστήματος
-
Μόλις εμφανιστεί το παράθυρο Command Prompt, εισάγετε cd restore και click Enter.
-
Πληκτρολογήστε rstrui.exe και πατήστε ξανά Enter .
-
Όταν εμφανιστεί νέο παράθυρο, click Next κι επιλέξτε το σημείο επαναφοράς πριν τη διείσδυση του .crab. Κατόπιν, click Next.
-
Μετά, click Yes για να ξεκινήσει η επαναφορά του συστήματος.
-
Μόλις εμφανιστεί το παράθυρο Command Prompt, εισάγετε cd restore και click Enter.
Μπόνους: Ανάκτηση δεδομένων
Ο συγκεκριμένος οδηγός έχει δημιουργηθεί για να σε βοηθήσει να αφαιρέσεις ολοκληρωτικά .crab από τον υπολογιστή σου. Για να ανακτήσεις τα κρυπτογραφημένα αρχεία σου, συνιστούμε να ακολουθήσεις προσεκτικά τις οδηγίες που ετοίμασαν οι ioys.gr ειδικοί σε θέματα διαδικτυακής ασφάλειας και συστημάτων.Εάν τα αρχεία σου έχουν κρυπτογραφηθεί από .crab, τότε μπορεί να χρησιμοποιήσεις αρκετές μεθόδους για την επαναφορά τους:
Το Data Recovery Pro είναι ένα πρόγραμμα που έχει σχεδιαστεί ειδικά για την ανάκτηση κρυπτογραφημένων αρχείων
Data Recovery Tool – ένα εξαιρετικό πρόγραμμα που μπορεί να σε βοηθήσει να ανακτήσεις αρχεία που διέγραψες κατά λάθος. Θα πρέπει να ακολουθήσεις προσεκτικά τις παρακάτω οδηγίες:
- Λήψη Data Recovery Pro;
- Ακολούθησε τα βήματα του Data Recovery Setup και εγκατάστησε το πρόγραμμα στον υπολογιστή σου
- Κατόπιν, άνοιξέ το και προχώρα σε σάρωση συστήματος για τον εντοπισμό κρυπτογραφημένων αρχείων από τον ιό .crab ransomware
- Προχώρα σε επαναφορά τους.
Η Windows Previous Versions λειτουργία μπορεί να ανακτήσει τα περισσότερα από τα σημαντικότερα αρχεία σου
Εάν χρειαστεί να ανακτήσεις σημαντικά αρχεία σου, ωστόσο ένα προς ένα, μπορείς να εκμεταλλευτείς την λειτουργία Windows Previous Versions. Όμως, η λειτουργία Επαναφοράς Συστήματος (System Restore) θα πρέπει να ήταν ενεργοποιημένη πριν από την κυβερνο-επίθεση του ιού:
- Επέλεξε ένα κρυπτογραφημένο αρχείο που θες να επαναφέρεις και κάνε δεξί click πάνω του
- Επέλεξε “Properties” και πήγαινε στην καρτέλα “Previous versions”
- Εδώ, τσέκαρε όλες τις διαθέσιμες copies του αρχείου σε “Folder versions”. Θα πρέπει να επιλέξεις την έκδοση που επιθυμείς να ανακτήσεις και click “Restore”.
Το ShadowExplorer μπορεί να ανακτήσει τα αρχεία που κρυπτογράφησε ο .crab ιός
Στην περίπτωση που ο ιός δε διέγραψε τα Shadow Volume αντίγραφα, είναι δυνατή η ανάκτηση των κρυπτογραφημένων δεδομένων με τη χρήση του ShadowExplorer:
- Λήψη Shadow Explorer (http://shadowexplorer.com/)
- Ακολούθησε προσεκτικά το Setup Wizard του Shadow Explorer και εγκατάστησε την εφαρμογή στον υπολογιστή σου
- Τρέξε το πρόγραμμα, άνοιξε το μενού του στην πάνω αριστερή γωνία, και επέλεξε το δίσκο με τα κρυπτογραφημένα αρχεία. Έλεγξε τους φακέλους που βρίσκονται εκεί
- Κάνε δεξί click στον φάκελο που επιθυμείς να επαναφέρεις κι επέλεξε “Export”. Μπορείς επίσης να επιλέξεις που επιθυμείς να τον αποθηκεύσεις.
Προς το παρόν, δεν υπάρχει διαθέσιμο λογισμικό αποκρυπτογράφησης του .crab ιού
Τέλος, καλό είναι να φροντίζετε για την προστασία του υπολογιστή σας από κυβερνο-εισβολές κακόβουλων λογισμικών, όπως τα crypto-ransomwares. Για να 'θωρακίσετε' λοιπόν τον υπολογιστή σας από .crab κι άλλα ransomwares, τότε σας συνιστούμε να χρησιμοποιήσετε ένα πλήρως ενημερωμένο κι αξιόπιστο anti-spyware, όπως πχ. FortectIntego, SpyHunter 5Combo Cleaner ή Malwarebytes
Προτεινόμενο/α
Μην αφήσεις την Κυβέρνηση να σε παρακολουθεί
Έχουν αναφερθεί πολλά περιστατικά με τις Κυβερνήσεις ανά τον κόσμο να υποκλέπτουν προσωπικά δεδομένα και να παρακολουθούν τη διαδικτυακή δραστηριότητα και τις διαδικτυακές προτιμήσεις των πολιτών. Καλό θα ήταν λοιπόν να λάβεις πολύ σοβαρά υπόψιν τη συγκεκριμένη κατάσταση και να ενημερωθείς για τις σκοτεινές και αθέμιτες πρακτικές συλλογής πληροφοριών. Σε συμβουλεύουμε να αποφεύγεις ύποπτες, παρασκηνιακές, σκοτεινές, αθέμιτες πρακτικές κατασκοπείας που προέρχονται από την Κυβέρνηση και διάφορους κυβερνητικούς οργανισμούς. Ο καλύτερος τρόπος για να τα καταφέρεις είναι να σερφάρεις τελείως incognito, δλδ. τελείως ανώνυμα στο διαδίκτυο.
Μπορείς να επιλέξεις διαφορετική τοποθεσία κάθε φορά που είναι να συνδεθείς online και να αποκτήσεις διαδικτυακή πρόσβαση σε οποιοδήποτε περιεχόμενο επιθυμείς, χωρίς κανέναν απολύτως περιορισμό πρόσβασης. Πλέον, θα μπορείς να απολαμβάνεις χωρίς κανένα απολύτως πρόβλημα ή έγνοια, καθώς και χωρίς κανένα άγχος μήπως χακαριστείς, χρησιμοποιώντας Private Internet Access VPN υπηρεσίες.
Έτσι, θα μπορείς να ελέγχεις τις πληροφορίες που μπορούν να γίνουν προσβάσιμες από την Κυβέρνηση και τους κρατικούς οργανισμούς, καθώς και από άλλους ανεπιθύμητους τρίτους, σερφάροντας ανενόχλητα στο διαδίκτυο χωρίς τον φόβο ότι μπορεί να σε κατασκοπεύουν. Ακόμα και αν η διαδικτυακή δραστηριότητά σου είναι καθόλα νόμιμη ή ακόμα κι αν εμπιστεύεσαι πλήρως τις διαδικτυακές υπηρεσίες, πλατφόρμες που επιλέγεις, καλό θα ήταν να προστατεύεις το ιδιωτικό σου απόρρητο και να προτιμάς να χρησιμοποιείς VPN υπηρεσίες.
Backup αρχεία για μελλοντική χρήση, στην περίπτωση malware επίθεσης
Οι χρήστες υπολογιστών μπορεί να υποστούν διαφόρων ειδών απώλειες λόγω κυβερνομολύνσεων ή λόγω λαθών στα οποία μπορεί να υποπέσουν. Τα προβλήματα λογισμικού που μπορεί να δημιουργήσει μια επίθεση από malware ή η απευθείας απώλεια δεδομένων λόγω κρυπτογράφησης, μπορεί να δημιουργήσουν προβλήματα στη λειτουργία της συσκευής ή μόνιμη βλάβη. Εάν διατηρείς σωστά και ενημερωμένα backups, μπορείς εύκολα να ανακτήσεις τα δεδομένα σου και να επιστρέψεις γρήγορα και πάλι στην κανονικότητα.
Είναι πολύ σημαντικό να δημιουργείς τακτικά ενημερωμένα backups μετά από οποιαδήποτε αλλαγή στη συσκευή, έτσι ώστε να επιστρέψεις στο σημείο πριν την επίθεση malware, καθώς ένα malware μπορεί να προχωρήσει σε αυθαίρετες αλλαγές ή να δημιουργήσει σημαντικά προβλήματα στη συσκευή, όπως πχ. απώλεια δεδομένων ή δυσλειτουργία και κατακόρυφη πτώση των επιδόσεων.
Έχοντας κάνει backup την πιο πρόσφατη έκδοση κάθε σημαντικού εγγράφου, μπορείς να αποφύγεις εκνευρισμό, άγχος, προβλήματα λειτουργίας, ή ακόμα και να αποφύγεις να πέσεις θύμα εκβιασμού από ιούς και χάκερς. Τα backups αποτελούν αξιόλογη λύση στην περίπτωση που πέσεις θύμα κυβερνοεπίθεσης και μόλυνσης από malware. Προτείνουμε τη χρήση του Data Recovery Pro για την επαναφορά συστήματος.