Scala de severitate:  
  (99/100)

Ransomware-ul Onion. Cum se poate elimina? (Ghid de dezinstalare)

de Jake Doevan - - | De tip: Ransomware

Ce este Onion?

Experţii din securitate atenţionează că CTB Locker are acum o versiune îmbunătăţită numită Onion. Este o infecţie ransomware serioasă care vă poate fura banii şi să vă lase fără informaţii identificabile pe care dumneavoastră le-aţi putea păstra în calculator de ani de zile. Se răspândeşte prin intermediul emailurilor de tip spam ca şi ataşament ZIP, care odată apăsat va activa un troian şi va transfera ransomware-ul Onion în calculatorul ţintă.

Virusul Onion tinde să infecteze treptat sistemul, va lăsa şi va executa în dosarul Temp şi se va lansa la startul sistemului. Ţintele principale constau din fişiere de tip PDF, XLS, PPT, DOCT, TXT, JPEG, JPEG, şi JS, care de obicei sunt criptate utilizând algoritmul RSA-21024. Imediat după criptarea cu succes a datelor, utilizatorul poate găsi note cu recompensa numite fie MW_ IN FILES.txt fie KK_ IN YOUR DOCUMENTS.txt în fiecare dosar şi nu i se va permite să deschidă niciunul dintre tipurile de fişiere menţionate. Aceasta poate fi o experienţă extrem de dureroasă dacă utilizatorul nu are copii de rezervă şi mai ales dacă are stocate în PC informaţii cruciale. Escrocii care administrează ransomware-ul oferă o soluţie, însă este foarte scumpă. Utilizatorului i se oferă instrucţiuni şi i se cer 3 Bitcoins (aproximativ 700 de dolari) pentru cheia de decriptare. După ce plata este efectuată, utilizatorului i se oferă un cod unic pe care trebuie să îl trimită administratorului ransomware-ului Onion pe ttk@ruggedinbox(dot)com. Se precizează că după această procedură, utilizatorul trebuie să primească o cheie de decriptare, lucru care ar trebui să se întâmple. Din nefericire, dezvoltatorii de ransomware nu sunt tipul de oameni în care ar trebui să se aibă încredere, deci nu puteţi şti dacă cheia oferită vă va ajuta la recuperarea datelor personale. Cu toate acestea virusul Onion oferă victimelor decriptarea unor fişiere înainte de a efectua transferul plăţii pentru a demonstra că cheia funcţionează. De fapt, acest lucru nu înseamnă nimic. Nu este recomandat să plătiţi recompensa sub nicio circumstanţă deoarece nu doar că puteţi pierde permanent datele, însă veţi suporta şi escrocii online, veţi pierde o sumă mare de bani şi veţi dezvălui date personale (detalii despre cardul de credit) unor criminali cibernetici serioşi. Recomandarea noastră este să vă verificaţi calculatorul cu Reimage sau un alt anti-spyware cunoscut şi să eliminaţi ransomware-ul. După, încercaţi să recuperaţi datele criptate cu ajutorul unor unelte de recuperare fişiere, precum R-Studio sau Photorec.

Onion virus

Cum poate Onion să îmi atace calculatorul?

Onion este o infecţie cibernetică serioasă, deci trebuie să fiţi naiv încât să credeţi că vă va cere permisiunea pentru a intra în sistem. Exact ca orice alt ransomware, tinde să se răspândească prin intermediul kiturilor de exploatare, ataşamentele email-urilor de tip spam, website-uri ilegale şi aşa mai departe. Conform cercetărilor recente asupra malware-urilor, în acest moment virusul Onion se răspândeşte sub forma unui ataşament ZIP al unui email spam. Nu vă lăsaţi înşelaţi de mesajele acestor email-uri ce ar trebui să fie de la diverse autorităţi şi prezentate ca şi facturi, taxe, şi alte documente importante. Dacă nu aţi aşteptat aşa ceva, este recomandat să trimiteţi astfel de email-uri în spam fără a le verifica. În plus, evitaţi vizitarea website-urilor ilegale, NU apăsaţi pe reclame de tip pop-up ce vă oferă să actualizaţi Java, Flash Player, Media Player sau un alt software, precum şi nu vă lăsaţi înşelat de oferte pentru verificarea sistemului de viruşi gratuit, pentru că aşa ceva chiar nu există. Acestea sunt cele mai comune metode pe care criminalii cibernetici le exploatează pentru a răspândi viruşi. Dacă virusul Onion v-a criptat fişierele, ar trebui să le recuperaţi fie folosind copiile de rezervă sau prin programele dedicate recuperării de fişiere.

Cum să elimin virusul Onion?

Infecţiile ransomware sunt viruşi de calculatoare încăpăţânaţi care cu greu pot fi eliminaţi manual. Deci, dacă deja aţi fost notificat asupra faptului că Onion v-a criptat documentele, pozele, filmele şi alte fişiere personale, rulaţi o scanare completă a sistemului cu Reimage, Malwarebytes MalwarebytesCombo Cleaner sau Plumbytes Anti-MalwareMalwarebytes Malwarebytes şi eliminaţi-l imediat.

Pentru a recupera datele criptate, vă recomandăm să folosiţi programe precum R-Studio sau Photorec. Totuşi, imediat după ce vă reparaţi calculatorul gândiţi-vă la cum puteţi preveni pierderea de date în viitor. Crearea unor copii de rezervă a fişierelor este cu siguranţă cea mai bună soluţie cu care puteţi veni. Pentru acest lucru, vă recomandăm să utilizaţi depozite precum drive-uri externe USB, CD-uri, DVD-uri, sau să vă bazaţi pe cele online, precum Google Drive, Dropbox, Flickr, etc.

Descărcare
faceţi acum!
Descărcare
Reimage (pentru eliminare) Fericirea
Garantată
Descărcare
Reimage (pentru eliminare) Fericirea
Garantată
Compatibil cu Microsoft Windows Supported versions Compatibil cu OS X Supported versions
Ce trebuie să fac dacă a eşuat
Dacă nu aţi reuşit să eliminaţi daunele aduse de virus folosind Reimage, sadresaţi o întrebare echipei noastre de suport tehnic şi oferiţi cât mai multe detalii posibile.
Reimage este recomandat pentru a elimina daunele aduse de viruşi Acest scaner gratuit vă permite să verificaţi dacă PC-ul dumneavoastră este infectat sau nu. Dacă trebuie să înlăturaţi malware, trebuie să achiziţionaţi versiunea licenţiată a uneltei de eliminare malware Reimage.
Ransomware-ul Onion captură de ecran
Ransomware-ul Onion captură de ecran

Manual de înlăturare a virusului Onion:

Înlăturaţi Onion utilizând Safe Mode with Networking

  • Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Apăsaţi Start Shutdown Restart OK.
    2. Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
    3. Select Safe Mode with Networking from the list Selectaţi  'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
    2. Acum selectaţi Troubleshoot Advanced options Startup Settings şi în final apăsaţi pe Restart.
    3. Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Networking din fereastra Startup Settings. Selectaţi  'Enable Safe Mode with Networking'
  • Pasul 2: Înlătură Onion

    Autentificaţi-vă în contul infectat şi porniţi browserul. Descărcaţi Reimage sau un alt program anti-spyware sigur. Actualizaţi-l după care efectuaţi o scanare completă a sistemului şi înlăturaţi fişierele maliţioase care aparţin ransomware-ului şi finalizaţi înlăturarea lui Onion.

În cazul în care ransomware-ul blockează Safe Mode with Networking, încercaţi următoarea metodă.

Înlăturaţi Onion utilizând System Restore

  • Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Apăsaţi Start Shutdown Restart OK.
    2. Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
    3. Select Command Prompt from the list Selectaţi  'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
    2. Acum selectaţi Troubleshoot Advanced options Startup Settings şi în final apăsaţi pe Restart.
    3. Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Command Prompt din fereastra Startup Settings. Selectaţi  'Enable Safe Mode with Command Prompt'
  • Pasul 2: Resetaţi fişierele şi setările sistemului
    1. Imediat ce apare fereastra Command Prompt, introduceţi cd restore şi apăsaţi pe Enter. Introduceţi 'cd restore' fără ghilimele şi apăsaţi pe 'Enter'
    2. Acum tastaţi rstrui.exe şi apăsaţi din nou pe Enter.. Introduceţi 'rstrui.exe' fără ghilimele şi apăsaţi pe 'Enter'
    3. Când apare o fereastră nouă, apăsaţi pe Next şi selectaţi punctul de restaurare care este înaintea infiltrării lui Onion. După ce veţi face acest lucru, apăsaţi Next. Atunci când apare fereastra 'System Restore', selectaţi 'Next' Selectaţi punctul de restaurare şi apăsaţi pe 'Next'
    4. Acum apăsaţi pe Yes pentru a începe restaurarea sistemului. Apăsaţi  'Yes' şi începeţi restaurarea sistemului
    După ce setezi sistemul pe o dată anterioară, descarcă şi scanează calculatorul cu Reimage şi asigură-te că Onion a fost eliminat cu succes

În final, ar trebui să luaţi în considerare tot timpul protecţia împotriva cripto-ransomware-urilor. Pentru a vă proteja calculatorul de Onion precum şi de alte ransomware-uri, utilizaţi un anti-spyware bun, precum Reimage, Malwarebytes MalwarebytesCombo Cleaner sau Plumbytes Anti-MalwareMalwarebytes Malwarebytes.

Despre autor

Jake Doevan
Jake Doevan - Viaţa este prea scurtă pentru a-ţi pierde timpul cu viruşi

Dacă acest ghid gratuit de înlăturare v-a ajutat şi sunteţi satisfăcut de serviciile noastre, vă rugăm să luaţi în considerare a face o donaţie pentru a menţine acest serviciu în viaţă. Chiar şi o sumă mică va fi apreciată.

Contactați Jake Doevan
Despre compania Esolutions

Sursa: https://www.2-spyware.com/remove-onion-ransomware.html

Ghiduri de înlăturare în alte limbi