Elimină virusul Onion (Ghid de înlăturare) - iun. 2016 actualizat
Ghid de înlăturare a viruşilor Onion
Ce este Ransomware-ul Onion?
Ce este Onion?
Experţii din securitate atenţionează că CTB Locker are acum o versiune îmbunătăţită numită Onion. Este o infecţie ransomware serioasă care vă poate fura banii şi să vă lase fără informaţii identificabile pe care dumneavoastră le-aţi putea păstra în calculator de ani de zile. Se răspândeşte prin intermediul emailurilor de tip spam ca şi ataşament ZIP, care odată apăsat va activa un troian şi va transfera ransomware-ul Onion în calculatorul ţintă.
Virusul Onion tinde să infecteze treptat sistemul, va lăsa şi va executa în dosarul Temp şi se va lansa la startul sistemului. Ţintele principale constau din fişiere de tip PDF, XLS, PPT, DOCT, TXT, JPEG, JPEG, şi JS, care de obicei sunt criptate utilizând algoritmul RSA-21024. Imediat după criptarea cu succes a datelor, utilizatorul poate găsi note cu recompensa numite fie MW_ IN FILES.txt fie KK_ IN YOUR DOCUMENTS.txt în fiecare dosar şi nu i se va permite să deschidă niciunul dintre tipurile de fişiere menţionate. Aceasta poate fi o experienţă extrem de dureroasă dacă utilizatorul nu are copii de rezervă şi mai ales dacă are stocate în PC informaţii cruciale. Escrocii care administrează ransomware-ul oferă o soluţie, însă este foarte scumpă. Utilizatorului i se oferă instrucţiuni şi i se cer 3 Bitcoins (aproximativ 700 de dolari) pentru cheia de decriptare. După ce plata este efectuată, utilizatorului i se oferă un cod unic pe care trebuie să îl trimită administratorului ransomware-ului Onion pe ttk@ruggedinbox(dot)com. Se precizează că după această procedură, utilizatorul trebuie să primească o cheie de decriptare, lucru care ar trebui să se întâmple. Din nefericire, dezvoltatorii de ransomware nu sunt tipul de oameni în care ar trebui să se aibă încredere, deci nu puteţi şti dacă cheia oferită vă va ajuta la recuperarea datelor personale. Cu toate acestea virusul Onion oferă victimelor decriptarea unor fişiere înainte de a efectua transferul plăţii pentru a demonstra că cheia funcţionează. De fapt, acest lucru nu înseamnă nimic. Nu este recomandat să plătiţi recompensa sub nicio circumstanţă deoarece nu doar că puteţi pierde permanent datele, însă veţi suporta şi escrocii online, veţi pierde o sumă mare de bani şi veţi dezvălui date personale (detalii despre cardul de credit) unor criminali cibernetici serioşi. Recomandarea noastră este să vă verificaţi calculatorul cu FortectIntego sau un alt anti-spyware cunoscut şi să eliminaţi ransomware-ul. După, încercaţi să recuperaţi datele criptate cu ajutorul unor unelte de recuperare fişiere, precum R-Studio sau Photorec.
Cum poate Onion să îmi atace calculatorul?
Onion este o infecţie cibernetică serioasă, deci trebuie să fiţi naiv încât să credeţi că vă va cere permisiunea pentru a intra în sistem. Exact ca orice alt ransomware, tinde să se răspândească prin intermediul kiturilor de exploatare, ataşamentele email-urilor de tip spam, website-uri ilegale şi aşa mai departe. Conform cercetărilor recente asupra malware-urilor, în acest moment virusul Onion se răspândeşte sub forma unui ataşament ZIP al unui email spam. Nu vă lăsaţi înşelaţi de mesajele acestor email-uri ce ar trebui să fie de la diverse autorităţi şi prezentate ca şi facturi, taxe, şi alte documente importante. Dacă nu aţi aşteptat aşa ceva, este recomandat să trimiteţi astfel de email-uri în spam fără a le verifica. În plus, evitaţi vizitarea website-urilor ilegale, NU apăsaţi pe reclame de tip pop-up ce vă oferă să actualizaţi Java, Flash Player, Media Player sau un alt software, precum şi nu vă lăsaţi înşelat de oferte pentru verificarea sistemului de viruşi gratuit, pentru că aşa ceva chiar nu există. Acestea sunt cele mai comune metode pe care criminalii cibernetici le exploatează pentru a răspândi viruşi. Dacă virusul Onion v-a criptat fişierele, ar trebui să le recuperaţi fie folosind copiile de rezervă sau prin programele dedicate recuperării de fişiere.
Cum să elimin virusul Onion?
Infecţiile ransomware sunt viruşi de calculatoare încăpăţânaţi care cu greu pot fi eliminaţi manual. Deci, dacă deja aţi fost notificat asupra faptului că Onion v-a criptat documentele, pozele, filmele şi alte fişiere personale, rulaţi o scanare completă a sistemului cu FortectIntego, SpyHunter 5Combo Cleaner sau Malwarebytes şi eliminaţi-l imediat.
Pentru a recupera datele criptate, vă recomandăm să folosiţi programe precum R-Studio sau Photorec. Totuşi, imediat după ce vă reparaţi calculatorul gândiţi-vă la cum puteţi preveni pierderea de date în viitor. Crearea unor copii de rezervă a fişierelor este cu siguranţă cea mai bună soluţie cu care puteţi veni. Pentru acest lucru, vă recomandăm să utilizaţi depozite precum drive-uri externe USB, CD-uri, DVD-uri, sau să vă bazaţi pe cele online, precum Google Drive, Dropbox, Flickr, etc.
Manual de înlăturare a virusului Onion
Înlăturaţi Onion utilizând Safe Mode with Networking
-
Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Networking
Windows 7 / Vista / XP- Apăsaţi Start → Shutdown → Restart → OK.
- Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
- Select Safe Mode with Networking from the list
Windows 10 / Windows 8- Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
- Acum selectaţi Troubleshoot → Advanced options → Startup Settings şi în final apăsaţi pe Restart.
- Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Networking din fereastra Startup Settings.
-
Pasul 2: Înlătură Onion
Autentificaţi-vă în contul infectat şi porniţi browserul. Descărcaţi FortectIntego sau un alt program anti-spyware sigur. Actualizaţi-l după care efectuaţi o scanare completă a sistemului şi înlăturaţi fişierele maliţioase care aparţin ransomware-ului şi finalizaţi înlăturarea lui Onion.
În cazul în care ransomware-ul blockează Safe Mode with Networking, încercaţi următoarea metodă.
Înlăturaţi Onion utilizând System Restore
-
Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Command Prompt
Windows 7 / Vista / XP- Apăsaţi Start → Shutdown → Restart → OK.
- Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
- Select Command Prompt from the list
Windows 10 / Windows 8- Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
- Acum selectaţi Troubleshoot → Advanced options → Startup Settings şi în final apăsaţi pe Restart.
- Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Command Prompt din fereastra Startup Settings.
-
Pasul 2: Resetaţi fişierele şi setările sistemului
- Imediat ce apare fereastra Command Prompt, introduceţi cd restore şi apăsaţi pe Enter.
- Acum tastaţi rstrui.exe şi apăsaţi din nou pe Enter..
- Când apare o fereastră nouă, apăsaţi pe Next şi selectaţi punctul de restaurare care este înaintea infiltrării lui Onion. După ce veţi face acest lucru, apăsaţi Next.
- Acum apăsaţi pe Yes pentru a începe restaurarea sistemului.
În final, ar trebui să luaţi în considerare tot timpul protecţia împotriva cripto-ransomware-urilor. Pentru a vă proteja calculatorul de Onion precum şi de alte ransomware-uri, utilizaţi un anti-spyware bun, precum FortectIntego, SpyHunter 5Combo Cleaner sau Malwarebytes.