Elimină virusul Buddy (Ghid simplu de înlăturare)
Ghid de înlăturare a viruşilor Buddy
Ce este Virusul Buddy?
Buddy este numele unei ameninţări cibernetice maliţioase, care este cunoscut ca şi ransomware. Ransomware-ul este un tip de virus cibernetic care intră în calculatorul victimei ca şi cal troian, criptează fişierele personale ale victimei şi cere o taxă victimei pentru recuperarea fişierelor.
Acest virus ţinteşte fişiere de tip video, audio, muzică şi documente. Atunci când le descoperă, le va bloca utilizând un algoritm maliţios de criptare. Virusul Buddy lasă un semn mic pe fiecare fişier criptat – îi schimbă numele adăugând extensia .cry. De exemplu, un fişier numit photo.jpg va fi redenumit photo.jpg.cry. Se pare că criminalii cibernetici care au dezvoltat acest ransomware se distrează pe seama victimelor – numele virusului şi extensia adăugată fişierelor infectate sună sarcastic.
După ce criptarea este finalizată, această ameninţare cibernetică lasă un mesaj de avertizare în fiecare dosar care conţine date criptate. De asemenea, poate plasa acelaşi mesaj şi pe ecranul calculatorului. Nota de plată spune:
Salut, prietene!
Dacă vezi acest mesaj, înseamnă că toate fişierele importante au fost criptate 🙂
Ce poţi face? Poţi plăti cu bitcoin şi să aştepţi 10 minute pentru decriptare!
Această notă, de asemenea, include explicaţii despre cum puteţi cumpăra bitcoins şi cum le puteţi transfera în contul criminalului cibernetic. Cere să cumpăraţi şi să transferaţi 0.77756467 bitcoins (aproximativ 290 de dolari). Dacă aceşti criminali au reuşit să vă infecteze calculatorul cu succes, nu vă recomandăm să plătiţi recompensa, deoarece este puţin probabil ca ei să vă ajute să recuperaţi fişierele criptate.
Trebuie să ştergeţi această ameninţare maliţioasă din calculator cât mai repede posibil. Puteţi face manual acest lucru, însă vă recomandăm să faceţi automat. Pentru a elimina virusul, puteţi utiliza FortectIntego sau un alt software anti-malware. Pentru a decripta fişierele, puteţi utiliza una dintre următoarele aplicaţii:
Totuşi, recurgeţi la acţiunile de recuperare doar după ce aţi şters complet malware-ul Buddy din calculatorul dumneavoastră.
Cum a fost instalat virusul Buddy în calculatorul meu?
Aceste tipuri de viruşi care criptează fişiere sunt în general distribuiţi prin intermediul email-urilor maliţioase. Din acest motiv nu ar trebui să deschideţi scrisori ce sunt clasificate ca şi „Junk Mail” sau „Spam”. Mai mult, ar trebui să evitaţi deschiderea email-urilor ce vin de la expeditori necunoscuţi. În mod special, încercaţi să evitaţi deschiderea fişierelor suspecte care pot fi ataşate acestora. Uneori, criminalii cibernetici trimit hiperlink-uri dubioase care pot menţiona că aţi câştigat un premiu sau o sumă uriaşă de bani; nu apăsaţi pe astfel de link-uri, deoarece în acest mod puteţi declanşa descărcarea automată a unei ameninţări cibernetice maliţioase.
Virusul discutat poate fi răspândit şi prin intermediul website-urilor nesecurizate şi cu risc crescut. Evitaţi navigarea prin pagini web dubioase; accidental puteţi descărca ransomware-ul Buddy apăsând pe un hiperlink corupt plasat pe un website maliţios.
Dacă doriţi să scăpaţi manual de acest virus, căutaţi instrucţiunile de eliminare manuală pentru Buddy pe pagina 2.
Metodele de eliminare Buddy
Vorbind de ransomware, cel mai bine este să vă securizaţi calculatorul înainte ca vreo ameninţare maliţioasă să vi-l atace. Din acest motiv vă recomandăm să păstraţi o copie a datelor personale stocate pe un drive extern. Dacă nu aveţi o astfel de rezervă, nu putem face prea multe. Puteţi încerca să utilizaţi uneltele de decriptare listate pe pagina 1, însă nu există vreo garanţie precum că vă pot decripta fişierele. Fiecare ransomware este programat într-un mod diferit, şi este posibil ca aceste programe să nu poată decripta fişierele criptate de către Buddy. Totuşi, se merită să încercaţi tot ce este posibil pentru a vă recupera datele. Înainte de a face acest lucru, trebuie să eliminaţi virusul. Opţiunea de eliminare automată şi un ghid de eliminare manuală sunt date mai jos:
Manual de înlăturare a virusului Buddy
Înlăturaţi Buddy utilizând Safe Mode with Networking
-
Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Networking
Windows 7 / Vista / XP- Apăsaţi Start → Shutdown → Restart → OK.
- Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
- Select Safe Mode with Networking from the list
Windows 10 / Windows 8- Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
- Acum selectaţi Troubleshoot → Advanced options → Startup Settings şi în final apăsaţi pe Restart.
- Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Networking din fereastra Startup Settings.
-
Pasul 2: Înlătură Buddy
Autentificaţi-vă în contul infectat şi porniţi browserul. Descărcaţi FortectIntego sau un alt program anti-spyware sigur. Actualizaţi-l după care efectuaţi o scanare completă a sistemului şi înlăturaţi fişierele maliţioase care aparţin ransomware-ului şi finalizaţi înlăturarea lui Buddy.
În cazul în care ransomware-ul blockează Safe Mode with Networking, încercaţi următoarea metodă.
Înlăturaţi Buddy utilizând System Restore
-
Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Command Prompt
Windows 7 / Vista / XP- Apăsaţi Start → Shutdown → Restart → OK.
- Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
- Select Command Prompt from the list
Windows 10 / Windows 8- Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
- Acum selectaţi Troubleshoot → Advanced options → Startup Settings şi în final apăsaţi pe Restart.
- Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Command Prompt din fereastra Startup Settings.
-
Pasul 2: Resetaţi fişierele şi setările sistemului
- Imediat ce apare fereastra Command Prompt, introduceţi cd restore şi apăsaţi pe Enter.
- Acum tastaţi rstrui.exe şi apăsaţi din nou pe Enter..
- Când apare o fereastră nouă, apăsaţi pe Next şi selectaţi punctul de restaurare care este înaintea infiltrării lui Buddy. După ce veţi face acest lucru, apăsaţi Next.
- Acum apăsaţi pe Yes pentru a începe restaurarea sistemului.
În final, ar trebui să luaţi în considerare tot timpul protecţia împotriva cripto-ransomware-urilor. Pentru a vă proteja calculatorul de Buddy precum şi de alte ransomware-uri, utilizaţi un anti-spyware bun, precum FortectIntego, SpyHunter 5Combo Cleaner sau Malwarebytes.