Elimină virusul CryptoWall 3.0 (Ghid uşor de înlăturare) - iun. 2015 actualizat

Ghid de înlăturare a viruşilor CryptoWall 3.0

Ce este Virusul CryptoWall 3.0?

Ce este CryptoWall 3.0?

Virusul CryptoWall 3.0 este un ransomware periculos ce vă poate conduce cu uşurinţă înspre foarte multe probleme. Această ameninţare vă poate bloca fişierele, să înceapă să vă şantajeze şi chiar să vă lase fără bani. Dacă doriţi să evitaţi astfel de probleme, atunci ar trebui să daţi tot ce aveţi mai bun pentru a încerca să evitaţi CryptoWall 3.0 plus versiunile sale precedente, precum Cryptowall, Cryptolocker, CTB Locker, etc. În mod contrar, puteţi rămâne fără documente importante, poze, fişiere video şi alte date similare.

În cazul în care unul dintre viruşii menţionaţi anterior s-a infiltrat în sistem, în mod normal, va scana şi cripta fiecare dintre fişierele cerute. Se cunoaşte că virusul CryptoWall 3.0 caută următoarele extensii ale fişierelor: 3fr, accdb, ai, arw, bay, cdr, cer, cr2, crt, crw, dbf, dcr, der, dng, doc, docm, docx, dwg, dxf, dxg, eps, erf, indd, jpe, jpg, kdc, mdb, mdf, mef, mrw, nef, nrw, odb, odm, odp, ods, odt, orf, p12, p7b, p7c, pdd, pef, pem, pfx, ppt, pptm, pptx, psd, pst, ptx, r3d, raf, raw, rtf, rw2, rwl, srf, srw, wb2, wpd, wps, xlk, xls, xlsb, xlsm, xlsx, etc. După ce găseşte fiecare dintre aceste extensii, virusul le va cripta. Se ştie că acest lucru este posibil cu ajutorul algoritmului de criptare AES CBC 256 biţi, ceea ce înseamnă că singurul mod posibil de a decripta fiecare din fişierele criptate este prin obţinerea unei chei de decriptare. După acest lucru, CryptoWall va începe să arate mesaje de avertizare uriaşe ce oferă instrucţiuni lui/ei pentru a debloca fiecare din fişierele criptate. În mod normal, virusul va cere descărcarea şi instalarea browserului web Tor, lansarea acestuia după care vizitarea website-ului acestuia. Aici, victimei i se va cere plata unei recompense de $500. În cazul în care victima nu reuşeşte să achite aceşti bani în termen de 7 zile, recompensa va creşte până la $1000. Cu toate acestea, vrem să vă încurajăm să NU plătiţi taxa. Spunem acest lucru deoarece nu există vreo garanţie precum că după ce veţi plăti recompensa, ce este necesară pentru decriptarea fişierelor criptate, proprietarii lui CryptoWall vă vor trimite cheia pentru decriptare. În acest moment, ransomware-urile au devenit o problemă serioasă pentru utilizatorii de PC, deci, sunt foarte mulţi dezvoltatori care au început să proiecteze unelte specifice care pot ajuta utilizatorii de PC afectaţi. În cazul în care ransomware-ul CryptoWall 3.0 de abia şi-a făcut apariţia în calculatorul dumneavoastră, ar trebui să rulaţi o scanare completă a sistemului cu FortectIntego şi să preveniţi vreo criptare viitoare. În plus, pentru decriptarea fişierelor dumneavoastră aţi putea încerca unul dintre aceste programe: R-Studio, Photorec.

CryptoWall 3.0 virus

Cum poate CryptoWall 3.0 să îmi infecteze calculatorul?

Dacă doriţi să evitaţi ransomware-urile precum CryptoWall 3.0, trebuie să luaţi în considerare nişte paşi de prevenire. În primul rând, asiguraţi-vă că în calculatorul dumneavoastră este instalat un anti-spyware de încredere. În plus, încercaţi să îl menţineţi actualizat pentru a obţine abilitatea de a vedea ce fel de malware încearcă să intre în sistemul PC-ului dumneavoastră. De asemenea, asiguraţi-vă că staţi departe de email-urile cu mesaje înşelătoare. În cazul în care un email pare dubios, este plin de greşeli gramaticale sau în cazul în care nu cunoaşteţi expeditorul, ar trebui să îl ignoraţi. Puteţi încerca să contactaţi persoana care este responsabilă pentru trimiterea acestui email şi să îl/o verificaţi chiar de două ori. În mod contrar, puteţi fi înşelat în a apăsa pe un link maliţios sau în a descărca un ataşament maliţios al email-ului. În cazul în care CryptoWall 3.0 intră în sistem, îi va lua mai multe minute pentru a verifica şi selecta fişierele necesare. În plus, le va bloca şi va începe să ceară o recompensă. Vă rugăm, NU plătiţi nimic deoarece puteţi da de alte probleme! Dacă dumneavoastră consideraţi că sunteţi infectat cu ransomware-ul CryptoWall 3.0, acest ghid vă poate ajuta:

Cum să înlătur virusul CryptoWall 3.0?

Dacă vă uitaţi la un mesaj uriaş ce pretinde că fişierele dumneavoastră au fost blocate din cauza unui ransomware şi că trebuie să achitaţi o recompensă pentru a le debloca, atunci sunteţi infectat cu un ransomware. Pentru a înlătura virusul CryptoWall 3.0, ar trebui să vă scanaţi calculatorul cu un anti-spyware actualizat şi să înlăturaţi fişierele maliţioase.

Dacă doriţi să reporniţi conexiunea cu fişierele dumneavoastră, ar trebui să încercaţi să le utilizaţi copiile sau, dacă nu le aveţi, încercaţi să rulaţi una dintre aceste unelte de recuperare precum R-Studio sau Photorec. În plus, Kaspersky Lab de asemenea a prezentat o unealtă pentru decriptarea fişierelor criptate, deci, de asemenea, ar trebui să păstraţi în calculator şi Kaspersky Ransomware Decryptor. Vă rugăm, NU plătiţi nimic deoarece acest lucru nu vă garantează că veţi primi cheia necesară pentru decriptarea fişierelor dumneavoastră.

Vă recomandăm să luaţi în calcul prevenirea unor astfel de infecţii precum CryptoWall. Pentru acest lucru puteţi utiliza unul dintre programele menţionate anterior. În plus, nu uitaţi despre imunitatea şi copiile fişierelor dumneavoastră. Pentru acest lucru puteţi folosi hard disk-uri externe, CD-uri, DVD-uri, sau vă puteţi baza pe backup online precum Google Drive, Dropbox, Flickr şi alte soluţii. Pentru mai multe informaţii despre copiile extra puteţi consulta acest articol: De ce am nevoie de copii extra şi ce opţiuni am pentru acest lucru?

Întrebări puse frecvent (FAQ)

Întrebare: Sunt infectat cu ransomware-ul CryptoWall 3.0 de săptămâna trecută. Se pare că toate drive-urile mele cu excepţia lui C au fost afectate. Există vreo altă metodă de a-mi recupera fişierele în afară de a plăti recompensa?

Răspuns: Cel mai rău lucru pe care îl puteţi face este să plătiţi acea recompensă. Făcând acest lucru este ca şi cum v-aţi da banii escrocilor online. Mai mult, puteţi dezvălui detalii despre cardul de credit sau alte informaţii personale ce sunt asociate contului dumneavoastră bancar. Prin urmare, în loc să plătiţi recompensa, înlăturaţi CryptoWall 3.0 din PC-ul dumneavoastră şi utilizaţi o unealtă de recuperare a datelor pentru decriptarea fişierelor personale. Pentru acest lucru vă puteţi baza pe un ghid, ghid ce vă este oferit mai jos.

Întrebare: Acum două zile virusul CryptoWall mi-a infectat calculatorul. Din fericire, se pare că a fost afectat un singur dosar din hard drive, şi, spre norocul meu, nu conţine date importante. Desigur, nu voi plăti acestor criminali vreo recompensă, totuşi, mă întreb dacă este suficient doar să înlătur dosarul infectat ca să scap de această ameninţare?

Răspuns: NU. Ransomware-urile sunt foarte înşelătoare şi nişte infecţii de calculatoare foarte inteligent dezvoltate ce se pot ascunde în memoria calculatorului pentru o perioadă lungă de timp după care să atace pe neaşteptate. În schimb, în viitorul apropiat, puteţi pierde mai multe date importante precum poze, documente, muzică, video-uri, etc. Prin urmare, singura soluţie 100% sigură de a vă proteja datele este prin înlăturarea lui CryptoWall 3.0. Recent, experţii din securitate de la 2-spyware au pregătit un ghid foarte util ce ar trebui să vă ajute la înlăturarea lui CryptoWall 3.0. Îl puteţi găsi mai jos.

Întrebare: Cum îmi pot decripta fişierele după infiltrarea lui Cryptowall? Tot drive-ul a fost criptat. Am făcut o copie pe un drive separat, dar şi acela este infectat. Există vreun mod prin care să decriptez fişierele fără a mai experimenta mai multe pagube?

Răspuns: Cel mai important lucru pe care trebuie să vi-l amintiţi este să NU plătiţi recompensa care vi s-a cerut. Plătind recompensa poate duce la riscul de a dezvălui detalii despre cardul de credit escrocilor cibernetici. În plus, ne îndoim de faptul că cheia care vi se va da după ce plătiţi recompensa vă va ajuta la decriptarea datelor dumneavoastră. Prin urmare, imediat după ce acest ransomware vă afectează maşina, scanaţi-o cu un anti-spyware de încredere, şi încercaţi să recuperaţi datele utilizând un software de recuperare date precum R-Studio, Photorec sau un alt software. Toate detaliile sunt date mai jos.

Întrebare: Ieri am fost atacat de CryptoWall 3.0. Am găsit fişierul numit help_decrypt.png .txt .html din fiecare dosar şi l-am înlăturat. În plus, l-am înlăturat din regiştri. Mai mult, tipuri de fişiere precum .xls, .pdf, .doc, etc. nu pot fi deschise. Care e problema? Este prima dată când am de a face cu acest ransomware, însă nu am de gând să plătesc un ban acelor escroci. Vă rog, sfătuiţi-mă!

Răspuns: Înlăturarea manuală pentru ransomware-ul CryptoWall 3.0 nu este posibilă. Singurul mod prin care puteţi scăpa de această infecţie este printr-o scanare completă a sistemului utilizând un anti-spyware de încredere şi actualizat (!). Dacă doriţi să ştergeţi virusul CryptoWall 3.0 din calculatorul dumneavoastră o dată pentru totdeauna, ar trebui să utilizaţi unul dintre programele ce sunt menţionate mai jos.

Întrebare: Vă rog ajutaţi-mă să îmi recuperez banii şi fişierele! Le-am plătit nenorociţilor 500 de dolari şi am primit în schimb o cheie falsă, care nu m-a ajutat deloc la decriptarea fişierelor. Există vreun mod prin care îmi pot recupera banii? Cum rămâne cu fişierele? Sunt pierdute pentru totdeauna? Orice ajutor este apreciat!

Răspuns: Un astfel de scenariu este cel mai des întâlnit. Din această cauză recomandăm oamenilor să NU plătească recompensa. Din nefericire, este foarte puţin probabil să vă recuperaţi banii. Puteţi încerca să contactaţi banca şi să le cereţi să anuleze plata. Totuşi, nu este sigur că va funcţiona, mai ales dacă aţi plătit prin browserul web Tor. Vorbind de date criptate, avem veşti puţin mai bune. Înainte de a începe recuperarea, asiguraţi-vă că aţi înlăturat virusul CryptoWall 3.0 din sistem cu un anti-spyware sigur (lista cu programe recomandate este dată mai jos). După asta, instalaţi o unealtă de recuperare a datelor în care aveţi încredere şi încercaţi să vă decriptaţi fişierele. Mai jos, aveţi un ghid de înlăturare completă pentru CryptoWall 3.0.

Descărcare
faceţi acum!
Descărcare
Fortect Fericirea
Garantată
Descărcare
Intego Fericirea
Garantată
Compatibil cu Microsoft Windows Compatibil cu macOS
Ce trebuie să fac dacă a eşuat
Dacă nu aţi reuşit să eliminaţi daunele aduse de virus folosind Fortect Intego, sadresaţi o întrebare echipei noastre de suport tehnic şi oferiţi cât mai multe detalii posibile.
Fortect Intego are un scaner gratuit, limitat. Fortect Intego oferă mai multe odată cu achiziționarea versiunii lui complete. Atunci când scanerul gratuit detectează probleme, le puteți fixa folosind funcția manual repair, care este gratuită, sau puteți decide să achiziționați versiunea completă pentru a le fixa automat.
Software Alternant
Fiecare software are un anumit scop. Dacă nu ați reușit să fixați fișierele corupte cu Fortect, încercați să rulați SpyHunter 5.
Software Alternant
Fiecare software are un anumit scop. Dacă nu ați reușit să fixați fișierele corupte cu Intego, încercați să rulați Combo Cleaner.

Manual de înlăturare a virusului CryptoWall 3.0

Înlăturaţi CryptoWall 3.0 utilizând Safe Mode with Networking

  • Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Networking
    Windows 7 / Vista / XP
    1. Apăsaţi Start Shutdown Restart OK.
    2. Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
    3. Select Safe Mode with Networking from the list Selectaţi  'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
    2. Acum selectaţi Troubleshoot Advanced options Startup Settings şi în final apăsaţi pe Restart.
    3. Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Networking din fereastra Startup Settings. Selectaţi  'Enable Safe Mode with Networking'
  • Pasul 2: Înlătură CryptoWall 3.0

    Autentificaţi-vă în contul infectat şi porniţi browserul. Descărcaţi FortectIntego sau un alt program anti-spyware sigur. Actualizaţi-l după care efectuaţi o scanare completă a sistemului şi înlăturaţi fişierele maliţioase care aparţin ransomware-ului şi finalizaţi înlăturarea lui CryptoWall 3.0.

În cazul în care ransomware-ul blockează Safe Mode with Networking, încercaţi următoarea metodă.

Înlăturaţi CryptoWall 3.0 utilizând System Restore

  • Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Command Prompt
    Windows 7 / Vista / XP
    1. Apăsaţi Start Shutdown Restart OK.
    2. Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
    3. Select Command Prompt from the list Selectaţi  'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
    2. Acum selectaţi Troubleshoot Advanced options Startup Settings şi în final apăsaţi pe Restart.
    3. Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Command Prompt din fereastra Startup Settings. Selectaţi  'Enable Safe Mode with Command Prompt'
  • Pasul 2: Resetaţi fişierele şi setările sistemului
    1. Imediat ce apare fereastra Command Prompt, introduceţi cd restore şi apăsaţi pe Enter. Introduceţi 'cd restore' fără ghilimele şi apăsaţi pe 'Enter'
    2. Acum tastaţi rstrui.exe şi apăsaţi din nou pe Enter.. Introduceţi 'rstrui.exe' fără ghilimele şi apăsaţi pe 'Enter'
    3. Când apare o fereastră nouă, apăsaţi pe Next şi selectaţi punctul de restaurare care este înaintea infiltrării lui CryptoWall 3.0. După ce veţi face acest lucru, apăsaţi Next. Atunci când apare fereastra 'System Restore', selectaţi 'Next' Selectaţi punctul de restaurare şi apăsaţi pe 'Next'
    4. Acum apăsaţi pe Yes pentru a începe restaurarea sistemului. Apăsaţi  'Yes' şi începeţi restaurarea sistemului
    După ce setezi sistemul pe o dată anterioară, descarcă şi scanează calculatorul cu FortectIntego şi asigură-te că CryptoWall 3.0 a fost eliminat cu succes

În final, ar trebui să luaţi în considerare tot timpul protecţia împotriva cripto-ransomware-urilor. Pentru a vă proteja calculatorul de CryptoWall 3.0 precum şi de alte ransomware-uri, utilizaţi un anti-spyware bun, precum FortectIntego, SpyHunter 5Combo Cleaner sau Malwarebytes.

Despre autor
Linas Kiguolis
Linas Kiguolis

Dacă acest ghid gratuit de înlăturare v-a ajutat şi sunteţi satisfăcut de serviciile noastre, vă rugăm să luaţi în considerare a face o donaţie pentru a menţine acest serviciu în viaţă. Chiar şi o sumă mică va fi apreciată.

Contactați Linas Kiguolis
Despre compania Esolutions

Ghiduri de înlăturare în alte limbi