Sari la conținut
  • Activă
  • Severitate: Medie
  • Aplicaţii de tip ransomware
  • Windows
  • Verificat · oct. 2016

Virusul cu extensia de fişier.odinCum se poate elimina?

Un ghid de eliminare pas cu pas pentru dispozitivele afectate. Urmați procedura verificată de mai jos — majoritatea cititorilor o finalizează în mai puțin de 10 minute.

Olivia Morelli · Editor senior de securitate

Ce trebuie să faceţi dacă fişierele dumneavoastră au extensiile de fişier .odin:

Extensia de fişier .odin, în general, apare atunci când fişierele sunt criptate de către virusul cu extensia de fişier .odin, care este cunoscut şi ca ransomware-ul ODIN. Este un virus distructiv care modifică datele într-un mod anume astfel încât victima să nu le mai poată accesa. Ţinteşte să obţină bani de la victimă, deci îi cere o recompensă în schimbul programului special de decriptare ce este capabil să repare toate fişierele .odin. Dacă sunteţi în căutarea unei unelte de decriptare ODIN, vom fi sinceri şi vă vom spune că o astfel de unealtă încă nu a fost descoperită. Viruşii de tip ransomware sunt extrem de periculoşi deoarece imediat după ce îşi lasă sarcinile utile, nu mai există punct de întoarcere. Desigur, doar în cazul în care aveţi copii de rezervă. În acest caz, vă puteţi restaura fişierele gratuit după ce eliminaţi virusul. Dacă nu aveţi copii ale fişierelor, avem unele sugestii de recuperare date pentru dumneavoastră; însă, trebuie să vă avertizăm în legătură cu faptul că nu există vreo garanţie precum că vă vor ajuta să vă recuperaţi fişierele. Acum, să începem cu începutul şi să descoperim cine este ODIN, cum operează şi de ce v-a atacat calculatorul. 

Ce este virusul ODIN şi ce vrea de la dumneavoastră?

Virusul de tip ransomware cu extensia de fişier .odin este o infecţie cibernetică ce apare sub forma unui instalator criptat DLL, care este decriptat şi executat prin intermediul programului Windows, cunoscut ca şi Rundll32.exe. Linia de comandă a acestui program este setată să ruleze o comandă care deschide DLL-ul maliţios localizat în dosarul %TEMP%. Odată deschis, virusul începe să cripteze fişierele victimei care sunt stocate în diferite dosare din calculator – va sări doar peste câteva dosare din sistem pentru a nu corupe sistemul şi să menţină calculatorul rulând. Virusul identifică fişierele ţintite după extensiile lor de fişier, şi conform cercetătorilor noştri, poate corupe peste 390 de tipuri de fişiere. Virusul cu extensia de fişier .odin criptează datele stocate şi pe drive-uri de pe reţea ce nu au fost mapate, şi foloseşte o combinaţie de algoritmi de criptare RSA-2048 şi AES-128, ceea ce înseamnă că există un singur  mod de a recupera fişierele, şi anume, cu o cheie unică de decriptare ştiută doar de către autorii acestui ransomware. Aceştia folosesc un set de criptare şi decriptare unic pentru fiecare victimă, deci dacă vă gândiţi să cumpăraţi un software de decriptare şi să îl împărtăşiţi şi cu alte victime- nu vă pierdeţi timpul. Autorii malware-ului ODIN s-au gândit deja la acest lucru şi au avut grijă de această problemă.

După ce are grijă de datele victimei, virusul creează note de recompensă şi le umple cu informaţii despre cum se pot decripta fişierele cu extensia de fişier .odin. Aceste note de recompense pot fi denumite _[2 digits]_HOWDO_text.html, _HOWDO_text.html sau _HOWDO_.bmp. Fiecare victimă primeşte un număr unic de identificare şi un link individual către site-ul de plată, de unde poate fi cumpărat software-ul de decriptare. Site-ul de plată poate fi accesat doar prin browserul Tor. După ce victima intră pe acest site, adevărul apare la suprafaţă – acest virus este doar o altă versiune a  virusului Locky deoarece site-ul de plată “prezintă un software special – Locky Decryptor, care permite decriptarea şi preluarea controlului asupra tuturor fişierelor criptate.” Acest decriptor costă 0.7 BTC, care reprezintă aproximativ 450 de dolari. Nu vă recomandăm să plătiţi recompensa din motive evidente. În primul rând, nu ar trebui să vă bazaţi pe criminalii cibernetici. Nu există vreo garanţie precum că vă vor oferi software-ul de decriptare, şi chiar dacă fac acest lucru, acesta poate conţine ataşamente maliţioase. În plus, oamenii care plătesc recompensa pur şi simplu alimentează afacerea cu ransomware şi ţin pe linia de plutire criminalii cibernetici. Prin urmare, dacă aţi fost atacat de către acest ransomware, eliminaţi IMEDIAT virusul cu extensia de fişier .ODIN. Pentru eliminarea virusului cu extensia de fişier .odin, puteţi utiliza FortectIntego sau un alt software anti-malware similar.
.odin file extension malware encrypts files and wants money

Cum se răspândeşte acest virus?

Victimele ransomware-ului Locky (sau ODIN) au raportat că virusul a ajuns la ei sub forma unui ataşament de email. Se pare că această tehnică de distribuţie malware rămâne cea mai populară şi eficientă metodă de a injecta ransomware în calculatoarele victimelor. Criminalii trimit email-uri care conţin rapoarte false, chitanţe, CV-uri, amenzi de viteză, şi alte documente infecţioase care introduc malware în calculatorul victimei. Prin urmare, vă sugerăm să evitaţi deschiderea email-urilor care vin de la surse necunoscute, deoarece acest email-uri deseori conţin malware. Cu toate că există alte metode pentru a-l distribui pe ODIN, ataşamentele email-urilor maliţioase rămân principalele metode pentru infectarea calculatoarelor personale ale utilizatorilor. Cu toate acestea, malware-ul poate fi instalat şi după descărcarea unor actualizări false de software sau apăsarea pe reclame maliţioase.

Eliminaţi ransomware-ul cu extensia de fişier .odin

În cazul în care fişierele dumneavoastră au fost blocate de către virusul cu extensia de fişier .odin, nu trebuie să vă panicaţi – eliminaţi IMEDIAT malware-ul cu extensia de fişier .odin utilizând un program anti-malware reputabil. Exact cum am menţionat mai devreme, FortectIntego este unealta recomandată pentru eliminarea extensiei de fişier .odin; totuşi, cel mai probabil, virusul va încerca să vă blocheze software-ul de securitate. În acest caz, citiţi următoarele informaţii:

V-a ajutat acest ghid?

Fiți primul care comentează

FaraVirus
Preferințe de confidențialitate

Folosim module cookie pentru a vă îmbunătăți experiența și a analiza traficul. Unele module cookie permit conținut încorporat, precum videoclipuri și postări din rețele sociale. Alegeți ce permiteți — puteți schimba oricând.