Elimină virusul CryptXXX (Ghid îmbunătăţit)
Ghid de înlăturare a viruşilor CryptXXX
Ce este Virusul de tip ransomware CryptXXX?
Ce trebuie să ştiţi despre virusul CryptXXX?
Se pare că criminalii cibernetici nu vor să ofere comunităţii virtuale şansa de a se relaxa, şi prin urmare, au lansat noul virus CryptXXX. Este clasificat ca şi ransomware, deci principalul scop – să cripteze date valoroase. În mod sigur, aceştia nu s-ar fi angajat în crearea de noi viruşi dacă hackerii nu ar fi reuşit să facă această activitate profitabilă. Fiind invidioşi pe succesul cunoscuţilor viruşi CryptoWall şi TeslaCrypt 4.0, escrocii cer 515 dolari pe calculator. La început, de obicei, fiecare ransomware nu cerea mai mult de 400 de dolari. Acum, se pare că lăcomia criminalilor cibernetici se extinde. În cazul în care calculatorul dumneavoastră a fost atacat de către acest malware, primul lucru pe care ar trebui să îl prioritizaţi este eliminarea lui CryptXXX decât să căutaţi bani. Din acest motiv, suntem aici să vă ajutăm. În acest articol, veţi descoperi mai multe despre acest ransomware nou născut şi modurile de prevenire.
Cum se răspândeşte ransomware-ul CryptXXX?
Specialiştii din securitatea cibernetică au descoperit că acest virus a fost lansat cu puţin timp în urmă. Primele semne ale acestui virus au fost observate la jumătatea lunii martie. Mai mult, se pare că CryptXXX nu are preferinţe atunci când îşi alege victimele. Fie dacă locuiţi în Sao Paulo, Aberdeen sau Beijing, virusul poate apărea la uşa sistemului dumneavoastră de operare. Experţii suspectează că în spatele acestei ameninţări virtuale stă acelaşi grup de criminali cibernetici care a lansat virusul Reveton. Au ajuns la această concluzie după ce au observat că atât Reveton cât şi virusul CryptXXX tind să fure datele personale ale victimelor. Ambii viruşi se răspândesc prin intermediul kitului de exploatare Angler. Tot vorbind de kituri de exploatare, specialiştii IT le numesc „infecţii fără fişier”, datorită apariţiei timide şi abilităţii de a lăsa cât mai puţine urme în sistemul infectat. În plus, kiturile de exploatare pot veni ca şi troieni. Aceştia au tendinţa de a se deghiza sub forma unor fişiere legitime până când intră în calculator. După, îşi „despachetează” conţinutul – ransomware-ul. Deci, fiecare utilizator este încurajat să instaleze o aplicaţie anti-spyware, precum FortectIntego, pentru a monitoriza sistemul împotriva malware-ului.
De asemenea, nu ar trebui să excludeţi posibilitatea că malware-ul CryptXXX vă poate infecta calculatorul prin intermediul email-urilor spam. Cu toate că din ce în ce mai mulţi hackeri tind să treacă pe distribuirea ransomware-urilor utilizând kituri de exploatare, mai există un număr considerabil de viruşi care se deghizează în ataşamente de email. Chiar dacă primiţi un email de la o instituţie guvernamentală, fiţi atent şi evitaţi deschiderea acestuia ce poate conţine un ataşament dubios. Dacă este deschis, CryptXXX se poate executa şi să înceapă să cripteze fişiere importante ce de obicei au formatul: .doc, .xls, .mp4, .mp3, .png, .txt, .jpg, etc. După ceva timp, ransomware-ul va lăsa fişiere de_crypt_readme.bmp, de_crypt_readme.txt, şi de_crypt_readme.html în sistem. În câteva minute, va părea o notificare despre fişierele criptate. După cum am menţionat, ar trebui să vă grăbiţi să eliminaţi CryptXXX.
Eliminarea lui CryptXXX
Având în vedere structura complexă şi metoda de transmitere elaborată, ar trebui să optaţi pentru eliminarea automată imediat. Instalaţi o unealtă antispyware care să vă ajute să eliminaţi CryptXXX. Poate fi singura opţiune din moment ce unele versiuni tind să dezactiveze programele antivirus sau să blocheze accesul la website-uri ce oferă unelte de eliminare malware. Deci, după ce programul antispyware termină procesul de eliminare, activaţi software-ul antivirus. După, dezvoltaţi alternative pentru stocarea datelor. Le puteţi stoca fie în calculator, însă trebuie să creaţi o copie a acestora pentru a nu le pierde în cazul unui atac ransomware. În plus, cel mai bine este să utilizaţi dispozitive de stocare a datelor precum stickuri USB. În final, dacă vă simţiţi suficient de încrezător, puteţi încerca să eliminaţi manual virusul CryptXXX. Instrucţiunile le puteţi găsi mai jos.
Manual de înlăturare a virusului CryptXXX
Înlăturaţi CryptXXX utilizând Safe Mode with Networking
-
Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Networking
Windows 7 / Vista / XP- Apăsaţi Start → Shutdown → Restart → OK.
- Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
- Select Safe Mode with Networking from the list
Windows 10 / Windows 8- Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
- Acum selectaţi Troubleshoot → Advanced options → Startup Settings şi în final apăsaţi pe Restart.
- Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Networking din fereastra Startup Settings.
-
Pasul 2: Înlătură CryptXXX
Autentificaţi-vă în contul infectat şi porniţi browserul. Descărcaţi FortectIntego sau un alt program anti-spyware sigur. Actualizaţi-l după care efectuaţi o scanare completă a sistemului şi înlăturaţi fişierele maliţioase care aparţin ransomware-ului şi finalizaţi înlăturarea lui CryptXXX.
În cazul în care ransomware-ul blockează Safe Mode with Networking, încercaţi următoarea metodă.
Înlăturaţi CryptXXX utilizând System Restore
-
Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Command Prompt
Windows 7 / Vista / XP- Apăsaţi Start → Shutdown → Restart → OK.
- Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
- Select Command Prompt from the list
Windows 10 / Windows 8- Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
- Acum selectaţi Troubleshoot → Advanced options → Startup Settings şi în final apăsaţi pe Restart.
- Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Command Prompt din fereastra Startup Settings.
-
Pasul 2: Resetaţi fişierele şi setările sistemului
- Imediat ce apare fereastra Command Prompt, introduceţi cd restore şi apăsaţi pe Enter.
- Acum tastaţi rstrui.exe şi apăsaţi din nou pe Enter..
- Când apare o fereastră nouă, apăsaţi pe Next şi selectaţi punctul de restaurare care este înaintea infiltrării lui CryptXXX. După ce veţi face acest lucru, apăsaţi Next.
- Acum apăsaţi pe Yes pentru a începe restaurarea sistemului.
În final, ar trebui să luaţi în considerare tot timpul protecţia împotriva cripto-ransomware-urilor. Pentru a vă proteja calculatorul de CryptXXX precum şi de alte ransomware-uri, utilizaţi un anti-spyware bun, precum FortectIntego, SpyHunter 5Combo Cleaner sau Malwarebytes.