Elimină virusul ODCODC Ransomware (actualizare ian. 2017 ) - Bonus: Paşi de decriptare
Ghid de înlăturare a viruşilor ODCODC Ransomware
Ce este Virusul de tip ransomware ODCODC?
Cât de dăunător este virusul ODCODC?
Poate că vara este anotimpul pentru odihnă şi distracţie, însă nu şi pentru hackeri. Recent, aceştia au lansat virusul ODCODC, un malware ce criptează fişiere. Din nefericire, angajează algoritmul RSA-2048. Precum celelalte ransomware-uri, cere bani în schimbul datelor criptate. Acei utilizatori care au aşteptat răbdători un decriptor, pot în final, să se bucure deoarece specialiştii din IT de la BloodDolly au găsit un răspuns la rugăminţile lor. Puteţi descărca gratuit acest decriptor ODCODC. Ameninţarea descarcă o cheie unică din serverul Comandă şi Control pentru fiecare hard drive criptat. Dacă nu reuşea să se conecteze cu succes la server, alegea una dintre cele 200 de chei de criptare statice. În instrucţiunile decriptorului, puteţi identifica care metodă, online sau offline, a fost aplicată în cazul dumneavoastră. Totuşi, înainte să faceţi acest lucru, trebuie să ă asiguraţi că ameninţarea este complet eliminată astfel încât decriptarea fişierelor să nu fie inutilă. Puteţi elimina virusul ODCODC cu ajutorul unei aplicaţii anti-spyware precum FortectIntego.
Ransomware-ul aparţine familiei de viruşi care pare a fi „produsul” aceluiaşi grup de hackeri. Funcţia comună a ransomware-ului este că aceştia utilizează o adresă de email comună. De exemplu, ransomware-ul Shade utilizează @india.com. Ransomware-ul ODCODC de asemenea indică adresa [email protected] victimelor. Aceştia din urmă ar trebui să contacteze criminalii cibernetici pentru a primi informaţii despre suma recompensei necesară pentru decriptarea informaţiilor. În mod surprinzător, această metodă de comunicare cu utilizatorii nu a ajutat agenţiile din securitatea cibernetică să detecteze locaţia hackerilor. Nu mai este nevoie să spunem că nu ar trebui să vă comportaţi conform aşteptărilor hackerilor şi să nu efectuaţi vreo tranzacţie financiară. Chiar dacă plătiţi banii, nu asigură recuperarea informaţiilor blocate.
Adiţional, a fost raportat că malware-ul ODCODC îşi adaugă extensia fiecărui fişier care ajunge în ghearele lui. De exemplu, fişierele corupte arată precum – C [email protected]. Deci, puteţi face rapid diferenţa între fişierele care au fost ţintite. Mai mult, virusul oferă text în engleză şi rusă, cu toate că ultima este oferită într-o formă abruptă. Deci, este clar că hackerii nu sunt ruşi. Unii suspectează că ar fi ucrainieni. Ca şi concluzie, atunci când virusul reuşeşte să intre în calculator, va lăsa fişierul readthis.txt. Vorbind de suma recompensei, suma acesteia poate varia conform preferinţelor personale ale hackerilor. Chiar dacă fişierele criptate sunt de o importanţă majoră, trebuie să admiteţi că pot fi pierdute doar dacă nu aveţi copii de rezervă ale acestora. În plus, puteţi utiliza PhotoRec sau R-studio, însă nu există vreo garanţie precum că acestea pot reuşi să decripteze fişierele.
Distribuţia virusului cu extensia de fişier .odcodc
Exact ca orice alţi viruşi de acelaşi tip, acest virus are tendinţa de a se răspândi prin intermediul email-urilor spam, kiturilor de exploatare, şi a website-urilor fraudulente de răspândire fişiere. În primul caz, vă puteţi proteja calculatorul de ransomware evitând deschiderea email-urilor primite de la expeditori necunoscuţi. Atenţie la faptul că hackerii au stăpânit moduri de a convinge o victimă să deschidă un ataşament infectat alarmându-l(o) cu facturi false, furnizări, şi invitaţii la procese. De asemenea, puteţi reduce riscul de a fi infectat. Totuşi, dacă virusul încearcă să intre în sistem prin intermediul unui troian, atunci vigilenţa dumneavoastră nu va ajuta. În acest caz, este crucial să instalaţi un program anti-spyware, de exemplu FortectIntego sau Malwarebytes, care va detecta malware-ul. Mai mult, software-ul vă poate ajuta să efectuaţi eliminarea lui ODCODC. Deci, haideţi să trecem la secţiunea finală.
Eliminaţi complet ODCODC din PC-ul dumneavoastră
Eliminarea cu succes a ransomware-ului constă în eliminarea automată. Programul anti-spyware se va ocupa de ransomware în câteva minute. Se va asigura că toate fişierele asociate virusului ODCODC sunt şterse permanent. Mai mult, programul de securitate oferă protecţie generală sistemului dumneavoastră. După cum am menţionat anterior, poate fi util la blocarea malware-urilor şi troianilor. După ce programul finalizează eliminarea lui ODCODC, gândiţi-vă la alternative pentru stocarea datelor personale. Păstraţi-le pe câteva domenii, astfel încât să aveţi mai multe opţiuni de recuperare a datelor în cazul în care un ransomware vă infectează sistemul în viitor.
Manual de înlăturare a virusului ODCODC Ransomware
Înlăturaţi ODCODC Ransomware utilizând Safe Mode with Networking
-
Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Networking
Windows 7 / Vista / XP- Apăsaţi Start → Shutdown → Restart → OK.
- Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
- Select Safe Mode with Networking from the list
Windows 10 / Windows 8- Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
- Acum selectaţi Troubleshoot → Advanced options → Startup Settings şi în final apăsaţi pe Restart.
- Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Networking din fereastra Startup Settings.
-
Pasul 2: Înlătură ODCODC Ransomware
Autentificaţi-vă în contul infectat şi porniţi browserul. Descărcaţi FortectIntego sau un alt program anti-spyware sigur. Actualizaţi-l după care efectuaţi o scanare completă a sistemului şi înlăturaţi fişierele maliţioase care aparţin ransomware-ului şi finalizaţi înlăturarea lui ODCODC Ransomware.
În cazul în care ransomware-ul blockează Safe Mode with Networking, încercaţi următoarea metodă.
Înlăturaţi ODCODC Ransomware utilizând System Restore
-
Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Command Prompt
Windows 7 / Vista / XP- Apăsaţi Start → Shutdown → Restart → OK.
- Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
- Select Command Prompt from the list
Windows 10 / Windows 8- Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
- Acum selectaţi Troubleshoot → Advanced options → Startup Settings şi în final apăsaţi pe Restart.
- Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Command Prompt din fereastra Startup Settings.
-
Pasul 2: Resetaţi fişierele şi setările sistemului
- Imediat ce apare fereastra Command Prompt, introduceţi cd restore şi apăsaţi pe Enter.
- Acum tastaţi rstrui.exe şi apăsaţi din nou pe Enter..
- Când apare o fereastră nouă, apăsaţi pe Next şi selectaţi punctul de restaurare care este înaintea infiltrării lui ODCODC Ransomware. După ce veţi face acest lucru, apăsaţi Next.
- Acum apăsaţi pe Yes pentru a începe restaurarea sistemului.
În final, ar trebui să luaţi în considerare tot timpul protecţia împotriva cripto-ransomware-urilor. Pentru a vă proteja calculatorul de ODCODC Ransomware precum şi de alte ransomware-uri, utilizaţi un anti-spyware bun, precum FortectIntego, SpyHunter 5Combo Cleaner sau Malwarebytes.