Elimină virusul Wana Decrypt0r (Ghid de înlăturare) - actualizare mai 2017
Ghid de înlăturare a viruşilor Wana Decrypt0r
Ce este Virusul de tip ransomware Wana Decrypt0r?
Wana Decrypt0r – un ransomware extrem de periculos care deja a infectat 60 de mii de utilizatori din întreaga lume
Wana Decryptor este un virus de tip ransomware, care a şocat internetul pe 12 mai, 2017. A fost anunţat pentru prima dată atunci când a criptat fişierele lui Telefonica din Spania, Telecom din Portugalia, şi Spitalele NHS din Anglia. Totuşi, de abia după câteva ore experţii din securitate au raportat faptul că aproximativ 60 de mii de utilizatori au fost infectaţi cu Wana Decrypt0r 2.0, inclusiv utilizatorii din Rusia, Ucraina şi Taiwan. . Acest virus este cunoscut şi sub numele de . WCry, WNCry, WannaCry, şi WanaCrypt0r. Se crede despre Wana Decryptor că este versiunea 2.0 a ransomware-ului WCry care a utilizat strategii similare lui Cryptolocker. Imediat după ce ransomware-ul infectează sistemul, criptează fişierele cu algoritmii de criptare AES şi RSA şi lasă extensiile de fişier .wcry, .wcryt, .wncry sau .wncrrytt tuturor fişierelor criptate. Ca şi rezultat, numele fişierelor devin: numele_fişierului_ro.jpg.WNCRY. De asemenea, lasă o notă de recompensă @Please Read [email protected] pe ecranul victimei, în care oferă adresa de bitcoin şi alte detalii similare care ar trebui să ajute victimele să ajungă la creatorii ransomware-ului. Încă nu se cunoaşte câte autorităţi au plătit recompensa. A fost raportat că virusul cere 300 de dolari în bitcoin per calculator pentru a recupera accesul la datele lor. Dacă aţi fost infectat cu acest ransomware, nu ar trebui să îi oferiţi şansa de a vă cripta fişierele. Puteţi elimina Wana Decrypt0r 2.0 cu FortectIntego.
Tehnici de distribuire
Ransomware-ul Wana Decrypt0r a fost distribuit doar pe maşinile Windows. Nu poate afecta sistemul de operare Mac X. Puteţi fi infectat cu acest ransomware prin vulnerabilitatea EternalBlue găsită în Windows Vista, 7, 8 şi 10 şi în versiunile de Windows Server. Indiferent de faptul că Microsoft a lucrat la această vulnerabilitate în martie, este evident faptul că nu toţi utilizatorii de PC au fixat-o. Dacă nu aţi obţinut pachetele Microsoft indexate precum MS17-010, CVE-2017-0146, şi CVE-2017-0147, hackerii pot utiliza EternalBlue pentru a se infiltra în calculatoare şi să le infecteze cu WannaCry. Încă nu se cunoaşte dacă hackerii vor continua să utilizeze spam pentru a răspândi acest malware. Cu toate acestea, luaţi în considerare faptul că puteţi fi infectat cu un virus ransomware imediat după ce apăsaţi pe un ataşament infectat al unui email, ce se prezintă ca şi un mesaj de la o bancă sau altă autoritate similară.
Ghid de eliminare pentru Wana Decrypt0r 2.0
Pentru a elimina Wana Decrypt0r, trebuie să scăpaţi de toate fişierele acestuia. Vă recomandăm să utilizaţi un anti-spyware actualizat pentru această sarcină deoarece trebuie să fiţi un profesionist pentru a găsi manual aceste fişiere. Dacă aţi fost infectat folosiţ FortectIntego, SpyHunter 5Combo Cleaner sau Malwarebytes pentru a vă fixa calculatorul după atacul lui Wana Decrypt0r. Desigur, atunci când aveţi de a face cu ransomware, tot timpul vă gândiţi la recuperarea fişierelor. Pentru acest lucru, ar trebui să folosiţi copiile de rezervă pe care ar trebui să le aveţi în locaţii separate (hard disk-uri externe, cloud, etc.) şi nu în calculator. Totuşi, dacă aveţi nevoie de o altă soluţie pentru că nu aveţi copii de rezervă, puteţi folosi soluţiile de recuperare date menţionate mai jos.
Manual de înlăturare a virusului Wana Decrypt0r
Înlăturaţi Wana Decrypt0r utilizând Safe Mode with Networking
-
Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Networking
Windows 7 / Vista / XP- Apăsaţi Start → Shutdown → Restart → OK.
- Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
- Select Safe Mode with Networking from the list
Windows 10 / Windows 8- Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
- Acum selectaţi Troubleshoot → Advanced options → Startup Settings şi în final apăsaţi pe Restart.
- Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Networking din fereastra Startup Settings.
-
Pasul 2: Înlătură Wana Decrypt0r
Autentificaţi-vă în contul infectat şi porniţi browserul. Descărcaţi FortectIntego sau un alt program anti-spyware sigur. Actualizaţi-l după care efectuaţi o scanare completă a sistemului şi înlăturaţi fişierele maliţioase care aparţin ransomware-ului şi finalizaţi înlăturarea lui Wana Decrypt0r.
În cazul în care ransomware-ul blockează Safe Mode with Networking, încercaţi următoarea metodă.
Înlăturaţi Wana Decrypt0r utilizând System Restore
-
Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Command Prompt
Windows 7 / Vista / XP- Apăsaţi Start → Shutdown → Restart → OK.
- Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
- Select Command Prompt from the list
Windows 10 / Windows 8- Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
- Acum selectaţi Troubleshoot → Advanced options → Startup Settings şi în final apăsaţi pe Restart.
- Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Command Prompt din fereastra Startup Settings.
-
Pasul 2: Resetaţi fişierele şi setările sistemului
- Imediat ce apare fereastra Command Prompt, introduceţi cd restore şi apăsaţi pe Enter.
- Acum tastaţi rstrui.exe şi apăsaţi din nou pe Enter..
- Când apare o fereastră nouă, apăsaţi pe Next şi selectaţi punctul de restaurare care este înaintea infiltrării lui Wana Decrypt0r. După ce veţi face acest lucru, apăsaţi Next.
- Acum apăsaţi pe Yes pentru a începe restaurarea sistemului.
În final, ar trebui să luaţi în considerare tot timpul protecţia împotriva cripto-ransomware-urilor. Pentru a vă proteja calculatorul de Wana Decrypt0r precum şi de alte ransomware-uri, utilizaţi un anti-spyware bun, precum FortectIntego, SpyHunter 5Combo Cleaner sau Malwarebytes.