Elimină virusul Maktub Locker (Instrucţiuni gratuite)
Ghid de înlăturare a viruşilor Maktub Locker
Ce este Virusul Maktub Locker?
Virusul Maktub Locker – o altă ameninţare cibernetică ce pretinde o recompensă
Utilizatorii de calculatoare ar trebui să fie conştienţi de noul ransomware, numit Maktub Locker. Este o infecţie cibernetică care poate face toate ca fişierele utilizatorului să fie inaccesibile. Criminalii cibernetici trimit acest virus prin email – trimit ataşamente deghizate sub forma unei actualizări de Termeni de Servicii. Judecând după pictograma fişierului, pare a fi un document de tip .txt sau .pdf, însă, în realitate este un fişier .scr. Dacă utilizatorul descarcă şi lansează un astfel de fişier, va deschide un document actual, însă va rula şi un proces maliţios în fundal. Ransomware-ul Maktub Locker scanează sistemul complet al calculatorului în căutare de fişiere personale pe care le va cripta utilizând algoritmul de criptare AES-256. Ce e interesant este că mărimea fişierului scade după criptare. De asemenea, de notat este faptul că acest virus ataşează o extensie de fişier numelor de fişier ale datelor criptate. Pentru fiecare victimă, extensia este generată aleatoriu.
După ce criptarea datelor este finalizată, virusul Maktub Locker va lăsa o notă cu recompensa, un fişier .html, care este named_DECRYPT_INFO_(cod la întâmplare). Acest mesaj oferă informaţii despre ce s-a întâmplat cu calculatorul. Menţionează că fişierele personale au fost criptate „utilizând cea mai puternică şi unică cheie de criptare, generată pentru acest calculator”. Promite să ofere cheia de decriptare dacă utilizatorul plăteşte recompensa într-o anumită perioadă de timp, însă dacă utilizatorul decide să nu facă precum i s-a spus, cheia unică de decriptare va fi distrusă pentru totdeauna. Exact ca orice alt ransomware, Maktub Locker cere instalarea browserului Tor şi accesarea unuia dintre URL-urile oferite pentru a accesa serverul secret. După, folosind un cod dat, utilizatorul poate intra pe un website special proiectat pentru el/ea. Este un website, care este incomparabil cu website-urile oferite de către alţi viruşi ransomware. Este proiectat destul de bine, iar informaţia de pe acesta este scrisă corect.
Acest site constă din 5 pagini diferite. Începe cu pagina „HELLO!”. Criminalii menţionează că fişierele au fost criptate, însă nu au dispărut încă – utilizatorul le poate recupera prin răscumpărarea acestora. Cea de a doua pagină, numită „WE ARE NOT LYING!” informează că dacă veţi căuta pe Google „Maktub Locker” veţi vedea că victima este sfătuită să elimine acest virus imediat. Conform criminalilor cibernetici, niciun program în afară de acest nu va oferi ajutor victimelor pentru a-şi decripta datele. Mai mult, sugerează chiar să încărcaţi două fişiere pentru a testa cheia de decriptare. Următoarea pagină, numită „HOW MUCH DOES IT COST?”, explică faptul că victima trebuie să plătească recompensa cât mai curând posibil. În mod contrar, preţul recompensei va creşte. Dacă victima plăteşte recompensa în parcursul a trei zile după infectare, el / ea ar trebui să plătească aproximativ 588 de dolari americani. Mai târziu, preţul va creşte o dată la fiecare trei zile. Virusul anunţă că nu se va deconecta în orice moment, şi că datele victimei vor fi pierdute pentru totdeauna. Îi explică faptul că victima trebuie să achite plata în Bitcoins şi că după plată trebuie să aştepte câteva ore. Pe cea de a cincea pagină, intitulată „BITCOIN PURCHASE” se oferă informaţii despre sistemul de plată Bitcoin şi o listă cu website-urile de pe care utilizatorul poate cumpăra Bitcoins.
Ce să faceţi în cazul în care virusul Maktub Locker vă infectează calculatorul?
În primul rând, trebuie să vă decideţi dacă doriţi sau nu să sprijiniţi criminalii cibernetici. Dacă plătiţi recompensa, pur şi simplu îi veţi încuraja şi îi veţi face să creadă că oamenii sunt submisivi şi că le este frică de viruşi. Ca şi consecinţă, îi va încuraja să creeze viruşi mult mai complexi şi să ceară recompense mai mari. În plus, chiar credeţi că criminalii vă vor da cheia de decriptare?
Dacă decideţi să nu plătiţi, trebuie să eliminaţi imediat din calculator virusul Maktub Locker. Este necesar să ştergeţi toate componentele acestuia. În mod contrar, dacă rămâne ceva poate descărca alţi viruşi similari în calculatorul dumneavoastră. În plus, dacă nu vă amintiţi să fi deschis email-uri dubioase, înseamnă că aveţi un troian instalat în calculator, care poate descărca acest virus în PC-ul dumneavoastră. Este dificil să detectaţi troieni, şi din acest motiv recomandăm utilizatorilor afectaţi de către virusul Maktub să descare un software anti-malware de încredere şi să îşi scaneze calculatorul compromis cu acesta. Puteţi utiliza programul FortectIntego.
FAQ:
Întrebare: Am şters deja acest virus, însă cum pot decripta datele?
Răspuns: Din nefericire, încă nu s-a găsit nicio unealtă de decriptare pentru ransomware-ul Maktub Locker. Din acest motiv încurajăm utilizatorii să creeze şi să păstreze datele pe drive-uri externe, ce nu sunt conectate la calculator.
Întrebare: Cum pot preveni atacul virusului Maktub Locker?
Răspuns: Este destul de simplu – staţi departe de email-urile dubioase primite de la oameni pe care nu îi cunoaşteţi personal, evitaţi vizitarea website-urilor suspecte şi abţineţi-vă din a apăsa pe reclamele de tip pop up sau banere. Totuşi, de asemenea, este recomandat cu tărie să vă protejaţi calculatorul cu ajutorul unui program anti-malware.
Cum să elimin Maktub Locker?
Nu recomandăm să încercaţi eliminarea manuală a ransomware-ului Maktub Locker. Este un virus dezastruos, bine construit care are tendinţa de a-şi ascunde componentele în sistemul calculatorului. Dacă sunteţi un utilizator de PC neexperimentat, vă sugerăm să utilizaţi un program de eliminare malware puternic, de exemplu, FortectIntego. Dacă încă mai doriţi să eliminaţi acest virus manual, urmaţi ghidul de eliminare Maktub Locker, oferit mai jos.
Manual de înlăturare a virusului Maktub Locker
Înlăturaţi Maktub Locker utilizând Safe Mode with Networking
-
Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Networking
Windows 7 / Vista / XP- Apăsaţi Start → Shutdown → Restart → OK.
- Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
- Select Safe Mode with Networking from the list
Windows 10 / Windows 8- Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
- Acum selectaţi Troubleshoot → Advanced options → Startup Settings şi în final apăsaţi pe Restart.
- Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Networking din fereastra Startup Settings.
-
Pasul 2: Înlătură Maktub Locker
Autentificaţi-vă în contul infectat şi porniţi browserul. Descărcaţi FortectIntego sau un alt program anti-spyware sigur. Actualizaţi-l după care efectuaţi o scanare completă a sistemului şi înlăturaţi fişierele maliţioase care aparţin ransomware-ului şi finalizaţi înlăturarea lui Maktub Locker.
În cazul în care ransomware-ul blockează Safe Mode with Networking, încercaţi următoarea metodă.
Înlăturaţi Maktub Locker utilizând System Restore
-
Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Command Prompt
Windows 7 / Vista / XP- Apăsaţi Start → Shutdown → Restart → OK.
- Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
- Select Command Prompt from the list
Windows 10 / Windows 8- Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
- Acum selectaţi Troubleshoot → Advanced options → Startup Settings şi în final apăsaţi pe Restart.
- Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Command Prompt din fereastra Startup Settings.
-
Pasul 2: Resetaţi fişierele şi setările sistemului
- Imediat ce apare fereastra Command Prompt, introduceţi cd restore şi apăsaţi pe Enter.
- Acum tastaţi rstrui.exe şi apăsaţi din nou pe Enter..
- Când apare o fereastră nouă, apăsaţi pe Next şi selectaţi punctul de restaurare care este înaintea infiltrării lui Maktub Locker. După ce veţi face acest lucru, apăsaţi Next.
- Acum apăsaţi pe Yes pentru a începe restaurarea sistemului.
În final, ar trebui să luaţi în considerare tot timpul protecţia împotriva cripto-ransomware-urilor. Pentru a vă proteja calculatorul de Maktub Locker precum şi de alte ransomware-uri, utilizaţi un anti-spyware bun, precum FortectIntego, SpyHunter 5Combo Cleaner sau Malwarebytes.