Dar viena senojo CryptoLocker kopija: CryptoLockerEU virusas
CryptoLockerEU virusas – tai dar vienas išpirkos reikalaujančio viruso pavyzdys, pavadintas kiek pakeistu senojo CryptoLocker viruso[1] vardu. Vos patekęs į sistemą, šis virusas ima skenuoti sistemą ir šifruoti visus numatytus failus, paversdamas juos beverčiais ir vietą eikvojančiais įrašais. CryptoLockerEU virusas visus užkoduotus failus pažymi papildomu failo plėtiniu, kuris atrodo štai taip: .send 0.3 BTC crypt. Šių įrašų neįmanoma atidaryti neturint specialaus dešifravimo kodo, kurį nusikaltėliai nori aukai parduoti už tam tikrą sumą, kitaip sakant, jie reikalauja sumokėti atitinkamo dydžio išpirką. Užšifravus visus kompiuteryje esančius failus, virusas sukuria „raštelį” ir išsaugo jį ant kompiuterio darbalaukio tam, jog auka lengvai jį pastebėtų. Panašu, jog norint sukurti raštelį pavadintą rusišku pavadinimu įvyksta klaida, todėl virusas išsaugo išpirkos raštelį ĐŔŃŘČÔĐÎ ŔŇÜ ÔŔÉËŰ.txt pavadinimu, kuris iš tiesų turėtų būti РАСШИФРОВАТЬ ФАЙЛЫ.txt (liet. Iššifruoti failus.txt). Šis raštelis teigia, jog tikrasis viruso pavadinimas yra CryptoLockerEU 2016 rusia, o failai buvo užšifruoti RSA-2048 šifru. Virusas reikalauja sumokėti maždaug 320 dolerių išpirką per Bitcoin mokėjimo sistemą[2] (suma atitinka 0.3 BTC) per septynias dienas, antraip virusas neva ištrins visą kompiuteryje esančią informaciją. Be to, išpirkos raštelyje pateikiami net keturi el. pašto adresai, kuriais auka gali susisiekti su viruso kūrėjais:
Jei jūsų kompiuteris buvo paveiktas šio viruso, verčiau nemokėkite nusikaltėlių reikalaujamos išpirkos. Be jokių dvejonių, jūsų failai yra svarbūs, tačiau raginame pagalvoti apie pasekmes. Jei sumokėsite išpirką, failų galite ir neatgauti, o štai nusikaltėliai tikrai įgys pasitikėjimo ir motyvacijos tęsti savo nelegalią veiklą. Atkurti failus galite su atsarginių kopijų pagalba arba pasitelkę mūsų siūlomus duomenų atkūrimo metodus (juos rasite žemiau). Prieš bandydami atkurti užkoduotus failus, pašalinkite CryptoLockerEU virusą iš kompiuterio su antivirusine programa. Jei tokios neturite, rekomenduojame naudoti FortectIntego programą.

Kodėl mano kompiuteris buvo užkrėstas šiuo virusu?
Išpirkos reikalaujantys virusą galite parsisiųsti atvėrę kenksmingą el.pašto priedą[3], apsilankę kenksmingoje svetainėje, arba parsisiuntę nelegalią programinę įrangą. Svarbu atsiminti, jog kenkėjiška programinė įranga yra platinama užmaskuotu pavidalu, todėl užsikrėsti galite vos atvėrę saugiai atrodantį dokumentą, failą, ar įdiegę netikrą programinės įrangos atnaujinimą. Būkite atidūs sulaukę laiško iš nepažįstamo asmens ar nežinomos įmonės ir neskubėkite atverti laiško priedų. Štai vienas pavojingiausių kompiuterinių virusų – Locky plinta per elektroninius laiškus, užsimaskavęs Document/Photo/Scan from office arba Invoice pavidalu. Tokio laiško priedo atidarymas sukels tragiškas pasekmes, todėl būkite atsargūs. Geriausias būdas apsaugoti savo kompiuterį nuo tokių virusų – įdiegti antivirusinę programą bei sukurti atsargines svarbių failų kopijas ir perkelti jas į išorinį įrenginį, pavyzdžiui, USB ar standųjį diską. Be to, naršydami internete vadovaukitės nuojauta ir įtarę klastą nespauskite ant įtartinų nuorodų, reklamų, ar laiško priedų.
Kaip pašalinti CryptoLockerEU virusą?
CryptoLockerEU virusas yra pavojingas, tačiau vis dėlto jūs galite jį ištrinti be kompiuterio specialistų pagalbos. Tiesiog leiskite antivirusinei programai patikrinti jūsų sistemą bei pašalinti joje esančius pavojingus failus. Šį virusą nesunkiai pašalinsite pasitelkę FortectIntego programą – ji ne tik išvalys jūsų kompiuterį nuo virusų, bet ir jį optimizuos. Siūlome vadovautis žemiau pateiktu išpirkos reikalaujančio viruso pašalinimo gidu.
Ar ši instrukcija buvo naudinga?
Būkite pirmas pakomentavęs