Peršokti į turinį
  • Aktyvi
  • Sunkumas: Vidutinis
  • Programos vagys
  • Windows
  • Patikrinta · Kov 2017

RoshaLock virusasKaip pašalinti?

Žingsninė šalinimo instrukcija paveiktiems įrenginiams. Sekite patikrintą procedūrą žemiau — dauguma skaitytojų ją atlieka greičiau nei per 10 minučių.

Julie Splinters · Virusų šalinimo specialistė

Nauja išpirkos reikalaujančių virusų rūšis – RoshaLock virusas užrakina failus slaptažodžiu apsaugotuose archyvuose

Dar neseniai pasirodęs RoshaLock virusas jau spėjo užkrėsti daugybę kompiuterių – šis virusas, dar žinomas All_Your_Documents pavadinimu, sparčiai plinta internete ir sėkmingai įtikina vartotojus jį įsirašyti nenujaučiant nieko blogo. Be to, neseniai pasirodžiusi antroji šio viruso versija – RoshaLock 2.0 rodo, jog viruso kūrėjai nusiteikę rimtai. Šie virusai išsiskiria iš kitų ransomware kategorijai priklausančių programų tuo, jog užuot užšifravę aukos failus kriptografijos būdu, jis sutelkia visus failus į vieną RAR archyvą ir nustato jam slaptažodį. Abejojame, ar po šio viruso atakos rasite nepaveiktų failų – viruso kūrėjai pasistengė ir kenkėjiškos programos kode nurodė programai taikytis į daugiau nei 2634 skirtingų failų plėtinių įrašus. Programa kiekviename kompiuterio diske sukuria atskirą aplanką pavadinimu All_Your_Documents ir jame išsaugo failą pavadinimu All_Your_Documents.rar. Šiame faile paslėpti visi aukos failai, kurių, deja, atverti nebeįmanoma. Kibernetiniai sukčiai palieka aukai raštelį pavadinimu All Your Files in Archive! .txt.
RoshaLock virusas

Pirmosios šio raštelio eilutės kreipiasi į auką net penkiomis skirtingomis kalbomis – anglų, vokiečių, prancūzų, ispanų bei italų. Toliau pateikta informacija yra parašyta anglų kalba. Aukai nurodoma įdėmiai perskaityti instrukcijas ir įsidiegti WinRAR programą bei Tor naršyklę. Raštelyje paaiškinama, kaip reikia atverti puslapį, kuriame galima sumokėti išpirką. Nusikaltėlių serveris priima tik Bitcoin valiutą, todėl aukai nurodoma jos įsigyti. RoshaLock kūrėjai siūlo išpirką sumokėti per tris dienas, kitaip jos kaina ims brangti po 0.05 BTC už kiekvieną papildomą dieną. Deja, šiandien mes dar nežinome, ar aukos atgauna savo failus sumokėjus išpirką. Todėl nerekomenduojame jums rizikuoti savo pinigais – taip tiesiog paremsite kibernetinius sukčius. Verčiau ištrinkite RoshaLock iš savo kompiuterio. Šis virusas į sistemą galėjo patekti kartu su kitomis nepageidaujamomis programomis ar virusais, todėl siūlome RoshaLock virusą šalinti automatiniu būdu – naudojant tokias programas kaip FortectIntego.

Kaip veikia RoshaLock 2.0 virusas?

Nesenai pasirodžiusi RoshaLock 2.0 versija yra patobulintas pirmtako viruso variantas. Šį kartą RoshaLock reikalauja didesnės išpirkos sumos – ankstesnioji viruso versija reikalavo 0.35 BTC, o naujesnė – net 1.05 BTC. Ši versija taip pat užrakina failus slaptažodžiu apsaugotuose archyvuose, pavadintuose All_Your_Files.rar bei palieka All Your Files in Archive! .txt raštelį. Kol kas nėra žinoma, kokiu būdu būtų ar yra įmanoma atkurti šio baisaus viruso paveiktus failus. Taip pat nėra aišku, ar išpirkos sumokėjimas padeda atgauti failus – ne kartą girdėjome istorijų, kaip sumokėjus išpirką nusikaltėliai dingo kaip į vandenį ir niekuomet neatsiuntė failų atkūrimui reikalingų kodų.

Kokiu būdu platinama ši kenkėjiška programa?

Pasak kompiuterių vartotojų, šis virusas plinta apgaulingų Excel failų sutvarkymo programų formatu. Neabejojame, jog virusą galite įsirašyti ir su kitomis nemokamomis apgaulingomis programomis; be to, sukčiai šį virusą neabejotinai bandys platinti elektroniniu paštu, o tai reiškia, jog turėtumėte laikytis atokiau nuo laiškų, kuriuos jums atsiuntė nepažįstami asmenys. Tam, jog sumažintumėte riziką užsikrėsti tokiu virusu, laikykitės šių taisyklių:

  • Visuomet įdiekite programų atnaujinimus. Tai padės apsisaugoti nuo „exploit kit” tipo atakų, kurios ieško silpnų bei pažeidžiamų programų jūsų sistemoje.
  • Susikurkite atsarginę failų kopiją. Net turint stipriausią antivirusinę programą, naujas ir dar niekam nežinomas virusas gali nusitaikyti į jūsų kompiuterį ir nepastebėtas prasmukti į sistemą. Jam sugadinus jūsų failus, juos nesunkiai atkursite pašalinę virusą ir panaudodami susikurtą failų kopijų rinkmeną.

Pašalinkite RoshaLocker virusą patys

Liūdna tai sakyti, tačiau RoshaLock virusas yra sudėtingas bei ištobulintas taip, jog atspėti arba “nulaužti” archyvų slaptažodžio greičiausiai nepavyks nei jums, nei patyrusiems virusų analitikams. Nors yra maža tikimybė, jog failus pavyks atgauti sumokėjus išpirką, nerekomenduojame griebtis šio būdo. Siūlome sekti žemiau pateiktas instrukcijas ir visų pirma ištrinti RoshaLock virusą iš savo kompiuterio kartu su kitomis pavojingomis programomis. Žemiau rasite ir būdus, kuriais galėsite bandyti atkurti prarastus failus.

Ar ši instrukcija padėjo?

Būkite pirmas pakomentavęs

Virusai
Privatumo nustatymai

Naudojame slapukus, kad pagerintume jūsų naršymo patirtį ir analizuotume srautą. Kai kurie slapukai leidžia rodyti įterptą turinį, pvz., vaizdo įrašus ir socialinių tinklų įrašus. Pasirinkite, ką leisite — tai galite pakeisti bet kada.