Peršokti į turinį
  • Aktyvi
  • Sunkumas: Vidutinis
  • Programos vagys
  • Windows
  • Patikrinta · Rgp 2017

Lukitus virusasKaip pašalinti?

Žingsninė šalinimo instrukcija paveiktiems įrenginiams. Sekite patikrintą procedūrą žemiau — dauguma skaitytojų ją atlieka greičiau nei per 10 minučių.

Jake Doevan · Gyvenimas per trumpas, kad jį švaistytumėme kompiuteriniams virusams

Lukitus virusas tęsia Locky veiklą ir toliau atakuoja kompiuterių vartotojus

Lukitus viruso ataka

Lukitus – tai naujas Locky viruso variantas, pasirodęs 2017 metų rugpjūtį. Ši failus koduojanti kenkėjiška programa pasitelkia RSA-2048 bei AES-128 algoritmų kombinaciją tam, jog užtikrintai sugadintų aukos failus. Failų kodavimo procesas taip pat atsakingas už .lukitus failo plėtinio pridėjimą prie kiekvieno užkoduoto failo. Baigęs šifruoti failus, kompiuteryje virusas sukuria du failus – lukitus.htm bei lukitus.bmp, kurie informuoja auką apie vienintelį būdą failams atkurti – sumokėti išpirką.

Lukitus virusas aukos kompiuteryje ne tik užšifruoja failus, bet ir pakeičia originalius jų pavadinimus. Kaip ir neseniai pasirodęs Diablo6 virusas, jis failus pervadina tam tikra tvarka (naudodamas didžiąsias bei mažąsias raides bei skaičius. Štai kokiu būdu pervadinami visi aukos kompiuteryje esantys failai:

[pirmi aštuoni aukos ID simboliai]-[kiti keturi aukos ID simboliai]-[kiti keturi aukos ID simboliai]-[keturi atsitiktiniai simboliai]-[dvylika atsitiktinių simbolių].lukitus

Užkodavus duomenis, virusas pakeičia kompiuterio darbalaukio foną lukitus.bmp paveikslėliu. Jame slypi trumpa, tačiau grėsminga žinutė nuo kibernetinių sukčių – failai buvo užkoduoti, jų atkūrimui būtinas raktas slypi slaptame serveryje, o vienintelis būdas jį gauti – sumokėti išpirką.

Viruso sukurtame HTM formato faile auka gali rasti nuorodas į slaptą puslapį, į kurį galima patekti tik naudojant Tor naršyklę. Jei šios neturi, aukai nurodoma ją atsisiųsti. Pasiekus nurodytąjį puslapį, nukentėjęs vartotojas sužino, jog virusas reikalauja sumokėti 0.49 Bitkoino išpirką. Ši suma prilygsta 1664 eurams. Nesiūlome mokėti tokios sumos – greičiausiai tiesiog prarasite pinigus, o failų neatgausite.

Kai ir kiti Locky variantai, Lukitus naudoja tokį patį išpirkos raštelio bei apmokėjimo svetainės šabloną. Akivaizdu, jog šį virtualaus reketavimo įrankį sukūrė nuoseklūs ir gerai pasiruošę nusikaltėliai – jų sukurto viruso perprasti ir sukurti priešnuodžio dar nepavyko niekam.

Deja, Lukitus viruso pašalinimas nepadės atkurti sugadintų failų. Nei Locky, nei jo variantų sugadintų failų atkurti neįmanoma. Vis dėlto virusą pašalinti būtina – patekęs į sistemą, jis atlieka tam tikrus pakeitimus, kurie kelia pavojų jūsų saugumui bei privatumui.

Vos tik sužinoję, jog jūsų kompiuterį užkrėtė šis virusas, turėtumėte įsirašyti arba atnaujinti virusų šalinimo programą ir jos pagalba ištrinti Lukitus iš sistemos. Tam rekomenduojame naudoti FortectIntego arba SpyHunterCombo Cleaner, tačiau pirmiausia paleiskite kompiuterį saugiu rėžimu (žr. instrukcijas žemiau).

Lukitus viruso atakos padariniai

Siaubą keliantis virusas platinamas užkrėstais elektroniniais laiškais

Pasak virusų analitiko Rommel Joven, Locky viruso autoriai išlieka ištikimi tradiciniam failus koduojančių virusų platinimo metodui – kenksmingiems el. laiškams. Užkrėstuose laiškuose nusikaltėliai platina ZIP arba RAR formato failus, kuriuose slypi JavaScript failai.

Vos tik auka atveria suarchyvuotą failą, jame esantis kodas parsiunčia kenkėjišką programą į aukos kompiuterį ir nedelsiant ją paleidžia. Kenksmingus laiškus galima identifikuoti pagal jų temą – dažniausiai šią eilutę nusikaltėliai palieka tuščią arba prideda tokį ar panašų pavadinimą (skaičiai gali skirtis) – Emailing – CSI-034183_MB_S_7727518b6bab2.

Laiško žinutėje aukos mandagiai paprašoma peržiūrėti prie laiško prisegtus priedus. Atminkite – jei nesitikėjote gauti panašaus el. laiško artimiausiu metu, nė nebandykite jo atverti – sukčiai tiesiog bando jus priversti įsirašyti kenksmingą virusą.

Žodis Lukitus suomių kalboje reiškia Locky – tai dar vienas įdomus faktas apie šį virusą. Deja, tai nereiškia, jog viruso autoriai taikosi tik į Suomijoje gyvenančius kompiuterių vartotojus. Šis virusas sukurtas anglų kalba ir gali pasiekti bet kurioje pasaulio šalyje gyvenančius žmones.

Prieš atverdami el. paštu gautus failus arba nuorodas, atminkite, jog:

  • Privalote įsitikinti, jog pažįstate laiško siuntėją;
  • Neskubėkite atverti laiško priedų – jei esate įsitikinę, jog jie saugūs, išsaugokite juos kompiuteryje, bet jų neatverkite. Atnaujinkite savo antivirusinę programą ir patikrinkite parsisiųsto failo saugumą;
  • Jei laiške pastebėjote įtarimą keliančias gramatines klaidas, verčiau nesiartinkite prie laiško priedų. Rašybos klaidos – vienas iš pirmųjų ženklų, jog su jumis bando susisiekti sukčiai.

Tam, jog apsaugotumėte kompiuterį nuo failus koduojančių virusų, visuomet atnaujinkite kompiuterio programas, nespauskite ant įtartinai atrodančio internetinio turinio, venkite lankytis žemos reputacijos internetinėse svetainėse bei apsaugokite kompiuterį antivirusine programa. Be abejonės, nepamirškite susikurti atsarginių failų kopijų!

Instrukcijos: pašalinkite Lukitus virusą patys

Lukitus virusą šalinkite tik naudodami profesionalią virusų šalinimo programą. Automatinis viruso pašalinimas garantuos visų su kenkėjiška programa susijusių failų sunaikinimą. Failus šifruojantys virusai yra sudėtingi, o nesėkmingi bandymai ištrinti jų failus gali nepataisomai sugadinti jūsų kompiuterį ar jūsų failus.

Viruso pašalinimui naudokite vieną iš šių programų: FortectIntego, SpyHunterCombo Cleaner arba MalwarebytesMalwarebytes. Vis dėlto, jei norite, jog šios programos galėtų netrukdomos ištrinti virusą, perkraukite kompiuterį specialiu režimu sekdami mūsų paruoštas instrukcijas:

Ar ši instrukcija padėjo?

Būkite pirmas pakomentavęs

Virusai
Privatumo nustatymai

Naudojame slapukus, kad pagerintume jūsų naršymo patirtį ir analizuotume srautą. Kai kurie slapukai leidžia rodyti įterptą turinį, pvz., vaizdo įrašus ir socialinių tinklų įrašus. Pasirinkite, ką leisite — tai galite pakeisti bet kada.