Peršokti į turinį
  • Aktyvi
  • Sunkumas: Vidutinis
  • Programos vagys
  • Windows
  • Patikrinta · Bal 2016

Redshitline virusasKaip pašalinti?

Žingsninė šalinimo instrukcija paveiktiems įrenginiams. Sekite patikrintą procedūrą žemiau — dauguma skaitytojų ją atlieka greičiau nei per 10 minučių.

Olivia Morelli · Kenkėjiškų programų analitikė

Ką turėtumėte žinoti apie Redshitline virusą?

Redshitline yra naujas kompiuterių virusas, priskiriamas programų-vagių (angl. ransomware) kategorijai. Tokie virusai ypač išpopuliarėjo jų kūrėjams supratus, jog vartotojai bijo prarasti duomenis, esančius asmeniniuose kompiuteriuose. Jeigu dar nesate girdėję apie programas-vagis, šiame straipsnyje sužinosite, kokios tai programos, kaip jos veikia ir kaip nuo jų apsisaugoti.

Redshitline yra tipiškas ransomware kategorijos viruso pavyzdys. Ši programa veikia labai panašiai, kaip ir garsusis Locky virusas. Locky virusas plito išradingu būdu – jis aukas pasiekdavo elektroniniu paštu, užmaskuotas kaip oficialus bei svarbus Word dokumentas. Redshitline plinta tokiu pačiu būdu. Nors gali atrodyti, jog Word dokumentas negali būti kenksmingas, iš tiesų jame nusikaltėliai slepia kodą, kuris aktyvuojamas Word makrokomandų pagalba. Aktyvuotas kodas parsiunčia Redshitline vykdomąją programą į kompiuterį. Vykdomoji programa, patekusi į aukos kompiuterį, pradeda skenuoti sistemą ir ieškoti įvairių asmeninių failų: dokumentų, nuotraukų, video ir audio įrašų, archyvų ir t.t. Aptikusi reikiamus failus, programa juos užšifruoja, o įprastinius jų plėtinius, tokius kaip .mp3, .jpg, .pdf ir panašiai, pakeičia į .IDB[bet kokie simboliai][email protected]. Failai užšifruojami RSA-2048 algoritmo pagalba. Šis algoritmas yra ypač sudėtingas, todėl jo iššifruoti ne programą sukūrusiam žmogui praktiškai neįmanoma. Kibernetiniai sukčiai pasinaudoja beviltiška aukos padėtimi ir pasiūlo nusipirkti iššifravimo raktą. Nurodymus, kaip tai padaryti, jie palieka aukos kompiuteryje sukurtuose tekstiniuose failuose (How to decrypt your files.txt), dar vadinamais išpirkos rašteliais. Ta pati informacija apie tai, kaip kompiuterio savininkas gali atgauti savo dokumentus, pateikiama viruso pakeistame darbalaukio fone. Instrukcijose teigiama, jog auka turi atsiųsti vieną užrakintą failą nurodytais adresais [email protected] arba [email protected].

Keista, tačiau šis virusas nereikalauja konkrečios pinigų sumos. Galima spėti, jog viruso kūrėjai linkę derėtis su auka. Taip pat tikėtina, jog išpirkos kaina priklauso nuo dokumentų svarbos ar kiekio, todėl sukčiai neskuba nurodyti konkrečios sumos išpirkos raštelyje. Tačiau prieš mokėdami už savo duomenų susigrąžinimą, pagalvokite, ar sukčiais pasitikėti verta. Nėra jokių garantijų, jog sukčiai iš tiesų padės jums atkurti prarastus duomenis. Todėl pervesdami pinigus nusikaltėliams jūs rizikuojate prarasti ir juos. Be to, verta pagalvoti, ar verta remti nusikaltėlius? Tai tik paskatins juos tęsti savo veiklą. Jei neplanuojate mokėti pinigų nusikaltėliams, tuomet privalote nieko nelaukdami pašalinti Redshitline iš savo kompiuterio. Tam siūlome naudoti gerą antivirusinę programą, pavyzdžiui FortectIntego.

Redshitline virusas

Kaip apsisaugoti nuo ransomware virusų?

Šios kategorijos virusų populiarumas auga, todėl bene kiekvieną savaitę sužinome apie naujų versijų atsiradimą. Štai keletas nesenai sukurtų programų-vagių: Locky, KeRanger, Maktub Locker ar Alpha Crypt (apie juos plačiau skaitykite paspaudę nuorodas).

  • Dažniausiai nusikaltėliai užmaskuoja tokius virusus ir atsiunčia juos aukoms elektroniniu paštu. Jei nenorite atsitiktinai parsisiųsti tokio viruso, pasistenkite ignoruoti visus laiškus, kuriuos siunčia nežinomi asmenys. Atminkite, jog kibernetiniai nusikaltėliai gali apsimesti žinomų kompanijų atstovais, todėl nepasitikėkite kiekvienu oficialiai atrodančiu laišku.
  • Ransomware programos taip pat gali būti atsiųstos į jūsų kompiuterį vadinamųjų Trojos arklių pagalba, todėl norint apsaugoti savo kompiuterį nuo tokių grėsmių, patartina į kompiuterį įrašyti patikimą antivirusinę programą, kuri atpažintų kenkėjiškas programas ir neleistų joms patekti į jūsų sistemą.
  • Venkite nepatikimų internetinių svetainių. Stenkitės nepaspausti ant įkyrių iššokančiųjų reklamų ar reklamjuosčių, nes jos gali nukreipti jus į apgaulingus ar potencialiai pavojingus puslapius. Pastebėjus iššokančiąsias reklamas savo naršyklėje, rekomenduojame patikrinti kompiuterio sistemą su FortectIntego ar kita patikima antivirusine programa.
  • Norėdami parsisiųsti failą iš interneto, rinkitės „Išsaugoti” parinktį (angl. Save), o ne „Atidaryti” (angl. Open/Run). Verčiau išsaugokite juos sistemoje, tam, kad antivirusinė programa turėtų laiko nustatyti, ar aplikacija yra patikima.
  • Pasidarykite atsargines svarbiausiųjų failų kopijas ir laikykite jas išorinėje laikmenoje. Tai padės jums išsaugoti savo svarbiausius duomenis, jei toks failus naikinantis virusas netikėtai patektų į jūsų kompiuterį. Tačiau nelaikykite išorinės laikmenos prijungtos prie kompiuterio, nes programos-vagys geba užkrėsti ir visus prie kompiuterio prijungtus įrenginius.

Jeigu jau užsikrėtėte Redshitline virusu, tačiau neturite atsarginių duomenų kopijų, deja, turime nuvilti, jog šansų atgauti prarastus dokumentus yra labai mažai. Tiesa, kompiuterių ekspertai bando sukurti failų iššifravimo programą, tačiau kol kas – nesėkmingai.

Redshitline panaikinimas

Kaip jau minėjome, geriausias būdas pašalinti Redshitline iš kompiuterio – pasitelkti profesionalią antivirusinę įrangą, galinčią aptikti ir pašalinti visus viruso komponentus. Rankiniu būdu tai padaryti būtų nepalyginamai sunkiau, tačiau jei esate patyres kompiuterio vartotojas arba užtikrintai žinote, kaip tai padaryti, galite panaikinti Redshitline virusą patys arba naudodamiesi mūsų ekspertų paruoštomis instrukcijomis. Jos pateiktos po šiuo straipsniu. Jei jums nepavyks ištrinti šio viruso patiems, susisiekite su mūsų komanda – mes padėsime jums tai padaryti.

Ar ši instrukcija padėjo?

Būkite pirmas pakomentavęs

Virusai
Privatumo nustatymai

Naudojame slapukus, kad pagerintume jūsų naršymo patirtį ir analizuotume srautą. Kai kurie slapukai leidžia rodyti įterptą turinį, pvz., vaizdo įrašus ir socialinių tinklų įrašus. Pasirinkite, ką leisite — tai galite pakeisti bet kada.