Arena virusas. Kaip pašalinti? (Pašalinimo instrukcijos)

parašė Gabrielė E. Hall - - | Tipas: Ransomware
12

Dvi Arena viruso versijos – itin skirtingos, tačiau vienodai pavojingos

Arena virusas ir FILES ENCRYPTED.txt raštelis

Arena virusas – tai dar vienas failus užšifruojantis virusas, siejamas su Dharma/CrySiS bei CryptoMix virusų grupėmis. Pirmoji pasirodė Dharma Arena versija, užkrėstiesiems failams pridedanti .id-[ID].sindragosa@bigmir.net].arena failo plėtinį. Užšifravus failus, ši versija sukuria išpirkos reikalaujantį raštelį ir išsaugo jį FILES ENCRYPTED.txt faile.

Šiame išpirkos raštelyje reikalaujama susisiekti su nusikaltėliais elektroniniu paštu. Vėliau sukčiai ragina nukentėjusį vartotoją nusipirkti bitkoinų (virtualios valiutos) ir pervesti nurodytą sumą į jų sąskaitą. Pasak kibernetinių nusikaltėlių, tai – vienintelis būdas gauti failų dešifravimo programą ir atkurti prarastus failus. Pilnas išpirkos raštelio tekstas pateikiamas žemiau.

all your data has been locked us

You want to return?

write email sindragosa@bigmir.net

Nusikaltėliai pažada atsiųsti vartotojui nuorodą parsisiųsti failų atkūrimo programą, tačiau tik tuomet, jei vartotojas sumokės nurodytą išpirką. Deja, sukčiais pasitikėti negalima. Žinome ne vieną atvejį, kuomet reikalaujamą sumą sumokėję vartotojai taip ir neatgavo savo failų.

Užuot bandę nusipirkti bitkoinų ir sumokėti išpirką, sutelkite dėmesį į mūsų paruoštas viruso pašalinimo instrukcijas. Deja, tai padaryti nėra lengva, todėl jei tvirtai nusprendėte atsikratyti viruso patys, pasinaudokite patikimos antivirusinės programos pagalba (pvz., Reimage ar Malwarebytes Anti Malware).

Tiesa, virusas gali neleisti jums atverti tokios programos – tokiu atveju turėsite perkrauti sistemą saugiuoju režimu (sekite instrukcijas, pateiktas po straipsniu).

Naujoji Arena versija – CryptoMix viruso kūrėjų darbas

Kalbant apie Arena virusą, privalome paminėti, jog yra dvi viruso versijos, į kurias kreipiamės šiuo pavadinimu. Neseniai pasirodė naujas viruso pavidalas, kurio techninės savybės leido susieti jį su CryptoMix virusų šeima.

Abu virusai panašūs tuo, jog užkodavus failus jiems prideda .arena failo plėtinį. Vis dėlto virusai turi skirtumų, kurie gali padėti atskirti, kuris variantas paveikė kompiuterį.

Buvo pastebėta, jog CryptoMix Arena viruso versija pakeičia originalų failo pavadinimą į ilgą raidžių ir simbolių eilutę ir prideda .arena failo plėtinį, o štai CrySiS/Dharma prie originalaus failo pavadinimo tiesiog prideda .id-[id].[el. paštas].arena plėtinį.

Verta paminėti, jog abu virusai aukoms palieka skirtingus kontaktinius duomenis. CrySiS variantas aukoms siūlo rašyti į šiuos el. pašto adresus: chivas@aolonline.top, sindragosa@bigmir.net ar macgregor@aolonline.top, o CryptoMix ragina kreiptis ms.heisenberg@aol.com adresu.

Virusų sukuriamų išpirkos raštelių pavadinimai skiriasi – Dharma Arena paliks FILES ENCRYPTED.TXT failą, o naujoji versija – _HELP_INSTRUCTION.TXT. Deja, šiuo metu nėra jokių programų, galinčių atkurti šių virusų pažeistus failus, todėl tikimės, jog turite atsargines failų kopijas.

Metodai, naudojami virusų platinimui

Abu virusų variantai dažniausiai platinami el. paštu – sukčiai potencialioms aukoms išsiuntinėja laiškus su prisegtu failu, galinčiu parsiųsti ir paleisti kenksmingą programą kompiuteryje, kurio vartotojas atvers prisegtąjį failą.

Failus šifruojantį virusą įsirašyti galite ir parsisiuntę nelegalios programinės įrangos arba nemokamai siųsdamiesi muziką iš teisės ją platinti neturinčių portalų.

Tokiam virusui patekus į sistemą, failai bus sugadinti akimirksniu, o atkurti jų greičiausiai nebepavyks. Kaip bebūtų, neturėtumėte kaltinti virusų analitikų dėl neefektyvaus darbo rezultatų – virusas naudoja techniką, kuri padeda apsaugoti karines paslaptis. Akivaizdu, jog failų atkurti neįmanoma nežinant failų dešifravimo rakto, kurį saugo viruso kūrėjai.

Kalbant apie šios kategorijos virusus svarbu pabrėžti, jog svarbu laiku pasirūpinti tinkama kompiuterio apsauga, nes pasekmės gali būti itin skaudžios. Jei virusui pavyks užkrėsti jūsų kompiuterį, labiausiai tikėtina, jog failų atgauti jums nebepavyks.

Ištrinkite Arena virusą

Virusai.lt komanda paruošė išsamias instrukcijas, padėsiančias jums ištrinti Arena virusą iš sistemos. Pirmiausia turėsite išsirinkti programą, kuri aptiks ir ištrins virusą. Jei jau turite tokią programą, tiesiog atnaujinkite ją ir atlikite pilną sistemos skenavimą. Jei programos paleisti nepavyksta, perkraukite kompiuterį ir paleiskite jį saugiuoju režimu (su interneto prieiga).

Jei virusų šalinimo programos dar neturite, galite ją parsisiųsti perkrovę kompiuterį šiuo būdu:

Mes galime būti platintojai bet kurių produktų, kuriuos mes rekomenduojame šitoje svetainėje. Atsisiųsdami bet kurį produktą Arena virusas šalinimui, jūs sutinkate su mūsų privatumo politika ir naudojimosi instrukcija.
nelauk!
Parsisiųsk
Reimage (pašalinimo programa) Laimės
garantija
Parsisiųsk
Reimage (pašalinimo programa) Laimės
garantija
Suderinama su Microsoft Windows Suderinama su OS X
Ką daryti, jei nepavyko pašalinti?
Jei jums nepavyko pašalinti viruso naudojant Reimage, užduokite klausimą mūsų IT specialistams ir išsamiai aprašykite situaciją.
Arena virusas pašalinimui yra rekomenduojama Reimage antivirusinė programa. Nemokama programos versija leidžia patikrinti ar kompiuteris yra užkrėstas, ar ne. Viruso pašalinimui gali būti naudojama tik licencijuota Reimage versija.

Daugiau informacijos apie šią programą galite surasti Reimage apžvalgoje.

Daugiau informacijos apie šią programą galite surasti Reimage apžvalgoje.
Reimage spaudoje
Reimage spaudoje

Rankinis Arena viruso pašalinimas:

Kaip ištrinti Arena naudojant Safe Mode with Networking

Reimage tai įrankis galintis aptikti kenkėjiškas programas.
Turite nupirkti pilną versiją norėdami pašalinti infekcijas.
Daugiau informacijos apie Reimage.

Ištrinkite Arena ransomware sekdami šiuos ekspertų patarimus.

  • Žingsnis 1: Perkraukite kompiuterį į Safe Mode with Networking režimą

    Windows 7 / Vista / XP
    1. Paspauskite Start Shutdown Restart OK.
    2. Kai kompiuteris įsijungs iš naujo, pradėkite spaudinėti F8. Tai darykite tol, kol pasirodys Advanced Boot Options langas.
    3. Iš sąrašo pasirinkite Safe Mode with Networking Pasirinkite 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Spustelėkite Power Windows mygtuką. Po to spauskite ir paspaudę laikykite Shift mygtuką, galiausiai pasirinkite Restart..
    2. Pasirinkite Troubleshoot Advanced options Startup Settings ir vėl spauskite Restart.
    3. Kai kompiuteris įsijungs iš naujo, lange Startup Settings pasirinkite Enable Safe Mode with Networking Pasirinkite 'Enable Safe Mode with Networking'
  • Žingsnis 2: Arena šalinimas

    Prisijunkite prie užkrėstos paskyros ir paleiskite savo naršyklę. Atsisiųskite Reimage ar kitą patikimą antivirusinę programą. Atnaujinkite ją ir patikrinkite savo kompiuterį. Kai programa baigs sistemos tikrinimą, ištrinkite visus jos nurodytus pavojingus failus ir užbaikite Arena pašalinimą.

Jeigu virusas blokuoja Safe Mode with Networking, išbandykite sekantį metodą.

Kaip ištrinti Arena naudojant System Restore

Reimage tai įrankis galintis aptikti kenkėjiškas programas.
Turite nupirkti pilną versiją norėdami pašalinti infekcijas.
Daugiau informacijos apie Reimage.

  • Žingsnis 1: Perkraukite kompiuterį į Safe Mode with Command Prompt režimą

    Windows 7 / Vista / XP
    1. Paspauskite Start Shutdown Restart OK.
    2. Kai kompiuteris įsijungs iš naujo, pradėkite spaudinėti F8. Tai darykite tol, kol pasirodys Advanced Boot Options langas.
    3. Iš sąrašo pasirinkite Command Prompt Pasirinkite 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Spustelėkite Power Windows mygtuką. Po to spauskite ir paspaudę laikykite Shift mygtuką, galiausiai pasirinkite Restart..
    2. Pasirinkite Troubleshoot Advanced options Startup Settings ir vėl spauskite Restart.
    3. Kai kompiuteris įsijungs iš naujo, lange Startup Settings pasirinkite Enable Safe Mode with Command Prompt Pasirinkite 'Enable Safe Mode with Command Prompt'
  • Žingsnis 2: Atstatykite sistemos nustatymus ir failus
    1. Kai pasirodys Command Prompt langas, įveskite cd restore ir spustelėkite Enter. Įveskite 'cd restore' (be kabučių) ir spauskite 'Enter'
    2. Dabar įrašykite rstrui.exe ir vėl spustelėkite Enter.. Įveskite 'rstrui.exe' (be kabučių) ir spauskite 'Enter'
    3. Kai pasirodys naujas langas, spustelėkite Next ir pasirinkite sistemos atkūrimo tašką, kuris yra prieš Arena pasirodymą jūsų kompiuteryje. Po to vėl paspauskite Next. Pasirodžius 'System Restore' langui, pasirinkite 'Next'. Pasirinkite sustemos atkūrimo tašką ir spustelėkite 'Next'
    4. Dabar spauskite Yes ir pradėkite sistemos atstatymą. Dabar spauskite 'Yes' ir pradėkite sistemos atstatymą.
    Sugrąžinę buvusius sistemos nustatymus, atsisiųskite Reimage ir nuskenuokite kompiuterį, tam kad įsitikintumėte, jog Arena sėkmingai pašalintas.

Svarbu. Kaip atkurti duomenis?

Instrukcijos, pateiktos aukščiau, yra skirtos padėti jums ištrinti Arena. Tam, jog atkurtumėte savo failus, rekomenduojame sekti virusai.lt ekspertų paruoštas instrukcijas.

Jei Arena užšifravo jūsų asmeninius failus, galite pabandyti juos atkurti šiais būdais:

Atkurkite failus šešėlinių jš kopijų pagalba

ShadowExplorer yra programa, padėsianti jums surasti kompiuteryje likusias šešėlines failų kopijas. Deja, virusai jas dažniausiai ištrina – tai priežastis, dėl kurios jūs galite nebeatgauti failų.

  • Parsisiųskite Shadow Explorer (http://shadowexplorer.com/);
  • Sekdami Shadow Explorer diegimo vedlio nurodymus, įrašykite šią programą į savo kompiuterį;
  • Paleiskite programą ir atverkite viršutiniame kairiajame kampe esantį išskleidžiamąjį meniu. Peržiūrėkite, kokių aplankų ten yra;
  • Dešiniuoju pelės klavišu paspauskite ant aplanko, kurį norite atkurti, ir spauskite “Export”. Taip pat galite nurodyti, kur norite jį išsaugoti.

Šiuo metu nėra priemonių, galinčių atkurti .arena failo plėtinio įrašams

Galiausiai, susimąstykite apie savo kompiuterio apsaugą ir tokių virusų kaip Arena prevenciją. Kad apsisaugotumėte nuo ransomware kategorijai priskiriamų virusų, naudokite patikimas antivirusines, tokias kaip Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus arba Malwarebytes Anti Malware.

Apie autorių

Gabriel E. Hall
Gabriel E. Hall - Entuziastinga virusų tyrėja

Jeigu šios nemokamos instrukcijos jums padėjo ir jūs esate patenkintas/-a mūsų suteikta pagalba, prašome apsvarstyti galimybę mus paremti ir padėti mums išlaikyti šią paslaugą. Bus įvertinta net pati mažiausia auka.

Daugiau informacijos apie autorių

Šaltinis: http://www.2-spyware.com/remove-arena-ransomware-virus.html

Šalinimo instrukcijos kitomis kalbomis