Sudėtingumo skalė:  
  (99/100)

Blammo@cock.li virusas. Kaip pašalinti? (Pašalinimo instrukcijos)

parašė Alice Woods - - | Tipas: Ransomware

Blammo@cock.li virusas yra naujausia Arrow ransomware atmaina

Blammo@cock.li ransomware virusas užkoduoja duomenis

Blammo@cock.li yra failus šifruojantis virusas ir glaudžiai susijęs su Arrow ir Dharma ransomware tipo infekcijomis. IT ekspertai pastebėjo šią kenkėjišką programą, plintančią apgaulingais elektroniniais laiškais jau 2018 metų pradžioje. Virusas atlieka pavojingus pakeitimus kompiuteryje ir pradeda koduoti svarbiausius duomenis, patalpintus kompiuteryje naudojant AES algoritmą. Kiekvienas užrakintas failas yra pažymimas vienu iš čia įvardintų failų plėtiniu:

  • .id-{id}.[vauvau@cock.li].arrow
  • .id-{id}.[Blammo@cock.li].arrow
  • .id-{id}.[marat20@cock.li].arrow
  • .id-{id}.[bitcoin888@cock.li].arrow

Blammo@cock.li virusas kaip ir dauguma šiuolaikinių ransomware tipo infekcijų pašalina failų kopijas (angl. Shadow Volume Copies) siekiant padidinti kenkėjiškos programos paliekamą žalą. Tokiu būdu daugiau vartotojų sutinka sumokėti reikalaujamą išpirką viruso kūrėjams.

Pavadinimas Blammo@cock.li virusas
Pirminė versija Arrow ransomware
Šeima Dharma ransomware 
Pavojaus lygis Labai aukštas
Platinimas Pasiekia kompiuterį per užkrėstus elektroninių laiškų priedus ar apgaulingus programų atnaujinimus
Šifravimo algoritmas AES
Aptikimo data 2018 m. kovo 7 d.
Pateikti elektroniniai adresai Nusikaltėliai skatina susiekti elektroninu paštu vauvau@cock.li arba Blammo@cock.li adresu 
Pašalinimo metodas  Galite išinstaliuoti Blammo@cock.li virusą su patikima antivirusine. Siūlome naudoti Reimage

Ekspertai įspėja, kad Blammo@cock.li ransomware gali užkoduoti šiuos failų tipus:

.deskthemepack, .sdf, .tar, .tax2014, .tax2015, .vcf, .xml, .aif, .dll, .dmp, .drv, .icns, .ico, .lnk, .sys, .cfg, .3ds, .max, .obj, .r.bmp, .dds, .gif, .jpg, .crx, .plugin, .fnt, .fon, .otf, .ttf, .cab, .cpl, .cur, .iff, .3gp, .asf, .avi, .flv, .m4v, .mov, .mp4, .mpg, .rm, .srt, .swf, .vob, .wmv, .3d, .3dm, .m3u, .m4a, .mid, .mp3, .mpa, .wav, .wma, .3g2, .png, .psd, .pspimage, .tga, .thm, .tif, .tiff, .yuv, .com, .exe, .gadget, .jar, .pif, .wsf, .dem, .gam, .svg, .indd, .pct, .pdf, .xlr, .ai, .eps, .ps, .bin, .cue, .dmg, .iso, .mdf, .toast, .vcd, .db, .dbf, .mdb, .pdb, .sql, .apk, .app, .bat, .cgi, .xls, .xlsx, .accdb, .7z, .cbr, .deb, .gz, .pkg, .rar, .rpm, .sitx, .tar.gz, .zip, .zipx, .keychain, .pps, .ppt, .pptx, .ini, .prf, .hqx, .mim, .uue, .nes, .rom, .sav, .dwg, .dxf, .gpx, .kml, .kmz, .asp, .aspx, .cer, .cfm, .csr, .css, .htm, .html, .js, .jsp, .php, .rss, .xhtml, .doc, .docx, .log, .msg, .odt, .pages, .rtf, .tex, .txt, .wpd, .wps, .csv, .dat, .ged, .key.

Deja, tačiau failo plėtinys, kurį priskyrė Blammo@cock.li virusas negali būti tiesiog ištrintas. Vartotojas privalo panaudoti iššifravimo raktą norint atgauti informaciją. Nusikaltėliai tikina, jog jį galima gauti susisiekus vauvau@cock.li arba Blammo@cock.li elektroniniais adresais, kuriuose svarbu pateikti savo unikalų ID ir pervedus reikalaujamą išpirkos sumą.

Tačiau svarbu suprasti, jog nusikaltėliai nėra patikimi žmonės ir ne visuomet tęsi savo pažadus. Jei pakliūsite į hakerių pinkles, lengvai galite prarasti ne tik svarbią informaciją, bet ir ženklią pinigų sumą. Todėl siūlome atsisakyti bendradarbiavimo su kibernetiniais sukčiais ir pašalinti Blammo@cock.li virusą su Reimage.

SVARBU: Ši kenkėjiška programa priklauso Dharma virusų šeimai ir dalis jų jau turi paviešintus iššifravimo raktus. Jei Blammo@cock.li ransomware pašalinimas bus sėkmingas, galėsite pamėginti atkurti suniokotus failus su specialiomis ir nemokamomis programomis. Jų sąrašą rasite apačioje.

Kenkėjiški elektroniniai laiškai padeda platinti Dharma virusų šeimą

Šis ransomware tipo virusas yra nauja Arrow viruso atmaina. Abi kenkėjiškos programos priklauso Dharma virusų šeimai, kurie yra platinami užkrėstais elektroniniais laiškais visame pasaulyje. Dažniausiai viruso kodas yra įdiegiamas apgaulingame Microsoft Office, PDF arba ZIP failo dokumente ir patalpinamas elektroniniame laiške.

Dažniausiai laiškas suformatuojamas taip, kad vartotojas manytų, jog jį atsiuntė gerai žinoma kompanija ir jis yra saugus. Tokiu būdų kenkėjiškus laiškus hakeriai išsiunčia tarptautiniais kompiuterių tinklais ir laukia, kol vartotojų sistemos bus užkrėstos vos atvėrus failą. Tuomet išsigandę vartotojai perveda išpirkos pinigus ir motyvuoja nusikaltėlius tęsti savo veiklą.

Tačiau nėra sunku pastebėti apgaulę gautame laiške. Dažniausiai žinutės ateina iš nepatikimų elektroninių adresų, nors jie ir yra panašūs į gerai žinomų firmų adresus. Taip pat, daugumoje laiškų nusikaltėliai palieka rašybos ir gramatinių klaidų ir įnirtingai skatina atverti žinutės priedą.

Norėdami apsisaugoti nuo ransomware infekcijų, sekite žemiau pateiktus žingsnelius:

  1. Ištrinkite nepatikimus laiškus arba pažymėkite juos kaip brukalą;
  2. Neatverkite failų priedų iš nepažįstamų siuntėjų;
  3. Saugokitės apgaulingų programų atnaujinimų;
  4. Nespauskite ant reklaminių banerių ar aktyvių nuorodų;
  5. Įsitikinkite, jog naudojate patikimą antivirusinę, kuri jus apsaugos nuo kenkėjiškų programų.

Išmokite atsikratyti Blammo@cock.li virusu ir atgaukite savo duomenis

Ransomware virusai yra gerai žinomi ir pavojingi kenkėjai, kurie atlieka pakeitimus savo aukų kompiuterių sistemose ir užrakina svarbius duomenis. Svarbu suprasti, jog retas asmuo gauna iššifravimo raktą iš nusikaltėlių net ir sumokėjus išpirką. Todėl siūlome pašalinti Blammo@cock.li ransomware įsigijus antivirusinę. Mūsų IT specialistai rekomenduoja Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus ir Malwarebytes Anti Malware

Taip pat, atminkite, jog Blammo@cock.li viruso pašalinimas yra labai sudėtingas ir jūs negalite to atlikti patys. Šios kenkėjiškos programos turi užslėptų failų, kuriais atsikratyti gali tik apsaugos sistema arba IT specialistas. Todėl prašome nemėginti atsikratyti šiuo virusu be kitų pagalbos.

Nepamiškite pasinaudoti apačioje pateiktomis programomis, kurios padės atgauti užrakintus duomenis, kai pašalinsite Blammo@cock.li virusą. 

Mes galime būti platintojai bet kurių produktų, kuriuos mes rekomenduojame šitoje svetainėje. Atsisiųsdami bet kurį produktą Blammo@cock.li virusas šalinimui, jūs sutinkate su mūsų privatumo politika ir naudojimosi instrukcija.
nelauk!
Parsisiųsk
Reimage (pašalinimo programa) Laimės
garantija
Parsisiųsk
Reimage (pašalinimo programa) Laimės
garantija
Suderinama su Microsoft Windows Suderinama su OS X
Ką daryti, jei nepavyko pašalinti?
Jei jums nepavyko pašalinti viruso naudojant Reimage, užduokite klausimą mūsų IT specialistams ir išsamiai aprašykite situaciją.
Blammo@cock.li virusas pašalinimui yra rekomenduojama Reimage antivirusinė programa. Nemokama programos versija leidžia patikrinti ar kompiuteris yra užkrėstas, ar ne. Viruso pašalinimui gali būti naudojama tik licencijuota Reimage versija.
Daugiau informacijos apie šią programą galite surasti Reimage apžvalgoje.
Reimage spaudoje

Rankinis Blammo@cock.li viruso pašalinimas:

Kaip ištrinti Blammo@cock.li naudojant Safe Mode with Networking

Ransomware virusas gali mėginti neleisti jums įdiegti apsaugos sistemos. Todėl sekite instrukcijas apačioje ir sužinokite kaip deaktyvuoti šią kenkėjišką programą.

  • Žingsnis 1: Perkraukite kompiuterį į Safe Mode with Networking režimą

    Windows 7 / Vista / XP
    1. Paspauskite Start Shutdown Restart OK.
    2. Kai kompiuteris įsijungs iš naujo, pradėkite spaudinėti F8. Tai darykite tol, kol pasirodys Advanced Boot Options langas.
    3. Iš sąrašo pasirinkite Safe Mode with Networking Pasirinkite 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Spustelėkite Power Windows mygtuką. Po to spauskite ir paspaudę laikykite Shift mygtuką, galiausiai pasirinkite Restart..
    2. Pasirinkite Troubleshoot Advanced options Startup Settings ir vėl spauskite Restart.
    3. Kai kompiuteris įsijungs iš naujo, lange Startup Settings pasirinkite Enable Safe Mode with Networking Pasirinkite 'Enable Safe Mode with Networking'
  • Žingsnis 2: Blammo@cock.li šalinimas

    Prisijunkite prie užkrėstos paskyros ir paleiskite savo naršyklę. Atsisiųskite Reimage ar kitą patikimą antivirusinę programą. Atnaujinkite ją ir patikrinkite savo kompiuterį. Kai programa baigs sistemos tikrinimą, ištrinkite visus jos nurodytus pavojingus failus ir užbaikite Blammo@cock.li pašalinimą.

Jeigu virusas blokuoja Safe Mode with Networking, išbandykite sekantį metodą.

Kaip ištrinti Blammo@cock.li naudojant System Restore

Jei pirmas metodas nepadėjo, išmėginkite antrą Blammo@cock.li ransomware pašalinimo būdą:

  • Žingsnis 1: Perkraukite kompiuterį į Safe Mode with Command Prompt režimą

    Windows 7 / Vista / XP
    1. Paspauskite Start Shutdown Restart OK.
    2. Kai kompiuteris įsijungs iš naujo, pradėkite spaudinėti F8. Tai darykite tol, kol pasirodys Advanced Boot Options langas.
    3. Iš sąrašo pasirinkite Command Prompt Pasirinkite 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Spustelėkite Power Windows mygtuką. Po to spauskite ir paspaudę laikykite Shift mygtuką, galiausiai pasirinkite Restart..
    2. Pasirinkite Troubleshoot Advanced options Startup Settings ir vėl spauskite Restart.
    3. Kai kompiuteris įsijungs iš naujo, lange Startup Settings pasirinkite Enable Safe Mode with Command Prompt Pasirinkite 'Enable Safe Mode with Command Prompt'
  • Žingsnis 2: Atstatykite sistemos nustatymus ir failus
    1. Kai pasirodys Command Prompt langas, įveskite cd restore ir spustelėkite Enter. Įveskite 'cd restore' (be kabučių) ir spauskite 'Enter'
    2. Dabar įrašykite rstrui.exe ir vėl spustelėkite Enter.. Įveskite 'rstrui.exe' (be kabučių) ir spauskite 'Enter'
    3. Kai pasirodys naujas langas, spustelėkite Next ir pasirinkite sistemos atkūrimo tašką, kuris yra prieš Blammo@cock.li pasirodymą jūsų kompiuteryje. Po to vėl paspauskite Next. Pasirodžius 'System Restore' langui, pasirinkite 'Next'. Pasirinkite sustemos atkūrimo tašką ir spustelėkite 'Next'
    4. Dabar spauskite Yes ir pradėkite sistemos atstatymą. Dabar spauskite 'Yes' ir pradėkite sistemos atstatymą.
    Sugrąžinę buvusius sistemos nustatymus, atsisiųskite Reimage ir nuskenuokite kompiuterį, tam kad įsitikintumėte, jog Blammo@cock.li sėkmingai pašalintas.

Svarbu. Kaip atkurti duomenis?

Instrukcijos, pateiktos aukščiau, yra skirtos padėti jums ištrinti Blammo@cock.li. Tam, jog atkurtumėte savo failus, rekomenduojame sekti virusai.lt ekspertų paruoštas instrukcijas.

Jei Blammo@cock.li užšifravo jūsų asmeninius failus, galite pabandyti juos atkurti šiais būdais:

Įsigykite Data Recovery Pro

Ši programa yra sukurta padėti žmonėms, kurie netyčia ištrynė ar neteko savo kompiuterio duomenų. Tačiau ekspertai teigia, jog ji gali padėti atkoduoti failus ir po ransomware viruso atakos.

  • Parsisiųskite Data Recovery Pro (https://virusai.lt/download/data-recovery-pro-setup.exe);
  • Įdiekite Data Recovery sekdami diegimo vedlio nurodymus;
  • Atverkite programą bei paleiskite kompiuterio skenavimą tam, jog rastumėte failus, paveiktus Blammo@cock.li viruso;
  • Atkurkite juos.

Parsisiųskite nemokamą Dharma iššifravimo programą

Blammo@cock.li ransomware yra Dharma virusų šeimos atmaina. Todėl siūlome pamėginti atgauti failus pasinaudojus šiuo iššifravimo raktu.

Galiausiai, susimąstykite apie savo kompiuterio apsaugą ir tokių virusų kaip Blammo@cock.li prevenciją. Kad apsisaugotumėte nuo ransomware kategorijai priskiriamų virusų, naudokite patikimas antivirusines, tokias kaip Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus arba Malwarebytes Anti Malware.

Apie autorių

Alice Woods
Alice Woods - Moko vartotojus apie virusų prevenciją

Jeigu šios nemokamos instrukcijos jums padėjo ir jūs esate patenkintas/-a mūsų suteikta pagalba, prašome apsvarstyti galimybę mus paremti ir padėti mums išlaikyti šią paslaugą. Bus įvertinta net pati mažiausia auka.

Susisiekite su Alice Woods
Apie kompaniją Esolutions

Šalinimo instrukcijos kitomis kalbomis