Cry128 virusas pagaliau nukenksmintas: vartotojai gali nemokamai atkoduoti duomenis
Cry128 virusas veikia kaip duomenis užkoduojantis užkratas, kuris yra siejamas su CryptON virusų šeimos grupe. Pasitelkdamas modifikuotą AES-128 algoritmą, užkratas užkoduoja vartotojų duomenis. Verta paminėti, kad failai, esantys C:/Windows bei C:/Program Files, llieka nepažeisti. Kadangi esminiai operacinės sistemos failai yra reikalingi tam, kad virusas galėtų veikti, failai esantys šiuose aplankaluose liks nepažeisti. Šifravimo metu virusas prideda ilgą failo plėtinį, susidedantį iš vartotojo ID kodo bei .onion domeno pavadinimo. Ši nuoroda yra taip pat yra pateikiama DECRYPT_MY_Files.txt faile. Tai vienas iš esminių aspektų, nurodančių, kad jūsų sistema yra užkrėsta minėtuoju viruso. Nedelskite ir pradėkite Cry128 šalinimą.
Dažniausiai virusas reikalauja 0.388 bitkoinų išpirkos, atitinkančios 639.16 EUR. Kūrėjai yra dažnai linkę keisti šią pinigų sumą ir, deja, į didesnę pusę, nors yra CRY128 versijų, kurios reikalauja vos 184 eurų. Tačiau jums nebereikia svarstyti šios duomenų atgavimo alternatyvos, kadangi, Emsisoft IT specialistai jau sukūrė nemokamą programą, padėsiančią atkoduoti užblokuotus failus. Tačiau atminkite, kad tai turėtumėte padaryti tik visiškai pašalinę virusą. Kitu atveju, virusas gali vėl atsinaujinti ir vėl užšifruoti duomenis. Viruso pašalinimui galite naudoti FortectIntego ar MalwarebytesMalwarebytes. Jei negalite jų įjungti ar atsiranda klaidos pranešimai, straipsnio apačioje rasite instrukcijas kaip atgauti prieigą.
Kitokie viruso plitimo būdai
Cryp128 pasirodė viešoje erdvėje 2017 metų balandžio 22 d. Kitaip nei gausybė kitų failus užkoduojančių virusų, užkratas pasitelkia nuotolinio darbalaukio protokolą (angl. Remote Desktop Protocol). Jei jūsų sistemos protokolas yra silpnai apsaugotas, tikėtina, kad virusų kūrėjai pasitelkdami įsilaužimo įrankius, įsilauš į sistemą. Norint išvengti tokio scenarijaus, siūlome pakeisti slaptažodžius į sudėtingesnius, susidedančius iš keliolikos skaitmenų bei ženklų, jungiantis prie įrenginio. Taip pat svarbu užtikrinti apsaugą patikimų programų pagalba. Atminkite, kad kito tipo failus užkoduojantys virusai, pavyzdžiui Cerber ar Locky plinta per reklaminių laiškų priedus, įtartinas programas bei naršyklės plėtinius. Pries besisiųsdami programą ar įgalindami naują funkciją, įsitikinkite jų patikimumu.
Ištrinkite Cry128 virusą bei atgaukite failus
Jei pastebėjote anksčiau minėtą failą darbalaukyje, nedelskite pašalinti Cry128 virusą. Jau minėjome, kad tam tikslui galite pasinaudoti šnipinėjimo programinės įrangos šalinimo programas. Svarbu jas atnaujinti prieš pradedant nuskaitymą, nes kitu atveju programos neaptiks visų failų. Jei negalite jų atnaujinti, pasinaudokite žemiau pateiktais problemos sprendimo būdais. Nors yra sukurta duomenis atkoduojanti programa pritaikyta Cry128 virusui, atkreipkite dėmesį, kad ne visos versijos gali būti atkoduotos. Kai išvalysite įrenginį ir jis bus vėl tinkamas naudojimui, nepamirškite sukurti atsargines duomenų kopijas, kad išvengtumėte panašių padarinių ateityje.
Ar ši instrukcija buvo naudinga?
Būkite pirmas pakomentavęs