Peršokti į turinį
  • Aktyvi
  • Sunkumas: Vidutinis
  • Programos vagys
  • Windows
  • Patikrinta · Bir 2018

Sigrun virusasKaip pašalinti?

Žingsninė šalinimo instrukcija paveiktiems įrenginiams. Sekite patikrintą procedūrą žemiau — dauguma skaitytojų ją atlieka greičiau nei per 10 minučių.

Jake Doevan · Gyvenimas per trumpas, kad jį švaistytumėme kompiuteriniams virusams

Sigrun – duomenis užkoduojantis ir išpirkos reikalaujantis virusas

Sigrun virusas

Sigrun yra duomenis užkoduojantis virusas, kuris pasirodė 2018-ųjų gegužės mėnesį. Virusas įsibrauna į kompiuterį nepastebėtas ir skubiai užšifruoja nuotraukas, vaizdo ar garso įrašus bei kitus asmeninis duomenis. Duomenų kodavimui naudojama sudėtinga kriptografija ir įterpiamas .Sigrun plėtinys. Vėliau virusas kiekviename aplanke įdiegia RESTORE-SIGRUN.txt išpirkos raštelį ir atidaro naują naršyklės langą bei pateikia žinutę .html formatu. Nusikaltėliai reikalauja susiekti [email protected] elektroniniu paštu ir sumokėti 2,500 JAV dolerių Dash arba Bitcoin kriptovaliuta, tačiau rusai gali įsigyti duomenų atkūrimo įrankį nemokamai.

Santrauka
Pavadinimas Sigrun
Tipas Duomenis užkoduojantis virusas
Pavojingumo lygis Aukštas. Užšifruoja duomenis, atlieka sistemos pakeitimus
Failo plėtinys .Sigrun
Išpirkos raštelis RESTORE-SIGRUN.txt
Kontaktinis el. pašto adresas [email protected]
Išpirka  2,500 JAV dolerių
Sklaida Pavojingi elektroninio pašto laiškai
Sigrun ištrynimui patariame atlikti kompiuterio sistemos skenavimą FortectIntego programa. 

Sigrun viruso kūrėjai įkvėpimo ieško skandinavų mitologijoje. Viruso pavadinimas – skandinavų karo dievybės vardas. Vis dėlto, viruso kūrėjai kilę iš Rusijos. Įdomu tai, kad jie taip pat nerengia kibernetinių išpuolių prieš šios šalies gyventojus bei yra pasiruošę jiems padėti nelaimės atveju.

Virusas plinta elektroninių laiškų priedais. Jeigu vartotojas atidaro txt, .pdf, .doc, .zip ar kito įprasto formato dokumentą, virusas patenka į kompiuterį ir pradeda sistemos skenavimą bei kitas kenkėjiškas veiklas.

Visų pirma Sigrun ransomware virusas atlieka tam tikrus pakeitimus sistemoje ir modifikuoja Windows registrą. Virusas siekia užtikrinti savo veiklą kiekvieną kartą, kai vartotojas įjungia užkrėstą kompiuterį. Tuomet jis pradeda ieškoti duomenų užkodavimui ir pateikia išpirkos reikalaujančią žinutę.

Kenkėjiška programa kėsinasi į pačius įvairiausius ir populiariausius failus, pavyzdžiui, .txt, .doc, .html, .xlsx, .dat, .mp3, .jpg. .gif ir pan. Duomenų kodavimo metu jis į kiekvieną failą įterpia specialų plėtinį, tad užkoduota nuotrauka gali atrodyti taip – nuotrauka.jpg.sigrun. Tačiau duomenis užkoduojantis virusas palieka ramybėjė šiuos failo plėtinius turinčius failus:

  • .sigrun
  • .admin
  • .dll
  • .sys
  • .exe
  • .ico
  • .key, etc.

Šifravimui naudojamas specialus mechanizmas, kuris užtikrina, kad vartotojai lengvai nesugebės atkurti savo duomenų. Daugeliu atveju, atkodavimo raktas saugomas nuotoliniame viruso kūrėjų serveryje, o nukentėjusiems siūloma jį įsigyti už specialų mokestį.

Sukčių pateikiamoje informacijoje teigiama, kad vartotojai turi susisiekti su jais [email protected] elektroniniu adresu, tačiau neatskleidžiama, kokios sumos reikalaujama. Panašu, jog dėl išpirkos dydžio galima susitarti.

Dear user, all your important files have been encrypted! Don't worry! Your files still can be restored by us! In order to restore it you need to contact with us via e-mail.

[email protected]

As a proof we will decrypt 3 files for free! Please, attach this to your message

Nusikaltėliai taip pat suteikia garantiją ir sutinka atkurti tris failus prieš sumokant, tačiau turime perspėti, kad tai gali būti vieninteliai trys dokumentai ar nuotraukos, kurias jums pavyks atgauti. Nusikaltėliai gali jus ignoruoti vos tik sulauks pinigų.

Jeigu susidūrėte su šiuo duomenis šifruojančiu virusu, patariame juo atsikratyti, o ne mėginti susigrąžinti prarastus dokumentus. Viruso kūrėjai gali ne tik neatkurti jūsų failų, bet ir pasirūpinti, kad jūsų kompiuteris būtų užkrėstas tuo pačiu ar kitu virusu ateityje. Todėl patariame pašalinti Sigrun vos tik sužinojote apie jo įsibrovimą.

Sigrun pašalinimas atliekamas FortectIntego, MalwarebytesMalwarebytes ar kitos antivirusinės programos pagalba. Vos tik visi kenkėjiški failai bus panakinti, galite pasinaudoti savo atsarginėmis duomenų kopijomis ir susigrąžinti visus failus. Jeigu jų neturite, tuomet duomenų atkūrimas gali būti ne toks sėkmingas, tačiau straipsnio pabaigoje rasite mūsų rekomenduojamus įrankius, kurie gali padėti susigrąžinti prarastus dokumentus.

Sigrun ransomware virusas

Kibernetiniai nusikaltėliai teikia nemokamą pagalbą kompiuterių vartotojams iš Rusijos

Rusijos kibernetiniai nusikaltėliai žinomi dėl savo dvigubų standartų. Jie vengia užkrėsti Rusijos ar buvusios Sovietų Sąjungos šalių vartotojus. Taip jie siekia išvengti bausmių, kurios gali grėsti už tokio pobūdžio nusikaltimus.

Kai Sigrun virusas įdiegiamas į kompiuterį, jis patiktina tam tikrus klaviatūros bei kalbos nustatymus: HKEY_CURRENT_USER\Keyboard Layout\Preload. Jeigu jis nustato, kad pateko į Rusijos piliečio kompiuterį, virsas ištrina save. Tačiau virusas gali pasilikti buvusių SSRS šalių vartotojų kompiuteriuose, nors teigiama, kad Ukrainos vartotojai taip pat turėtų išvengti šio viruso atakos.

Sigrun duomenis užkoduojantis virusas

Sigrun kūrėjai reikalauja sumokėti net 2,500 dolerių išpirką Dash arba Bitkoin valiuta, tačiau Rusijos piliečiams pakanka susisiekti su nusikaltėliais – jie padės susigrąžinti duomenis nemokamai.

Galite išvengti duomenis užkoduojančių virusų ištrindami pavojingus elektroninius laiškus

Daugelis virusų plinta elektroninių laiškų pagalba, o pavojingi laiškai dažniausiai atkeliauja į “šiukšlių” (angl. spam) aplanką. Tad patariame visada ištrinti čia esančius laiškus, o ne juos skaityti ar atidarinėti jų priedus.

Nusikaltėlių siunčiami laiškai gali atrodyi įtikinamai, tačiau visuomet kritiškai vertinkite juose pateiktą informaciją. Jeigu nelaukiate ar nesitikite sulaukti tokio pobūdžio laiško, nesukite galvos ir jį ištrinkite.

Virusas taip pat gali įsibrauti į kompiuterį, jeigu nesilaikysite ir kitų kibernetinio saugumo patarimų. Primename, kad turite vengti nemokamų duomenų dalinimosi programų ir svetainių, nesilankyti potencialiai pavojinguose puslapiuose bei nespausti įtartinų ar itin agresyvių reklamų.

Sigrun pašalinimas iš kompiuterio ir duomenų atkūrimo galimybės

Sigrun ištrynimas yra pati svarbiausia užduotis, kurią turite atlikti. Kol virusas tūno kompiuterio sistemoje, jūs negalite prijungti išorinės laikmenos, kurioje saugote atsargines duomenų kopijas. Jeigu tai padarysite, virusas gali lengvai įsibrauti ir užkoduoti čia saugomus duomenis.

Duomenis užkoduojantys virusai yra itin sudėtingi ir pavojingi, todėl jų panaikinimą turite patikėti profesionalioms programoms. Mes rekomenduojame pašalinti Sigrun naudojant FortectIntego, MalwarebytesMalwarebytes bei SpyHunterCombo Cleaner programas. Žinoma, galite rinktis ir kitą profesionalią virusų trynimo įrangą. Žemiau rasite detalias instrukcijas, kurios padės išvalyti kompiuterį be didelių sunkumų.

Ar ši instrukcija padėjo?

Būkite pirmas pakomentavęs

Skaitykite jūsų kalba

Virusai
Privatumo nustatymai

Naudojame slapukus, kad pagerintume jūsų naršymo patirtį ir analizuotume srautą. Kai kurie slapukai leidžia rodyti įterptą turinį, pvz., vaizdo įrašus ir socialinių tinklų įrašus. Pasirinkite, ką leisite — tai galite pakeisti bet kada.