Kaj storiti po napadu Ransomware na vašem računalniku z operacijskim sistemom Windows?

Kazalo:

Video: Kaj storiti po napadu Ransomware na vašem računalniku z operacijskim sistemom Windows?

Video: Kaj storiti po napadu Ransomware na vašem računalniku z operacijskim sistemom Windows?
Video: ЛЮБОВЬ С ДОСТАВКОЙ НА ДОМ (2020). Романтическая комедия. Хит 2024, Marec
Kaj storiti po napadu Ransomware na vašem računalniku z operacijskim sistemom Windows?
Kaj storiti po napadu Ransomware na vašem računalniku z operacijskim sistemom Windows?
Anonim

Kaj je virus Ransomware virus? Kako dobite Ransomware in kako deluje? Kaj storiti po napadu ransomware? Ta objava bo poskušala razpravljati o vseh teh vprašanjih in predlagala načine za ravnanje z & Ransomware napadi na računalniku Windows. Ta objava vsebuje tudi povezave, kjer lahko prijavite Ransomware FBI, policiji ali ustreznim organom.

Ransomware je v porastu, in kot računalniški uporabnik, ste morda zagotovo slišali za ta izraz do sedaj. Zdaj je zelo priljubljena oblika zlonamerne programske opreme, ki jo uporabljajo pisci zlonamernih kod, za okužbo računalnika uporabnikov in nato za denar, tako da od uporabnika zahteva količino odkupnine. Ne glede na to, ali gre za Petya ali Locky ransomware, vsak drugi dan beremo o tem najnovejšem nastajajočem malware-u. Zdi se, da je ta vrsta zlonamerne programske opreme zdaj priljubljena, saj je zelo dobičkonosna - z zneskom, pridobljenim s to zlonamerno dejavnostjo, ki teče v milijone dolarjev. Zaklenite uporabniške datoteke in podatke ter denar za povpraševanje, da jih odklenete - to je način delovanja v črti!

Če je bil vaš računalnik okužen z "običajnim virusom", vam bo pomagal ta vodnik za odstranjevanje malware. Ampak, če se boste morali izogniti napadu Ransomware, potem pa preberite.
Če je bil vaš računalnik okužen z "običajnim virusom", vam bo pomagal ta vodnik za odstranjevanje malware. Ampak, če se boste morali izogniti napadu Ransomware, potem pa preberite.

Kaj je Ransomware

Ransomware je vrsta zlonamerne programske opreme, ki se prenaša prek vašega računalniškega sistema prek okuženih e-poštnih priponk, voženj po datotekah za nalaganje, socialno zasnovanih zlonamernih programskih orodij, malverzacijskih napadov ali nevede prek vdorih spletnih mest. Ko je na vašem sistemu, se ransomware zažene in začne šifriranje in zaklepanje datotek.

Nato vam zahteva, običajno s pojavnim oknom na zaslonu računalnika, ki vas pozove, naj dostavite odkup v valuti ali v BitCoins, v zameno za ključ, ki bo odklenil vaše nedostopne datoteke, mape in podatke.

Če ne plačate računalniških kriminalcev Ransomware v predpisanem času, bodo grozili, da bodo svoje podatke objavili javno ali povečali znesek za odkupnino. Morda celo grozijo, da bi izbrisali vse podatke in onemogočili delovanje računalnikov v računalniku ali onemogočili zagon strojne opreme s prepisovanjem glavnega zagonskega zapisa.

Kako dobite Ransomware in kako deluje

Protivirusna programska oprema, ki temelji na podpisu, je lahko zelo pomagala. Morate okrepiti svojo obrambo s pomočjo ene od teh protivirusnih programov in / ali programske opreme za zaznavanje in preprečevanje vdorov, ki temelji na vedenju. Spet obstaja nekaj osnovnih korakov, ki jih lahko sprejmete, da preprečite ransomware ali si hitreje ozdravite, kot je posodobitev vašega operacijskega sistema, z dobro varnostno programsko opremo in redno varnostno kopiranje podatkov v spletu. vendar kljub vsemu to lahko še vedno zgodi, da na koncu postaneš žrtev nekaterih ransomware.

Kako se to zgodi?

No, boste prejeli prilogo za e-pošto iz neznanega vira in jo kliknite, da jo odprete. To ni nekaj nedolžnega, kot si mislil. Lahko bi bila zlonamerna datoteka, ki bi jo lahko sprožil vaš klik, in ki vam bo omogočil zaklepanje datotek ali pa bi lahko prenesli več zlonamerne kode, kar bi lahko šifrirale vaše datoteke in jih naredile nedostopne ali neuporabne.

Ali pa bi lahko obiskali spletno mesto na vdor, ki ga morda tudi njeni lastniki ne poznajo. Morda ali ne boste kliknili na ničesar - preprosto obiskanje lahko sproži zlonamerni prenos s Trojan, ki bi lahko prenesel in dostavil koristno breme, ki bi lahko okužila vaš sistem.

Nato se lahko spletno oglaševalsko omrežje ogrozi in lastnik omrežja morda sploh ne ve. Obiščete čisto legitimno spletno stran, ki služi temu navidezno nedolžnemu oglasu in jo kliknete - in BAM - lahko se zažene dejanje, ki prenese zlonamerno kodo na vaš Windows PC.

Uporaba zlomljene programske opreme, generatorjev programskih ključev, omrežij P2P, lahko okužijo računalnik. Celo z uporabo ransomware-okuženega USB lahko okuži računalnik.

Kako naj vem, če sem okužen z Ransomware

Veste, da ste žrtev ransomware, ko ugotovite, da so bile datoteke, slike in podatki šifrirani in da ne morete odpreti datotek. Poleg tega si pogosto lahko ogledate pojavni zaslon, v katerem vas prosijo za plačilo odkupnine ali brisanje obrazcev.

Tu lahko pomagajo z varnostnimi kopijami! Če ste varnostno kopirali svoje datoteke, lahko preprosto prezrete opozorila, formatirate in očistite namestite svoj operacijski sistem Windows in obnovite varnostne kopije datotek.

Drugi znaki, ki jih lahko vidite, če ugotovite, da je bila varnostna programska oprema onemogočena ali onemogočena, je bilo onemogočeno obnovitev sistema ali popravilo za zagon ali če so nekatere kritične storitve Windows, kot so Windows Update, storitev za varnostno ozadje, WinDefend, Windows Kopije sence so onemogočene.

Kaj storiti po napadu Ransomware

Če ugotovite, da je vaš računalnik zaklenil ransomware, morate narediti naslednje korake:

1] Če je vaš računalnik del omrežja, odstranite okužen sistem iz omrežja

2] Če želite, lahko za kasnejšo analizo ustvarite kopijo diska ali prizadete datoteke, ki je morda potrebna za dešifriranje datotek.

3] Če imate zdravo točko za obnovitev sistema, si oglejte, ali se lahko vrnete nazaj in preverite, ali to deluje zate.

4] Če imate novejše varnostne kopije svojih podatkov, še bolje. Oblikujte in očistite Windows in obnovite varnostne kopije podatkov, da boste lahko začeli nov zagon.

5] Če želite obnoviti starejše različice datotek, lahko preverite, ali lahko uporabljate funkcijo Shadow Volume Copy Service. Freeware ShadowExplorer lahko olajša stvari.

6] Zagon v varen način in zagon protivirusne programske opreme globoko optično branje in upam, da je sposoben razkužiti vaš računalnik. Verjetno je, da ne bo, vendar ne bo škode pri poskusu.

7] Nato poiščite Ransomware, ki je okužila vaš računalnik. Za to lahko uporabite brezplačno spletno storitev, imenovano ID Ransomware.

8] Če ste sposobni prepoznati ransomware, preverite, ali je za vašo vrsto ransomware na voljo orodje za dešifriranje ransomware. Nato uporabite eno od teh orodij za dešifriranje ransomware, ki so trenutno na voljo.

9] Če je Ransomware popolnoma blokiran dostop do vašega računalnika ali celo omejen dostop do izbranih pomembnih funkcij, uporabite Kaspersky WindowsUnlocker, saj lahko očistite registra, okuženega z ransomware, in vam omogoči dostop nazaj.

10] Morda bi radi vzeli pomoč CryptoSearch, brezplačno orodje, ki identificira Ransomware-šifrirane datoteke in jih nato prenese na novo lokacijo za varno vodenje.

11] Medtem ko je težko priporočiti, da ne plačujete računalniških kriminalcev, če so vaši podatki kritični in nimate druge izbire, kot da bi imeli dostop do nje nazaj, plačilo odkupnine je edina možnost, ki jo imate. Mnogi so to storili, na žalost - čeprav tega ne želijo javno priznati. Toda to je težko življenje. Torej boste morali ali vaša organizacija sprejeti klic o tem. V vsakem primeru pa boste morda želeli opozoriti tudi organe kazenskega pregona v vaši državi.

12] Nazadnje, ne pozabite prijaviti vašega primera ransomware v lokalno celico kibernetskega kriminala, policijskih organov ali FBI. Ta povezava vam pove, kje lahko prijavite ransomware.

Ko ste dešifrirali datoteke in odstranili ransomware, lahko uporabite RansomNoteCleaner, da odstranite Ransomware Notes in ostale preostale junk, ki ostanejo za sabo.

Vse najboljše.

Priporočena: