Долазе нови уцењивачки тројанци: Како се ефикасно заштитити у пролеће 2022-2023

Преглед садржаја

Редовно правите резервне копије података на засебним медијима

Тројанац Брзо На пример, прво шифрује ваше податке, а затим тражи посебне резервне копије тако да не можете да вратите податке. Ако након инфекције сачувате додатне датотеке на рачунару, оне ће такође бити шифроване. Ово отежава уклањање злонамерног програма. Тројанац Ординипт На први поглед, изгледа као уобичајени тројанац за откупнину и захтева откупнину након што је заразио ваш рачунар. Међутим, злонамерни програм не само да шифрира ваше датотеке, већ их и смањује на 1 посто њихове изворне величине. Према подацима заштитарске компаније Г ДАТА, ваше датотеке се не могу накнадно вратити. Због тога је веома важно да имате резервну резервну копију података са свим вашим подацима у хитним случајевима.

Лако можете препознати уцењивачке тројанце јер они врло јасно и јасно скрећу пажњу на себе поруком када се Виндовс покрене. Порука вас обавештава да су ваши подаци шифровани.

Откупнина се обично даје у америчким доларима или еврима. Неки од уцењивача такође захтевају дигиталну валуту Битцоин.

Упозорење: Веб локација безбедносне компаније МалвареХунтерТеам ИД Рансомваре упозорава на новог тројанаца за откупнину од јесени 2022-2023 нРансомкоји тражи најмање 10 голих слика својих жртава као откупнину. Починитељи желе продати голе слике жртава на интернету. Не шаљите слике у хитним случајевима. Уместо тога, притисните тастерску пречицу ЦТРЛ + АЛТ + СХИФТ + Ф4када се појави закључани екран. На овај начин можете уклонити Виндовс блокаду злонамерним програмом, а затим је уклонити помоћу антивирусног програма.

Ових 7 мера предострожности ће вас унапред заштитити

Да бисте избегли уцене, саветујем вам да следите ових 7 једноставних мера предострожности:

1. Ако је могуће, користите Виндовс 64-битни рачунар, јер многи тројански уцењивачи раде само са 32-битним оперативним системом Виндовс.

2. Уцењивачки тројанци се углавном дистрибуирају путем е -поште. Зато не отварајте прилоге е -поште које не очекујете. Не кликајте на везе у е -порукама.

3. Немојте инсталирати програм који вам нисам препоручио или који и сами врло добро познајете и сматрате сто посто безопасним.

4. Увек преузимајте препоручене програме заштите са наше веб локације за сигурне услуге: ввв.пц-сицхерхеитсбератер.де.

5. Не верујте било ком другом носиоцу података. Посебно УСБ кључеви су често загађени злонамерним софтвером. Једноставно га укључите, рачунар је заражен, одмах је блокиран и ваши подаци су шифровани.

6. За заштићене веб прегледаче, као што је Бровсер ин тхе Бок, користите веб локације трећих страна, које вас могу заштитити од тројанаца за откуп кроз део партиције меморије. Прегледачу можете приступити путем наше веб странице сигурне услуге ввв.пц-сицхерхеитсбератер.де.

7. Правите редовне резервне копије оперативног система Виндовс и својих података како бисте их могли користити за враћање оперативног система, програма и података у хитним случајевима. Да бисте направили резервну копију података, позовите Контролна табла о започетиМени и изаберите Сачувајте и опоравите се.

Три корака су довољна: Овако можете да вратите своје шифроване податке у хитним случајевима

Ако је ваш рачунар шифрован упркос свим безбедносним мерама предострожности, покушајте да следите три корака да бисте га спасили.

Корак 1: Креирајте диск за спасавање

Потребан вам је програм Касперски Ресцуе Диск 10 на ЦД -у, ДВД -у или УСБ кључу. Ако је ваш рачунар већ заражен, користите други, чисти рачунар за креирање диска за спасавање:

1. Учитајте датотеку да бисте креирали диск за спасавање овде.

2. Кликните на преузету датотеку кав_ресцуе_10.исо десним тастером миша и изаберите унос из контекстног менија Нарежите слику диска или одговарајућу команду вашег програма за нарезивање, као што је Неро.

Корак 2: Откључајте Виндовс помоћу програма ВиндовсУнлоцкер

Тројан за откупнину блокира ваш инсталирани Виндовс. Зато покрените рачунар са Касперски Ресцуе Диск 10 и откључајте рачунар помоћу програма Виндовс Унлоцкер:

1. Притисните било који тастер за почетак са ЦД -а или УСБ кључа.

2. Помоћу дугмади са стрелицом изаберите језик Немачки и притисните Типка на тастатури.

3. Изаберите врсту почетка Графички режим и притисните Ентер.

4. Притисните 1да бисте потврдили лиценцу крајњег корисника.

5. Кликните на плаво дугме за покретање програма Касперски.

6. Одаберите Терминал, а затим издајте наредбу виндовсунлоцкер након чега следи Типка на тастатури а. Тројански рансомваре софтвер ће сада бити уклоњен и Виндовс ће се поново покренути. Али ваше датотеке су и даље шифроване.

Корак 3: Дешифрујте датотеке

Сада ћу вам показати како да спасите своје шифроване датотеке на примеру распрострањених уцењивачких тројанаца Битцриптор и ЦоинВаулт. Да бисте то урадили, користите алатку ЦоинВаултДецриптор компаније Касперски:

1. Учитајте архиву ЦоинВаултДецриптор.

2. Отворите ЗИП датотеку као фасциклу са Виндовс Екплорер -ом и покрените програм ЦоинВаултДецриптор.еке.

3. кликните на Започни скенирање.

4. Помоћу прозора датотеке унесите фасциклу са датотеком филелист.цвлст ат. Датотека потиче од откупнине тројанског коња и садржи листу свих шифрованих датотека.

5. Програм ће сада тражити шифровану датотеку и испробавати све сачуване кључеве ЦоинВаулт док не пронађе праву. Овај кључ се користи за дешифровање датотека.

6. Подразумевано се називи дешифрованих датотека мењају и дешифрованоКЛР биће додато. крај Датотека.доц на пример, датотека А филе.децриптедКЛР.доц.

7. Отворите дешифроване датотеке као тест. Ако не дође до грешака при отварању датотека и садржај датотека је потпуно читљив, промените назив датотеке у оригинални назив.

Ако се датотеке не могу прочитати, дешифровање није успело. То се може догодити ако је тројан за откупнину новија верзија чије датотеке још није могуће вратити. Затим вратите датотеке из резервне копије.

Ако желите да сазнате више о опасностима Тројанаца, покушајте сада без ризика „Познавање рачунара за старије“ - кликните овде!

Ви ће помоћи развој сајта, дељење страницу са пријатељима

wave wave wave wave wave