Jak usunąć Cryptolocker (wirus szyfrujący nasze pliki)

Dziś pokaże wam jak w domowy sposób możecie usunąć wirus typu Cryptolocker. Poradnik pokaże na przykładzie systemu Windows 7, na innych wersjach systemu może wyglądać to troszkę inaczej ale zasada działania poradnika taka sama dla wszystkich wersji Windows! O wirusie/malware Cryptolocker zrobiło się głośno już klika lat  temu i mimo, iż większość programów antywirusowych dzisiaj potrafi nas przed nim obronić, to możecie się natknąć na jego nowsze modyfikację( przykłady mogliście usłyszeć w wiadomościach co stało się np. na Ukrainie przez tego typu wirus). Cryptolocker to przykład złośliwego oprogramowania z grupy „RansomWare”, czyli takich, które żądają okupu za odblokowanie lub oddanie czegoś.

Jak działa Cryptolocker?

Istnieje wiele dróg rozprzestrzeniania się tego wirusa (załączniki w mailach, dyski przenośne). Wirus ten stosuje szyfrowanie RSA z użyciem klucza prywatnego  do odszyfrowania pliku służy klucz, który wygenerował serwer przestępców. Klucz ten rzekomo dostaniemy po zapłaceniu okupu. To nie wszystko: od momentu zaszyfrowania pliku uruchamia się zegar, który informuje nas, iż klucz ten zostanie skasowany bezpowrotnie po 117 godzinach.

 

Jak usunąć Cryptolocker??

1.

Uruchom komputer w trybie awaryjnym z wierszem polecenia – Podczas uruchamiania systemu komputera naciśnij klawisz F8 na klawiaturze tak wiele razy, aż pojawi się Menu opcji zaawansowanych systemu Windows, a następnie wybierz opcję Tryb awaryjny z wierszem polecenia z listy i naciśnij klawisz ENTER.

2.

Gdy załaduje się konsola wiersza poleceń wpisz następujące polecenie: cd restore i naciśnij klawisz ENTER.

3.

Następnie wpisz to polecenie: rstrui.exe i naciśnij ENTER.

4.

W otwartym oknie kliknij przycisk „Dalej

5.

Wybierz jeden z dostępnych punktu przywracania i kliknij przycisk „Dalej” (dzięki tej opcji spowoduje to przywrócenie systemu komputera do wcześniejszego stanu i daty, zanim wirus ransomware zinfiltrował Twój komputer).

6.

W otwartym oknie kliknij przycisk „Tak„.

7.

Po przywróceniu komputera do poprzedniej daty, pobierz i przeskanuj komputer za pomocą zalecanego oprogramowania antyspyware, aby wyeliminować wszelkie pozostałe resztki wirusa ransomware CryptoLocker.

KONIEC.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *