Videre til indholdet
  • Aktiv
  • Alvorlighedsgrad: Høj
  • Ransomware
  • Windows
  • Verificeret · sep 2016

CTB-Faker ransomware virusHvordan fjernes den?

En trin-for-trin fjernelsesguide til berørte enheder. Følg den verificerede fremgangsmåde nedenfor — de fleste læsere gennemfører den på under 10 minutter.

Julie Splinters · Malware fjernelsesspecialist

Hvilke farer ligger bag CTB-Faker virus?

Mens nogle hackere forsøger at skabe uovervindelige fil-krypteringsvirusser, forsøger andre, for eksempel skaberne af CTB-Faker virus, uden held at efterligne de geniale ransomwares. Det ser ud til, at skaberne er en flok amatørhackere, da det forlangte beløb er ganske lille – kun 50 $. Desuden bør det at afkode filerne ikke være en byrde. Hvis din computer også er blevet ramt af denne virus, bør du finde ud af, hvordan du udfører den korrekte CTB-Faker fjernelse. En af metoderne til at gøre dette er at installere SpyHunterSpyHunter.

Efter at have analyseret virussen ser det ud til, at de cyberkriminelle foretrækker den store ransomware – CTB Locker. Mens sidstnævnte er et værk af erfarne hackere, har den aktuelle virus stadig lang vej endnu. Det er en kendsgerning, at denne malware fungerer som en Winrar SFX fil. Efter aktivering putter den forskellige VBS filer og eksekverbare filer ind i C:\ProgramData mappen. Et af de vigtigste kendetegn for denne ransomware er, at den udløser flere falske systemfejlmeddelelser. Interessant nok indeholder denne virus en WinRar mappe med indikationener på flere filtypenavne. CTB Faker finder derefter matchende filformater, fx .doc, .png, .jpg de, og overfører dem derefter til mappen, som bliver låst med en bestemt adgangskode.

The picture showing CTB Faker virus

Når denne operation er færdig, vil den indlede genstart af operativsystemet. Derefter bliver ofrene forbavsede, når de ser løsesumsnoten. Den oplyser, at betalingen skal overføres inden for syv dage. Efter den angivne periode udløber, vil summen blive  fordoblet. Hvad mere er, giver disse rogues en Bitcoin adresse – 1NgrUc748vG5HerFoK3Tkkb1bHjS7T2w5J. Når pengene er overført, forventes ofrene at kontakte hackerne via [email protected] for at modtage dekrypteringsnøglen. Derudover vil de inficerede brugere være nødt til at indtaste adgangskoden i vinduet CTB-Faker Decryptor. Hvis adgangskoden er korrekt, vil .zip-filen udvindes tilbage til din harddisk. Selvom $50 (ca. 330 DKK) ikke synes at vøre så mange penge, bør du ikke gennemføre transaktionen.

Hvornår inficerer virussen systemer?

Udover at tænke over, hvordan du inddriver dine filer, kan emnet om, hvordan denne virus spredes fra en computer til en anden computer være interessant. Mens de store ransomware virusser har tendens til at benytte udarbejdede overbevisende spam e-mails og svindel til at inficere brugere, foretrækker CTB-Faker malware at sprede sig via pornografiske websteder og andre domæner, der indeholder voksent indhold. Da disse hjemmesider har popularitet blandt en bred vifte af internetbrugere, er det ikke overraskende, at den største gruppe af inficerede brugere er den mandlige.

Konkret set rejser virussen via falske profiler, der besidder en adgangskode og fører til en password-beskyttet striptease video. Som et resultat, uden at have nogen ildevarslende følelser, klikker en bruger på linket og downloader en .zip-fil. Bagefter er det et spørgsmål om tid, før CTB-Faker ransomware afslutter sin truende mission. Under alle omstændigheder, er det bedste råd til at undslippe denne trussel, at undgå at besøge lignende domæner. Alternativt er det obligatorisk at have et pålideligt anti-spyware program, der registrerer lignende ondsindede filer, før de invaderer systemet. Endelig, så lad os komme videre CTB-Faker fjernelsesprocessen.

Kan jeg effektivt fjerne CTB-Faker?

Den tidligere nævnte malware fjernelsesmetode er ikke praktisk, når det kommer til at blokere malware, men den garanterer til gengæld, at ransomwaren er fjernet helt. For at eliminere truslen, skal du have den nyeste version af softwaren. Hvis du oplever problemer med at påbegynde eller afslutte CTB-Faker fjernelsen, fordi din anti-virus er blevet lukket ned eller lignende problemer, skal du benytte de gendannelsesinstruktioner, der er leveret nedenfor på denne side. Efter ransomwaren er fjernet, kan du koncentrere dig om gendannelsen af dine låste data. Heldigvis har IT-specialister allerede udgivet dekrypteringsnøglen. Endelig, så glem ikke, at forsigtighed også er en væsentlig dyd, der hjælper dig med at undslippe denne form for trusler.

Hjalp denne guide?

Vær den første til at kommentere

UdenVirus.dk
Privatlivsindstillinger

Vi bruger cookies til at forbedre din oplevelse og analysere trafikken. Nogle cookies muliggør indlejret indhold som videoer og opslag fra sociale medier. Vælg, hvad du tillader — du kan altid ændre det senere.