Videre til indholdet
  • Aktiv
  • Alvorlighedsgrad: Høj
  • Ransomware
  • Windows
  • Verificeret · jul 2017

WannaCryptor ransomware virusHvordan fjernes den?

En trin-for-trin fjernelsesguide til berørte enheder. Følg den verificerede fremgangsmåde nedenfor — de fleste læsere gennemfører den på under 10 minutter.

Julie Splinters · Malware fjernelsesspecialist

WannaCryptor ransomware kopierer CryptoLockers tricks

WannaCryptor-virus opstod først i februar 2017 i form af en ransomware kaldet Wcry-filudvidelsesvirus. Ligesom den forrige version krypterer denne ondsindede virus alle filer på målcomputeren med det formål at svindle penge fra computerbrugeren. Under krypteringen tilføjes den virus, der også er kendt under navnet WannaCry ransomware, der tilføjer .wcry filudvidelser til korrupte filer. Dette ondsindede program retter sig primært til Windows-brugere, og når det først får adgang til målsystemet, ødelægger det alle data, der er gemt der, ved hjælp af RSA og AES-kryptografiske cifre . Virussen sletter straks Volume Shadow Copies fra computeren for at forhindre en nem datagendannelse. Så skifter den skrivebordsbaggrunden ud med et billede kaldet !WannaCryptor! .bmp, som siger:

Ooops, your important files are encrypted.
If you see this text, but don’t see the “Wanna Decryptor” window, then your antivirus removed the decrypt software, or you deleted it from your computer.”

Resten af meddelelsen består af et forslag om at downloade det ondsindede !WannaDecryptor!.exe-program igen via et angivet DropBox-link. Dette trick er kendt for at blive brugt af en kopi af CryptoLocker ransomware , som anbefaler brugere at downloade malware igen for at få instruktioner om, hvordan man kan betale løsepengene og genoprette de tabte filer. Ransomwaren gemmer også en løsladelsesnote, der er kaldet !Please Read Me!.txt, som indeholder instruktioner vedrørende datagendannelse. Hvis offeret ikke har nogen antivirus, vil !WannaDecryptor!-programmet også poppe op på skærmen. Den oprindelige løsesumspris er $300 (ca. 2,000 DKK), og den skal betales i Bitcoin valuta . Dekrypteringsvinduet har flere knapper, der linker til oplysninger om Bitcoins, hvordan man køber dem og også “Kontakt os” -siden, som sandsynligvis giver de cyberkriminelles kontaktoplysninger, hvilket sandsynligvis er en e-mail-adresse.

Ransomwaren lover også at forøge prisen på løsesummen, hvis offeret undlader at betale den inden for en given periode. Hvis denne ransomware har kompromitteret dine filer, vil den sandsynligvis bede dig om at betale løsepengene for at få dem tilbage, men vi anbefaler på det kraftigste, at du ikke gør dette. At give de kriminelle det, de ønsker, er ikke en løsning, fordi de måske glemmer at opfylde deres del af aftalen, hvilket betyder, at du vil blive efterladt med gigabytes af krypterede data og ingen dekrypteringsnøgle. Derfor anbefaler vi på det kraftigste at fjerne WannaCryptor ransomware virus – jo hurtigere jo bedre. For WannaCryptor-fjernelsen anbefaler vi at bruge anti-malware-programmer som FortectIntego.

WannaCryptor ransomware virus

Hvordan lykkedes det dette ondsindede program at infiltrere mit computersystem?

Der er mange måder, hvorpå ransomware kan infiltrere offerets computer ubemærket. Typisk distribueres det via e-mail spam og kan installeres på offerets computersystem, så snart offeret åbner et ondsindet link eller en vedhæftet fil. Vær opmærksom på, at ondsindede aktører har en tendens til at præsentere sig som medarbejdere hos kendte virksomheder, og foreslår, at ofrene åbner “vedhæftet indhold”, for at få adgang til nogle yderst relevante oplysninger. Selvfølgelig søger sådanne svindlere simpelthen at overtale offeret til at installere malware på systemet, så husk det, når nogen forsøger at overtale dig til at åbne et bestemt link eller en vedhæftet fil. Alternativt kan ransomware distribueres via exploit kits og malvertisering, men disse teknikker bruges typisk af avancerede ransomware-udviklere, der arbejder på projekter som Cerber eller Spora. Cyberkriminelle på mellemniveau bruger aldrig disse teknikker.

Hvordan kan jeg fjerne WannaCryptor ransomware fra systemet?

Hvis din computer er blevet kompromitteret af WannaCryptor-virus, og dine filer ikke længere kan åbnes, uanset hvilken type software du forsøger at bruge, skal du bestemme, hvad dit næste skridt kommer til at være. Du kan risikere at miste dine penge og betale de løsepenge, som cyberkriminelle beder om, eller du kan modstå presset og nægte at betale løsepengene. I tilfælde nummer to skal du fjerne WannaCryptor ransomware med det samme og begynde at eksperimentere med forskellige datakrypteringsværktøjer og metoder. Vi anbefaler stærkt at bruge anti-malware værktøj til WannaCryptors fjernelse, og bruge datagendannelsesmetoder, der er beskrevet nedenfor. Selvfølgelig er den mest effektive og 100% sikre måde at gendanne dine filer på en data backup. Men hvis du ikke har oprettet en backup før ransomware-angrebet, vil det være meget svært at gendanne dine filer.

Hjalp denne guide?

Vær den første til at kommentere

UdenVirus.dk
Privatlivsindstillinger

Vi bruger cookies til at forbedre din oplevelse og analysere trafikken. Nogle cookies muliggør indlejret indhold som videoer og opslag fra sociale medier. Vælg, hvad du tillader — du kan altid ændre det senere.