Noņem CTB-Faker vīrusu (Bezmaksas gids)
CTB-Faker vīrusa dzēšanas instrukcija
Kas ir CTB-Faker vīruss?
Kādas briesmas slēpjas aiz CTB-Faker vīrusa?
Kamēr daži hakeri mēģina radīt neuzveicamus failus bloķējošus vīrusus, citi, kā piemēram, CTB-Faker vīrusa radītāji, nesekmīgi mēģina imitēt šos ģeniālos vīrusu radītājus. Šķiet, ka šie hakeri ir amatieri, jo pieprasa niecīgu izpirkuma maksu – 50 ASV dolāru apmērā. Kā arī atbloķēšana nav nekas grūts. Ja Jūsu dators ir kļuvis par upuri šim vīrusam, Jūs varat atrast kā no tā atbrīvoties. Viena no metodēm ir instalējot RestoroIntego.
Pēc šī vīrusa analīzes, šķiet, ka šie hakeri ir mēģinājuši atdarināt – CTB Locker vīrusu. Oriģinālais vīruss ir pieredzējušu hakeru meistardarbs, šis vīruss ir tālu no tā. Šis vīruss darbojas kā Winrar SFX fails. Pēc tā aktivēšanas, tas atklāj vairākus VBS failus iekš C:\ProgramData mapes un sāk rādīt vairākus viltus sistēmas kļūdas ziņojumus. Šis vīruss satur WinRar mapi ar vairākiem failu paplašinājumiem. Tad CTB Faker atrod failu formātus kā .doc, .png, .jpg un tad pārvieto uz mapi, kas ir pasargātaar noteiktu paroli.
Kad šī operācija ir pabeigta, tā uzsāks sistēmas restartēšanu. Pēc tam, upuri redz izpirkuma zīmīti. Tā informē, ka maksājums jāveic septiņu dienu laikā. Pēc septiņām dienām, summa tiek dubultota. Papildus tam, hakeri uzrāda Bitcoin adresi – 1NgrUc748vG5HerFoK3Tkkb1bHjS7T2w5J. Kad maksājums ir veikts, upuriem ir jākontaktējas ar hakeriem caur šo e-pastu – miley@openmailbox.org, lai saņemtu paroli. Kad parole ir ievadīta un tā ir pareiza, .zip fails tiks atarhivēts Jūsu cietajā diskā. Liekas, ka 50 ASV dolāri nav liela nauda, Jums tomēr nevajadzētu veikt šo maksājumu.
Kā šis vīruss inficē sistēmu?
Papildus tam, kā atgūt failus, Jūs varētu arī interesēt kā šis vīrus izplatās. Kamēr citi vīrusi izplatās ar spam e-pastu palīdzību, CTB-Faker vīruss izplatāš caur pornogrāfiska satura web adresēm. Nav brīnums, ka lielākā daļa no šī vīrusa upuriem ir vīrieši.
Šis vīruss ceļo caur viltus profiliem, kas satur paroli un noved pie paroles pasargāta striptīza video. Kā rezultātā, upuris klikšķina uz saites, lejupielādē .zip failu. Pēc tam ir tikai laika jautājums, kamēr vīruss pabeidz savu misiju. Vislabākais veids kā izvairīties no šī vīrusa ir neapmeklēt intīma satura web adreses. Protams, Jums obligāti ir nepieciešama kvalitatīva pret-vīrusa programma, kas apturēs šo vīrusu pirms, tas iekļūšt Jūsu sistēmā. Visbeidzot, pārceļamie suz šī vīrusa dzēšanu.
Kā es varu efektīvi izdzēst CTB-Faker vīrusu?
Iepriekš minētā pret-vīrusu programma ne tikai bloķē šo vīrusu, bet arī pilnībā izdzēš to. Lai izdzēstu šo vīrusu, Jums būs nepieciešama jaunākā RestoroIntego vai SpyHunter 5Combo Cleaner versija. Ja saskaraties ar problēmām izdzēšot vīrusu, izmantojiet zemāk esošajām instrukcijām. Kad šis vīruss ir izdzēsts, Jūs varat koncentrēties uz failu atgūšanu. Par laimi, IT ekspert ir atklājuši rīku, ar ko atbloķēt Jūsu failus. Neizmirstiet, piesardzība palīdz izvairīties no vīrusu draudiem.
Manuālā CTB-Faker vīrusu dzēšanas instrukcija
Noņem CTB-Faker lietojot Safe Mode with Networking
-
1 solis: Atsāknē datoru līdz Safe Mode with Networking
Windows 7 / Vista / XP- Klikšķini uz Start → Shutdown → Restart → OK.
- Kad dators kļūst aktīvs, sāciet spiest F8 vairākas reizes līdz Jūs redzat Advanced Boot Options logu.
-
Izvēlieties Safe Mode with Networking no saraksta
Windows 10 / Windows 8- Nospiediet Power, kad parādas pieslēgšanās logs. Tad nospiediet un turiet Shift (atrodas uz tastatūras) un klikšķiniet uz Restart..
- Tagad izvēlieties Troubleshoot → Advanced options → Startup Settings un beidzot nospiediet Restart.
-
Kad dators kļust aktīvs, izvēlieties Enable Safe Mode with Networking iekš Startup Settings loga.
-
2 solis: Noņem CTB-Faker
Pieslēdzies Jūsu inficētajam lietotājam un atveriet meklētāju. Lejupielādējiet RestoroIntego vai jebkuru citu pretvīrusu programmu. Atjauniniet to pirms pilnas sistēmas skenēšanas un noņemiet visus ļāunprātīgos failus, kas saistīti ar izpirkumu pieprasošo programmu un pabeidziet CTB-Faker noņemšanu.
Ja izpirkumu pieprasoša programma bloķē Safe Mode with Networking, pamēģiniet nākošo metodi.
Noņem CTB-Faker lietojot System Restore
-
1 solis: Atsāknē datoru līdz Safe Mode with Command Prompt
Windows 7 / Vista / XP- Klikšķini uz Start → Shutdown → Restart → OK.
- Kad dators kļūst aktīvs, sāciet spiest F8 vairākas reizes līdz Jūs redzat Advanced Boot Options logu.
-
Izvēlieties Command Prompt no saraksta
Windows 10 / Windows 8- Nospiediet Power, kad parādas pieslēgšanās logs. Tad nospiediet un turiet Shift (atrodas uz tastatūras) un klikšķiniet uz Restart..
- Tagad izvēlieties Troubleshoot → Advanced options → Startup Settings un beidzot nospiediet Restart.
-
Kad dators kļust aktīvs, izvēlieties Enable Safe Mode with Command Prompt iekš Startup Settings loga.
-
2 solis: Atjaunojiet rūpnīcas iestatījumus
-
Kad parādās Command Prompt, ievadietcd restore un noklikšķiniet uz Enter.
-
Tad ierakstiet Enter un vēlreiz nospiediet Enter .
-
Kad parādās jauns logs, klikškini uz Next un izvēlieties atjaunošanas laiku pirms inficēšanas ar CTB-Faker. Pēc tam klišķiniet uz Next.
-
Tagad klikškini uz Yes, lai sāktu sistēmas atjaunošanu.
-
Kad parādās Command Prompt, ievadietcd restore un noklikšķiniet uz Enter.
Visbeidzot, JUms vajadzētu padomāt par aizsardzību pret šifrēšanas-izpirkumu pieprasošām programmām. Lai pasargātu Jūsu datoru no CTB-Faker un citām kaitīgām programmām, izmantojiet pretvīrusa programmas kā RestoroIntego, SpyHunter 5Combo Cleaner vai Malwarebytes