2016.03.03.
Korábbi cikkünk CTB locker vírusokról.
Vigyázzon! Zsaroló vírusokkal fertőzött e-maileket kaphat postafiókjába!
Ne nyisson meg gyanús, ismeretlen helyekről érkező e-maileket, mivel ezek megnyitása megfertőzheti a számítógépét és zárolhatja adatait! A vírus miután kódolja fájljait, megpróbál többszázezres összegeket kizsarolni Öntől azért, hogy feloldja a zárolást a fájlokról. Hallottunk esetekről, ahol ennek az összegnek a kifizetése után feloldódott a zárolás. Ennek ellenére mi azt ajánljuk, előzze meg a problémát! Védje meg fájljait!
A vírusos levelek tárgyában, valamint a csatolt fájl megnevezésében gyakran szerepel számlára, vagy hivatalos dokumentumra utaló szó, például
Invoice, Order, Shipped/shipping, a csatolmány pedig Office szoftvercsomag által létrehozott
.doc, .xsl, .docx, .xslx, vagy tömörített zip és rar állomány(ok)ból áll.
01. Kép: Képernyőkép egy fertőzött e-mailről.
Ne essen áldozatul a zsaroló vírusnak!
Ahogy a fenti képen is látszik, a vírust tartalmazó e-mailek számlának vagy egyéb fontos dokumentumnak próbálják álcázni a csatolt, vírusos fájlt.
NE nyisson meg gyanús, ismeretlen forrásból származó e-maileket. Még akkor sem, ha úgy látszik, mintha számlát, vagy feladott csomagról információkat tartalmaz.
További lépéseket is tehet adatainak megőrzéséért. Készítsen másolatot fontos fájljairól külső meghajtóra, amely nincs mindig csatlakoztatva a számítógéphez. Így amennyiben megfertőződik a készüléke, a nem csatlakoztatott lemezen lévő fájlokat nem tudja elérni a vírus, így nem tudja zárolni azokat. NE csatlakoztasson fontos adatokat tartalmazó eszközöket megfertőződött számítógépéhez!!!
Mindig frissítse alkalmazásait, leginkább a vírusírtó szoftvereket. A legfrissebb adatbázissal rendelkező vírusírtók könyebben és gyorsabban tudják eltávolítani a vírusos állományokat számítógépéről.
Készítsen Visszaállítási pontokat operációs rendszeréről, melyből egy korábbi állapotra visszaállíthatja számítógépét, és annak tartalmát.
Amennyiben nem rendelkezik vírusírtó szoftverekkel, tekintse meg ajánlatainkat:
Vírusírtó software vásárlás árak
Panda Vírusírtó software vásárlás árak
02. Kép: A zsaroló vírus üzenete.
Mit tehet, ha már zároltak a fájljai?
Amennyiben számítógépe megfertőződött, és adatait zárolta CTB vírus, akkor a 2. képen látható ablak, vagy ahhoz hasonló fogadja Önt a képernyőn.
Sajnos a CTB vírus olyan bonyolult titkosítási eljárásokat alkalmaz a fájlok kódolásához, hogy azok visszaállítása korábbi külső mentések nélkül szinte lehetetlen. Mit tehetünk mégis, ha adataink zároltak?
Megpróbálkozhat a zsarolt összeg kifizetésével, azonban ez egyátalán nem jelent garanciát a kódolás feloldására. Amennyiben a vírus nem oldja fel a kódolást az összeg kifizetése után, adatain kívül még pénzét is elveszítheti! Nem ajánljuk senkinek, hogy engedjen a zsarolásnak, fontos adatairól mindig legyenek mentései.
Futtasson ellenőrzést számítógépén Anti-Malware és
Antivírus szofverekkel. Mindenképp el kell távolítani a vírust a számítógépről, hogy újabb fájlok ne zárolódjanak! Ne feledje, ha egyszer letakarította a kártevőt, valószínűleg többé nem lesz esélye a fájlok visszaállítására! (Sajnos, előtte sem nagy az esélye az adatok visszaszerzésének.)
Amennyiben rendelkezik visszaállítási ponttal, érdemes visszaállítani a számítógépét egy korábbi időpontra. Ha meggyőződött róla, hogy a vírust eltávolította, állítson mentéseiből vissza minden lehetséges elveszett adatot.
Ne engedjen a zsarolásnak, készítsen rendszeresen mentéseket adatairól!
Miskolc,
Borsod-Abaúj-Zemplén,
3530
Magyarország
Meggyesalja utca 93.
+36 46 413 347, +36 46 505 450