CTB Locker viruset er det siste innen ransomware, den begynte å angripe PC brukere i midten av Juli, 2014. Den er nesten identisk med Cryptowall virus, Cryptolocker, Cryptorbit, osv. Dette er en veldig farlig parasitt som blir brukt til å kryptere utvalgte filer og får offeret til å betale for dekrypteringen. I de fleste tilfeller blir folk som har lyst til å få tilbake bilder, videoer og andre filer bedt om å betale 120 USD. Andre ganger krever CTB Locker viruset 24 USD eller andre summer. Og denne boten skal betales i bitcoins. Hvis du har mistanker om at maskinen din allerede er infisert med CTB Locker viruset, sjekk først om du kan åpne filene dine. Du kan også få varsler som forklarer deg alt sammen og påstår at du må betale en bot. Hvis dette har skjedd må du skanne maskinen din med et pålitelig anti-spyware program så fort så mulig for å redde mest mulig av de filene som er igjen. Desverre er det nesten umulig å oppdage viruset før disse varslene dukker opp. Denne typen virus er en av grunnene til at du alltid burde ha et oppdatert anti-spyware program installert på maskinen. Vi anbefaler på det sterkeste å bruke FortectIntego.
Hvordan kan CTB Locker infisere maskinen?
CTB Locker spres for det meste via misledende mailer. De kan innstilles på å få deg til og bekrefte kjøp, godkjenne betalinger osv. Så fort offeret har blitt lurt til å laste ned et falskt vedlegg blir PC’n infisert med ransomware. Vær også veldig forsiktig med pop-ups som tilbyr deg å oppdatere Flash Player, disse kan lede deg inn på CTB Lockers infiltrasjon. Så fort viruset er inne, dropper det sine egne filer og skanner systemet. Etter å ha funnet det den er ute etter (3fr, accdb, ai, arw, bay, cdr, cer, cr2, crt, crw, dbf, dcr, der, dng, doc, docm, docx, dwg, dxf, dxg, eps, erf, indd, jpe, jpg, kdc, mdb, mdf, mef, mrw, nef, nrw, odb, odm, odp, ods, odt, orf, p12, p7b, p7c, pdd, pef, pem, pfx, ppt, pptm, pptx, psd, pst, ptx, r3d, raf, raw, rtf, rw2, rwl, srf, srw, wb2, wpd, wps, xlk, xls, xlsb, xlsm, xlsx, etc.), blokkerer den systemet ved å bruke en kryptografisk elliptisk kurve. Det virker også som om dette viruset kan kommunisere med sin kommando og kontroll server via TOR og følge kommandoene. Hvis du bruker Windows XP, Windows Vista, Windows 7 og 8, burde du være ekstra forsiktig, det er bare disse systemene viruset kan angripe… nå. Hvis du har mistanker om at maskinen din er kapret og filene kryptert, kan du sjekke det ved å åpne %MyDocuments%\.html filen. Desverre er det umulig å åpne filene uten å betale boten til CTB Locker viruset.
Hvordan slette CTB Locker viruset?
Hvis du tror at CTB Locker viruset allerede har kapret maskinen, burde du skanne systemet med FortectIntego eller SpyHunterCombo Cleaner og slette dette farlige ransomwaret. For å gjenopprette kontakten med filene dine, prøv å utfør en backup eller bruk gjenopprettingsverktøy som R-Studio or Photorec.
En full system skann kan desverre ikke gjenopprette filene som ble kryptert av CTB Locker. Derfor anbefaler vi på det sterkeste at du er føret var når det kommer til denne typen trussler og bruker de programmene vi har nevnt ovenfor. Og ikke glem backup (dette burde bli gjort så ofte så mulig). Du kan også prøve eksterne USB harddisker, CD, DVD, Google Drive, Dropbox, Flickr og andre løsniinger. Det anbefales også at alle åpne delinger bare tillates for nødvendige grupper og autoriserte brukere.
Hjalp denne guiden?
Vær den første til å kommentere