Hopp til innhold
  • Aktiv
  • Alvorlighetsgrad: Høy
  • Ransomware
  • Windows
  • Verifisert · nov 2016

Thor ransomware-virusHvordan fjerne?

En trinn-for-trinn-guide for fjerning på berørte enheter. Følg den verifiserte fremgangsmåten nedenfor — de fleste leserne blir ferdige på under 10 minutter.

Olivia Morelli · Senior sikkerhetsredaktør

Enda en arvtager til Locky – Thor ransomware

Det virker til at Locky-prosjektet utvides hver dag – enda en versjon, kalt Thor-viruset er oppdaget. Dette ransomware-viruset er noe annerledes enn andre Locky-versjoner, og legger til fliene _WHAT_is.html og _WHAT_is.bmp etter å ha kryptert offerets data. For å gjøre offerets filer unyttige benytter det en kombinasjon av RSA- og AES-chiffer, endrer filstrukturen, endrer filnavnet og legger til endelsen .thor. Noe som er enda verre er imidlertid at viruset er programmert til å søke etter mer enn 400 ulike filendelser og kryptere slike filer. Derfor er det usannsynlig at det etterlater ukypterte filer på systemet. Denne ransomware-varianten er oppdaget sammen med filendelsesviruset .perl, som også er tilknyttet virusfamiliene Locky, Zepto, Odin og Bart.

Målet til ransomware-programmet Thor er å gjøre filene utilgjengelige og tvinge offeret til å betale løsesummen. Viruset ber om omtrent 0,50 bitcoins for å frigi offerets filer, en sum som tilsvarer omtrent 330 USD. Thor-viruset legger igjen en melding om løsesum på offerets system. Denne forklarer hvordan man laster ned Tor-nettleseren, som er nødvendig for å få tilgang til betalingssiden. Her blir offeret bedt om å angi det personlige ID-nummeret som er oppgitt i meldingen, eller angi navnet på en kryptert fil. Hvis filene dine er infiserte av dette ransomware-programmet har du to alternativer – sende pengene dine til de nettkriminelle og vente til de gir deg dekrypteringsprogrammet (noe som sannsynligvis aldri skjer), eller fjerne Thor-viruset ved hjelp av et antimalware-verktøy og gjenopprette filene dine fra sikkerhetskopi. Hvis du ikke har en slik sikkerhetskopi er vi redde for at det ikke er mulig å gjenopprette dataene dine. Du kan likevel prøve noen av teknikkene som beskrive nedenfor denne artikkelen. Hvis du ikke har et antimalware-program til å beskytte PC-en din anbefaler vi at du benytter FortectIntego.

Thor ransomware belongs to Locky malware family

Hvordan spres dette viruset?

Alle versjoner av Locky-viruset benytter lignende metoder for å infiltrere offerets datamaskin. Noen av dem spres via ondsinnede e-poster, mens andre infiserer datasystemer ved hjelp av trojanere eller malware-infiserte annonser. Thor ransomware spres normalt i form av .vbs, .dll, .js, .hta eller .doc-filer, og kan utløses ufrivillig. Dette er ikke overraskende, med tanke på at slike filer ikke ser mistenkelige ut i det heletatt. Ubeskyttede datamaskiner kan dessverre ikke bekjempe ransomware-angrep, så de blir infiserte. Det finnes ingen metode for å reversere skaden som ransomware-virus utfører, med mindre offeret har sikkerhetskopier av dataene sine på en ekstern lagringsenhet. Offeret kan da benytte sikkerhetskopiene for å gjenopprette filene etter at Thor er fjernet fra systemet.

Hvordan fjerne Thor ransomware?

Hvis PC-en din er angrepet må du fjerne Thor-viruset i sin helhet og beskytte systemet med et vel ansett antimalware-verktøy. Hvis du ikke har noen sikkerhetskopi kan du ikke gjenopprette filene, og du må avgjøre hvorvidt du ønsker å betale løsesummen. Ved å betale løsesummen risikerer du imidlertid å miste både pengene og filene dine. For å fjerne Thor må du benytte et antimalware-program, men først bør du starte PC-en på nytt i sikkerhetsmodus med nettverk.

Hjalp denne guiden?

Vær den første til å kommentere

viruset.no
Personverninnstillinger

Vi bruker informasjonskapsler for å forbedre opplevelsen din og analysere trafikken. Noen informasjonskapsler gjør det mulig å vise innebygd innhold som videoer og innlegg fra sosiale medier. Velg hva du vil tillate — du kan endre dette når som helst.