Viktig informasjon om ACCDFISA Protection Program-viruset:
ACCDFISA Protection Program-viruset er en ransomware-infeksjon som låser dataskjermen din og krypterer filene dine. Det er en typisk svindel som hevder at datamaskinen din er blitt blokkert på grunn av ulovlige aktiviteter oppdaget på systemet ditt, søppelpost og andre ondsinnede aktiviteter. Viruset genererer et varsel som ser legitimt ut, angivelig del av et beskyttelsesprogram mot barneporno. Her informeres databrukeren om at hans/hennes datamaskin blir brukt til å spre søppelpost tilknyttet barneporno via nettet. Varselet forklarer videre at datamaskinen er blitt blokkert på grunn av disse ulovlige aktivitetene, og at all data på systemet er blitt kryptert. Selv om varselet sier at datamaskinens filer er blitt krypterte med en AES krypteringsalgoritme, komprimerer viruset filene i RAR-format og passordbeskytter arkivet. Slike krypteringsmetoder er heldigvis ingen stor utfordring for PC-ekspertene, og ACCDFISA-viruset ble raskt dekryptert. Du kan nå vinne dekrypteringsverktøyet på nettet, men ikke glem å fjerne ACCDFISA også. FortectIntego eller lignende profesjonelle antivirus-programmer kan benyttes for å gjøre dette.

Siden dette ransomware-programmet låser skjermen etter at det har tatt over datamaskinen din, er det umulig å gå glipp av meldingen som genereres så snart datamaskinen startes på nytt. I meldingen står det at offeret må betale $100 eller €90 for å løse problemet. Du må sende en SMS med en Ukash-, MoneyPak- eller Paysafecard-kode samt referansenummeret ditt. Svindlerne hevder at du har 48 timer på å løse dette problemet. Ellers blir alle filer slettet uten mulighet for gjenoppretting. Vi anbefaler ikke at du betaler løsesummen siden en dekrypteringsnøkkel for dette viruset allerede er lansert. De sender deg sannsynligvis koden uansett. Derfor bør du fjerne ACCDFISA fra systemet og sørge for at datamaskinen er trygg igjen. Her er et eksempel på hvordan meldingen kan se ut:
ACCDFISA Protection program
Warning! Access to your computer is limited.WHY?
From your computer was detected mailing (spam) advertises illegal sites with child pornography, which contradicts law and harm other networking users.Probably your computer has been infected and as a result our service locked access to your computer, including a fully networked access (except for our staff).
As the virus sends the illegal spam mail is very dangerous and modifies itself every 48 hours, including removing our program protection, you have 48 hours, otherwise we will remove all protection program data including the operating system and all your files without possibility of recovery.
To solve this problem you need to buy and send sms with MoneyPak or Paysafecard or Ukash code (100$ or 100E) and your Reference Number: 471951751100 to the special service phone number: +18722161445 or email: [email protected])
You can buy MoeyPak card at the nearest stores: Walgreens, Walmart, CVS/pharmacy, Kmart, SevenEleven, Rite Aid or go to www.moneypak.com to find location stores near you.
To find Paysafecard location stores near you visit www.paysafecard.com or Ukash at ukash.com
After that, our experts withing 1-3 hours will do audit and clean up your computer from viruses sending out spam and send out you sms on the cell phone or email (from which you sent card code and your reference number) control code (which unlock your PC) that must be enter here.
Hvordan spres dette viruset og hvordan kan jeg bli infisert?
ACCDFISA Protection Program distribueres og installeres manuelt på offerets system. Denne gangen er det Windows-servere og selskaper som er ofrene, heller enn privatbrukere. Grunnen til dette er trolig at svindlerne forventer en større fortjeneste, ettersom firmaer normalt lagrer større mengder verdifull data på serverne sine. I tillegg kan den vanlige arbeidsflyten bli ødelagt, noe som betyr at firmaet taper penger. Det virker til at svindlerne benytter brute force, eller på et eller annet vis stjeler passordene til brukere som jobber på målrettede servere. Det er derfor lurt å endre alle passordene dine hvis firmaets datamaskin blir infisert av ACCDFISA Protection Program ransomware.
Dette ransomware-programmet endrer Windows-registeret slik at du ikke kan starte systemet på nytt i sikkerhetsmodus. Det oppretter dessuten to Windows-tjenester og kjører disse hver gang systemet startes. Svindlerne skanner de infiserte datamaskinene etter filendelsene .txt, .doc, .xml, .dat, .docx, .pst, .xls osv. Deretter benytter ransomware-trusselen WinRar til å arkivere og passordbeskytte alle filene slik at du ikke får tilgang til dem uten passordet. Det endrer også filendelsen til .eas.
Fjerning av ACCDFISA Protection Program:
Hvis du vurderer å bekjempe dette viruset manuelt, må vi fraråde dette. På grunn av at dette viruset ikke er en enkel infeksjon anbefaler vi at du håndterer problemet automatisk. For å garantere at alle filene dine er trygge ved fjerning av ACCDFISA Protection Program-viruset fra datamaskinen din, må du skanne hele systemet med et pålitelig antivirus-program. Selv denne metoden kan imidlertid ha sine svakheter. Viruset kan prøve å blokkere noen av antivirus-programmene på datamaskinen din. Derfor kan du måtte legge i litt ekstra innsats for å eliminere viruset. For å starte antivirus-programmet må du koble datamaskinen fra nettverket og følge instruksjonene som tilbys nedenfor artikkelen.
Hjalp denne guiden?
Vær den første til å kommentere