Hopp til innhold
  • Aktiv
  • Alvorlighetsgrad: Middels
  • Stjele programmer
  • Windows
  • Verifisert · nov 2015

CryptoWall 4.0Hvordan fjerne?

En trinn-for-trinn-guide for fjerning på berørte enheter. Følg den verifiserte fremgangsmåten nedenfor — de fleste leserne blir ferdige på under 10 minutter.

Alice Woods · Senior sikkerhetsredaktør

Hva er de største likhetene mellom Cryptowall og CryptoWall 4.0?

CryptoWall og Cryptowall 4.0 er to nesten identiske datavirus som tilhører kategorien ransomware. Det viktigste du må være klar over når du hanskes med disse ransomware-programmene er at det ikke finnes noen Cryptowall dekrypterer som kan hjelpe deg med å fikse filene dine og dekryptere dem for deg. Akkurat som forgjengeren benytter CryptoWall 4.0 avansert teknologi for å kryptere brukerens filer og ber dem om å betale en løsesum for å få en spesiell dekrypterings-nøkkel. Dersom du ikke ønsker å miste pengene dine bør du IKKE betale den fordi det finnes tusenvis av brukere som har stått igjen uten noe etter å ha sendt pengene sine til hackere.

Vi bør starte denne artikkelen fra begynnelsen. Hva er ransomware? Ransomware er en veldig skadelig dataparasitt som prøver å kryptere filer og gir brukeren muligheten til å dekryptere dem igjen.Ransomware-virus blir stort sett brukt av hackere for å kryptere filer med følgende endelser: .docx, .pdf, .txt, .img, .gif, .mp3, .mp4, .flv. Dessverre kan CryptoWall 4.0 i tillegg til å kryptere dataene også endre filnavnene. Viruset erstatter filnavnene med vilkårlige koder slik at offeret ikke er i stand til å gjenkjenne hvilke filer som er krypterte. I tillegg kan den nye versjonen av CryptoWall sjelden oppdages av antivirus-programmer. Det kan til og med unngå å bli oppdaget av andregenerasjons brannmurløsninger. I tillegg kan viruset legge til ekstra malware på datamaskinen din for å unngå å bli oppdaget.

Etter at dette ransomware-programmet har kryptert filene dine legger det til en melding i alle mappene som inneholder kryptert data. Slike meldinger kan oppstå som .txt, .html, eller .png filer. For eksempel:

HELP_YOUR_FILES.TXT
HELP_YOUR_FILES.HTML
HELP_YOUR_FILES.PNG

Slike meldinger inkluderer følgende:

Cannot you find the files you need?
Is the content of the files that you have watched not readable?
It is normal because the files’ names, as well as the data in your files have been encrypted.
Congratulations!!!
You have become a part of large community CryptoWall.
[…]
For your attention, the software to decrypt the files (as well as the private key that come fitted with it) is a paid product.

Som du kan se ber CryptoWall 4.0 deg om å betale løsesummen for en mistenkelig «dekrypteringsnøkkel». Du bør ikke tro på slike løfter ettersom det ikke finnes noen garanti for at dette viruset gir deg tilbake filene dine.

CryptoWall 4.0

Hvordan kan CryptoWall 4.0 infisere datamaskinen min?

CryptoWall 4.0, som også er kjent som HELP_YOUR_FILES virus, spres akkurat som andre versjoner av CryptoWall, nemlig via e-poster. Disse infiserte e-postene kan bli filtrert som søppelpost, men det finnes en mulighet for at e-posttjenesten din ikke vil filtrere det. Derfor bør du aldri åpne e-poster fra sendere du ikke har hørt om. Slike CryptoWall 4.1 e-poster inneholder et tekstvedlegg som faktisk er en JavaScript-fil. Så snart du åpner det blir CryptoWall-viruset lagt til på systemet ditt.

Dersom du vil unngå datalekkasje og å miste filene dine, bør du vurdere ulike måter å sikre datamaskinen din på. Vi foreslår at du installerer et anti-malwareprogram, for eksempel FortectIntego. Dette programmet kan slette CryptoWall 4.0 fra datamaskinen din. Så snart et ransomware krypterer filene dine kan det imidlertid være veldig vanskelig eller til og med umulig å gjenopprette dem. Derfor bør du alltid sørge for å ha en sikkerhetskopi av filene dine på en ekstern disk.

Hvordan fjerne dette viruset og fikse datamaksinen min?

Dersom du ser at dine viktige filer har endret navn til HELP_YOUR_FILES.TXT, HELP_YOUR_FILES.HTML, HELP_YOUR_FILES.PNG og lignende er du infisert av CryptoWall 4.0. Dette viruset er kategorisert som en ransomware, noe som betyr at det prøver å få deg til å betale en løsesum i bytte mot en dekrypteringsnøkkel som trengs for å låse opp filer. Det er imidlsertid ingen garanti for at du kommer til å motta denne selv om du gjør det hackerne krever. Derfor anbefaler vi på det sterkeste at du vurderer å skaffe ekstra kopier av filene dine og plassere dem på et trygt sted, som for eksempel en ekstern harddisk, Dropbox eller andre løsninger.

Cryptowall 4.0 kan elimineres med en av antimalware-programmene som gis nedenfor. Merk at det ikke kan fjernes manuelt eller ved hjelp av mystiske verktøy som Cryptowall-dekryptere. Alle instruksjoner som kan hjelpe deg med å fikse datamaskinen din gis lenger nede i denne artikkelen. Husk at du må være veldig forsiktig når du surfer på nettet – ikke åpne mistenkelige e-postvedlegg og ikke besøk upålitelige nettsider. Det finnes mange nettkriminelle for øyeblikket – ikke bli et offer for disse.

Hjalp denne guiden?

Vær den første til å kommentere

viruset.no
Personverninnstillinger

Vi bruker informasjonskapsler for å forbedre opplevelsen din og analysere trafikken. Noen informasjonskapsler gjør det mulig å vise innebygd innhold som videoer og innlegg fra sosiale medier. Velg hva du vil tillate — du kan endre dette når som helst.