Hopp til innhold
  • Aktiv
  • Alvorlighetsgrad: Middels
  • Stjele programmer
  • Windows
  • Verifisert · nov 2015

HELP_DECRYPT-virusHvordan fjerne?

En trinn-for-trinn-guide for fjerning på berørte enheter. Følg den verifiserte fremgangsmåten nedenfor — de fleste leserne blir ferdige på under 10 minutter.

Gabriel E. Hall · Lidenskapelig virusforsker

Hva er HELP_DECRYPT?

HELP_DECRYPT er en ondsinnet fil som er nært tilknyttet CryptoWall ransomware. Dersom du nettopp har oppdaget det i Windows oppstart, kan du ha store problemer. Antagelsen om at HELP_DECRYPT-filen opererer på egenhånd stemmer ikke fordi det alltid forårsakes av et ransomware som kan kryptere personlige filer som for eksempel bilder, dokumenter, videoer og så videre.

Som vi allerede har nevnt er den kjørbare filen HELP_DECRYPT forårsaket av CryptoWall, som normalt angriper datamaskinen rett etter at brukeren klikker på en infisert lenke eller en zip-mappe som er vedlegg i en e-post. Nylig forskning har dessuten avslørt at dette ransomware-programmet aktivt spres ved hjelp av de minste hull i datamaskinens sikkerhetssystem. Fremtredenen av den ondsinnede HELP_DECRYPT-filen er faktisk et sikkert tegn på at ransomware har initiert sine mistenkelige aktiviteter på PC-systemet, og du har ingen mulighet til å stoppe det. Så snart det er installert vil CryptoWall skanne systemet etter personlige filer med endelsene .doc, .docx, .xls, .ppt, .psd, .pdf, .eps, .ai, .cdr, .jpg, etc. og kryptere alle disse ved hjelp av en RSA krypteringsalgoritme. Rett etter dette vil man i enhver mappe som inneholder krypterte filer finne følgende: help_decrypt.txt, help_decrypt.html, help_decrypt.png, og help_decrypt.url. Så snart CryptoWall-viruset har fullført krypteringen blir brukeren presentert med et HELP_DECRYPT-vindu som forklarer hva som har blitt gjort med dataene som er lagret på datamaskinen og hva brukeren må gjøre for å dekryptere de påvirkede filene. Brukeren bes om å bruke Tor-nettleseren og betale en løsesum på $500 i Bitcoins. Uansett hvor viktige de krypterte filene er, bør du ikke engang vurdere å betale løsesummen ettersom dette kun støtter nettsvindel og du dessuten vil tape store mengder penger uten noen garanti for at HELP_DECRYPT-filen blir fjernet og dine personlige data blir dekryptert. Derfor anbefaler vi på det sterkeste at du fjerner CryptoWall-viruset med hjelp av FortectIntego eller en annen vel ansett anti-spionvare og benytte et pålitelig gjenopprettingsverktøy for å få tilbake filene dine.

HELP_DECRYPT virus

Hvordan kan HELP_DECRYPT infisere en datamaskin?

Denne ondsinnede filen utløses av CryptoWall ransomware. Sikkerhetseksperter advarer brukere om denne ransomware-infeksjonen daglig, så du er kanskje allerede kjent med at dette programmet benytter seg av små hull i datamaskinens sikkerhetssystem. Derfor bør du aldri åpne mistenkelige e-poster fordi disse kan inneholde infiserte vedlegg. Du bør dessuten unngå å besøke ulovlige nettsider fordi disse kan inneholde lenker eller falske oppdateringsvarsler (Java, Flash Player, Media Player, Adobe Reader osv.) som inneholder den kjørbare filen til CryptoWall. Rett etter at den kjørbare filen kjøres, begynner HELP_DECRYPT-filen å kjøre i Windows oppstart, CryptoWall begynner å kryptere filene og før eller senere kan brukeren motta et varsel som informerer om datakrypteringen og hvilke handlinger brukeren må og ikke kan ta for å få dem tilbake. Dersom du allerede er infisert med CryptoWall ransomware, vil du se et lignende varsel som dette på skjermen din:

What happened to your files ?
All of your files were protected by a strong encryption with RSA-2048 using CryptoWall 3.0. More information about the encryption keys using RSA-2048 can be found here:

Wikipedia · EN

RSA cryptosystem

The RSA (Rivest–Shamir–Adleman) cryptosystem is a family of public-key cryptosystems, widely used for secure data transmission. The initialism "RSA" comes from the surnames of Ron Rivest, Adi Shamir and Leonard Adleman, who publicly described the algorithm in 1977. An equivalent system was developed secretly in 1973 at Government Communications Headquarters (GCHQ), the British signals intelligence agency, by the English mathematician Clifford Cocks. That system was declassified in 1997.

Les på Wikipedia →

What does this mean ?
This means that the structure and data within your files have been irrevocably changed, you will not be able to work with them, read them or see them, it is the same thing as losing them forever, but with our help, you can restore them.

How did this happen ?
Especially for you, on our server was generated the secret key pair RSA-2048 – public and private. All your files were encrypted with the public key, which has been transferred to your computer via the Internet. Decrypting of your files is only possible with the help of the private key and decrypt program, which is on our secret server.

What do I do ?
Alas, if you do not take the necessary measures for the specified time then the conditions for obtaining the private key will be changed. If you really value your data, then we suggest you do not waste valuable time searching for other solutions because they do not exist.
For more specific instructions, please visit your personal home page, there are a few different addresses pointing to your page below:

Hvordan fjerne HELP_DECRYPT-viruset fra PC-en min?

HELP_DECRYPT-filen kan i seg selv ikke fjernes. For å få den til å slutte å kjøre må du fjerne CryptoWall-viruset en gang for alle. Dette kan dessverre ikke gjøres manuelt fordi ransomware gerererer ulike filer og skjuler seg langt inne i systemet. Den beste løsningen for denne filen og fjerning av dette ransomware-programmet er å kjøre et fullstendig systemskann med FortectIntego, SpyHunterCombo Cleaner, MalwarebytesMalwarebytes.

Deretter bør du ikke glemme å ta sikkerhetskopier av filene dine for å forhindre at personlige data går tapt i fremtiden. For å gjøre dette kan du benytte eksterne USB-disker, CD-er, DVD-er eller rett og slett stole på Google Drive, Dropbox, Flickr eller andre løsninger.

Hjalp denne guiden?

Vær den første til å kommentere

viruset.no
Personverninnstillinger

Vi bruker informasjonskapsler for å forbedre opplevelsen din og analysere trafikken. Noen informasjonskapsler gjør det mulig å vise innebygd innhold som videoer og innlegg fra sosiale medier. Velg hva du vil tillate — du kan endre dette når som helst.