Hopp til innhold
  • Aktiv
  • Alvorlighetsgrad: Høy
  • Ransomware
  • Windows
  • Verifisert · nov 2016

KillerLocker ransomware-virusHvordan fjerne?

En trinn-for-trinn-guide for fjerning på berørte enheter. Følg den verifiserte fremgangsmåten nedenfor — de fleste leserne blir ferdige på under 10 minutter.

Julie Splinters · Spesialist på fjerning av malware

KillerLocker ransomware

Portugisiske brukere har kanskje hørt om et nylig malware-program, KillerLocker-virus, som truer med å kryptere filene deres. Det fungerer som et ransomware-program og benytter en vanlig krypteringsmetode, nemlig AES-256-algoritmen. Det er dermed helt nødvendig å fjerne KillerLocker, og dette kan utføres ganske enkelt ved hjelp av et antispyware-program. Viruset antas å være tilknyttet Alma Locker, CTB-Locker eller Wildfire malware. Noen virusforskere spekulerer i at disse kun er varianter av det beryktede CryptoLocker-viruset som har klart å presse ofrene for store pengesummer. Det er derfor lurt å fjerne KillerLocker umiddelbart.

Virusforskere har nylig oppdaget dette filkrypterende malware-programmet. Derfor finnes det lite informasjon om spredningsområdet og omfanget av angrepet. Med tanke på suksessen til tidligere ransomware-versjoner er det imidlertid lurt å ta KillerLocker på alvor. Nettkriminelle har dessverre mestret ulike distribusjonsteknikker. På tross av at IT-eksperter oppfordrer brukere til å være forsiktige, blir de likevel ofre for ulike ransomware-trusler.

The ransom note of KillerLocker ransomware

Etter at det tar over datamaskinen krever det litt tid for å fullføre krypteringsprosessen. For å lykkes benytter ransomware-trusselen en asymmetrisk koding. Dette betyr at den benytter en offentlig nøkkel som består av en numerisk kode for å låse dataene. For å kunne dekryptere filene uten tap må du dessverre skaffe en privat nøkkel. For å gjøre det enda verre består koden av 32-kode. I tillegg kan du oppdage at alle filene dine har fått endelsen .rip. Meldingen som etterlates på datamaskinen av hackerne angir en 48 timers frist for å betale løsesummen. Ellers blir filene slettet permanent. Hvis du har sikkerhetskopier av filene dine på alternative lagringsenheter har du kanskje muligheten til å gjenopprette filene dine. 

Distribusjonsmetodene til KillerLocker

Et relativt stort antall brukere blir infisert etter å ha klikket på ondsinnede lenker sendt via e-post, eller åpne vedlegg til søppelpost som angivelig er sendt fra et offentlig etat. Vær oppmerksom på farene som kan være skjult i falske skjemaer eller rapporter. Brukere som er oppmerksomme på faren som skjuler seg i en .doc eller .scr-fil åpner disse og åpner dermed en kjørbar fil. For å redusere mengden søppelpost bør du være forsiktig samtidig som du benytter et kraftig sikkerhetsprogram, som for eksempel FortectIntego. Et slikt program kan også hjelpe deg med å fjerne KillerLocker malware. Det er fremdeles ukjent hvorvidt viruset benytter trojanere, som er vanskelige å oppdage. Det er derfor helt nødvendig å benytte et vel ansett sikkerhetsprogram.

Fjern ransomware-programmet

Når det gjelder ransomware anbefaler vi at du ikke kaster bort tid på å eliminere trusselen manuelt. Det er bedre å benytte et sikkerhetsprogram til å fjerne KillerLocker. Du kan velge mellom flere ulike programmer, for eksempel FortectIntego eller MalwarebytesMalwarebytes. Disse verktøyene sikrer at ransomware-programmet elimineres fullstendig. Ikke glem å oppdatere programvaren slik at du kan fjerne KillerLocker-viruset fullstendig sammen med alle tilknyttede filer. I tillegg bør du benytte instruksjoner for fjerning ettersom viruset for eksempel kan blokkere antivirus-programmet eller avbryte nedlastingsfunksjonen.

Hjalp denne guiden?

Vær den første til å kommentere

viruset.no
Personverninnstillinger

Vi bruker informasjonskapsler for å forbedre opplevelsen din og analysere trafikken. Noen informasjonskapsler gjør det mulig å vise innebygd innhold som videoer og innlegg fra sosiale medier. Velg hva du vil tillate — du kan endre dette når som helst.