Hopp til innhold
  • Aktiv
  • Alvorlighetsgrad: Middels
  • Stjele programmer
  • Windows
  • Verifisert · mai 2016

TeslaCrypt 4.2Hvordan fjerne?

En trinn-for-trinn-guide for fjerning på berørte enheter. Følg den verifiserte fremgangsmåten nedenfor — de fleste leserne blir ferdige på under 10 minutter.

Ugnius Kiguolis · Eksperten

TeslaCrypt 4.2-virus: oppdatert og mer aggressivt

Hvis du ikke har hørt om den nyeste versjonen av TeslaCrypt – TeslaCrypt 4.2-virus – vil vi gjerne fortelle deg om dette nye ransomware-programmet. Denne trusselen er programmert til å kryptere personlige data og krever en løsesum i bytte mot dekrypteringsnøkkelen. Denne virusfamilien har allerede bygget opp nok erfaring fra å kapre datamaskiner ettersom kaprere stadig utvikler nye versjoner. Det er ikke forventet at dette viruset kommer til å være mindre skadelig. Svindlerne har kun implementert noen få nye funksjoner. En av dem er endret design på meldingen om løsesummen. Hvis du havner på listen over ofre er det helt nødvendig å fjerne TeslaCrypt 4.2-viruset snarest mulig.

Hvis vi tar en titt på den generelle historikken til dette malware-programmet startet det som en relativt ubetydelig ransomware-versjon som infiserte datamaskiner til gamere. Dekrypteringsnøkkelen kunne finnes på systemet, og viruset forårsaket dermed ikke store problemer. Etter hvert har imidlertid nettkriminelle begynt å gjøre en bedre jobb. Den forrige versjonen, TeslaCrypt 4.0, benytter en omfattende krypteringsalgoritme. I tillegg legger det ikke til utvidelser til de krypterte filene. Dermed er det vanskelig selv å oppdage viruset. Når det gjelder gjeldende versjon, TeslaCrypt 4.2, legges følgende filer igjen:

%UserProfile%\Desktop\!RecoveR!-[5_characters]++.HTML
%UserProfile%\Desktop\!RecoveR!-[5_characters]++.PNG
%UserProfile%\Desktop\!RecoveR!-[5_characters]++.TXT

The note of TeslaCrypt 4.2 virus

Størrelsen på filen med fjerningsinstruksjoner er dessuten endret fra 256 til 272 bytes. Viruset infiserer i tillegg C:\Windows\System32\vssadmin.exe. I motsetning til tidligere versjoner, sletter gjeldende versjon også kopier av de låste filene.

Distribusjonsmetodene til TeslaCrypt 4.2 malware

Viruset spres på samme måte som tidligere versjoner. Det kan infisere datamaskiner via vedlegg i søppelpost. Nettkriminelle er flinke til dette og overbeviser ofrene om å åpne infiserte e-poster ved å lure dem med falske fakturavarsel eller varsler som ser ut til å være sendt fra offentlige myndigheter. Så snart brukeren åpner vedlegget blir viruset pakket ut.

Det ser dessuten ikke ut til at utviklerne ønsker å gjøre et inntrykk med tanke på designet på løsepengemeldingen. Filen kalles -!recover!-!file!-.txt og ser ut som en ordinær Notepad-fil som informerer om de låste filene og som tilbyr informasjon om gjenoppretting av de krypterte filene. Hackerne oppgir en lenke til Tor-nettleseren for betaling av løsesummen. Dersom datamaskinen din er blitt infisert bør du ikke ha for høye håp om å få tilbake dataene dine. Fra den første versjonen ble lansert har nettkriminelle klart å innhente enorme pengesummer. I mai 2016 avsluttet imidlertid utviklerne av TeslaCrypt-viruset prosjektet sitt og lanserte dekrypteringsnøkkelen. Nå kan du med andre ord gjenopprette filene dine gratis. Gå til neste side for å finne ut hvordan du gjør dette.

I tillegg bør du være oppmerksom på at TeslaCrypt 4.2 kan angripe PC-en også via trojanere. De kan komme i ulike former, som for eksempel trojanere, ormer og Javascript-filer. Trojanere har muligheten til å komme seg inn i systemet uten å bli stoppet av et antivirus-program. Derfor er det nødvendig å ha et kraftig antivirus-verktøy installert på systemet. Når det gjelder fjerning av TeslaCrypt 4.2 kan du benytte for eksempel FortectIntego.

Fjerning av TeslaCrypt 4.2

Først og fremst bør du fokusere på å slette TeslaCrypt 4.2 for godt. Det beste alternativet er å installere et antispyware-program som er spesielt utviklet for å håndtere malware- og ransomware-programmer. Det kan også oppdage trojanere. Så snart du fjerner TeslaCrypt 4.2, bør du benytte dette TeslaCrypt decryption tool for å fjerne filene dine. Du bør dessuten vurdere tryggheten til filene dine siden den eneste grunen til at du kan dekryptere filene dine er at utviklerne har lansert dekrypteringsnøkkelen. Dette betyr at andre ransomwaretrusler fremdeles er svært skadelige, og hvis en av dem kommer seg inn i datasystemet ditt kan det bety at filene dine er tapt for alltid. Alternativer for lagring av data inkluderer DVD-er, USB-pinner og nettbasert lagring. Du bør imidlertid være oppmerksom på at ransomware-programmer også kan infisere lagringsenheter som er tilkoblet datamaskinen når infeksjonen skjer. Derfor er det nødvendig å oppdatere sikkerhetsprogrammet på datamaskinen jevnlig.

Hjalp denne guiden?

Vær den første til å kommentere

viruset.no
Personverninnstillinger

Vi bruker informasjonskapsler for å forbedre opplevelsen din og analysere trafikken. Noen informasjonskapsler gjør det mulig å vise innebygd innhold som videoer og innlegg fra sosiale medier. Velg hva du vil tillate — du kan endre dette når som helst.