Закрыть

Экспертиза

Как обнаружить и устранить вирус-шифровальщик?

 

В последнее время все больше пользователей интернета начали жаловаться на появление зашифрованных файлов, за восстановление которых злоумышленники требуют деньги. Такой вред файлам наносят троянцы семейства Trojan.Encoder. Они проникают на компьютер из интернета, например, через электронное письмо.

Когда шифровальщик попадает на ПК, то начинает шифровать файлы на жестком диске. В результате вы можете потерять доступ к файлам с разным разрешением (mp3, doc, docx, pdf, jpg, rar). Если вы столкнулись с такой ситуацией, то настоятельно рекомендуем на сайте recoverit.ru обратиться к специалистам, которые помогут справиться с ситуацией. Главное никогда не платите  злоумышленникам, не меняйте разрешение файла или не пользуйтесь скачанными из интернета программами-дешифровальщиками.

Способы заражения вирусом шифровальщика

Примерно у всех вирусов из этого семейства одинаковый способ заражения. Как правило, для этого нужно открыть письмо с вложением. Чтобы избежать инфицирования, не рекомендуется открывать спам.

Заметим, что почти все антивирусные программы со свежими базами способны распознать и удалить таких троянцев. Для расшифровки файлов они используют метод подбора. Если пароль-ключ подходит  к используемому виду шифрования, то файл восстанавливается.

Например, с вирусами Trojan.Encoder.225  и  Trojan.Encoder.263 можно справиться быстро и просто. Однако в последнее время появляется все больше вирусов-шифровальщиков, которые  подразумевают месяцы непрерывной дешифровки (например, с таким сложным шифровальщикам относится Trojan.Encoder.102). После поражения Trojan.Encoder.283 файлы уже больше не будут работать корректно. Их работоспособность не могут восстановить даже  специалисты компании «Доктор Вэб».

Что делать?

Вы можете обратиться в службу поддержки той антивирусной программы, которая установлена на вашем персональном компьютере. Если вы пользуетесь «Касперским», то для расшифровки можно воспользоваться специальными утилитами, которые открывают зашифрованные файлы после того, как троян будет удален с ПК.  Они доступны для скачивания с официального сайта «Лаборатории Касперского». После загрузки Kaspersky RectorDecryptor вы начинаете проверку любого зашифрованного файла. Если  вирус не успел поменять расширение, то велика вероятность, что файлы будут дешифрованы и снова будут корректно работать.


Выбор читателей


Расскажите друзьям. Поддержите сайт в соцсетях