Как избавиться от программы-вымогателя CovidWorldCry

Киберпреступники придумывают новые и более хитрые способы проникновения на устройства других людей, чтобы украсть их данные, информацию или даже деньги. Они используют вредоносное программное обеспечение, предназначенное для крупных корпораций, предприятий и частных лиц. Хорошим примером является программа-вымогатель CovidWorldCry, которая является чем-то новым (обнаружена в конце мая 2020 года).

Что такое программа-вымогатель CovidWorldCry?

Это новый вирус на тему COVID-19, также известный как BigLock или CoronaLock. Он блокирует данные и некоторые системные файлы, хранящиеся на зараженной машине, и запрашивает выкуп в виде биткойнов. Вредоносная программа не только шифрует данные, но и изменяет стадию загрузки Windows, что довольно необычно для программ-вымогателей, поскольку большинство из них шифруют только пользовательские файлы.

Программа-вымогатель была выпущена в двух разных версиях и использует алгоритмы шифрования ChaCha + AES для блокировки изображений, изображений, видео, файлов, баз данных и других личных файлов на главном компьютере.

Что может сделать программа-вымогатель CovidWorldCry?

Попав на ваш компьютер, программа-вымогатель не сразу начинает шифровать файлы. Сначала он подготавливает хост к надлежащей блокировке файлов, заражая все файлы, хранящиеся на нем. После успешного заражения вирус выполняет следующие действия:

  • Удаляет Копии теневого тома
  • Управляет размером хранилища для копий теневого тома.
  • Инициирует изменения в реестре
  • Завершает процессы и запускает новые
  • Сбрасывает много вредоносных файлов в систему

После заражения данные, хранящиеся на устройстве, блокируются, и пользователи больше не могут получить к ним доступ. Зашифрованные файлы переименовываются путем добавления расширения вредоносного ПО «.corona-lock».

Как распространяется вирус блокировки данных?

Вирус-вымогатель CovidWorldCry распространяется через набор Rig Exploit в качестве основного вектора атаки. Если вы заметили двойное шифрование, это означает, что ваше устройство было заражено программой-вымогателем CovidWorldCry вместе с Djvu. От таких вторичных инфекций трудно избавиться.

Поскольку программы-вымогатели CovidWorldCry в основном распространяются через наборы эксплойтов, пользователи, на компьютерах которых установлено уязвимое ПО, подвергаются более высокому риску заражения.

Как удалить программу-вымогатель CovidWorldCry

Первое, что вам нужно сделать, это удалить программу-вымогатель с помощью надежного антивирусного программного обеспечения. Учить больше здесь о лучшем антивирусе для этого вымогателя.

Все заблокированные данные требуют определенного ключа для разблокировки. Если вы не можете получить этот ключ для расшифровки уже зашифрованных данных, что вы будете делать? Не волнуйтесь — мы покажем вам, как безопасно избавиться от программы-вымогателя CovidWorldCry, используя другие методы без ключа:

ВАРИАНТ ПЕРВЫЙ: использование безопасного режима

Выполните следующую процедуру, чтобы удалить программу-вымогатель CovidWorldCry в безопасном режиме с поддержкой сети:

Шаг 1. Перезагрузите компьютер в безопасном режиме с поддержкой сети.

Windows ХР/Виста/7

  1. Нажмите «Пуск», затем «Завершение работы», а затем «Перезагрузить…».
  2. Когда компьютер перезагрузится, несколько раз нажмите F8.
  3. Появится меню «Дополнительные параметры Windows».
  4. Выберите «Безопасный режим с поддержкой сети».

Windows 8/10

  1. Нажмите кнопку «Питание» на экране входа в систему.
  2. Нажмите и удерживайте клавишу «Shift».
  3. Нажмите «Перезагрузить».
  4. Выберите «Устранение неполадок».
  5. Выберите «Дополнительные параметры».
  6. Перейдите в «Параметры запуска», затем «Перезагрузить».
  7. При перезагрузке компьютера открывается экран «Параметры запуска».
  8. Нажмите F5 или нажмите «Включить безопасный режим с поддержкой сети».

Шаг 2. Удалите программу-вымогатель

  1. Войдите в зараженную учетную запись.
  2. Запустите браузер.
  3. Загрузите и установите надежный инструмент безопасности.
  4. Сканировать и удалять вредоносные файлы.
  5. Удаление программы-вымогателя CovidWorldCry завершено.

ВАРИАНТ ВТОРОЙ: Использование восстановления системы

Следуйте инструкциям ниже, чтобы удалить программу-вымогатель CovidWorldCry с помощью восстановления системы:

Шаг 1. Перезагрузите компьютер в безопасном режиме с помощью командной строки.

Windows ХР/Виста/7

  1. Нажмите кнопку «Пуск», затем выберите «Завершение работы».
  2. Нажмите «Перезагрузить».
  3. Выберите «ОК».
  4. Несколько раз нажмите F8.
  5. Появится окно «Дополнительные параметры загрузки».
  6. Перейдите в «Командную строку».

Windows 8/10

  1. Нажмите кнопку «Питание» на экране входа в систему.
  2. Нажмите и удерживайте клавишу «Shift».
  3. Выберите «Перезагрузить».
  4. Перейдите в раздел «Устранение неполадок».
  5. Выберите «Дополнительные параметры», затем «Параметры запуска», затем «Перезагрузить».
  6. Когда компьютер перезагрузится, появится окно «Параметры запуска».
  7. Выберите «Включить безопасный режим с помощью командной строки».

Шаг 2. Восстановите системные файлы и настройки

  1. В окне командной строки введите «cd restore».
  2. Нажмите клавишу «Ввод».
  3. Введите «rstrui.exe»
  4. Нажмите клавишу «Ввод» еще раз.
  5. Появится новое окно. Нажмите “Далее.”
  6. Выберите точку восстановления. Идеально выбрать точку восстановления до атаки программы-вымогателя CovidWorldCry.
  7. Выберите «Да», чтобы начать восстановление системы.

После завершения этого процесса все же рекомендуется просканировать компьютер с помощью надежной антивирусной программы.

Вывод

Любая инфекция на вашем телефоне или ПК может быть разрушительной. Вы не только потеряете свои данные, но и рискуете раскрыть свою личную информацию. Это означает, что вы всегда должны быть уверены, что ваше устройство всегда защищено от инфекций с помощью зарекомендовавшая себя антивирусная программа. Они также очень полезны, когда речь идет о сканировании и удалении программы-вымогателя CovidWorldCry, а также об устранении ущерба. Вы также должны убедиться, что вы регулярно поддерживаете актуальные резервные копии на удаленном сервере, например в облаке. На данный момент инструмент для расшифровки недоступен.

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *