Osiris lunnasohjelma virus. Kuinka poistaa? (Poisto-ohjeet)

kirjoittanut Olivia Morelli - - | Tyyppi: Lunnasohjelmat
12

Uudeksi Locky kasvoksi nimetty Osiris virus leviää hälyttävää tahtia

Osiris virus on uusi Locky lunnasohjelma, joka on nimetty Egyptin Jumalan mukaan. Locky viruksen kirjoittajat näyttävät olevan kiinnostuneita ikivanhasta mytologiasta, koska he nimeävät jokaisen viruksen jonkin Norjalaisen Jumalan mukaan, kuten Odin, Thor, tai Aesir. Ensimmäinen Osiris lunnasohjelman ilmaantuminen tapahtui Joulukuun 5, 2016. Viruksen uusi versio vaikuttaa olevan reilusti paranneltu ja se voi ohittaa usean anti-viruksen tunnistuksen (sen tunnistussuhde on tällä hetkellä 8/56). Virus toimii perinteisen lunnasohjelman tapaan, se tunkeutuu järjestelmään Troijalaisen hevosen avulla, asettaa itsensä hiljaa uhrin tietokoneelle ja alkaa sitten tutkimaan koko järjestelmään tiedostojen varalta. Jokainen tiedosto joka sopii viruksen salattavaksi tulee salatuksi RSA-2048 ja AES-128 salauksella. Jokainen tiedosto saa sitten .osiris tiedosto päätteen ja menettää alkuperäisen nimen, koska lunnasohjelma korvaa sen merkkisarjalla [8 merkkiä]–[4 merkkiä]–[4 merkkiä]–[8 satunnaista merkkiä]–[12 satunnaista merkkiä]. Ensimmäiset 16 merkkiä ovat uhrin tunniste.

Salauksen jälkeen, virus lisää lunnasviestin OSIRIS-9b28.html jokaiseen kansioon ja työpöydälle. Lunnasviestissä on Wikipedia linkki artikkeliin RSA-2048 ja AES-128 salauksesta, jotta uhri tajuaa mitä hänen henkilökohtaisille tiedostoille on tapahtunut. Viesti kertoo, että salauksen poisto onnistuu vain salauksen poistoavaimella, joka on vain viruksen kirjoittajille. Ostaaksesi sen, sinun pitää asentaa Tor selain ja vierailla ainutlaatuisella maksusivulla (jokainen uhri saa omansa). Lopuksi, Osiris haittaohjelma muuttaa taustakuvan perinteisellä Locky taustakuvalla (musta tausta punaisella tekstillä). Osiris, aivan kuten aikaisemmat Locky versiot, ehdottaa ostamaan Locky Decryptor ohjelman , joka maksaa 0.5-4 Bitcoinia. BTC on virtuaalinen valuutta, jota melkein kaikki lunnasohjelmat vaativat. Bitcoineilla maksaminen auttaa rikollisia pysymään nimettöminä. Uhria pyydetään ostamaan bitcoineja verkossa ja siirtämään ne annettuun Bitcoin lompakkoon. Kaikkia uhreja neuvotaan poistamaan Osiris virus niin pian kuin mahdollista ja tarkistamaan järjestelmä tehokkaalla haittaohjelman poistajalla, kuten Reimage tai Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus. Tietokone pitää puhdistaa ammattimaisesti koska Lockyn viimeisin versio tuo lisää haittaohjelmia järjestelmään ja se liittää tietokoneet myös botnettiin. Ole hyvä ja älä yritä poistaa Osiris virusta manuaalisesti koska voit tehdä PC:lle enemmän haittaa kuin hyötyä.

Jos tietosi ovat viimeisen Locky lunnasohjelma version vaarantamat, niin voit miettiä, että haluatko maksaa lunnaat vai et. Me ymmärrämme, että henkilökohtaiset tiedostot ovat todella tärkeitä ja kukaan ei halua menettää niitä alle tunnissa. Organisaatiot, kuten sairaalat tai valtiot eivät voi menettää kaikkia tiedostojaan koska ne eivät toimi ilman niitä, siksi löytyy useita tapauksia kun määrätyt laitokset ovat maksaneet valtavia lunnaita salatuista tiedostoista (esimerkiksi, Hollywood Presbyterian Medical Center maksoi $17,000). Löytyy myös useita tapauksia kun uhri maksoi lunnaat mutta ei saanut koskaan vastausta rikollisilta. Siksi me suosittelemme, että Osiris viruksen poisto on sinulle ensimmäinen asia. Jos olet kotikäyttäjä, niin voit palauttaa joitain tiedostoja USB:ltä tai CD:tä, tai jopa ulkoiselta kovalevyltä jossa sinulla on varmuuskopioita. Se on valitettavaa, mutta ilman varmuuskopioita, tiedostojen palautus on mahdotonta. Me todella suosittelemme kaikkia uhreja lukemaan FBI:n ilmoituksen lunnasohjelmista, jotta he voivat oppia suojaamaan tiedostojaan tiedostoja salaavalta haittaohjelmalta.

Kuinka Osiris leviää?

Uusimmat uutiset näyttävät, että Locky versioita levitetään viekkaalla sähköpostilla jossa on Photo/Scan/Document from office” rivi otsikossa. Tällaisissa sähköposteissa on vaarallinen liite (.zip tiedosto), mikä avattuna pudottaa .vbs tiedoston järjestelmään. Jos uhri tulee uteliaaksi ja avaa tiedoston, niin hän vain aktivoi lunnasohjelman. .vbs tiedosto yhdistää nopeasti online palvelimiin ja lataa Lockyn järjestelmään ilman käyttäjän lupaa. Virus aktivoi itsensä ilman asetuksia tai ilmoituksia ja salaa kaikki tiedostot minuuteissa. Tämän lisäksi, uusi levitystapa huomattiin juuri. Vaikuttaa siltä, että Locky leviää nyt Facebook viestillä muodossa photo_9166.svg tiedosto.
Tästä huolimatta, Osiris virusta levitetään myös paremmilla tavoilla, kuten exploit kittien ja Troijalaisten avulla. Raporttien mukaan, Osiris lunnasohjelmaa voidaan levittää Pony Troijalaisen, Nemucod viruksen, ja muiden vaarallisten ohjelmien avulla. Saadaksesi selvää Lockyn levitystavoista, mene tälle sivulle: Locky virus: toimintatapa, levitys ja poistotavat.

Kuinka poistaa Osiris lunnasohjelma?

Osiris virus pitää poistaa kunnolla. Tämä haittaohjelma kuuluu yhteen kuuluisimmista lunnasohjelmien perheistä maailmassa ja sitä ei kannata aliarvioida. Se vaarantaa tietokoneen vakavasti ja sitä voidaan käyttää suorittamaan laittomia aktiviteetteja tietokoneen järjestelmässä. Siksi me suosittelemme sen poistamiseen haittaohjelman poistajaa. Aloittaaksesi Osiris viruksen poiston, käynnistä PC:si uudelleen alla olevien ohjeiden mukaan.

Me voimme olla yhteistyössä minkä tahansa sivustolla suosittelemamme tuotteen kanssa. Täydellinen selitys Käyttöehdoissamme Lataamalla minkä tahansa tarjotuista Anti-Spyware ohjelmista poistamaan Osiris lunnasohjelma virus suostut meidän yksityistyys käytäntöihimme ja käyttösopimukseemme.
tee se nyt!
Lataa
Reimage (poistaja) tyytyväisyys
Taattu
Lataa
Reimage (poistaja) tyytyväisyys
Taattu
Yhteensopiva Microsoft Windows käyttöjärjestelmän kanssa Yhteensopiva OS X käyttöjärjestelmän kanssa
Mitä tehdä jos epäonnistun
Jos et onnistunut poistossa ohjelmalla Reimage, lähetä kysymys tukitiimille ja anna niin paljon tietoja kuin mahdollista.
Reimage on suositeltu ohjelma Osiris lunnasohjelma virus poistamiseen. Ilmainen skanneri tarkistaa PC:si tartuntojen varalta. Jos sinun pitää poistaa haittaohjelmia niin sinun pitää ostaa Reimage haittaohjelman poistajan lisensoitu versio.

Lisätietoja tästä ohjelmasta voita löytää Reimage arvostelusta.

Lisätietoja tästä ohjelmasta voita löytää Reimage arvostelusta.
Lehti mainintoja tuotteesta Reimage
Lehti mainintoja tuotteesta Reimage

Manuaalinen Osiris viruksen Poisto-ohje:

Poista Osiris käyttäen Safe Mode with Networking

Reimage on haittaohjelmien löytämiseen.
Sinun pitää ostaa sen Täysi versio jotta voit poistaa tartuntoja.
Lisätietoja Reimage sovelluksesta.

  • Askel 1: Käynnistä tietokoneesi uudelleen Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Klikkaa Start Shutdown Restart OK.
    2. Kun tietokoneesi aktivoituu niin ala painamaan F8 toistuvasti kunnes näet Advanced Boot Options ikkunan.
    3. Valitse Safe Mode with Networking listalta Valitse 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Paina Power painiketta Windows kirjautumisruudussa. Nyt paina ja pidä Shift mikä on näppäimistössäsi ja klikkaa Restart.
    2. Valitse sitten Troubleshoot Advanced options Startup Settings ja paina lopuksi Restart
    3. Kun tietokoneesi aktivoituu, valitse Enable Safe Mode with Networking, Startup Settings ikkunassa. Valitse 'Enable Safe Mode with Networking'
  • Askel 2: Poisto Osiris

    Kirjaudu saastuneelle tilillesi ja käynistä selain. Lataa Reimage tai jokin muu haittaohjelman poistaja. Päivitä se ja suorita järjestelmän täysi tarkistus ja poista lunnasohjelmalle kuuluvat tiedostot ja suorita Osiris poisto loppuun.

Jos lunnasohjelmasi estää Safe Mode with Networking toiminnan niin koeta seuraavaa tapaa.

Poista Osiris käyttäen System Restore

Reimage on haittaohjelmien löytämiseen.
Sinun pitää ostaa sen Täysi versio jotta voit poistaa tartuntoja.
Lisätietoja Reimage sovelluksesta.

  • Askel 1: Käynnistä tietokoneesi uudelleen Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Klikkaa Start Shutdown Restart OK.
    2. Kun tietokoneesi aktivoituu niin ala painamaan F8 toistuvasti kunnes näet Advanced Boot Options ikkunan.
    3. Valitse Command Prompt listalta Valitse 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Paina Power painiketta Windows kirjautumisruudussa. Nyt paina ja pidä Shift mikä on näppäimistössäsi ja klikkaa Restart.
    2. Valitse sitten Troubleshoot Advanced options Startup Settings ja paina lopuksi Restart
    3. Kun tietokoneesi aktivoituu, valitse Enable Safe Mode with Command Prompt, Startup Settings ikkunassa. Valitse 'Enable Safe Mode with Command Prompt'
  • Askel 2: Palauta järjestelmän tiedostot ja asetukset
    1. Kun Command Prompt ikkuna ilmaantuu, kirjoita cd restore ja klikkaa Enter. Kirjoita 'cd restore' ilman lainausmerkkejä ja paina 'Enter'
    2. Kirjoita sitten rstrui.exe ja paina Enter uudelleen.. Kirjoita 'rstrui.exe' ilman lainausmerkkejä ja paina 'Enter'
    3. Kun uusi ikkuna avautuu, klikkaa Next ja valitse haluamasi palautuspiste joka on ennen Osiris pääsyä koneelle. Klikkaa sen jälkeen Next. Kun 'System Restore' ikkuna ilmaantuu, valitse 'Next' Valitse palautuspiste ja klikkaa 'Next'
    4. Klikkaa nyt Yes aloittaaksesi järjestelmän palautuksen Klikkaa 'Yes' ja aloita järjestelmän palautus
    Kun olet palauttanut järjestelmäsi aikaisempaan päivämäärään, lataa ja tarkista tietokoneesi Reimage ohjelmalla ja varmista, että Osiris on poistettu onnistuneesti

Bonus: Palauta tiedostosi

Ohjeiden jotka ovat yllä, pitäisi auttaa sinua poistamaan Osiris tietokoneeltasi. Salattujen tiedostojen palauttamiseksi, me suosittelemme käyttämään yksityiskohtaisia ohjeita jotka virukset.fi turvallisuusasiantuntijat ovat luoneet

Tiedostot, jotka .osiris tiedosto laajennus lunnasohjelma on salannut ovat periaatteessa hyödyttömiä jos sinulla ei ole varmuuskopioita tai jos et halua maksaa salauksen poistajasta (mitä me emme suosittele tekemään). Vaikka tiedostoille ei tällä hetkellä ole salauksen poistajaa, niin voit koettaa näitä salauksen poisto tapoja:

Jos tiedostosi ovat joutuneet Osiris salaamaksi niin voit käyttää useita tapoja niiden palauttamiseksi

Data Recovery Pro voi pelastaa joitain tiedostoja

Data Recovery Pro ei ehkä palauta kaikkia tiedostoja, se voi kuitenkin palauttaa muutamia. 

Etsi Windows Previous Versions

Jos sinulla oli käytössä Järjestelmän Palautus jokin aika sitten, niin siitä on nyt apua. Seuraa näitä ohjeita joidenkin tiedostojen palauttamiseen:

  • Etsi salattu tiedosto joka sinun pitää palauttaa ja klikkaa sitä hiiren oikealla painikkeella
  • Valitse “Properties” ja mene “Previous versions” välilehteen;
  • Tarkista täällä kaikki tiedostosta saatavilla olevat kopiot kansiossa “Folder versions”. Sinun pitää valita versio jonka haluat palauttaa ja klikata “Restore”.

Lopuksi, sinun kannattaa aina ajatella suojautumista krypto-lunnasohjelmia vastaan. Voidaksesi suojella tietokonettasi Osiris ja muita lunnasohjelmia vastaan, käytä maineikasta haittaohjelman poistajaa, kuten Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus tai Malwarebytes Anti Malware.

Olivia Morelli
Olivia Morelli

Jos tämä ilmainen poisto-ohje auttoi sinua ja olet tyytyväinen palveluumme, ole hyvä ja harkitse lahjoituksen tekemistä jotta voimme pitää tämän palvelun elossa. Jopa kaikkein pienin summa otetaan kiitollisuudella vastaan

Lähde: http://www.2-spyware.com/remove-osiris-ransomware-virus.html

Poisto-ohjeet muilla kielillä