Како уклонити Табе Рансомваре са рачунара (05.19.24)

<п> Пандемија коронавируса приморала је многе послодавце да дозволе свом особљу да ради од куће, а стручњаци за безбедност процењују повећање удаљеног рада од 70% између 4. фебруара и 7. априла 2020. Као резултат, нападачи имају већи и лакша циљна база. Последњих месеци напади малвера порасли су експоненцијално, укључујући нападе рансомвареа који су прошлог марта нарасли на 148%. Нападачи су правили страх од страха јавности од коронавируса, чинећи их рањивијим на методе дистрибуције засноване на емоцијама. <п> Један од напада рансомваре-а који је недавно постао све популарнији је рансомваре Табе. Табе рансомваре је злонамерни софтвер који припада популарној рансомваре породици, названој Дјву / СТОП рансомваре. Овај одређени рансомваре сматра се 234. верзијом ове групе малвера, што га чини 234 пута опаснијим од оригиналне верзије. <п> Пријетње попут Табе рансомваре-а директно нападају жртвин уређај, закључавајући све важне датотеке и тражећи плаћање од власника за кључ за дешифровање. Да би се избегла гњаважа, већина жртава само плаћа повратак својих датотека. На несрећу, нису сви у могућности да врате своје податке чак и након плаћања откупнине. <п> Па, шта радите када наиђете на Табе рансомваре? Овај водич треба детаљно да погледа шта је Табе рансомваре, како је ушао у ваш систем и шта можете учинити да вратите датотеке без плаћања откупнине. Шта је Табе Рансомваре?<п> Табе рансомваре је више него само рансомваре. Осим закључавања датотека, овај злонамерни софтвер додатно оштећује ваш рачунар и спречава вас да га се у потпуности решите. Овај наметљиви претварач датотека чини више од шифрирања датотека и тражења новца од власника. Овај одређени рансомваре такође штети одређеним системским датотекама и функцијама да би натерао кориснике да буду нестрпљивији у плаћању захтеване откупнине. <п> Табе рансомваре припада породици Дјву / СТОП рансомваре, што га чини подмуклијим од осталих претњи јер хакери који стоје иза ове групе рансомваре-а познати су по злонамерним кампањама од 2016. Они могу модификовати било који део кода и покренути нову верзију рансомваре-а након верзије, због чега истраживачи малваре-а нису у могућности да разбију своју функционалност откако су се појавили. <п> Табе рансомваре вирус је тренутно 234. верзија Дјву рансомваре-а. Претходне верзије су се могле дешифровати јер су користиле офлајн кључеве који су истраживачима малвера омогућили да пронађу алатку за дешифровање. Старе верзије су шифровале податке помоћу чврсто кодираног офлајн кључа кад год заражени рачунар није повезан на Интернет или је сервер био на чекању или није реаговао. Због тога су неке жртве могле да дешифрују закључане податке помоћу алата за дешифровање који је развио стручњак за сајбер сигурност Мицхаел Гиллеспие. <п> Међутим, већ скоро годину дана верзије које је ова породица рансомваре ослободила мрежне ИД-ове и стари алати више не могу да их дешифрују. Верзије објављене од августа 2019. више не користе офлајн кључеве, тако да истраживачи малвера немају друге могућности, осим да информишу кориснике о новим варијантама које излазе готово недељно. <п> Табе рансомваре је једна од најновијих верзија, али све остале функције остају исте као и претходне верзије. И даље користи исти е-маил [заштићен е-поштом] у _реадме.ткт напомени о откупнини где жртва може да комуницира са нападачем. Износ откупнине је такође исти, што износи 490 или 980 америчких долара, у зависности од времена потребно вам је да платите откупнину. Текстуална датотека детаљно описује све потребне информације о процесу шифровања и шта жртва треба након што добије напомену о откупнини. Како се дистрибуира Табе Рансомваре? <п> Рансомваре и друге врсте малвера обично се дистрибуирају путем нежељене поште, малверзирање, адвер и преусмеравања, тројански програм, алати за илегалну активацију или пукотине преузете са нелегитимних имг-ова, лажних ажурних програма и непоузданих канала за преузимање. <п> Нежељене кампање су обично операције великих размера које шаљу хиљаде обмањујућих е-порука. Е-адресе су обично представљене као легитимне, важне или хитне е-поруке дизајниране да преваре кориснике да их отворе. Током пандемије коронавируса, пуно нежељених порука е-поште шаље се преварама. Неки имејлови траже од људи да донирају у добротворне сврхе које помажу људима током пандемије или у организацију која ради на леку против вируса. Други имејлови су дизајнирани да натерају корисника да кликне на везу или преузме прилог који садржи злонамерни софтвер. Једном када кликнете на везу или преузмете садржај е-поште, акција ће покренути и преузимање и инсталацију скривеног малвера на вашем рачунару. <п> Други начин дистрибуције који користи рансомваре Табе је паковање апликација. Када преузимате распуцане алате или бесплатни програм са сумњивих слика, можда инсталирате малвер заједно са тим програмом или софтвером, посебно ако не читате читав поступак инсталације. <п> Такође треба припазити на обавештења која затражиће од вас да ажурирате било који тип софтвера на рачунарима, као што су Јава, ваш антивирус, Адобе или други програми. Ови лажни ажурни програмери ће инсталирати малвер на ваш рачунар уместо стварних исправки. Остали начини дистрибуције укључују П2П преузимања, веб локације за хостинг датотека, малвертовање и преусмеравање. Шта Табс Рансомваре може учинити?<п> Једном када се Табе рансомваре инфилтрира у ваш рачунар, прво што уради је да прегледа ваше датотеке и шифрира важне податке, укључујући документе, слике, видео записе и архиве. Када се енкрипција заврши, видећете да ће свим датотекама бити додан .табе на крају имена датотеке. Дакле, ако имате слику са именом датотеке абц.јпг, она ће након шифровања бити преименована у абц.јпг.табе. <п> Будући да Табе рансомваре користи моћан алгоритам шифровања, њихово дешифровање без кључа за дешифровање је готово немогуће. Не можете отворити датотеке нити их опоравити помоћу уобичајених алата. <п> Након што прегледате датотеке и закључате их, рансомваре баца рансомваре напомену на радну површину где је можете лако видети када отворите рачунар . Откупнина обично не гласи: <п> ПАЖЊА! <п> Не брините, можете вратити све своје датотеке! <п> Све ваше датотеке као што су фотографије, базе података, документи и остало важно су шифроване најјачим шифрирањем и јединственим кључем. <п> Једини начин опоравка датотека је куповина алата за дешифровање и јединственог кључа за вас. <п> Овај софтвер ће дешифровати све ваше шифроване датотеке. <п> Које гаранције имате? <п> Можете да пошаљете једну од својих шифрованих датотека са рачунара, а ми ћемо је дешифровати бесплатно . <п> Али можемо бесплатно дешифровати само 1 датотеку. Датотека не сме садржавати драгоцене информације. <п> Можете добити и погледати алат за дешифровање прегледа видео записа: <п> хттпс://ве.тл/т-сБвлЕг46ЈКС <п> Цена приватног кључа и софтвера за дешифровање износи 980 УСД. <п> Попуст од 50% доступан ако нас контактирате прва 72 сата, то је за вас 490 УСД. <п> Имајте на уму да никада нећете вратити своје податке без плаћања. <п> Проверите своју е-пошту „Нежељена пошта“ или „Нежељено“ директоријум ако одговор не добијете дуже од 6 сати. <п> <п > Да бисте добили овај софтвер, требате нам написати на нашу е-пошту: <п> [заштићена е-поштом] <п> <п> Резервишите адресу е-поште да бисте нас контактирали: <п> [заштићена е-поштом] <п> <п> Ваш лични ИД <п> Ваш први инстинкт је, наравно, платити откупнину, посебно ако шифровани подаци садрже ваше радне датотеке. Међутим, стручњаци за безбедност не препоручују плаћање откупнине из два разлога: допринећете само расту криминалних активности и не постоји гаранција да ће вам хакери пустити кључ за дешифровање. Будући да су нападачи добили оно што желе, могуће је да више неће претпостављати враћате ли своје датотеке све док имају новац. Упуте за уклањање Табе Рансомваре-а <п> Ако је ваш рачунар заражен Табе рансомваре, не плаћајте откупнину. Уместо тога, требало би да уклоните рансомваре са рачунара што је пре могуће и покушате да вратите датотеке. <п> Следите ове кораке како уклонити Табе рансомваре са уређаја: 1. корак: Затворите све Табе Рансомваре процеси.<п> Први корак у брисању Табе рансомваре-а са рачунара је убијање свих процеса повезаних с њим. Нећете моћи да унесете све промене док се ови процеси изводе. Да бисте затворили ове процесе, идите на <стронг> Менаџер задатака , кликните десним тастером миша на сумњиве процесе, а затим кликните на дугме <стронг> Заврши процес . Урадите ово за све процесе Табе рансомваре, а затим пређите на следећи корак. 2. корак: Деинсталирајте Табе Рансомваре. <п> Ако се Табе рансомваре испоручује са програмом или ПУП-ом, морате га деинсталирати са рачунара иде на <стронг> Подешавања & гт; Апликације & амп; карактеристике . Кликните на сумњиви програм, а затим кликните на дугме <стронг> Деинсталирај . Да бисте били сигурни да ћете се ослободити свих заражених датотека, можете покренути скенирање помоћу антивирусног софтвера. 3. корак: Вратите своје датотеке помоћу алата за дешифровање.<п> Ваша прва опција приликом покушаја дешифровања датотека је коришћење мрежних дешифрирача. Ако је ваш рачунар заражен старијим Дјву рансомваре-ом, тада можете да користите Емсисофт-ове алате за дешифровање. <п> Ево и других алата које бисте можда желели да испробате. 4. корак: Користите Враћање система. <П > Овај метод захтева употребу претходно постављене тачке за обнављање система за враћање промена које је на вашем систему извршио рансомваре Табе. Не морате да бринете јер нећете изгубити датотеке у процесу. <п> Да бисте то урадили: <ли> Покрените се у <стронг> Сигуран режим помоћу командне линије кликом на <стронг> Старт & гт; Напајање , а затим држите тастер <стронг> Схифт док кликнете на <стронг> Поново покрени . <ли> На екрану <стронг> Решавање проблема у Виндовс -у, изаберите <стронг> Решавање проблема & гт; Напредне опције & гт; Подешавања покретања & гт; Поново покренути. <ли> У <стронг> Поставкама покретања притисните <стронг> Ф6 да бисте ушли у <стронг> Сигуран режим са командном линијом. <ли> Када се појави командна линија, откуцајте цд ресторе, а затим притисните <стронг> Ентер >>, <ли> Затим унесите рструи.еке и притисните <стронг> Ентер . <ли> Или можете једноставно откуцати ову команду, а затим притиснути <стронг> Ентер :% системроот% систем32ресторерструи.еке. <ли> Када се <стронг> Враћање система отвори се прозор, кликните <стронг> Даље , а затим одаберите тачку враћања коју желите да користите. <ли> Кликните <стронг> Да да бисте започели поступак обнављања. Резиме <п> Табе рансомваре може бити проблематичнији од претходних верзија Дјву рансомваре-а јер још увек не постоји дешифровач. Оно што можете да урадите је да уклоните рансомваре са уређаја и покушате да вратите датотеке ручно помоћу Систем Ресторе (Опоравак система) или окушајте срећу са другим дешифрирачима. Али шта год да радите, не плаћајте откупнину.

Иоутубе видео: Како уклонити Табе Рансомваре са рачунара

05, 2024