Eemaldage ODCODC Ransomware viirus (Jan 2017 uuendus) - Boonus: dekrüpteerimise õpetus

ODCODC Ransomware viiruse eemaldamise juhend

Mis on ODCODC lunavaraviirus?

Mida me teame ODCODC viiruse kohta?

Hiljuti teatasid küberturbe eksprdid, et nad avastasid uue ODCODC lunavaraviiruse, mis on tavaline krüptoviirus. Taoline pahavara oli 2016. aastal äärmiselt aktiivne ning ka 2017. aastal ei näi sellele lõppu tulevat. Kahjuks kasutab ODCODC RSA-2048 algoritmi failide krüpteerimiseks, seega pole mitte mingit võimalust neid niisama lihtsalt taastada. Nagu lunavaraviirustele kohane nõuab viirus raha selle eest, et saata eriline võti, mida on vaja failide dekrüpteerimiseks. Hoiatussõnum on kirjas HOW_TO_RESTORE_FILES.txt nimelises failis ning krüpteeritud failidele lisatakse laiendused .odcodc ja C-email-[eposti_aadress]-[algne_failinimi].odcodc. Seega, nakatunud faili nimi näeb välja selline: [email protected]. Seetõttu on lihtne märgata nakatunud faile. Krüpteeringust rääkides, laadib viirus unikaalse võtme Command & Control serverist iga krüpteeritud kõvaketta kohta. Toiminguid alustatakse kohe, kui viirus satub arvutisse. Kui viirus ei saanud ühendust serveriga, valib see ühe enam kui 200 staatilisest krüpteerimisvõtmest. Enne, kui sa asud failide taastamise juurde, pead sa kindlasti viiruse eemaldama. ODCODC viirust saab eemaldada nuhkvaratõrje FortectIntego abil. Pea meeles, et sajad inimesed töötavad selle nimel, et võidelda lunavaraviiruste vastu, seega sa ei ole selles üksi.

Kõnealune lunavara kuulub viiruste hulka, mis tunduvad olevat sama häkkerigrupi “toodang”. Nende lunavarade ühine joon on eelkõige sarnase e-posti aadressi kasutamine. Näiteks kasutab Shade lunavara @india.com e-posti aadressit. ODCODC lunavara kasutab ohvritega ühenduse saamiseks [email protected] aadressit. Ohvrid peaksid just selle e-posti aadressi kaudu võtma ühendust kurjategijatega selleks, et saada teada, kui suurt lunaraha küsitakse failide dekrüpteerimise eest. Üllataval kombel ei ole see suhtlusviis aidanud küberturbe ekspertidel veel paika panna, kus häkkerid asuvad. On ilmselge, et sa ei tohiks käituda häkkerite juhiste järgi ning sa ei tohiks teha nendega ühtegi tehingut. Isegi, kui sa maksad neile raha, ei ole mitte mingit garantiid, et su lukustatud failid taastatakse. Nakatumise korral peaksid sa esmalt ODCODC eemaldama ja seejärel taastama oma failid koopiate või muude meetodite abil.

Viirus annab lunarahateates informatsiooni kahes keeles – inglise ja vene keeles. Pärast selle lugemist on aga selge, et häkkerid ei ole päritolu poolest venelased. Mõned eksperdid on kahtlustanud, et häkkerid võivad olla pärit Ukrainast, kuna ka nende inglise keel ei ole perfektne. Varasemalt kasutati Readthis.txt faili ohvrite teavitamiseks, ent viimane versioon kasutab HOW_TO_RESTORE_FILES.txt nimelist faili. Lunaraha suuruse puhul varieerub summa suurus vastavalt häkkerite eelistusele. Isegi, kui krüpteeritud failid olid sinu jaoks väga tähtsad, pead sa aktsepteerima asjaolu, et sa võid neist jäädavalt ilma jääda, kui sul ei ole tehtud koopiaid või kui sa just ei kasuta mõningaid meetodeid failide taastamiseks.

.odcodc faililaienduse viiruse levimisviisid

Nagu teisedki samalaadsed viirused, levib see viirus eelkõige rämpskirjade, ründekomplektide ja petturlike failijagamislehtede kaudu. Esimese olukorra puhul saad sa end kaitsta lunavara eest peamiselt olles lihtsalt ettevaatlik, kui saad tundmatult aadressilt kirja. Häkkerid on väga kavalad ja teevad kõike selleks, et petta ohvreid, viidates oma sõnumitega arvetele, kohtuasjadele või muudele näiliselt olulistele failidele. Kui viirus peaks arvutisse tungima aga trooja abil, siis ei aita kahjuks ettevaatlikkus. Sellisel puhul on oluline varustada end nuhkvaratõrjega nagu FortectIntego või Malwarebytes, mis tuvastavad Trooja ja muud paharetid enne, kui need jõuavad kahju tekitada. Turvaprogramm aitab ka ODCODC eemaldamisega.

Kuidas saada ODCODC-st täielikult lahti?

ODCODC lunavara edukaks eemaldamiseks on mõistlik kasutada automaatset meetodid. Selle jaoks võid kasutada programme nagu FortectIntego, SpyHunter 5Combo Cleaner või mõnda teist usaldusväärset turvaprogrammi. Need nuhkvaratõrjed eemaldavad lunavara vaid loetud minutite jooksul ja aitavad lahti saada ka muudest pahavaralistest failidest, mis võivad arvutis peituda. Kui sa ei saa neid programme avada ja hõlpsalt ODCODC viirusest vabaneda, peaksid proovima artikli allosas olevaid soovitusi. Rõhutame, et turvaprogramm on äärmiselt vajalik kogu operatsioonisüsteemi kaitsmiseks. Nagu varasemalt mainitud, aitab see üleüldiselt pahavara ja troojade blokeerimisega. Pärast ODCODC viiruse eemaldamist saad sa mõelda oma failide taastamisele. Edaspidi tee oma failidest koopiaid, et ükski lunavara ei saaks sulle liiga teha.

Pakkumine
tee seda kohe!
Lae alla
Fortect Rahulolu
garantii
Lae alla
Intego Rahulolu
garantii
On sobilik Microsoft Windows jaoks On sobilik macOS jaoks
Mida teha, kui eemaldamine ebaõnnestus?
Kui Fortect Intego abil ei saanud viiruse põhjustatud kahju eemaldatud, saada küsimus meie tiimile ning anna olukorrast täpsemalt teada.
Fortect Intego sisaldab tasuta piiratud skaneerijat. Fortect Intego põhjalikum skaneering on saadaval täisversioonis. Kui tasuta skaneerija tuvastab probleeme, saad need parandada tasuta käsitsi parandamise valikuga või sa võid osta täisversiooni, et probleemid automaatselt lahendada.
Alternatiivne tarkvara
Erineval tarkvaral on erinev eesmärk. Kui Fortect ei aita katkiseid faile parandada, võta appi SpyHunter 5.
Alternatiivne tarkvara
Erineval tarkvaral on erinev eesmärk. Kui Intego ei aita katkiseid faile parandada, võta appi Combo Cleaner.

ODCODC Ransomware viiruse manuaalse eemaldamise juhend

Eemalda ODCODC Ransomware kasutades Safe Mode with Networking

Kui sa ei saa turvaprogrammi lahti võtta ODCODC lunavara eemaldamiseks, taaskäivita arvuti režiimis “Safe Mode with Networking”. Seejärel tee kogu süsteemile skänneering ning tee seda ka tavarežiimil.

  • Samm 1: Taaskäivita oma arvuti kuni hetkeni Safe Mode with Networking
    Windows 7 / Vista / XP
    1. Klikka Start Shutdown Restart OK.
    2. Kui Teie arvuti muutub aktiivseks, siis vajutage mitu korda F8, kuni ekraanile ilmub Advanced Boot Options.
    3. Valige nimekirjast Safe Mode with Networking Valige 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Vajutage nuppu Power Windows sisselogimisekraanil. Nüüd vajutage ja hoidke all klaviatuuril olevat nuppu Shift ja klikkake Restart..
    2. Nüüd valige Troubleshoot Advanced options Startup Settings ja lõpuks vajutage Restart.
    3. Kui Teie arvuti muutub aktiivseks, siis valige Enable Safe Mode with Networking aknas Startup Settings. Valige 'Enable Safe Mode with Networking'
  • Samm 2: Eemaldage ODCODC Ransomware

    Logige sisse oma nakatunud kontosse ja käivitage brauser. Laadige alla FortectIntego või muu legitiimne nuhkvara-vastane programm. Uuendage seda enne täielikku süsteemi skanneerimist ja eemaldage pahatahtlikud failid, mis kuuluvad Teie väljapressimiseks kasutatava tarkvara juurde ja viige ODCODC Ransomware eemaldamine lõpule

Kui Teie väljapressimiseks kasutatav tarkvara blokeerib Safe Mode with Networking, siis proovige edasist meetodit.

Eemalda ODCODC Ransomware kasutades System Restore

ODCODC lunavara tõhusaks eemaldamiseks veendu, et enne turvaprogrammi avamist on lubatud “System Restore” funktsioon. Ära unusta ka kogu süsteemi skänneerimist.

  • Samm 1: Taaskäivita oma arvuti kuni hetkeni Safe Mode with Command Prompt
    Windows 7 / Vista / XP
    1. Klikka Start Shutdown Restart OK.
    2. Kui Teie arvuti muutub aktiivseks, siis vajutage mitu korda F8, kuni ekraanile ilmub Advanced Boot Options.
    3. Valige nimekirjast Command Prompt Valige 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Vajutage nuppu Power Windows sisselogimisekraanil. Nüüd vajutage ja hoidke all klaviatuuril olevat nuppu Shift ja klikkake Restart..
    2. Nüüd valige Troubleshoot Advanced options Startup Settings ja lõpuks vajutage Restart.
    3. Kui Teie arvuti muutub aktiivseks, siis valige Enable Safe Mode with Command Prompt aknas Startup Settings. Valige 'Enable Safe Mode with Command Prompt'
  • Samm 2: Taastage oma süsteemi failid ja seaded
    1. Kui ilmub Command Prompt aken, siis sisestage cd restore ja klikkakeEnter. Sisestage 'cd restore' ilma jutumärkidega ja vajutage 'Enter'
    2. Nüüd tippige rstrui.exe ja vajutage uuesti Enter.. Sisestage 'rstrui.exe' ilma jutumärkidega ja vajutage 'Enter'
    3. Kui ilmub uus aken, siis klikkake Next ja valige taastamishetk enne seda, kui süsteemi infiltreerus ODCODC Ransomware. Selle tegemise järel klikkake Next. Kui ilmub 'System Restore' aken, siis valige 'Next' Valige oma süsteemi taastamise hetk ja klikkake 'Next'
    4. Nüüd klikkake Yes oma süsteemi taastamiseks. Klikkake 'Yes' ja alustage süsteemi taastamisega
    Olles taastanud oma süsteemi seaded varasema kuupäevani, laadige alla ja skanneerige oma arvutit programmiga FortectIntego ja veenduge, et ODCODC Ransomware eemaldamine on olnud edukas.

Boonus: Taastage oma andmed

Ülalnähtav juhend on mõeldud selleks, et aidata Teil oma arvutist eemaldada programm ODCODC Ransomware. Taastamaks oma krüpteeritud faile, soovitame me kasutada detailset juhendit, mille on koostanud viirused.ee turvaeksperdid.

Kui Teie failid on krüpteeritud ODCODC Ransomware poolt, siis võite Te nende taastamiseks kasutada mitmeid meetodeid.

Kasuta Data Recovery Pro’d, et taastada ODCODC viiruse poolt krüpteeritud failid

Kui su failid on krüpteeritud ODCODC lunavara poolt, saad kasutada Data Recovery Pro’d failide taastamiseks. Selle kasutamise jaoks on allpool ka juhised. Sa võid kasutada ka programme nagu PhotoRec või R-studio, ent pole mitte mingit garantiid, et kumbki neist saab hakkama failide dekrüpteerimisega.

  • Laadi Data Recovery Pro;
  • Järgige neid Data Recovery paigaldamise samme ja installeerige programm oma arvutisse;
  • Käivitage see ja skanneerige oma arvutit, et tuvastada ODCODC Ransomware lunavara poolt krüpteeritud failid;
  • Taastage need.

Usalda Windows Previous Versions funktsiooni krüpteeritud failide taastamisel

Kui su arvutis oli lubatud System Restore funktsioon, võid sa proovida Windows Previous Versions funktsiooni ODCODC lunavara poolt põhjustatud kahju heastamiseks. Selle jaoks järgi neid samme: 

  • Tuvastage taastamist vajav krüpteeritud fail ja klikake sellel parema hiireklahviga;
  • Valige “Properties” ja minge “Previous versions” aknasse;
  • Siin, “Folder versions”, tutvuge iga faili saadaoleva koopiaga. Te peaksite valima versiooni, mida taastada soovite ja klikkama nupul “Restore”.

Kasuta ODCODC dekodeerijat oma failide taastamiseks

Kui ODCODC lunavara krüpteeris su failid, võid kasutada seda programmi nende dekrüpteerimiseks. Programmi juhised aitavad tuvastada, millist meedodit, kas online või offline kasutati su failide krüpteerimiseks.

Lõpetuseks, peaksite alati mõtlema Teie väljapressimiseks kasutatava krüpteeritud tarkvara vastasele kaitsele. Selleks, et kaitsta oma arvutit ODCODC Ransomware ja teiste väljapressimiseks kasutatavate tarkvaralahenduste eest, kasutage tuntud nuhkvara-vastast programmi, nagu FortectIntego, SpyHunter 5Combo Cleaner või Malwarebytes

Teile soovitatud

Ära lase valitsusel enda järel nuhkida

Valitsustel on kombeks jälgida inimeste andmeid ning isegi nuhkida kodanike järel, seega sa peaksid seda silmas pidama ja uurima rohkem kahtlaste infokogumise taktikate kohta. Selleks, et vältida mistahes soovimatut valitsusepoolset jälgimist, tuleks internetti kasutada täiesti anonüümselt.

Kui kasutad internetti, saad valida mistahes asukoha selleks, et netisisu näha ilma, et peaksid taluma olulisi piiranguid. Naudi internetikasutust ilma häkkimise riskita, kasutades Private Internet Access VPN-teenust.

Kontrolli, millist infot valitsused ja muud soovimatud osapooled saavad näha siis, kui sa internetis surfad. Isegi, kui sa ei tegele seadusevastaste toimingutega või usaldad oma teenusepakkujaid ja platvorme, ole alati omaenda turvalisuse ja heaolu huvides kahtlustav ning kasuta ennetavaid meetmeid nagu VPN-teenused.

 

Tee failidest tagavarakoopiad, juhuks, kui sind tabab pahavararünnak

Arvutikasutajad võivad saada mitmesuguseid kahjusid kübernakkuste tõttu, kuna nad on ise jätnud midagi tegemata. Pahavara põhjustatud tarkvaraprobleemid või otsesed andmekaotused krüpteeringu tõttu võivad tekitada seadmele mitmeid probleeme või põhjustada püsivat kahju. Kui sul on korralikud tagavarakoopiad, saad pärast taoliseid intsidente oma tööd aga muretult jätkata.

Pärast seadmele mistahes muudatuste tegemist on oluline teha tagavarakoopiad, et saaksid alati naasta oma töö juurde, isegi, kui pahavara on midagi seadmes muutnud või põhjustanud andmekaotuseid. Kui sul on olemas iga olulise dokumendi või projekti eelmise versiooni koopia, saad vältida tülikaid olukordi. Sa tänad end, kui peaksid kunagi pahavara otsa sattuma. Süsteemi taastamise jaoks kasuta programmi Data Recovery Pro.

 

Autori kohta
Jake Doevan
Jake Doevan - Elu on liiga lühike, et raisata seda viirustega võitlemisele

Kui see tasuta eemaldamisjuhend aitas Teid ja Te olete rahul meie teenindusega, siis palun kaaluge annetuse tegemist selleks, et meie teenust elus hoida. Isegi väike summa on kõrgelt hinnatud

Võta ühendust autoriga Jake Doevan
Ettevõtte Esolutions kohta lähemalt

Eemaldamisjuhised teistes keeltes