Uklonite virus Maktub Locker (Besplatne instrukcija)
Maktub Locker Priručnik za uklanjanje virusa
Što je Maktub Locker virus?
Maktub Locker virus – još jedna računalna prijetnja koja traži otkupninu
Korisnici računala bi trebali biti svjesni novog ransomware, zvanog Maktub Locker. To je računalna infekcija koja može učiniti sve korisnikove datoteke nedostupnima. Kibernetički kriminalci šalju ovaj virus preko emaila – šalju privitke koji se sakrivaju iza ažuriranja Uvjeta korištenja. Sudeći preka ikoni datoteke, čini se da je .txt ili .pdf dokument, ali u stvarnosti je .scr datoteka. Ukoliko koristnik preuzme i pokrene takvu datoteku, otvara se pravi dokument, ali se također u pozadini pokreće zlonamjeran proces. Maktub Locker ransomware skenira cijeli računalni sustav tražeći osobne datoteke i enkriptira ih koristeći AES-256 enkripcijski algoritam. Ono što je zanimljivo je da se veličina datoteke smanjuje nakon enkripcije. Također je potrebno znati da ovaj virus dodaje svoje proširenje datotekama koje enkriptira. Za svaku žrtvu, proširenje je nasumično odabrano.
Nakon što je enkripcija završena, Maktub Locker virus ostavlja poruku otkupnine – .html datoteku, koja je nazvana _DECRYPT_INFO_(nasumičan kod ovdje). Ova poruka pruža informacije o tome što se dogodilo računalu. Piše da su osobne datoteke enkriptirane koristeći “najjaču enkripciju i jedinstveni ključ, generiran za ovo računalo”. Obećava dati ključ za deskripciju ukoliko korisnik plati otkupninu u određenome vremenskom razdoblju, ali ukoliko korisnik to ne napravi, jedinstveni dekripcijski ključ će biti uništen. Poput bilo kojeg drugog ransomwarea, Maktub Locker traži instalaciju Tor preglednika i odlazak na jedan od danih URLa kako biste pristupili tajnom serveru. Tada, koristeći kod koji je pružan, korisnik može ući u posebnu web stranicu dizajniranu samo za nju/njega. To je web stranica koja se ne može mjeriti s web stranicama koje pružaju ostali ransomware virusi. Vrlo je dobro dizajnirana, i informacije na njoj su vrlo dobro napisane.
Ova stranica se sastoji od 5 različitih stranica. Počinje sa “Hello!” stranicom. Kriminalci tvrde da su datoteke enkriptirane, ali nisu još izgubljene – korisnik ih može vratiti tako da ih kupi. Druga stranica, nazvana “WE ARE NOT LYING!”, informara da će guglanje “Maktub Locker” preporučiti da se virus smjesta ukloni. Sudeći prema kibernetičkim kriminalcima, nijedan program osim onog koji virus pruža neće pomoći korisniku da dekriptira datoteke. Čak predlaže upload dviju datoteka kako bi se dekripcijski ključ testirao. Iduća stranica, nazvana “HOW MUCH DOES IT COST?” objašnjava da osoba mora platiti otkupninu čim je to prije moguće. U suprotnome će se iznos otkupnine povećati. Ukoliko žrtva plati otkupninu unutar tri dana od inficiranja, on/ona mora platiti otprilike 588 američkih dolara. Kasnije se cijena povećava svaka tri dana. Virus tvrdi da ne garantira zadržavanje dekripcijskog ključa duže od 15 dana. Informira da se stranica može isključiti u bilo kojem trenutku, i da su žrtvine datoteke tada zauvijek izgubljene. Četvrta stranica je nazvana “WHERE DO I PAY?” Objašnjava da žrtva mora platiti otkupninu u Bitcoinsima i tada pričekati nekoliko sati. Peta stranica, pod nazivom “BITCOIN PURCHASE” pruža informacije o Bitcoin sustavu plaćanja i nudi popis web stranica gdje korisnik može kupiti Bitcoinse.
Što učiniti ako Maktub Locker virus inficira moje računalo?
Prije svega, morate odlučiti da li podržavate kibernetičke kriminalce ili ne. Ukoliko platite otkupninu, to ih samo jača i natjera ih da misle da su ljudi podložni i da se boje računalnih virusa. Kao posljedica, to ih ohrabruje da kreiraju kompleksnije viruse i traže veće otkupnine. Osim toga, vjerujete li da će vam kriminalci stvarno pružiti dekripcijski ključ?
Ukoliko odlučite da nećete platiti, morate smjesta ukloniti Maktub Locker sa svog računala. Obavezno je obrisati sve njegove komponente. U suprotnome će njegovi ostaci preuzeti slične viruse na vaše računalo. Dodatno k tome, ukoliko se ne sjećate da ste otvorili sumnjive email datoteke, može biti da imate trojanac instaliran na svom računalu, koji bi mogao preuzeti viruse na vaše računalo. Teško je otkriti trojance, i zbog toga preporučamo svim korisnicima inficiranima Maktub virusom da preuzmu pouzdan anti-malware softver i skeniraju računalo pomoću njega.
Možete koristiti FortectIntego program.
FAQ:
Pitanje: Već sam obrisao virus, ali kako mogu dekriptirati datoteke?
Odgovor: Nažalost, još nije pronađen program za dekripciju Maktub Locker ransomwarea. Zato ohrabljujemo korisnike računala da kreiraju i drže backupove podataka na vanjskim diskovima, koji nisu spojeni na računalo.
Pitanje: Kako mogu spriječiti Maktub Locker virus napad?
Odgovor: To je vrlo lako – samo se klonite sumnjivih emailova poslanih od strane ljudi koje ne poznajete osobno, izbjegavajte posjećivanje sumnjivih web stranica i sudržavajte se od klikanja na sumnjive banere ili pop-up reklame. Kako god, također je visoko preporučeno da zaštitite svoje računalo pomoću anti-malware programa.
Kako ukloniti Maktub Locker?
Ne preporučamo da se s Maktub Lockerom suočavate ručno. To je kompliciran i dobro izgrađen virus, koji nastoji sakrivati svoje komponente unutar računalnog sustava. Ukoliko niste iskusan korisnik računala, preporučamo da koristite snažan program za uklanjanje malware, na primjer, FortectIntego. Ukoliko i dalje želite virus ukloniti ručno, pratite upute za uklanjanje Maktub Lockera, koje su dane ispod.
Ručni Maktub Locker Priručnik za uklanjanje virusa
Ransomware: Ručno uklanjanje ransomware programa u Safe Mode načinu rada
Važno! →
Vodič za ručno uklanjanje mogao bi biti previše kompliciran za obične korisnike računala. Da bi se proveo ispravno, taj vodič zahtijeva napredno IT znanje (ako se vitalne sistemske datoteke obrišu ili oštete, može doći do kompromitiranja kompletnih Windowsa) i moglo bi oduzeti nekoliko sati slobodnog vremena. Stoga toplo preporučujemo automatsku metodu uklanjanja koja se nalazi iznad.
Korak 1. Pristupite načinu rada Safe Mode with Networking
Ručno uklanjanje malware aplikacija najbolje bi se trebalo provesti u Safe Mode načinu rada.
Windows 7 / Vista / XP
- Kliknite na Start > Shutdown > Restart > OK.
- Kad vaše računalo postane aktivno, počnite višekratno pritiskati tipku F8 (ako to ne upali, probajte s F2, F12, Del, itd. – sve ovisi o modelu matične ploče) sve dok ne ugledate prozor Advanced Boot Options.
- S popisa odaberite Safe Mode with Networking.
Windows 10 / Windows 8
- Desnom tipkom miša kliknite na Start i odaberite Settings.
- Skrolajte prema dolje i odaberite Update & Security.
- Na lijevoj strani prozora odaberite Recovery.
- Ponovno skrolajte prema dolje i pronađite sekciju Advanced Startup.
- Kliknite na Restart now.
- Odaberite Troubleshoot.
- Idite na Advanced options.
- Odaberite Startup Settings.
- Pritisnite Restart.
- Sada pritisnite 5 (ili kliknite na 5) – Enable Safe Mode with Networking.
Korak 2. Isključite sumnjive procese
Windows Task Manager koristan je alat koji prikazuje sve procese aktivne u pozadini. Ako malware program radi kao proces, morate ga isključiti:
- Na tipkovnici pritisnite Ctrl + Shift + Esc da biste otvorili Windows Task Manager.
- Kliknite na More details.
- Skrolajte prema dolje do sekcije Background processes i tražite nešto što vam je sumnjivo.
- Kliknite desnom tipkom miša na to i odaberite Open file location.
- Idite natrag na proces, kliknite na njega desnom tipkom miša i odaberite End Task.
- Delete).
Korak 3. Provjerite Startup programa
- Na tipkovnici pritisnite Ctrl + Shift + Esc da biste otvorili Windows Task Manager.
- Idite na karticu (tab) Startup.
- Desnom tipkom miša kliknite na sumnjivi program i odaberite Disable.
Korak 4. Obrišite datoteke virusa
Datoteke povezane s malware aplikacijom mogu se pronaći na raznim mjestima u sistemu računala. Slijede upute kako pronaći barem neke od njih:
- U Windows Search upišite Disk Cleanup i pritisnite Enter.
- Odaberite particiju diska koju želite očistiti (C: je obično vaš glavni disk, a maliciozne datoteke vjerojatno se nalaze u njemu).
- Skrolajte po popisu Files to delete i odaberite sljedeće:
Temporary Internet Files
Downloads
Recycle Bin
Temporary files - Odaberite Clean up system files.
- Također možete potražiti maliciozne datoteke skrivene u sljedećim folderima (te unose utipkajte u Windows Search i pritisnite Enter):
%AppData%
%LocalAppData%
%ProgramData%
%WinDir%
Nakon što ste završili, ponovno pokrenite vaš PC u normalnom načinu rada.
Ukloni Maktub Locker koristeći System Restore
-
Korak 1: Podigni sustav računala na Safe Mode with Command Prompt
Windows 7 / Vista / XP- Kliknite na Start → Shutdown → Restart → OK.
- Kad se vaše računalo aktivira, počnite pritiskati F8 više puta sve dok vam se ne pokaže prozor Advanced Boot Options.
- Na listi odaberite Command Prompt
Windows 10 / Windows 8- Pritisnite gumb Power kod Windows ekrana za logiranje. Sada pritisnite i držite Shift, koji se nalazi na tipkovnici, pa kliknite Restart..
- Sada odaberite Troubleshoot → Advanced options → Startup Settings i na kraju pritisnite Restart.
- Kad se računalo aktivira, odaberite Enable Safe Mode with Command Prompt u prozoru Startup Settings.
-
Korak 2: Vratite sistemske datoteke i postavke
- Kada se pojavi prozor Command Prompt, upišite cd restore i kliknite Enter.
- Sada upišite rstrui.exe i još jednom pritisnite Enter.
- Kad se pojavi novi prozor, kliknite na Next i odaberite točku vraćanja prije infiltracije Maktub Locker. Nakon što to učinite, kliknite na Next.
- Sada kliknite na Yes da bi započeli s vraćanjem sistema.
Na kraju, uvijek morate razmišljati o zaštiti od crypto-ransomware programa. Da bi zaštitili vaše računalo od Maktub Locker i ostalih ransomware programa, morate se poslužiti renomiranim anti-spyware programima kao što su FortectIntego, SpyHunter 5Combo Cleaner ili Malwarebytes
Preporučujemo Vam
Nemojte dopustiti da vas vlada špijunira
Vlada ima mnogo problema vezanih uz praćenje korisnika i korisničkih podataka, kao i sa špijuniranjem građana, pa biste trebali uzeti u obzir i naučiti nešto više o sumnjivim praksama prikupljanja podataka. Pokušajte izbjeći bilo kakav pokušaj vlade da vas prati ili špijunira tako da na internetu postanete potpuno anonimni.
Možete odabrati drugu lokaciju kad budete online i pristupati bilo kakvom materijalu bez nekih posebnih ograničenja na sadržaj. Veoma lako možete imati internetsku vezu bez ikakvih rizika od hakerskih napada koristeći Private Internet Access VPN.
Kontrolirajte informacije kojima može pristupiti vlada ili bilo koja neželjena stranka i surfajte internetom bez mogućnosti da vas se špijunira. Čak i ako niste umiješani u ilegalne aktivnosti ili vjerujete svojem izboru usluga i platformi, budite sumnjičavi oko vlastite sigurnosti i poduzmite mjere predostrožnosti korištenjem usluge VPN-a.
Za slučaj malware napada, napravite sigurnosne kopije datoteka za kasniju upotrebu
Korisnici računala mogu na razne načine izgubiti podatke zahvaljujući cyber infekcijama ili upravo njihovom štetnom djelovanju. Softverski problemi koje stvaraju malware programi ili direktan gubitak podataka zbog šifriranja mogu dovesti do problema sa samim uređajem ili čak nanijeti permanentna oštećenja. Kada imate aktualne sigurnosne kopije, na veoma lagan način možete se oporaviti nakon takvog incidenta i nastaviti s radom.
Najbitnije je kreirati ažuriranja za svoje sigurnosne kopije, i to nakon bilo kakve promjene na računalu, pa ćete se moći vratiti točno u vrijeme prije nego je malware bilo što uspio promijeniti ili prije nego problemi s uređajem uzrokuju probleme s performansama ili oštećenje podataka. Kada imate raniju verziju svakog bitnog dokumenta ili projekta, lako ćete izbjeći frustracije i nervne slomove. To je pogotovo korisno kada se malware stvori niotkuda. Za potrebe vraćanja sistema u određenu točku u vremenu možete upotrijebiti Data Recovery Pro.