Удаление вируса .ccc File Extension (Учебное пособие)
Руководство по удалению вируса .ccc File Extension
Что такое Вирус расширения .ccc
Что означает расширение «.ccc» в конце файлов?
Эксперты по безопасности предупреждают, что в конце октября появилась новая версия вымогательского ПО TeslaCrypt. Свежая версия отличается от предыдущих тем, что добавляет расширение «.ссс» в конце зашифрованных файлов. То есть файлы форматов .docx, .docm, .xls, .xlsx, .ppt, .pptx, .pptm, .pdf, .eps, .ai, .indd, .cdr, .dng, .lnk, .jpg, .png, .pdd, .doc, .jfif, .jpeg, .gif, .bmp, .exif, .txt, .wps, .mp3. могут быть заблокированы, а их расширение изменено на «.ссс».
Как вирус расширения .ccc может заразить мой компьютер?
Как и более старые версии, вирус расширения .ссс расространяется методом Троянского коня. Обычно он прячется в прикреплениях к электронным письмам из категории «Спам», на ненадежных сайтах, под рекламными предложениями. Вот несколько рекомендаций, как уберечь себя от данного вируса:
- Заведитесь авторитетным антишпионским ПО и не забывайте его обновлять.
- НЕ открывайте подозрительные электронные письма, в которых говорится о задолженностях, налогах, покупках и т.д. Признаком ложных писем являются грамматические ошибки в тексте. Если Вы заметите, что письмо опасное, переместите его в папку «Спам». Помните, настоящие официальные письма НЕ МОГУТ содержать ошибок в написании!
- Если на Вашем компьютере не обновлены важные программы (Java, Flash Player, Media Player и т.д.), зайдите на официальные сайты и скачайте их напрямую. Не ведитесь и не кликайте на предложения обновить ПО на подозрительных сайтах, если не хотите стать жертвой мошенников.
Как узнать, проник ли вымогатель в систему?
Вирус расширения .ccc является особо опасным, так как может нанести вред важным для Вас файлам (фото, видео, документы). Если у Вас нет резервной копии, есть шанс, что Вы никогда не восстановите файлы. После попадания TeslaCrypt 2.0 в систему, все данные, имеющие вышеупомянутые расширения, получат приставку «.ссс» в конце. В добавок в папки с зашифрованными файлами будут добавлены файлы с названиями howto_recover_file_.txt и howto_recover_file_.html. Жертве сообщается, что есть 2 дня на оплату 2 биткоинов (приблизительно $500) и получение ключа для расшифровки файлов. Эксперты по безопасности соглашаются, что восстановление зашифрованных файлов практически невозможно из-за того, что TeslaCrypt использует сложную систему кодировки под названием AES-256-CBC и “сохраняет лишь ключ SHA256 адреса для отправления биткоинов.” Вам может показаться, что единственным выходом из ситуации будет заплатить выкуп. Все же не советуем Вам спешить. Никто не гарантирует, что мошенники дадут Вам ключ для восстановления файлов. Еще одной причиной не платить является риск рискрытия данных Вашей платежной карты мошенникам. Мы настоятельно рекомендуем удалить вирус расширения .ссс с помощьюReimageIntego. После этого можно попробовать использовать программы для восстановления зашифрованных файлов. Более подробно удаление вируса расширения .ссс описывается на следующей странице.
Как удалить вредоносную программу?
Если Ваш компьютер заражен вирусом расширения .ссс, Вам следует скорее избавиться от паразита. Если у Вас нет резервной копии всех важных документов, можете задуматься о том, чтобы заплатить выкуп. Но помните, нет гарантии, что Вы получите ключ для расшифровки данных. Для удаления вируса мы рекомендуем воспользоваться ReimageIntego или Malwarebytes. Для расшифровки файлов можете воспользоваться одной из следующих программ: Антивирусное ПО от Kaspersky, Photorec либо R-Studio
Вы можете воспользоваться данными инструкциями и для удаления вируса расширения «.ccc». Мы все же не рекомендуем заниматься удалением вручную, чтобы не повредить важные для Вас файлы.
Руководство по ручному удалению вируса .ccc File Extension
Удалите .ccc File Extension, используя Safe Mode with Networking
-
Шаг 1: Перезагрузите компьютер для Safe Mode with Networking
Windows 7 / Vista / XP- Щелкните Start → Shutdown → Restart → OK.
- Когда Ваш компьютер станет активным, нажмите F8 несколько раз, пока не появится окно Advanced Boot Options.
-
В списке выберите Safe Mode with Networking
Windows 10 / Windows 8- В окне логина Windows нажмите кнопку Power. Затем нажмите и удерживайте клавишу Shift и щелкните Restart..
- Теперь выберите Troubleshoot → Advanced options → Startup Settings и нажмите Restart.
-
Когда Ваш компьютер станет активным, в окне Startup Settings выберите Enable Safe Mode with Networking.
-
Шаг 2: Удалить .ccc File Extension
Авторизируйтесь, используя Ваш зараженный аккаунт, и запустите браузер. Загрузите ReimageIntego или другую надежную антишпионскую программу. Обновите её перед сканированием и удалите вредоносные файлы, относящиеся к программе-вымогателю, и завершите удаление .ccc File Extension.
Если программа-вымогатель блокирует Safe Mode with Networking, попробуйте следующий метод.
Удалите .ccc File Extension, используя System Restore
-
Шаг 1: Перезагрузите компьютер для Safe Mode with Command Prompt
Windows 7 / Vista / XP- Щелкните Start → Shutdown → Restart → OK.
- Когда Ваш компьютер станет активным, нажмите F8 несколько раз, пока не появится окно Advanced Boot Options.
-
В списке выберите Command Prompt
Windows 10 / Windows 8- В окне логина Windows нажмите кнопку Power. Затем нажмите и удерживайте клавишу Shift и щелкните Restart..
- Теперь выберите Troubleshoot → Advanced options → Startup Settings и нажмите Restart.
-
Когда Ваш компьютер станет активным, в окне Startup Settings выберите Enable Safe Mode with Command Prompt.
-
Шаг 2: Восстановите Ваши системные файлы и настройки
-
После появления окна Command Prompt, введите cd restore и щелкните Enter
-
Теперь введите rstrui.exe и снова нажмите Enter..
-
После появления нового окна, щелкните Next и выберите Вашу точку восстановления, предшествующую заражению .ccc File Extension. После этого нажмите Next.
-
Теперь щелкните Yes для начала восстановления системы.
-
После появления окна Command Prompt, введите cd restore и щелкните Enter
Наконец, Вам всегда следует подумать о защите от крипто-программ-вымогателей. Чтобы защитить компьютер от .ccc File Extension и других подобных приложений, используйте надежную антишпионскую программу, такую как ReimageIntego, SpyHunter 5Combo Cleaner или Malwarebytes