Удаление вируса CryptoWall 2.0 (Руководство по удалению) - 2015 обновление
Руководство по удалению вируса CryptoWall 2.0
Что такое Вирус CryptoWall 2.0
Коротко о вымогательских вирусах:
Вымогательское ПО причисляют к вирусам. После заражения системы эта программа запрещает доступ к большинству файлов пользователя, зашифровав их. В следствии этого жертва не может открыть эти файлы. Вирус оставляет сообщение в каждой папке с зашифрованными файлами. Обычно это файл формата .png, .html или.txt, сообщающий, что файлы пользователя зашифрованы, и следует заплатить некую сумму для их разблокировки.
О вымогательской программе CryptoWall 2.0:
CryptoWall 2.0 – вторая версия пресловутого вируса CryptoWall. У CryptoWall есть несколько версий программы — CryptoWall, CryptoWall 3.0 и CryptoWall 4.0. Всех их относят к категории вымогательского ПО, которое проникает на компьютер пользователя в виде Трояна (прикидываясь при этом нормальным файлом). Эта программа шифрует данные с помощью метода RSA. Поэтому после того, как файлы были зашифрованы, будет тяжело их восстановить. Вторая версия CryptoWall отличается от предыдущих тем, что программа доступается к серверам через сеть Tor, что затрудняет контроль над ею.
Данное вымогательское ПО шифрует файлы и оставляет Вам сообщение, содержащее инструкции по восстановлению файлов. Вам дают определенный лимит времени для оплаты указанной суммы. Если не успеет вовремя, грозятся увеличить выкуп. Обычно вначале программа CryptoWall 2.0 просит 500$ или 500€ в биткоинах. Разработчики обещают, что после оплаты Вам предоставят ключ, чтобы расшифровать файлы. Но как можно быть уверенным в словах мошенников, зашифровавших Ваши файлы? Мы настоятельно рекомендуем удержаться от выплаты выкупа.
Если Ваш компьютер уже заражен CryptoWall 2, долго не думая, избавьтесь от паразита. Кроме всего прочего этот вирус может устанавливать другие ненадежные программы на компьютер, поэтому игнорировать наличие CryptoWall 2.0 в системе — неразумно. Мы настоятельно рекомендуем восспользоваться ReimageIntego для удаления этого вируса.

Как CryptoWall 2.0 заразил мой компьютер?
CryptoWall 2.0, как и другие версии CryptoWall, обычно распространяется с помощью электронных писем. Поэтому будьте очень осторожны, открывая письма от неизвестных отправителей. НИКОГДА не открывайте такие прикрепления, как они бы не выглядели. Особенно остерегайтесь писем из папок «Спам» и «Мусор». Также не следует заходить на неизвестные сайты, переполненные рекламой – там высока вероятность подхватить вирус. Чтобы уберечь свой компьютер, Вам следует установить авторитетную программу для обеспечения безопасности.
Как быть, если компьютер заразился этим вирусом?
Если Вас «порадовало» сообщение от вируса CryptoWall 2.0, скорее удаляйте паразита! Можно воспользоваться как удалением вручную (инструкции под статьей), так и автоматическим методом. CryptoWall 2.0 – вредоносная программа, удаляющая оригиналы файлов пользователя, оставляя только зашифрованную копию. Никто не гарантирует Вам восстановления файлов, но можете попробовать воспользоваться последней резервной копией Windows. Вы также можете восстановить файлы, если Вы держали их на внешнем диске. Кроме того некоторые антивирусные программы предоставляют пользователям средства расшифровки.
Руководство по ручному удалению вируса CryptoWall 2.0
Удалите CryptoWall 2.0, используя Safe Mode with Networking
-
Шаг 1: Перезагрузите компьютер для Safe Mode with Networking
Windows 7 / Vista / XP- Щелкните Start → Shutdown → Restart → OK.
- Когда Ваш компьютер станет активным, нажмите F8 несколько раз, пока не появится окно Advanced Boot Options.
-
В списке выберите Safe Mode with Networking
Windows 10 / Windows 8- В окне логина Windows нажмите кнопку Power. Затем нажмите и удерживайте клавишу Shift и щелкните Restart..
- Теперь выберите Troubleshoot → Advanced options → Startup Settings и нажмите Restart.
-
Когда Ваш компьютер станет активным, в окне Startup Settings выберите Enable Safe Mode with Networking.
-
Шаг 2: Удалить CryptoWall 2.0
Авторизируйтесь, используя Ваш зараженный аккаунт, и запустите браузер. Загрузите ReimageIntego или другую надежную антишпионскую программу. Обновите её перед сканированием и удалите вредоносные файлы, относящиеся к программе-вымогателю, и завершите удаление CryptoWall 2.0.
Если программа-вымогатель блокирует Safe Mode with Networking, попробуйте следующий метод.
Удалите CryptoWall 2.0, используя System Restore
-
Шаг 1: Перезагрузите компьютер для Safe Mode with Command Prompt
Windows 7 / Vista / XP- Щелкните Start → Shutdown → Restart → OK.
- Когда Ваш компьютер станет активным, нажмите F8 несколько раз, пока не появится окно Advanced Boot Options.
-
В списке выберите Command Prompt
Windows 10 / Windows 8- В окне логина Windows нажмите кнопку Power. Затем нажмите и удерживайте клавишу Shift и щелкните Restart..
- Теперь выберите Troubleshoot → Advanced options → Startup Settings и нажмите Restart.
-
Когда Ваш компьютер станет активным, в окне Startup Settings выберите Enable Safe Mode with Command Prompt.
-
Шаг 2: Восстановите Ваши системные файлы и настройки
-
После появления окна Command Prompt, введите cd restore и щелкните Enter
-
Теперь введите rstrui.exe и снова нажмите Enter..
-
После появления нового окна, щелкните Next и выберите Вашу точку восстановления, предшествующую заражению CryptoWall 2.0. После этого нажмите Next.
-
Теперь щелкните Yes для начала восстановления системы.
-
После появления окна Command Prompt, введите cd restore и щелкните Enter
Наконец, Вам всегда следует подумать о защите от крипто-программ-вымогателей. Чтобы защитить компьютер от CryptoWall 2.0 и других подобных приложений, используйте надежную антишпионскую программу, такую как ReimageIntego, SpyHunter 5Combo Cleaner или Malwarebytes