Удаление вируса Osiris - 2016 обновление
Руководство по удалению вируса Osiris
Что такое Osiris вымогатель
Возрождение Locky: Osiris вымогатель делает свое появление
Вирус Osiris работает в качестве новой версии печально известного файл-шифровщика Locky, который был назван на честь египетского бога. Авторы Locky вируса проявляют большой интерес к античной мифологии, так как они называют каждый вирус определенным скандинавским богом, например Odin, Thor, или Aesir. [ссылка 1] Первая вспышка Osiris вируса была зафиксирована 5 декабря 2016 года. Новая версия этого вируса значительно улучшилась и в настоящее время способна обойти обнаружение антивирусных программ (на данный момент, коэффициент обнаружения равен 8/56). Вирус действует как традиционный вымогатель – он вторгается в компьютер, используя систему троянского коня, молча устанавливается на компьютере жертвы, а затем ищет в системе файлы с определенным типом. Каждый файл, который находится в списке целей, мощно шифруется с помощью алгоритмов RSA-2048 и AES-128. Затем, каждый зашифрованный файл получает .osiris расширение и теряет оригинальное название файла, так как вымогатель заменяет его набором символов [8 символов] – [4 символа] – [4 символа] – [8 случайных символов] – [12 случайных символов]. Первые 16 символов представляют собой ID жертвы.
После процедуры шифрования, вирус добавляет записку с требованием выкупа OSIRIS-9b28.html в каждую папку и на рабочей стол. Записка с выкупом содержит ссылки на шифры RSA-2048 и AES-128, чтобы помочь жертвам понять, что именно вирус сделал с персональными данными жертв. В записке поясняется, что расшифровка возможна только с помощью специального ключа дешифрования, который находится у авторов вируса. Для того, чтобы его купить, жертва должна установить Tor браузер и посетить уникальный веб-сайт для оплаты (каждая жертва получает специальный сайт). Наконец, вредоносная угроза Osiris меняет изображение рабочего стола на традиционные обои Locky (черный фон с красным текстом). Osiris, так же, как и предыдущая версия Locky, предлагает купить Locky дешифровщик [ссылка 2], который продается за 0.5-4 биткоина. Биткоин это виртуальная валюта, которую требуют почти все вымогатели. Оплачивая биктоинами, вы помогаете преступникам остаться анонимными. Жертву просят купить биктоин, а затем перевести его на предоставленный счет. Всем жертвам рекомендуется удалить вирус Osiris, как можно скорее, и просканировать систему с помощью мощного антивредоносного инструмента, такого как ReimageIntego или SpyHunter 5Combo Cleaner. Компьютер должен быть профессионально очищен, так как последние версии Locky доставляют на систему дополнительные угрозы, а также зачисляют зараженные компьютеры к ботнетам. Пожалуйста, не пытайтесь удалить Osiris вручную, так как вы можете нанести вашему компьютеру еще больше вреда. 
Если ваши записи были скомпрометированы последним вариантом Locky вымогателя, вы можете задуматься о том, стоит ли вам платить выкуп или нет. Мы понимаем, что личные файлы чрезвычайно важны, и что никто не хочет потерять их в течение получаса или меньше. Однако, такие организации как больницы или правительства не могут позволить себе потерять все данные, потому что, без них они перестанут функционировать, поэтому существуют такие случаи, когда некоторые учреждения платят огромный выкуп для расшифровки данных (например, медицинский центр Голливуда заплатил $17 000 [ссылка 3]). Тем не менее, было несколько случаев, когда жертвы платили выкуп, но не получали ответа от преступников. Поэтому, первоначально мы предлагаем вам удалить Osiris. Если вы домашний пользователь, вы можете восстановить некоторые из ваших файлов из устройств хранения данных, таких как USB или CD, а еще лучше – из жесткого диска, на который вы делаете все резервные копии. К сожалению, но без копий восстановление данных невозможно. Мы настоятельно рекомендуем всем жертвам прочитать объявление ФБР [ссылка 4] о вирусах вымогателях, чтобы узнать, как защитить свои файлы от вредоносного шифрования данных.
Тенденции распространения
Последние новости показывают, что текущие версии Locky в настоящее время распространяются через зараженные сообщения электронной почты, которые имеют в строке темы «Фото/Сканирование/Документ из офиса». Такие письма содержат вредоносное вложение (.zip файл), который, как только откроется, установит на систему .vbs файл. Если жертва поддастся любопытству и откроет этот файл, она активирует разрушительный эксплойт вымогателя. Файл .vsb быстро подключится к интернет- серверам и без разрешения пользователя загрузит Locky вымогателя. Вирус активизируется без отображения каких-либо настроек и зашифрует все файлы в течении нескольких минут. Кроме того, новая техника распространения была замечена в последнее время. Оказывается, что в настоящее время, Locky распространяется через сообщения Facebook в виде файла photo_9166.svg [ссылка 5]. Как и на предыдущих версиях, вирус Osiris просит у вас доступ к настройкам макросов. Затем программа устанавливается через Rundll32.exe файл. Позже, будет загружена DLL установка, которая разместиться в папке % Temp%. Вы можете заметить эти файлы, так как они имеют .spe расширение. Кроме того, остерегайтесь спама электронной почты под названием “New(910)”.
From: Savannah [[email protected]]
Reply-To: Savannah [[email protected]]
Date: 12 December 2016 at 09:50
Subject: New(910)Scanned by CamScanner
Sent from Yahoo Mail on Android
Остерегайтесь мошенников, которые навязывают “неудачно доставленные письма”. В такие письма есть тенденция вводить вредоносные программы [ссылка 6]. Однако Osiris также поставляется более изощренными способами, например, с помощью экспойлов или троянов. Как сообщается, Osiris вымогатель может быть доставлен с помощью Pony трояна, Nemucod, или другого вредоносного программного обеспечения. Чтобы узнать больше об особенностях распространения Locky, перейдите на эту страницу: Locky вирус: методы работы, распространения и способы удаления.
Удаление вымогателя Osiris – миссия возможна?
Osiris вирус должен быть тщательно удален. Эта угроза принадлежит к одной из самых опасных семье шифровщиков в мире, и ее нельзя недооценивать. Она мощно компрометирует компьютерную систему и использует дополнительные инструменты, которые выполняют незаконные действия на ПК. Поэтому, чтобы удалить этого вымогателя, мы рекомендуем использовать антивредоносный инструмент. Чтобы начать удаление Osiris, перезапустите компьютер так, как сказано в инструкции ниже. Наконец, помните, что даже если специалист по безопасности установил автоматическое обновление вашего программного обеспечения и операционной системы, чтобы уменьшить риск проникновение вымогателя – будьте осторожны, это также имеет огромное значение [ссылка 7].
Руководство по ручному удалению вируса Osiris
Удалите Osiris, используя Safe Mode with Networking
-
Шаг 1: Перезагрузите компьютер для Safe Mode with Networking
Windows 7 / Vista / XP- Щелкните Start → Shutdown → Restart → OK.
- Когда Ваш компьютер станет активным, нажмите F8 несколько раз, пока не появится окно Advanced Boot Options.
-
В списке выберите Safe Mode with Networking
Windows 10 / Windows 8- В окне логина Windows нажмите кнопку Power. Затем нажмите и удерживайте клавишу Shift и щелкните Restart..
- Теперь выберите Troubleshoot → Advanced options → Startup Settings и нажмите Restart.
-
Когда Ваш компьютер станет активным, в окне Startup Settings выберите Enable Safe Mode with Networking.
-
Шаг 2: Удалить Osiris
Авторизируйтесь, используя Ваш зараженный аккаунт, и запустите браузер. Загрузите ReimageIntego или другую надежную антишпионскую программу. Обновите её перед сканированием и удалите вредоносные файлы, относящиеся к программе-вымогателю, и завершите удаление Osiris.
Если программа-вымогатель блокирует Safe Mode with Networking, попробуйте следующий метод.
Удалите Osiris, используя System Restore
-
Шаг 1: Перезагрузите компьютер для Safe Mode with Command Prompt
Windows 7 / Vista / XP- Щелкните Start → Shutdown → Restart → OK.
- Когда Ваш компьютер станет активным, нажмите F8 несколько раз, пока не появится окно Advanced Boot Options.
-
В списке выберите Command Prompt
Windows 10 / Windows 8- В окне логина Windows нажмите кнопку Power. Затем нажмите и удерживайте клавишу Shift и щелкните Restart..
- Теперь выберите Troubleshoot → Advanced options → Startup Settings и нажмите Restart.
-
Когда Ваш компьютер станет активным, в окне Startup Settings выберите Enable Safe Mode with Command Prompt.
-
Шаг 2: Восстановите Ваши системные файлы и настройки
-
После появления окна Command Prompt, введите cd restore и щелкните Enter
-
Теперь введите rstrui.exe и снова нажмите Enter..
-
После появления нового окна, щелкните Next и выберите Вашу точку восстановления, предшествующую заражению Osiris. После этого нажмите Next.
-
Теперь щелкните Yes для начала восстановления системы.
-
После появления окна Command Prompt, введите cd restore и щелкните Enter
Бонус: Восстановите ваши данные
Руководство, представленное выше, должно помочь вам удалить Osiris с вашего компьютера. Для восстановления зашифрованных файлов, мы рекомендуем использовать подробную инструкцию, подготовленную экспертами по безопасности bedynet.ru.Файлы, зашифрованные с помощью файл расширения .osiris практически бесполезны, если у вас нет резервных копий или если вы готовы купить инструмент дешифрования у преступников (что мы не рекомендуем делать). Хотя в настоящее время файлы не могут быть расшифрованы без известных инструментов дешифрования, вы все еще можете попробовать эти методы восстановления данных:
Если ваши файлы зашифрованные Osiris, вы можете использовать несколько методов, чтобы восстановить их:
Data Recovery Pro для спасения ваших файлов
Data Recovery Pro может не восстановить все ваши файлы, но некоторую их часть — да.
- Загрузить Data Recovery Pro;
- Следуйте шагам по Data Recovery Установите и настройте программу на вашем компьютере;
- Запустите ее и просканируйте ваш компьютер на файлы, зашифрованные Osiris вымогателем;
- Восстановите их.
Поиск предыдущей версии файла. Windows Previous Versions
Если вы включали функцию восстановление системы некоторое время назад, воспользуйтесь этим. Следуйте этим шагам, чтобы восстановить некоторые индивидуальные файлы:
- Чтобы восстановить зашифрованный файл, вам нужно щелкнуть по нем правой кнопкой мыши;
- Выберите “Properties”, а затем “Previous versions”;
- Здесь, проверьте каждую копию файла “Folder versions”. Вы должны выбрать версию, которую вы хотите восстановить и нажать “Restore”.
Наконец, Вам всегда следует подумать о защите от крипто-программ-вымогателей. Чтобы защитить компьютер от Osiris и других подобных приложений, используйте надежную антишпионскую программу, такую как ReimageIntego, SpyHunter 5Combo Cleaner или Malwarebytes