Přejít k obsahu webu
  • Aktivní
  • Závažnost: Vysoká
  • Ransomware
  • Windows
  • Ověřeno · Bře 2017

Virus s příponou souboru .odinJak ho odstranit?

Podrobný návod na odstranění pro zasažená zařízení. Postupujte podle ověřeného postupu níže — většina čtenářů jej zvládne za méně než 10 minut.

Olivia Morelli · Vedoucí bezpečnostní redaktor

Co dělat, když vaše soubory mají příponu .odin:

Přípona souboru .odin se obvykle objeví poté, co je soubor zašifrován virem s příponou souboru .odin, který je lépe známý jako ODIN ransomware. Jedná se o destruktivní virus, který mění data tak, že k nim oběť ztrácí přístup. Jeho cílem je dostat z oběti peníze, tak že požádá zaplatit výkupné výměnou za speciální dešifrovací software schopný všechny soubory s příponou .odin opravit. Pokud hledáte pro ODIN dešifrovací nástroj, rovnou vám můžeme říci, že takový nástroj dosud neexistuje. Ransomwarové viry jsou velmi nebezpečné, protože jakmile napadnou zařízení, není cesty zpět. Samozřejmě, jen pokud nemáte zálohu dat. V případě, že ji máte, můžete obnovit soubory zdarma po odstranění viru. Pokud zálohu nemáte, máme pro vás několik návrhů, jak data obnovit; Nicméně, chceme Vás upozornit, že neexistuje žádná záruka, že vám pomohou soubory obnovit. Nyní se vraťme na začátek a řekněme si co ODIN virus je, jak funguje a proč napadl váš počítač.

Co je ODIN virus a co po vás chce?

Ransomwarový virus s příponou souboru .odin je počítačová infekce, která přichází ve formě šifrovaného instalačního programu DLL, který je pak dešifrován a spuštěn prostřednictvím programu systému Windows známého jako Rundll32.exe. Příkazový řádek tohoto programu je nastaven pro spuštění příkazu, který otevře škodlivý DLL, který je umístěn ve složce %TEMP%. Po otevření, virus začne šifrovat soubory oběti uložené v různých složkách – obchází jen několik systémových složek, aby nepoškodil systém a udržel počítač v chodu. Virus identifikuje cílové soubory podle jejich přípon, a podle našeho výzkumu, může poškodit více než 390 různých typů souborů. Virus s příponou souboru .odin také šifruje data uložená na nezmapovaných sdílených sítích a používá kombinaci šifrovacích algoritmů RSA-2048 a AES-128, což jednoduše znamená, že neexistuje žádný způsob, jak soubory obnovit bez jedinečného dešifrovacího klíče, který mají pouze vývojáři tohoto ransomwaru. Pro každou oběť používají jiné šifrování a jiný dešifrovací klíč, takže pokud si myslíte, že si koupíte dešifrovací software a budete ho sdílení s ostatními oběťmi – neztrácejte čas. Vývojáři malwaru ODIN na tenhle problém taky mysleli a vyřešili ho.

Po zašifrování dat virus vytváří žádost o výkupné s informacemi o tom, jak soubory s příponou .odin dešifrovat. Tyto žádosti o výkupné mohou mít název _[2 digits]_HOWDO_text.html, _HOWDO_text.html nebo _HOWDO_.bmp. Každá oběť dostane jedinečné identifikační číslo a individuální odkaz na platební místo, kde může dešifrovací software koupit. Platební stránka je přístupná pouze prostřednictvím prohlížeče Tor. Jakmile oběť vstoupí na tento web, pravda výjde najevo – tento virus je jen další verze viru Locky, protože webové stránky „představují speciální software – Locky Decryptor, který umožňuje soubory dešifrovat.“ Tento dešifrovací nástroj stojí 0,7 BTC, což je cca 450 USD. Ze zřejmých důvodů, vám nedoporučujeme výkupné zaplatit. Za prvé, neměli byste na počítačové zločince spoléhat. Neexistuje žádná záruka, že vám poskytnou dešifrovací software, ai kdyby ano, mohl by obsahovat škodlivé přílohy. Kromě toho lidé, kteří zaplatí výkupné jen podporují ransomwarové podnikání a kybernetické zločince. Proto, pokud jste byli napadeni tímto ransomwarem, virus s příponou souboru .odin, co nejdříve odstraňte. K tomu můžete použít program FortectIntego nebo podobný anti-malwarový software.
.odin file extension malware encrypts files and wants money

Jak se tento virus šíří?

Oběti ransomwaru Locky (nebo Odin) hlásí, že virus dostali v podobě škodlivého e-mailu. Zdá se, že tato distribuční technika zůstává nejoblíbenějším a nejefektivnějším způsobem, jak ransomware dostat do počítače oběti. Zločinci posílají e-maily, které obsahují falešné zprávy, faktury, životopisy, pokuty a dalších infekční dokumenty, které vkládají škodlivý software do počítače oběti. Z tohoto důvodu doporučujeme e-maily, které pocházejí z neznámých stran neotevírat, protože takové e-maily často obsahují malware. I když se používají i jiné metody distribuce viru ODIN, škodlivé e-mailové přílohy zůstávají tou hlavní používanou metodou k infikování domácích uživatelů pc. Nicméně, malware může být také instalován po stažení falešných aktualizací nebo kliknutím na reklamy, které obsahují malware.

Odstranit ransomeare s příponou souboru .odin

Pokud byly vaše soubory uzamčeny virem s příponou souboru .odin, nemusíte se s tím jen tak smířit – odstraňte virus pomocí spolehlivého anti-malwarového softwaru. Jak již bylo zmíněno výše, k jeho odstranění doporučujeme program FortectIntego; Nicméně, virus se s největší pravděpodobností bude snažit bezpečnostní software blokovat. V takovém případě si přečtěte následující informace:

Pomohl vám tento návod?

Buďte první, kdo přidá komentář.

OdstranitVirus.cz
Předvolby soukromí

Používáme cookies ke zlepšení vašeho zážitku a k analýze návštěvnosti. Některé cookies umožňují vložený obsah, jako jsou videa a příspěvky ze sociálních sítí. Vyberte, co povolíte — kdykoli to můžete změnit.