Skala niebezpieczeństwa:  
  (97/100)

Ransomware Annabelle. Jak się go pozbyć? (Poradnik usuwania)

stworzone przez Lucia Danes - - | Rodzaj: Ransomware

Ransomware Annabelle jest problematycznym kryptowirusem bazującym na horrorze Annabelle

Image of Annabelle virus

Annabelle to szyfrujący pliki malware wyglądający na zainspirowany znanym horrorem Annabelle. Ten krypto-wirus jest blisko związany z ransomwarem Stupid. Po rozpoczęciu działania złośliwego kodu w komputerze wszystkie pliki stają się nie od użytku po otrzymaniu rozszerzenia pliku .ANNABELLE. dodatkowo, wyświetlany jest ekran blokady informujący, co użytkownik powinien dalej począć.

Na szczęście, wirus Annabelle można rozszyfrować. Wcześniej, użytkownikom oferowano skorzystanie z dekryptera stworzonego dla ransomware'a Stupid. Eksperci z Bitdefender Labs stworzyli jednak nowego dekryptera stworzonego konkretnie do tego kryptowirusa. Ponieważ malware ten jest skomplikowany, przed odzyskaniem danych trzeba wykonać serię innych procedur.

Tak szybko, jak Anabelle znajdzie się w systemie, modyfikuje system, by uruchamiać się przy jego starcie. Wyłącza także różne procesy i programy, takie jak Msconfig, Menedżer Zadań, Eksplorator Procesów itd.

Dodatkowo, Annabelle dezaktywuje ochronę komputera – wyłącza Windows Defendera, firewalle i programy antywirusowe zainstalowane w komputerze. Aktywność ta nie wystarczy jednak temu wirusowi ransomware.

Annabelle modyfikuje też rejestr Wykonywania Obrazu Pliku, by zapobiec korzystania z niektórych programów przez użytkowników – na przykład Notatnika bądź przeglądarek. Z tego powodu komputer staje się bezużyteczny, ponieważ większość programów przestaje odpowiadać.

Po zakończeniu siania chaosu w systemie, próbuje się następnie rozprzestrzeniać dalej poprzez napęd USB. Na końcu zaś zaczyna wykonywać podstawowe zadanie ransomware'a – szyfrowanie danych. Ransomware ten używa statycznego klucza i dodaje rozszerzenie pliku .ANNABELLE do zaatakowanych dźwięków, grafik, wideo, dokumentów, baz danych itd. Usuwa także ukryte kopie zaszyfrowanych danych.

Po udanym szyfrowaniu ransomware uruchamia komputer ponownie i wyświetla ekran blokady z postacią z amerykańskiego horroru. Na dole tego ekranu, haker znany jako iCoreX0812, pozostawia swój login Discord sugerując, żeby ofiara skontaktowała się w taki sposób, by odzyskać dostęp do jej komputerów i plików.

Annabelle zostawia także żądanie okupu, w którym informuje się ofiary o konieczności zapłaty okupu w wysokości 0.1 Bitcoina, by odzyskać dostęp do przechwyconych plików i zapobiec większym szkodom w systemie:

What is goin to happen if I'm not going to pay?
If you are not going to pay, then the countdown will easily ran out and then your system will be broken. If you are going to restart, then the countdown will ran out a much faster. So, its not a good idea to do it.

Gdy czas wyświetlany na liczniku minie, malware powoduje bluescreena i uruchamia program zmieniający Master Boot Record (MBR). Wygląda jednak na to, że celem ransomware'a Annabelle jest pokazanie innych umiejętności twórcy – ponieważ można go łatwo rozszyfrować dekrypterem wirusa Stupid.

Przed odzyskaniem danych, ofiary powinny jednak usunąć Annabelle i naprawić wszelkie szkody wywołane przez malware. Nie powinieneś próbować czyścić komputer ręcznie – jest to skomplikowane zadanie, które może prowadzić do nienaprawialnych uszkodzeń sprzętu.

W celu usunięcia Annabelle i naprawy szkód, powinieneś zdobyć narzędzie typu Reimage, które może oczyścić komputer ze złośliwych komponentów zastąpić uszkodzone wpisy rejestru i naprawić inne problemy wywoływane przez malware.

Malware szyfryjące pliki mogą być rozprowadzane na kilka różnych sposobów

Kryptowirus ten rozpowszechnia się podobnie do innych ransomware'ów. Może więc zainfekować system poprzez:

  • złośliwe załączniki w mailach;
  • reklamy wyładowane malwarem;
  • fałszywe aktualizacje bądź pobierania;
  • zestawy exploitów.

Eksperci z losvirus.es sugerują zapobiegać infiltracji ransomware'ów, Złośliwy spam pozostaje główną strategią dystrybucyjną krrypto-mlware'ów. Dlatego też powinieneś się nauczyć, jak zidentyfikować maile phishingowe i nie podejmować pochopnych akcji w swojej skrzynce odbiorczej.

Poza unikaniem podejrzanych wiadomości, powinieneś też unikać klikania w nieznane linki, pobierania podejrzanych treści i odwiedzania ryzykownych stron. Zalecana jest też instalacja dostępnych aktualizacji, wzmocnienie zabezpieczeń komputera antywirusem oraz tworzenie kopii zapasowych.

Ransomware Annabelle powinien zostać usunięty przed procedurą odzyskiwania plików

Usunięcie ransomware'a Annabelle powinno zostać przeprowadzone natychmiast – malware powoduje sporo zmian w systemie i przeszkadza w jego normalnym korzystaniu. Chcemy jednak odradzić próby ręcznego usunięcia wirusa. Zadanie to może być dobrze zrobione tylko przez doświadczonych informatyków.

Zalecamy usunąć Annabelle z pomocą Reimage. Jeśli nie możesz uruchomić aplikacji ochronnych, skorzystaj z poniższych instrukcji. Po usunięciu wirusa możesz odzyskać pliki z pomocą kopii zapasowych, dekryptera Stupid bądź innych, przedstawionych poniżej sposobów.

Oferta
zrób to teraz!
Download
Reimage (usuwanie) Gwarantujemy
zadowolenie
Download
Reimage (usuwanie) Gwarantujemy
zadowolenie
Program jest kompatybilny z Microsoft Windows Supported versions Program jest kompatybilny z OS X Supported versions
Co zrobić w przypadku porażki?
Jeśli nie udało się Tobie usunąć wirusa z pomocą Reimage, zadaj pytanie naszemu zespołowi, zapewniając tak wiele szczegółów, jak to możliwe..
Do usuwania szkód po wirusie zalecamy Reimage. Darmowy skaner oprogramowania pozwoli ci uzyskac informacje odnosnie tego czy twoj komputer zostal zainfekowany czy tez nie. Jezeli chcialbys usunac oprogramowanie malware lepiej bedzie jezeli zakupisz pelna licencje oprogramowania Reimage ktory jest sprawdznym oprogramowaniem do usuwania plikow malware.

Instrukcja ręcznego usuwania wirusa Annabelle:

Usuń Annabelle korzystająć z Safe Mode with Networking

Skorzystaj z tych kroków, by wyłączyć ransomware'a Annabelle i uruchomić antywirusa:

  • Krok 1: Zresetuj swój komputer Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Kliknij Start Shutdown Restart OK .
    2. Kiedy już włączysz swój komputer, zacznij wciskać przycisk F8 tak długo aż zobaczysz okno Advanced Boot Options
    3. Wybierz $1$s z listy Wybierz 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Wciśnij przycisk Power w oknie logowania oznaczonym Windows. Następnie wciśnij i przytrzmaj Shift, który znajduje się na twojej klawiaturze i wciśnij dodatkowo Restart.
    2. Teraz wybierz Troubleshoot Advanced options Startup Settings a na końcu dodatkowo wybierz Restart
    3. Jak tylko włączysz swój komputer wybierz -Enable Safe Mode with Networking w oknie Startup Settings Wybierz 'Enable Safe Mode with Networking'
  • Krok 2: Usuń Annabelle

    Zaloguj się na zainfekowane konto a następnie uruchom przeglądarkę internetową. Pobierz Reimage lub też inny sprawdzony program antyszpiegujący. Zaaktualizuj go przed wykonaniem pełnego skanu systemu a następnie usuń podejrzane pliki powiązane z wirusem ransomware, zakończ usuwanie Annabelle.

Jeżeli program ransomware blokuje skorzystanie z Safe Mode with Networking, skorzystaj z innej metody

Usuń Annabelle korzystająć z System Restore

Ten sposób także może pomóc pozbyć się malware:

  • Krok 1: Zresetuj swój komputer Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Kliknij Start Shutdown Restart OK .
    2. Kiedy już włączysz swój komputer, zacznij wciskać przycisk F8 tak długo aż zobaczysz okno Advanced Boot Options
    3. Wybierz $1$s z listy Wybierz 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Wciśnij przycisk Power w oknie logowania oznaczonym Windows. Następnie wciśnij i przytrzmaj Shift, który znajduje się na twojej klawiaturze i wciśnij dodatkowo Restart.
    2. Teraz wybierz Troubleshoot Advanced options Startup Settings a na końcu dodatkowo wybierz Restart
    3. Jak tylko włączysz swój komputer wybierz -Enable Safe Mode with Command Prompt w oknie Startup Settings Wybierz 'Enable Safe Mode with Command Prompt'
  • Krok 2: Przywróć ustawienia fabryczne i pliki systemowe
    1. Jak tylko zobaczysz okno Command Prompt, wpisz cd restore i wybierz Enter Wpisz 'cd restore' bez cudzysłowia a nastepnie wybierz 'Enter'
    2. Teraz wybierz rstrui.exe a nastepnie kliknij Enter jeszcze raz. Wpisz 'rstrui.exe' bez cudzysłowia a nastepnie wybierz 'Enter'
    3. Kiedy pokaże ci się nowe okno wybierz Next a nastepnie wybierz punkt przywracania systemu, który wypada przed zainstalowaniem Annabelle. Zaraz po tym wybierz $3$s. Kiedy pojawi się okno 'System Restore' wybierz 'Next'. Wybierz punkt przywracania systemu i wybierz 'Next'
    4. Teraz wybierz Yes aby rozpocząć przywracanie systemu Kliknij 'Yes' i rozpocznij przywracanie systemu.
    Jak tylko przywrócisz system do poprzednich ustawien, pobierz na swoj komputer program Reimage i z jego pomoca dokonaj skanowania swojego systemu, upewnij się że udało ci sie usunąć oprogramowanie Annabelle

Bonus: przywróć swoje dane

Poradnik zaprezentowany powyżej powinien pomóc ci w usunieciu oprogramwania Annabelle z twojego komputera. Celem przywrócenia zaszyfrowanych danych prosze skorzystaj z dokladnego poradnika przygotowanego przez naszych ekspertow do spraw bezpieczenstwa usunwirusa.pl

Jezeli twoje pliki zostaly zaszyfrowane przez Annabelle mozesz skorzystac z podanych metod aby je przywrocic

Data Recovery Pro – alternatywne odzyskanie plików zaszyfowanych przez Annabelle

Program ten może pomóc odzyskać część plików po ataku. By go użyć, skorzystaj z dostępnego poradnika:

  • Pobierz Data Recovery Pro;
  • Zapoznaj się z nastepującymi krokami Data Recovery a nastepnie zainstaluj program na swoim komputerze.
  • Uruchom go a nastepnie przeskanuj swoj zaszyfrowany komputer w poszukiwaniu Annabelle.
  • Przywróć je

Spróbuj funkcji Poprzednich Wersji Windows

Jeśli potrzebujesz przywrócić tylko kilka ważnych plików, a przed atakiem było włączane Przywracanie systemu, skorzystaj z tych kroków:

  • Znajdź zaszyfrowany plik, który chcesz przywrócić i kliknij na nim prawym przyciskiem myszy
  • Wybierz “Properties” a nastepnie przejdz do zakladki “Previous versions”
  • Tutaj sprawdz dostepne kopie pliku w “Folder versions”. Powinienes wybrac wersje ktora cie interesuje i kliknac przycisk przywracania “Restore”

Dekrypter Stupid

Annabelle bazuje na ransomwarze Stupid. Przez to jego dekrypter pomaga przywrócić pliki z rozszerzenirm .ANNABELLE. Możesz pobrać go tutaj.

Eksperci z Bitdefender Labs stworzyli Annabelle Ransomware Decryption Tool na początku marca 2018 roku. Jest to program stworzony specjalnie pod tego wirusa – zalecamy korzystanie z najnowszego dostępnego dekryptera.

Na końcu powinienes dodatkowo pomyśleć o ochronie swojego komputera przed oprogramowaniem ransomware. Aby chronić swój komputer przed Annabelle i innym szkodliwym oprogramowaniem polecamy skorzystanie ze sprawdzonego oprogramowania antyszpiegującego takiego jak Reimage, Malwarebytes MalwarebytesCombo Cleaner lub Plumbytes Anti-MalwareMalwarebytes Malwarebytes

O autorze

Lucia Danes
Lucia Danes - Ekspert od wyszukiwania wirusów.

Jeżeli ten darmowy poradnik usuwania plików pomógł ci i jesteś zadowolony z działania naszego serwisu, prosimy o rozważenie dotacji, aby serwis mógł pozostać aktywny. Nawet najmniejsze sumy są mile widziane.

Skontaktuj się z autorem
O firmie Esolutions

Źródło: https://www.2-spyware.com/remove-annabelle-ransomware.html

Poradniki w innych językach