छ्र्य्प्तोWअल्ल् वायरस हटायें (हटाने के लिये निर्देश) - जनवरी 2015 अद्यतनीकृत
छ्र्य्प्तोWअल्ल् वाइरस को हटाने की मार्ग दर्शिका
CryptoWall वायरस क्या है?
CryptoWall एक अत्याधिक खतरनाक फिरौती ऐंठने वाला वायरस है जिसे उसी इंटरनेट आपराधिक समूह ने बनाया है जिसने बहुत से और फिरौती वायरस जैसे कि Cryptolocker [Cryptolocker] और Cryptobit इत्यादि। अगर आप Windows उपभोगता हैं तो आपको इस वायरस से और भी अधिक सावधान रहना चाहिए क्योंकि CryptoWall वायरस Windows के सभी संस्करणों को संक्रमित करने के लिए बना है। किसी कंप्यूटर को संक्रमित करने के बाद ये RSA 2048 जो किसी चीज़ को कोड भाषा में बदलता है की मदद से Windows की सभी फाइलों और सूचनाओं को एक कोड की भाषा में बदल देता है, और उपभोगता को इस सूचना और फाइलों तक नहीं पहुचने देता। इन फाइलों को बहाल करने के लिए ये प्रोग्राम आपको $500 की फिरौती देने का प्रस्ताव रखता है। पर ये भुगतान करने के लिए आपको Tor (एक गुमनाम वेब ब्राउज़र) के ज़रिये Bitcoins नामक इंटरनेट मुद्रा को भेजना होगा। इस तरह का धन स्थानांतरण सामान्यतः हैक करने वाले या इंटरनेट मुजरिमों के द्वारा इस्तेमाल किया जाता है ताकि उनकी पहचान छुपी रहे। कृपया ऐसे इंटरनेट मुजरिमों को एक पैसा भी ना दें क्योंकि ये उनके पैसे कमाने का बस एक और दुर्भावनापूर्ण तरीका है।
CryptoWall वायरस कैसे मेरे कंप्यूटर को संक्रमित कर सकता है?
ये दुर्भावनापूर्ण घुसपैठिया कुछ जाने-पहचाने प्रोग्रामों (Java, Flash Player, Adobe Reader, इत्यादि) के वैध आधुनिकरण औज़ारों के साथ ही कई असुरक्षिक, अंजानी, और भ्रष्ट वेबसाइटों पर दिया जाता है। परन्तु ज़्यादातर मामलों में CryptoWall फिरौती वायरस कुछ स्पैम ईमेल या पत्रों के साथ एक बण्डल में इधर उधर फैलाया जाता है। आप इसे किसी ईमेल से जो आपकी किसी खरीद की रसीद या वैसी ही चीज़ बता कर अपने के साथ भेजी संक्रमित फाइल को खोलने पर आपको मजबूर करती है, उसके द्वारा भी डाउनलोड कर सकते हैं। अगर CryptoWall कंप्यूटर को संक्रमित कर देता है, तो हर कोड किए फोल्डर में DECRYPT_INSTRUCTION.txt, DECRYPT_INSTRUCTION.html, और DECRYPT_INSTRUCTION.url को छोड़ देता है। साथ ही ये फिरौती वायरस ऐसी चेतावनियां दिखने लगता है:
कोड हटाने की सेवा
आपकी फाइलों में कोड लग गया है।
इन फाइलों का कोड हटाने के लिए आपको 500 USD/EUR देना होगा। अगर ये भुगतान [date] तक नहीं किया गया तो कोड हटाने का मूल्य दोगुना हो जाएगा और 1000 USD/EUR हो जाएगा।
भुगतान बढ़ने से पहले बचा समय: [count down timer]हम एक विशेष प्रोग्राम पेश करते हैं – CryptoWall Decrypter – जो आपकी फाइलों पर से कोड हटा कर आपको उन्हें दोबारा पहुचने की अनुमति देता है।
CryptoWall कोड हटाने वाले को कैसे हटायें?
1. Bitcoin waller पर रजिस्टर करें
2. Bitcoin खरीदें – हालांकि Bitcoins खरीदना इतना आसान नहीं है, पर ये हर दिन आसान हो रहा है।
3. 1.22 BTC इस Bitcoin पते पर भेजें: 1BhLzCZGY6dwQYgX4B6NR5sjDebBPNapvv
4. संचालन ID डालें और रकम चुनें।
5. भुगतान की जानकारी देखें और “Pay” पर क्लिक करें।
अपने कंप्यूटर से CryptoWall वायरस को कैसे हटायें?
दुर्भाग्यवश, अगर CryptoWall आपके कंप्यूटर को सान्द्रमित कर देता है, तो ये आपकी फाइलों से कोड हटाने की योग्यता नहीं देता। आप ये तभी कर सकते हैं जब आप इसकी फिरौती का भुगतान करें। इसी कारणवश, हम पूरी तरह से सलाह देते हैं कि आप एक विश्वसनीय स्पाइवेयर वायरस को स्थापित करें जो आपको भविष्य में इस से और ऐसे दूसरे संक्रमणों से बचा सके। इस मामले में हम सिफारिश करते हैं कि आप FortectIntego या SpyHunter 5Combo Cleaner का उपयोग करें। आप इन प्रोग्रामों को चला कर या नीचे दिए कदमों पर चल कर आप अपने कंप्यूटर को खोल सकते हैं और दुर्भावनापूर्ण संदेशों को अपने कंप्यूटर से हटा सकते हैं:
- अपने संक्रमित कंप्यूटर को ‘Safe mode with command prompt’ में शुरू करें इस वायरस को निष्क्रिय करने के लिए [ये इस खतरे के सभी संस्करणों के साथ चलना चाहिए]
- RegEdit को चलायें
- WinLogon प्रविष्टियों को ढूंढें और और उन सभी फाइलों को नोट करें जो explorer.exe या खाली हैं। इन सब को explorer.exe से बदल दें।
- सब फाइलों को जिन्हें आपने नोट किया था, उन को रजिस्ट्री में ढूंढें और और इन फाइलों का संकेत देने वाली रजिस्ट्री को मिटा दें।
- कंप्यूटर दोबारा शुरू करें और एक नए स्पाइवेयर रोधी प्रोग्राम से पूरे कंप्यूटर की जांच करें।
परन्तु अगर ये आपके लिए काम करता है, तो ध्यान रखें के ये सिर्फ कंप्यूटर को खोलता है। हम पूरी तरह सलाह देते हैं कि ऐसे संक्रमणों से दूर रहने का प्रयास करें। इसके लिए आप पहले दिए गए प्रोग्रामों का प्रयोग कर सकते हैं। इसके अलावा अपनी फाइलों और बैकअप की सुरक्षा के बारे में सोचना ना भूलें। इसके लिए आप USB बाहरी हार्ड ड्राइव को, CDs, DVDs पर या मात्र इंटरनेट पर बैकअप पर निर्भर कर सकते हैं, जैसे कि Google Drive, DropBox, Flickr, या कोई और।
व्यक्तिगत छ्र्य्प्तोWअल्ल् वाइरस को हटाने की मार्ग दर्शिका
Safe Mode with Networking का उपयोग करके छ्र्य्प्तोWअल्ल् हटायें
-
कदम 1: अपने कंप्यूटर को Safe Mode with Networking में रिबूट करें
Windows 7 / Vista / XP- Start → Shutdown → Restart → OK क्लिक करें.
- जब आपका कंप्यूटर सक्रिय हो जाता है, तो F8 को बार-बार दबाना शुरू करें जब तक आप Advanced Boot Options विंडो न देखें
-
सूची में से Safe Mode with Networking को चुनें
Windows 10 / Windows 8- Windows लॉग इन स्क्रीन पर Power बटन दबायें। अब Shift को, जो आपके कीबोर्ड पर है, दबा कर रखें, और Restart को क्लिक करें।.
- अब Troubleshoot → Advanced options → Startup Settings का चयन करें और अंत में Restart दबायें
-
एक बार जब आपका सक्रिय हो जाता है, तो Startup Settings विंडो में Enable Safe Mode with Networking को चुनें
-
कदम 2: छ्र्य्प्तोWअल्ल् अपनयन
Log in to your infected account and start the browser. Download FortectIntego or other legitimate anti-spyware program. Update it before a full system scan and remove malicious files that belong to your ransomware and complete छ्र्य्प्तोWअल्ल् removal.
यदि आपका रैनसमवेयर Safe Mode with Networking को अवरुद्ध कर रहा है, तो आगे की विधि की कोशिश करें।
System Restore का उपयोग करके छ्र्य्प्तोWअल्ल् हटायें
-
कदम 1: अपने कंप्यूटर को Safe Mode with Command Prompt में रिबूट करें
Windows 7 / Vista / XP- Start → Shutdown → Restart → OK क्लिक करें.
- जब आपका कंप्यूटर सक्रिय हो जाता है, तो F8 को बार-बार दबाना शुरू करें जब तक आप Advanced Boot Options विंडो न देखें
-
सूची में से Command Prompt को चुनें
Windows 10 / Windows 8- Windows लॉग इन स्क्रीन पर Power बटन दबायें। अब Shift को, जो आपके कीबोर्ड पर है, दबा कर रखें, और Restart को क्लिक करें।.
- अब Troubleshoot → Advanced options → Startup Settings का चयन करें और अंत में Restart दबायें
-
एक बार जब आपका सक्रिय हो जाता है, तो Startup Settings विंडो में Enable Safe Mode with Command Prompt को चुनें
-
कदम 2: अपने सिस्टम की फाइलों और सेटिंग्स को बहाल करें
-
एक बार जब Command Prompt विंडो दिख जाती है, तो cd restore को प्रविष्ट करें और Enter को क्लिक करें।
-
अब rstrui.exe टाइप करें और Enter को फिर से दबायें।.
-
जब एक नई विंडो दिखती है, तो Next क्लिक करें और अपने बहाली बिंदु का चयन करें जो छ्र्य्प्तोWअल्ल् की घुसपैठ से पहले था। उसे करने के बाद, Next क्लिक करें।
-
अब अपने सिस्टम की बहाली को शुरू करने के लिये Yes क्लिक करें।
-
एक बार जब Command Prompt विंडो दिख जाती है, तो cd restore को प्रविष्ट करें और Enter को क्लिक करें।
अंत में, आपको हमेशा गुप्त-रैनसमवेयर से संरक्षण के बारे में सोचना चाहिये। अपने कंप्यूटर को छ्र्य्प्तोWअल्ल् और दूसरे रैनसमवेयरों से बचाने के लिये, किसी ख्यातिप्राप्त एंटी-स्पाईवेयर, जैसे कि FortectIntego, SpyHunter 5Combo Cleaner या Malwarebytes Malwarebytes, का उपयोग करें