होमी रैनसमवेयर एक खतरनाक मैलवेयर है जो दस्तावेज़ों, छवियों, डेटाबेस और अन्य व्यक्तिगत डेटा को एन्क्रिप्ट कर देता है और फिर डिक्रिप्शन कुंजी के बदले फिरौती की मांग करता है। एक बार सिस्टम में संक्रमण होने पर, यह तुरंत सुलभ ड्राइव को निशाना बनाता है और पीड़ितों को अपनी फ़ाइलें खोलने में असमर्थ बना देता है।
- होमी रैंसमवेयर का अवलोकन
- मुझे होमी रैंसमवेयर का संक्रमण कैसे हुआ?
- होमी रैनसमवेयर आपकी फाइलों के साथ क्या करता है
- क्या आपको होमी रैंसमवेयर के बारे में चिंतित होना चाहिए?
- होमी रैंसमवेयर द्वारा फिरौती का नोट छोड़ा गया
- निष्कर्ष
- मैनुअल रैनसमवेयर हटाने गाइड
- चरण 1: इंटरनेट से डिस्कनेक्ट करें
- चरण 2: सुरक्षित मोड में बूट करें
- चरण 3: दुर्भावनापूर्ण प्रक्रियाओं का पता लगाएँ और उन्हें समाप्त करें
- चरण 4: दुर्भावनापूर्ण फ़ाइलें हटाएँ
- चरण 5: रजिस्ट्री या सिस्टम सेटिंग्स से रैनसमवेयर हटाएं
- चरण 6: सिस्टम रिस्टोर (विंडोज) या टाइम मशीन (मैक) का उपयोग करके सिस्टम को पुनर्स्थापित करें
- चरण 7: डिक्रिप्शन टूल का उपयोग करें (यदि उपलब्ध हो)
- चरण 8: बैकअप का उपयोग करके फ़ाइलें पुनर्प्राप्त करें
- SpyHunter का उपयोग करके स्वचालित रैनसमवेयर हटाना
- चरण 1: SpyHunter डाउनलोड करें
- चरण 2: SpyHunter स्थापित करें
- चरण 3: एक पूर्ण सिस्टम स्कैन करें
- चरण 4: पता लगाए गए खतरों को हटाएँ
- चरण 5: SpyHunter के मैलवेयर हेल्पडेस्क का उपयोग करें (यदि आवश्यक हो)
- चरण 6: अपनी फ़ाइलें पुनर्स्थापित करें
- भविष्य में रैनसमवेयर हमलों को रोकना
आगे के एन्क्रिप्शन को रोकने और स्थायी डेटा हानि के जोखिम को कम करने के लिए तत्काल हटाना महत्वपूर्ण है।
होमी रैंसमवेयर का अवलोकन
| ख़तरे का प्रकार | Ransomware |
|---|---|
| एन्क्रिप्टेड फ़ाइल एक्सटेंशन | वेरिएंट के आधार पर रैंडम या कस्टम एक्सटेंशन |
| फिरौती नोट फ़ाइल नाम | डेस्कटॉप/फोल्डरों पर टेक्स्ट आधारित फिरौती संदेश डाला गया |
| ईमेल से संपर्क करें | हमलावर के अभियान के आधार पर भिन्न होता है |
| पता लगाने के नाम | Trojan.Ransom, Ransom:Win32, HEUR:Trojan-Ransom, Generic Ransomware |
| लक्षण | फाइलें अपठनीय हो जाती हैं, फाइलों का नाम बदल जाता है, फिरौती का संदेश दिखाई देता है |
| क्षति + वितरण विधियाँ | यह फाइलों को एन्क्रिप्ट करता है, पहुंच को अवरुद्ध करता है; यह फ़िशिंग ईमेल, नकली इंस्टॉलर, क्रैक किए गए सॉफ़्टवेयर और दुर्भावनापूर्ण डाउनलोड के माध्यम से फैलता है। |
| खतरे का स्तर | हाई |
| SpyHunter रिमूवल टूल → | SpyHunter |
मुझे होमी रैंसमवेयर का संक्रमण कैसे हुआ?
होमी रैंसमवेयर आमतौर पर धोखे से संक्रमण फैलाने के तरीकों से फैलता है, जिनका उद्देश्य उपयोगकर्ताओं को दुर्भावनापूर्ण फ़ाइलों को निष्पादित करने के लिए बरगलाना होता है। इसके सबसे आम प्रवेश बिंदुओं में संक्रमित अटैचमेंट वाले फ़िशिंग ईमेल, नकली सॉफ़्टवेयर अपडेट और छिपे हुए पेलोड के साथ बंडल किए गए पायरेटेड या क्रैक किए गए प्रोग्राम शामिल हैं।
एक बार दुर्भावनापूर्ण फ़ाइल खुल जाने पर, रैंसमवेयर चुपचाप खुद को स्थापित कर लेता है और सिस्टम को एन्क्रिप्शन के लिए तैयार करना शुरू कर देता है। कई मामलों में, उपयोगकर्ताओं को तभी पता चलता है कि कुछ गड़बड़ है जब फाइलें अचानक अनुपलब्ध हो जाती हैं।
होमी रैनसमवेयर आपकी फाइलों के साथ क्या करता है
एक बार चलने के बाद, होमी रैंसमवेयर सिस्टम में मौजूद महत्वपूर्ण डेटा को स्कैन करता है और मजबूत क्रिप्टोग्राफिक एल्गोरिदम का उपयोग करके फाइलों को एन्क्रिप्ट करना शुरू कर देता है। इससे कुंजी के बिना फ़ाइलों को रिकवर करना बेहद मुश्किल हो जाता है।
यह आमतौर पर निम्नलिखित को लक्षित करता है:
- दस्तावेज़ (पीडीएफ, DOCX, XLSX)
- चित्र (जेपीजी, पीएनजी)
- आर्काइव (ज़िप, आरएआर)
- डेटाबेस और बैकअप
- मल्टीमीडिया फ़ाइलें
एक बार एन्क्रिप्शन पूरा हो जाने पर, मैलवेयर फ़ाइल नामों को बदल देता है और उन्हें अपठनीय बना देता है। पीड़ितों को एक फिरौती का नोट मिलता है जिसमें उनके डेटा को पुनः प्राप्त करने का तरीका बताया गया होता है।
कुछ मामलों में, रैंसमवेयर रिकवरी टूल्स को भी निष्क्रिय कर सकता है और सिस्टम को पुनर्स्थापित होने से रोकने का प्रयास कर सकता है।
क्या आपको होमी रैंसमवेयर के बारे में चिंतित होना चाहिए?
जी हां—होमी रैंसमवेयर एक उच्च जोखिम वाला खतरा है। इसे विशेष रूप से व्यवधान उत्पन्न करने और पीड़ितों पर दबाव डालकर साइबर अपराधियों को पैसे देने के लिए डिज़ाइन किया गया है।
भुगतान करने के बाद भी, फाइलों के पुनर्स्थापित होने की कोई गारंटी नहीं है। कई पीड़ितों को कभी भी काम करने वाला डिक्रिप्शन टूल नहीं मिलता। इसी कारण सुरक्षा विशेषज्ञ फिरौती देने की सख्त मनाही करते हैं।
सबसे सुरक्षित तरीका यह है कि संक्रमित डिवाइस को तुरंत अलग कर दिया जाए और मैलवेयर हटाने और बैकअप जैसे डेटा रिकवरी विकल्पों पर ध्यान केंद्रित किया जाए।
होमी रैंसमवेयर द्वारा फिरौती का नोट छोड़ा गया
एन्क्रिप्शन के बाद, होमी रैंसमवेयर प्रभावित फोल्डरों या डेस्कटॉप पर एक फिरौती का नोट छोड़ देता है।
संदेश में आमतौर पर निम्नलिखित शामिल होते हैं:
- यह चेतावनी कि फ़ाइलें एन्क्रिप्ट की गई हैं
- क्रिप्टोकरेंसी में भुगतान के लिए निर्देश
- पीड़ित पर दबाव बढ़ाने के लिए एक समय सीमा निर्धारित की गई है।
- हमलावरों की संपर्क जानकारी
- भुगतान न करने पर फाइलें स्थायी रूप से नष्ट करने की धमकी
जानबूझकर जल्दबाजी और डराने वाला लहजा अपनाया गया है ताकि तुरंत कार्रवाई हो सके। हालांकि, हमलावरों से बातचीत करना जोखिम भरा है और इससे फाइल रिकवरी की कोई गारंटी नहीं है।
निष्कर्ष
होमी रैनसमवेयर एक गंभीर साइबर खतरा है जो महत्वपूर्ण व्यक्तिगत और व्यावसायिक डेटा को लॉक करने में सक्षम है। इसका प्राथमिक लक्ष्य फ़ाइल एन्क्रिप्शन के माध्यम से वित्तीय उगाही करना है।
सबसे अच्छा उपाय है मैलवेयर को तुरंत हटाना, उसके बाद बैकअप या सुरक्षित रिकवरी टूल से फ़ाइलों को पुनर्स्थापित करने का प्रयास करना। भविष्य में संक्रमण से बचने के लिए ईमेल अटैचमेंट, डाउनलोड और अनौपचारिक सॉफ़्टवेयर स्रोतों के साथ सावधानी बरतना आवश्यक है।
मैनुअल रैनसमवेयर हटाने गाइड
चेतावनी: मैन्युअल रूप से हटाना जटिल और जोखिम भरा है। यदि इसे सही ढंग से नहीं किया गया, तो इससे डेटा का नुकसान हो सकता है या रैंसमवेयर पूरी तरह से नहीं हट सकता है। इस विधि का पालन केवल तभी करें जब आप एक अनुभवी उपयोगकर्ता हों। यदि आप अनिश्चित हैं, तो विधि 2 (स्पाईहंटर हटाने की गाइड) का पालन करें।
चरण 1: इंटरनेट से डिस्कनेक्ट करें
- अपना ईथरनेट केबल अनप्लग करें or वाई-फाई डिस्कनेक्ट करें रैनसमवेयर के कमांड और कंट्रोल (C2) सर्वर के साथ आगे संचार को रोकने के लिए तुरंत कार्रवाई की जानी चाहिए।
चरण 2: सुरक्षित मोड में बूट करें
विंडोज उपयोगकर्ताओं के लिए:
- विंडोज़ 10, 11 के लिए:
- दबाएँ विंडोज + आरटाइप
msconfig, और मारा दर्ज. - इस पर जाएँ बूट टैब.
- चेक सेफ़ बूट का चयन करें और नेटवर्क.
- क्लिक करें लागू करें और OK, फिर अपने पीसी को पुनः प्रारंभ करें।
- दबाएँ विंडोज + आरटाइप
- विंडोज़ 7, 8 के लिए:
- अपने पीसी को पुनः आरंभ करें और F8 को बार-बार दबाएँ विंडोज़ लोड होने से पहले.
- चुनते हैं नेटवर्किंग के साथ सुरक्षित मोड और प्रेस दर्ज.
मैक उपयोगकर्ताओं के लिए:
- अपने मैक को पुनः आरंभ करें और तुरंत Shift कुंजी दबाकर रखें.
- जब आपको एप्पल लोगो दिखाई दे तो कुंजी छोड़ दें।
- आपका मैक प्रारंभ हो जाएगा सुरक्षित मोड.
चरण 3: दुर्भावनापूर्ण प्रक्रियाओं का पता लगाएँ और उन्हें समाप्त करें
विंडोज उपयोगकर्ताओं के लिए:
- दबाएँ Ctrl + Shift + ईएससी को खोलने के लिए Task Manager.
- ढूंढें संदिग्ध प्रक्रियाएं (उदाहरण के लिए, अज्ञात नाम, उच्च CPU उपयोग, या यादृच्छिक अक्षर)।
- प्रक्रिया पर राइट-क्लिक करें और चुनें कार्य समाप्त.
मैक उपयोगकर्ताओं के लिए:
- प्रारंभिक गतिविधि मॉनिटर (फाइंडर > अनुप्रयोग > उपयोगिताएँ > गतिविधि मॉनिटर).
- असामान्य प्रक्रियाओं पर नज़र रखें.
- प्रक्रिया का चयन करें और क्लिक करें जबरदस्ती छोड़ना.
चरण 4: दुर्भावनापूर्ण फ़ाइलें हटाएँ
विंडोज उपयोगकर्ताओं के लिए:
- दबाएँ विंडोज + आरटाइप
%temp%, और मारा दर्ज. - Temp फ़ोल्डर में सभी फ़ाइलें हटाएँ।
- पर जाए:
C:\Users\[Your Username]\AppData\RoamingC:\Users\[Your Username]\AppData\LocalC:\Windows\System32
- रैनसमवेयर से संबंधित संदिग्ध फ़ाइलों की तलाश करें (यादृच्छिक फ़ाइल नाम, हाल ही में संशोधित) और उन्हें हटाओ.
मैक उपयोगकर्ताओं के लिए:
- प्रारंभिक खोजक और जाएं Go> Folder पर जाएं.
- प्रकार
~/Library/Application Supportऔर संदिग्ध फ़ोल्डरों को हटा दें. - पर जाए
~/Library/LaunchAgentsऔर अज्ञात को हटाएँ.plistफाइलें.
चरण 5: रजिस्ट्री या सिस्टम सेटिंग्स से रैनसमवेयर हटाएं
विंडोज उपयोगकर्ताओं के लिए:
चेतावनी: रजिस्ट्री एडिटर में गलत बदलाव करने से आपके सिस्टम को नुकसान हो सकता है। कृपया सावधानी से आगे बढ़ें।
- दबाएँ विंडोज + आरटाइप
regedit, और मारा दर्ज. - पर जाए:
HKEY_CURRENT_USER\SoftwareHKEY_LOCAL_MACHINE\Software
- अपरिचित फ़ोल्डरों की तलाश करें यादृच्छिक पात्र or रैनसमवेयर से संबंधित नाम.
- राइट-क्लिक करें और चुनें मिटाना.
मैक उपयोगकर्ताओं के लिए:
- सिस्टम प्राथमिकताएं > उपयोगकर्ता और समूह.
- पर क्लिक करें लॉग इन आइटम और किसी भी संदिग्ध स्टार्टअप आइटम को हटा दें।
- पर जाए
~/Library/Preferencesऔर दुर्भावनापूर्ण हटाएँ.plistफाइलें.
चरण 6: सिस्टम रिस्टोर (विंडोज) या टाइम मशीन (मैक) का उपयोग करके सिस्टम को पुनर्स्थापित करें
विंडोज उपयोगकर्ताओं के लिए:
- दबाएँ विंडोज + आरटाइप
rstrui, और मारा दर्ज. - क्लिक करें अगला, संक्रमण से पहले एक पुनर्स्थापना बिंदु चुनें, और अपने सिस्टम को पुनर्स्थापित करने के लिए संकेतों का पालन करें।
मैक उपयोगकर्ताओं के लिए:
- अपने मैक को पुनः आरंभ करें और दबाए रखें कमान + आर प्रवेश करना मैकोज उपयोगिताएँ.
- चुनते हैं टाइम मशीन बैकअप से पुनर्स्थापित करें.
- रैनसमवेयर संक्रमण से पहले बैकअप चुनें और अपने सिस्टम को पुनर्स्थापित करें।
चरण 7: डिक्रिप्शन टूल का उपयोग करें (यदि उपलब्ध हो)
- visit कोई और अधिक फिरौती (www.nomoreransom.org) और जाँच करें कि क्या डिक्रिप्शन टूल आपके रैनसमवेयर संस्करण के लिए उपलब्ध है.
चरण 8: बैकअप का उपयोग करके फ़ाइलें पुनर्प्राप्त करें
- यदि आपके पास बैकअप है बाहरी ड्राइव या क्लाउड स्टोरेज, अपनी फ़ाइलें पुनर्स्थापित करें.
SpyHunter का उपयोग करके स्वचालित रैनसमवेयर हटाना
यदि मैन्युअल रूप से मैलवेयर हटाना बहुत जोखिम भरा या जटिल लगता है, तो SpyHunter जैसे विश्वसनीय एंटी-मैलवेयर टूल का उपयोग करना सबसे अच्छा विकल्प है।
चरण 1: SpyHunter डाउनलोड करें
SpyHunter को आधिकारिक लिंक से डाउनलोड करें: SpyHunter डाउनलोड करें
या यहां दिए गए आधिकारिक स्थापना निर्देशों का पालन करें:
SpyHunter डाउनलोड निर्देश
चरण 2: SpyHunter स्थापित करें
- डाउनलोड की गई फ़ाइल खोलें (
SpyHunter-Installer.exe). - प्रोग्राम को स्थापित करने के लिए ऑन-स्क्रीन संकेतों का पालन करें।
- एक बार इंस्टॉल हो जाने पर लॉन्च करें SpyHunter.
चरण 3: एक पूर्ण सिस्टम स्कैन करें
- पर क्लिक करें अभी स्कैन शुरू करें.
- स्पाईहंटर करेगा रैनसमवेयर के लिए स्कैन करें और अन्य मैलवेयर.
- स्कैन पूरा होने की प्रतीक्षा करें।
चरण 4: पता लगाए गए खतरों को हटाएँ
- स्कैन के बाद, SpyHunter सभी ज्ञात खतरों की सूची तैयार करेगा।
- क्लिक करें खतरों को ठीक करें रैनसमवेयर को हटाने के लिए.
चरण 5: SpyHunter के मैलवेयर हेल्पडेस्क का उपयोग करें (यदि आवश्यक हो)
यदि आप किसी जिद्दी रैंसमवेयर वेरिएंट से जूझ रहे हैं, तो स्पाईहंटर का मैलवेयर हेल्पडेस्क उन्नत खतरों को दूर करने के लिए अनुकूलित समाधान प्रदान करता है ।
चरण 6: अपनी फ़ाइलें पुनर्स्थापित करें
यदि आपकी फ़ाइलें एन्क्रिप्टेड हैं:
- Thử कोई और अधिक फिरौती (www.nomoreransom.org) डिक्रिप्शन टूल के लिए.
- इससे पुनर्स्थापित करें क्लाउड स्टोरेज या बाहरी बैकअप.
भविष्य में रैनसमवेयर हमलों को रोकना
- बैकअप को चालू रखें बाहरी हार्ड ड्राइव या क्लाउड स्टोरेज.
- उपयोग SpyHunter आपके सिस्टम को संक्रमित करने से पहले खतरों का पता लगाने के लिए।
- सक्षम विंडोज डिफेंडर या एक विश्वसनीय एंटीवायरस प्रोग्राम.
- संदिग्ध ईमेल, अनुलग्नक और लिंक से बचें।
- अपडेट विंडोज़, मैकओएस और सॉफ्टवेयर नियमित रूप से.
