CryptoLocker, például fertőtlenítő megelőzése és visszaállítani a fájlokat, mint a fertőzött Ransomware

Szia barátok, a mai bemutató fogunk beszélni CryptoLocker nevű Ransomware fertőzés típusát. Konkrétan majd meglátjuk, hogyan kell fertőtleníteni a fertőzött számítógép CryptoLocker mivel ez Ransomware fertőzések elkerülése, és hogyan lehet visszaállítani a fájlokat CryptoLocker.
Mi CryptoLocker?
Ahogy fentebb már említettük, ez a Class fertőzés és egyszer fertőzött Ransomware CryptoLocker a keresést, és titkosítja a fájlokat a számítógépen. Ez titkosítja fájlok *. Odt, *. ODS *. ODP, *. Millenniumi fejlesztési célok *. ODC, *. ODB, *. Doki, *. Docx, *. Docm, *. WPS *. xls, *. xlsx, *. xlsm, *. xlsb, *. XLK, *. ppt, *. pptx, *. pptm, *. mdb, *. accdb, *. pst, *. dwg, *. dxf, *. DXG, *. wpd, *. rtf, *. wb2, *. MDF, *. dbf, *. psd, *. PDD, *. pdf, *. eps, *. ai, *. indd, *. cdr *. jpg, *. jpe, *. jpg, *. DNG, *. 3fr, *. ARW, *. SRF *. sr2, *. öböl, *. CRW, *. cr2, *. DCR, *. KDC *. EMA *. MEF *. MRW, *. nef, *. NRW, *. orf, *. raf, *. nyers, *. RWL, *. rw2, *. r3d, *. PTX, *. PEF, *. SRW, *. x3f, *. der, *. ég *. crt, *. PEM, *. pfx, *. p12, *. p7b, *. p7c
Miután a fájlok titkosított, akkor nem lesz képes megnyitni, használja, vagy ezeket a fájlokat. Bár egy időben CryptoLocker ad "véletlenül" (hamis) majd vissza a fájlokat a kifizető 300 300 dollárban vagy euróban cserébe, amely kap egy kulcsot visszafejteni a fájlokat, nem javasoljuk, hogy ezt tegye! Senki nem garantálja, hogy igazán dekódoló kulcsot, és akkor marad anélkül, hogy az összes pénzt a kártyáról, vagy a bankszámla.
Mi van, ha én CryptoLocker fertőzés?
Javasoljuk, hogy húzza ki a számítógép minden perfifericele (nyomtató, fax, USB stick, SD kártya, külső merevlemez és egyéb tárolóeszközök), húzza ki az interneten a fertőzött számítógépes hálózati kártyát a hálózat, és nem terjedt a fertőzés más számítógépek csatlakozik hozzá. Szintén nem csatlakozik cserélhető adathordozók (USB-meghajtók, memóriakártyák vagy külső merevlemez), a fertőzött számítógépen.
Hogyan CryptoLocker fertőtlenítése fertőzött számítógép?
A módszer, amellyel megszabadulhat ettől a fertőzéstől, meglehetősen egyszerű, részletesen bemutatja a video oktatóanyagban. Az első lépés a biztonságos módba való belépés, ahogy az a video bemutatóban látható. A használt Windows verziótól függetlenül ezt megteheti a Windows + R billentyűk megnyomásával és a Futtatás mezőbe írja be az "msconfig" parancsot, majd nyomja meg az Enter billentyűt. A megjelenő ablakban lépjen a Rendszerindítás fülre, jelölje be a Biztonságos indítás négyzetet, majd kattintson az Alkalmaz és az OK gombra, és indítsa újra a számítógépet, amely önmagában belép a biztonságos módba, amikor visszatér az újraindítás után.
Egy másik módja lehet bejutni csökkentett módban, hogy indítsa újra a számítógépet, és rögtön azután, hogy a logó alaplap gyártó, ismétlődő gombnyomás F8.
Ha biztonságos módban van, akkor el kell férnie a Registry Editor-hoz, hogy törölje a CryptoLocker által az operációs rendszerben elvégzett bejegyzéseket. Nyomja meg a Windows + R billentyűket, és a Futtatás mezőbe írja be a "regedit" lehetőséget, majd nyomja meg az Enter billentyűt.
Általában van néhány kulcsfontosságú CryptoLocker az alábbi helyeken:
HKEY_CURENT_USER \ Software \ CryptoLocker
HKEY_CURENT_USER \ Software \ CryptoLocker_0388
HKEY_CURENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_CURENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce
Miután tisztított bejegyzéseket lesz ennek CryptoLocker látható kiterjesztések fájlok, mappák és a Rejtett fájlok és mappák védi a rendszert. Hogyan működik ez a munka látható a video tutorial.
A "C: \ Users \ YourUserName \ AppData \ Local" és a "C: \ Users \ YourUserName \ AppData \ Roaming" mappákat fogjuk elérni, és minden kétes fájlt törölünk .exe kiterjesztéssel. A CryptoLocker és más típusú fertőzések által használt futtatható fájloknak általában nincs értelme a nevükben, például "aldkkgjhoipporh.exe" -nek nevezhetők.
Miután befejezte ezeket a lépéseket meg kell indítani a számítógépet. Amikor visszatér az újra letölteni és telepíteni Malwarebytes, Ez lefut, és elvégzi a vizsgálatot. Befejezése után a vizsgálat talált fertőzések eltávolítja a felület.
Hogyan előzzük meg a megfertőzze a számítógépet CryptoLocker?
A fertőzés megelőzése CryptoLocker jó, hogy egy víruskereső, antimalware, vagy egy biztonsági csomag frissítést tartalmazó adatbázis aláírásokat a vírusok a mai napig. Sok felhasználó gondatlan és csendes, csak azért, mert látom, egy antivírus ikon a tálcán (jobb alsó a képernyőn az óra mellett), anélkül, hogy biztosítaná, hogy működőképes, vagy ha és amikor ő az utóbbi időben, amely frissíti vírus aláírás .
Egy extra intézkedést, hogy megakadályozzák fertőzés is CryptoLocker CryptoPreventEgy kis segédprogram, hogy lehet telepíteni vagy fel lehet használni, mint egy hordozható alkalmazás. CryptoPrevent hogy néhány változtatást a Group Policy, hogy megakadályozza a végrehajtási jogokat futtatható sorsa a% AppData% és%% localappdata és véd hasznosítja engedélyezve RLO (jobbról balra megkerülése)
Ez az eszköz kell óvatosan, mert a fájl blokkolja a jogos, és lehet, hogy% AppData% vagy% locaappdata%. Ha ez megtörténik, egy legitim fájl zárolt, akkor nyissa meg az alkalmazás felület, és adja hozzá a fájlt CryptoPrevent White List (white list), amely tartalmazni fogja a fájl, és akkor jogosult végezni.
Hogyan CryptoLocker visszaállítani titkosított fájlokat?
Sajnos CryptoLocker vissza titkosított fájlok nem garantált bármilyen módszerrel vagy szoftver tökéletesen. Ez mind a beállításokat is, és az üzemi sistemulde. Ha úgy döntesz, hogy fertőz meg minden alkalommal Rendszer-visszaállítás és korábbi verziók ki, nem lehet visszaállítani a titkosított fájlokat. Rendszer-visszaállítás és Korábbi verziók aktív maradt lehetővé teszi, hogy visszatérjen egy korábbi állapotba, ami a fájlt, mielőtt azt fertőzött és titkosított. Továbbra is használható Árnyék Explorer tanulni, hogy van-e korábbi operációs rendszer a titkosított fájlokat. Ha úgy találja, egy vagy több fájl egy korábbi fertőzés, és vissza szeretné állítani, kattintson a jobb egérgombbal rájuk a felhasználói felületen ShadowExplorer opciót a helyi menüt, és válassza az Exportálás.
A végső következtetés az egyik. A BACKUP hogy sok felhasználó ne csinálja, ha lenne scutitit ezeket fejfájás. Backup fájlok még fontos, hogy tartsa másolatot még 10 különböző helyeken, ha szükséges, mert sosem tudhatod, hogyan lehet veszíteni, akár egy rossz fertőzés, mint CryptoLocker, vagy egy természeti katasztrófa (katasztrófa ), lopás, vagy egyszerűen csak a merevlemez ad egy nap. Több száz ingyenes biztonsági megoldások, van egy csomó oktató a téma a menteni kívánt mentést helyi vagy cloud szolgáltatások.


 

52 hozzászólás a(z) „CryptoLocker, hogyan lehet fertőtleníteni, megelőzni és helyreállítani a zsarolóvírusokkal fertőzött fájlokat” bejegyzéshez

  1. Az oktatóanyagban azt mondja, hogy az említett kiterjesztésű c partícióban mindent megfertőznek (titkosítottak) cryptolockerrel, nos, ha az összes fájl, személyes mappa (kép stb.) Van egy másik partícióban, akkor azokat megfertőzheti? Akkor sokkal könnyebb megoldani a problémát.

    válasz
    • Azt javaslom, hogy nézd meg a bemutató alaposabban és anélkül, hogy vissza!
      Azt mondtam, hogy törölje minden a C meghajtó vagy bármi is van a C partíciót. Exe törölni. Törölnie kell csak mi rejlik a helyen szerepel a bemutató, két rejtett mappák (amint az a fenti szöveg bemutató, azt ajánlom, hogy olvassa el)
      Fertőzött fájlokat, és titkosított formában. Exe!
      Fertőtlenítés, hogy megszüntesse adatbázis, és néhány végrehajtható (használt CryptoLocker) véletlenszerű név található két helyen szerepel a bemutató
      Ha lapozunk bemutató és nem elolvasni a teljes kényelem vagy mi valaha, ez nem az én problémám! IFF nem akarja megérteni, hogy nézni és a türelem, hogy megemészteni minden információt, azt jelenti, hogy nem kell, nem akarok, és ezért miért a megjegyzéseket ugyanazokat a dolgokat már kifejtette a bemutató több mint 30 a perc, egy pár jó sort írt szöveg fölé.
      Minden hiba és a tudatlanság zuhanok Ez arrogáns.

      válasz
  2. Nene, nem kérdeztelek, hogy ki kell-e törölni a játékból, mert szerintem elég világosan beszéltem, valahogy kínaiul írtam? Megkérdeztem, hogy van-e dokumentumom, képem vagy bármi más a fent említett kiterjesztéssel, a C-től eltérő partícióban, fennáll a veszélye, hogy megfertőződik (titkosítva) a crytolocker DA vagy BA, ha nem, akkor ne tegyen mást, csak fertőtlenítsen , esetleg egy visszaállítást vagy amit akarsz csináld meg A tutorialban azt mondtad hogy a C partícióban az említett kiterjesztéssel minden titkosítva van vagy nem tudod mit mondtál.,! És még valami, tudnod kell, hogy egy másodpercet sem bírtam......nene!

    válasz
    • Normális esetben, ha az egyik, aki azt írja, malware elérni kívánt egyéb tárolási helyiségekbe, és a biztonság az operációs rendszer alacsony, hozzáférhet az összes partíciót.
      Legjobb joghurtot lélegezni ...
      Adrian bemutató elég egyértelmű, ha alkalmazza logika felhívni más következtetéseket.
      Malware viselkedése nehéz kitalálni, hogy lehet változtatni egyik napról a másikra, az egyik rendszerből a másikba. Most, aki írta, és mi a rejtett szándékok.
      Ismétlem.
      Amikor beszélünk a vírusokat, kémprogramokat, ramsomware stb viselkedését nem lehet pontosan keretbe. Ma befolyásolja egy partíciót, minden partíció holnap.

      válasz
      • Cristi, nagyon intelligens embernek látlak, kollégádnak nehezen tudott legalább a sajátéhoz hasonló választ adni: Mindig azt mondja, hogy ne fuss, hanem válaszoljon a kérdésre.
        Ami azt a fiút illeti, aki az alábbiakban tartalmaz nyálkahártyát, csak azt küldöm neki, hogy ne beszéljek a csecsemőkkel.

        válasz
  3. Érdekes és hasznos tutorial.

    Ha meg tudsz csinálni egy oktatóanyagot az androidról, nevezetesen arról, hogyan tudom újratelepíteni az android 4.04-et (alapértelmezés szerint jön) egy samsung galaxy tab 2 P3100 fülre, a 4.1.3-ra történő frissítés után. (Visszaállítva az alapértelmezett opcióval a gyári beállításokra, nem tehetek semmit, csak megtartom a 4.1.3-at, és az én esetemben csak a szoftvert töröltem.) Köszönöm!

    válasz
  4. A legegyszerűbb probléma nélküli probléma az, ha a Windows új telepítése után először telepíti a sisrestore-t, és minden problémája esetén használja az sisrestore-t, amely először összeomlik, amikor a Windows elindul, és nagyon könnyen elmenekültél. töltse le innen »» »http://www.sysnew.com/download.html .bafta

    válasz
    • Nem tévedt el a semmiben, kitöröltem és valószínűleg a semmibe ment. Valójában még mindig lemezen van az adatközpontban, csak a bejegyzést törölte, ha ………….
      Menjünk vissza….
      Kérjük, ne hagyja linkek utalnak bizonyos oldalakat nem lehet ellenőrizni könnyen. Ezek a helyek is tartalmazhatnak kártékony más oldalakon.
      Képzeld magad nálunk, tudjuk tölteni sok-10 20 percig, hogy ellenőrizze a helyszínen, csak hogy valaki kapcsolatot.
      Ha jól ismert, komoly oldalakról beszélünk, amelyek sem most, sem a jövőben nem jelentenek problémát, akkor a homályos oldalak esetében rendben van….
      Azt akarjuk, hogy ezt a helyet (videotutorial.ro) tiszta, tiszta azt jelenti, hogy nincs, és nem rosszindulatú link itt nem utal egy oldal, ahol lehet malware.
      Ezért videotutorial.ro nem, és nem fog linkcsere minden olyan webhelyet, akkor is, ha hozna minket előnyöket.
      A bizalom nehezen kiharcolt, és könnyen elvesznek!

      válasz
  5. 5 perccel ezelőtt megjelent egy előugró ablak, amely azt mondta: "add a rendőrségnek" .com illegális letöltés és 300 RON-t kell fizetnem paysafecard-on keresztül. Érdekes, jó, hogy virtuális környezetben voltam 🙂

    válasz
  6. Szia Cristi ... ... Néhány hónapja már haladok valamit, és a legtöbb képem van (nem vagyok a C partícióban). A Dirty Decrypt fényképezés helyett nekem jelenik meg ... Van megoldás erre a problémára? Nagyon szépen köszönjük!

    válasz
  7. Problémám van a számítógépemmel is, ha tudsz segíteni. a probléma az, hogy amikor bekapcsolom a számítógépet, nem indul el, de újraindul, és a processzor sikátorja elindul és leáll, indul és leáll, és így tovább. és ha továbbra is eltávolítottam a kábeleket a merevlemezből és a CD-ről, vagy eltávolítottam az emelőtáblát, és újra beillesztettem, akkor végül elindul, de ha újraindulok, akkor számít, de a videokártya már nem működik csak a lóba épített videokártyával, és ha elmegyek Néhány óra múlva, amikor ismét elindulom, nehezebb a külső videokártyával kezdeni, de ha újraindulok, akkor nem csak a beépített videokártyával működik. Megváltoztattam a forrást, és most a számítógép csak a videokártyával indul jól, ugyanúgy, mint korábban, csak akkor működik, amikor bekapcsolom, de az újraindítás után, vagy ha újra vagy újra bekapcsolom, nem működik a csak az alaplapba beépített videokártya. Remélem, segíthet nekem egy ötlettel, frissítettem a bioüzeneteket is, de semmi. köszönöm

    válasz
  8. A probléma egyszerű.
    Ha a vírus, ha még nem tette meg Backup búcsút fájlokat.
    Fertőtlenítés egyet, és hírbe adatmentés más.
    Valószínű, hogy nem is ők kripta csak megváltoztatni a munkájukat, mint komoly.
    Phase történt két cég, akinek titkosított adatbázisok.
    Most dolgoznak 6 hónapban a lányok nem volt az életükben. Szóval ez. Backup, Backup, Backup, Backup esetleg verziókezelési / snapshot és véletlenszerű rotációs.
    Nem ajánlott biztonsági mentés külső merevlemezek közvetlenül csatlakozik a rendszer vagy a hálózat merevlemezek feltérképezése.
    Megváltoznak az összes kiterjesztésű fájlokat által adott Adrian DINT minden olyan helyre, az operációs rendszer.

    A mentést olyan biztonsági mentési szoftverrel kell elvégezni, amely akár helyben is ftp fiókhoz köthető felhasználóval és jelszóval. Ezzel elkerülhető, hogy olyan leképezett meghajtókhoz csatlakozzanak, amelyek ugyanolyan sérülékenyek.

    válasz
    • Helló,
      Képes visszaállítani az összes fájl biztonsági másolat készítése nélkül.
      Az interneten egyszerű helyreállítási megoldásokat.
      Egy szép nap!

      válasz
  9. Szia, én tettem, amit mondtál, de nem úgy tűnik, hogy nekem bármilyen cryptolocker szoftvert .. bár nem tudom megnyitni minden fájl kiterjesztését például képeket, zenéket, stb

    válasz
  10. Megtettem mindent, te mondtad, de nem találom a fájlokat szoftver Krypton
    Azt hiszem, a perfectionalizat vírust, és nem megy az utat, ha tudsz adni egy teamwiever, hogy mit lehet tenni. A fájlok titkosított Ezz, valami újat

    válasz
  11. Hi !!! Ez a vírus hasonló help_decrypt ??? cryptolocker számomra, hogy én adtam vírus, és nem tudom, hogyan kell dekódolni a fájlok titkosított !!!!! tud nekem segíteni néhány tanácsot ???? fontos dokumentumok elvesztek !!!! Köszönöm !!!! Kellemes estét !!!

    válasz
    • help_decrypt egy fájlt a CryptoWall, Cryptolocker hasonló vírust. Meg lehet próbálni, hogy távolítsa el a vírust segítségével SpyHunter. Egy eszköz, letölthető itt: http://www.enigmasoftware.com/
      A fájlok helyreállításához próbáljon ki egy helyreállítási szoftvert, például a Recuva-t. Nézze meg, hogy számos oktatóanyaga van a helyreállítás témájában itt a webhelyen. Megpróbálhatja visszaállítani a fájlokat, mert a CryptoWall törli az eredeti fájlt, majd lecseréli egy titkosított másolatra.

      válasz
  12. Helló! Kaptam egy vírus, amelyben im jelennek meg az asztalon egy üzenet doboz egy időzítőt egy perces csörgedező másodperc, és azt mondta, hogy ha nem fizet egy számlán fogom blokkolni, és törölje az összes fájlt. Sikerült megszabadulni, hogy a vírus azonnal cserébe nem tudja megnyitni semmilyen képet a PC. Ez ugyanaz a neve, mérete, formátuma, de ha adok én összeomlás nyitott olyasmi, mint a formátum nem támogatott, és én már nem nyitott. És ez szar, hogy mentem az összes személyes archívumát fotók. Én fostmatat PC hiába. Köszönöm.

    válasz
  13. Szia Adrian, nekem is van egy bug, régen megfertőződtem egy help decrypt vírussal, volt külön merevlemezem a személyes fényképeknek és videóknak, amit csak akkor csatlakoztattam a géphez, amikor adtunk hozzá valamit szintén sérült, és az összes kép és videó titkosítva... a bátyám eltávolította a merevlemezt a számítógépről és megformázta az ablakokat, de azon a merevlemezen még mindig titkosítva vannak a képek
    Kérdés ..se visszaszerezheti fotó róla, amely egy rendszer-visszaállítási nekünk valamit, vagy más

    válasz
  14. hello... nehéz szívvel mondom, hogy én is... nem tudom, hogy a fenébe fertőzött meg a "Segíts a filéddel"... és a fiam újratelepítette a windowst [xp].. de megtehetem többé nem nyitja meg a képeket és a zenét... kérdés: többet tudok visszaállítani a képeket? és pontosan hogyan?... válaszolj kérlek...

    válasz
  15. Hello! Nemrég megfertőződtem a "locky" vírussal. Minden képemet, dokumentumomat módosítottam és titkosítottam. A "recuva" program segítségével sikerült visszakapnom a nevüket, de nem tudom visszafejteni. A vírust az e-mailemből kaptam, a PC-m és a külső hdd is megfertőződött. Megformáztam a számítógépet, de nem engedhetem meg magamnak, hogy elveszítsem a dokumentumokat a merevlemezen. Van valami megoldásod?
    Köszönöm szépen.

    válasz
    • A számítógépen vagy külső merevlemezen tárolt fájlok tartalmát titkosító vírusok folytatásával a fertőzött fájlokhoz hozzáadódik az ecyfaf kiterjesztés, ha megváltoztatja a fájlnév törlését, az új kiterjesztés felismeri az előző fájltípust, de például a fájlok titkosítottak és olvashatatlanok , és a pdf-ek hibát jeleznek?

      válasz
  16. A számítógépen vagy külső merevlemezen tárolt fájlok tartalmát titkosító vírusok folytatásával a fertőzött fájlokhoz hozzáadódik az ecyfaf kiterjesztés, ha megváltoztatja a fájlnév törlését, az új kiterjesztés felismeri az előző fájltípust, de például a fájlok titkosítottak és olvashatatlanok , és a pdf-ek hibát jeleznek?

    válasz
  17. Helló, problémám van a titkosított fájlokkal. Azt hiszem, nagy hibát követtünk el, letöltöttünk egy kis zenét és felébredtünk a második vagy harmadik napon, amikor kinyitottam a számítógépet, így nem látok semmit. Én is számítógépet mentettem, de hiába. A legrosszabb az, hogy 3 külső merevlemezeket csatlakoztattunk a PC-hez, és mindezek titkosítottak. A zene képes volt visszaállítani a Format Factory-val, de a családi képek és filmek (amelyek nem tudok sehova sehová jutni) nem működtek. Mindegyikük fertőzött volt, és a RUMBA fájl kiterjesztése van. Nem érdekel a többi, már formázottam a PC-t, képeket és családi képeket veszek kedves embereimről. Segíthetsz nekem néhány tanácskal? Hogyan állíthatom vissza ezeket a fájlokat, ha a számítógépemnek már nincs problémája? Köszönöm, van egy nagy napod!

    válasz
  18. Helló, még mindig várom a választ arra, amit fentebb írtam, arra a fájltípusra, amely azt írja, hogy "RUMBA File (.rumba) fájlok léteznek, de nem tudom megnyitni őket. Azok, amelyek .mp3 fájlok, csak a Windows mwdia playwr fájlban hallgathatók meg. De mit kezdjek a családi filmekkel és képekkel? Kérem, segítsen !

    válasz
  19. Üdvözlet A nevem FERARU DAN (Temesvár), és van egy vírus, amely felvetett engem a .SETO terminációkba. A SHADOW EXPLORER segítségével csak a C partícióból sikerült helyreállítanom, a többi partíció vagy a merevlemezek nem. Hogyan tudom megnézni, mi ez és mi a helyzet a C partíción, és nagyon szépen köszönöm a segítséget. A FERARU DAN tekintetében

    válasz

Szólj hozzá!