CryptoLocker, piemēram, novērš un inficētas datnes kā ramsomware atgūt

Sveiki draugi, šodienas apmācība mēs runājam par CryptoLocker sauc Ransomware infekcijas veida. Konkrēti mēs redzēsim, kā dezinficēt dators inficēts ar CryptoLocker, kā mēs to novērstu Ransomware infekcija, un kā mēs varam atgūt failus inficēti ar CryptoLocker.
Kas ir CryptoLocker?
Kā jau teicu iepriekš šāda veida infekcija ir klases ransomware un reiz inficēti to CryptoLocker meklē un šifrē failus no sava datora. Tā šifrē failus jums ir: * .odt, * Ods, * .odp, .odm * * .odc, .odb *, * .doc, * .docx, * .docm * .wps, *. .xls, * .xlsx, * .xlsm, * .xlsb, .xlk *, * .ppt, * .pptx, * .pptm, * mdb, * Accdb, * pst, * .dwg, * .dxf, * .dxg, .wpd *, * .rtf, * .wb2 * MDF, * .dbf, * PSD, * .pdd, * .pdf, * .EPS, * ai, .indd * *. CDR, * .jpg, * .jpe, * .jpg, * .dng, .3fr * * .arw, .srf * * .sr2, .bay * * .CRW, .cr2 * * .dcr, * .kdc, .erf * * .mef, .mrw * * .NEF .nrw * * .orf, .raf * * .raw, * .rwl, .rw2 * * .r3d *. PTX, .pef * * .srw, .x3f * * .der, * .cer, * .crt, * .pem, * .pfx, * .p12, .p7b * * .p7c
Kad faili ir kodēti, jūs nevarēsiet to atvērt, lietot vai apskatīt šos failus. Kaut arī vienā reizē CryptoLocker dos "iespēja" (viltus), lai atgūtu failus, maksājot 300 300 dolāru vai eiro apmaiņā pret kuru jūs saņemsiet atslēgu, lai atšifrētu failus, es ieteiktu jums nav to darīt! Neviens garantē, ka jūs tiešām saņemat atšifrēšanas atslēgu, un jums tiks atstāta bez visu naudu no kartes vai jūsu bankas kontu.
Ko darīt, ja es inficēts CryptoLocker?
Mēs iesakām atvienojiet datoru visu perfifericele (printeri, faksu, USB stick, SD kartes, ārējo cieto disku un citu datu nesēju), noņemt kabelis interneta tīkla karti par inficēto datoru, lai ne izplatīties infekcija ar tīklu un citiem datoriem saistīti ar to. Arī nav savienot noņemamo datu nesēju (USB diskus, atmiņas kartes vai ārējo cieto disku) uz inficēto datoru.
Kā es varu dezinficēt datoru inficēti ar CryptoLocker?
Metode, ar kuras palīdzību jūs varat atbrīvoties no šīs infekcijas, ir diezgan vienkārša, tā ir detalizēti aprakstīta video apmācībā. Pirmais solis ir ievadīt drošo režīmu, kā parādīts video apmācībā. Neatkarīgi no izmantotās Windows versijas, to var izdarīt, nospiežot Windows + R taustiņus un lodziņā Palaist ierakstot "msconfig", pēc tam nospiežot taustiņu Enter. Parādītajā logā dodieties uz cilni Sāknēšana un atzīmējiet rūtiņu Droša sāknēšana, pēc tam noklikšķiniet uz Lietot un Labi un restartējiet datoru, kurš atgriezīsies no restartēšanas atsevišķi.
Vēl viens veids, kā jūs varat nokļūt Safe Mode ir boot un uzreiz pēc tam, kad redzēt logo mātesplates ražotāju, noklikšķiniet uz pogas F8 atkārtojas.
Kad esat drošajā režīmā, jums būs jāpiekļūst reģistra redaktoram, lai izdzēstu ierakstus, kurus operētājsistēmā veic CryptoLocker. Nospiediet Windows + R taustiņus un lodziņā Palaist ierakstiet “regedit” un nospiediet taustiņu Enter.
Parasti būs dažas galvenās CryptoLocker šādas vietas:
HKEY_CURENT_USER \ Software \ CryptoLocker
HKEY_CURENT_USER \ Software \ CryptoLocker_0388
HKEY_CURENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_CURENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce
Kad es tīrīt reģistra ieraksti tiks dara CryptoLocker redzamas paplašinājumus failiem, mapēm un failiem slēpta un aizsargāta sistēmas mapes. Kā šis darbs tika parādīts video pamācību.
Mēs piekļūsim mapēm "C: \ Users \ YourUserName \ AppData \ Local", kā arī "C: \ Users \ YourUserName \ AppData \ Roaming" un izdzēsīsim visus failus ar apšaubāmu vārdu ar paplašinājumu .exe. Parasti izpildāmām lietām, kuras izmanto CryptoLocker, un cita veida infekcijām viņu vārdam nav nozīmes, piemēram, tās var saukt par "aldkkgjhoipporh.exe".
Pēc tam, kad es beidzis padarot šīs darbības būs jārestartē dators. Kad mēs lejupielādēt un uzstādīt atpakaļ restart MalwarebytesMēs darbojas un darīt skenēšanas. Pēc skenēšanas atrastas infekcijas izņemta no tās interfeisu.
Kā novērst inficēt jūsu datoru ar CryptoLocker?
Lai novērstu infekcijas CryptoLocker ir laba, ir antivīruss, antimalware un komplekts drošības atjauninājumi datubāzes satur parakstus vīrusu līdz šim. Daudzi lietotāji ir bezrūpīgi un kluss tikai tāpēc, ka es redzu ikonu vīrusu jūsu sistēmas teknē (apakšējā labajā ekrāna blakus pulkstenim), nenodrošinot, ka tās ir pilnībā funkcionālas, vai, ja un kad viņš pēdējo reizi atjauninājumi satur parakstus vīrusiem .
Papildu pasākumus, lai novērstu infekcijas ir arī CryptoLocker CryptoPreventNeliela lietderība, kas var uzstādīt vai var tikt izmantoti kā pārnēsājamo pieteikumu. CryptoPrevent veikt dažas izmaiņas grupas politiku, lai bloķētu izpildes tiesībām izpildāma% AppData% un likteni šajā localappdata %% un aizsargātu pret izmantot RLO (no labās uz kreiso ignorēt)
Šis rīks ir jālieto piesardzīgi, jo fails var bloķēt likumīgu, un var būt% AppData% vai% locaappdata%. Ja tā gadās, ka likumīgs fails tiks bloķēta, jūs varat atvērt lietojumprogrammu saskarni CryptoPrevent un pievienot failu baltajā sarakstā (baltā saraksta), kas satur sarakstu ar failiem, kas pievienoti ar jums un kuriem būs tiesības tikt izpildīts.
Kā es varu atgūt failus šifrētu CryptoLocker?
Diemžēl CryptoLocker šifrētu failu atgūšana nav nodrošināta ar jebkuru metodi vai mīkstu brīnumu. Viss ir atkarīgs no uzstādījumiem esat bijis un būt sistemulde darbībā. Ja jūs inficēties, kamēr jums bija visu laiku System Restore un iepriekšējās versijas off, jūs nevarat atgūt šifrētu failus. System Restore un iepriekšējās versijas aktivētās kreisi ļaus jums atgriezties iepriekšējā stāvoklī failu, kas bija pirms viņš tika inficēts un šifrēta. Jūs joprojām varat izmantot ēna Explorer lai uzzinātu, vai ir agrāk operētājsistēmu šifrētajiem failiem. Ja jūs atrast vienu vai vairākus failus iepriekšējā infekciju un vēlaties atjaunot, labo klikšķi tos no pieteikuma interfeisa ShadowExplorer opciju no konteksta izvēlni un izvēlieties Eksportēt.
Gala secinājums ir viens. dublējums ka daudzi lietotāji izvairīties, lai padarītu to, jums būtu scutitit visas šīs galvassāpes. Padarīt backup pat failus vitāli ar jums, saglabāt to kopijas pat 10 dažādās vietās, ja nepieciešams, jo nekad nevar zināt, kā jūs varat zaudēt, vai nu inficēšanās neglīts tāpat CryptoLocker vai dabas katastrofas (katastrofa ), zādzība vai vienkārši cietais disks dod jums kādu dienu. Ir simtiem bezmaksas backup risinājumu, mums ir daudz konsultācijas par tēmu, ka jūs vēlaties, lai saglabātu backups uz vietējiem vai mākonis pakalpojumu.


 


Saistītās konsultācijas


par Adrian

Flāmu informācija un zināšanas, man patīk viss par mākslu un dalīties ar savām zināšanām ar lielu prieku. Tie, kas dod sevi citiem zaudēs sevi, bet lietderīgi, atstājot kaut ko noderīgu stipendiātiem. Es bauda šo privilēģiju, es nekad teikt "nezinu", bet "vēl nezinām"!

komentāri

  1. varavīksnene viņš teica

    Šajā apmācība jūs sakāt, ka viss ir nodalījums c pagarinājumu minētā ir inficēti (kodēti) ar criptolocker, labi, ja mēs visi faili, personisko mapju (attēli, uc) citā nodalījumā var inficēt tos un par tiem.? Tad tas daudz vieglāk, lai atrisinātu problēmu.

    • Adrian Gudus viņš teica

      Es ierosinu apskatīt apmācība ar lielāku uzmanību un bez ritinātu!
      Es neteicu, lai dzēstu visu uz C diska vai ka viss, kas ir C partition jāsvītro ar paplašinājumu .exe. Jums ir nepieciešams, lai novērstu tikai to, kas ir vietās minēti apmācība, paslēptas divās mapēs (kā minēts tekstā iepriekš apmācība, ko es ieteiktu jums izlasīt)
      Inficētie faili un šifrēta .exe pagarinājums!
      Dezinfekcija ir novērst reģistrus un izpildāmo (izmanto CryptoLocker) ar izlases nosaukumu atrasti divās minētajās apmācība vietās
      Ja jūs ritiniet apmācība un nelasa virs tā tekstu pilnībā no ērtības vai kāds kādreiz, tā nav mana problēma! DDAC negrib saprast, skatīties un ir pacietība sagremot visu informāciju, tas nozīmē, ka jums nav nepieciešams, nevēlos, un tāpēc man nav ko izskaidrot komentārus pašas lietas jau paskaidrots apmācība vairāk 30 no minūtes un dažas rindiņas teksta rakstiskas virs tā labi.
      Jūsu nezināšana vaina un es kritums visu augstprātīgi puisis.

  2. varavīksnene viņš teica

    Nene, es tev neprasīju, vai tas ir jāsvītro no spēles, jo, manuprāt, es runāju diezgan skaidri, vai es rakstīju ķīniešu valodā? Es jautāju, vai man ir dokuments, attēls vai kaut kas cits ar iepriekš minētajiem paplašinājumiem, citā nodalījumā, izņemot C, tas var būt inficēts (šifrēts) ar crytolocker DA vai BA, ja nē, tad jūs nedarāt neko, bet dezinficējat, iespējams, atjaunot vai ko citu jūs to darāt. Apmācībā jūs teicāt, ka spēlē C viss ar minēto paplašinājumu ir šifrēts vai jūs nezināt, ko teicāt. Un vēl viena lieta, lai zinātu, ka es neskrēju ne sekundi!

    • Parasti, ja rakstnieks malware jūs vēlaties piekļūt citiem uzglabāšanas vietas, un operētājsistēmas drošība ir zema, jūs varat piekļūt visiem starpsienas.
      Vislabāk ir ieelpot jogurtu ...
      Adrians s apmācība ir diezgan skaidrs, un, ja jūs pieteikties loģika var izdarīt citas secinājumus.
      Par ļaunprātīgu programmatūru uzvedība ir grūti uzminēt, tas var mainīties no vienas dienas uz citu, no vienas sistēmas uz otru. Tagad tas ir atkarīgs no tā, kas rakstīja, un to, kas ir slēptās nodomi.
      Es atkārtoju.
      Kad mēs runājam par vīrusiem, spiegprogrammatūru, ramsomware uc, uzvedība nevar ierāmēta tos ļoti skaidri. Šodienas skar tikai vienu nodalījumu, visas starpsienas rīt.

      • varavīksnene viņš teica

        Cristi Es redzu, jums vīrietis pietiekami gudrs, jūsu kolēģis ir bijis grūti sniegt atbildi, piemēram, ka Putnam tine.??el vienmēr saka nevis veikt nevis sniedzot atbildi uz jautājumu.
        Kā zēns knēvelis zemāk tiem tā, ne nosūtīts runāt tikai zīdaiņiem.

    • Tēvocis viņš teica

      May Mucea nesaņem, ka jūs gatavojaties doties lēnām un nekaunīgs. Ka, sakot "nav slikti, ja tas ir pietiekami slikti, un augstprātīgi"!

  3. George viņš teica

    programmatūra atšifrēt inficēto failu tur? un ja tā varētu veikt daudz par normālu PC atšifrēšanu?

  4. Cristi viņš teica

    Interesanta un noderīga apmācība.

    Ja jūs varat veikt pamācību par android proti, kā es varu pārinstalēt android 4.04 (runa ir pēc noklusējuma) par Samsung Galaxy Tab 2 P3100 pēc atjauninājums 4.1.3. (Atjaunojot noklusējuma iespēju uz rūpnīcas iestatījumiem, nedarīt neko, bet saglabāt 4.1.3 un dzēst tikai programmatūru, manā gadījumā). Pateicība!

  5. djnelutu viņš teica

    Bez risināšanā vienkāršākais galvassāpes ir uzstādīt sisrestore pirmo reizi pēc svaigiem gadījumiem Windows un katru reizi, kad lietojat sisrestore problēmas buteaza vispirms Windows starta un jūs piliens vienkārši. descarcacati šeit »» »http://www.sysnew.com/download.html .bafta

  6. Adrian jūrnieks viņš teica

    Mans komentārs nezaudēja neko.

    • Viņš nepazuda nebūtībā, es viņu izdzēsu, un viņš, iespējams, iegāja nebūtībā. Faktiski tas joprojām atrodas datu centra diskā, tikai ieraksts ir izdzēsts, ja ………….
      Atgriezīsimies atpakaļ.
      Lūdzu, nav zaudēt jebkādas saiknes, kas attiecas uz konkrētām vietām, kas nevar pārbaudīt pārāk viegli. Šie portāli var saturēt ļaunprātīgu programmatūru citās lapās.
      Put sevi mūsu vietā, mēs varam tērēt daudz 10-20 minūtes, lai pārbaudītu vietu, tikai tāpēc, ka kāds var saistīt.
      Ja mēs runājam par labi zināmām, nopietnām vietnēm, kuras ne tagad, ne nākotnē neradīs problēmas, neskaidrajām vietnēm tas ir labi ...
      Mēs vēlamies, lai saglabātu šo vietu (videotutorial.ro) tīru, tīru līdzekļus šeit nav ļaunprātīgs un nesūta nevienu saiti šeit uz vietu, kur tas var būt ļaunprātīga.
      Tāpēc videotutorial.ro nav un nebūs darīt saite apmaiņu ar jebkuru mājas lapā, pat ja tā būtu nesuši labumu.
      Uzticība ir grūti iegūt un viegli zaudēt!

  7. Octavian viņš teica

    Sveiki Cristi Kā jūs varat kopēt profesionālu 7 oriģinālu Windows no Microsoft uz šīs saites http://msdn.microsoft.com/subscriptions/downloads/hh442898#searchTerm=Windows%207%20Professional&ProductFamilyId=0&Languages=en&PageSize=10&PageIndex=0&FileId=0,
    Es mēģināju dažas reizes, un tas nedarbojas, es nezinu, kāds abonents viņiem ir vajadzīgs, jo man viņi ir apnikuši! Ja iespējams, apmācība par šādu tēmu ...

  8. Gigi viņš teica

    Pirms 5 minūtēm parādījās uznirstošais logs, kurā teikts "dod policijai" .com par nelegāla lejupielāde, un man ir jāmaksā 300 RON, izmantojot paysafecard. Interesanti, labi, ka biju virtuālā vidē 🙂

  9. Gelu viņš teica

    Sveiki, Cristi ... Jau dažus mēnešus es kaut ko mierīgi uzņemu, un lielākajā daļā bilžu, kas man ir (es neesmu C nodalījumā), fotogrāfiju vietā man šķiet Dirty Decrypt ... Vai šai problēmai ir kāds risinājums? Liels paldies!

  10. narcis2017 viņš teica

    Man ir problēma ar manu datoru, ja es varu mans ajuta.calc ir Intel Core GHz CPU 3 i21003.10-box integrēta lga1155 ASRock skt61 h1155m-s Asus ATI Radeon video karšu maksājumi hd5450 1024mb ddr3 64bit. problēma ir tad, kad jūs ieslēdziet savu datoru, bet ne viss sākas un restartējas Coolers uz procesora sākas un apstājas un sāk un apstājas tā tālāk. un ja man ir visus kabeļus no cietā un CD RW vai velk patīkams zarošanās un es introduso un beidzot sāk, bet, ja jūs piešķirat restart sāk calc, bet nedarbojas video karte tikai video karte uzcelta calu, un, ja es varu atstāt vairāk stundu, kad jūs sākat atkal grūtāk sākas ar ārējo video karti, bet, ja es restart atkal ne tikai iet ar video karti būvēts. Es mainījies un tagad sāk avots datoru tikpat labi ar video karti, ir tāds pats kā pirms, kad jūs vienkārši iet pēc restarta vai aizdegties, bet, ja jūs iet, un jūs nevarat iet gaismu atkal tikai to video karti iebūvēts mātesplatē. Es ceru, ka jūs varat man palīdzēt ar ideju mēs darīja atjaunināt BIOS, bet nimik. paldies

  11. narcis2017 viņš teica

    3.10 GHz atvainojos es nokavēju MNAM lauza iepriekš

  12. Aygun viņš teica

    Problēma ir vienkārša.
    Kad vīruss, ja jūs neesat darījuši savu Backup ardievas failiem.
    Dezinfekcija ir viens, reģenerācija un atšifrēšana datu ir cits.
    Tas ir iespējams, ka pat ne Mistisks tiem, bet, lai mainītu viņu darbs kā nopietni.
    Fāze divi uzņēmumi noticis ar kuriem šifrētu datu bāzēm.
    Tagad viņi strādā 6 mēnešiem meitenes ir bijusi viņu dzīvē. So. Backup, Backup, Backup, Backup iespējams, ar Versiju / momentuzņēmums un izlases rotāciju.
    Nav ieteicams rezerves ārējo cieto disku, kas saistīti tieši ar sistēmas vai tīkla cieto disku attēlojumi.
    Tie ir mainīti visus failus ar paplašinājumiem sniegtajām Adrian iedobums jebkuru vietu operētājsistēmu.

    Backup ir vislabāk darīt backup programmatūru, kas var saistīties ar ftp kontam vēl vietējā lietotāja un paroles. Tas novērš savienojuma samērot diskus, kas ir tikpat neaizsargāti.

    • boja viņš teica

      Sveiki,
      Var atgūt visus failus bez backup.
      Internetā ir vienkārši atgūšanas risinājumus.
      Skaista diena!

  13. Aygun viņš teica

    Es aizmirsu pateikt, ja viņš nekad nav teicis. Nevar atvērt ar jebkuru Linux vai UNIX.

  14. Albert viņš teica

    Sveiki, es darīju to, ko jūs teicāt, bet man nešķiet man jebkurā cryptolocker programmatūru .. lai gan es nevaru atvērt jebkuru faila paplašinājumu piem bildes, mūzika utt

  15. sorin viņš teica

    Es darīju visu, tu man teica, bet es nevaru atrast failus programmatūras kriptona
    Es perfectionalizat domāju vīrusu un nav iet savu ceļu, ja jūs varat dot teamwiever, lai redzētu, ko var darīt. Faili ir šifrēti ar Ezz, kaut ko jaunu

  16. ady viņš teica

    Sveiki !!! cryptolocker šis vīruss ir līdzīgs help_decrypt ??? vīrusu par mani, ka es nezināju, kā to atšifrēt failus šifrētu !!!!! var man palīdzēt ar padomu ???? svarīgi dokumenti tika zaudēti !!!! Paldies !!!! patīkamu vakaru !!!

    • Alex viņš teica

      help_decrypt ir fails no CryptoWall, vīruss līdzīgi Cryptolocker. Jūs mēģināt noņemt vīrusu, izmantojot SpyHunter. Rīks lejuplādēt šeit: http://www.enigmasoftware.com/
      Lai atgūtu savus failus jūs varat mēģināt mīksts atveseļošanos kā Recuva. Skatīt jums atgūt vairāk konsultācijas par šeit uz vietas. Jūs varat mēģināt atgūt failus, jo CryptoWall dzēst sākotnējais fails, tad aizstājot to ar kopiju šifrētu.

  17. Radu viņš teica

    Salut! Man vīruss, kas parādās uz darbvirsmas im ziņojuma lodziņš ar taimeri ar otro ritēja minūtes un man teica, ka, ja jums nav jāmaksā summu kontā es bloķēt un dzēst visus failus. Man izdevās atbrīvoties no šī vīrusa nekavējoties apmaiņā nevar atvērt jebkuru attēlu uz datora. Tas ir tāds pats nosaukums, izmēru, formātu atvērts, bet, kad es dodu tas dod man kļūda kaut kā tā formāts netiek atbalstīts, un es vairs atvērts. Un tas sucks, ka man gāja visu personīgo arhīvu attēlu. Es fostmatat PC veltīgi. Pateicība.

  18. Bogdan viņš teica

    hello, es mīlu to, ko jūs darāt šeit, bet es neredzu neko ShadowExplorer, kāpēc?

  19. Octavian viņš teica

    Arī ShadowExplorer man nekas neparādās ... vai kāda cita programma, kas ir līdzīga ShadowExplorer, var jums pateikt?

  20. Liviu viņš teica

    Man bija inficēti ar izpirkuma. likts pirms faila nosaukumu: oorr.
    Vai kāds ir ideja? tb par šo?

  21. Razvan viņš teica

    Sveiks, Adrian, man arī pirms kāda laika ir kļūda, es biju inficēts ar palīdzības atšifrēšanas vīrusu, man bija atsevišķs cietais disks bildēm un personīgajiem videoklipiem, kurus es savienoju ar datoru tikai tad, kad mēs tajā kaut ko pievienojām. Arī cietais disks bija bojāts. visi šifrētie fotoattēli un videoklipi ... mans brālis noņēma cieto disku no datora un formatēja logus, bet tajā cietajā diskā es joprojām šifrēju fotogrāfijas
    ..se Jautājums var atgūt bildes viņam ar sistēmu atjaunot mums kaut vai citu

  22. neluvale62 viņš teica

    sveiki ... ar saspringtu sirdi es jums saku kā es .. Es nezinu, kā, pie velna, es biju inficējusies ar "Palīdziet jūsu fille" ... un mans dēls pārinstalēja logus [XP] .. bet es vairs nevaru atvērt attēlus un mūziku ... vai es varu atgūt attēlus? un kā tieši? .... lūdzu, atbildiet ...

  23. Dani viņš teica

    Sveiki, es nesen biju inficēts ar "locky" vīrusu. Visi attēli, mani dokumenti ir pārveidoti un šifrēti. Ar "recuva" programmas palīdzību man izdevās atgriezt viņu vārdus, bet es tos nevaru atšifrēt. Es saņēmu vīrusu no sava e-pasta, gan mans dators, gan ārējais HDD bija inficēti. Es formatēju datoru, bet es nevaru atļauties zaudēt dokumentus uz hdd. Vai jums ir risinājums?
    Liels paldies.

  24. Yuli viņš teica

    Sveiki .. Diemžēl es izpildīju visas jūsu veiktās darbības, taču diemžēl mani faili netiek "atšifrēti". Lūdzu, palīdziet man, atbildot uz e-pasta adresi: [e-pasts aizsargāts]
    pateicība

  25. George viņš teica

    Es atradu atšifrēšanas risinājumu ...

  26. caesarbalro viņš teica

    atšifrēšana risinājums?
    kāds?

  27. Yuli viņš teica

    Too bad neviens saka risinājums ..

    • Adi viņš teica

      Kaspersky un rakstīt par Google noransom rezolvy crypto.
      Es Cerberus vīruss. Atšifrēšanas gaidīt izkļūt ..

  28. PETRE viņš teica

    Man bildes NOT C un D ir šifrēta, tos var atjaunot

  29. boja viņš teica

    Sveiki,
    Atkodēšanu failus, ir niecīgs.
    Vairs nav problēma tik nopietna.
    Var atgūt visus failus.
    Skaista diena!

    • Māra viņš teica

      Kā? Tagad tur rekvizīti!

    • Stela viņš teica

      Kā turpināt vīrusu, kas šifrē datorā vai ārējā cietajā diskā esošo failu saturu, pievieno inficēto failu paplašinājumu ecyfaf, ja maināt faila nosaukumu, dzēšot jauno paplašinājumu, atpazīst iepriekšējo faila tipu, bet, piemēram, failiem ir šifrēts teksts un tas nav salasāms un pdf atver kļūdu?

  30. Stela viņš teica

    Kā turpināt vīrusu, kas šifrē datorā vai ārējā cietajā diskā esošo failu saturu, pievieno inficēto failu paplašinājumu ecyfaf, ja maināt faila nosaukumu, dzēšot jauno paplašinājumu, atpazīst iepriekšējo faila tipu, bet, piemēram, failiem ir šifrēts teksts un tas nav salasāms un pdf atver kļūdu?

  31. Geo Nitu viņš teica

    Labdien! Man ir problēma ar failiem, kas ir šifrēti. Es domāju, ka mēs pieļāvām lielu kļūdu, mēs ielādējām kādu mūziku un pamodāmies otrajā vai trešajā dienā, kad es atvēru datoru, tāpēc es neko neredzu. Es arī dublēju datoru, bet veltīgi. Kas ir sliktākais ir tas, ka mums bija 3 ārējie cietie diski, kas savienoti ar datoru, un viss tajos tagad ir šifrēts. Mūzika varēja to atgūt, izmantojot formātu rūpnīcu, bet ģimenes attēli un filmas (ko es nekur nevarētu no jebkuras vietas) nedarbojās. Visi no tiem ir inficēti un tiem ir RUMBA faila paplašinājums. Man nav rūpes par pārējo, es jau esmu formatējis savu datoru, tā ņem bildes un ģimenes attēlus no saviem dārgajiem cilvēkiem. Vai jūs varat man palīdzēt ar dažiem padomiem? Kā var atgūt šos failus, ja datoram vairs nav problēmu? Paldies, jums ir lieliska diena!

  32. Geo Nitu viņš teica

    Sveiki, es joprojām gaidu atbildi uz to, ko es uzrakstīju iepriekš, par failu tipu, kurā teikts: "RUMBA File (.rumba) faili pastāv visi, bet es tos nevaru atvērt. Tos, kas ir .mp3, var klausīties tikai Windows mwdia playwr. Bet ko es daru ar ģimenes filmām un attēliem? Lūdzu, palīdziet !

  33. DARIET ŠO viņš teica

    Sveiki, mans vārds ir FERARU DAN no Timisuāras, un man ir vīruss, kas mani pievienoja .SETO izbeigšanai. Ar SHADOW EXPLORER man izdevās atgūties tikai no C nodalījuma, bet pārējiem nodalījumiem vai cietajiem diskiem tā nebija. Kā man izdodas redzēt, kas tas ir un kā atgūt to, kāds tas ir nodalījumā C. Liels paldies par jūsu palīdzību. Attiecībā uz FERARU DAN

Trackbacks

  1. [...] Pats nevar atšifrēt mūsu failus. Crypto Trojan infekcijas, kas līdzīgas Locky un CryptoLocker, ir sasniegušas Android. Triada ransomware ietekmē tālruņus ar Android 4.4 vai vecāku versiju. [...]

  2. […] CryptoLocker, kā dezinficēt, kā novērst un atgūt failus, kas inficēti ar ramsomware […]

Runājiet prātā

*