CryptoLocker, такие как дезинфицирующее предотвратить и восстанавливать файлы как зараженные ramsomware

Привет друзья, в сегодняшнем уроке мы будем говорить о CryptoLocker называется вымогателей типа инфекции. В частности, мы увидим, как вылечить компьютер, зараженный CryptoLocker, как мы предотвратить эту инфекцию вымогателей и как мы можем восстановить файлы, зараженные CryptoLocker.
Что такое CryptoLocker?
Как я уже говорил выше этого типа инфекции является вымогателей класса и один раз он заражен CryptoLocker ищет и шифрует файлы с вашего компьютера. Он шифрует файлы, которые вы являются: * .odt, * .ods, * .odp, .odm * * ODC-, .odb *, * .doc, * .docx, * .docm * WPS-, *. .xls, * .xlsx, * .xlsm, * .xlsb, .xlk *, * .ppt, * PPTX, * .pptm, * .mdb, * .accdb, * .pst, * .dwg, * .dxf, * .dxg, .wpd *, * .rtf, * .wb2 * .mdf, * .dbf, * .psd, * .pdd, * .pdf, * .eps, * .ai, .indd * *. CDR, * .jpg, * .jpe, * .jpg, * .dng, .3fr * * .arw, .srf * * .sr2, .bay * * .CRW, .cr2 * * .dcr, * .kdc, .erf * * .mef, .mrw * * .NEF, .nrw * * .orf, .raf * * .raw, * .rwl, .rw2 * * * .r3d. PTX, .pef * * .srw, .x3f * * .der, * .cer, * .crt, * .pem, * .pfx, * .p12, .p7b * * .p7c
После того как файлы были зашифрованы, то вы не сможете открывать, использовать или просмотра этих файлов. Хотя в свое время CryptoLocker даст "шанс" (ложь), чтобы восстановить файлы, заплатив долларов 300 300 или евро в обмен на которые вы получите ключ для расшифровки файлов, я советую вам не делать этого! Никто не гарантирует, что вы действительно получите ключ дешифрования, и вы будете оставлены без все деньги с карты или банковского счета.
Что делать, если я заражен CryptoLocker?
Мы рекомендуем вам отключить компьютер все perfifericele (принтер, факс, USB флешки, карты памяти SD, внешний жесткий диск и другие носители информации), снимите кабельный интернет сетевой карты зараженного компьютера, чтобы не распространять инфекцию в сети и другие компьютеры, подключенные к нему. Также не подключать сменные носители (USB накопители, карты памяти или внешние жесткие диски) на зараженный компьютер.
Как вылечить компьютер заражен CryptoLocker?
Метод, с помощью которого вы можете избавиться от этой инфекции, довольно прост, он подробно описан в видеоуроке. Первый шаг - войти в безопасный режим, как показано в видеоуроке. Независимо от используемой версии Windows вы можете сделать это, нажав клавиши Windows + R, в поле «Выполнить» введите «msconfig» и нажмите клавишу Enter. В появившемся окне перейдите на вкладку «Загрузка» и установите флажок «Безопасная загрузка», затем нажмите «Применить» и «ОК» и перезагрузите компьютер, который самостоятельно перейдет в безопасный режим, когда вернется после перезагрузки.
Другим способом вы можете получить в безопасном режиме загрузки и сразу же после того, как вы видите логотип производителя материнской платы, нажмите кнопку F8 повторы.
В безопасном режиме вам необходимо получить доступ к редактору реестра, чтобы удалить записи, которые CryptoLocker делает в операционной системе. Нажмите клавиши Windows + R и в поле «Выполнить» напишите «regedit» и нажмите клавишу Enter.
Как правило, будет иметь некоторые ключевые CryptoLocker следующие населенные пункты:
HKEY_CURENT_USER \ Software \ CryptoLocker
HKEY_CURENT_USER \ Software \ CryptoLocker_0388
HKEY_CURENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_CURENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce
После того, как я очистил записи реестра будут делать CryptoLocker видимые расширения для файлов, папок и файлов, скрытых и защищенных системных папок. Как эта работа была показана в видео-учебник.
Мы получим доступ к папкам «C: \ Users \ YourUserName \ AppData \ Local», а также «C: \ Users \ YourUserName \ AppData \ Roaming» и удалим любой файл с сомнительным именем с расширением .exe. Обычно исполняемые файлы, используемые CryptoLocker и другими типами инфекций, не имеют никакого значения в их имени, например, их можно назвать «aldkkgjhoipporh.exe»
После того, как я закончил делать эти шаги придется перезагрузить компьютер. Когда мы загрузили и установили обратно в перезагрузке Malwarebytes, Мы бежим и сделать сканирование. После завершения сканирования обнаружили инфекции удаленные от его интерфейса.
Как предотвратить заражение компьютера с CryptoLocker?
Для того, чтобы предотвратить инфекцию CryptoLocker хорошо иметь антивирус, AntiMalware и набор базы данных обновлений для системы безопасности, содержащих сигнатуры вирусов на сегодняшний день. Многие пользователи небрежно и тихо только потому, что я вижу значок вируса в системном трее (в правом нижнем углу экрана рядом с часами), не убедившись, что они полностью работоспособны или, если и когда он сделал последние обновления времени, содержащие подписи на наличие вирусов ,
Дополнительные меры, чтобы предотвратить инфекцию также CryptoLocker CryptoPreventНебольшая утилита, которая может быть установлена ​​или может быть использован в качестве портативного применения. CryptoPrevent внести некоторые изменения в групповой политике, чтобы блокировать исполняемые файлы права выполнения% AppData% и судьбу в LOCALAPPDATA %% и защиты от эксплойта RLO (справа налево Override)
Этот инструмент следует использовать с осторожностью, поскольку файл может блокировать законным и может быть в% AppData% или% locaappdata%. Если это произойдет, что легальный файл должен быть заблокирован, вы можете открыть интерфейс CryptoPrevent приложений и добавить файл в белый список (белый список), который будет содержать список файлов, добавленных вами и которые будут иметь право быть выполнена.
Как восстановить файлы зашифрованы CryptoLocker?
К сожалению, восстановление CryptoLocker зашифрованный файл не гарантируется любым способом или мягкого чуда. Все зависит от параметров, которые вы имели и имеют в sistemulde операции. Если вы заразиться, пока не было все время Восстановление системы и Предыдущие версии выключен, вы не можете восстановить зашифрованные файлы. Восстановление системы и Предыдущие версии активированные влево позволит вернуться к предыдущему состоянию файла, который был прежде, чем он был заражен и зашифрованы. Вы все еще можете использовать Shadow Explorer чтобы узнать, есть ли более раннюю операционную систему для зашифрованных файлов. Если вы обнаружили один или несколько файлов в предыдущей инфекции и хотите восстановить, щелкните правой кнопкой мыши их из интерфейса приложения опции ShadowExplorer из контекстного меню и выберите команду Экспорт.
Окончательный вывод один. Резервная копия что многие пользователи избегают делать это, вы бы scutitit все эти головные боли. Сделайте резервную копию даже для файлов, жизненно важных для вас, держать их копии даже 10 разных местах в случае необходимости, потому что вы никогда не знаете, как вы можете потерять, либо инфекцией уродливой, как CryptoLocker или в результате стихийного бедствия (катастрофы ), кражи или просто жесткий диск дает вам когда-нибудь. Есть сотни бесплатных решений для резервного копирования, у нас есть много учебников по предмету, который вы хотите сохранить резервные копии на локальных и облачных сервисов.


 


Связанные Учебники


о Adrian

Фламандский информация и знания, мне нравится все об искусстве и делиться своими знаниями с большим удовольствием. Те, кто отдает себя другим, потеряет себя, но с пользой, оставляя что-то полезное молодцы. Я наслаждался этой привилегией, я никогда не буду говорить "не знаю", но "пока не знаю"!

Комментарии

  1. ирис он сказал

    В учебнике вы говорите, что все находится в раздел C. расширения упомянутого заражаются (в зашифрованном виде) с criptolocker, а если мы все файлы, личные папки (фотографии и т.д.), в другом разделе могут заразить их и на них.? Тогда это намного проще решить эту проблему.

    • Адриан Gudus он сказал

      Я предлагаю взглянуть на учебник с большим вниманием и без необходимости прокрутки!
      Я не говорил, чтобы удалить все на диске C или что все, что в разделе C, чтобы быть удалены с расширением .exe. Вы должны удалить только то, что в тех местах, упомянутых в учебнике, спрятанных в двух папках (как указано в тексте выше учебник, который я рекомендую вам прочитать его)
      Зараженные файлы и зашифрованы расширение .exe!
      Дезинфекция является устранение регистров и исполняемого файла (используется CryptoLocker) со случайным именем найдено в двух местах, указанных в руководстве
      Если пролистать учебник, а не читать текст над ним полностью из удобства или что когда-либо, это не моя проблема! DDAC не хотят понимать, смотреть и иметь терпение, чтобы переварить всю информацию, это означает, что вам не нужно, не хотят, и поэтому у меня нет ничего, чтобы объяснить комментарии те же вещи уже пояснялось в учебнике над 30 из минут и несколько строк текста, написанного выше него хорошо.
      Ваша вина невежества и я падаю все высокомерный парень.

      • Баньос он сказал

        Адриан вы знаете, если эти зашифрованные папки могут быть открыты с Linux?

  2. ирис он сказал

    Нене, я не спрашивал, нужно ли его удалить из игры, потому что я думаю, что говорил достаточно четко, я писал по-китайски? Я спросил, есть ли у меня документ, изображение или что-то еще с упомянутыми выше расширениями, в другом разделе, кроме C, он рискует быть зараженным (зашифрованным) с помощью crytolocker DA или BA, если нет, тогда вы ничего не делаете, кроме лечения, возможно, восстановления или чего-то еще Вы это делаете.В туториале вы сказали, что все в игре C с указанным расширением зашифровано, или вы не знаете, что сказали. И еще одно, чтобы знать, что я ни на секунду не бежал!

    • Как правило, если автор вредоносных программ вы хотите получить доступ к другим места хранения, а также безопасность операционной системы низка, вы можете получить доступ ко всем разделов.
      Лучше всего дышать йогуртом ...
      учебник Адриан совершенно ясно, и если применить логику можно сделать другие выводы.
      Поведение вредоносных программ трудно догадаться, он может меняться от одного дня к другому, от одной системы к другой. Теперь это зависит от того, кто ее написал, а что скрытые намерения.
      Я повторяю.
      Когда мы говорим о вирусах, шпионах, ramsomware и т.д., поведение не может быть оформлена их очень четко. На сегодняшний день затрагивает только один раздел, завтра все разделы.

      • ирис он сказал

        Cristi Я вижу, вы человек достаточно умный, ваш коллега был трудно дать ответ, как, что в Putnam tine.??el всегда говорит не вести вместо того, чтобы дать ответ на этот вопрос.
        Как мальчик передника под ними, чтобы не передается только разговаривать с младенцами.

    • дядя он сказал

      Май Mucea не получите, что вы собираетесь медленно и дерзко голову. Это говоря "не плохо, если это достаточно плохо и высокомерным"!

  3. Юрий он сказал

    Программное обеспечение для расшифровки зараженных файлов там? и если да займет много на обычном PC дешифрования?

  4. Кристи он сказал

    Интересный и полезный учебник.

    Если вы можете сделать учебник о Android, а именно, как я могу переустановить андроид 4.04 (речь идет по умолчанию) на Samsung Galaxy Tab 2 P3100 после обновления до 4.1.3. (Восстановление опции по умолчанию на заводские настройки, ничего не делать, но держать 4.1.3 и удалять только программное обеспечение, в моем случае). Спасибо!

  5. djnelutu он сказал

    Без решения простейших головных болей является установка sisrestore впервые после свежих экземпляров Windows, и каждый раз, когда вы используете проблемы sisrestore, что buteaza сначала при запуске Windows, и вы падаете просто. descarcacati здесь »» »http://www.sysnew.com/download.html .bafta

  6. Адриан моряка он сказал

    Мой комментарий ни в чем не пропал….

    • Он не потерялся в небытии, я удалил его и он, вероятно, ушел в небытие. Фактически, он все еще находится на диске в дата-центре, только запись была удалена, если ………….
      Давай вернемся….
      Пожалуйста, не потерять какие-либо ссылки, которые ссылаются на определенные сайты, которые не могут быть проверены слишком легко. Эти сайты могут содержать вредоносное ПО на других страницах.
      Поставьте себя на наше место, мы можем потратить много 10-20 минут, чтобы проверить сайт, просто так кто-то может связать.
      Если говорить об известных, серьезных сайтах, которые ни сейчас, ни в будущем не будут проблемой, то это нормально для малоизвестных сайтов….
      Мы хотим сохранить это место (videotutorial.ro) чистые, чистые средства здесь не является вредоносным и не отправляет ссылку здесь на сайт, где он может быть вредоносным.
      Поэтому videotutorial.ro нет и не будет делать обмен ссылками с любого веб-сайта, даже если это принесло бы выгоды.
      Доверие трудно завоевать и легко потерять!

  7. Октавиан он сказал

    Привет Cristi Как вы можете скопировать профессиональный 7 оригинал для Windows от корпорации Майкрософт по этой ссылке http://msdn.microsoft.com/subscriptions/downloads/hh442898#searchTerm=Windows%207%20Professional&ProductFamilyId=0&Languages=en&PageSize=10&PageIndex=0&FileId=0,
    Пытался несколько раз и не получается, не знаю какой подписчик им нужен, потому что они мне надоели ?! Если возможно, учебник по такой теме…

  8. Gigi он сказал

    5 минут назад мне показалось всплывающее окно, скажи «да милиции». нелегальная загрузка, и я должен заплатить 300 RON через paysafecard. Интересно, хорошо, что я был в виртуальной среде virtual

  9. Gelu он сказал

    Привет, Кристи …… В течение нескольких месяцев я делал кое-что спокойно, и на большинстве имеющихся у меня фотографий (я не в разделе C) Dirty Decrypt появляется вместо фотографии ……. Есть ли решение этой проблемы? …… .. Большое спасибо!

  10. narcis2017 он сказал

    У меня есть проблема с моим компьютером, если я могу мой ajuta.calc является процессор Intel ГГц 3 i21003.10-бокс интегрированный lga1155 ASRock skt61 h1155m-s Asus ATI Radeon платежей видеокарты hd5450 1024mb ddr3 64bit. проблема в том, когда вы включаете компьютер, но не все начинается и перезапускает кулеров на процессор начинает и остановок и запусков и остановок так далее. и если у меня есть все кабели из жесткого и дисковод CD RW или дергал приятным ветвление, и я introduso и в конце концов начинает, но если вы даете перезапуск начинает известково но не работает видеокарта только видеокарта построена в CALU и если я уйду больше часов, когда вы начинаете снова сложнее начинается с внешней видеокарты, но если я снова перезапустить не просто пойти с видеокартой построен. Я изменилась, и теперь начинается исходный компьютер так же, как и с видеокартой такая же, как и раньше, когда вы просто идете после перезагрузки или загореться, но если вы выходите и вы не можете пойти свет снова только то, что видеокарта встроенная в материнскую плату. Я надеюсь, что вы можете помочь мне с идеей, мы сделали обновление BIOS, но nimik. спасибо

  11. narcis2017 он сказал

    3.10 GHz жаль, что я пропустил MNAM сломался выше

  12. Айгюн он сказал

    Проблема проста.
    После того, как вирус, если вы еще не сделали свой резервного копирования файлов до свидания.
    Дезинфекция является одним, восстановление и дешифрование данных другой.
    Вполне вероятно, что даже не Cryptic их, но изменить их работу как серьезные.
    Фаза две компании произошло с которым зашифрованы базы данных.
    Теперь они работают на 6 месяцев имели девочки в своей жизни. Зв Резервное копирование, резервное копирование, резервное копирование, резервное копирование, возможно, с версиями / снимка и случайного вращения.
    Не рекомендуется резервное копирование внешних жестких дисков, подключенных непосредственно к системе или сети жестких дисков отображений.
    Они изменили все файлы с расширениями данных Адриан DINT любое место операционной системы.

    Резервное копирование лучше всего сделать программное обеспечение резервного копирования, которые могут связываться с FTP счета даже локального пользователя и пароля. Это предотвращает подключение сетевых дисков, которые одинаково уязвимы.

    • Дан он сказал

      Привет,
      Можно восстановить все файлы без BACKUP.
      В Интернете простые решения для восстановления.
      Прекрасный день!

  13. Айгюн он сказал

    Я забыл сказать, если он никогда не говорил. Не может быть открыт под любой Linux или UNIX.

  14. Альберт он сказал

    Здравствуйте, я сделал то, что вы сказали, но я не кажется мне в любом cryptolocker программного обеспечения .. хотя я не могу открыть любой файл расширение например, картинки, музыка и т.д.

  15. Сорин он сказал

    Я сделал все, что вы сказали мне, но я не могу найти файлы в программное обеспечение Криптон
    Я думаю, что perfectionalizat вирус и не идут свой путь, если вы можете дать teamwiever, чтобы увидеть, что можно сделать. Файлы шифруются с Ezz, что-то новое

  16. Ади он сказал

    Здравствуйте !!! cryptolocker этот вирус похож на help_decrypt ??? вирус для меня, что я не знал, как расшифровать зашифрованные файлы !!!!! может мне помочь советом ???? важные документы были потеряны !!!! Спасибо !!!! приятный вечер !!!

    • Алекс он сказал

      help_decrypt является файлом CryptoWall, вирус похож на Cryptolocker. Вы пытаетесь удалить вирус с помощью SpyHunter. Инструмент скачать здесь: http://www.enigmasoftware.com/
      Чтобы восстановить файлы, которые вы можете попробовать мягкое восстановление как Recuva. См вы восстанавливаете больше учебники здесь на сайте. Вы можете попытаться восстановить файлы, поскольку CryptoWall удалить исходный файл затем заменив его копией зашифрован.

  17. Radu он сказал

    Salut! Я получил вирус, который появляется на рабочем столе им окно сообщения с таймером со вторым капельных минут и сказал мне, что если вы не платите определенную сумму на счете, я буду блокировать и удалять все файлы. Мне удалось избавиться от этого вируса немедленно в обмен не может открыть любое изображение на компьютере. Он имеет такое же имя, размер, формат открыт, но когда я даю это дает мне что-то подобная ошибка формат не поддерживается, и я больше не открытым. И это отстой, что я прошел весь личный архив фотографий. Я fostmatat PC напрасно. Благодаря.

  18. Богдан он сказал

    привет, я люблю то, что вы делаете здесь, но я не вижу ничего в ShadowExplorer, почему?

  19. Октавиан он сказал

    В ShadowExplorer мне тоже ничего не появляется ... может другая программа, похожая на ShadowExplorer, вам подскажет?

  20. Ливиу он сказал

    Я был заражен с выкупом. ставить перед именем файла: oorr.
    Кто-нибудь есть идеи? Т.Б. об этом?

  21. Разван он сказал

    Привет, Адриан, у меня тоже есть ошибка некоторое время назад, я был заражен вирусом help decrypt, у меня был отдельный жесткий диск для фотографий и личных видео, который я подключал к компьютеру только тогда, когда мы что-то добавляли к нему. Жесткий диск также был поврежден. все зашифрованные фотографии и видео…. мой брат удалил жесткий диск из компьютера и отформатировал окна, но на этом жестком диске я все еще зашифровал фотографии
    ..se Вопрос может восстановить его фотографии имея восстановления системы нам что-то или другое

  22. neluvale62 он сказал

    привет ... с тяжелым сердцем говорю тебе, как я ... Я не знаю, как, черт возьми, я заразился "Help your fille" ... и мой сын переустановил окна [xp] .. но я больше не могу открывать картинки и музыку ... вопрос: подробнее я могу восстановить фотографии? а как именно?…. ответьте пожалуйста…

  23. Дани он сказал

    Привет, я недавно заразился "блокируемым" вирусом. Все фотографии, мои документы изменены и зашифрованы. С помощью программы recuva мне удалось вернуть их имена, но я не могу их расшифровать. Я получил вирус из электронной почты, мой компьютер и внешний жесткий диск были заражены. Я отформатировал компьютер, но я не могу позволить себе потерять документы на жестком диске. У тебя есть решение?
    Большое спасибо.

  24. Iuli он сказал

    Привет .. К сожалению, я выполнил все предпринятые вами шаги, но, к сожалению, мои файлы не «расшифровываются» .. Пожалуйста, помогите мне с ответом на электронный адрес: [электронная почта защищена]
    спасибо

  25. Юрий он сказал

    Я нашел решение для расшифровки….

  26. caesarbalro он сказал

    Решение дешифрования?
    Кто-нибудь?

  27. Iuli он сказал

    Жаль, что никто не говорит, что решение ..

    • Adi он сказал

      Kaspersky и писать на Google noransom rezolvy крипто.
      Вирус I Cerberus. Дешифрование ждать, чтобы выйти ..

  28. Petre он сказал

    Я получил снимки, не в С и D в зашифрованном виде, их можно восстановить

  29. Дан он сказал

    Привет,
    Дешифровка файлов тривиально.
    Больше не проблема, так серьезно.
    Можно восстановить все файлы.
    Прекрасный день!

    • Мара он сказал

      Каким образом? Теперь детали!

    • стела он сказал

      Что делать, если своего рода вирус, который шифрует файлы контент на компьютере или внешний жесткий диск, добавьте расширение ecyfaf зараженных файлов, если вы измените имя файла, удалив новое расширение распознает предыдущий тип файла, но wordurile, например, имеет содержание зашифровано и нечитаемое , а PDF открывают ошибку?

  30. стела он сказал

    Что делать, если своего рода вирус, который шифрует файлы контент на компьютере или внешний жесткий диск, добавьте расширение ecyfaf зараженных файлов, если вы измените имя файла, удалив новое расширение распознает предыдущий тип файла, но wordurile, например, имеет содержание зашифровано и нечитаемое , а PDF открывают ошибку?

  31. Гео Ниту он сказал

    Здравствуйте, у меня есть проблема с моими файлами были зашифрованы. Я думаю, что я сделал большую ошибку, скачать музыку, и я проснулся второй или третий день, когда я открыл компьютер, я ничего не вижу. Я сделал резервную копию компьютерной напрасными. Что хуже всего, что внешние жесткие диски I и 3 подключен к компьютеру и все, что мы имели в них теперь шифруются. Музыка я мог бы получить его с помощью Format Factory, но семейные фотографии и фильмы (которые я люблю, чтобы взять их в любом месте) не работают. Все вещи были заражены и расширение RUMBA файла. Остальной меня не интересует, я уже отформатированный компьютер, я itereseaza семейных фотографий и фильмов с дорогими мне людьми. Можете ли вы помочь мне с какой-то совет? Как я могу восстановить эти файлы, если компьютер не имеет проблем? Спасибо, замечательный день!

  32. Гео Ниту он сказал

    Здравствуйте, я все еще жду ответа на то, что я написал выше, для типа файлов он говорит: "RUMBA File (.rumba) Файлы существуют все, но я не могу их открыть. Файлы с расширением .mp3 можно слушать только в Windows mwdia playwr. Но что мне делать с семейными фильмами и фотографиями? Пожалуйста помоги !

  33. ДЕЛАЙ ЭТО он сказал

    Здравствуйте, меня зовут FERARU DAN из Тимишоары, и у меня есть вирус, который добавил меня к окончанию .SETO. С SHADOW EXPLORER мне удалось восстановить только из раздела C, а остальные разделы или жесткие диски не удалось. Как мне удается увидеть, что это такое, и восстановить то, на что это похоже на разделе C. Большое спасибо за вашу помощь. С уважением ФЕРАРУ ДАН

Обратные ссылки

  1. […] Сам не может расшифровать наши файлы. Крипто-троянские инфекции, подобные Locky и CryptoLocker, достигли Android. Программа-вымогатель Triada поражает телефоны с Android 4.4 или более ранней версии. [...]

  2. […] CryptoLocker, как вылечить, как предотвратить и восстановить файлы, зараженные шифровальщиком […]

Говорите Your Mind

*