CryptoLocker如消毒預防和恢復文件,被感染的ramsomware

喜的朋友,今天的教程中,我們將談論CryptoLocker稱為勒索感染型。 具體來說,我們將看到如何消毒感染CryptoLocker一台電腦,我們該如何防止這種勒索感染,我們如何可以恢復感染CryptoLocker文件。
什麼是CryptoLocker?
正如我這種類型的感染上面說的是一個A類勒索,一旦感染就CryptoLocker尋找,並從您的計算機文件加密。 它加密你是文件:*的.odt,*的.ods,* .odp,.odm *的.odc,.odb *的* .doc,* .DOCX,* .DOCM * .wps,*。的.xls,* .XLSX,* .XLSM,* .xlsb,.xlk *的* .ppt,* .PPTX,* .PPTM,* .MDB,* .ACCDB,*的.pst,*的.dwg,*。DXF, * .dxg,.WPD *,* .RTF,* .wb2 * .mdf和* .DBF,* .PSD,* .pdd,* .PDF,* .EPS,.AI *,.indd *。* CDR,* .JPG,* .jpe,* .JPG,* .DNG,.3fr * .arw,.SRF * .sr2,.bay * .CRW,.cr2 * .DCR, * .KDC,.erf * .mef,.MRW * .NEF,.NRW * .ORF,.RAF * .RAW,* .rwl,.rw2 * * * .r3d。 PTX,.PEF * .srw,.x3f * .der,* .CER,* .CRT,*質子交換膜,* .PFX,* .p12,.p7b * .p7c
一旦文件已被加密,您將無法打開,使用或查看這些文件。 雖然在同一時間CryptoLocker會給“一個機會”(假)通過支付300 300美元或歐元的回報來恢復文件,而您將收到一個密鑰來解密文件,我勸你不要這樣做! 沒有人保證你會真正得到解密密鑰,你會不會從卡或銀行賬戶的錢全部留下。
如果我感染了CryptoLocker?
我們建議您拔掉計算機的所有perfifericele(打印機,傳真機,USB記憶棒,SD卡,外置硬盤等存儲介質),刪除被感染計算機的有線網絡連接的網卡不傳播感染網絡和在其它計算機相連。 也沒有可移動介質(USB驅動器,存儲卡或外部硬盤驅動器)連接到被感染的計算機。
我該如何消毒感染CryptoLocker電腦嗎?
消除這種感染的方法非常簡單,它在視頻教程中進行了詳細介紹。 第一步是進入安全模式,如視頻教程中所示。 無論使用哪種Windows版本,都可以通過按Windows + R鍵並在“運行”框中鍵入“ msconfig”,然後按Enter鍵來執行此操作。 在出現的窗口中,轉到“啟動”選項卡,然後選中“安全啟動”框,然後單擊“應用”並單擊“確定”,然後重新啟動計算機,當計算機從重新啟動返回時,它將自行進入安全模式。
你可以進入安全模式的另一個方法是啟動並立即看到標誌主板製造商後,點擊該按鈕F8重複。
進入安全模式後,您將需要訪問註冊表編輯器以刪除CryptoLocker在操作系統中創建的條目。 按Windows + R鍵,然後在“運行”框中輸入“ regedit”,然後按Enter鍵。
通常有一些關鍵CryptoLocker以下位置:
HKEY_CURENT_USER \ SOFTWARE \ CryptoLocker
HKEY_CURENT_USER \ SOFTWARE \ CryptoLocker_0388
HKEY_CURENT_USER \軟件\微軟\的Windows \ CurrentVersion \ Run中
HKEY_CURENT_USER \軟件\微軟\的Windows \ CurrentVersion \的RunOnce
之後,我清理註冊表項會做CryptoLocker可見的擴展文件,文件夾和隱藏文件和受保護的系統文件夾。 如何被顯示在視頻教程這項工作。
我們將訪問文件夾“ C:\ Users \ YourName \ AppData \ Local”以及“ C:\ Users \ YourName \ AppData \ Roaming”,並刪除任何擴展名為.exe的可疑文件。 通常,CryptoLocker和其他類型的感染所使用的可執行文件的名稱沒有含義,例如,它們可以稱為“ aldkkgjhoipporh.exe”
當我完成做這些步驟將不得不重新啟動計算機。 當我們下載並安裝重啟回 的Malwarebytes,我們正在運行,並做了掃描。 完成了從它的接口去掉掃描發現感染後。
如何防止CryptoLocker感染您的計算機?
為了防止感染CryptoLocker是好事,有殺毒軟件,反惡意軟件以及包含簽名的病毒迄今一套安全更新的數據庫。 許多用戶不小心而安靜,只是因為我看到一個病毒的圖標在系統托盤(時鐘旁邊屏幕的右下角),如果不能確保他們是全功能的,或者當他做了含有病毒簽名的最後一次更新。
預防感染額外的措施也CryptoLocker CryptoPrevent一個小工具,可以安裝,也可用於便攜式應用。 CryptoPrevent使組策略中的一些變化來阻止執行權的可執行文件在LOCALAPPDATA %%%APPDATA%和命運,防止該漏洞RLO(從右到左覆蓋)
該工具應謹慎使用,因為一個文件可以阻止合法的,可以在%APPDATA%或%locaappdata%。 如果碰巧一個合法的文件被鎖定,您可以打開應用程序界面CryptoPrevent和白名單(白名單),將包含由你和它增加將必須執行正確的文件列表添加文件。
如何恢復加密的文件CryptoLocker?
不幸CryptoLocker加密文件恢復不通過任何方法或軟奇蹟保證。 一切都取決於你在sistemulde操作過並有設置。 如果你被感染,直到你把所有的時間 系統還原以前的版本 關,則無法恢復加密的文件。 系統還原並激活離開以前的版本將允許你回到那是他感染和加密前以前的狀態文件。 您仍然可以使用 影瀏覽器 了解是否有更早版本的操作系統的加密文件。 如果你發現在以前感染的一個或多個文件,並希望恢復,從上下文菜單中的應用程序界面ShadowExplorer選項右擊它們,選擇導出。
最後的結論是其中之一。 備份 很多用戶避免使,您將得到scutitit所有這些頭疼的問題。 製作備份甚至對你重要文件,保持均勻10如有必要,不同地點它們的副本,因為你永遠不知道你會失去,無論是由感染醜陋像CryptoLocker或自然災害(災害),盜竊或乾脆硬盤給你一天。 有數以百計的免費備份解決方案,我們有很多要保存備份到本地或雲服務的主題教程。


阿德里安:渴望獲得信息和知識,我喜歡與技術領域相關的所有事物,並且非常高興地分享我的知識。 那些將自己奉獻給他人的人會迷失自己,但有益的是,會留下對他人有用的東西。 享受此特權,我永遠不會說“我不知道”,但會說“我還不知道”!

查看評論(50)

  • 在本教程中,您說分區c中具有提到的擴展名的所有內容都被cryptolocker感染(加密)了,如果我在另一個分區中擁有所有文件,個人文件夾(圖片等),它也會感染它們。 這樣,解決問題就容易得多了。

    • 我建議看教程,更多的關注,並無需滾動!
      我並沒有說要刪除C盤或者說一切是在C分區擴展名為.exe被刪除的所有內容。 您需要刪除僅是什麼在教程中提到的地方,藏在兩個文件夾(如上面的教程,我建議你讀它文中提到)
      受感染的文件和加密的擴展名為.exe的!
      消毒是消除在教程中提到的兩個地點找到寄存器和可執行文件(使用CryptoLocker)隨機名稱
      如果您滾動教程,並沒有看過上面的文字完全是出於方便或什麼都,這不是我的問題! DDAC沒有想明白,看有耐心消化的所有信息,這意味著你不需要,不想因此我沒有什麼解釋意見的教程超過30已經解釋過同樣的事情分鐘,它上面好書面文本的幾行。
      你的無知錯,我屬於所有的傲慢的傢伙。

  • 內內(Nene),我沒有問過您是否還必須將其從遊戲中刪除,因為我想我講得很清楚,我是否用中文寫? 我問我是否在C以外的另一個分區中有文件,圖片或具有上述擴展名的其他文件,否則如果不這樣做,可能會被crytolocker DA或BA感染(加密),那麼您什麼也不做,只能對恢復進行消毒或進行其他操作在教程中,您說過,遊戲C中具有提到的擴展名的所有內容都是加密的,或者您不知道怎麼說。 還有一件事,要知道我沒有跑第二個......叔叔!

    • 通常情況下,如果要訪問的其他存儲位置的寫入惡意軟件和操作系統的安全性低,就可以訪問所有分區。
      最好呼吸酸奶...
      阿德里安的教程是很清楚,如果你應用邏輯可以得出其他結論。
      惡意軟件的行為是難以猜測,它可以改變從一天到另一天,從一個系統到另一個。 現在,這取決於是誰寫的,什麼是隱藏的意圖。
      重複。
      當我們談論病毒,間諜軟件,ramsomware等,行為不能被他們很清楚陷害。 今天是影響只有一個分區,明天所有分區。

      • 克里斯蒂,我認為您是個很聰明的人,您的同事很難給出至少與您相似的答案,他總是說不要跑步,而不是給出問題的答案。
        至於下面粘有黏液的男孩,我只寄給他,這樣我就不和嬰兒說話了。

    • 五月Mucea沒有得到你即將慢慢地,不恰當的頭。 ,說“不壞,如果它已經夠糟和傲慢”!

  • 有趣和有用的教程。

    如果您可以做一個關於android的教程,即更新至4.04後如何在三星銀河標籤2 P3100上重新安裝android 4.1.3(默認情況下)。 (恢復為出廠設置的默認選項後,除了保留4.1.3並僅刪除軟件外,我什麼都不做)。 謝謝!

  • 沒有麻煩的最簡單的解決方案是在全新安裝Windows之後第一次安裝sisrestore,每次遇到問題時,請使用sisrestore,它會在啟動Windows時首先崩潰,並且您很容易逃脫。 從此處下載»»»http://www.sysnew.com/download.html .bafta

    • 他沒有在虛無中迷路,我刪除了他,他可能陷入了虛無。 實際上,它仍然在數據中心的磁盤上,如果.............,則僅刪除該條目。
      我們回去吧 ....
      請不要失去指的是無法驗證的太容易了特定網站的所有鏈接。 這些網站可能含有其他頁面上的惡意軟件。
      把自己放在我們的地方,我們可以花很多10-20分鐘檢查一個網站,只是讓對方能聯繫起來。
      如果我們談論的是知名的,嚴肅的網站,無論現在還是將來都不會成為問題,那麼對於晦澀的網站來說也可以。
      我們希望保留這個地方(videotutorial.ro)清潔,乾淨的手段在這裡不是惡意的,在這裡不發送任何鏈接到一個網站,它可以是惡意的。
      因此videotutorial.ro也不會做鏈接交換與任何網站,即使它會帶來好處。
      信任是很難獲得和容易丟失!

  • 5分鐘前,出現一個彈出窗口,說“對警察同意”。 非法下載,我必須通過paysafecard支付300 RON。有趣的是,我在虛擬環境中很不錯:)

  • 克里斯蒂(Cristi),您好……幾個月來,我一直在大步向前邁步,對於大多數照片,(我不在C分區中)出現了臟解密而不是攝影.......是否有解決方案這個問題嗎?........非常感謝!

  • 如果您可以幫助我,我的電腦也有問題,我的電腦是Intel Core i3-21003.10 ghz cpu集成盒lga1155主板華擎H61m-s skt1155視頻卡pl asus ati radeon hd5450 1024mb ddr3 64bit。 問題是,當我打開計算機時,它無法啟動,但會重新啟動,並且處理器上的小巷也會啟動和停止,啟動和停止等等。 如果我一直從硬盤驅動器和cd rw上拔下電纜,或者我拔下了ram板並再次插入,它終於開始了,但是如果我重新啟動,它將開始計算,但是視頻卡僅在內置於馬中的視頻卡上才不能工作,如果我離開了再次啟動幾個小時後,很難使用外部視頻卡啟動,但是如果我再次啟動,則僅對內置視頻卡不起作用。 我更改了信號源,現在計算機可以正常運行了,只有與以前的視頻卡相同,它只有在打開電源後才能工作,但是在重新啟動或重新關閉電源後,視頻卡不起作用,只有主板內置的顯卡。 希望您能為我提供一個想法,我也更新了個人簡介,但什麼也沒有。 謝謝

相關帖子

本網站使用cookies。