如何感染木馬加密一個LOCKY PC

如何感染木馬加密一個LOCKY PC

時間當點擊備份PC。 今天的威脅初具規模越來越陌生。
一天前,一位熟人問我要檢查一台筆記本電腦,並給他一些建議,為什麼筆記本電腦移動如此困難。 我看了一下,馬上意識到,除了10.000個擴展,“維護/清潔”程序和工具欄之外,它還擁有我所有的個人文件CRYPTATE。
主要嫌疑人是LOCKY,這是一種Crypto Trojan勒索軟件。 LOCKY通過帶有“ .doc”擴展名的“經過特殊準備的”附件到達受害者的筆記本電腦。
現在受害者是無法訪問照片,電影或文件,因為它們是加密的,並且延伸.locky。
為了能夠訪問已加密,受害者必須圍繞400歐元通過Tor網絡支付的文件, 在比特幣對於軟件,可以幫助解密。 當然,也不能保證它會成功解密; 即使它會工作,為什麼要支付,這是不公平的。
當你實現與cryptarea文件是如何跛腳它; 剛剛花了很多錢在美國的一所診所盜版計算機解密用病人的病歷,病歷等數據
我們如何避免勒索?
1。 不要打開電子郵件附件,除非你所接觸的托運人。
2。 不要打開垃圾郵件的附件(你贏了,點擊這裡,賀卡等)
3。 保持你的操作系統的所有修補程序的最新更新。
4。 不要使用你不能信任的方案(奔流)
5。 更新你的殺毒最新
6。 不要安裝所有軟件廢話。
7。 不要除非絕對必要,瀏覽器擴展使用
8。 卸載應用程序,你不使用它們
9.安裝免費軟件時要小心,它通常在包裝中帶有“驚喜”
10。 備份在外置存儲,必須從備份後PC斷開。
備份備份備份
備份提前反對丟失的文件最好的防禦。 我建議你備份的設備,然後再從計算機上斷開連接。 我推薦一些 教程備份程序.
警告
LOCKY影響所有硬盤所有分區,所有的外部硬盤驅動器,拇指驅動器所有連接和所有網絡存儲。 總之,LOCKY感染他看到的一切。
清潔工,即使我們擺脫了感染本身的,也不能解密這些文件。
加密型木馬的感染,以及類似Locky CryptoLocker,到了Android上。 勒索三合會會影響Android手機4.4或以上。 這勒索通過一個應用程序達到了電話。
病毒防護:
卡巴斯基
BitDefender的

視頻教程-感染了加密木馬LOCKY的PC是什麼樣的




 


相關教程


關於克里斯蒂安Cismaru

我喜歡與IT&C相關的一切,我喜歡分享我每天積累的經驗和信息。
了解你學習!

留言

  1. 塞巴斯蒂安 他說
  2. FaqyaK 他說

    今天,當我們看我們吃什麼,我們必須小心,正是我們在做的網。
    臭味是想傷害我們的朋友通過電子郵件,他們可以在同一時間拉的陷阱。

  3. 達羅斯 他說

    Locky可以操作分區,包括目前在硬盤上隱藏文件?

  4. 西普里安 他說

    如果Nexus感染勒索,我可以解鎖固件刷新,uirea股票?

    • 我不認為你可以感染的Nexus為谷歌迅速修復錯誤。
      即使你感染了,你總是可以重新安裝使用股票的圖像。 唯一的損失將是圖片,電影和其他文件。 但是,如果你使用自動備份驅動器或Dropbox的,你就出局了。

  5. 勞倫斯 他說

    嗨,克里斯蒂,拜託,我想讓您解決問題或給我一些建議,我買了一部一加一的二手電話,但差不多是新的,用了大約一年的時間。很簡單,而我對他卻無所事事。他不想啟動🙁電話是從工廠來的,它沒有固定,沒有安裝任何東西,沒有摔到我沒有在網上找到任何類似的問題,在著名中心皮特什蒂(Pitesti)的那兒,他們說他們不修理中國的電話,他們甚至不知道這是什麼電話,以及高峰期…。修復它的人是一些著名的中國人。在房間的頂部,如果我用手指輕輕敲擊它,你會聽到隆隆的聲音。即使我有些激動,我也可以消除隆隆聲。請給我一些建議,我該怎麼辦? 您知道有人可以去布加勒斯特進行維修嗎? 沒人在Pitesti進來🙁我向您打招呼,很抱歉,我沒有發布有關教程主題的信息,但我一直信任您在videotutorial.ro上的建議,謝謝。

  6. 喬治 他說

    我了解您不打算在筆記本電腦上解密該硬盤嗎?詳細信息,詳細信息,詳細信息…

  7. 鳶尾花 他說

    使用Bitdefender Anti-CryptoWall .....它是免費的! 那正是他在做什麼。

  8. 米哈伊 他說

    Sal.acest病毒進入和iOS? 謝謝。

  9. 馬呂斯 他說

    我今天在這個事情發生leptop

  10. 拉雷什 他說

    這種病毒在Ubuntu上“起作用”嗎? 🙂

  11. 馬呂斯 他說

    我所有的項目淋浴)):

  12. 馬呂斯 他說

    我發現自己如此。 我從來沒有意識到,我重新安裝了Windows。 之後,我看到了在d​​加密的圖片:\
    如果您重新安裝Windows,我認為我有機會恢復。 我已經找到在互聯網上的東西,但我沒有在Windows相同的用戶ID,無法繼續。 你想給你消毒和預覽版還原加密的文件?

  13. 祖扎 他說

    對於Laurentiu,使用ONEPLUS One:我遭受了類似的事情,但是因為我沒有正確安裝ROM(一年前剛開始使用)。 它根本沒有開始,那是“死”。 然後我在網上做了一些挖掘,然後找到了解決方案: https://www.youtube.com/watch?v=O2_x9SnJ1Ak .
    它幫助我,我希望你好運!
    PS對不起題外話。

    • 勞倫斯 他說

      您好Zuza.Multumesc為raspuns.Ma,我不知道在什麼可能是磚看? OLX只是看著我,突然死了:(。我沒有做任何事情,那正是因為它從工廠出來絕對nou.De幾次我得到了,你不能更新原地ce.Am沒有給出確定的通知我謝過她,回答說,我幫收集不同的錯誤數據再次不uri.Dar得到任何網站或東西dubios.Raman驚訝的是沒有人在皮特什蒂無刺拳,這將是封裝和在網上簡單搜索和發現,封頂打開,如說很容易,和克里斯蒂下班後tutorial.Sunt,看到tine.Ramane鏈接急於送去學習PACA,但我不想做任何愚蠢的事。我要與更多的experienta.Oricim非常感謝你的回答來吸引別人。

  14. 弗洛林Milovic 他說

    你好克里斯提,
    我只是想感謝你為你做什麼。
    祝您身體健康,許多美麗的歲月。
    此致
    弗洛林Milovic

  15. florin31 他說

    我把自己在Android和在那一刻,我對我的WiFi和已連接電視(的WebOS),電腦和兩款Android平板電腦,但沒有被感染,至少我覺得。

  16. zame77 他說

    該如何解決?

    • 喬治 他說

      我不認為是一個解決方案viabilă.Poate克里斯提做出什麼勒索加密教程更detaliu.Acest是非常骯髒,並加密非常puternic.Nici不知道如何來與它,要鼓勵這種類型的犯罪或不能保證恢復的文件。

  17. 阿德里安 他說

    您如何記下來的?…在工作中,我打了一個加密貨幣,但以.org結尾,並且在它有一個網狀地址之前,有一個電話號碼,這就是所有文件的顯示方式……。 excel可執行文件,解決方案是完全格式化的,該病毒會安裝並感染並自動刪除,並留下bug…最好將文件放在DVD上!

  18. 尤利安 他說

    我一直在那裡我自己一個具有擴展.ORG。 我搜索網,發現一個阿拉伯如何做到這一點:卡巴斯基有一個免費的搜索工具,使密碼,然後解密,我們已經恢復了所有文件。 但在我的奔騰DualCore到3,2馬不停蹄跑了喜悅electica.ro為2zile和13小時,終於找到了密碼高興。 這一次,我成功了。 祝你好運人人!

  19. FACC作為局域網共享文件的兩台筆記本電腦連接到Wi-Fi路由器? 你可以做一個教程?

  20. 克林 他說

    所以用windows:這是非常好的,, ,,))我使用Linux,贏得​​3 4年來,我很少去給他。 因此,所有我告訴自己,為什麼不這樣做教程Linux操作系統。 而credca不太擅長的Linux操作系統。 我知道止贏和電話。 當Linux並不好做。 此前他曾在Linux中有一些系泊只給教程。

    • 企鵝 他說

      這是很好的,但..男孩linuxu玩遊戲,還使用專業的編輯網頁製作的電影,圖片..你坐在在Facebook上知道,如果這是確定Linux操作系統。
      不要說您製造服務器,VPN,虛擬Web服務器,VLAN,郵件服務器,DNS……這就像我不相信您一樣。
      Facebook和youtube是可以使用的家用Linux。 我認為您擁有linux lie或ubuntu。 絕不是slackware,fedora,arch...。 毫無疑問可以使用unix。
      讓我問iptables規則?

      • 拉雷什 他說

        讓我們從頭360度,把你或聘請專業將在Linux上的程序,穆薩給出標題要專業,要么就是創建0東西..我們的想法是不是把你和我我會告訴你一個不同的觀點。 使用Windows仍然不告訴你通過在Linux或Windows它的壞,但沒有說什麼可以在Linux上做,什麼不可以。

        • 克林 他說

          羅馬尼亞人一般不用明白了一件事,那就是:這不是Linux開發人員都沒有一定的計劃和Linux,但有問題的開發商。 但如果你搜索網,你會看到微軟如何Linux和普及不斷地贏了,怎麼輸。 我說我贏,只有當它是必須的,這時候我發現遊戲台式機或替代某些程序。 為什麼Linux呢? 它沒有像病毒一樣的錯誤不會贏得更secure're不是間諜。 我說把那個雙啟動桌面還是玩遊戲,我知道什麼程序你們誰不參加或不能在Linux上的替代品。 並響應並使用它羅莎從當前的Mandriva fostu mageia繪製採用Linux。 我用,我用的Fedora拱拱,但我不喜歡和Fedora的也不是那麼穩定。 自從我開始使用Ubuntu Linux操作系統,我開始但不安裝interafa更加複雜圖形。 但現在未經interafa我的意思是那些圖形如Ubuntu,Linux Mint的,openSUSE的Linux的羅莎和其他問題的安裝Linux。 不要忘記,服務器98%是Linux和UNIX和1 1 %%等。 和是不是說Linux是格力的,因為它被發明的熱量,然後閱讀Debian lultat自由和免費的。 dindebiane和readheat後裔所有linuxurile。 現在,除非你使用你從病毒和其他廢話免除我不強迫任何人。 這取決於你想要的東西

        • 達尼 他說

          Linux現在是非常好的,因為它並不像流行的Windows,我的意思是在病毒方面。 但隨著使用越來越多的人,你會得到的linux一樣方便,安全的Linux ..因為那些誰處理受感染的計算機是弱一點的Linux

          • 克林 他說

            它沒有弱點。 Android手機看起來都太能夠運行Linux的病毒是不正確的。 和一個簡單的反安裝所討論的應用和移除病毒。 而白白刪除病毒應用程序,與病毒留下了勝利。 我再說一遍真的不能在Linux上的病毒甚至那些Linux上運行。 並與Linux的爭論是受歡迎的,但不能作為認為Linux的勝利是不是做付費廣告為贏。 願你閱讀文檔和論壇。 Linux和Windows是不是不能跟他比

  21. 達尼 他說

    嗨,我在哪裡可以得到的病毒? 我想獲得感染的一個測試..

  22. LucianGL 他說

    嗨,我想說的是Cristi有點誇張,情況還算不錯,Windows受到很好的保護,如果您反過來又知道如何保護自己,則不能100%受到感染,最簡單的解決方案之一是Sandboxie完美解決方案,可以保證100%不會受到感染另一個解決方案是Deep Freeze,它再次消除了100%的任何軟件威脅;最後但並非最不簡單的一種解決方案是在虛擬汽車中運行窗戶,再次保證了100%不它可以感染您,作為殺毒軟件鏈接到bitdefender,我不得不手動刪除在筆記本電腦上工作的.dll文件,即使“著名”殺毒軟件每2秒運行一次也看不到它。就是上面介紹的內容。不過,我也建議您通過Adguard + Malwarebytes Anti-Malware Premium進行連接,該連接可以很好地過濾廣告和有害網站,但最高準確率可達99%

  23. @企鵝

    不要用Android的桌面操作系統混淆,孩子們玩遊戲,男人與女人,而且有專業的方案。

    問題是心態的用戶。

  24. DaniTM 他說

    你好。
    只有一次我設法從上面有人解密文件的病毒。
    該解決方案走近我的是:
    1。 我用Windows的還原點。 更多的積分更好的恢復。 這取決於它是如何配置您的計算機。
    2.使用實用程序“ Shadow Explorer”(可從Internet下載)瀏覽Windows的還原點,直到找到未加密這些文件的日期。 奇怪的是,未感染的文件不在較舊的還原點中,而在較新的還原點和較舊的還原點之間。 當客戶來我們公司服務時,我在場並花了800-900羅馬尼亞列伊來接收文件解密代碼,但是要花很多錢。

    • 氧氣 他說

      克里斯提您好!
      請幫我一個答案......我卡具有未知地址的錢包時,我想從scrypt聰CC在我的錢包轉移.... 只是不要讓我更改顯示有..sigur明白我的意思的地址..
      它可能已被封鎖有人用木馬加密的locky ..?

  25. 氧氣 他說

    克里斯提您好!
    請幫我一個答案......我卡具有未知地址的錢包時,我想從scrypt聰CC在我的錢包轉移.... 只是不要讓我更改顯示有..sigur明白我的意思的地址..
    它可能已被封鎖有人用木馬加密的locky ..?

  26. nucudan 他說

    是的,我去過那裡,我鬧心,但我發現了一些很有趣的,tip.rar圖片檔案,文件沒有被感染,也不gen.iso形象片,否則,我失去了一切,我才從檔案館和我發送到他人的電子郵件照片,這些郵件發送reistalare窗戶和優秀的殺毒(加密的照片,我把DVD可誰知道他們可以恢復一次)

  27. maulni 他說

    它可以在這種情況下,系統可以使用恢復?

  28. 克里斯提 他說

    嗨 Cristi,我注意到我的文件也被加密,只是因為我有擴展名 id...bingo@opensource
    我應該怎麼辦謝謝!

  29. 達尼 他說

    我與擴展.CERBER做什麼的解密文件是加密的?

  30. 馬呂斯 他說

    基督你好請您能幫幫我...。 我有一台Asus F550C筆記本電腦….CPU英特爾酷睿i3 -3217U,1,8 GHz ...等等。 我想告訴你今天早上我打開它時出現了什麼問題……屏幕亮度非常低,欄上的航空主題消失了……似乎只是xp主題……我沒有聯繫在網絡上……既不直接也不通過wifi上網,並且聲音不再起作用……當我右鍵單擊計算機時,它會寫入我的處理器……不可用,內存,不可用.... 32位系統類型,..計算機描述...不可用,組工作...不可用..您認為是什麼問題..您要病毒嗎?我的處理器壞了嗎?開始重新安裝wind。 ?…我的筆記本電腦可以正常打開…圖片看起來正常,單詞正常打開。

  31. 馬呂斯 他說

    謝謝...。我重新安裝了風。 現在是64位....,我認為問題出在某些ubdate上。

  32. Andrew C製作 他說

    晚上好!
    而我在這裡發表一個問題,我想我有一個病毒:
    谷歌Chrome和Internet Explorer,但不能使用谷歌:
    可進入任何他們想要的網站,但,當我寫Chrome的職位或你寫 http://www.google.ro 然後輸入而不是Google,我得到一個頁面,上面寫著“此網站的安全證書有問題”,並寫了其他內容。 如果需要,我可以給您打印屏幕。 位防御者有什麼東西嗎??? (防病毒軟件已獲得許可,已購買)。
    這是第一次發生在我身上。 我卸載鉻,我安裝了它回來,但問題並沒有消失! 我掃描整個計算機,說我沒有病毒。 我不知道該怎麼辦! 唯一的解決辦法是重新安裝Windows?
    謝謝!

  33. 瓦利 他說

    在Windows XP中去恢復文件(或其中的一些)與Recuva的。 我回憶了一下他的數據70%。

  34. 克里斯提 他說

    使用Acronis備份您的Windows或其他軟件,並使用盡可能多的antivirusuri深凍是免費的。
    更安全

  35. 阿德里安 他說

    我在加密組織工作時遇到了新病毒😀幸運的是,我在第二個分區上進行了備份,該備份未加密,否則崩潰了Windows XP ...不管怎樣,Windows都沒關係,例如在7上,我看到一個同一個ia昏死 ! 有人說他們在Linux上並沒有遭受這種困擾。hmmm android是純Linux……它也絕對可以安裝在linux上!
    我的擴展名更改為不從我了解病毒是通過擴展它在數據庫引導承認他們的檔案!
    奇怪的是,我不得不在ISO格式不加密,並沒有擴展名為exe程序!

  36. 阿德里安 他說

    https://www.youtube.com/watch?v=Zw0fs3oNc3Q BitDefender的反勒索看到這裡,這不是他作為地方工作!

  37. 離子 他說

    我在教程中看到有人如何有意識地感染了虛擬機中的一些鎖定文件,其中一些文件已選中“只讀”選項,即這些文件根本沒有被觸及。當時的防止加密方法,我不知道特洛伊木馬現在處於什麼發展階段。
    用戶在這種情況下發現自己是罪魁禍首-因為它們在閃爍-他們可以將數據存儲在光盤,HDD或在線上-一周同步,還可以安裝防病毒軟件:360安全-e free +是bitdefender和avira之間的一種“組合”,在某些性能測試中,不僅表現得像高級殺毒軟件,還有一百萬種保護方法,您所需要的只是能夠閱讀。在最瑣碎的情況下,或者在裝有Windows的PC上安裝linux發行版,在最後一個僅在他必須玩某些東西或需要使用非Linux上的軟件時才進入。是購買Macbook / Imac,或在自己的PC上安裝Bone X(我不說怎麼做),我的結尾是Windows是最差的操作系統,但到目前為止,最好不要他們。

  38. iacob eusebiu 他說

    我買了一個朋友共享的portatil的Aspire V5-591G V5-591G-77HB。 參考號碼NX.G66EB.011。 你能告訴我一下意見吧,如果它是值得的錢給了他。 800歐元。

說出您的想法

*