CryptoLocker如消毒预防和恢复文件,被感染的ramsomware

喜的朋友,今天的教程中,我们将谈论CryptoLocker称为勒索感染型。 具体来说,我们将看到如何消毒感染CryptoLocker一台电脑,我们该如何防止这种勒索感染,我们如何可以恢复感染CryptoLocker文件。
什么是CryptoLocker?
正如我这种类型的感染上面说的是一个A类勒索,一旦感染就CryptoLocker寻找,并从您的计算机文件加密。 它加密你是文件:*的.odt,*的.ods,* .odp,.odm *的.odc,.odb *的* .doc,* .DOCX,* .DOCM * .wps,*。的.xls,* .XLSX,* .XLSM,* .xlsb,.xlk *的* .ppt,* .PPTX,* .PPTM,* .MDB,* .ACCDB,*的.pst,*的.dwg,*。DXF, * .dxg,.WPD *,* .RTF,* .wb2 * .mdf和* .DBF,* .PSD,* .pdd,* .PDF,* .EPS,.AI *,.indd *。* CDR,* .JPG,* .jpe,* .JPG,* .DNG,.3fr * .arw,.SRF * .sr2,.bay * .CRW,.cr2 * .DCR, * .KDC,.erf * .mef,.MRW * .NEF,.NRW * .ORF,.RAF * .RAW,* .rwl,.rw2 * * * .r3d。 PTX,.PEF * .srw,.x3f * .der,* .CER,* .CRT,*质子交换膜,* .PFX,* .p12,.p7b * .p7c
一旦文件已被加密,您将无法打开,使用或查看这些文件。 虽然在同一时间CryptoLocker会给“一个机会”(假)通过支付300 300美元或欧元的回报来恢复文件,而您将收到一个密钥来解密文件,我劝你不要这样做! 没有人保证你会真正得到解密密钥,你会不会从卡或银行账户的钱全部留下。
如果我感染了CryptoLocker?
我们建议您拔掉计算机的所有perfifericele(打印机,传真机,USB记忆棒,SD卡,外置硬盘等存储介质),删除被感染计算机的有线网络连接的网卡不传播感染网络和在其它计算机相连。 也没有可移动介质(USB驱动器,存储卡或外部硬盘驱动器)连接到被感染的计算机。
我该如何消毒感染CryptoLocker电脑吗?
消除这种感染的方法非常简单,在视频教程中有详细介绍。 第一步是进入安全模式,如视频教程中所示。 无论使用哪种Windows版本,都可以通过按Windows + R键并在“运行”框中键入“ msconfig”,然后按Enter键来执行此操作。 在出现的窗口中,转到“启动”选项卡并选中“安全启动”框,然后单击“应用”并单击“确定”,然后重新启动计算机,当计算机从重新启动返回时,它将自行进入安全模式。
你可以进入安全模式的另一个方法是启动并立即看到标志主板制造商后,点击该按钮F8重复。
进入安全模式后,您将需要访问注册表编辑器以删除CryptoLocker在操作系统中创建的条目。 按Windows + R键,然后在“运行”框中输入“ regedit”,然后按Enter键。
通常有一些关键CryptoLocker以下位置:
HKEY_CURENT_USER \ SOFTWARE \ CryptoLocker
HKEY_CURENT_USER \ SOFTWARE \ CryptoLocker_0388
HKEY_CURENT_USER \软件\微软\的Windows \ CurrentVersion \ Run中
HKEY_CURENT_USER \软件\微软\的Windows \ CurrentVersion \的RunOnce
之后,我清理注册表项会做CryptoLocker可见的扩展文件,文件夹和隐藏文件和受保护的系统文件夹。 如何被显示在视频教程这项工作。
我们将访问文件夹“ C:\ Users \ YourUserName \ AppData \ Local”以及“ C:\ Users \ YourUserName \ AppData \ Roaming”,并删除任何扩展名为.exe的可疑文件。 通常,CryptoLocker和其他类型的感染所使用的可执行文件的名称没有任何含义,例如,它们可以称为“ aldkkgjhoipporh.exe”
当我完成做这些步骤将不得不重新启动计算机。 当我们下载并安装重启回 的Malwarebytes,我们正在运行,并做了扫描。 完成了从它的接口去掉扫描发现感染后。
如何防止CryptoLocker感染您的计算机?
为了防止感染CryptoLocker是好事,有杀毒软件,反恶意软件以及包含签名的病毒迄今一套安全更新的数据库。 许多用户不小心而安静,只是因为我看到一个病毒的图标在系统托盘(时钟旁边屏幕的右下角),如果不能确保他们是全功能的,或者当他做了含有病毒签名的最后一次更新。
预防感染额外的措施也CryptoLocker CryptoPrevent一个小工具,可以安装,也可用于便携式应用。 CryptoPrevent使组策略中的一些变化来阻止执行权的可执行文件在LOCALAPPDATA %%%APPDATA%和命运,防止该漏洞RLO(从右到左覆盖)
该工具应谨慎使用,因为一个文件可以阻止合法的,可以在%APPDATA%或%locaappdata%。 如果碰巧一个合法的文件被锁定,您可以打开应用程序界面CryptoPrevent和白名单(白名单),将包含由你和它增加将必须执行正确的文件列表添加文件。
如何恢复加密的文件CryptoLocker?
不幸CryptoLocker加密文件恢复不通过任何方法或软奇迹保证。 一切都取决于你在sistemulde操作过并有设置。 如果你被感染,直到你把所有的时间 系统还原以前的版本 关,则无法恢复加密的文件。 系统还原并激活离开以前的版本将允许你回到那是他感染和加密前以前的状态文件。 您仍然可以使用 影浏览器 了解是否有更早版本的操作系统的加密文件。 如果你发现在以前感染的一个或多个文件,并希望恢复,从上下文菜单中的应用程序界面ShadowExplorer选项右击它们,选择导出。
最后的结论是其中之一。 备份 很多用户避免使,您将得到scutitit所有这些头疼的问题。 制作备份甚至对你重要文件,保持均匀10如有必要,不同地点它们的副本,因为你永远不知道你会失去,无论是由感染丑陋像CryptoLocker或自然灾害(灾害),盗窃或干脆硬盘给你一天。 有数以百计的免费备份解决方案,我们有很多要保存备份到本地或云服务的主题教程。


 


相关教程


关于阿德里安

佛兰芒语的信息和知识,我喜欢艺术的一切,非常高兴分享我的知识。 这些谁给自己给别人就会失去自我,但有效,留下有用的东西的家伙。 我享受这种特权,我永远不会说“不知道”,但“还不知道”!

评论

  1. 鸢尾花 他说

    在本教程中,你说一切都在提到分区C扩展被感染(加密)与criptolocker,以及如果我们的所有文件,个人文件夹(图片等)的其他分区可以感染他们,对他们? 然后可以更容易地解决这个问题。

    • 阿德里安Gudus 他说

      我建议看教程,更多的关注,并无需滚动!
      我并没有说要删除C盘或者说一切是在C分区扩展名为.exe被删除的所有内容。 您需要删除仅是什么在教程中提到的地方,藏在两个文件夹(如上面的教程,我建议你读它文中提到)
      受感染的文件和加密的扩展名为.exe的!
      消毒是消除在教程中提到的两个地点找到寄存器和可执行文件(使用CryptoLocker)随机名称
      如果您滚动教程,并没有看过上面的文字完全是出于方便或什么都,这不是我的问题! DDAC没有想明白,看有耐心消化的所有信息,这意味着你不需要,不想因此我没有什么解释意见的教程超过30已经解释过同样的事情分钟,它上面好书面文本的几行。
      你的无知错,我属于所有的傲慢的家伙。

  2. 鸢尾花 他说

    内内,我不是问你是否应该从游戏中删除它,因为我想我讲得很清楚,我用中文写吗? 我问我是否在C以外的另一个分区中有文件,图片或具有上述扩展名的其他文件,否则如果不这样做,可能会被crytolocker DA或BA感染(加密),那么您什么也不做,只能对恢复进行消毒或进行其他操作在教程中,您说过游戏C中具有提到的扩展名的所有内容都是加密的,或者您不知道怎么说。 还有一件事,要知道我没有第二次……nene!

    • 通常情况下,如果要访问的其他存储位置的写入恶意软件和操作系统的安全性低,就可以访问所有分区。
      最好喝酸奶…
      阿德里安的教程是很清楚,如果你应用逻辑可以得出其他结论。
      恶意软件的行为是难以猜测,它可以改变从一天到另一天,从一个系统到另一个。 现在,这取决于是谁写的,什么是隐藏的意图。
      我再说一遍。
      当我们谈论病毒,间谍软件,ramsomware等,行为不能被他们很清楚陷害。 今天是影响只有一个分区,明天所有分区。

      • 鸢尾花 他说

        克里斯提我看你一个人足够聪明,你的同事是很难给这样的Putnam tine.??el答案总是说不能进行,而没有给一个问题的答案。
        正如下面这些男孩小子以免传播只跟婴儿。

    • 五月Mucea没有得到你即将慢慢地,不恰当的头。 ,说“不坏,如果它已经够糟和傲慢”!

  3. 软件有解密受感染的文件?如果是的话将花费更多的在一个普通的PC解密?

  4. 克里斯提 他说

    有趣和有用的教程。

    如果你可以做一个关于Android我即如何可以重新安装的Andr​​oid 4.04(说到默认情况下)对三星Galaxy Tab 2 P3100一个更新后4.1.3教程。 (通过恢复默认选项为出厂设置,做什么,但保持4.1.3和删除软件只在我的情况)。 谢谢!

  5. djnelutu 他说

    如果没有解决最简单的头疼的就是每次你使用buteaza首先在Windows启动时,你放下简单sisrestore问题时的Windows新鲜的实例,之后再安装sisrestore第一次。 这里的descarcacati»»»http://www.sysnew.com/download.html .bafta

  6. 阿德里安水手 他说

    我的评论什么都没丢失…。

    • 他没有在虚无中迷路,我删除了他,他可能陷入了虚无。 实际上,它仍然在数据中心的磁盘上,如果…………,则仅删除该条目。
      我们回去吧…。
      请不要失去指的是无法验证的太容易了特定网站的所有链接。 这些网站可能含有其他页面上的恶意软件。
      把自己放在我们的地方,我们可以花很多10-20分钟检查一个网站,只是让对方能联系起来。
      如果我们谈论知名的,严肃的网站,无论现在还是将来都不会成为问题,那么对于晦涩的网站来说也可以……。
      我们希望保留这个地方(videotutorial.ro)清洁,干净的手段在这里不是恶意的,在这里不发送任何链接到一个网站,它可以是恶意的。
      因此videotutorial.ro也不会做链接交换与任何网站,即使它会带来好处。
      信任是很难获得和容易丢失!

  7. 屋大维 他说

    你好克里斯提如何从Microsoft此链接复制专业7原始的Windows http://msdn.microsoft.com/subscriptions/downloads/hh442898#searchTerm=Windows%207%20Professional&ProductFamilyId=0&Languages=en&PageSize=10&PageIndex=0&FileId=0,
    我尝试了几次,但是没有用,我不知道他们需要什么订户,因为我已经厌倦了他们? 如果可能,有关此类主题的教程…

  8. 梁咏琪 他说

    5分钟前,一个弹出窗口出现在我面前,说“对警察是”。 非法下载,我必须通过paysafecard支付300 RON。有趣的是,我在虚拟环境中environment

  9. 克里斯蒂(Cristi),您好……几个月来,我一直在大步向前迈进,在我拥有的大多数照片中(我不在C分区中)我出现了脏解密而不是摄影……。这个问题有解决方案吗?非常感谢你!

  10. narcis2017 他说

    我有我的电脑出了问题,如果我能我ajuta.calc是英特尔Core 1GHz的CPU 3 iXN​​UMX盒集成lga21003.10华擎skt1155 h61m-S华硕的ATI Radeon显卡的支付hd1155 5450mb ddr1024 3bit。 问题是,当你打开你的电脑,但不是所有的启动和重启冷却器在处理器启动和停止,启动和停止等。 如果我有所有的电缆从硬盘和CD-RW或被拉愉快分支和我introduso并最终启动,但如果你给一个重新开始计算,但不工作的显卡只有显卡内置CALU,如果我离开更多的时间,当你开始与外部显卡再次启动困难,但如果我再重新启动不仅内置显卡去。 我改变,现在启动源计算机同样出色的显卡是一样的,当你重新启动后只是去或点燃之前,但如果你去了,你不能再去光只是什么显卡内置在主板。 我希望你能帮助我的一个想法,我们做了更新BIOS,但nimik。 谢谢

  11. narcis2017 他说

    3.10 GHz的遗憾我错过了MNAM突破了

  12. 问题是简单的。
    一旦病毒,如果你没有做你的备份告别文件。
    消毒是其中之一,恢复和数据的解密是另一回事。
    它很可能是即使不隐秘,乃是要改变他们的工作严重。
    第二阶段发生的公司向谁加密的数据库。
    现在,他们的6个月的女孩不得不在他们的生活工作。 所以。 备份,备份,备份,可能与版本/快照和随机轮换备份。
    不建议直接连接到系统或网络硬盘映射备份外部硬盘驱动器。
    它们被改变的所有文件与由Adrian力给出的操作系统的任何位置延伸。

    备份是最好这样做可以绑定到一个FTP帐户​​,即使本地用户和密码的备份软件。 这可以防止连接映射的驱动器也同样脆弱。


    • 可以收回所有文件,而不备份。
      在互联网上是简单的恢复解决方案。
      美好的一天!

  13. 我忘了告诉他从来没有说过。 不能在任何Linux或UNIX打开。

  14. 阿尔伯特 他说

    您好,我没有你说什么,但我似乎没有我的任何cryptolocker软件。虽然我不能打开任何文件扩展名,比如图片,音乐等。

  15. 索林 他说

    我所做的一切,你告诉我,但我无法找到软件氪文件
    我觉得perfectionalizat病毒,不走你的路,如果你可以给一个teamwiever,看看有什么可以做的。 文件使用EZZ,新的东西进行加密

  16. 安以轩 他说

    您好!cryptolocker这种病毒类似于help_decrypt ???病毒对我说,我不知道如何解密加密文件!!!!! 可以帮我咨询????重要文件丢失了!!!!谢谢!!!!一个愉快的夜晚!

    • help_decrypt类似于Cryptolocker CryptoWall,病毒的一个文件。 您尝试与SpyHunter的帮助删除该病毒。 一个工具在这里下载: http://www.enigmasoftware.com/
      要恢复您的文件,你可以尝试软恢复为Recuva的。 看你恢复的教程就到这里现场。 你可以尝试恢复文件,因为CryptoWall然后删除原始文件加密与副本替换它。

  17. 拉杜 他说

    萨吕! 我有一个病毒,它出现在桌面上即时通讯一个消息框,与第二滴分钟计时器,并告诉我,如果你没有一个帐户支付的款项,我会阻止并删除所有文件。 我好不容易换来摆脱紧接该病毒无法打开电脑上的任何图片。 它具有相同的名称,大小,格式开放的,但是当我把它给了我一个错误类似的东西,格式不支持,我不再打开。 它吮吸,我去的照片的所有个人存档。 我fostmatat PC徒劳的。 谢谢。

  18. 波格丹 他说

    你好,我喜欢你做了什么在这里,但我看不到任何东西ShadowExplorer,为什么呢?

  19. 屋大维 他说

    ShadowExplorer中也没有显示任何内容……类似于ShadowExplorer的另一个程序可以告诉您吗?

  20. 利维乌 他说

    我被感染了赎金。 把文件名前:oorr。
    没有人有一个想法? TB这事吗?

  21. 勒兹万 他说

    嗨,阿德里安(Adrian),我也有一个错误,我感染了帮助解密病毒,我的照片和个人视频有一个单独的硬盘驱动器,只有当我们在计算机上添加某些东西时,我才将其连接到计算机。所有加密的照片和视频...。
    ..se问题能有一个系统恢复美国或其他东西收回他的照片

  22. neluvale62 他说

    你好...我心肠紧绷地告诉你像我..我不知道我到底是怎么被“帮助你的填充物”所感染的……我儿子重新安装了Windows [xp] ..但是我再也无法打开图片和音乐了……。我可以恢复图片吗? 以及精确度如何?

  23. 达尼 他说

    嗨,我最近感染了“锁状”病毒。 所有图片,我的文档均已修改和加密。 在“ recuva”程序的帮助下,我设法将它们的名字取回来,但是我无法对其解密。 我从邮件中收到了病毒,我的PC和外部硬盘都被感染了。 我格式化了PC,但无法承受丢失HDD上的文档的麻烦。 你有解决方案吗?
    非常感谢你。

  24. iuli 他说

    您好..不幸的是,我按照您执行的所有步骤进行了操作,但是很遗憾,我的文件没有被“解密”。 [电子邮件保护]
    谢谢

  25. 乔治 他说

    我找到了解密解决方案……。

  26. caesarbalro 他说

    解密的解决方案?
    任何人吗?

  27. iuli 他说

    太糟糕没有人说,解决方案..

    • 阿迪 他说

      卡巴斯基和谷歌noransom rezolvy密码写。
      我Cerberus的病毒。 解密迫不及待地想了..

  28. Petre的 他说

    我得到的照片不是在C,D是加密的,可以恢复它们

  29. 你好,
    解密文件是微不足道的。
    不再是一个问题那么严重。
    可以恢复所有文件。
    美好的一天!

    • 玛拉 他说

      怎么样? 现在有细节!

    • 石碑 他说

      怎么做,如果一种病毒是加密计算机或外部硬盘驱动器上的内容的文件,如果你通过删除新的扩展名更改文件名添加扩展名ecyfaf感染的文件承认以前的文件类型,但wordurile例如有一个内容加密和不可读和PDF给错误开放?

  30. 石碑 他说

    怎么做,如果一种病毒是加密计算机或外部硬盘驱动器上的内容的文件,如果你通过删除新的扩展名更改文件名添加扩展名ecyfaf感染的文件承认以前的文件类型,但wordurile例如有一个内容加密和不可读和PDF给错误开放?

  31. Geo Nitu 他说

    您好,我对已加密的文件有疑问。 我想我犯了一个大错,下载一些音乐,我醒来的第二天或第三天我打开电脑,我什么都看不到。 我也做了计算机备份但是徒劳无功。 什么是最糟糕的是,我和3外部硬盘驱动器连接到您的电脑和我们在他们拥有的一切,现在是加密的。 音乐我可以用格式工厂找回它,但家人的照片和电影(我喜欢把他们的任何地方)没有工作。 所有的东西都被感染,RUMBA文件扩展名。 其余的我不感兴趣,我已经格式化的PC,我itereseaza家庭照片和电影人我亲爱的。 你能帮我一些建议吗? 如果我的电脑不再出现问题,如何恢复这些文件? 谢谢,祝你有个美好的一天!

  32. Geo Nitu 他说

    您好,我仍在等待上面我写的答案,因为文件类型表示“ RUMBA File(.rumba)文件全部存在,但无法打开。 那些.mp3文件只能在Windows mwdia playwr中收听。 但是,我该如何处理家庭电影和图片? 请帮忙 !

  33. 做这个 他说

    您好,我的名字是蒂米什瓦拉的FERARU DAN,我有一种病毒使我加入.SETO终端。 使用SHADOW EXPLORER,我设法只从分区C恢复,其余的分区或硬盘驱动器没有。 我如何设法查看它是什么,并恢复它在分区C上的样子。非常感谢你的帮助。 关于FERARU DAN

引用

  1. […]本身无法解密我们的文件。 与Locky和CryptoLocker相似,Crypto Trojan感染已到达Android。 Triada勒索软件会影响Android 4.4或更早版本的手机。 [...]

  2. […] CryptoLocker,如何进行消毒,如何预防和恢复感染了勒索软件的文件[…]

说你的心

*