CryptoLocker如消毒预防和恢复文件,被感染的ramsomware

喜的朋友,今天的教程中,我们将谈论CryptoLocker称为勒索感染型。 具体来说,我们将看到如何消毒感染CryptoLocker一台电脑,我们该如何防止这种勒索感染,我们如何可以恢复感染CryptoLocker文件。
什么是CryptoLocker?
正如我这种类型的感染上面说的是一个A类勒索,一旦感染就CryptoLocker寻找,并从您的计算机文件加密。 它加密你是文件:*的.odt,*的.ods,* .odp,.odm *的.odc,.odb *的* .doc,* .DOCX,* .DOCM * .wps,*。的.xls,* .XLSX,* .XLSM,* .xlsb,.xlk *的* .ppt,* .PPTX,* .PPTM,* .MDB,* .ACCDB,*的.pst,*的.dwg,*。DXF, * .dxg,.WPD *,* .RTF,* .wb2 * .mdf和* .DBF,* .PSD,* .pdd,* .PDF,* .EPS,.AI *,.indd *。* CDR,* .JPG,* .jpe,* .JPG,* .DNG,.3fr * .arw,.SRF * .sr2,.bay * .CRW,.cr2 * .DCR, * .KDC,.erf * .mef,.MRW * .NEF,.NRW * .ORF,.RAF * .RAW,* .rwl,.rw2 * * * .r3d。 PTX,.PEF * .srw,.x3f * .der,* .CER,* .CRT,*质子交换膜,* .PFX,* .p12,.p7b * .p7c
一旦文件已被加密,您将无法打开,使用或查看这些文件。 虽然在同一时间CryptoLocker会给“一个机会”(假)通过支付300 300美元或欧元的回报来恢复文件,而您将收到一个密钥来解密文件,我劝你不要这样做! 没有人保证你会真正得到解密密钥,你会不会从卡或银行账户的钱全部留下。
如果我感染了CryptoLocker?
我们建议您拔掉计算机的所有perfifericele(打印机,传真机,USB记忆棒,SD卡,外置硬盘等存储介质),删除被感染计算机的有线网络连接的网卡不传播感染网络和在其它计算机相连。 也没有可移动介质(USB驱动器,存储卡或外部硬盘驱动器)连接到被感染的计算机。
我该如何消毒感染CryptoLocker电脑吗?
消除这种感染的方法非常简单,在视频教程中有详细介绍。 第一步是进入安全模式,如视频教程中所示。 无论使用哪种Windows版本,都可以通过按Windows + R键并在“运行”框中键入“ msconfig”,然后按Enter键来执行此操作。 在出现的窗口中,转到“启动”选项卡并选中“安全启动”框,然后单击“应用”并单击“确定”,然后重新启动计算机,当计算机从重新启动返回时,它将自行进入安全模式。
你可以进入安全模式的另一个方法是启动并立即看到标志主板制造商后,点击该按钮F8重复。
进入安全模式后,您将需要访问注册表编辑器以删除CryptoLocker在操作系统中创建的条目。 按Windows + R键,然后在“运行”框中输入“ regedit”,然后按Enter键。
通常有一些关键CryptoLocker以下位置:
HKEY_CURENT_USER \ SOFTWARE \ CryptoLocker
HKEY_CURENT_USER \ SOFTWARE \ CryptoLocker_0388
HKEY_CURENT_USER \软件\微软\的Windows \ CurrentVersion \ Run中
HKEY_CURENT_USER \软件\微软\的Windows \ CurrentVersion \的RunOnce
之后,我清理注册表项会做CryptoLocker可见的扩展文件,文件夹和隐藏文件和受保护的系统文件夹。 如何被显示在视频教程这项工作。
我们将访问文件夹“ C:\ Users \ YourUserName \ AppData \ Local”以及“ C:\ Users \ YourUserName \ AppData \ Roaming”,并删除任何扩展名为.exe的可疑文件。 通常,CryptoLocker和其他类型的感染所使用的可执行文件的名称没有任何含义,例如,它们可以称为“ aldkkgjhoipporh.exe”
当我完成做这些步骤将不得不重新启动计算机。 当我们下载并安装重启回 的Malwarebytes,我们正在运行,并做了扫描。 完成了从它的接口去掉扫描发现感染后。
如何防止CryptoLocker感染您的计算机?
为了防止感染CryptoLocker是好事,有杀毒软件,反恶意软件以及包含签名的病毒迄今一套安全更新的数据库。 许多用户不小心而安静,只是因为我看到一个病毒的图标在系统托盘(时钟旁边屏幕的右下角),如果不能确保他们是全功能的,或者当他做了含有病毒签名的最后一次更新。
预防感染额外的措施也CryptoLocker CryptoPrevent一个小工具,可以安装,也可用于便携式应用。 CryptoPrevent使组策略中的一些变化来阻止执行权的可执行文件在LOCALAPPDATA %%%APPDATA%和命运,防止该漏洞RLO(从右到左覆盖)
该工具应谨慎使用,因为一个文件可以阻止合法的,可以在%APPDATA%或%locaappdata%。 如果碰巧一个合法的文件被锁定,您可以打开应用程序界面CryptoPrevent和白名单(白名单),将包含由你和它增加将必须执行正确的文件列表添加文件。
如何恢复加密的文件CryptoLocker?
不幸CryptoLocker加密文件恢复不通过任何方法或软奇迹保证。 一切都取决于你在sistemulde操作过并有设置。 如果你被感染,直到你把所有的时间 系统还原以前的版本 关,则无法恢复加密的文件。 系统还原并激活离开以前的版本将允许你回到那是他感染和加密前以前的状态文件。 您仍然可以使用 影浏览器 了解是否有更早版本的操作系统的加密文件。 如果你发现在以前感染的一个或多个文件,并希望恢复,从上下文菜单中的应用程序界面ShadowExplorer选项右击它们,选择导出。
最后的结论是其中之一。 备份 很多用户避免使,您将得到scutitit所有这些头疼的问题。 制作备份甚至对你重要文件,保持均匀10如有必要,不同地点它们的副本,因为你永远不知道你会失去,无论是由感染丑陋像CryptoLocker或自然灾害(灾害),盗窃或干脆硬盘给你一天。 有数以百计的免费备份解决方案,我们有很多要保存备份到本地或云服务的主题教程。


阿德里安:渴望获得信息和知识,我喜欢与技术领域相关的所有事物,并且非常高兴地分享我的知识。 那些将自己奉献给他人的人会迷失自己,但有益的是,会留下对他人有用的东西。 享受此特权,我永远不会说“我不知道”,但会说“我还不知道”!

查看评论(50)

  • 在本教程中,您说分区c中具有上述扩展名的所有内容都被cryptolocker感染(加密)了,如果我在另一个分区中拥有所有文件,个人文件夹(图片等),它也会感染它们。 这样一来,解决问题就容易得多了。

    • 我建议看教程,更多的关注,并无需滚动!
      我并没有说要删除C盘或者说一切是在C分区扩展名为.exe被删除的所有内容。 您需要删除仅是什么在教程中提到的地方,藏在两个文件夹(如上面的教程,我建议你读它文中提到)
      受感染的文件和加密的扩展名为.exe的!
      消毒是消除在教程中提到的两个地点找到寄存器和可执行文件(使用CryptoLocker)随机名称
      如果您滚动教程,并没有看过上面的文字完全是出于方便或什么都,这不是我的问题! DDAC没有想明白,看有耐心消化的所有信息,这意味着你不需要,不想因此我没有什么解释意见的教程超过30已经解释过同样的事情分钟,它上面好书面文本的几行。
      你的无知错,我属于所有的傲慢的家伙。

  • Nene,我不是问你是否必须删除游戏中的所有内容,因为我想我讲得很清楚,我用中文写吗? 我问我是否在C以外的另一个分区中有文件,图片或具有上述扩展名的其他文件,否则如果不这样做,就有可能被crytolocker DA或BA感染(加密),那么您什么也不做,只能对恢复进行消毒或进行其他操作在教程中,您说过,游戏C中具有提到的扩展名的所有内容都是加密的,或者您不知道怎么说。 还有一件事,要知道我没有跑第二个......叔叔!

    • 通常情况下,如果要访问的其他存储位置的写入恶意软件和操作系统的安全性低,就可以访问所有分区。
      最好喝酸奶...
      阿德里安的教程是很清楚,如果你应用逻辑可以得出其他结论。
      恶意软件的行为是难以猜测,它可以改变从一天到另一天,从一个系统到另一个。 现在,这取决于是谁写的,什么是隐藏的意图。
      我再说一遍。
      当我们谈论病毒,间谍软件,ramsomware等,行为不能被他们很清楚陷害。 今天是影响只有一个分区,明天所有分区。

      • 克里斯蒂,我认为您是个很聪明的人,您的同事很难回答至少与您相似的答案,他总是说不要跑步,而不是回答问题。
        至于下面粘有黏液的男孩,我只寄给他,以免与婴儿说话。

    • 五月Mucea没有得到你即将慢慢地,不恰当的头。 ,说“不坏,如果它已经够糟和傲慢”!

  • 有趣和有用的教程。

    如果您可以做一个关于android的教程,即更新至4.04后如何在三星银河标签2 P3100上重新安装android 4.1.3(默认情况下)。 (使用默认选项恢复为出厂设置,我只保留4.1.3并仅删除软件)。 谢谢!

  • 没有麻烦的最简单的解决方案是在全新安装Windows之后第一次安装sisrestore,每次遇到问题时,请使用sisrestore,它会在启动Windows时首先崩溃,并且您很容易逃脱。 从此处下载»»»http://www.sysnew.com/download.html .bafta

    • 他没有在虚无中迷路,我删除了他,他可能陷入了虚无。 实际上,它仍然在数据中心的磁盘上,如果.............仅将条目删除。
      我们回去吧 ....
      请不要失去指的是无法验证的太容易了特定网站的所有链接。 这些网站可能含有其他页面上的恶意软件。
      把自己放在我们的地方,我们可以花很多10-20分钟检查一个网站,只是让对方能联系起来。
      如果我们谈论的是知名的,严肃的网站,无论现在还是将来都不会成为问题,那么对于晦涩的网站来说也可以。
      我们希望保留这个地方(videotutorial.ro)清洁,干净的手段在这里不是恶意的,在这里不发送任何链接到一个网站,它可以是恶意的。
      因此videotutorial.ro也不会做链接交换与任何网站,即使它会带来好处。
      信任是很难获得和容易丢失!

  • 5分钟前,出现一个弹出窗口,说“将其交给警察”。 非法下载,我必须通过paysafecard支付300 RON。有趣的是,我在虚拟环境中很不错:)

  • 嗨,克里斯蒂……几个月来,我大步前进,在我拥有的大多数照片中(我不在分区C中),它似乎代替了Dirty Decrypt摄影.......是否有解决方案这个问题吗?........非常感谢!

  • 如果您可以帮助我,我的电脑也有问题,我的电脑是Intel核心i3-21003.10 ghz cpu集成盒lga1155主板华擎h61m-s skt1155视频卡pl asus ati radeon hd5450 1024mb ddr3 64bit。 问题是,当我打开计算机电源时,它无法启动,但是会重新启动,并且处理器上的小巷也会启动和停止,启动和停止等等。 如果我一直从硬盘驱动器和cd rw上拔下电缆,或者我拔下了ram板,然后又插入了它,它终于开始了,但是如果我重新启动,它会开始计算,但是视频卡仅在内置于马中的视频卡上才能工作,如果我离开了再次启动几个小时后,很难使用外部视频卡启动,但是如果我重新启动,则仅对内置视频卡不起作用。 我更改了信号源,现在计算机只能通过视频卡正常运行,这与以前只有在打开电源时才可以使用,但在重启后或者如果我将其关闭又重新打开后才可以正常运行,则只有内置在主板中的视频卡才能正常工作。 希望您能帮我一个忙,我也更新了个人简介,但什么也没有。 谢谢

相关帖子

本网站使用cookies。