CryptoLockerは、そのような感染ランサムウェアとして予防と回復ファイルを消毒など

こんにちは友人は、今日のチュートリアルでは、ランサムウェア感染型と呼ばCryptoLockerについてお話します。 このランサムウェアは、感染を防ぐため、どのように我々はCryptoLockerでファイルを回復することができるように具体的に私たちは、感染したコンピュータのCryptoLockerを駆除する方法を説明します。
CryptoLockerとは何ですか?
私はこの上に述べたようにクラスの感染症であると一度ランサムウェアのCryptoLockerを使用してコンピュータ上でこの検索を暗号化ファイルに感染。 それは*。ODT、*。ODSあるファイルを暗号化し、*。ODP、*。ミレニアム開発目標(MDGs)*。ODC、*。ODB、*。ドキュメント、*。docxファイル、*。DOCM、*。WPS *。 xlsファイル、*。XLSX、*。XLSM、*。XLSB、*。XLK、*。PPT、*。PPTX、*。pptm、*。mdbファイル、*。ACCDB、*。pstファイル、*。DWG、*。DXF、 * DXG、*。WPD、*。rtfファイル、*。wb2、*。mdfファイル、*。DBF、*。PSD、* PDD、* PDFファイル、*。EPS、*。AI、*。INDD、*。 CDR * JPG、*。JPE、*。のjpg、*。DNG、*。3fr、*。ARW、*。SRF *。sr2、*。湾、*。CRW、*。cr2、*。DCR、 * KDC、*。ERF、*。MEF、*。MRW、*。NEF、*。NRW、*。ORF、*。RAF、*。生、*。RWL、*。rw2、*。r3d、*。 PTX、*。PEF、*。SRW、*。x3f、*。ファンデ、*。天国* CRT、*。PEM、*。PFX、*。p12、*。p7b、*。p7c
ファイルが暗号化された後は、これらのファイルを開き、使用するか、または表示することはできません。 一度CryptoLockerは "チャンス"(false)を与えますが、あなたのファイルは、あなたがこれを行うことをお勧めしません解読する鍵を受け取る見返りに300 300ドルやユーロを支払うことによって、ファイルを回復します! 誰もあなたが本当に復号鍵を取得し、カードや銀行口座からすべてのお金なしで滞在することを保証しません。
私はCryptoLocker感染したらどう?
我々は、すべてのperfifericele(プリンタ、ファックス、USBスティック、SDカード、外付けハードドライブや他の記憶媒体)、ネットワークに感染したコンピュータのネットワークカードからインターネットを抜いていないが、への感染を広げるコンピュータを抜くことをお勧めします他のコンピュータは、それに接続されている。 また、感染したコンピュータにリムーバブルメディア(USBドライブ、メモリカードや外付けハードディスク)を接続しない。
感染したコンピュータを駆除CryptoLockerするには?
あなたがこの感染を取り除くことができる方法は非常に簡単です、それはビデオチュートリアルで詳細に提示されています。 最初のステップは、ビデオチュートリアルに示されているようにセーフモードに入ることです。 使用しているWindowsのバージョンに関係なく、これを行うには、Windows + Rキーを押し、[ファイル名を指定して実行]ボックスに「msconfig」と入力して、Enterキーを押します。 表示されるウィンドウで、[Boot]タブに移動し、[Safe boot]ボックスをオンにしてから、[Apply]と[OK]をクリックしてコンピューターを再起動します。
セーフモードに入ることができるもう一つの方法は、あなたがロゴのマザーボードメーカー、繰り返しキーを押しF8を参照した直後に、コンピューターを再起動することです。
セーフモードになったら、レジストリエディターにアクセスして、CryptoLockerがオペレーティングシステムで作成したエントリを削除する必要があります。 Windows + Rキーを押し、ファイル名を指定して実行ボックスに「regedit」と入力してEnterキーを押します。
通常は、いくつかのキーCryptoLocker次の場所を持っている:
HKEY_CURENT_USER \ SOFTWARE \ CryptoLocker
HKEY_CURENT_USER \ SOFTWARE \ CryptoLocker_0388
HKEY_CURENT_USER \ SOFTWARE \マイクロソフト\ Windowsの\ CurrentVersionの\ファイル名を指定して実行
HKEY_CURENT_USER \ SOFTWARE \マイクロソフト\ Windowsの\ CurrentVersionの\ RunOnceを
私が掃除した後、レジストリエントリは、システムによって保護されたファイル、フォルダ、および隠しファイルとフォルダのCryptoLocker見えるの拡張をすることになるだろう。 どのようにこの作品は、ビデオチュートリアルで示されません。
「C:\ Users \ YourUserName \ AppData \ Local」と「C:\ Users \ YourUserName \ AppData \ Roaming」のフォルダーにアクセスし、拡張子が.exeの怪しいファイルを削除します。 通常、CryptoLockerや他のタイプの感染で使用される実行可能ファイルは、名前に意味がありません。たとえば、「aldkkgjhoipporh.exe」と呼ぶことができます。
私はこれらの手順を終えた後、コンピュータを再起動する必要があります。 再起動から戻ったときにダウンロードしてインストール Malwarebytes、それは実行してスキャンを実行だ。 スキャンが完了したら、そのインターフェイスから削除感染を発見した。
CryptoLockerでコンピュータに感染を防止する方法は?
感染CryptoLockerを防ぐためには、ウイルス対策、マルウェア対策、または日付のウイルスシグネチャを含むセキュリティスイートの更新データベースを持つことが良いです。 私はそれが機能していることを確認せずに場合、またはシステムトレイ内のウイルス対策アイコン(時計の横画面の右下)を参照してくださいという理由だけで、彼はウイルスシグネチャを含む前回の更新をしたとき、多くのユーザーが不注意で静かです。
感染を防ぐために余分な措置もCryptoLockerです CryptoPreventインストールすることができ、ポータブルアプリケーションとして使用することができる。小さなユーティリティ CryptoPreventは%のAppData%と%%のLO​​CALAPPDATAに実行権限の実行可能ファイルの運命をブロックするグループポリシーのいくつかの変更を行い、有効に攻撃から守るRLO(左オーバーライド右から)
ファイルが正当なブロックすることができますし、%のAppData%または%locaappdataの%であることができるため、このツールは慎重に使用する必要があります。 それは合法的なファイルがロックされることが起こる場合は、アプリケーション·インタフェースを開き、追加された、あなたが行うことする権利がありますファイルのリストが含まれますホワイトリスト内のファイルCryptoPrevent(ホワイトリスト)を追加することができます。
暗号化されたファイルをCryptoLockerを回復する方法は?
残念なことに、暗号化されたファイルを回復CryptoLockerは完全に任意の方法またはソフトウェアによって保証されていません。 それはあなたが持っていた設定に関するすべてだとオペレーティングsistemuldeに持っている。 あなたはすべての時間に感染した場合 システムの復元や以前のバージョン オフには、暗号化されたファイルを回復することはできません。 システムの復元と左活性化する以前のバージョンは、あなたがそれが感染して暗号化された前のファイルでした前の状態に戻ることができるようになります。 あなたはまだ使用することができます Shadow Explorer 暗号化されたファイルのためかどうかそこに以前のオペレーティングシステムを学ぶために。 以前感染症の1つ以上のファイルを検索し、復元したい場合は、コンテキストメニューからアプリケーションインターフェースShadowExplorerオプションでそれらを右クリックし、[エクスポート]を選択します。
最終的な結論は一つです。 BACKUP 多くのユーザーがそれをやって回避することを、あなたはscutititこれらすべての頭痛になります。 でも、あなたが失うことができる方法を知っていないので、必要に応じて自然災害のいずれかによって、どちらCryptoLockerような悪い感染を通じて、さえ10異なる場所にコピーを保持するための重要なバックアップファイル(災害)、盗難または単にハードドライブがあなたにいつかを与えます。 無料のバックアップソリューションの何百もありますが、我々はあなたがローカルまたはクラウドサービスのバックアップを保存したい主題のチュートリアルがたくさんある。


エイドリアン:情報と知識に飢えています。私は技術分野に関連するすべてのものが好きで、私の知識を非常に喜んで共有しています。 他人に自分自身を与える人は自分自身を失いますが、他人に役立つ何かを残して、役に立つでしょう。 この特権を楽しんで、私は決して「私は知らない」とは言いませんが、「私はまだ知りません」!

コメントを見る(50)

  • チュートリアルでは、上記の拡張子を持つ c パーティション内のすべてが cryptolocker に感染 (暗号化) されていると述べています。そのため、すべてのファイル、個人フォルダー (写真など) が別のパーティションにある場合、それらにも感染する可能性があります。 ? そうすれば、問題を解決するのがはるかに簡単になるでしょう。

    • 私はもっ​​と慎重にと巻き戻ししなくてもチュートリアルを見てすることを提案する!
      私はすべてがCドライブにあるか、または何でも。exeファイルが削除されるとCパーティション内にある削除すると述べた。 次の2つの隠しフォルダ(のように私はあなたが読むことをお勧めしているチュートリアルの上のテキストに記載されている)で、チュートリアルに記載されている場所にあるものだけを削除する必要があります
      感染したファイルや暗号化された形式。エグゼ!
      消毒は、チュートリアルに記載されている2つの場所に発見ランダムな名前とレジストリといくつかの実行ファイルを(使用CryptoLocker)排除することです
      チュートリアルをスクロールして、それが完全に利便性やどのようなこれまでの上記の文章を読んでいない場合、それは私の問題ではありません! IFFは、すべての情報を消化するために忍耐を見て、持っている、理解したくない、それはあなたが必要としないことを意味するので、コメントは同じものが既に30上のチュートリアルで説明して、なぜ私は説明していない分、その上に書かれたテキストのいくつかの良いライン。
      すべてあなたのせいと無知私は傲慢だね落ちる。

      • これらの暗号化されたフォルダは、Linuxで開くことができるかどうエイドリアン知っていますか?

  • ネネ、私はあなたをゲームから削除するべきかどうか尋ねませんでした。なぜなら、私はかなりはっきりと話したと思うからです、私はどういうわけか中国語で書いたでしょうか? C 以外の別のパーティションに上記の拡張子の付いた文書、写真、その他のものがあるかどうか尋ねました。Crytolocker DA または BA に感染 (暗号化) される危険性があります。ない場合は、駆除するだけです。 、おそらく復元など、あなたがやりたいことを何でもしてください。チュートリアルでは、言及された拡張子を持つ C パーティション内のすべてが暗号化されていると言いました。または、あなたが何を言ったかわかりません。、! そしてもう一つ、私は一秒もかかっていないことを知っておくべきです……ネネ!

    • 通常は、他のストレージ場所にアクセスするマルウェアを書き込み一つであり、オペレーティングシステムのセキュリティが低い場合には、すべてのパーティションにアクセスすることができる。
      ヨーグルトも吹き込むと良いですよ~
      エイドリアンのチュートリアルでは、ロジックが他の結論を引き出すことができます適用した場合、かなり明確である。
      マルウェアの動作が推測するのは難しいですが、ある日から別の1つのシステムから別のものに変更することができます。 今で誰がそれを書いて、隠された意図は何です。
      繰り返します。
      我々は、ウイルス、スパイウェアについて話すとき、ramsomwareなどの行動が明確に額装することができません。 今日では、すべてのパーティションが明日つのパーティションに影響を与えます。

      • クリスティ、あなたはとても聡明な方だと思いますが、あなたの同僚があなたと同じような答えをするのは難しかったですね?? 彼はいつも、質問に答える代わりにスクロールを止めるように言います。
        下の写真の鼻水を垂らしている男の子に関しては、赤ちゃんのことを話しているわけではない、と言っているだけです。

    • Muceaは、あなたは少し頭の中でゆっくりと生意気していることを得ることはありませんがあります。 それは、 "それは十分に悪いと傲慢だば悪くないです"と!

  • 感染したファイルが存在し、通常のPCの解読に多くを取るそうだとすれば解読するソフトウェア?

  • 興味深い有用なチュートリアル。

    可能であれば、Android に関するチュートリアル、つまり、4.04 にアップデートした後、samsung galaxy tab 2 P3100 に Android 4.1.3 (デフォルトで付属) を再インストールする方法を作成してください。 (私の場合、デフォルトのオプションを使用して工場出荷時の設定に復元しても、4.1.3 を保持し、ソフトウェアのみを削除するだけです)。 ありがとう!

  • 手間をかけずに最も簡単な解決策は、Windows を新規インストールした後に初めて sisrestore をインストールし、問題が発生するたびに Windows 起動時に最初に起動する sisrestore を使用することで、非常に簡単に解決できました。 ここからダウンロードします »»»http://www.sysnew.com/download.html .bafta

    • 無になったのではなく、削除して無になったのでしょう。 実際には、エントリが削除されただけで、データ センターのディスク上にまだ残っています。
      戻りましょう...
      特定のサイトを参照してくださいリンクが容易に確認することができないままにしないでください。 これらのサイトは、他のページにマルウェアが含まれている可能性があります。
      私たちの場所に身を置いて、我々はちょうどので、誰かがリンクすることができ、サイトをチェックするために、多くの10-20分を過ごすことができます。
      現在も将来も問題にならない、有名で本格的なサイトについては問題ありませんが、無名なサイトの場合は…。
      我々は、この場所(videotutorial.ro)は清潔に保つためにしたい、きれいには、マルウェアや、それがマルウェアできるサイトを参照していないここにリンクが存在しないことを意味します。
      したがってvideotutorial.roはしないでください、それは私たちに利益をもたらす場合でも、任意のウェブサイトとのリンク交換を行うことはありません。
      トラストはハード優勝し、簡単に失われている!

  • こんにちは、クリスティは、どのように私は、このリンクにMicrosoftからWindows 7 Professionalをコピーすることができます http://msdn.microsoft.com/subscriptions/downloads/hh442898#searchTerm=Windows%207%20Professional&ProductFamilyId=0&Languages=en&PageSize=10&PageIndex=0&FileId=0,
    何度か試しましたが、うまくいきません。飽きてしまったので、どのようなサブスクリプションが必要なのかわかりません。 そのようなトピックに関するチュートリアルが可能であれば...

  • 5 分前、「はい、警察に行きます」というポップアップが表示されました。com 違法ダウンロードで、paysafecard 経由で 300 ロン支払わなければなりません。興味深いですね、仮想環境にいたのは良かったです :)

  • こんにちはクリスティ....数か月間、私はcalcで何かを撮影しましたが、私が持っている写真のほとんどで(パーティションCにありません)写真の代わりにDirty Decryptが表示されます....この問題の解決策はありますか?......ありがとうございます!

  • 私のコンピュータにも問題がありますので、助けていただければ幸いです。私のコンピュータは、intel core i3-21003.10 ghz cpu 統合ボックス lga1155 マザーボード asrock h61m-s skt1155 ビデオカードと asus ati radeon hd5450 1024mb ddr3 64 ビットです。 問題は、コンピューターの電源を入れても起動せず、再起動を繰り返し、プロセッサーの色が開始および停止し、開始および停止などが続くことです。 ハードとCD RWからケーブルを外し続けるか、ラミボードを取り外して再度挿入すると、最終的には起動しますが、再起動すると計算は開始されますが、ビデオカードはビデオのみで動作しなくなりました馬に内蔵されているカードを使用して数時間放置すると、再度起動すると外部ビデオカードで起動するのが難しくなりますが、再度起動すると内蔵ビデオカードだけでは動作しなくなります。 ソースを変更したところ、コンピューターは正常に起動するようになりましたが、ビデオ カードでは以前と同じで、電源を入れたときのみ動作しますが、再起動後、または電源を切ってから再度電源を入れると、ビデオがカードは機能しなくなり、マザーボードに組み込まれたカードのみが機能します。 アイデアを教えていただければ幸いです。BIOS も更新しましたが、何も更新されませんでした。 ありがとう

関連のポスト

このウェブサイトはクッキーを使用しています。