CryptoLocker مثل تطهير ومنع استعادة الملفات كما رانسوم وير المصابين

مرحبا أصدقاء، في درس اليوم سوف نتحدث عن CryptoLocker دعا انتزاع الفدية نوع العدوى. على وجه التحديد سنرى كيف لتطهير لCryptoLocker جهاز الكمبيوتر المصاب وهذا انتزاع الفدية منع العدوى وكيف يمكننا استعادة الملفات الخاصة بك مع CryptoLocker.
ما هو CryptoLocker؟
كما قلت أعلاه هذا هو عدوى فئة واحدة مصابة انتزاع الفدية CryptoLocker هذا البحث وتشفير الملفات على جهاز الكمبيوتر الخاص بك. فإنه بتشفير الملفات الموجودة *. ODT، *. المواد المستنفدة للأوزون، *. قدرات استنفاد الأوزون، *. * الأهداف الإنمائية للألفية. شركة التنمية النفطية، *. بنك التنمية العماني، *. دوك، *. docx، *. DOCM، *. WPS *. XLS، *. XLSX، *. الإمتداد xlsm، *. xlsb، *. XLK، *. PPT، *. PPTX، *. PPTM، *. MDB، *. ACCDB، *. PST، *. DWG، *. DXF، *. DXG، *. WPD، *. RTF، *. wb2، *. يمول، *. DBF، *. PSD، *. PDD، *. PDF، *. EPS، *. منظمة العفو الدولية، *. INDD، *. مجلس الإنماء والإعمار *. JPG، *. JPE، *. JPG، *. DNG، *. 3fr، *. ARW، *. SRF *. sr2، *. خليج، *. CRW، *. cr2، *. DCR، *. KDC، *. ERF، *. MEF، *. MRW، *. NEF، *. NRW، *. ORF، *. سلاح الجو الملكي البريطاني، *. الخام، *. RWL، *. rw2، *. r3d، *. PTX، *. PEF، *. SRW، *. x3f، *. دير، *. السماء *. CRT، *. بيم، *. PFX، *. p12، *. p7b، *. p7c
مرة واحدة وقد تم تشفير الملفات، فإنك لن تكون قادرا على فتح أو استخدام أو عرض هذه الملفات. على الرغم من أن في واحدة CryptoLocker الوقت سيعطي "فرصة" (كاذبة) سوف استرداد الملفات من خلال دفع 300 300 دولار أو يورو في مقابل ذلك تتلقى مفتاح فك تشفير الملفات الخاصة بك وسوف لا أنصح لك أن تفعل هذا! لا أحد يضمن أن تحصل حقا مفتاح فك التشفير ويمكنك البقاء دون كل المال من بطاقة أو حسابك المصرفي.
ماذا لو كنت عدوى CryptoLocker؟
من المستحسن أن تقوم بإلغاء توصيل جهاز الكمبيوتر كل perfifericele (طابعة، فاكس، USB العصا، بطاقة SD، قرص صلب خارجي وسائط التخزين الأخرى)، إلغاء توصيل الانترنت من بطاقة شبكة أجهزة الكمبيوتر المصابة إلى شبكة وليس انتشار العدوى إلى أجهزة الكمبيوتر الأخرى المتصلة به. أيضا لا ربط الوسائط القابلة للإزالة (محركات الأقراص USB، وبطاقات الذاكرة أو الأقراص الصلبة الخارجية) إلى جهاز الكمبيوتر المصاب.
كيفية CryptoLocker تطهير جهاز كمبيوتر مصاب؟
الطريقة التي يمكنك من خلالها التخلص من هذه العدوى بسيطة للغاية ، يتم تقديمها بالتفصيل في الفيديو التعليمي. الخطوة الأولى هي الدخول إلى الوضع الآمن كما هو موضح في الفيديو التعليمي. بغض النظر عن إصدار Windows المستخدم ، يمكنك القيام بذلك عن طريق الضغط على مفاتيح Windows + R وفي مربع التشغيل اكتب "msconfig" ثم اضغط على مفتاح Enter. في النافذة التي تظهر ، انتقل إلى علامة التبويب التمهيد وتحقق من مربع التمهيد الآمن ، ثم انقر فوق تطبيق وموافق وأعد تشغيل الكمبيوتر ، والذي سيدخل إلى الوضع الآمن بمفرده عندما يعود من إعادة التشغيل.
طريقة أخرى يمكنك الحصول في الوضع الآمن إعادة تشغيل جهاز الكمبيوتر وعلى الفور بعد أن ترى في شعار الشركة المصنعة اللوحة الأم، المتكررة مفتاح F8 الصحافة.
بمجرد الوصول إلى الوضع الآمن ، ستحتاج إلى الوصول إلى محرر التسجيل لحذف الإدخالات التي يقوم بها CryptoLocker في نظام التشغيل. اضغط على مفاتيح Windows + R وفي مربع التشغيل اكتب "regedit" واضغط على مفتاح Enter.
عادة لديك CryptoLocker مفتاح القليلة المواقع التالية:
HKEY_CURENT_USER \ SOFTWARE \ CryptoLocker
HKEY_CURENT_USER \ SOFTWARE \ CryptoLocker_0388
HKEY_CURENT_USER \ برامج \ مايكروسوفت \ نوافذ \ \ تشغيل
HKEY_CURENT_USER \ برامج \ مايكروسوفت \ نوافذ \ \ رونونس
بعد أنا تنظيف إدخالات التسجيل سوف تفعل ملحقات مرئية CryptoLocker للملفات والمجلدات والملفات المخفية والمجلدات محمية من قبل النظام. كيف تم إظهار هذا العمل في البرنامج التعليمي الفيديو.
سنصل إلى المجلدات "C: \ Users \ YourUserName \ AppData \ Local" بالإضافة إلى "C: \ Users \ YourUserName \ AppData \ Roaming" ونحذف أي ملف يحمل اسمًا مشبوهًا بامتداد .exe. عادة الملفات التنفيذية التي يستخدمها CryptoLocker وأنواع العدوى الأخرى ليس لها معنى في اسمهم ، على سبيل المثال يمكن أن يطلق عليهم "aldkkgjhoipporh.exe"
بعد انتهائي من صنع سوف تحتاج هذه الخطوات إلى إعادة تشغيل جهاز الكمبيوتر الخاص بك. عند العودة من إعادة تحميل وتثبيت التقيم، يتم تشغيله والقيام المسح الضوئي. بعد الانتهاء من الفحص وجدت التهابات إزالتها من واجهة.
كيفية منع إصابة الكمبيوتر مع CryptoLocker؟
لمنع العدوى CryptoLocker أمر جيد أن يكون للفيروسات، مكافحة البرامج الضارة، أو قاعدة بيانات التحديثات جناح الأمن تحتوي على بصمات للبحث عن الفيروسات حتى الآن. كثير من المستخدمين لا مبال وهادئة لمجرد أرى رمز الحماية من الفيروسات في علبة النظام (يمين أسفل الشاشة بجانب الساعة) دون التأكد من أن ما هو وظيفي أو إذا وعندما فعل التحديثات المرة الأخيرة التي تحتوي على تواقيع الفيروسات .
تدبيرا إضافيا لمنع العدوى، كما CryptoLocker CryptoPreventA الأداة الصغيرة التي يمكن تركيبها أو يمكن استخدامها كتطبيق محمول. CryptoPrevent إجراء بعض التغييرات في سياسة المجموعة لمنع الملفات التنفيذية حقوق إعدام مصير في APPDATA٪٪٪٪ وLOCALAPPDATA وحماية ضد يستغل تمكين RLO (الحق في التجاوز من اليسار)
وينبغي أن تستخدم هذه الأداة بحذر لأن ملف يمكن منع المشروعة، وربما تكون في APPDATA٪٪٪ أو locaappdata٪. إذا حدث أن ملف المشروع ليكون مؤمنا، يمكنك فتح واجهة التطبيق وإضافة CryptoPrevent ملف في قائمة الأبيض (القائمة البيضاء) التي سوف تحتوي على قائمة الملفات المضافة وسوف يكون لك الحق في أن تنفذ.
كيف CryptoLocker استرداد الملفات المشفرة؟
للأسف CryptoLocker استرداد الملفات المشفرة ليست مضمونة من قبل أي وسيلة أو برنامج تماما. انها كل شيء عن الإعدادات التي كان ويكون في sistemulde التشغيل. إذا كنت لتصيب لك في كل وقت استعادة النظام والإصدارات السابقة قبالة، لا يمكنك استرداد الملفات المشفرة. سوف استعادة النظام والإصدارات السابقة تفعيلها ترك تسمح لك بالعودة إلى حالة سابقة كان الملف قبل تم احتواءها ومشفرة. يمكنك الاستمرار في استخدام الظل اكسبلورر لمعرفة ما إذا كان هناك في وقت سابق من نظام التشغيل للملفات المشفرة. إذا وجدت ملف واحد أو أكثر في وجود عدوى في وقت سابق، وترغب في استعادته، انقر بزر الماوس الأيمن عليها في واجهة ShadowExplorer خيار التطبيق من قائمة السياق واختيار التصدير.
النتيجة النهائية هي واحدة. نسخة احتياطية أن العديد من المستخدمين تجنب فعل ذلك، هل سيكون scutitit كل هذه الصداع. ملفات النسخ الاحتياطي حتى لحيوية لك الاحتفاظ بنسخ مواقع مختلفة حتى 10 إذا لزم الأمر لأنك لا تعرف كيف يمكنك أن تفقد، إما عن طريق عدوى سيئة مثل CryptoLocker، إما عن طريق الكوارث الطبيعية (كارثة )، أو ببساطة سرقة القرص الصلب يمنحك يوما ما. هناك المئات من حلول النسخ الاحتياطي المجاني، لدينا الكثير من الدروس على الموضوع الذي تريد حفظ النسخ الاحتياطية من الخدمات المحلية أو سحابة.


ادريان: جائع للمعلومات والمعرفة ، أحب كل ما يتعلق بالمجال التقني وأشارك معرفتي بسرور كبير. أولئك الذين يقدمون أنفسهم للآخرين سيفقدون أنفسهم ولكن بشكل مفيد ، ويتركون شيئًا مفيدًا للآخرين. عند الاستمتاع بهذا الامتياز ، لن أقول أبدًا "لا أعرف" ، لكن "لا أعرف بعد"!

عرض التعليقات (50)

  • في البرنامج التعليمي ، تقول إن كل شيء في القسم c بالملحق المذكور مصاب (مشفر) باستخدام cryptolocker ، إذا كان لدي كل الملفات والمجلدات الشخصية (الصور وما إلى ذلك) في قسم آخر ، هل يمكن أن يصيبهم أيضًا؟ عندها سيكون حل المشكلة أسهل بكثير.

    • أقترح أن ننظر إلى البرنامج التعليمي أكثر بعناية ودون الحاجة إلى ترجيع!
      قلت لحذف كل شيء في محرك الأقراص C أو ما هو في القسم C مع حذفها. إكس. يجب عليك فقط حذف ما يكمن في المواقع المذكورة في البرنامج التعليمي، في اثنين من المجلدات المخفية (كما هو مذكور في النص أعلاه البرنامج التعليمي الذي أنصحك قراءة)
      الملفات المصابة وتنسيق مشفر. إكس!
      التطهير هو القضاء على التسجيل وبعض الملفات التنفيذية (CryptoLocker المستخدمة) مع اسم عشوائي وجدت في موقعين المذكورة في البرنامج التعليمي
      إذا كنت انتقل البرنامج التعليمي وأنه لا قراءة النص أعلاه كليا من الراحة أو ما من أي وقت مضى، فإنه ليست مشكلتي! IFF لا يريدون أن يفهموا، لمشاهدة ويكون لديك الصبر لهضم كل المعلومات، فهذا يعني أنك لا تحتاج إليها، لا نريد وبالتالي أشرح لماذا هذه التصريحات هي نفس الأشياء التي شرحت من قبل في البرنامج التعليمي أكثر من 30 دقائق وبضعة أسطر جيدة من نص مكتوب فوقه.
      كل ما تبذلونه من خطأ وجهل لقد وقعت هذا المتغطرس.

  • نيني ، لم أسألك عما إذا كان عليك حذف كل شيء من اللعبة لأنني أعتقد أنني تحدثت بوضوح تام ، هل كتبت بالصينية؟ سألت إذا كان لدي مستند أو صورة أو أي شيء آخر مع الامتدادات المذكورة أعلاه ، في قسم آخر بخلاف C ، فإنه معرض لخطر الإصابة (المشفر) باستخدام crytolocker DA أو BA إذا لم يكن لديك ، فلا تفعل شيئًا سوى تطهير ربما استعادة أو أيا كان لقد فعلت ذلك. في البرنامج التعليمي ، قلت أن كل شيء في اللعبة C ذات الامتداد المذكور مشفر أو أنك لا تعرف ما قلته. وشيء آخر ، أن أعرف أنني لم أركض لثاني ...... عم!

    • عادة، إذا كان واحد الذي يكتب البرمجيات الخبيثة التي تريد الوصول إليها مواقع تخزين أخرى، وأمن نظام التشغيل منخفضة، يمكن الوصول إلى كافة أقسام.
      من الأفضل التنفس في الزبادي ...
      البرنامج التعليمي أدريان هو واضح جدا، إذا قمت بتطبيق منطق يمكن استخلاص استنتاجات أخرى.
      سلوك البرمجيات الخبيثة من الصعب تخمين، ويمكن ان تتغير من يوم إلى آخر، من نظام إلى آخر. الآن الذي كتب عليه وما هو النوايا الخفية.
      كرر.
      عندما نتحدث عن الفيروسات وبرامج التجسس، وغيرها ramsomware 'السلوك لا يمكن أن تصاغ بشكل واضح. اليوم كنت تؤثر قسم واحد، وجميع أقسام غدا.

      • كريستي ، أراك كرجل ذكي جدًا ، وجد زميلك صعوبة في إعطاء إجابة مشابهة لإجابتك على الأقل ، فهو دائمًا يقول لا تهرب بدلاً من إعطاء إجابة للسؤال.
        أما بالنسبة للصبي مع المخاط في القاطع أدناه ، فأرسله إليه فقط حتى لا أتحدث إلى الأطفال.

  • سيكون البرنامج لفك تشفير الملفات المصابة هناك وإذا كان الأمر كذلك تأخذ الكثير على فك التشفير جهاز الكمبيوتر العادي؟

  • مثيرة للاهتمام ومفيدة البرنامج التعليمي.

    إذا كان بإمكانك عمل برنامج تعليمي ، حول android ، أي كيف يمكنني إعادة تثبيت android 4.04 (يأتي افتراضيًا) على علامة تبويب samsung galaxy tab 2 P3100 ، بعد التحديث إلى 4.1.3. (عند الاستعادة مع الخيار الافتراضي لإعدادات المصنع ، لا أفعل شيئًا سوى الاحتفاظ بـ 4.1.3 وحذف البرنامج فقط ، في حالتي). شكر!

  • أبسط حل دون أي متاعب هو تثبيت sisrestore لأول مرة بعد تثبيت جديد للنوافذ وفي كل مرة تواجه مشاكل في استخدام sisrestore الذي يتعطل أولاً عند بدء تشغيل النوافذ وقد هربت بسهولة بالغة. تنزيله من هنا »» »http://www.sysnew.com/download.html .bafta

    • لم يضيع في العدم ، لقد حذفته وربما ذهب إلى العدم. في الواقع ، لا يزال على القرص في مركز البيانات ، تم حذف الإدخال فقط ، إذا .............
      دعنا نعود ....
      من فضلك لا تترك لا يمكن التحقق من الروابط التي تشير إلى مواقع محددة بسهولة. قد تحتوي هذه المواقع الخبيثة على صفحات أخرى.
      ضع نفسك في مكاننا، يمكن أن نقضي عدة دقائق 10-20 للتحقق من موقع، فقط حتى يمكن للشخص ربط.
      إذا كنا نتحدث عن مواقع معروفة وجادة ، والتي لن تكون مشكلة الآن ولا في المستقبل ، فلا بأس ولكن بالنسبة للمواقع الغامضة ....
      أننا نريد الحفاظ على هذا المكان (videotutorial.ro) نظيفة، نظيفة يعني أن هناك الخبيثة وجود صلة هنا لا يشير إلى موقع حيث أنها يمكن أن تكون البرمجيات الخبيثة.
      ولذلك videotutorial.ro لا و لن تفعل ربط تبادل مع أي موقع، حتى لو كان ذلك سيجلب لنا منافع.
      وفاز الثقة الثابت وخسر بسهولة!

  • مرحبا كريستي كيف يمكنني نسخ ويندوز 7 المهنية من مايكروسوفت على هذا الرابط http://msdn.microsoft.com/subscriptions/downloads/hh442898#searchTerm=Windows%207%20Professional&ProductFamilyId=0&Languages=en&PageSize=10&PageIndex=0&FileId=0,
    لقد حاولت عدة مرات ولا تعمل ، ولا أعرف أي مشترك يحتاجون إليه ، لأنني تعبت منهم ؟! إذا كان البرنامج التعليمي حول هذا الموضوع ممكنًا ...

  • قبل 5 دقائق ، ظهرت نافذة منبثقة ، تقول "أعطها للشرطة" .com من أجل تنزيل غير قانوني ويجب أن أدفع 300 RON من خلال paysafecard. ممتع ، جيد أنني كنت في بيئة افتراضية :)

  • مرحبًا كريستي ...... لبضعة أشهر ، اتخذت شيئًا في خطوة كبيرة وفي معظم الصور التي لدي ، (لست في القسم C) يبدو بدلاً من Dirty Decrypt Photography ....... هل هناك حل لهذه المشكلة؟ ........ شكرا جزيلا!

  • لدي أيضا مشكلة مع جهاز الكمبيوتر الخاص بي إذا كنت تستطيع مساعدتي.جهاز الكمبيوتر الخاص بي هو Intel Core i3-21003.10 غيغاهرتز وحدة المعالجة المركزية المتكاملة lga1155 اللوحة الأم asrock h61m-s skt1155 بطاقة الفيديو pl asus ati radeon hd5450 1024mb ddr3 64bit. تكمن المشكلة عندما أقوم بتشغيل الكمبيوتر ، فإنه لا يبدأ تشغيله ولكنه يعيد تشغيله ويبدأ الزقاق على المعالج ويتوقف ويبدأ ويتوقف وما إلى ذلك. وإذا واصلت إزالة الكابلات من القرص الصلب وقرص مضغوط rw أو قمت بإزالة لوحة الكبش وقمت بإدخالها مرة أخرى فإنها تبدأ أخيرًا ولكن إذا قمت بإعادة التشغيل ، فستبدأ في الحساب ولكن بطاقة الفيديو لم تعد تعمل فقط مع بطاقة الفيديو المضمنة في الحصان وإذا تركت عندما يبدأ تشغيله عدة ساعات ، يكون من الصعب البدء ببطاقة الفيديو الخارجية ، ولكن إذا قمت بإعادة التشغيل مرة أخرى ، فلن يعمل فقط مع بطاقة الفيديو المضمنة. لقد غيرت المصدر ، والآن يبدأ الكمبيوتر بشكل جيد فقط مع بطاقة الفيديو ، فهو نفسه كما كان قبل أن يعمل فقط عند تشغيله ولكن بعد إعادة التشغيل أو إذا قمت بإيقاف تشغيله وتشغيله مرة أخرى ، فإنه لا يعمل بطاقة الفيديو المضمنة فقط في اللوحة الأم. آمل أن تتمكن من مساعدتي في فكرة ، قمت أيضًا بتحديث السير ، ولكن لا شيء. شكرا جزيلا

منشور له صلة

هذا الموقع يستخدم الكوكيز.