CryptoLocker wie Desinfektion verhindern und Wiederherstellen von Dateien als infiziert Ransomware

Hallo Freunde, heute Tutorial wir über CryptoLocker reden Ransomware-Infektion Typ. Insbesondere werden wir sehen, wie man einen Computer mit CryptoLocker infiziert zu desinfizieren, wie wir diese Ransomware-Infektion nicht verhindern, und wie können wir Dateien mit CryptoLocker infiziert erholen.
Was ist CryptoLocker?
Wie ich oben diese Art der Infektion, sagte eine Klasse Ransomware und sobald es CryptoLocker für und verschlüsselt Dateien von Ihrem Computer suchen infiziert. Es verschlüsselt die Dateien, die Sie sind: * .odt, * .ods, * .odp, .odm * * ODC, .odb *, * .doc, * .docx, * .docm * .wps, *. .xls, * .xlsx, * .xlsm * .xlsb, .xlk *, * .ppt, * .pptx, * .pptm, * .mdb, * .accdb, * .pst, * .dwg, * .dxf, * .dxg, .wpd *, * .rtf, * .wb2 * MDF-, * .dbf, * .psd, * .PDD, * .pdf, * .eps, * .ai, .indd * *. CDR, * .jpg, * .jpe, * .jpg, * .dng, .3fr * * .arw, .srf * * .sr2, .bay * * .crw, .cr2 * * .dcr, * .kdc, .erf * * .MEF, .mrw * * .NEF, .nrw * * .orf, .raf * * .raw, * .rwl, .rw2 * * * .r3d. PTX, .pef * * .srw, .x3f * * .der, * .cer, * .crt, * .pem, * .pfx, * .p12, .p7b * * .p7c
Sobald die Dateien verschlüsselt wurden, werden Sie nicht in der Lage sein zu öffnen, verwenden oder diese Dateien anzuzeigen. Obwohl zu einer Zeit, für die CryptoLocker geben "eine Chance" (false), die Dateien durch die Zahlung 300 300 Dollar oder Euro in der Rückkehr zu erholen Sie einen Schlüssel erhalten, um Ihre Dateien zu entschlüsseln, rate ich Ihnen, dies nicht zu tun! Niemand garantiert, dass Sie wirklich den Entschlüsselungsschlüssel erhalten, und Sie werden ohne das ganze Geld von der Karte oder Ihr Bankkonto bleiben.
Was ist, wenn ich CryptoLocker infiziert?
Es wird empfohlen, den Computer alle perfifericele (Drucker, Fax, USB-Stick, SD-Karte, externe Festplatte und anderen Speichermedien) ziehen, Kabel-Internet-Netzwerkkarte des infizierten Computers entfernen Sie nicht die Infektion im Netzwerk zu verbreiten und die andere Computer angeschlossen. Auch nicht verbinden Wechselmedien (USB-Sticks, Speicherkarten oder externe Festplatten) auf den infizierten Computer.
Wie desinfizieren ich einen Computer mit CryptoLocker infiziert?
Die Methode, mit der Sie diese Infektion beseitigen können, ist recht einfach. Sie wird im Video-Tutorial ausführlich vorgestellt. Der erste Schritt besteht darin, in den abgesicherten Modus zu wechseln, wie im Video-Tutorial gezeigt. Unabhängig von der verwendeten Windows-Version können Sie dies tun, indem Sie die Windows + R-Tasten drücken und im Feld Ausführen "msconfig" eingeben und dann die Eingabetaste drücken. Wechseln Sie im angezeigten Fenster zur Registerkarte "Start" und aktivieren Sie das Kontrollkästchen "Sicherer Start". Klicken Sie dann auf "Übernehmen" und "OK" und starten Sie den Computer neu, der nach dem Neustart automatisch in den abgesicherten Modus wechselt.
Eine weitere Möglichkeit, in den abgesicherten Modus erhalten können, ist Boot und sofort, nachdem Sie das Logo Motherboard-Hersteller zu sehen, klicken Sie auf die Schaltfläche F8 repetitiv.
Im abgesicherten Modus müssen Sie auf den Registrierungseditor zugreifen, um die Einträge zu löschen, die CryptoLocker im Betriebssystem vornimmt. Drücken Sie die Windows + R-Tasten und schreiben Sie in das Feld Ausführen "regedit" und drücken Sie die Eingabetaste.
Normalerweise haben einige Schlüssel CryptoLocker in den folgenden Orten:
HKEY_CURENT_USER \ Software \ CryptoLocker
HKEY_CURENT_USER \ Software \ CryptoLocker_0388
HKEY_CURENT_USER \ Software \ Microsoft \ Windows \ Currentversion \ Run
HKEY_CURENT_USER \ Software \ Microsoft \ Windows \ Currentversion \ RunOnce
Nachdem ich gereinigt werden die Registry-Einträge CryptoLocker sichtbar Erweiterungen für Dateien, Ordner und Dateien versteckt und geschützt Systemordner tun. Wie funktioniert wurde diese Arbeit in der Video-Tutorial gezeigt.
Wir greifen auf die Ordner "C: \ Users \ YourUserName \ AppData \ Local" sowie "C: \ Users \ YourUserName \ AppData \ Roaming" zu und löschen alle Dateien mit einem zweifelhaften Namen mit der Erweiterung .exe. Normalerweise haben die von CryptoLocker und anderen Arten von Infektionen verwendeten ausführbaren Dateien keine Bedeutung in ihrem Namen, beispielsweise können sie als "aldkkgjhoipporh.exe" bezeichnet werden.
Nachdem ich, damit ich fertig werden diese Schritte müssen Ihren Computer neu starten. Wenn wir heruntergeladen und installiert in Neustart zurück Malwarebytes, Wir laufen und machen Sie einen Scan. Nach dem Scan gefundenen Infektionen von seiner Oberfläche entfernt Abschluss.
Wie zu verhindern, dass Ihr Computer mit CryptoLocker infizieren?
Um zu verhindern, Infektion ist CryptoLocker gute Antiviren haben, Anti-Malware-und eine Reihe von Sicherheits-Updates Datenbank-Signaturen für Viren bisher enthält. Viele Benutzer sind unvorsichtig und ruhig, nur weil ich das Symbol eines Virus in der Taskleiste (unten rechts auf dem Bildschirm neben der Uhr) zu sehen, ohne sicherzustellen, dass sie voll funktionsfähig sind oder ob und wann er tat das letzte Mal aktualisiert, um die Signaturen für Viren enthalten, .
Eine zusätzliche Maßnahme zur Vorbeugung einer Infektion ist auch CryptoLocker CryptoPreventEin kleines Programm, die installiert werden kann, oder kann als portable Anwendung genutzt werden. CryptoPrevent einige Änderungen in den Gruppenrichtlinien die Ausführung Rechte ausführbaren Schicksal im% AppData% und%% localappdata blockieren und zum Schutz vor Exploits aktiviert RLO (von rechts nach links Override)
Dieses Tool sollte mit Vorsicht verwendet werden, da eine Datei legitim blockieren kann und in% AppData% oder% locaappdata% betragen kann. Wenn es passiert, dass eine legitime Datei gesperrt ist, können Sie die Anwendungsschnittstelle CryptoPrevent öffnen und die Datei in der Weißen Liste (Whitelist) hinzufügen, die eine Liste von Dateien hinzugefügt von Ihnen enthalten und denen das Recht haben, ausgeführt werden.
Wie rette ich Dateien verschlüsselt CryptoLocker?
Leider ist CryptoLocker verschlüsselte Dateiwiederherstellung nicht durch irgendeine Methode oder weiche Wunder garantiert. Alles hängt von den Einstellungen, die Sie gehabt haben und haben in sistemulde Betrieb. Wenn Sie infiziert, bis Sie hatte die ganze Zeit Systemwiederherstellung und früheren Versionen off können Sie keine verschlüsselten Dateien wiederherstellen. Systemwiederherstellung und zurück aktivierten Versionen links ermöglicht es Ihnen, in einen früheren Zustand Datei zurückzugeben, war, bevor er infiziert wurde und verschlüsselt. Sie können weiterhin verwenden Shadow Explorer ob es frühere Betriebssystem für verschlüsselte Dateien zu lernen. Wenn Sie eine oder mehrere Dateien in einer früheren Infektion finden und wiederherstellen möchten, rechtsklicken Sie sie aus der Anwendung Schnittstelle Shadow Option aus dem Kontextmenü und Export wählen.
Der endgültige Abschluss ist eins. A BACKUP dass viele Anwender zu vermeiden, es zu machen, würden Sie alle diese Kopfschmerzen scutitit. Machen Sie Backup auch für Dateien, von entscheidender Bedeutung für Sie, halten Sie Kopien von ihnen sogar verschiedenen Orten 10, wenn nötig, weil man nie weiß, wie Sie verlieren können, entweder durch eine Infektion hässlich wie CryptoLocker oder durch eine Naturkatastrophe (Katastrophe ), Diebstahl oder einfach Festplatte gibt Ihnen eines Tages. Es gibt Hunderte von kostenlosen Backup-Lösungen sind, haben wir eine Menge Tutorials über den Gegenstand, den Sie wollen Backups auf lokale oder Cloud-Services zu speichern.


 


Verwandte Tutorials



über Adrian

Flämische Informationen und Wissen, Ich mag alles über Kunst und teile mein Wissen mit großer Freude. Diejenigen, die sich für andere geben sich zu verlieren, aber sinnvoll, etwas Nützliches Gefährten zu verlassen. Ich dieses Privileg genießen, werde ich nie sagen, "ich weiß nicht", aber "noch nicht kennen!"

Kommentare

  1. In Tutorial über alles, was in der Partition C mit der Erweiterung ist erwähnt infiziert sind (verschlüsselt) mit criptolocker, auch wenn wir alle Dateien, Persönliche Ordner (Bilder, etc..) In einer anderen Partition beide infizieren können.? Dann ist es viel einfacher, das Problem zu lösen.

    • Adrian Gudus sagte er

      Ich schlage vor, mit mehr Aufmerksamkeit auf das Tutorial zu schauen und ohne scrollen zu müssen!
      Ich habe nicht gesagt, alles, was auf dem Laufwerk C: oder dass alles zu löschen, die in der C-Partition mit der Erweiterung .exe gelöscht werden. Sie müssen nur zu entfernen, was in den Orten ist in der Anleitung erwähnt, in zwei Ordnern versteckt (wie oben im Text erwähnt Tutorial, das ich empfehlen, es zu lesen)
      Infizierte Dateien und verschlüsselte EXE-Erweiterung!
      Desinfektion ist Register und ausführbare Datei (verwendet CryptoLocker) mit zufälligen Namen an zwei Stellen in der Anleitung erwähnt gefunden zu beseitigen
      Wenn Sie Tutorial blättern und den Text nicht darüber ganz aus Bequemlichkeit oder was auch immer lesen, ist es nicht mein Problem! DDAC wollen nicht verstehen, zu beobachten und die Geduld haben, um alle Informationen zu verdauen, es bedeutet, dass Sie nicht brauchen, nicht wollen, und deshalb habe ich nichts Kommentare, die gleichen Dinge bereits in einem Tutorial über 30 von erklärt zu erklären Minuten und ein paar Zeilen Text darüber geschrieben gut.
      Ihre Unwissenheit Fehler und ich fallen alle arroganten Kerl.

  2. Nene, ich habe dich nicht gefragt, ob es aus dem Spiel gelöscht werden soll, weil ich glaube, ich habe ganz klar gesprochen. Habe ich auf Chinesisch geschrieben? Ich habe gefragt, ob ich ein Dokument, ein Bild oder etwas anderes mit den oben genannten Erweiterungen in einer anderen Partition als C habe. Sie riskieren, mit Crytolocker DA oder BA infiziert (verschlüsselt) zu werden, wenn nicht, dann desinfizieren Sie möglicherweise eine Wiederherstellung oder was auch immer Sie tun es. Im Tutorial haben Sie gesagt, dass alles in Spiel C mit der genannten Erweiterung verschlüsselt ist oder Sie nicht wissen, was Sie gesagt haben. Und noch etwas, zu wissen, dass ich keine Sekunde gelaufen bin!

    • Normalerweise, wenn der Schreiber Malware Sie andere Speicherorte zugreifen möchten, und die Sicherheit des Betriebssystems niedrig ist, können Sie alle Partitionen zugreifen.
      Am besten Joghurt einatmen…
      Adrian Tutorial ist ganz klar, und wenn Sie Logik anwenden können andere Schlüsse ziehen.
      Das Verhalten von Malware ist schwer zu erraten, kann es von einem Tag auf den anderen ändern, von einem System zum anderen. Jetzt kommt es darauf an, die es geschrieben ist und was verborgenen Absichten.
      Wiederholen.
      Wenn wir über Viren zu sprechen, Spyware, ramsomware, etc, kann das Verhalten sie nicht sehr klar formuliert werden. Heute wirkt sich nur eine Partition, alle Partitionen morgen.

      • Cristi ich dich sehe ziemlich kluger Mann, war Ihr Kollege ist schwer, eine Antwort zu geben, wie Sie Putnam.? Ihn die ganze Zeit über nicht nur an Ort und Stelle ausführen, um eine Antwort auf die Frage zu geben.
        Als Junge mit Rotz in Fräsen unten so nicht senden Sie es einfach auf Säuglinge zu sprechen.

    • Mai Mucea nicht bekommen, dass Sie dabei sind langsam und impertinent zu gehen. Das Sprichwort "nicht schlecht, wenn es schlecht ist genug und arrogant"!

  3. George sagte er

    Software infizierte Dateien dort zu entschlüsseln? und wenn ja, würde auf einem normalen PC Entschlüsselung viel nehmen?

  4. Cristi sagte er

    Interessante und nützliche Tutorial.

    Wenn Sie können einen Tutorial über Android nämlich wie kann ich neu installieren android 4.04 (es kommt standardmäßig) auf einem Samsung Galaxy Tab 2 P3100 nach einem Update auf 4.1.3. (Wiederherstellen der Standard-Option in den Einstellungen von der Fabrik, sie halten nur 4.1.3 und löschen nur Software, in meinem Fall). Danke!

  5. djnelutu sagte er

    Lösung der einfachsten stressfrei ist, das erste Mal nach einer frischen Installation sisrestore Fenster und jedes Mal wenn Sie sisrestore Probleme, die ersten buteaza beim Start von Windows und Sie fallen einfach verwenden können. von descarcacati hier »» »http://www.sysnew.com/download.html. Glück

  6. Adrian Seemann sagte er

    Mein Kommentar ging in nichts verloren….

    • Er hat sich nicht im Nichts verloren, ich habe ihn gelöscht und er ist wahrscheinlich ins Nichts gegangen. Tatsächlich befindet es sich immer noch auf der Festplatte im Rechenzentrum. Nur der Eintrag wurde gelöscht, wenn ………….
      Lass uns zurück gehen….
      Bitte verlieren Sie keine Links, die auf bestimmte Websites verweisen, die nicht zu leicht überprüft werden kann. Diese Websites können von Malware auf anderen Seiten enthalten.
      Versetzen Sie sich in unserem Ort, können wir viele 10-20 Minuten verbringen, eine Website zu überprüfen, nur so kann jemand verbinden.
      Wenn wir über bekannte, seriöse Websites sprechen, die weder jetzt noch in Zukunft ein Problem darstellen, ist dies für dunkle Websites in Ordnung.
      Wir wollen hier, um diesen Ort (videotutorial.ro) sauber, sauber Mittel zu bewahren ist nicht bösartig und sendet keine Link hier zu einer Stelle, wo es unschädlich ist.
      Daher videotutorial.ro nicht und werden nicht Link-Tausch mit einer Website zu tun, auch wenn es Vorteile gebracht hätte.
      Vertrauen ist schwer zu gewinnen und leicht zu verlieren!

  7. Octavian sagte er

    Hallo Cristi Wie können Sie einen professionellen 7 Original-Windows von Microsoft auf diesen Link kopieren http://msdn.microsoft.com/subscriptions/downloads/hh442898#searchTerm=Windows%207%20Professional&ProductFamilyId=0&Languages=en&PageSize=10&PageIndex=0&FileId=0,
    Ich habe es ein paar Mal versucht und es funktioniert nicht, ich weiß nicht, welchen Abonnenten sie brauchen, weil ich sie satt habe ?! Wenn möglich ein Tutorial zu einem solchen Thema…

  8. Vor 5 Minuten erschien ein Popup mit der Aufschrift "Gib es der Polizei" .com für illegaler Download und ich muss 300 RON per Paysafecard bezahlen. Interessant, gut, dass ich in einer virtuellen Umgebung war 🙂

  9. Hallo Cristi …… Seit ein paar Monaten mache ich etwas Schritt für Schritt und in den meisten Bildern, die ich habe (ich bin nicht in Partition C), erscheint Dirty Decrypt anstelle von Fotografie ……. Gibt es eine Lösung für dieses Problem? …… .. Vielen Dank!

  10. narcis2017 sagte er

    Ich habe ein Problem mit meinem Computer, wenn ich meine ajuta.calc ist 3 GHz Intel Core CPU i21003.10-box integriert lga1155 ASRock skt61 h1155m-s pl asus ati radeon-Grafikkarte hd5450 1024mb ddr3 64bit. das Problem ist, wenn das Licht nicht auf den Computer einschalten und starten aber immer noch die CPU-Kühler startet und stoppt, beginnt und endet, und so weiter. und wenn ich alle Kabel aus dem Hard-und CD-RW oder gezogen angenehmen Aufenthalt und ich introduso und schließlich beginnt, aber wenn ich neu starten Verfolgung beginnt, aber keine Grafikkarte nur mit der Grafikkarte in den Pferde gebaut und wenn Sie gehen lassen mehrere Stunden, wenn es beginnt wieder härter externe Grafikkarte, aber wenn ich wieder neu starten, nicht nur mit der Grafikkarte eingebaut zu gehen. Ich habe die Quelle und der Computer startet jetzt prima, nur die Grafikkarte ist die gleiche wie vor nur funktioniert, wenn Sie einschalten, aber nach einem Neustart oder wenn Sie es wieder abgeschaltet und nicht gehen, nur Grafikkarte in die Hauptplatine integriert. Ich hoffe, Sie können mich mit etwas, das ich das BIOS zu aktualisieren, aber nimik helfen. danke

  11. narcis2017 sagte er

    3.10 ghz leider verpasste ich MNAM oben brach

  12. Aygün sagte er

    Das Problem ist einfach.
    Sobald das Virus haben, wenn Sie nicht Ihre Backup-Abschied von Dateien durchgeführt.
    Desinfektion ist eine, die Verwertung und Entschlüsselung von Daten ist eine andere.
    Es ist wahrscheinlich, dass nicht einmal Cryptic sie aber ihre Arbeit so ernst zu verändern.
    Phase zwei Unternehmen geschehen verschlüsselten Datenbanken an wen.
    Jetzt arbeiten sie für 6 Monate die Mädchen in ihrem Leben gehabt haben. So. Backup-Backup, Backup-Backup möglicherweise mit Versionierung / snapshot und Zufallsrotation.
    Nicht Backup externe Festplatten empfohlen direkt an das System oder Netzwerk-Festplatten-Zuordnungen verbunden.
    Sie werden alle Dateien mit den von Adrian dint beliebigen Ort des Betriebssystems gegeben Erweiterungen verändert.

    Backup ist am besten, eine Backup-Software, die auf ein lokales Konto, auch FTP Benutzer und Kennwort binden können, zu tun. Dies vermeidet Verbindung zugeordnete Laufwerke ebenfalls gefährdeten.

    • Hallo,
      Kann alle Dateien ohne Backup wiederherstellen.
      Im Internet sind einfache Recovery-Lösungen.
      Ein schöner Tag!

  13. Aygün sagte er

    Ich habe vergessen zu sagen, ob er nie gesagt hat. Kann nicht unter Linux oder UNIX geöffnet werden.

  14. Albert sagte er

    Hallo, ich habe getan, was du gesagt hast, aber ich scheinen mir nicht in irgendeiner cryptolocker Software .. obwohl ich keine Dateierweiterung zB Bilder öffnen können, Musik, etc.

  15. Sorin sagte er

    Ich tat alles, was du hast mir erzählt, aber ich kann keine Dateien in Software Krypton finden
    Ich perfectionalizat das Virus denken und gehen Sie nicht Ihre Art und Weise, wenn Sie einen teamwiever geben kann, um zu sehen, was getan werden kann. Die Dateien werden verschlüsselt mit Ezz, etwas Neues

  16. Ady sagte er

    Hallo !!! cryptolocker dieses Virus ähnelt help_decrypt ??? Virus für mich, dass ich nicht wusste, wie die Dateien zu entschlüsseln verschlüsselt !!!!! kann mir helfen mit Rat ???? wichtige Dokumente verloren !!!! Danke !!!! einen angenehmen Abend !!!

    • Alex sagte er

      help_decrypt ist eine Datei von Cryptowall, Virus ähnlich wie Cryptolocker. Sie versuchen, das Virus mit Hilfe von SpyHunter zu entfernen. Ein Tool zum Download hier: http://www.enigmasoftware.com/
      Um Ihre Dateien wiederherstellen können Sie einen Soft Recovery Recuva als zu versuchen. Sehen Sie weitere Tutorials zu erholen hier vor Ort. Sie können versuchen, Dateien wiederherzustellen, weil Crypto die Originaldatei löschen dann ersetzt sie durch eine verschlüsselte Kopie.

  17. Radu sagte er

    Salut! Ich habe ein Virus, das auf dem Desktop angezeigt wird mit einem Timer mit einem zweiten rieselt Minuten ein Meldungsfeld im, und sagte mir, dass, wenn Sie ich werde nicht blockieren eine Summe in einem Konto zu zahlen und alle Dateien zu löschen. Ich konnte dieses Virus sofort kann im Austausch öffnen keine Bilder auf dem PC loszuwerden. Es hat den gleichen Namen, Größe, Format geöffnet, aber wenn ich gebe es gibt mir einen Fehler etwas wie das Format wird nicht unterstützt nicht und ich nicht mehr offen. Und es saugt, dass ich all das persönliche Archiv von Bildern ging. Ich fostmatat PC vergeblich. Danke.

  18. Bogdan sagte er

    hallo, ich liebe das, was Sie hier tun, aber ich sehe nichts in Shadow, warum tun?

  19. Octavian sagte er

    Auch in ShadowExplorer erscheint mir nichts… kann Ihnen ein anderes Programm, das ShadowExplorer ähnelt, sagen?

  20. Ich war mit einem Lösegeld infiziert. setzen, bevor Dateiname: oorr.
    Hat jemand eine Idee? tb über diese?

  21. Razvan sagte er

    Hallo Adrian, ich habe auch einen Fehler vor einiger Zeit. Ich war mit einem Hilfecrypt-Virus infiziert. Ich hatte für Fotos und persönliche Videos eine separate Festplatte, die ich nur dann mit dem Computer verband, wenn wir etwas hinzufügen. Die Festplatte war ebenfalls beschädigt und Alle verschlüsselten Fotos und Videos… mein Bruder hat die Festplatte vom Computer entfernt und die Fenster formatiert, aber auf dieser Festplatte habe ich die Fotos immer noch verschlüsselt
    ..se Frage kann Bilder von ihm erholen uns etwas oder anderen ein System wiederherstellen zu müssen

  22. neluvale62 sagte er

    hallo ... mit einem engen Herzen sage ich dir wie ich ... ich weiß nicht, wie zum Teufel ich mit "Help your fille" infiziert wurde ... und mein Sohn Windows [xp] neu installiert hat ... aber ich kann die Bilder und Musik nicht mehr öffnen ... Frage: mehr kann ich die Bilder wiederherstellen? und wie genau?… .beantworten Sie bitte…

  23. Hallo, ich wurde kürzlich mit dem "Locky" -Virus infiziert. Alle Bilder, meine Dokumente wurden geändert und verschlüsselt. Mit Hilfe des "recuva" -Programms habe ich es geschafft, ihre Namen zurückzubringen, aber ich kann sie nicht entschlüsseln. Ich habe den Virus von meiner Mail erhalten, sowohl mein PC als auch die externe Festplatte waren infiziert. Ich habe den PC formatiert, kann es mir aber nicht leisten, die Dokumente auf der Festplatte zu verlieren. Hast du eine lösung
    Vielen Dank.

  24. iuli sagte er

    Hallo .. Leider habe ich alle von Ihnen unternommenen Schritte befolgt, aber leider sind meine Dateien nicht "entschlüsselt" .. Bitte helfen Sie mir mit einer Antwort auf die E-Mail-Adresse: [E-Mail geschützt]
    dank

  25. George sagte er

    Ich habe die Entschlüsselungslösung gefunden….

  26. caesarbalro sagte er

    Entschlüsselungslösung?
    anyone?

  27. iuli sagte er

    Schade, sagt niemand die Lösung ..

    • Kaspersky und schreiben auf Google noransom rezolvy Krypto.
      Ich Cerberus-Virus. Decryption Warte raus ..

  28. PETRE sagte er

    Ich habe die Bilder nicht in C und D verschlüsselt ist, können sie wiederherstellen

  29. Hallo,
    Entschlüsseln von Dateien ist trivial.
    Kein Problem mehr so ​​ernst.
    Kann alle Dateien wiederherstellen.
    Ein schöner Tag!

    • Wie? Jetzt gibt Details!

    • Stela sagte er

      Wie Sie mit einem Virus fortfahren, der den Inhalt von Dateien auf einem Computer oder einer externen Festplatte verschlüsselt, fügt die infizierten Dateien die Erweiterung "ecyfaf" hinzu. Wenn Sie den Dateinamen ändern, wird beim Löschen der neuen Erweiterung der vorherige Dateityp erkannt. Die Dateien haben jedoch zum Beispiel einen verschlüsselten Text und sind nicht lesbar und PDF-Dateien öffnen einen Fehler?

  30. Stela sagte er

    Wie Sie mit einem Virus fortfahren, der den Inhalt von Dateien auf einem Computer oder einer externen Festplatte verschlüsselt, fügt die infizierten Dateien die Erweiterung "ecyfaf" hinzu. Wenn Sie den Dateinamen ändern, wird beim Löschen der neuen Erweiterung der vorherige Dateityp erkannt. Die Dateien haben jedoch zum Beispiel einen verschlüsselten Text und sind nicht lesbar und PDF-Dateien öffnen einen Fehler?

  31. Geo Nitu sagte er

    Hallo, ich habe ein Problem mit verschlüsselten Dateien. Ich denke, wir haben einen großen Fehler gemacht. Wir haben Musik heruntergeladen und sind am zweiten oder dritten Tag aufgewacht, als ich den Computer geöffnet habe, sodass ich nichts sehen kann. Ich habe auch ein Computer-Backup gemacht, aber vergeblich. Am schlimmsten ist, dass wir externe 3-Festplatten an den PC angeschlossen haben und alles darin verschlüsselt ist. Musik konnte es mit Format Factory wiederbekommen, aber die Familienbilder und -filme (die ich nirgendwo anders hinbekomme) funktionierten nicht. Alle sind infiziert und haben die Dateierweiterung RUMBA. Der Rest interessiert mich nicht, ich habe meinen PC bereits formatiert, er nimmt Bilder und Familienfotos meiner lieben Leute auf. Kannst du mir mit Ratschlägen helfen? Wie kann ich diese Dateien wiederherstellen, wenn mein PC keine Probleme mehr hat? Danke, einen schönen Tag!

  32. Geo Nitu sagte er

    Hallo, ich warte immer noch auf eine Antwort auf das, was ich oben geschrieben habe. Für den Dateityp heißt es "RUMBA-Datei (.rumba) Dateien existieren alle, aber ich kann sie nicht öffnen." Diejenigen, die .mp3 sind, können nur in Windows mwdia playwr angehört werden. Aber was mache ich mit Filmen und Familienbildern? Bitte helfen Sie!

  33. TUN SIE DAS sagte er

    Hallo, mein Name ist FERARU DAN aus Timisoara und ich habe einen Virus, der mich zu den .SETO-Kündigungen hinzugefügt hat. Mit SHADOW EXPLORER konnte ich nur Partition C wiederherstellen und die restlichen Partitionen oder Festplatten nicht. Wie schaffe ich es zu sehen, was es ist und wie es auf Partition C aussieht? Vielen Dank für Ihre Hilfe. Mit freundlichen Grüßen FERARU DAN

Trackbacks

  1. […] Selbst kann unsere Dateien nicht entschlüsseln. Crypto-Trojaner-Infektionen, ähnlich wie Locky und CryptoLocker, haben Android erreicht. Triada Ransomware betrifft Telefone mit Android 4.4 oder älter. [...]

  2. […] CryptoLocker, wie man desinfiziert, wie man mit Ramsomware infizierte Dateien verhindert und wiederherstellt […]

Speak Your Mind

*

Diese Seite verwendet Akismet, um Spam zu reduzieren. Erfahren Sie, wie Ihre Kommentardaten verarbeitet werden.