CryptoLocker wie Desinfektion verhindern und Wiederherstellen von Dateien als infiziert Ransomware

Hallo Freunde, heute Tutorial wir über CryptoLocker reden Ransomware-Infektion Typ. Insbesondere werden wir sehen, wie man einen Computer mit CryptoLocker infiziert zu desinfizieren, wie wir diese Ransomware-Infektion nicht verhindern, und wie können wir Dateien mit CryptoLocker infiziert erholen.
Was ist CryptoLocker?
Wie ich oben diese Art der Infektion, sagte eine Klasse Ransomware und sobald es CryptoLocker für und verschlüsselt Dateien von Ihrem Computer suchen infiziert. Es verschlüsselt die Dateien, die Sie sind: * .odt, * .ods, * .odp, .odm * * ODC, .odb *, * .doc, * .docx, * .docm * .wps, *. .xls, * .xlsx, * .xlsm * .xlsb, .xlk *, * .ppt, * .pptx, * .pptm, * .mdb, * .accdb, * .pst, * .dwg, * .dxf, * .dxg, .wpd *, * .rtf, * .wb2 * MDF-, * .dbf, * .psd, * .PDD, * .pdf, * .eps, * .ai, .indd * *. CDR, * .jpg, * .jpe, * .jpg, * .dng, .3fr * * .arw, .srf * * .sr2, .bay * * .crw, .cr2 * * .dcr, * .kdc, .erf * * .MEF, .mrw * * .NEF, .nrw * * .orf, .raf * * .raw, * .rwl, .rw2 * * * .r3d. PTX, .pef * * .srw, .x3f * * .der, * .cer, * .crt, * .pem, * .pfx, * .p12, .p7b * * .p7c
Sobald die Dateien verschlüsselt wurden, werden Sie nicht in der Lage sein zu öffnen, verwenden oder diese Dateien anzuzeigen. Obwohl zu einer Zeit, für die CryptoLocker geben "eine Chance" (false), die Dateien durch die Zahlung 300 300 Dollar oder Euro in der Rückkehr zu erholen Sie einen Schlüssel erhalten, um Ihre Dateien zu entschlüsseln, rate ich Ihnen, dies nicht zu tun! Niemand garantiert, dass Sie wirklich den Entschlüsselungsschlüssel erhalten, und Sie werden ohne das ganze Geld von der Karte oder Ihr Bankkonto bleiben.
Was ist, wenn ich CryptoLocker infiziert?
Es wird empfohlen, den Computer alle perfifericele (Drucker, Fax, USB-Stick, SD-Karte, externe Festplatte und anderen Speichermedien) ziehen, Kabel-Internet-Netzwerkkarte des infizierten Computers entfernen Sie nicht die Infektion im Netzwerk zu verbreiten und die andere Computer angeschlossen. Auch nicht verbinden Wechselmedien (USB-Sticks, Speicherkarten oder externe Festplatten) auf den infizierten Computer.
Wie desinfizieren ich einen Computer mit CryptoLocker infiziert?
Die Methode, mit der Sie loszuwerden, diese Infektion kann ist ganz einfach, die im Detail in den Tutorial-Video vorgestellt. Der erste Schritt besteht darin, auf den abgesicherten Modus geben wie im Tutorial-Video erwähnt. Unabhängig von der Version von Windows Sie verwenden, können Sie dies durch Drücken der Windows-+ R zu tun und in das Dialogfeld Ausführen geben Sie "msconfig" ein und drücken Sie die Eingabetaste. In dem Fenster, das gehe zum Boot-Registerkarte und überprüfen Sicherer Start Box dann klicken Sie auf Übernehmen und OK erscheint, und starten Sie allein werden voraussichtlich im abgesicherten Modus aufzurufen, wenn Sie aus dem Neustart zurück.
Eine weitere Möglichkeit, in den abgesicherten Modus erhalten können, ist Boot und sofort, nachdem Sie das Logo Motherboard-Hersteller zu sehen, klicken Sie auf die Schaltfläche F8 repetitiv.
Einmal im abgesicherten Modus, müssen Sie den Registrierungs-Editor zugreifen, um die Einträge zu löschen und dass macht sie CryptoLocker des Betriebssystems. Drücken Sie Windows-R + und im Feld Ausführen schreiben Sie "regedit" ein und drücken Sie die Eingabetaste.
Normalerweise haben einige Schlüssel CryptoLocker in den folgenden Orten:
HKEY_CURENT_USER \ Software \ CryptoLocker
HKEY_CURENT_USER \ Software \ CryptoLocker_0388
HKEY_CURENT_USER \ Software \ Microsoft \ Windows \ Currentversion \ Run
HKEY_CURENT_USER \ Software \ Microsoft \ Windows \ Currentversion \ RunOnce
Nachdem ich gereinigt werden die Registry-Einträge CryptoLocker sichtbar Erweiterungen für Dateien, Ordner und Dateien versteckt und geschützt Systemordner tun. Wie funktioniert wurde diese Arbeit in der Video-Tutorial gezeigt.
Wir greifen auf die Ordner "C: \ Users \ NumeleVostruDeUtilizator \ AppData \ Local" und "C: \ Users \ NumeleVostruDeUtilizator \ AppData \ Roaming" und löschen Sie alle Dateinamen mit der Endung zweifelhaften Exe.. Normalerweise verwendet CryptoLocker ausführbare Dateien und andere Infektionen sind nicht in ihrem Namen zu verstehen, beispielsweise können sie als "aldkkgjhoipporh.exe" werden
Nachdem ich, damit ich fertig werden diese Schritte müssen Ihren Computer neu starten. Wenn wir heruntergeladen und installiert in Neustart zurück Malwarebytes, Wir laufen und machen Sie einen Scan. Nach dem Scan gefundenen Infektionen von seiner Oberfläche entfernt Abschluss.
Wie zu verhindern, dass Ihr Computer mit CryptoLocker infizieren?
Um zu verhindern, Infektion ist CryptoLocker gute Antiviren haben, Anti-Malware-und eine Reihe von Sicherheits-Updates Datenbank-Signaturen für Viren bisher enthält. Viele Benutzer sind unvorsichtig und ruhig, nur weil ich das Symbol eines Virus in der Taskleiste (unten rechts auf dem Bildschirm neben der Uhr) zu sehen, ohne sicherzustellen, dass sie voll funktionsfähig sind oder ob und wann er tat das letzte Mal aktualisiert, um die Signaturen für Viren enthalten, .
Eine zusätzliche Maßnahme zur Vorbeugung einer Infektion ist auch CryptoLocker CryptoPreventEin kleines Programm, die installiert werden kann, oder kann als portable Anwendung genutzt werden. CryptoPrevent einige Änderungen in den Gruppenrichtlinien die Ausführung Rechte ausführbaren Schicksal im% AppData% und%% localappdata blockieren und zum Schutz vor Exploits aktiviert RLO (von rechts nach links Override)
Dieses Tool sollte mit Vorsicht verwendet werden, da eine Datei legitim blockieren kann und in% AppData% oder% locaappdata% betragen kann. Wenn es passiert, dass eine legitime Datei gesperrt ist, können Sie die Anwendungsschnittstelle CryptoPrevent öffnen und die Datei in der Weißen Liste (Whitelist) hinzufügen, die eine Liste von Dateien hinzugefügt von Ihnen enthalten und denen das Recht haben, ausgeführt werden.
Wie rette ich Dateien verschlüsselt CryptoLocker?
Leider ist CryptoLocker verschlüsselte Dateiwiederherstellung nicht durch irgendeine Methode oder weiche Wunder garantiert. Alles hängt von den Einstellungen, die Sie gehabt haben und haben in sistemulde Betrieb. Wenn Sie infiziert, bis Sie hatte die ganze Zeit Systemwiederherstellung und früheren Versionen off können Sie keine verschlüsselten Dateien wiederherstellen. Systemwiederherstellung und zurück aktivierten Versionen links ermöglicht es Ihnen, in einen früheren Zustand Datei zurückzugeben, war, bevor er infiziert wurde und verschlüsselt. Sie können weiterhin verwenden Schatten-Explorer ob es frühere Betriebssystem für verschlüsselte Dateien zu lernen. Wenn Sie eine oder mehrere Dateien in einer früheren Infektion finden und wiederherstellen möchten, rechtsklicken Sie sie aus der Anwendung Schnittstelle Shadow Option aus dem Kontextmenü und Export wählen.
Der endgültige Abschluss ist eins. A BACKUP dass viele Anwender zu vermeiden, es zu machen, würden Sie alle diese Kopfschmerzen scutitit. Machen Sie Backup auch für Dateien, von entscheidender Bedeutung für Sie, halten Sie Kopien von ihnen sogar verschiedenen Orten 10, wenn nötig, weil man nie weiß, wie Sie verlieren können, entweder durch eine Infektion hässlich wie CryptoLocker oder durch eine Naturkatastrophe (Katastrophe ), Diebstahl oder einfach Festplatte gibt Ihnen eines Tages. Es gibt Hunderte von kostenlosen Backup-Lösungen sind, haben wir eine Menge Tutorials über den Gegenstand, den Sie wollen Backups auf lokale oder Cloud-Services zu speichern.


Holen Sie sich das Flash Player um das Video zu sehen.


Verwandte Tutorials



über Adrian

Flämische Informationen und Wissen, Ich mag alles über Kunst und teile mein Wissen mit großer Freude. Diejenigen, die sich für andere geben sich zu verlieren, aber sinnvoll, etwas Nützliches Gefährten zu verlassen. Ich dieses Privileg genießen, werde ich nie sagen, "ich weiß nicht", aber "noch nicht kennen!"

Kommentare

  1. In Tutorial über alles, was in der Partition C mit der Erweiterung ist erwähnt infiziert sind (verschlüsselt) mit criptolocker, auch wenn wir alle Dateien, Persönliche Ordner (Bilder, etc..) In einer anderen Partition beide infizieren können.? Dann ist es viel einfacher, das Problem zu lösen.

    • Adrian Gudus sagte er

      Ich schlage vor, mit mehr Aufmerksamkeit auf das Tutorial zu schauen und ohne scrollen zu müssen!
      Ich habe nicht gesagt, alles, was auf dem Laufwerk C: oder dass alles zu löschen, die in der C-Partition mit der Erweiterung .exe gelöscht werden. Sie müssen nur zu entfernen, was in den Orten ist in der Anleitung erwähnt, in zwei Ordnern versteckt (wie oben im Text erwähnt Tutorial, das ich empfehlen, es zu lesen)
      Infizierte Dateien und verschlüsselte EXE-Erweiterung!
      Desinfektion ist Register und ausführbare Datei (verwendet CryptoLocker) mit zufälligen Namen an zwei Stellen in der Anleitung erwähnt gefunden zu beseitigen
      Wenn Sie Tutorial blättern und den Text nicht darüber ganz aus Bequemlichkeit oder was auch immer lesen, ist es nicht mein Problem! DDAC wollen nicht verstehen, zu beobachten und die Geduld haben, um alle Informationen zu verdauen, es bedeutet, dass Sie nicht brauchen, nicht wollen, und deshalb habe ich nichts Kommentare, die gleichen Dinge bereits in einem Tutorial über 30 von erklärt zu erklären Minuten und ein paar Zeilen Text darüber geschrieben gut.
      Ihre Unwissenheit Fehler und ich fallen alle arroganten Kerl.

  2. Nene ich, wenn ich nicht alles aus dem c Ich denke, ich habe mich klar wischte sich gefragt haben, habe ich etwas in lb.chineza? Ich fragte, ob ich ein Dokument haben, erwähnt ein Bild oder etwas anderes mit den Erweiterungen oben, in einem anderen anderen Partition als C Risiko infiziert (verschlüsselt) mit crytolocker DA oder BA wenn nicht, dann nicht alles tun, aber vielleicht ein Desinfektionsmittel oder wiederherzustellen, was Sie wollen Sie können Sie tun. In Tutorial alles gesagt, was ist in der C-Erweiterung erwähnt werden, sind verschlüsselt sind oder nicht wissen, was Sie. sagte! Und noch etwas, wissen Sie, dass ich eine zweite ...... nein nene laufen!

    • Normalerweise, wenn der Schreiber Malware Sie andere Speicherorte zugreifen möchten, und die Sicherheit des Betriebssystems niedrig ist, können Sie alle Partitionen zugreifen.
      Am besten ist es zu blasen und Joghurt-n ...
      Adrian Tutorial ist ganz klar, und wenn Sie Logik anwenden können andere Schlüsse ziehen.
      Das Verhalten von Malware ist schwer zu erraten, kann es von einem Tag auf den anderen ändern, von einem System zum anderen. Jetzt kommt es darauf an, die es geschrieben ist und was verborgenen Absichten.
      Wiederholen.
      Wenn wir über Viren zu sprechen, Spyware, ramsomware, etc, kann das Verhalten sie nicht sehr klar formuliert werden. Heute wirkt sich nur eine Partition, alle Partitionen morgen.

      • Cristi ich dich sehe ziemlich kluger Mann, war Ihr Kollege ist schwer, eine Antwort zu geben, wie Sie Putnam.? Ihn die ganze Zeit über nicht nur an Ort und Stelle ausführen, um eine Antwort auf die Frage zu geben.
        Als Junge mit Rotz in Fräsen unten so nicht senden Sie es einfach auf Säuglinge zu sprechen.

    • Mai Mucea nicht bekommen, dass Sie dabei sind langsam und impertinent zu gehen. Das Sprichwort "nicht schlecht, wenn es schlecht ist genug und arrogant"!

  3. George sagte er

    Software infizierte Dateien dort zu entschlüsseln? und wenn ja, würde auf einem normalen PC Entschlüsselung viel nehmen?

  4. Cristi sagte er

    Interessante und nützliche Tutorial.

    Wenn Sie können einen Tutorial über Android nämlich wie kann ich neu installieren android 4.04 (es kommt standardmäßig) auf einem Samsung Galaxy Tab 2 P3100 nach einem Update auf 4.1.3. (Wiederherstellen der Standard-Option in den Einstellungen von der Fabrik, sie halten nur 4.1.3 und löschen nur Software, in meinem Fall). Danke!

  5. djnelutu sagte er

    Lösung der einfachsten stressfrei ist, das erste Mal nach einer frischen Installation sisrestore Fenster und jedes Mal wenn Sie sisrestore Probleme, die ersten buteaza beim Start von Windows und Sie fallen einfach verwenden können. von descarcacati hier »» »http://www.sysnew.com/download.html. Glück

  6. Adrian Seemann sagte er

    Mein Kommentar wurde im Nichts verloren ....

    • Nicht im Nichts verloren, wischte ich mich und wahrscheinlich ging ins Nichts. Eigentlich alle auf der Festplatte im Rechenzentrum, der einzige Eintrag Foate gelöscht, wenn .............
      Gehen wir zurück ....
      Bitte verlieren Sie keine Links, die auf bestimmte Websites verweisen, die nicht zu leicht überprüft werden kann. Diese Websites können von Malware auf anderen Seiten enthalten.
      Versetzen Sie sich in unserem Ort, können wir viele 10-20 Minuten verbringen, eine Website zu überprüfen, nur so kann jemand verbinden.
      Wenn wir über Standorte reden ernsthaft bekannt, dass weder jetzt noch in der Zukunft wird nicht Problem sein, aber es ist ok für obskure Websites ....
      Wir wollen hier, um diesen Ort (videotutorial.ro) sauber, sauber Mittel zu bewahren ist nicht bösartig und sendet keine Link hier zu einer Stelle, wo es unschädlich ist.
      Daher videotutorial.ro nicht und werden nicht Link-Tausch mit einer Website zu tun, auch wenn es Vorteile gebracht hätte.
      Vertrauen ist schwer zu gewinnen und leicht zu verlieren!

  7. Octavian sagte er

    Hallo Cristi Wie können Sie einen professionellen 7 Original-Windows von Microsoft auf diesen Link kopieren http://msdn.microsoft.com/subscriptions/downloads/hh442898#searchTerm=Windows%207%20Professional&ProductFamilyId=0&Languages=en&PageSize=10&PageIndex=0&FileId=0,
    Ich versuchte mehrmals und wird nie ABONNIEREN nicht wissen, was sie brauchen, als ich krank bin von ihnen! Wenn möglich ein Tutorial zu dem Thema so ...

  8. mir jetzt 5 min erschien ein Pop-up sagen sie für .com "die Polizei geben". Dumping und illegale 300ron paysafecard .Interesant zahlen müssen, war ich in einer virtuellen Umgebung gut

  9. Hallo Cristi ...... Seit Monaten habe ich etwas bei der Verfolgung und in den meisten Bildern, die Sie haben, (nicht in der Partition C) scheint mir anstelle von Foto Schmutzige ...... .Es Decrypt jede Lösung für dieses Problem? ...... .. vielen Dank!

  10. narcis2017 sagte er

    Ich habe ein Problem mit meinem Computer, wenn ich meine ajuta.calc ist 3 GHz Intel Core CPU i21003.10-box integriert lga1155 ASRock skt61 h1155m-s pl asus ati radeon-Grafikkarte hd5450 1024mb ddr3 64bit. das Problem ist, wenn das Licht nicht auf den Computer einschalten und starten aber immer noch die CPU-Kühler startet und stoppt, beginnt und endet, und so weiter. und wenn ich alle Kabel aus dem Hard-und CD-RW oder gezogen angenehmen Aufenthalt und ich introduso und schließlich beginnt, aber wenn ich neu starten Verfolgung beginnt, aber keine Grafikkarte nur mit der Grafikkarte in den Pferde gebaut und wenn Sie gehen lassen mehrere Stunden, wenn es beginnt wieder härter externe Grafikkarte, aber wenn ich wieder neu starten, nicht nur mit der Grafikkarte eingebaut zu gehen. Ich habe die Quelle und der Computer startet jetzt prima, nur die Grafikkarte ist die gleiche wie vor nur funktioniert, wenn Sie einschalten, aber nach einem Neustart oder wenn Sie es wieder abgeschaltet und nicht gehen, nur Grafikkarte in die Hauptplatine integriert. Ich hoffe, Sie können mich mit etwas, das ich das BIOS zu aktualisieren, aber nimik helfen. danke

  11. narcis2017 sagte er

    3.10 ghz leider verpasste ich MNAM oben brach

  12. Aygün sagte er

    Das Problem ist einfach.
    Sobald das Virus haben, wenn Sie nicht Ihre Backup-Abschied von Dateien durchgeführt.
    Desinfektion ist eine, die Verwertung und Entschlüsselung von Daten ist eine andere.
    Es ist wahrscheinlich, dass nicht einmal Cryptic sie aber ihre Arbeit so ernst zu verändern.
    Phase zwei Unternehmen geschehen verschlüsselten Datenbanken an wen.
    Jetzt arbeiten sie für 6 Monate die Mädchen in ihrem Leben gehabt haben. So. Backup-Backup, Backup-Backup möglicherweise mit Versionierung / snapshot und Zufallsrotation.
    Nicht Backup externe Festplatten empfohlen direkt an das System oder Netzwerk-Festplatten-Zuordnungen verbunden.
    Sie werden alle Dateien mit den von Adrian dint beliebigen Ort des Betriebssystems gegeben Erweiterungen verändert.

    Backup ist am besten, eine Backup-Software, die auf ein lokales Konto, auch FTP Benutzer und Kennwort binden können, zu tun. Dies vermeidet Verbindung zugeordnete Laufwerke ebenfalls gefährdeten.

    • Hallo,
      Kann alle Dateien ohne Backup wiederherstellen.
      Im Internet sind einfache Recovery-Lösungen.
      Ein schöner Tag!

  13. Aygün sagte er

    Ich habe vergessen zu sagen, ob er nie gesagt hat. Kann nicht unter Linux oder UNIX geöffnet werden.

  14. Albert sagte er

    Hallo, ich habe getan, was du gesagt hast, aber ich scheinen mir nicht in irgendeiner cryptolocker Software .. obwohl ich keine Dateierweiterung zB Bilder öffnen können, Musik, etc.

  15. Sorin sagte er

    Ich tat alles, was du hast mir erzählt, aber ich kann keine Dateien in Software Krypton finden
    Ich perfectionalizat das Virus denken und gehen Sie nicht Ihre Art und Weise, wenn Sie einen teamwiever geben kann, um zu sehen, was getan werden kann. Die Dateien werden verschlüsselt mit Ezz, etwas Neues

  16. Ady sagte er

    Hallo !!! cryptolocker dieses Virus ähnelt help_decrypt ??? Virus für mich, dass ich nicht wusste, wie die Dateien zu entschlüsseln verschlüsselt !!!!! kann mir helfen mit Rat ???? wichtige Dokumente verloren !!!! Danke !!!! einen angenehmen Abend !!!

    • Alex sagte er

      help_decrypt ist eine Datei von Cryptowall, Virus ähnlich wie Cryptolocker. Sie versuchen, das Virus mit Hilfe von SpyHunter zu entfernen. Ein Tool zum Download hier: http://www.enigmasoftware.com/
      Um Ihre Dateien wiederherstellen können Sie einen Soft Recovery Recuva als zu versuchen. Sehen Sie weitere Tutorials zu erholen hier vor Ort. Sie können versuchen, Dateien wiederherzustellen, weil Crypto die Originaldatei löschen dann ersetzt sie durch eine verschlüsselte Kopie.

  17. Radu sagte er

    Salut! Ich habe ein Virus, das auf dem Desktop angezeigt wird mit einem Timer mit einem zweiten rieselt Minuten ein Meldungsfeld im, und sagte mir, dass, wenn Sie ich werde nicht blockieren eine Summe in einem Konto zu zahlen und alle Dateien zu löschen. Ich konnte dieses Virus sofort kann im Austausch öffnen keine Bilder auf dem PC loszuwerden. Es hat den gleichen Namen, Größe, Format geöffnet, aber wenn ich gebe es gibt mir einen Fehler etwas wie das Format wird nicht unterstützt nicht und ich nicht mehr offen. Und es saugt, dass ich all das persönliche Archiv von Bildern ging. Ich fostmatat PC vergeblich. Danke.

  18. Bogdan sagte er

    hallo, ich liebe das, was Sie hier tun, aber ich sehe nichts in Shadow, warum tun?

  19. Octavian sagte er

    Nein ich nicht ... ist nichts in Shadow ein anderes Programm ähnlich wie Shadow können Sie mir sagen?

  20. Ich war mit einem Lösegeld infiziert. setzen, bevor Dateiname: oorr.
    Hat jemand eine Idee? tb über diese?

  21. Razvan sagte er

    Hallo Adrian Ich habe ein Furunkel für eine Weile jetzt haben wir uns mit einem Virus infiziert worden, um zu helfen, zu entschlüsseln ,, Ich hatte Fotos und persönliche Videos eine separate Fest, dass Sie mit Ihrem Computer verbinden, wenn Sie etwas hinzufügen, nur .hardul war er korrupt und er und Alle Fotos und Videos ... .fratele verschlüsselte Festplatte auf meinem Computer aus und formatierte Fenster - aber die Hardware, die ich immer noch auf Fotos verschlüsselt
    ..se Frage kann Bilder von ihm erholen uns etwas oder anderen ein System wiederherstellen zu müssen

  22. neluvale62 sagte er

    Hallo ... nah an Deinem Herzen und sagen, dass ich weiß, wie zur Hölle ich eu..nu Virus "Helfen Sie Ihrem fille" ... Mia und Sohn installieren Sie Windows [XP] .. aber die Bilder und Musik kann nicht geöffnet werden ... .intrebare Mai können Bilder zu erholen? und wie genau? ... Die Antwort bitte ...

  23. Hallo, vor kurzem wurde ich mit „locky“ infiziert. Alle Bilder wurden meine Dokumente geändert und verschlüsselt. Mit dem „Recuva“, brachte ich den Namen wieder zurück zu bringen, kann aber nicht entschlüsseln. Das Virus ich die Mail bekam, war ich sowohl PC und eine externe Festplatte infiziert. PC formatiert, aber ich kann nicht leisten, Dokumente auf der Festplatte zu verlieren. Haben Sie eine Lösung?
    Vielen Dank.

  24. iuli sagte er

    Hallo .. Leider befolgte ich alle Schritte, die Sie getroffen, aber leider kann ich nicht „entschlüsseln“ Dateien .. Bitte helfen Sie mir per E-Mail zu beantworten: [Email protected]
    dank

  25. George sagte er

    Ich fand die Lösung zu entschlüsseln ....

  26. caesarbalro sagte er

    Entschlüsselungslösung?
    anyone?

  27. iuli sagte er

    Schade, sagt niemand die Lösung ..

    • Kaspersky und schreiben auf Google noransom rezolvy Krypto.
      Ich Cerberus-Virus. Decryption Warte raus ..

  28. PETRE sagte er

    Ich habe die Bilder nicht in C und D verschlüsselt ist, können sie wiederherstellen

  29. Hallo,
    Entschlüsseln von Dateien ist trivial.
    Kein Problem mehr so ​​ernst.
    Kann alle Dateien wiederherstellen.
    Ein schöner Tag!

    • Wie? Jetzt gibt Details!

    • Stela sagte er

      Wie Sie mit einem Virus fortfahren, der den Inhalt von Dateien auf einem Computer oder einer externen Festplatte verschlüsselt, fügt die infizierten Dateien die Erweiterung "ecyfaf" hinzu. Wenn Sie den Dateinamen ändern, wird beim Löschen der neuen Erweiterung der vorherige Dateityp erkannt. Die Dateien haben jedoch zum Beispiel einen verschlüsselten Text und sind nicht lesbar und PDF-Dateien öffnen einen Fehler?

  30. Stela sagte er

    Wie Sie mit einem Virus fortfahren, der den Inhalt von Dateien auf einem Computer oder einer externen Festplatte verschlüsselt, fügt die infizierten Dateien die Erweiterung "ecyfaf" hinzu. Wenn Sie den Dateinamen ändern, wird beim Löschen der neuen Erweiterung der vorherige Dateityp erkannt. Die Dateien haben jedoch zum Beispiel einen verschlüsselten Text und sind nicht lesbar und PDF-Dateien öffnen einen Fehler?

  31. Geo Nitu sagte er

    Hallo, ich habe ein Problem mit verschlüsselten Dateien. Ich denke, wir haben einen großen Fehler gemacht. Wir haben Musik heruntergeladen und sind am zweiten oder dritten Tag aufgewacht, als ich den Computer geöffnet habe, sodass ich nichts sehen kann. Ich habe auch ein Computer-Backup gemacht, aber vergeblich. Am schlimmsten ist, dass wir externe 3-Festplatten an den PC angeschlossen haben und alles darin verschlüsselt ist. Musik konnte es mit Format Factory wiederbekommen, aber die Familienbilder und -filme (die ich nirgendwo anders hinbekomme) funktionierten nicht. Alle sind infiziert und haben die Dateierweiterung RUMBA. Der Rest interessiert mich nicht, ich habe meinen PC bereits formatiert, er nimmt Bilder und Familienfotos meiner lieben Leute auf. Kannst du mir mit Ratschlägen helfen? Wie kann ich diese Dateien wiederherstellen, wenn mein PC keine Probleme mehr hat? Danke, einen schönen Tag!

  32. Geo Nitu sagte er

    Hallo, ich warte immer noch eine Antwort auf das, was ich oben geschrieben habe, der Dateityp sagt „File RUMBA (.rumba) alle Dateien existieren, aber sie nicht öffnen können. Diese sind .mp3 kann man hören nur die Windows-mwdia playwr. Aber was mache ich mit Filmen und Familienfotos? Bitte helfen Sie mir!

  33. TUN SIE DAS sagte er

    Hallo, mein Name ist FERARU DAN aus Timisoara und ich habe einen Virus, der mich zu den .SETO-Kündigungen hinzugefügt hat. Mit SHADOW EXPLORER konnte ich nur Partition C wiederherstellen und die restlichen Partitionen oder Festplatten nicht. Wie schaffe ich es zu sehen, was es ist und wie es auf Partition C aussieht? Vielen Dank für Ihre Hilfe. Mit freundlichen Grüßen FERARU DAN

Trackbacks

  1. [...] Selbst kann es die Dateien nicht entschlüsseln. Crypto Art Trojaner-Infektionen, wie Locky und CryptoLocker, kam auf Android. Ransom der Triade wirkt Android-Handys 4.4 oder älter. [...]

  2. [...] CryptoLocker, wie Prävention Desinfizieren und wie die infizierten Dateien wiederherzustellen Ransomware [...]

Speak Your Mind

*

Diese Seite verwendet Akismet, um Spam zu reduzieren. Erfahren Sie, wie Ihre Kommentardaten verarbeitet werden.