Hvordan en PC infisert med krypto Trojan pane

Hvordan en PC infisert med krypto Trojan pane

Tidspunktet for når en backup PC med ett klikk. Trusler i dag tok form i stadig rart.
For en dag siden ba en bekjent meg om å sjekke en bærbar datamaskin og gi ham noen råd om hvorfor den beveger seg så hardt. Jeg så og innså umiddelbart at i tillegg til 10.000 utvidelser, "vedlikehold / rengjøring" -programmer og verktøylinjer, hadde den alle mine personlige filer CRYPTATE.
Hovedmistenkte er LOCKY, som er en Crypto Trojan ransomware. LOCKY, ankom den offerets bærbare datamaskin, gjennom et "spesielt forberedt" vedlegg, med utvidelsen .doc.
Nå offeret ikke er i stand til å få tilgang til bilder, filmer eller dokumenter fordi de er kryptert, og utvidelsen .locky.
For å kunne få tilgang til filer som er kryptert, må offeret betale rundt 400 euro gjennom Tor-nettverket, i BitcoinFor programvare som bidrar til å dekryptere. Selvfølgelig, det var ingen garanti for at det vil fungere dekryptering; Og selv om det vil fungere, hvorfor betale, det er ikke rettferdig.
Som du skjønner hvor teit er det med cryptarea filer; En klinikk i USA, har nettopp betalt en masse penger pirater datamaskin for å dekryptere data med pasientjournaler, journaler etc.
Hvordan unngår vi ransomware?
1. Ikke åpne e-postvedlegg, med mindre du har kontaktet avsender.
2. Ikke åpne spam vedlegg (du vinner, kan du klikke her, gratulasjonskort, etc.)
3. Holde operativsystemet oppdatert med alle patcher oppdatert.
4. Ikke bruk programmer som du ikke kan stole på (torrent)
5. Oppdater antivirus oppdatert
6. Ikke installer alt bullshit Software.
7. Ikke bruk mindre absolutt nødvendig nettleserutvidelser
8. Avinstallere programmer du ikke bruker dem
9. Vær forsiktig når du installerer freeware, det kommer vanligvis med "overraskelser" i pakken
10. Sikkerhetskopier på ekstern lagring, for å bli koblet fra PC etter backup.
Backup-backup-backup
Backup på forhånd er det beste forsvar mot å miste filer. Jeg anbefaler at du backup til en enhet, og deretter å koble den fra PC-en. Jeg anbefaler noen tutorials backup-programmer.
Forsiktig
Pane påvirker alle harddisker, alle partisjoner, alle eksterne harddisker, minnepinner alt koblet og alle nettverkslagring. Kort sagt, infiserer pane alt han ser.
Rengjøringsmidler, selv om vi blir kvitt infeksjonen i seg selv, det kan ikke dekryptere filene.
Crypto typen trojanske infeksjoner og lignende pane CryptoLocker, Kom på Android. Ransomware Triad påvirker Android-telefoner 4.4 eller eldre. Dette ransomware til telefonen via en app.
Antivirus-beskyttelse:
Kaspersky
BitDefender

Videoopplæring - Hvordan en PC infisert med LOCKY crypto Trojan ser ut




 


Relaterte Guider


Om Cristian Cismaru

Jeg liker alt relatert til IT&C, jeg liker å dele erfaringer og informasjon jeg samler hver dag.
Lær som du lærer!

Kommentar

  1. Sebastian sa han
  2. FaqyaK sa han

    I dag, som vi ser hva vi spiser, må vi være forsiktig med hva vi gjør på nettet.
    Stinker er som ville oss vondt og venner via e-post, kan de trekke fellen på en gang.

  3. Pane kan operere partisjoner inkludert skjulte filer som ligger på hdd?

  4. Ciprian sa han

    Hvis Nexus er infisert med ransomware, kan jeg låse opp firmware Omprogrammer-uirea lager?

    • Jeg tror ikke du kan infisere Nexus for Google raskt fikse bugs.
      Selv om du er infisert, kan du alltids installere ved hjelp av en aksje bilde. Det eneste tapet vil være bilder, filmer og andre filer. Men hvis du bruker automatisk backup Drive eller Dropbox, er du ute.

  5. Laurentiu sa han

    Hei Cristi. Vær så snill, jeg vil at du skal hjelpe meg med et problem eller gi meg noen råd. Jeg kjøpte en telefon pluss en annenhånds, men nesten ny, i omtrent et år. I går gikk det lett og enkelt mens jeg så på nettet uten å gjøre noe mot ham. Han ville ikke starte 🙁 Telefonen er som den kom fra fabrikken, den er ikke rotfestet, jeg installerte ikke noe på den, den ble ikke truffet ned eller noe som kunne ha ført til hans nedleggelse. Jeg fant ingen lignende problemer på nettet, og her i Pitesti på et kjent senter sa de at de ikke reparerer telefoner i Kina. De visste ikke engang hvilken telefon det er, og toppen…. .de som fikser det er noen berømte kinesere. Øverst i rommet er det en rasling hvis jeg banker lett på den med fingeren. Jeg kunne angre det selv om jeg har noen følelser. Kan du gi meg noen råd, hva kan jeg gjøre? Kjenner du noen hvor jeg kan dra til Bucuresti for å fikse det? Ingen kommer inn her i Pitesti 🙁 Jeg hilser deg og beklager at jeg ikke skrev noe om emnet i opplæringen, men jeg stolte alltid på rådene dine på videotutorial.ro. Takk. God kveld.

  6. George sa han

    Jeg forstår at du ikke prøver å dekryptere harddisken på den bærbare datamaskinen? Detaljer, detaljer, detaljer ...

  7. bruk Bitdefender Anti-CryptoWall ... .. det er gratis. !! det er akkurat det han gjør.

  8. Sal.acest viruset kommer inn og ios? Takk.

  9. Marius sa han

    Jeg skjedd på denne saken i dag leptop

  10. Fungerer dette viruset på Ubuntu? 🙂

  11. Marius sa han

    Alle mine prosjekter for å dusje)):

  12. marius sa han

    Jeg fant meg selv så. Jeg har aldri realisert, og jeg reinstallert Windows. etter at jeg så bilder kryptert i d: \
    Hvis du installerer Windows Jeg tror jeg hadde en sjanse til å komme seg. Jeg hadde funnet noe på internett, men jeg hadde ikke den samme bruker-ID i Windows og kunne ikke fortsette. du prøvde å gi deg desinfisere og gjenopprette krypterte filer på forhåndsvisningsversjonen?

  13. For Laurentiu, med ONEPLUS One: Jeg led noe lignende, men fordi jeg ikke installerte en ROM ordentlig (i begynnelsen av bruken, for et år siden). Det startet ikke i det hele tatt, det var "dødt". Jeg gravde litt på nettet da, og jeg fant løsningen: https://www.youtube.com/watch?v=O2_x9SnJ1Ak .
    Det hjalp meg, og jeg håper du flaks!
    PS beklager for off topic.

    • Laurentiu sa han

      Hei Zuza.Multumesc for raspuns.Ma og jeg lurer på hva som kan være murstein-look? OLX bare ser på meg og plutselig døde :(. Jeg har ikke gjort noe, det var akkurat som den kom fra fabrikken helt nou.De par ganger fikk jeg en melding om at du ikke kan oppdatere situ ce.Am ikke gitt ok jeg takket henne og svarte at jeg hjalp til med å samle inn data for ulike feil igjen uten uri.Dar komme på et nettsted eller være noe dubios.Raman overrasket over at ingen i Pitesti ingen jab, det ville være innkapslet og en enkelt søk på nettet og finne ut at avkortet åpner ganske enkelt som sagt, og Cristi en tutorial.Sunt etter jobb og så et rush av tine.Ramane linken sendt for å studere Paca, men jeg ville ikke ønsker å gjøre noe dumt .Min kommer til å appellere til noen med flere experienta.Oricim tusen takk for svaret ditt.

  14. Florin Milović sa han

    Hei Cristi,
    Jeg vil bare takke deg for det du gjør.
    Jeg ønsker deg god helse og mange vakre år.
    Vennlig hilsen
    Florin Milović

  15. florin31 sa han

    Jeg tok meg selv på Android og i det øyeblikket jeg var på min wifi og var tilkoblet TV (WebOS), datamaskin, og to android tabletter, men ble ikke smittet, i hvert fall tror jeg.

  16. zame77 sa han

    Hva er løsningen?

    • George sa han

      Jeg tror ikke å være en løsning viabilă.Poate Cristi lage en tutorial om hva kryptere ransomware mer detaliu.Acest er veldig skitten og krypterer svært puternic.Nici ikke vet hvordan de skal komme ut med det, betaler oppmuntre denne type kriminalitet eller ingen garanti for å gjenopprette filer.

  17. adrian sa han

    hvordan tok du det ned ... på jobben traff jeg en krypto, men med avslutningen .org og før den hadde en adresse adresse et telefonnummer, og det var slik alle filene dukket opp ... kryptobilder jpg png arkiver pdfs dokumenter kontor ord Excel kjørbar løsningen ble formatering helt, viruset installerer det smitter og sletter seg automatisk, og du sitter igjen med en feil ... best dokumentene dine på DVD!

  18. Iulian sa han

    Jeg har vært der selv en med utvidelsen .org. Jeg søkte på nettet og fant en araber hvordan du gjør det: Kaspersky har en gratis søkeverktøy som gjør passord og deretter dekrypterer filene vi har gjenvunnet det hele tatt. Men på min Pentium Dualcore til 3,2 kjørte nonstop for glede electica.ro for 2zile og 13 timer og til slutt fant passord lykkelig. Denne gangen jeg lyktes. Lykke til alle sammen!

  19. FACC dele filer i LAN mellom to bærbare datamaskiner som er koblet til et Wi-Fi-ruter? du kan lage en tutorial?

  20. så bruk windows: det er utmerket ,, ,,)) Jeg bruker linux og vinne 3 4 år jeg går sjelden gi ham. Derfor alle fortalte jeg meg selv hvorfor ikke gjøre tutorials linux. og credca ikke så flink med linux. Og jeg vet bare vinne og telefoner. når linux er ikke bra å gjøre. tidligere hadde han en linux boks var noen fortøyning gi tutorials bare.

    • Det er bra, men .. Boys linuxu spiller et spill, også ved hjelp av profesjonell redigering websider laget filmer, bilder .. Du sitter på facebook om det er ok linux.
      Ikke si at du lager servere, vpns, virtuelle webservere, vlans, e-postservere, dns ... Det er som jeg ikke tror deg.
      Facebook og youtube er ok hjemmelinux. Jeg tror Linux løgn eller ubuntu du har. På ingen måte slackware, fedora, arch .... Det kan ikke være snakk om unix.
      La meg spørre iptables regler?

      • La oss starte på 360 grader, sette deg eller leie en profesjonell til å sette disse programmene på Linux, Musa gi tittel å være profesjonell eller noe eller skape noe fra 0 .. Tanken er ikke å ta deg og meg jeg skal vise deg en annen synsvinkel. Bruk Windows fortsatt ikke fortelle deg å passere på linux eller windows det er ille, men ikke si hva som kan gjøres i linux og hva ikke.

        • Rumenere generelt ikke forstår en ting og det er: Det er ikke linux utviklerne er ikke visse programmer og for linux, men utbygger i spørsmålet. men hvis du søker på nettet vil du se hvordan Linux og få bakken kontinuerlig vunnet og hvordan Microsoft tapt. Jeg sa at jeg vinner, og bare når det er et must, og det er da jeg fant spillet til skrivebordet eller alternativ til visse programmer. og hvorfor linux? for den ikke har feil som virus ikke vinner er mer secure're ikke spioner. Jeg sa sette det dual boot til stasjonære eller spille spill jeg vet hvilke programmer dere som ikke møter eller ikke er alternativer på Linux. og svare og bruke rosa bruk linux som trekkes fra dagens Mandriva fostu Mageia. og jeg brukte og jeg brukte fedora bue bue, men jeg liker ikke og fedora for det er ikke så stabil. Siden jeg begynte med ubuntu linux jeg startet, men da må du ikke installere grafikken interafa var mer komplisert. men i dag hvem som helst kan installere linux uten problemer interafa jeg mener de med grafikk som Ubuntu, Linux Mint, opensuse Linux rosa og andre. og ikke glem at 98% av serverne er linux og unix og 1 1 %% andre. og ja for ikke å si at Linux er gree og at siden det ble oppfunnet varme og deretter lese debian lultat for frihet og gratis. dindebiane og readheat ned alle linuxurile. Nå vil jeg ikke tvinge noen med mindre du bruker du være fritatt for virus og annet tull. Det kommer an på hva du vil

        • Linux er veldig bra nå, fordi det er ikke så populær som Windows, mener jeg i form av virus. Men som ved hjelp av stadig flere mennesker får du linux så enkelt og trygt linux .. fordi de som håndterer infiserte datamaskiner er svakt punkt med Linux

          • Det har ikke svakheter. android-telefoner som ser altfor kan kjøre Linux virus er ikke riktig. og en enkel unistall det aktuelle programmet og fjerne viruset. Mens seier forgjeves slette virus program som bor med viruset. og jeg gjentar kan egentlig ikke kjøres på Linux virus selv de for Linux. og argumentere med Linux er populære, men ikke som en seier for at linux er ikke å gjøre betalte annonser som en seier. Kan du lese dokumentasjonen og fora. Linux og Windows ikke kan ikke sammenlignes med ham

  21. Hei, Hvor kan jeg få virus? Jeg ønsker å bli infisert for en test ..

    • Costel sa han

      Hei. Jeg fikk Spam 4k. Det er en ZIP-arkiv. Precis er et virus. Jeg tok det og kan ikke vente med å fortelle meg hvor du skal sende den til virus du ønsker.
      Kontakt: [e-postbeskyttet]

  22. LucianGL sa han

    Hei, jeg vil si at Cristi har overdrevet litt og at situasjonen ikke er så ille. Windows er veldig godt beskyttet og kan ikke være 100% smittet hvis du igjen vet hvordan du skal beskytte deg selv. En av de enkleste løsningene er Sandboxie som fungerer perfekt og GARANTERT 100% DU KAN IKKE INFISJES. En annen løsning er Deep Freeze som igjen eliminerer 100% enhver programvaretrussel, og sist men ikke minst en av de enkleste løsningene er å kjøre et vindu i den virtuelle maskinen som igjen garanterte 100% nei Det kan smitte deg. Koblet til bitdefender som et antivirus, måtte jeg manuelt slette en .dll-fil som fungerte på en bærbar datamaskin, og det "berømte" antivirusprogrammet så det ikke, selv om det kjører hvert 2. sekund. Den beste ANTIVIRUS er de som er presentert ovenfor. Jeg anbefaler imidlertid også tilkoblingen gjennom Adguard + Malwarebytes Anti-Malware premium som filtrerer annonser og skadelige nettsteder ganske bra, men med en maksimal nøyaktighet på 99%

  23. @ Tux

    Ikke forveksle med Android operativsystem, barn spille spill, menn med kvinner, og det er profesjonelle programmer.

    Problemet er mentaliteten brukeren.

  24. DaniTM sa han

    Hei.
    Bare én gang jeg klarte å dekryptere filene virus fra noen ovenfor.
    Løsningen nærmet meg var:
    1. Jeg brukte Windows gjenopprettingspunkter. Jo flere poeng jo bedre restaurering. Det avhenger av hvordan den er konfigurert datamaskinen.
    2. Med verktøyet "Shadow Explorer" (kan lastes ned fra Internett) navigerte jeg gjennom gjenopprettingspunktene i windows til jeg fant dagen da disse filene ikke ble kryptert. Merkelig var det faktum at de uinfiserte filene ikke var i de eldre gjenopprettingspunktene, men et sted mellom de nyere gjenopprettingspunktene og de eldre gjenopprettingspunktene. Jeg var til stede da en kunde som kom til tjenesten vår betalte rundt 800-900 RON for å motta dekrypteringskoden, men det tok en toll.

    • Cristi Hello!
      Vennligst hjelpe meg med et svar ... Jeg er stuck med en ukjent adresse lommebok når jeg vil overføre fra scrypt Satoshi cc i min lommebok .... bare ikke la meg endre adressen som vises der ..sigur vet hva jeg mener ..
      Den kan ha blitt blokkert av noen med krypto Trojan pane det ..?

  25. Cristi Hello!
    Vennligst hjelpe meg med et svar ... Jeg er stuck med en ukjent adresse lommebok når jeg vil overføre fra scrypt Satoshi cc i min lommebok .... bare ikke la meg endre adressen som vises der ..sigur vet hva jeg mener ..
    Den kan ha blitt blokkert av noen med krypto Trojan pane det ..?

  26. nucudan sa han

    Ja, jeg har vært der jeg suger, men jeg la merke til noe veldig interessant, tip.rar bildearkiver og dokumenter ble ikke smittet eller gen.iso image film, ellers hadde jeg mistet alt, var jeg bare bilder fra arkiver og e-post som jeg sendte til noen andre, disse postene sendt reistalare vinduer og god antivirus (kryptert bildene jeg legger DVDer kan som kjenner dem kan gjenopprette en gang)

  27. maulni sa han

    Den kan brukes i dette tilfellet systemgjenoppretting?

  28. Cristi sa han

    Hei Cristi, jeg la merke til at filene mine også er kryptert bare fordi jeg har utvidelsen id...bingo@opensource
    Hva skal jeg gjøre takk!

  29. Jeg ble kryptert med utvidelsen .CERBER hva du skal gjøre som dekryptere filene?

  30. Marius sa han

    Hei Kristus. Vær så snill kan du hjelpe meg…. Jeg har en Asus F550C bærbar PC. .CPU Intel Core i3 -3217U, 1,8 GHz ... .. osv. Jeg vil fortelle deg hva problemet var i morges da jeg åpnet det ... lysstyrken på skjermen er veldig lav, aero-temaet på baren har forsvunnet ... det ser ut til å være xp-temaet jeg har ingen forbindelse på nettet ... verken direkte eller via wifi, og lyden fungerer ikke lenger ... og når jeg høyreklikker på datamaskinen min, skriver den til prosessoren min ... utilgjengelig, minne, utilgjengelig .... 32-biters systemtype, .. datamaskinbeskrivelse ... utilgjengelig, gruppe arbeid ... utilgjengelig..hva tror du ville være problemet..Vil du ha et virus?, brøt prosessoren min?, for å begynne å installere vind på nytt. ?… Min bærbare datamaskin åpner normalt ... bildene ser normale ut, ordet åpner normalt..filmprogrammet fungerer..men uten tone, hva anbefaler du meg ... takk på forhånd og ha en god dag

  31. Marius sa han

    takk .... Jeg installerte vind på nytt. nå på 64 bits cred., tror jeg problemet var fra noen ubdate ...

  32. Andrew C sa han

    God kveld!
    Og jeg legger inn et spørsmål her, og jeg tror jeg fikk et virus:
    Google Chrome og Internet Explorer, men kan ikke bruke google:
    må bare være stedet de vil, men når jeg skriver et innlegg fra krom eller du skriver http://www.google.ro og jeg går inn i stedet for google får jeg en side som sier "det er et problem med dette nettstedets sikkerhetssertifikat" og skriver noe annet. Jeg kan gi deg en utskriftsskjerm om nødvendig. Er det noe fra bit forsvarer ??? (antivirus er lisensiert, kjøpt).
    Det er første gang det skjer med meg. Jeg avinstallerte krom, jeg installerte det tilbake, men problemet har ikke forsvunnet! Jeg skannet hele datamaskinen og si at jeg har ikke virus. Jeg vet ikke hva jeg skal gjøre! Den eneste løsningen er å installere Windows på nytt ??
    Takk!

  33. Vali sa han

    I Windows XP gå for å gjenopprette filer (eller noen av dem) med Recuva. Jeg husket om 70% av dataene med ham.

  34. Cristi sa han

    Med Acronis å sikkerhetskopiere Windows eller annen programvare og bruke så mange antivirusuri dypfryser gratis.
    mer sikkerhet

  35. adrian sa han

    Jeg fikk et nytt virus på jobben crypto org 😀 heldigvis hadde jeg en sikkerhetskopi på den andre partisjonen at den ikke krypterte ellers krasjet den windows xp ... uansett spiller det ingen rolle windows som på 7 så jeg en kollega den samme bl.a. slå ut ! Noen sier at de ikke led av noe slikt på linux hmmm android er ren linux ... det kan absolutt også installeres på linux!
    Jeg endre filtypen til arkiver som ikke anerkjenner dem fra hva jeg forstår virus er styrt av utvidelsen har det i databasen!
    Nysgjerrig var at jeg hadde i ISO-format som ikke er kryptert og ingen forlengelse exe programmer!

  36. adrian sa han

    https://www.youtube.com/watch?v=Zw0fs3oNc3Q BitDefender anti ransomware se her det er ikke hans jobb som stedet !!!

  37. Jeg så hvordan noen i en opplæring bevisst infiserte noen låsefiler i den virtuelle maskinen. Noen av disse filene hadde alternativet "skrivebeskyttet" sjekket. Disse filene ble ikke berørt i det hele tatt. Metoden for å forhindre kryptering på den tiden, jeg vet ikke hvilket utviklingsstadium trojanen er nå.
    Brukerne er skyld i at de befinner seg i slike situasjoner - fordi de flimrer. De kan lagre dataene sine på optiske plater, HDD eller online - med synkronisering på en uke. De kan også installere et antivirusprogram: 360 sikkerhet - e free + er på en måte en "kombinasjon" mellom bitdefender og avira - i noen ytelsestester og oppfører seg ikke bare som et premium antivirus. Det er en million beskyttelsesmetoder, alt du trenger er bare å kunne lese. i det mest trivielle tilfellet. Eller å installere en Linux-distributør på PC med windows, den siste til å skrive inn bare når han må spille noe, eller når han trenger en programvare som ikke er på Linux. er å kjøpe en macbook / imac, eller å installere et bein x på din egen pc (jeg sier ikke hvordan). Jeg slutter med uttrykket at windows er det verste operativsystemet, men så langt noe bedre ikke dem.

  38. Iacob Eusebiu sa han

    Jeg kjøpte en venn delte en portatil Aspire V5-591G V5-591G-77HB. Referansenummer NX.G66EB.011. Kan du fortelle meg behage en mening om det, om det er verdt pengene gitt ham. 800 euro.

Snakk Your Mind

*