CryptoLocker takie jak dezynfekcja zapobiegania i odzyskać pliki jako zainfekowane ransomware

Cześć przyjaciele, w dzisiejszym tutorialu będziemy rozmawiać o CryptoLocker nazywa RansomWare rodzaju infekcji. Konkretnie zobaczymy jak wyleczyć komputer zainfekowany CryptoLocker, w jaki sposób możemy zapobiec tej infekcji szkodnika i jak możemy odzyskać pliki zainfekowane CryptoLocker.
Czym jest CryptoLocker?
Jak powiedziałem powyżej tego rodzaju zakażenia jest ransomware klasy i po zainfekowaniu go CryptoLocker szuka i szyfruje pliki z komputera. Szyfruje pliki to: * .odt, * .ods, * .odp, .odm * .odc, .odb, * .doc, * .docx, * .docm * wps, *. .xls, * .xlsx, * .xlsm * .xlsb, .xlk, * .ppt, * .pptx, * .pptm, * .mdb, * accdb * .pst, * .dwg, * .dxf, * .dxg, .wpd, * .rtf, * .wb2 * .mdf, * .dbf, * .psd, * .pdd, * .pdf, * .eps, * .ai, .indd * *. CDR, * .jpg, * .jpe, * .jpg, * .dng, .3fr * .arw, .srf * .sr2, .bay * .CRW, .cr2 * .dcr, * .kdc, .erf * .mef, .mrw * .NEF, .nrw * .orf, .raf .raw * * .rwl, .rw2 * .r3d *. PTX, .pef * .srw, .x3f * .der * .cer, * .crt * .pem * .pfx, * .p12, .p7b * .p7c
Gdy pliki zostały zaszyfrowane, nie będą mogli otwierać, używać ani przeglądać te pliki. Chociaż w jednym czasie CryptoLocker da "szansę" (false) w celu odzyskania plików płacąc dolarów 300 300 lub euro w zamian za co otrzymają Państwo klucz do odszyfrowania plików, Radzę nie rób tego! Nikt nie gwarantuje, że będzie naprawdę otrzymują klucz deszyfrowania i będzie pozostawiony bez wszystkich pieniędzy z karty lub konta bankowego.
Co zrobić, jeśli zainfekowany CryptoLocker?
Zaleca się odłączyć komputer od zasilania wszystkie perfifericele (drukarka, faks, pamięci USB, karty SD, zewnętrzny dysk twardy i inne nośniki danych), należy wyjąć kabel internetowy kartę sieciową zainfekowanego komputera nie rozprzestrzeniania infekcji w sieci, a inne komputery podłączone do niego. Również nie należy podłączać nośników wymiennych (napędy USB, karty pamięci lub zewnętrzne dyski twarde), aby komputer zainfekowany.
Jak mogę wyleczyć komputer zainfekowany CryptoLocker?
Metoda, dzięki której można pozbyć się tej infekcji, jest dość prosta, została szczegółowo opisana w samouczku wideo. Pierwszym krokiem jest przejście do trybu awaryjnego, jak pokazano w samouczku wideo. Niezależnie od używanej wersji systemu Windows można to zrobić, naciskając klawisze Windows + R, aw polu Uruchom wpisz „msconfig”, a następnie naciśnij klawisz Enter. W oknie, które się pojawi, przejdź do zakładki Boot i zaznacz pole Safe boot, następnie kliknij Apply i OK i uruchom ponownie komputer, który sam przejdzie w tryb awaryjny po powrocie z restartu.
Innym sposobem można uzyskać w trybie awaryjnym jest bezpośrednio po rozruchu, a zobaczysz logo producenta płyty głównej, kliknij przycisk F8 powtarzalne.
W trybie awaryjnym będziesz musiał uzyskać dostęp do Edytora rejestru, aby usunąć wpisy, które CryptoLocker wprowadza w systemie operacyjnym. Naciśnij klawisze Windows + R, aw polu Uruchom wpisz „regedit” i naciśnij klawisz Enter.
Zazwyczaj mają kilka kluczowych CryptoLocker następujących miejscach:
HKEY_CURENT_USER \ Software \ CryptoLocker
HKEY_CURENT_USER \ Software \ CryptoLocker_0388
HKEY_CURENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_CURENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce
Po tym, jak czyścić wpisy rejestru będzie robić CryptoLocker widocznych rozszerzeń do plików, folderów i plików ukrytych i chronionych plików systemowych. W jaki sposób ta praca została pokazana w samouczku wideo.
Będziemy uzyskiwać dostęp do folderów „C: \ Users \ YourUserName \ AppData \ Local”, a także „C: \ Users \ YourUserName \ AppData \ Roaming” i usuniemy każdy plik o wątpliwej nazwie z rozszerzeniem .exe. Zazwyczaj pliki wykonywalne używane przez CryptoLocker i inne rodzaje infekcji nie mają znaczenia w nazwie, na przykład można je nazwać „aldkkgjhoipporh.exe”
Po ukończeniu tworzenia tych kroków będzie musiał ponownie uruchomić komputer. Kiedy pobrać i zainstalować z powrotem w restartu Malwarebytes, Prowadzimy i wykonać skanowanie. Po zakończeniu skanowania infekcje znalezione usunięty ze swojego interfejsu.
Jak zapobiegać zainfekowaniu komputera z CryptoLocker?
Aby zapobiec infekcji CryptoLocker dobrze jest mieć antywirusowe, antimalware oraz pakiet bazy aktualizacje zabezpieczeń zawierający podpisy pod kątem wirusów do tej pory. Wielu użytkowników są nieostrożne i cicho tylko dlatego, że widzę ikonę wirusa w zasobniku systemowym (w prawym dolnym rogu ekranu, obok zegara) bez upewnienia się, że są one w pełni funkcjonalne czy i kiedy robił ostatnie aktualizacje czasowych zawierających podpisy w poszukiwaniu wirusów ,
Dodatkowe środki, aby zapobiec zakażeniu jest również CryptoLocker CryptoPreventMałe narzędzie, które mogą być instalowane lub mogą być stosowane jako przenośny zastosowania. CryptoPrevent wprowadzić pewne zmiany w zasadach grupy, aby zablokować pliki wykonywalne prawa wykonywania% AppData% i losów w LocalAppData %% i chronią przed exploit RIO (od prawej do lewej Override)
Narzędzie to powinno być stosowane z dużą ostrożnością, ponieważ plik może blokować legalne i mogą być w% AppData% lub% locaappdata%. Jeśli zdarzy się, że prawidłowy plik ma zostać zablokowany, można otworzyć interfejsu aplikacji CryptoPrevent i dodać plik z listy biały (biała lista), która będzie zawierać listę plików dodanych przez ciebie i które będą miały prawo być wykonywany.
Jak mogę odzyskać pliki zaszyfrowane CryptoLocker?
Niestety CryptoLocker odzyskiwania zaszyfrowanych plików nie jest gwarantowane przez dowolną metodą lub miękkiej cud. Wszystko zależy od ustawień jakie mieliśmy i mamy w sistemulde operacji. Jeśli zarazić aż trzeba było cały czas Przywracanie systemu oraz poprzednie wersje wyłączone, nie można odzyskać zaszyfrowanych plików. Przywracanie systemu oraz poprzednie wersje aktywowane w lewo pozwala powrócić do poprzedniego pliku stanu, który był, zanim został zainfekowany i zaszyfrowane. Można nadal używać Shadow Explorer aby dowiedzieć się, czy istnieje wcześniejszy system operacyjny dla zaszyfrowanych plików. Jeśli okaże się jeden lub więcej plików w poprzedniej infekcji i chcesz przywrócić, kliknij je prawym przyciskiem z opcji ShadowExplorer interfejsu aplikacji z menu kontekstowego i wybierz Eksportuj.
Końcowy wniosek jest jeden. Kopia zapasowa że wielu użytkowników, aby uniknąć go można byłoby scutitit wszystkie te bóle głowy. Zrób kopię zapasową ważnych plików, nawet dla ciebie, zachować ich kopie nawet 10 różnych miejscach jeśli to konieczne, ponieważ nigdy nie wiadomo, w jaki sposób można stracić, albo przez zakażenie brzydkie jak CryptoLocker lub klęski żywiołowej (katastrofy ), kradzież lub po prostu dysk daje w przyszłości. Istnieją setki darmowych rozwiązań do tworzenia kopii zapasowych, mamy dużo tutoriali na przedmiot, który chcesz zapisać kopie zapasowe do usług lokalnych lub w chmurze.


 


Podobne Poradniki


o Adrian

Flamandzki informacji i wiedzy, lubię wszystko o sztuce i podzielić się moją wiedzą z wielką przyjemnością. Ci, którzy oddają się innym, ale straci się użytecznie, pozostawiając coś pożytecznego bliźnich. I korzystających z tego przywileju, nigdy nie powie "nie wiem", ale "jeszcze nie wiem"!

Komentarze

  1. irys powiedział

    W poradniku można powiedzieć, że wszystko jest na partycji c rozszerzenia wspomnianego są zainfekowane (zaszyfrowane) z criptolocker, dobrze jeśli wszyscy plików, folderów osobistych (zdjęcia, etc.) w innej partycji może je zarazić, a na nich.? To znacznie łatwiejsze do rozwiązania.

    • Adrian Gudus powiedział

      Proponuję spojrzeć na kursie z większą uwagą i bez konieczności przewijania!
      Nie powiedziałem, aby usunąć wszystko na dysku C lub tego wszystkiego, co jest na partycji C który ma zostać usunięty z rozszerzeniem .exe. Musisz usunąć tylko to, co jest w tych miejscach, o których mowa w tutorialu, ukryte w dwóch folderach (jak wspomniano w tekście powyżej samouczek, który polecam ją przeczytać)
      Zainfekowane pliki zaszyfrowane i rozszerzenie .exe!
      Dezynfekcja jest wyeliminowanie rejestrów i wykonywalny (używany CryptoLocker) z losową nazwą znaleźć w dwóch miejscach wymienionych w poradniku
      Jeśli przejdziesz samouczek i nie czytać tekst nad nim całkowicie z wygody czy co tam, to nie jest mój problem! DDAC nie chcą zrozumieć, oglądać i mieć cierpliwość do strawienia wszystkie informacje, to znaczy, że nie trzeba, nie chce i dlatego nie mam nic do wyjaśnienia Uwagi te same rzeczy już wyjaśnione w poradniku o ponad 30 minut i kilka wierszy tekstu napisany nad nim dobrze.
      Twoja wina niewiedza i upadam wszystko aroganckiego faceta.

  2. irys powiedział

    Nene, nie pytałem cię, czy powinno to zostać usunięte z gry, bo myślę, że mówiłem dość wyraźnie, czy pisałem po chińsku? Zapytałem, czy mam dokument, zdjęcie lub cokolwiek innego z wyżej wymienionymi rozszerzeniami, na innej partycji innej niż C ryzykujesz zainfekowanie (zaszyfrowanie) crytolocker DA lub BA, jeśli nie, to nie robisz nic poza leczeniem prawdopodobnie przywrócenia lub cokolwiek innego W tutorialu powiedziałeś, że wszystko w grze C ze wspomnianym rozszerzeniem jest zaszyfrowane lub nie wiesz, co powiedziałeś. I jeszcze jedno, wiedzieć, że nie biegałem ani sekundy …… nene!

    • Normalnie, jeśli malware pisarz chcesz uzyskać dostęp do innych miejsc przechowywania i zabezpieczenia systemu operacyjnego jest niska, można uzyskać dostęp do wszystkich partycji.
      Najlepiej wdychać jogurt…
      Tutorial Adriana jest dość jasne i jeśli stosuje logikę można wyciągnąć inne wnioski.
      Zachowanie złośliwe oprogramowanie jest trudne do odgadnięcia, może zmieniać się od jednego dnia do drugiego, z jednego systemu do drugiego. Teraz to zależy od tego, kto je napisał i to, co jest ukryte intencje.
      Powtarzam.
      Kiedy mówimy o wirusy, spyware, ramsomware itp zachowanie nie mogą być oprawione je bardzo wyraźnie. Dziś ma wpływ tylko jedną partycję, jutro wszystkie partycje.

      • irys powiedział

        Cristi widzę, że ktoś na tyle mądry, kolega był trudno dać odpowiedź takiego w Putnam tine.??el zawsze mówi, aby nie wykonywać zamiast dać odpowiedź na pytanie.
        Jako chłopiec brat pod nimi, tak aby nie transmitowane mówić tylko niemowlętom.

    • wujek powiedział

      Maj Mucea nie rozumiem, że masz zamiar udać się powoli i bezczelny. To powiedzenie "nie jest źle, jeśli jest to na tyle złe i arogancki"!

  3. George powiedział

    Oprogramowanie do odszyfrowania zainfekowane pliki tam? a jeśli tak zajęłoby dużo na normalnym deszyfrowania PC?

  4. Cristi powiedział

    Ciekawe i użyteczne samouczek.

    Czy można zrobić tutorial na temat Androida czyli jak mogę ponownie zainstalować android 4.04 (chodzi domyślnie) na Samsung Galaxy Tab 2 P3100 po aktualizacji do 4.1.3. (Przywracanie domyślnej opcji do ustawień fabrycznych, nic nie robić, ale zachować 4.1.3 i usuwać tylko oprogramowanie, w moim przypadku). Dzięki!

  5. djnelutu powiedział

    Bez rozwiązania najprostsze głowy jest zainstalowanie sisrestore raz pierwszy po świeżej wystąpień Windows i przy każdym użyciu problemów sisrestore że buteaza pierwszy przy starcie Windows i upuszczenia proste. descarcacati tutaj »» »http://www.sysnew.com/download.html .bafta

  6. Adrian żeglarzem powiedział

    Mój komentarz został utracony w niczym….

    • Nie zgubił się w nicości, usunąłem go i prawdopodobnie poszedł w nicość. W rzeczywistości nadal znajduje się na dysku w centrum danych, tylko wpis został usunięty, jeśli ………….
      Wracajmy….
      Proszę nie tracić linki, które odnoszą się do konkretnych miejsc, które nie mogą zostać zweryfikowane zbyt łatwe. Witryny te mogą zawierać złośliwe oprogramowanie na innych stronach.
      Postaw się na naszym miejscu, możemy spędzić wiele 10-20 minut, aby sprawdzić stronę, tak więc ktoś może link.
      Jeśli mówimy o znanych, poważnych witrynach, które ani teraz, ani w przyszłości nie będą stanowić problemu, w przypadku mało znanych witryn jest w porządku….
      Chcemy zachować to miejsce (videotutorial.ro) czyste, czyste środki tutaj nie jest szkodliwy i nie wysyła żadnego związku, żeby w miejscu, gdzie może być szkodliwe.
      Dlatego nie videotutorial.ro i nie zrobi wymiany linków z każdej strony, nawet jeśli miałoby to przyniosło korzyści.
      Zaufanie jest trudne do zdobycia i łatwo stracić!

  7. Oktawian powiedział

    Witam Cristi Jak można skopiować profesjonalną 7 Oryginalny system Windows firmy Microsoft na ten link http://msdn.microsoft.com/subscriptions/downloads/hh442898#searchTerm=Windows%207%20Professional&ProductFamilyId=0&Languages=en&PageSize=10&PageIndex=0&FileId=0,
    Próbowałem kilka razy i nie działa, nie wiem, jakiego abonenta potrzebują, bo mam ich dość ?! Jeśli to możliwe, tutorial na taki temat…

  8. Gigi powiedział

    5 minut temu pojawiło się wyskakujące okienko z napisem „tak na policję”. nielegalne pobieranie i muszę zapłacić 300 RON przez paysafecard Ciekawe, dobrze, że byłem w środowisku wirtualnym 🙂

  9. Gelu powiedział

    Cześć Cristi …… Od kilku miesięcy robię coś w spokoju i na większości zdjęć, które mam, (nie jestem w partycji C) Zamiast fotografii pojawia się Dirty Decrypt ……. Czy jest rozwiązanie tego problemu? …… .. Dziękuję Ci bardzo!

  10. narcis2017 powiedział

    Mam problem z moim komputerem, jeśli mogę to moja ajuta.calc Core Intel GHz 3 i21003.10-box zintegrowany lga1155 ASRock skt61 h1155m-y płatności karty graficznej Asus Radeon hd5450 1024mb ddr3 64bit. problem jest po włączeniu komputera, ale nie wszystko zaczyna się i restartuje chłodzący na procesor rozruchów i zatrzymań i startów i zatrzymuje tak dalej. a jeśli mam wszystkie kable na dysku i CD RW lub pociągnął przyjemny rozgałęzienia i introduso iw końcu zaczyna ale jeśli dać restart zaczyna oblicz, ale nie działa karta graficzna tylko karta graficzna zbudowana w Calu a jeśli odejdę więcej godzin po uruchomieniu znowu mocniej zaczyna się od zewnętrznej karty graficznej, ale jeśli znów nie restart po prostu iść z kartą wideo zbudowany. I zmienił i teraz zaczyna komputer źródłowy tak samo dobrze z kartą graficzną jest taka sama jak wcześniej, kiedy po prostu przejść po restarcie lub zapalić, ale jeśli wyjść i nie można go ponownie tylko światło, co karta graficzna wbudowana w płytę główną. Mam nadzieję, że może mi pomóc z pomysłem zrobiliśmy zaktualizować bios ale nimik. dziękuję

  11. narcis2017 powiedział

    3.10 GHz Niestety brakowało mi MNAM złamał powyżej

  12. Aygun powiedział

    Problem jest prosty.
    Gdy wirus, jeśli nie zrobiłeś kopię zapasową widzenia do plików.
    Dezynfekcja jest jeden, odzysk i deszyfrowanie danych jest inny.
    Jest prawdopodobne, że nawet Cryptic je, ale do zmiany ich praca jako poważny.
    Faza dwie firmy się komu zaszyfrowanych baz danych.
    Teraz pracują dla 6 miesięcy dziewczęta miały w swoim życiu. So. Backup, backup, backup, backup ewentualnie z wersjami / migawka i losowej rotacji.
    Nie zaleca się tworzenia kopii zapasowych dysków twardych zewnętrznych podłączonych bezpośrednio do systemu lub sieciowych dysków twardych odwzorowań.
    Są one zmienione wszystkie pliki z rozszerzeniami podanych przez Adrian dint dowolną lokalizację systemu operacyjnego.

    Backup to najlepiej zrobić kopii oprogramowania, które można powiązać z kontem ftp nawet lokalnym użytkownika i hasło. Zapobiega to połączenia mapowane dyski, które są równie wrażliwe.

    • Dan powiedział

      Witam,
      Można odzyskać wszystkie pliki bez kopii zapasowej.
      W Internecie są proste rozwiązania odzyskiwania.
      Piękny dzień!

  13. Aygun powiedział

    Zapomniałem powiedzieć, jeśli nigdy nie powiedział. Nie można otworzyć w żadnym systemie Linux lub UNIX.

  14. Albert powiedział

    Witam, zrobiłem to, co pan powiedział, ale nie wydaje mi się w każdym oprogramowaniem cryptolocker .. chociaż nie mogę otworzyć żadnego rozszerzenia pliku np zdjęć, muzyki, itp

  15. Sorin powiedział

    Zrobiłem wszystko, co mi powiedział, ale nie mogę znaleźć plików w oprogramowaniu Krypton
    perfectionalizat myślę wirusa i nie idź swoją drogą, czy można dać teamwiever aby zobaczyć, co można zrobić. Pliki są szyfrowane ezz, coś nowego

  16. Ady powiedział

    Witam !!! cryptolocker ten wirus jest podobny do wirusa help_decrypt ??? dla mnie, że nie wiem, jak odszyfrować pliki zaszyfrowane !!!!! może mi pomóc radą ???? ważne dokumenty zostały utracone !!!! Dziękuję !!!! przyjemny wieczór !!!

    • Alex powiedział

      help_decrypt jest plikiem z CryptoWall, wirus podobny do Cryptolocker. Próby usunięcia wirusa z pomocą SpyHunter. Narzędzie można pobrać tutaj: http://www.enigmasoftware.com/
      Aby odzyskać pliki można spróbować miękkie odzyskiwania jako Recuva. Zobacz odzyskać więcej tutoriali tu na miejscu. Można spróbować odzyskać pliki z powodu CryptoWall Usuń oryginalny plik, a następnie zastąpienie go wraz z kopią zaszyfrowanej.

  17. Radu powiedział

    Salut! Mam wirusa, który pojawia się na pulpicie im okno komunikatu z zegarem z drugim ścieka minut i powiedział mi, że jeśli nie zapłaci sumę na koncie będę blokować i usuwać wszystkie pliki. Udało mi się pozbyć tego wirusa od razu w zamian nie może otworzyć dowolny obraz na komputerze. Ma taką samą nazwę, rozmiar, format otwarty, ale gdy daję daje mi coś o błędzie jak ten format nie jest obsługiwany i nie mam już otwarty. I to jest do bani, że poszedłem cały prywatnego archiwum zdjęć. I fostmatat próżno PC. Dzięki.

  18. Bogdan powiedział

    cześć, kocham to co robisz tutaj, ale nie widzę nic w ShadowExplorer, dlaczego?

  19. Oktawian powiedział

    W ShadowExplorer też nic nie pojawia się… czy inny program podobny do ShadowExplorer może ci powiedzieć?

  20. liviu powiedział

    I został zainfekowany okupu. przedkładać pliku: oorr.
    Czy ktoś ma pomysł? tb na ten temat?

  21. Razvan powiedział

    Cześć Adrian, mam też błąd jakiś czas temu zostałem zainfekowany wirusem pomagającym odszyfrować, ja do osobistych zdjęć i filmów miałem osobny dysk twardy, który podłączyłem do komputera dopiero gdy coś na nim dodaliśmy. wszystkie zaszyfrowane zdjęcia i filmy…. mój brat wyjął dysk twardy z komputera i sformatowane okna, ale na tym dysku nadal zaszyfrowałem zdjęcia
    ..se Pytanie może odzyskać zdjęcia niego posiadające system przywrócić nam coś lub innego

  22. neluvale62 powiedział

    witam… z zaciśniętym sercem mówię ci tak jak ja… nie wiem jak do diabła zostałem zarażony „Pomóż swojemu fille”… i mój syn ponownie zainstalował Windows [xp]… ale nie mogę już otwierać zdjęć i muzyki…. pytanie: więcej czy mogę odzyskać zdjęcia? i jak dokładnie?…. odpowiedz proszę…

  23. Dani powiedział

    Cześć, niedawno zostałem zainfekowany wirusem „locky”. Wszystkie zdjęcia, moje dokumenty zostały zmodyfikowane i zaszyfrowane. Z pomocą programu „recuva” udało mi się przywrócić ich nazwy, ale nie mogę ich odszyfrować. Dostałem wirusa z poczty, zarówno mój komputer, jak i zewnętrzny dysk twardy zostały zainfekowane. Sformatowałem komputer, ale nie mogę sobie pozwolić na utratę dokumentów na dysku twardym. Masz rozwiązanie?
    Wielkie dzięki.

  24. IULI powiedział

    Cześć .. Niestety wykonałem wszystkie podjęte przez Ciebie kroki, ale niestety moje pliki nie są „odszyfrowane” .. Proszę o pomoc z odpowiedzią na adres e-mail: [email chroniony]
    dzięki

  25. George powiedział

    Znalazłem rozwiązanie deszyfrujące….

  26. caesarbalro powiedział

    Rozwiązanie deszyfrowanie?
    ktoś?

  27. IULI powiedział

    Szkoda, że ​​nikt nie mówi, że rozwiązanie ..

  28. PETRE powiedział

    Mam zdjęcia, a nie w C i D jest szyfrowane, można je odzyskać

  29. Dan powiedział

    Witam,
    Deszyfrowania plików jest trywialne.
    Nie jest już tak poważny problem.
    Może odzyskać wszystkie pliki.
    Piękny dzień!

    • Mara powiedział

      W jaki sposób? Teraz szczegóły!

    • Stela powiedział

      Co zrobić, jeśli rodzaj wirusa, który szyfruje pliki zawartości na komputerze lub na zewnętrznym dysku twardym, dodać rozszerzenie ecyfaf zainfekowanych plików po zmianie nazwy pliku poprzez usunięcie nowe rozszerzenie rozpoznaje poprzedni typ pliku, ale wordurile na przykład mieć zawartość szyfrowana i nieczytelny , a pliki PDF otwierają błąd?

  30. Stela powiedział

    Co zrobić, jeśli rodzaj wirusa, który szyfruje pliki zawartości na komputerze lub na zewnętrznym dysku twardym, dodać rozszerzenie ecyfaf zainfekowanych plików po zmianie nazwy pliku poprzez usunięcie nowe rozszerzenie rozpoznaje poprzedni typ pliku, ale wordurile na przykład mieć zawartość szyfrowana i nieczytelny , a pliki PDF otwierają błąd?

  31. Geo Nitu powiedział

    Witaj, mam problem z plikami, które zostały zaszyfrowane. Myślę, że popełniliśmy duży błąd, pobraliśmy trochę muzyki i obudziliśmy się drugiego lub trzeciego dnia, kiedy otworzyłem komputer, więc nic nie widzę. Zrobiłem też kopię zapasową komputera, ale na próżno. Najgorsze jest to, że mieliśmy zewnętrzne dyski twarde 3 podłączone do komputera i wszystko w nich jest teraz zaszyfrowane. Muzyka była w stanie odzyskać ją dzięki Format Factory, ale rodzinne zdjęcia i filmy (których nigdzie nie mogę dostać) zniknęły. Wszystkie zostały zainfekowane i mają rozszerzenie pliku RUMBA. Nie dbam o resztę, mam już sformatowany komputer, robi zdjęcia i zdjęcia rodzinne moich drogich ludzi. Czy możesz mi pomóc z radą? Jak mogę odzyskać te pliki, jeśli mój komputer nie ma już problemów? Dziękuję, życzę miłego dnia!

  32. Geo Nitu powiedział

    Witam, wciąż czekam na odpowiedź na to, co napisałem powyżej, dla typu plików jest napisane: „Plik RUMBA (.rumba) Pliki istnieją wszystkie, ale nie mogę ich otworzyć. Pliki .mp3 można słuchać tylko w odtwarzaczu mwdia systemu Windows. Ale co mam zrobić z filmami i zdjęciami rodzinnymi? Proszę pomóż !

  33. ZRÓB TO powiedział

    Cześć Nazywam się FERARU DAN z Timisoary i mam wirusa, który dodał mnie do końcówek .SETO. Dzięki SHADOW EXPLORER udało mi się odzyskać tylko z partycji C, a reszta partycji lub dysków twardych nie. Jak mogę zobaczyć, co to jest i odzyskać, jak to jest na partycji C. Dziękuję bardzo za pomoc. W odniesieniu do FERARU DAN

Trackbacks

  1. […] Sam nie może odszyfrować naszych plików. Infekcje Crypto Trojan, podobnie jak Locky i CryptoLocker, dotarły do ​​Androida. Ransomware Triada dotyczy telefonów z systemem Android 4.4 lub starszym. […]

  2. […] CryptoLocker, jak leczyć, jak zapobiegać i odzyskiwać pliki zainfekowane oprogramowaniem ramsomware […]

Speak Your Mind

*