크립토 라커 등의 예방 및 감염 랜섬웨어 등의 파일을 복구 소독 등

안녕하세요 친구, 오늘의 튜토리얼에서 우리는 랜섬웨어 ​​감염 유형이라고 CryptoLocker에 대해 이야기합니다. 특히 우리는이 랜섬웨어 ​​감염을 방지하고 우리가 CryptoLocker 사용하여 파일을 복구 할 수있는 방법으로 감염된 컴퓨터 CryptoLocker를 소독하는 방법을 볼 수 있습니다.
CryptoLocker은 무엇입니까?
제가 위에서 말했듯이 클래스 감염 한 번 컴퓨터에이 검색 및 암호화 파일은 랜섬의 CryptoLocker에 감염. 이 *. ODT, *. ODS있는 파일을 암호화, *. ODP, *. 새천년 개발 목표 *. ODC *. ODB, *. 문서 *.을 Docx, *. DOCM *. WPS *. XLS, *. XLSX, *. XLSM *. XLSB *. XLK *. PPT, *. PPTX, *. PPTM, *. MDB, *.에만 적용 *. pst 파일, *. DWG, *. DXF, *. DXG, *. WPD, *. RTF, *. wb2 *. MDF, *. DBF, *. PSD, *. PDD, *. 문서 *. EPS *. 인공 지능, *. INDD *. 지휘관 *. JPG, *. JPE, *. JPG, *. DNG *. 3fr *. ARW *. SRF *. sr2 *. 베이, *. CRW, *. cr2 *. DCR, *. KDC *. ERF *. MEF, *. MRW, *. NEF, *. NRW *. ORF, *. 공군, *. 원시, *. RWL *. rw2 *. r3d *. PTX *. PEF, *. SRW *. x3f *. 데르, *. 하늘 *. CRT, *. PEM, *. PFX *. p12 *. p7b *. p7c
파일이 암호화 된 후에는 이러한 파일을 열 사용하거나 볼 수 없습니다. 한 번 CryptoLocker에서 당신의 파일이 작업을 수행하도록 조언하지 않습니다 해독의 열쇠를받는 대가로 300 300 달러 나 유로를 지불하여 파일을 복구 할 것 "기회"(false)를 제공합니다하지만! 아무도 당신이 정말로 암호 해독 키를 얻을 당신은 카드 나 은행 계좌에서 모든 돈없이 체류 보장하지 않습니다.
어떻게 CryptoLocker 감염되는 경우?
우리는 당신이 네트워크에 감염된 컴퓨터 네트워크 카드에서 인터넷을 뽑아, 컴퓨터 모든 perfifericele을 (프린터, 팩스, USB 스틱, SD 카드, 외장 하드 드라이브 및 기타 저장 매체) 뽑고로 감염을 확산하지 않는 것이 좋습니다 다른 컴퓨터에 연결된. 또한 감염된 컴퓨터에 이동식 미디어 (USB 드라이브, 메모리 카드 또는 외부 하드 디스크) 연결할 수 없습니다.
감염된 컴퓨터를 치료 CryptoLocker하는 방법?
이 감염을 제거하는 방법은 매우 간단하며 비디오 자습서에 자세히 나와 있습니다. 첫 번째 단계는 비디오 자습서에 표시된대로 안전 모드로 들어가는 것입니다. 사용 된 Windows 버전에 관계없이 Windows + R 키를 누르고 실행 상자에 "msconfig"를 입력 한 다음 Enter 키를 눌러이를 수행 할 수 있습니다. 나타나는 창에서 Boot (부팅) 탭으로 이동하여 Safe boot (안전 부팅) 상자를 선택한 다음 Apply and OK (적용 및 확인)를 클릭하고 컴퓨터를 다시 시작하면 컴퓨터가 다시 시작되면 자동으로 안전 모드로 들어갑니다.
당신이 안전 모드로 얻을 수있는 또 다른 방법은 당신이 로고 마더 보드 제조업체, 반복 키를 누르면 F8을 확인하고 즉시 컴퓨터를 다시 시작해야합니다.
안전 모드에 있으면 운영 체제에서 CryptoLocker가 수행 한 항목을 삭제하려면 레지스트리 편집기에 액세스해야합니다. Windows + R 키를 누르고 실행 상자에 "regedit"라고 쓰고 Enter 키를 누릅니다.
보통 당신은 몇 가지 주요 CryptoLocker에게 다음과 같은 위치가 :
HKEY_CURENT_USER \ SOFTWARE \ CryptoLocker
HKEY_CURENT_USER \ SOFTWARE \ CryptoLocker_0388
HKEY_CURENT_USER \ 소프트웨어 \ 마이크로 소프트 \ 윈도우 \ CurrentVersion \ 실행
HKEY_CURENT_USER \ 소프트웨어 \ 마이크로 소프트 \ 윈도우 \ CurrentVersion \ RUNONCE
내가 청소 한 후 레지스트리 항목은 파일, 폴더 및 숨김 파일 및 시스템 보호 폴더에 대한 CryptoLocker 볼 수 확장을하고있을 것입니다. 이 작업은 비디오 자습서에 얼마나를주었습니다 않습니다.
"C : \ Users \ YourUserName \ AppData \ Local"폴더와 "C : \ Users \ YourUserName \ AppData \ Roaming"폴더에 액세스하고 확장자가 .exe 인 모호한 이름의 파일을 삭제합니다. 일반적으로 CryptoLocker 및 기타 유형의 감염에 사용되는 실행 파일은 이름에 의미가 없습니다. 예를 들어 "aldkkgjhoipporh.exe"
나는이 완료되면 다음 단계는 컴퓨터를 다시 시작해야합니다. 다시 시작에서 반환하는 경우 다운로드 및 설치 Malwarebytes, 그것은 실행하고 스캔을 할 것. 완료 한 후 스캔은 인터페이스에서 제거 감염을 발견했다.
CryptoLocker하여 컴퓨터를 감염 방지하는 방법?
감염 CryptoLocker을 방지하려면 안티 바이러스, 맬웨어, 또는 날짜에 바이러스에 대한 서명을 포함하는 보안 제품군 업데이트 데이터베이스가하는 것이 좋다. 나는 그가 바이러스 서명을 포함하는 마지막으로 업데이트했을 때 기능적 또는 경우인지 확인하지 않고 시스템 트레이 (시계 옆에 화면의 오른쪽 하단)에서 바이러스 백신 아이콘을보고 그냥 있기 때문에 많은 사용자가 부주의하고 조용 .
감염을 방지하기 위해 추가 조치도 CryptoLocker입니다 CryptoPrevent설치하거나 할 수있는 작은 유틸리티는 휴대용 응용 프로그램으로 사용할 수 있습니다. CryptoPrevent은 %의 APPDATA % 및 %의 %의 localappdata의에서 실행 권한 실행 운명을 차단하는 그룹 정책의 일부를 변경하고 활성화 악용 방지 RLO (왼쪽 재정의하려면 오른쪽)
파일이 합법적 차​​단할 수 및 % APPDATA % 또는 % locaappdata의 %에있을 수 있기 때문에이 도구는주의해서 사용해야합니다. 그것은 합법적 인 파​​일이 잠겨 할 수있는 일이 있다면, 당신은 응용 프로그램 인터페이스를 열고 파일의 목록을 포함합니다 화이트리스트 (화이트리스트)에 파일 CryptoPrevent을 추가하고 당신이 수행되어야받을 수 있습니다.
암호화 된 파일을 CryptoLocker을 복구하는 방법?
불행하게도 CryptoLocker가 암호화 된 파일을 복구하는 것은 완벽하게하는 방법이나 소프트웨어에 의해 보장되지 않습니다. 당신이 가지고있는 설정에 대한 모든의와 운영 sistemulde에 있습니다. 당신은 당신에게 모든 시간을 감염시킬 수 있다면 시스템 복원 및 이전 버전 해제, 당신은 암호화 된 파일을 복구 할 수 없습니다. 왼쪽 활성화 시스템 복원 및 이전 버전은 감염 및 암호화되기 전에 당신이 파일 인 이전 상태로 돌아갑니다 수 있습니다. 당신은 여전히​​ 사용할 수 있습니다 그림자 탐색기 암호화 된 파일에 대한 여부가 이전 버전의 운영 체제를 배울 수 있습니다. 당신이 이전에 감염 하나 이상의 파일을 찾아 복원 할 경우, 상황에 맞는 메뉴에서 응용 프로그램 인터페이스 ShadowExplorer 옵션에서 그들을 마우스 오른쪽 단추로 클릭하고 내보내기를 선택합니다.
최종 결론은 하나입니다. BACKUP 많은 사용자가 그 일을하지 않는 것이, 당신은 scutitit 모든 두통이 될 것입니다. 심지어 당신이 잃을 수있는 방법을 알고하지 않기 때문에 필요한 경우에는 자연 재해에 의해 하나 하나를 CryptoLocker 같은 나쁜 감염을 통해, 심지어는 10 다른 위치에 복사본을 보관 생명의 백업 파일 (재해 ), 도난 또는 단순히 하드 드라이브는 당신에게 언젠가를 제공합니다. 무료 백업 솔루션의 수백이있다, 우리는 당신이 로컬 또는 클라우드 서비스의 백업을 저장하려는 주제에 대한 튜토리얼을 많이 가지고 있어요.


애드리안: 정보와 지식에 굶주리고, 기술 분야와 관련된 모든 것을 좋아하고, 제 지식을 매우 기쁘게 공유합니다. 다른 사람에게 자신을 바치는 사람은 자신을 잃어 버리지 만 유용하게는 다른 사람에게 유용한 것을 남깁니다. 이 특권을 누리면서 "모르겠어"라고 말하지 않고 "아직 몰라"라고 말하지 않겠습니다!

보기 댓글 (50)

  • 튜토리얼에서 언급 한 확장명을 가진 파티션 c의 모든 것이 cryptolocker로 감염 (암호화)되었다고 말합니다. 다른 파티션에 모든 파일, 개인 폴더 (그림 등)가 있으면 감염시킬 수도 있습니다. 그러면 문제를 해결하는 것이 훨씬 쉬울 것입니다.

    • 좀 더 신중하고 되감기하지 않고 자습서를보고 제안!
      나는 모든 C 드라이브 나에 삭제했다. exe는 삭제로 C 파티션에 무엇이다. 두 개의 숨겨진 폴더 (로 나는 당신이 읽고 추천하는 튜토리얼 위의 텍스트에서 언급)에서, 자습서에 언급 된 위치에 놓여 부분 만 삭제해야합니다
      감염된 파일과 암호화 된 형식으로. exe 인!
      소독은 튜토리얼에서 언급 한 두 위치에있는 임의의 이름으로 레지스트리와 일부 실행 파일 (사용 CryptoLocker) 제거하는 것입니다
      당신이 자습서를 스크롤하고 완전히 편의를 또는 무엇도 위의 텍스트를 읽을 수없는 경우, 그것은 내 문제가되지 않습니다! IFF는 이해하기 감시하고 모든 정보를 소화 할 수있는 인내심을 가지고 싶지 않아, 당신이 필요로하지 않는 것을 의미 할 같은 것들을 이미의 30에 튜토리얼에서 설명하는 이유를 코멘트 그러므로 나는 설명하지 않는다 분 그 위에 쓰여진 텍스트의 몇 가지 좋은 줄.
      당신의 잘못과 무지 모든 나는 거만 그건 떨어진다.

  • 네네, 나는 당신이 게임에서 모든 것을 지워야하는지 묻지 않았습니다. 왜냐하면 내가 분명히 말을했다고 생각하기 때문에 중국어로 글을 썼습니까? C가 아닌 다른 파티션에 문서, 그림 또는 확장명이있는 다른 항목이 있는지 확인한 경우 crytolocker DA 또는 BA로 감염 (암호화) 할 수 있습니다. 그렇지 않으면 복원 또는 기타 무엇이든 소독하지 마십시오. 튜토리얼에서 언급 된 확장명을 가진 게임 C의 모든 것이 암호화되어 있거나 말한 것을 모른다고 말했습니다. 그리고 한 가지 더, 내가 잠깐 뛰지 않았다는 것을 알고 ...... 아저씨!

    • 다른 저장 위치에 액세스하려는 악성 코드 및 운영 체제의 보안을 쓰는 사람이 낮은 경우 일반적으로, 모든 파티션에 액세스 할 수 있습니다.
      요거트에서 호흡하는 것이 가장 좋습니다 ...
      아드리안의 튜토리얼은 당신이 논리가 다른 결론을 그릴 수 적용하면, 꽤 분명하다.
      악성 코드의 행동이 추측하기 어렵고, 한 시스템에서 다른 시스템으로, 다른 한 날로부터 변경할 수 있습니다. 이제 누가 쓴 어떤 숨겨진 의도이다.
      나는 반복합니다.
      우리는 바이러스에 대해 이야기 할 때, 스파이웨어, ramsomware 등의 행동이 명확하게 누명을 할 수 없습니다. 오늘은, 모든 파티션 내일 하나의 파티션에 영향을 미칩니다.

      • 크리스티, 나는 당신을 아주 똑똑한 사람으로보고 있는데, 당신의 동료는 당신과 적어도 비슷한 대답을하기가 어렵다는 것을 알게되었습니다.
        아래 절단기에 점액이있는 소년은 아기에게만 말하지 않도록 그에게만 보냅니다.

  • 재미 있고 유용한 튜토리얼.

    안드로이드에 대한 자습서, 즉 4.04으로 업데이트 한 후 삼성 갤럭시 탭 2 P3100에 안드로이드 4.1.3 (기본적으로 제공)를 다시 설치하는 방법을 수행 할 수 있다면. (기본 옵션을 공장 설정으로 복원하면 4.1.3을 유지하고 소프트웨어 만 삭제합니다). 감사!

  • 번거 로움없이 가장 간단한 해결책은 새로 설치 한 후 처음으로 sisrestore를 설치하는 것입니다. 문제가있을 때마다 sisrestore를 사용하면 Windows를 시작할 때 가장 먼저 충돌하고 매우 쉽게 벗어날 수 있습니다. 여기에서 다운로드»»»http://www.sysnew.com/download.html .bafta

    • 그는 아무 것도 잃어 버리지 않았고, 나는 그를 잃어 버렸을 것입니다. 실제로 데이터 센터의 디스크에 여전히 있으며 ............ 인 경우 항목 만 삭제되었습니다.
      돌아 갑시다 ....
      제발 특정 사이트를 참조하십시오 링크를 쉽게 확인할 수없는 두지 마십시오. 이 사이트는 다른 페이지에 악성 코드를 포함 할 수 있습니다.
      우리의 장소에 자신을 넣어, 우리는 그냥 누군가가 연결할 수있는 사이트를 확인하는 많은 10-20 분을 보낼 수 있습니다.
      우리가 현재도 미래에도 문제가되지 않는 잘 알려진 심각한 사이트에 대해 이야기하고 있다면 괜찮지 만 모호한 사이트입니다.
      우리는이 곳 (videotutorial.ro) 깨끗하고, 청결을 유지하려는 것은 아니 악성 코드와 악성 코드 할 수있는 사이트를 참조하지 않습니다 여기에 링크가 없을 것을 의미합니다.
      따라서 videotutorial.ro하지 않으며 그것은 우리에게 이익을 가져다하더라도, 모​​든 웹 사이트와 링크 교환을 할 수 없습니다.
      신뢰 열심히 원하고 쉽게 손실됩니다!

  • 안녕하세요 크리스티 어떻게이 링크에서 Microsoft에서 Windows 7 Professional을 복사 할 수 있습니다 http://msdn.microsoft.com/subscriptions/downloads/hh442898#searchTerm=Windows%207%20Professional&ProductFamilyId=0&Languages=en&PageSize=10&PageIndex=0&FileId=0,
    나는 몇 번 시도했지만 작동하지 않는다. 나는 그들이 피곤하기 때문에 그들이 필요한 가입자를 모른다. 그러한 주제에 대한 자습서가 가능하다면 ...

  • 5 분 전에 "경찰에게 알려주십시오"라는 팝업이 나타났습니다. 불법 다운로드 및 paysafecard를 통해 300 RON을 지불해야합니다. 흥미로운 것은 가상 환경에 있다는 것입니다. :)

  • 안녕 Cristi ...... 몇 달 동안 나는 걸음으로 무언가를 가져 갔고 내가 가지고있는 대부분의 사진에서 (파티션 C에 있지 않습니다) Dirty Decrypt photography 대신 나타납니다 ..... 해결책이 있습니까? 이 문제에 대해 ........ 대단히 감사합니다!

  • 내 컴퓨터는 인텔 코어 i3-21003.10 GHz CPU 통합 상자 lga1155 마더 보드 asrock h61m-s skt1155 비디오 카드 pl asus ati radeon hd5450 1024mb ddr3 64bit입니다. 문제는 컴퓨터를 켤 때 컴퓨터가 시작되지 않지만 다시 시작되고 프로세서의 골목이 시작되고 중지되고 시작 및 중지되는 등의 문제입니다. 그리고 하드 및 CD rw에서 케이블을 계속 제거하거나 램 보드를 제거한 다음 다시 삽입하면 마침내 시작되지만 다시 시작하면 calc가 시작되지만 비디오 카드는 말에 내장 된 비디오 카드에서만 더 이상 작동하지 않습니다. 몇 시간 동안 다시 시작하면 외부 비디오 카드로 시작하기가 더 어렵지만 다시 시작하면 내장 비디오 카드에서만 작동하지 않습니다. 소스를 변경 한 후 컴퓨터는 비디오 카드로만 시작되며 전원을 켤 때만 작동하지만 재시작 후 또는 전원을 껐다가 다시 켜면 비디오 카드가 마더 보드에 내장 된 경우에만 작동하지 않습니다. 나는 당신이 아이디어로 나를 도울 수 있기를 바랍니다. 나는 또한 BIOS를 업데이트했지만 아무것도 없습니다. 감사합니다

관련 포스트

이 웹 사이트는 쿠키를 사용합니다.