Escrito por Diego Morando in Eliminación, Ransomware on Viernes, septiembre 30th, 2016
Índice de contenido
¿Cómo quitar [email protected] Ransomware?
Lector recientemente comienzan a informar el siguiente mensaje se muestra cuando arranca el ordenador:
para descifrar sus datos ME escriben a
[email protected]
o
para obtener la escritura clave a
[email protected]
si tuvieras que elegir el peor tipo de amenaza cibernética ¿, roaming Internet, cuál sería? ¿Adware? ¿Secuestrador? ¿Troyano? O, ¿irías con ransomware? Si alguna vez te has encontrado a la víctima de este último, sabrás que gana el título, manos hacia abajo. Mayoría de los usuarios corona lo peor porque si te atrancas con él, estás condenado al fracaso. Sí, es un poco exagerado. Pero es cierto. No hay manera puede ganar una cara apagado con un ransomware. Cada manera de hacer girar, pierdes. El juego está amañado contra ti desde el principio. Vamos a entrar en todo el proceso. Cómo funciona la herramienta, cómo invade su PC, su final de juego, todo. Y echemos un vistazo a la vez particular ransomware, el MasterLock uno. Si desliza en su PC, cifra todos los archivos y se conecta una extensión al final. Decir, tienes un video llamado “verano.” Después de la infección de hecho con él, va a ser “. [email protected] .crypt.” Una vez que se agrega la extensión, los archivos son inaccesibles. Y, ya no están bajo tu control. La infección toma a como rehenes y los utiliza para te extorsionan por dinero. Promete a liberarlos una vez que pagas, pero ¿les crees? ¿Son ni remotamente confiable? Estamos hablando de extraños, que infecta el sistema con una plaga cibernética. Asumió el control sus datos. Trabó. Y, el pago exigido para su lanzamiento. ¿Crees que estas son personas, que cumplen su palabra? No seas ingenuo. NO guardarán su final del acuerdo. A engañarlo. No se preocupan por sus archivos. Solo les importa su dinero, y si lo consiguen o no. ¡NO pagar a estos delincuentes cibernéticos! Sólo empeora su situación si lo hace.
¿Cómo ha sido conseguir infectado con?
Herramientas de ransomware slither a menudo en su PC a través de archivos adjuntos de correo electrónico de spam. Pero puede hacerlo con la ayuda de cualquiera de los medios viejos pero oro de invasión. En otras palabras, puede ocultar detrás de freeware. O sitios dañados o enlaces. O pretenden ser versiones falsas. Como Adobe Flash Player o Java. Así, por ejemplo, mientras que puede convencido de que instalar actualizaciones, usted sería incorrecto. En realidad, estás dando luz verde a una aplicación peligrosa. Es si no eres lo suficientemente cuidadoso detectar el engaño. Entender que la vigilancia y atención están imprescindible tratándose de actualizaciones o herramientas. No sólo se apresure a través de su entrega. Tómese su tiempo, ser rigurosos, hacer su debida diligencia. Lea los términos y condiciones. No sólo decir ‘Sí’ a todo y dejar su suerte al azar. En lugar de confiar en la suerte, dependen de precaución! Tener más cuidado. No permita que el malware se deslice a través de las grietas, hace que su distracción. Incluso un poco extra atención va un largo camino y le puede ahorrar un montón de problemas.
¿Por qué es [email protected] peligroso?
Después de la infección se instala en su sistema, va a trabajar. Se dirige a cada archivo que se ha almacenado en su computadora. Añade una extensión al final de cada uno y las cerraduras él. Una vez bloqueados sus datos, comienza la extorsión. La infección deja un archivo TXT en cada una de tus carpetas. Y reemplaza la imagen del escritorio con uno creó. Son concisas y al punto. El mensaje sale a lo largo de las líneas de: “tus datos se encriptan, ponerse en contacto conmigo para descifrarlo”. Y deja la dirección de correo electrónico [email protected]. Correo electrónico una vez que estas personas, responden con un mensaje muy largo. Explica su situación. Cómo usted se ha infectado con una amenaza cibernética que cifran los datos. Si lo desea, libre de sus garras, tienes que pagar un rescate. Y cómo una vez que lo hace, usted recibirá la clave de descifrado es necesario. Supuestamente, después de eso, todo irá bien. ¿Bien, adivinen qué? No funciona de esa manera. El aspecto más peculiar de la respuesta es que estas personas lo hacen hacia fuera como si no eres el malo en tu historia. Como si otra cosa es que te angustia y es el héroe, que viene a ayudar a. Es algo ridículo. El rescate solicitado asciende a 3 Bitcoins. Y, teniendo en cuenta uno es equivalente a aproximadamente $600, es no pequeña suma! Pero, aquí es la cosa. Aunque fueron sólo $1, aún recomendamos no para pagar. ¿Sabes por qué? Si usted cumple y paga el rescate, abrir una puerta a su privacidad. Una vez abierto, puede cerrar. Estas personas, los secuestradores, tendrá acceso a tu información personal y financiera. ¿Crees que va a terminar bien? Apenas. Hazte un favor y dejar los archivos en el nombre de su privacidad. Datos están reemplazables. ¿Se puede decir lo mismo de este último?
[email protected] instrucciones para el retiro
paso 1: matar el proceso malicioso
paso 2: revelan los archivos ocultos
paso 3: localizar ubicación de inicio
paso 4: recuperar archivos cifrados [email protected]
paso 1: detener el proceso malicioso usando el administrador de tareas de Windows
- abrir la tarea Manager pulsando simultáneamente las teclas CTRL + SHIFT + ESC
- localizar el proceso de el ransomware. Ha esto es generalmente un aleatorio generado fichero de.
- antes de que mata el proceso, escriba el nombre en un documento de texto para futuras referencias.
- localizar procesos sospechosos asociados con cifrado [email protected] Virus.
- haga clic derecho en el proceso
- abrir Ubicación del archivo
- fin del proceso
- elimine los directorios con los archivos sospechosos.
- tenga en cuenta que el proceso puede ser escondido y muy difíciles de detectar
paso 2: revelan los archivos ocultos
- abrir cualquier carpeta
- haga clic en el botón “Organizar”
- Seleccione “Carpeta y opciones de búsqueda”
- Seleccione la ficha “Vista”
- Seleccione
- de la opción “Mostrar ocultado los archivos y carpetas” desmarcar “Ocultar protegidos archivos del sistema operativo”
- en el botón “Aplicar” y “OK”
paso 3: localizar cifrado [email protected] ubicación de inicio de Virus
- una vez que las cargas de sistema operativo Pulse simultáneamente el botón de logotipo de Windows y la tecla R .
Dependiendo de tu OS (x86 o x64) vaya a:
[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run] o
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run] o
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Run]
- y eliminar la pantalla de nombre: [RANDOM]
- luego abra su explorador y desplácese a :
vaya a tu la carpeta % appdata % y borrar el archivo ejecutable.
También puede utilizar su programa para windows msconfig duplicar facturación de punto de la ejecución del virus. Por favor, tenga en cuenta que los nombres en su máquina podrían ser diferentes ya que se pueden generar al azar , es por ello que debe ejecutar cualquier escáner profesional para identificar los archivos maliciosos.
Paso 4: ¿Cómo recuperar archivos cifrados?
- método 1: es el primer y mejor método para restaurar sus datos desde una copia de seguridad reciente , en caso de que usted tiene uno.
- método 2: Software de recuperación de archivo – generalmente cuando el ransomware encripta un archivo primero hace una copia de la misma, cifra la copia y luego borra el original. Debido a esto puedes probar a usar software de recuperación de archivos para recuperar algunos de tus archivos originales.
- método 3: volumen instantáneas – como último recurso, puede intentar restaurar sus archivos a través de copias de volúmenes de sombra . Abrir la parte de sombra Explorer del paquete y elija la unidad que desea recuperar. Haga clic derecho sobre cualquier archivo que desea restaurar y haga clic en exportar en él.
This article was published in Eliminación, Ransomware. Bookmark the permalink for later reference by pressing CTRL+D on your keyboard.