Ako sa počítač napadnutý Trojan krypto Locke

Ako sa počítač napadnutý Trojan krypto Locke

Doba, kedy zálohovanie PC s jedným kliknutím. Ohrozenie dnes prijala tvar stále zvláštne.
Pred dňom ma známa požiadala, aby som skontrolovala notebook a poskytla mu niekoľko rád, prečo sa to tak hýbe. Pozrel som sa a okamžite som si uvedomil, že okrem 10.000 XNUMX rozšírení, programov a panelov s nástrojmi „údržba / čistenie“ mal všetky moje osobné súbory CRYPTATE.
Hlavným podozrivým je LOCKY, čo je ransomware Crypto Trojan. LOCKY, prišiel do notebooku obete prostredníctvom „špeciálne pripravenej“ prílohy s príponou .doc.
Teraz obeť nemá prístup k fotografiám, filmom alebo dokumentov, pretože sú zašifrované a rozšírenie .locky.
Aby bolo možné pristupovať k súborom, ktoré boli zašifrované, obeť musí platiť okolo 400 eur prostredníctvom siete Tor, v BitcoinV prípade softvéru, ktorý pomáha dešifrovať. Samozrejme, tam bol žiadna záruka, že to bude fungovať dešifrovanie; A aj keď to bude fungovať, prečo platiť, to nie je fér.
Ako ste si uvedomiť, ako lame je to s cryptarea súbormi; Klinike v USA, práve zaplatil veľa peňazí piráti počítač na dešifrovanie dát pomocou záznamov o pacientoch, lekárskych záznamov a pod
Ako sa môžeme vyhnúť Ransomware?
1. Neotvárajte e-mailové prílohy, ak ste kontaktoval prepravcu.
2. Neotvárajte spam prílohy (vyhráte, kliknite sem, pohľadnice, atď)
3. Udržujte svoj operačný systém aktualizovaný všetky záplaty aktuálne.
4. Nepoužívajte programy, ktoré nemožno Trust (torrentu)
5. Aktualizujte svoj antivírusový aktuálne
6. Neinštalujte kecy Software.
7. Nepoužívajte pokiaľ to nie je absolútne nevyhnutné rozšírenie prehliadača
8. Odinštalovanie aplikácií vám ich nevyužívate
9. Pri inštalácii freewaru buďte opatrní, zvyčajne sa dodáva v balíku s „prekvapením“
10. Zálohovať na externé úložisko, ktoré majú byť odpojený od počítača po zálohovania.
Záloha-backup-backup
Zálohovanie v predstihu je tou najlepšou obranou proti strate súborov. Odporúčam vám zálohovacie zariadenia a potom ho odpojiť od počítača. Odporúčam niektoré zálohovacie výukové programy.
pozor
Locke postihuje všetky pevné disky, všetky oddiely, všetky externé pevné disky, flash disky Všetky pripojené a všetkých skladovacích siete. Stručne povedané, Locke infikuje všetko, čo vidí.
Čistiace prostriedky, aj keď sa zbavíme samotnej infekcie, nemôže dešifrovať súbory.
Typ Crypto Trojan infekcie, a podobné Locke CryptoLocker, Prišiel na Android. Ransomware Triáda ovplyvňuje androidov 4.4 alebo starší. To Ransomware dostať telefónu prostredníctvom aplikácie.
Antivírusová ochrana:
Kaspersky
BitDefender

Video tutoriál - Ako vyzerá počítač infikovaný kryptom Trojanom LOCKY




 


súvisiace Návody


O Cristian Cismaru

Páči sa mi všetko, čo súvisí s IT&C, rád sa podelím o skúsenosti a informácie, ktoré sa mi každý deň hromadia.
Naučte sa, ako sa naučiť!

Komentáre

  1. Sebastian povedal
  2. FaqyaK povedal

    Dnes, keď sledujeme čo jeme, musíme byť opatrní, čo presne robíme na netu.
    Zápach je, že by to poškodiť nás a priateľmi prostredníctvom e-mailu, môžu vytiahnuť pasce naraz.

  3. Daros povedal

    Locke môže pracovať oddielov, vrátane skrytých súborov v súčasnej dobe na HDD?

  4. Ciprian povedal

    Ak sú Nexus infikovaná ransomware, môžem odomknúť firmvéru reflash-uirea zásoby?

    • Nemyslím si, že môžete nakaziť Nexus pre Google rýchlo opraviť chyby.
      Dokonca aj keď ste infikovaný, môžete vždy preinštalovať pomocou sériový snímku. Jediná strata bude obrázky, filmy a ďalšie súbory. Ale ak budete používať automatické záložnej jednotky alebo Dropbox, ste mimo.

  5. Laurentiu povedal

    Ahoj Cristi. Prosím, chcem, aby si mi pomohol s problémom alebo mi poradil. Kúpil som si jeden plus jeden telefón z druhej ruky, ale takmer nový, asi na rok. Včera to šlo ľahko a jednoduché, zatiaľ čo som hľadal na nete bez toho, aby som mu niečo robil. Nechcel štartovať 🙁 Telefón je taký, aký pochádza z výroby, nie je rootovaný, nič som na neho nenainštaloval, nebol zasiahnutý výpadok alebo niečo, čo by mohlo viesť k jeho odstaveniu. Nenašiel som podobné problémy na sieti a tu v Pitesti v známom centre povedali, že neopravujú telefóny v Číne. Ani nevedeli, o aký telefón ide, a vrchná strana .... .tie, ktoré to opravujú, sú niektorí slávni Číňania. V hornej časti miestnosti počuť rachot, keď na ňu ľahko klepnem prstom. Mohol by som to vrátiť späť, aj keď mám nejaké emócie. Môžete mi prosím poradiť, čo by som mohol urobiť? Poznáte niekoho, kam by som mohol ísť do Bukurešti, aby som to napravil? Nikto sa sem v Pitesti nedostane 🙁 Pozdravujem vás a je mi ľúto, že som nezverejnil príspevok o téme tutoriálu, ale vždy som dôveroval vašim radám na videotutorial.ro. Ďakujem. Dobrý večer.

  6. George povedal

    Rozumiem, že sa nesnažíte dešifrovať tento disk HDD na svojom notebooku? Podrobnosti, podrobnosti, podrobnosti ...

  7. kosatec povedal

    používať Bitdefender Anti-CryptoWall ... .. je to zadarmo. !! to je presne to, čo robí.

  8. Mihai povedal

    vírus Sal.acest vstúpi a ios? Vďaka.

  9. marius povedal

    Náhodou som na túto vec dnes leptop

  10. Rares povedal

    „Funguje“ tento vírus na Ubuntu? 🙂

  11. marius povedal

    Všetky moje projekty sprchovať)):

  12. marius povedal

    Ocitol som sa tak. Nikdy som si uvedomil som preinštalovať Windows. potom, čo som videl fotky zašifrované v D: \
    Ak máte preinštalovať systém Windows Myslím, že som mal šancu sa zotaviť. Som našiel niečo na internete, ale nemal som rovnaké meno používateľa v systéme Windows a nemohol pokračovať. ste sa pokúsili dať vám dezinfikovať a šifrované súbory obnoviť na náhľadu verziu?

  13. Pre Laurentiu s programom ONEPLUS One: Trpel som niečím podobným, ale preto, že som si ROM správne nenainštaloval (na začiatku jeho používania, pred rokom). Nezačalo to vôbec, bolo to „mŕtve“. Potom som urobil nejaké kopanie na sieti a našiel som riešenie: https://www.youtube.com/watch?v=O2_x9SnJ1Ak .
    To mi pomohol a dúfam, že ti veľa šťastia!
    PS Ospravedlňujem sa za off-topic.

    • Laurentiu povedal

      Dobrý deň Zuza.Multumesc pre raspuns.Ma a zaujímalo by ma na to, čo by mohlo byť tehlovo vyzerať? OLX ma len sledoval a náhle zomrel :(. Neurobil som nič, bolo to presne tak, ako to prišlo z továrne úplne nou.De Párkrát som dostal oznámenie, že nie je možné aktualizovať situ ce.Am nedal ok poďakoval som jej a odpovedal, že som pomáhal k zberu dát pre rôzne chyby opäť bez uri.Dar dostať na akomkoľvek mieste alebo byť niečo, dubios.Raman prekvapený, že nikto v Pitesti žiadny úder, by to byť zapuzdrené a a jednoduché vyhľadávanie na internete a zistil, že limitovaný otvorí celkom jednoduché, ako povedal, a Cristi si tutorial.Sunt po práci a uvidel príval tine.Ramane odkaze poslaný na štúdium Paca, ale ja by som nechcel robiť nič hlúpeho .My bude apelovať na niekoho s viac experienta.Oricim ďakujem vám za vašu odpoveď.

  14. Florin Milovic povedal

    Dobrý deň Cristi,
    Len chcem vám poďakovať za to, čo robíte.
    Prajem vám veľa zdravia a mnoho krásnych rokov.
    Úprimne
    Florin Milovic

  15. florin31 povedal

    vzal som na Android a v tú chvíľu som bol na wifi a boli spojené TV (WebOS), počítač, a dva android tablety, ale neboli infikované, aspon myslím.

  16. zame77 povedal

    Aké je riešenie?

    • George povedal

      Neverím, že je riešením viabilă.Poate Cristi urobiť tutoriál o tom, čo šifrovanie Ransomware viac detaliu.Acest je veľmi špinavá a zašifruje veľmi puternic.Nici nevie, ako vyjsť s tým, platobné podporou tohto typu trestnej činnosti alebo žiadna záruka obnovenie súborov.

  17. Adrian povedal

    ako si to vzal dole ... v práci som narazil na kryptomenu, ale s koncovkou .org a predtým, ako mala meil adresu, telefónne číslo a tak sa objavili všetky súbory ... krypto obrázky jpg png archívy pdfs dokumenty kancelária slovo spustiteľný program Excel riešenie bolo formátované úplne, vírus sa sám nainštaluje, infikuje a automaticky sa odstráni a zostane vám chyba ... najlepšie vaše dokumenty na DVD!

  18. Iulian povedal

    Bol som tam sám, kto s príponou .org. Hľadal som na nete a našiel arabský, ako na to: Kaspersky má zadarmo vyhľadávací nástroj, ktorý umožňuje heslo a potom dešifruje súbory Obnovili sme všetci. Ale na mojom Pentium DualCore k 3,2 bežal nonstop radosťou electica.ro pre 2zile a 13 hodín a konečne našiel heslo šťastný. Tentoraz sa mi to podarilo. Veľa šťastia všetkým!

  19. FACC ako zdieľanie súborov LAN medzi dvoma notebookmi pripojený k wi-fi router? môžete vytvoriť výukový program?

  20. Calin povedal

    tak použite okna: je to výborný ,, ,,)) Ja používam Linux a vyhrať 3 4 rokmi som sa len zriedka ísť dať na neho. Preto všetko som si povedal, prečo to neurobiť výukové linux. a credca nie príliš dobrý na linux. A viem, že jednoducho vyhrať a telefóny. keď linux nie je dobré robiť. predtým musel linux box boli niektorí kotvenie poskytnúť len cvičenie.

    • Je to dobré, ale .. Boys Linuxe hrá nejakú hru, ktorá tiež využíva profesionálne editácie webových stránok tiež filmy, obrázky .. Sedíte na facebooku vedieť, či je to v poriadku linux.
      Nehovorte, že vyrábate servery, vpns, virtuálne webové servery, vlans, poštové servery, dns ... Je to, akoby som vám neveril.
      Facebook a youtube sú v poriadku domáci linux. Myslím, že máš linux lži alebo ubuntu. V žiadnom prípade nie slackware, fedora, arch…. O unixe nemôže byť ani reči.
      Opýtam iptables pravidlá?

      • Rares povedal

        Začnime u 360 stupňov, dať si alebo najať profesionálne dať tieto programy na Linuxe, Musa vzniku titulnej byť profesionálne, alebo tak niečo, alebo vytvoriť niečo z 0 .. Táto myšlienka nie je pre vás a mňa vziať ukážem vám iný názor. Použitie systému Windows ešte nehovorí vám preniesť na MS Windows alebo Linux je to zlé, ale nie hovoriť, čo možno urobiť v Linuxe a čo nie.

        • Calin povedal

          Rumuni všeobecne nechápem jednu vec a to je: Nie je to vývojári linux nie sú niektoré programy a pre Linux, ale developer v pochybnosť. ale ak budete hľadať na nete uvidíte, ako Linux a získať pôdu neustále vyhral a ako Microsoft stratil. Povedal som, že som vyhral, ​​a iba vtedy, keď je potrebné, a to je, keď som našiel v hre na ploche alebo alternatíva k niektorým programom. a prečo Linux? na to nemá chyby, ako sú vírusy nevyhráte je viac secure're nie špióni. Povedal som dal, že dual boot pre stolné počítače alebo hranie hier by som vedieť, aké programy vy, ktorí nechodia ani nie sú alternatívy Linux. a reagovať a pomocou rosa používať Linux, ktorý je odoberá z aktuálneho Mandriva fost Mageia. a ja a použil som Fedora oblúk oblúk, ale nemám rád a Fedora pretože to nie je tak stabilný. Vzhľadom k tomu som začal s Ubuntu Linux som začal, ale potom neinštalujte grafiku interafa bolo zložitejšie. ale v dnešnej dobe niekto môže nainštalovať linux bez problémov interafa myslím tie s grafikou, ako je Ubuntu, Linux Mint, openSUSE Linux rosa a ďalšie. a nezabudnite, že 98% z serveroch sú Linux a UNIX a 1 1 %% iní. a áno, však neznamená, že Linux je Gree a že od tej doby to bolo vynájdené teplo a potom si prečítajte debian lultat za slobodu a zadarmo. dindebiane a readheat zostúpil všetky linuxurile. Teraz nemám nikoho nútiť, ak nepoužijete mali byť oslobodení od vírusy a ďalšie nezmysly. Záleží na vás, čo chcete

        • Linux je veľmi dobrá teraz, pretože to nie je tak populárny ako Windows, mám na mysli, pokiaľ ide o vírus. Ale ako za použitia čoraz viac ľudí, budete mať Linux ako ľahký a bezpečný Linux .. pretože tí, ktorí spracovať infikované počítače sú slabým miestom s Linuxom

          • Calin povedal

            To nemá slabiny. android telefóny, ktoré vyzerajú príliš možno spustiť Linux vírusov nie je správny. a jednoduché Odinštalujte danú aplikáciu a odstrániť vírus. Kým víťazstvo v márnej odstraňovať aplikačnej vírus, ktorý zostal s vírusom. a opakujem nemôžu v skutočnosti beží na Linuxe vírusy aj tie pre Linux. a argumentovať s operačným systémom Linux je populárny, ale nie ako výhra, že Linux nerobí platenú reklamu vo forme víťazstvo. Môžete si prečítať dokumentáciu a fóra. LINUX a WINDOWS NIE JE nemožno porovnávať s ním

  21. dani povedal

    Dobrý deň, Kde môžem získať ten vírus? Chcem sa nakaziť pre test ..

  22. LucianGL povedal

    Ahoj, chcem povedať, že Cristi to trochu prehnal a situácia nie je taká zlá. Okno je veľmi dobre chránené a nemôže byť stopercentne infikované, ak sa zase vieš chrániť. Jedným z najjednoduchších riešení je Sandboxie. ktorý funguje perfektne a ZARUČUJEME 100% NEMÔŽETE BYŤ INFIKOVANÍ. Ďalším riešením je Deep Freeze, ktoré opäť eliminuje 100% akúkoľvek softvérovú hrozbu; a v neposlednom rade je jedným z najjednoduchších riešení spustenie systému Windows vo virtuálnom automobile, ktoré opäť zaručuje 100% nie Môže vás nakaziť. V súvislosti s bitdefenderom ako antivírusom som musel ručne odstrániť súbor .dll, ktorý pracoval v notebooku, a „slávny“ antivírus ho nevidel, aj keď beží každé 100 sekundy. Najlepší ANTIVIRUS sú tie, ktoré sú uvedené vyššie. Odporúčam však aj pripojenie prostredníctvom prémie Adguard + Malwarebytes Anti-Malware, ktorá filtruje reklamy a škodlivé stránky celkom dobre, ale s maximálnou presnosťou 2%.

  23. @ Tux

    Nemýľte si s operačným systémom Android desktop, deti hrajú hry, muži so ženami, a tam sú profesionálne programy.

    Problém je užívateľ mentalita.

  24. zdaniť povedal

    Dobrý deň.
    Len raz sa mi podarilo dešifrovať súbory vírus od niekoho vyššie.
    Roztok sa priblížil mňa bolo:
    1. Použil som Windows body obnovenia. Čím viac bodov, tým lepšie reštaurovanie. To záleží na tom, ako je nakonfigurovaný počítač.
    2. Pomocou nástroja „Shadow Explorer“ (dá sa stiahnuť z Internetu) som prechádzal bodmi obnovenia systému Windows, kým som nenašiel deň, keď tieto súbory neboli šifrované. Zvláštna bola skutočnosť, že neinfikované súbory sa nenachádzali v starších bodoch obnovenia, ale niekde medzi novšími bodmi obnovenia a staršími bodmi obnovenia. Bol som pri tom, keď zákazník prišiel do našej služby a zaplatil okolo 800 - 900 RON za to, že dostal dešifrovací kód súboru, ale vyžiadalo si to daň.

    • Cristi Dobrý deň!
      Prosím, pomôžte mi s odpoveďou ... Som prilepené s neznámou adresou peňaženke, keď chcem preniesť z scrypt Satoshi ccm v mojej peňaženke .... proste mi nedovolí zmeniť adresu, ktorá sa zobrazí tam ..sigur viete, čo myslím ..
      To môže boli blokované niekým, s šifrovacie Trojan lock, že ..?

  25. Cristi Dobrý deň!
    Prosím, pomôžte mi s odpoveďou ... Som prilepené s neznámou adresou peňaženke, keď chcem preniesť z scrypt Satoshi ccm v mojej peňaženke .... proste mi nedovolí zmeniť adresu, ktorá sa zobrazí tam ..sigur viete, čo myslím ..
    To môže boli blokované niekým, s šifrovacie Trojan lock, že ..?

  26. nucudan povedal

    Áno, bol som tam som sať, ale všimol som si niečo veľmi zaujímavého, tip.rar obrazové archívy a dokumenty neobsahujú vírusy ani gen.iso obrazových filmov, inak by som prišiel o všetko, bol som len fotografie z archívu a e-mailu, ktorý som poslal na niekoho iného, ​​tieto maily reistalare okná a dobrý antivírusový (crypted obrázky dám DVD môžu kto vie, im môže obnoviť raz)

  27. maulni povedal

    Môže byť použitý v tomto prípade obnovenia systému?

  28. Cristi povedal

    Ahoj Cristi, všimol som si, že aj moje súbory sú šifrované len preto, že mám príponu id...bingo@opensource
    Čo mám robiť, ďakujem!

  29. Aj bola zašifrovaná s príponou .CERBER, čo má robiť, ako dešifrovať súbory?

  30. marius povedal

    Ahoj kristus. Prosím môžete mi pomôcť…. Mám notebook Asus F550C…. CPU Intel Core i3 -3217U, 1,8 GHz… .. atď. Chcem vám povedať, aký problém som mal dnes ráno, keď som ho otvoril ... jas obrazovky je veľmi nízky, letecká téma na lište zmizla ... zdá sa, že je to téma xp ... nemám žiadne spojenie na sieti ... ani priamo, ani prostredníctvom wifi a zvuk už nefunguje ... a keď kliknem pravým tlačidlom myši na môj počítač, zapíše sa do môjho procesora ... nedostupné, pamäť, nedostupné ... 32-bitový typ systému, .. popis počítača ... nedostupné, skupina práca ... nedostupné..čo si myslíte, že by bol problém..chcete vírus? pokazil sa mi procesor? preinštalovať vietor. ? ... Môj laptop sa otvára normálne ... obrázky vyzerajú normálne, slovo sa otvára normálne..filmový program funguje..ale bez tónu, čo mi poradíte ... vopred ďakujem a prajem dobrý deň

  31. marius povedal

    ďakujem .... Nainštaloval som vietor. teraz na 64 bitoch kreditu., Myslím, že problém bol od nejakého času ...

  32. Andrew C povedal

    Dobrý večer!
    A ja poslať dotaz tu, a myslím, že mám vírus:
    Google Chrome a Internet Explorer však nemožno použiť google:
    môže vstúpiť do akejkoľvek stránky chcú, ale keď som sa napísať príspevok z chrómu alebo píšete http://www.google.ro a zadám namiesto google zobrazí sa mi stránka, ktorá hovorí „došlo k problému s bezpečnostným certifikátom tohto webu“ a píše niečo iné. V prípade potreby vám môžem dať obrazovku na tlač. Je niečo od bitového obrancu ??? (antivírus je licencovaný, zakúpený).
    Je to prvýkrát, čo sa to stane mne. Aj odinštalovať chróm, Nainstaloval som ho späť, ale problém nezmizla! naskenovaný som celý počítač a hovoria, že nemám vírusy. Neviem, čo mám robiť! Jediným riešením je preinštalovať systém Windows ??
    Vďaka!

  33. Vali povedal

    V systéme Windows XP ísť obnoviť súbory (alebo niektoré z nich) s Recuva. Spomenul som si o 70% získaných údajov s ním.

  34. Cristi povedal

    S Acronis pre zálohovanie vašich Windows alebo iným softvérom a používať toľko antivirusuri hlboké zmrazenie zadarmo.
    väčšiu bezpečnosť

  35. Adrian povedal

    Dostal som nový vírus v práci krypto org 😀 našťastie som mal zálohu na druhom oddiele, ktorý nešifroval, inak havaroval Windows xp ... každopádne na tom nezáleží Windows ako na 7 Videl som toho istého kolegu Knock Out ! Niektorí hovoria, že na linuxe také veci netrpeli. Hmmm android je čistý linux ... určite sa dá nainštalovať aj na linux!
    Aj zmeniť príponu na archívov, ktoré je nezkúmate z toho, čo viem vírus je vedená rozšírením to má v databáze!
    Zvedavý bolo, že som mal vo formáte ISO, aby nebola šifrovaná a žiadne rozšírenie exe programy!

  36. Adrian povedal

    https://www.youtube.com/watch?v=Zw0fs3oNc3Q BitDefender proti Ransomware vidieť tu, že to nie je jeho práca ako miesto !!!

  37. Videl som, ako v tutoriále niekto vedome infikoval niektoré zvláštne súbory vo virtuálnom stroji. Niektoré z týchto súborov mali zaškrtnutú možnosť „iba na čítanie“. Konkrétne týchto súborov nebolo dotknuté. spôsob zabránenia šifrovania v tom čase, neviem, v akom štádiu vývoja je trójsky kôň teraz.
    Môžu za to používatelia, ktorí sa ocitli v takýchto situáciách - pretože blikajú. Svoje dáta môžu ukladať na optické disky, HDD alebo online - so synchronizáciou v jednom týždni. Môžu si tiež nainštalovať antivírus: 360 security - e free + je svojím spôsobom „kombinácia“ medzi bitdefenderom a avirou - v niektorých výkonnostných testoch sa chová nielen ako prémiový antivírus. Existuje milión ochranných metód, všetko, čo potrebujete, je iba to, aby ste boli schopní čítať. v najtriviálnejšom prípade. Alebo nainštalovať distribútora linuxu na PC s oknami, do posledného vstúpiť iba vtedy, keď musí niečo hrať, alebo keď potrebuje softvér, ktorý nie je na linuxe. je kúpiť si macbook / imac alebo nainštalovať kosť x na vlastný počítač (nehovorím ako). Končím vetou, že Windows je najhorší operačný systém, ale zatiaľ niečo lepšie nie ich.

  38. Iacob Eusebiu povedal

    Kúpil som priateľ zdieľal portatil Aspire V5-591G V5-591G-77HB. Referenčné číslo NX.G66EB.011. Môžete mi prosím povedzte názor o tom, či to stojí za tie peniaze mu dal. 800 eur.

Hovorte svoju myseľ

*