Hogyan lehet eltávolítani Locky Virus

Mi az a Locky?

Locky egy ransomware elosztott keresztül a spam e-mail üzenethez csatolt rosszindulatú .doc reszelő. A word dokumentum tartalmazza a kódolt szöveget, amely úgy tűnik, hogy makrók. Egyszer felhasználó lehetővé teszi, hogy a makró beállítás a Word programban, egy kivihető (a ransomware) letölthető. Ami ezután következik a különböző fájlok titkosítását. Figyelemre méltó, hogy Locky változik minden file nevek egyedi 16 betűk és számok-val egy .locky reszelő kiterjesztés, ezért válik szinte lehetetlen azonosítani a fájlokat. Mindegyik titkosítottak, RSA 2048 és AES-1024 algoritmusok segítségével, így, egy privát kulcs, (ami a távoli kiszolgálók számítógépes bűnözők által ellenőrzött) a dekódolás szükséges. Annak érdekében, hogy hírbe hoz fájlokat egy, az áldozat kell fizetnie a váltságdíjat. Locky Virus Letöltés eltávolítása eszköztávolítsa el a Locky Virus

Hirtelen minden a személyes fájlokat, beleértve a Word, Excel, PDF, képek, videók és egyéb fájlokat van furcsa nevét tartalmazó .locky kiterjesztés? Nem tud belépés akármi-ból ezek fájlokat-val locky kiterjesztés fertőzés miatt? Ez egy nyilvánvaló jel-ból Ransomware támadó. Ez általában váltja ki néhány megfelelő műveleteket, hogy, például, gyanús mellékletek megnyitásakor a spam e-mailt elfedése a FedEx értesítés ransomware locky kiterjesztés akarat azonnal támadják meg a rendszer és fuss követel gyors titkosítására minden, amit a fájlokat bent egy másodperc. Után, hogy látni fogja néhány üzenet kérdezés ön-hoz látogat a hacker honlapján, vagy lépjen kapcsolatba a hacker-a elektronikus levél fizet pénz-hoz visszaszerez a fájlokat.

Után a fájlokat van encrypted, Locky létrehoz egy .txt fájlt minden titkosított fájlokat tartalmazó mappát. Mi több ez a ransomware változások asztal tapéta. Mind a szöveges fájlok, és a háttérkép tartalmazza ugyanazt az üzenetet, amely tájékoztatja a felhasználókat arról, hogy a titkosítás. Azt állította, hogy a fájlokat csak visszafejthető decrypter számítógépes bűnözők által kifejlesztett, melyik költségek.5 BitCoin segítségével (a kutatás idején.5 BTC volt egyenértékű-hoz $207.63). Erre az áldozat kell telepíteni Tor böngésző, és kövesse a láncszem feltéve-ban szöveg fájlokat/háttérkép. A weboldal tartalmazza a részletes fizetési utasításokat. Érdemes megemlíteni, hogy Locky törli az összes fájl kötet árnyékmásolatai. Ugyanakkor a kutatás nem volt semmilyen eszköz képes a Locky által érintett fájlok visszafejtése ezért az egyetlen megoldás erre a problémára van fájlok visszaállítása biztonsági másolatból.

Kutatási eredmények mutatják, hogy több száz ransomware-típusú malware, hogy hasonlít a Locky, például a Cryptowall, az JobCrypter, az UmbreCrypt, a TeslaCrypt és a DMA-kulcsra zárható szekrény. Mindegyik viselkedik pontosan ugyanaz – ők titkosítani a fájlokat és a kereslet a váltságdíjat. Az egyetlen különbség a méret-ból ransom és a fájlok titkosítására használt algoritmus típusa. Kutatás azt is felfedezték, hogy nincs garancia arra, hogy a fájlok valaha visszafejtése után sem fizet a váltságdíj. Így egyszerűen támogatná a számítógépes bűnözők rosszindulatú üzleti. Ezért kell soha nem fizet a váltságdíj vagy próbál kapcsolatba őket. Emellett felhasználók tájékoztatni kell a rosszindulatú programok, mint a Locky általában terjesztett hamis szoftver korszerűsít, P2P hálózatok, rosszindulatú e-mail mellékleteket és trójaiak. Ezért nagyon fontos a telepített szoftver naprakészen tartásához, és ellenőrizze, mit szeretne letölteni. Emellett felhasználók kell nagyon óvatos gyanús címről küldött e-mail mellékletek megnyitásakor. Egy jogos anti-spyware vagy sem anti-vírus csomag elengedhetetlen is.

Itt van egy ernyőz-ból egy elektronikus levél üzenet Locky ransomware terjesztésére használt. Elektronikus levél alárendelt – “ATTN: számla J-12345678“, fertőzött mellékletet – “invoice_J 12345678.doc” (makrók, hogy töltse le és telepítse a Locky ransomware áldozat számítógép tartalmaz):

kedves valaki, legyen szíves lát a csatolt számla (Microsoft Word-dokumentumot), és a fizetés a számla alján felsorolt feltételek szerint utalja. Tudassa velünk, ha bármilyen kérdése van. Nagyra értékeljük üzleti!

Jelenleg a kutatások kimutatták, hogy locky kiterjesztés kapcsolatban áll több hírhedt ransomware, beleértve a HELP_DECRYPT, a CryptoLocker és a RSA 2048. Egyszer a rendszer van kiegyezés, locky kiterjesztés vírussal, kell együtt néhány más malware. A legrosszabb körülmények között a malware segíti a távoli támadó közvetlenül bejutni a rendszer-hoz csapkod a személyes beszámolók és ellopják a fontos személyes adatait. Előtt rosszabb dolog történik veled, hogy biztos, hogy megtudja, és távolítsa el a fertőzések teljesen, hogy van esélye, hogy mentse a számítógép vissza. Követ a vezető alul-hoz megszabadulni a locky kiterjesztés ransomware teljesen: Letöltés eltávolítása eszköztávolítsa el a Locky Virus manual-removal

Windows-OS érinti: Locky Virus

  • Windows 1028% 
  • Windows 836% 
  • Windows 727% 
  • Windows Vista3% 
  • Windows XP6% 

Figyelem! Sokszoros anti-vírus letapogatók van csak kinyomoz malware lehetőség kapcsolódik: Locky Virus.

Anti-Virus SoftwareVersionDetection
Dr.WebAdware.Locky Virus
Tencent1.0.0.1Win32.Locky Virus
ESET-NOD328894Win32/Locky Virus
VIPRE Antivirus22702Locky Virus
Qihoo-3601.0.0.1015Win32/Virus.RiskTool.Locky Virus
Malwarebytesv2013.10.29.10PUP.Locky Virus
McAfee-GW-Edition2013Win32.Application.Locky Virus
McAfee5.600.0.1067Win32.Application.Locky Virus
Baidu-International3.5.1.41473PUP.Win32.Locky Virus
Malwarebytes1.75.0.1PUP.Optional.Locky Virus
Kingsoft AntiVirus2013.4.9.267Win32.Locky Virus
K7 AntiVirus9.179.12403Unwanted-Program ( Locky Virus )

Locky Virus globális trendek országonként

Letöltés eltávolítása eszköztávolítsa el a Locky Virus

Leave a comment

Email cím (nem tesszük közzé) A kötelezően kitöltendő mezőket * karakterrel jelöljük

A következő HTML tag-ek és tulajdonságok használata engedélyezett: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Image Image Image Image