.Lock Ransomware verwijderen

Wat is. Vergrendelen?

. Slot is een ransomware-type malware dat computers infiltreert en vervolgens codeert verschillende bestanden. Tijdens de codering voegt deze ransomware .lock extensie naar elke gecompromitteerde bestand, dus, waardoor het gemakkelijk is om te bepalen welke bestanden zijn gecodeerd. Deze ransomware maakt gebruik van AES 256 – een asymmetrisch versleutelingsalgoritme en, derhalve, de codering en decodering (openbaar en particulier) toetsen zijn verschillend. Om bestanden te herstellen, is de persoonlijke sleutel nodig. Anderzijds het slachtoffer bureaubladachtergrond wordt gewijzigd tijdens de codering en de ransomware maakt een ‘MENSAGEM.txt’ bestand op het bureaublad.

Lock Ransomware

Removal Tool downloadenom te verwijderen .Lock Ransomware

Hoe werkt .Lock Ransomware?

Zowel de desktop wallpaper en de MENSAGEM.txt bestand bevatten een bericht ontvangen dat de bestanden van de gebruiker zijn gecodeerd, en om te herstellen, zij instructies op de website van de ransomware volgen moeten (links worden verstrekt). Slachtoffers worden aangemoedigd om het betalen van een losgeld in ruil voor software met een ingesloten persoonlijke sleutel. Tijde van het onderzoek, de grootte van het rantsoen is R$ 2000 (equivalent aan $549.38) en moet worden betaald in Bitcoins. Alle betalingsinstructies vindt u op de website .lock. De R$ 2000 (gelijk aan ongeveer 1.3 ~ Bitcoin) vraag is heel gebruikelijk voor ransomware, aangezien de prijs meestal tussen 0,5 en 1,5 Bitcoins schommelt. Helaas, codering zonder een persoonlijke sleutel is onmogelijk, en er zijn momenteel geen gereedschap staat om dit te doen. Daarom is de enige oplossing voor dit probleem tot het herstel van uw systeem en/of bestanden uit een back-up.

. Lock deelt overeenkomsten met veel andere ransomware infecties zoals Locky, .cryptohasyou en .better_call_saul. Alle zijn ontworpen voor het coderen van bestanden en eisen losgeld. Er zijn twee belangrijkste verschillen tussen deze virussen – grootte van losgeld en soort algoritme gebruikt om te coderen. Sommigen gebruiken een symmetrische algoritme (de private en publieke sleutels zijn identiek) en dus, sommige cybercriminelen per ongeluk laat de coderingssleutel in de map % TEMP % of andere systeemmappen. Dus, het herstellen van beschadigde bestanden in deze situatie is eenvoudig. Meest, gebruiken echter de algoritme voor asymmetrische, waardoor decodering vrijwel onmogelijk. Wees ervan bewust dat het losgeld te betalen per se niet garandeert dat uw bestanden zal ooit worden gedecodeerd – cybercriminelen vaak niet reageren of verzenden van enige software zelfs na betaling. Daarom moet u nooit proberen om contact met hen of het losgeld te betalen. Ransomware wordt vaak verspreid via schadelijke e-mailbijlagen, P2P (peer to peer) netwerken (bijvoorbeeld Torrents), valse software-updates en/of Trojaanse paarden. Dus, is het belangrijk voorzichtig te zijn bij het downloaden van bestanden die worden verzonden vanaf niet-herkende/verdachte e-mail adressen of niet-vertrouwde bronnen. Bovendien, geïnstalleerde software up-to-date te houden en gebruiken van een legitieme anti-spyware of anti-virus suite.

Bericht op de bureaubladachtergrond uit te leggen dat het slachtoffer bestanden zijn gecodeerd en de enige manier om ze te herstellen Volg de instructies door cybercriminelen:

!!! ATENÇÃO!! !!!!
TODOS OS SEUS ARQUIVOS FORAM TRANCADOS!!!
PARA QUE HAJA O DESBLOQUEIO DO MESMO, ACESSE O ARQUIVO ‘MENSAGEM’ CRIADO NA SUA ÁREA DE TRABALHO, APÓS ACESSAR O ARQUIVO ENCONTRARÁ INTRUÇÕES PARA EEN LIBERAÇÃO DE TODOS OS SEUS ARQUIVOS!
CASO NÃO SIGA AS ETAPAS, TODO O SEU COMPUTADOR SERÁ DELETADO!
SEM SEGUIR AS INSTRUÇÕES DA MENSAGEM É IMPOSSÍVEL A RECUPERAÇÃO DOS ARQUIVOS!!!

 

Het hoofddoel van de bedreiging familie is om geld te verdienen. Deze programma’s vergrendelen de besmette computer, te voorkomen dat de gebruiker toegang krijgen tot hun bestanden. Zodra de computer is vergrendeld, geeft de dreiging een pagina met de mededeling vraagt geld te betalen om de computer te ontgrendelen. Het gevraagde bedrag kan variëren van een paar dollar tot enkele duizenden dollars. Betaling wordt meestal aangevraagd door een anonieme online betaalmethode of SMS een premium tarief telefoonnummer.  Het is vermeldenswaard dat indien het losgeld is betaald, er geen garantie is dat de malware schrijvers de besmette computer ontgrendelt.  De programma’s vaak beweren te zijn van gouvernementele of recht handhaving agentschappen, en laat de gebruiker dat illegaal of afbreuk te doen aan materiaal is gevonden op de computer.Removal Tool downloadenom te verwijderen .Lock Ransomware

Windows OS beïnvloed door .Lock Ransomware

  • Windows 1030% 
  • Windows 838% 
  • Windows 722% 
  • Windows Vista4% 
  • Windows XP6% 

Waarschuwing! Veelvoudig Anti-virus scanner geconstateerd gewoon malware mogelijkheid gerelateerde naar .Lock Ransomware.

Anti-Virus SoftwareVersionDetection
McAfee-GW-Edition2013Win32.Application..Lock Ransomware
ESET-NOD328894Win32/.Lock Ransomware
Kingsoft AntiVirus2013.4.9.267Win32..Lock Ransomware
NANO AntiVirus0.26.0.55366Trojan.Win32.Searcher..Lock Ransomware
K7 AntiVirus9.179.12403Unwanted-Program ( .Lock Ransomware )
McAfee5.600.0.1067Win32.Application..Lock Ransomware
Dr.WebAdware..Lock Ransomware
Malwarebytesv2013.10.29.10PUP..Lock Ransomware
VIPRE Antivirus22702.Lock Ransomware
Tencent1.0.0.1Win32..Lock Ransomware

.Lock Ransomware mondiale infectie per land

Removal Tool downloadenom te verwijderen .Lock Ransomware

Leave a comment

Het e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

De volgende HTML tags en attributen zijn toegestaan: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Image Image Image Image