Hvordan virker en pc inficeret med krypto Trojan Locky

Hvordan virker en pc inficeret med krypto Trojan Locky

Den tid, hvor en backup pc med et enkelt klik. Trusler i dag tog form i stigende grad mærkeligt.
For en dag siden bad en bekendt mig om at tjekke en bærbar computer og give ham nogle råd, hvorfor det bevæger sig så hårdt. Jeg kiggede og indså straks, at det udover 10.000 udvidelser, "vedligeholdelse / rengøring" -programmer og værktøjslinjer, havde alle mine personlige filer KRYPTAT.
Den største mistænkte er LOCKY, som er en Crypto Trojan ransomware. LOCKY, ankom i offerets bærbare computer, gennem en "specielt forberedt" vedhæftet fil med forlængelsen .doc.
Nu offeret er ude af stand til at få adgang til fotos, film eller dokumenter, fordi de er krypterede, og forlængelsen .locky.
For at kunne få adgang til filer, der er krypteret, skal offeret betale omkring 400 euro via Tor-netværket, i BitcoinFor software, der hjælper til at dekryptere. Selvfølgelig var der ingen garanti for, at det vil arbejde dekryptering; Og selv om det vil fungere, hvorfor betale, det er ikke fair.
Som du indse, hvor halt er det med cryptarea filer; En klinik i USA, har lige betalt en masse penge pirater computer til at dekryptere data med patientjournaler, medicinske journaler mv
Hvordan undgår vi ransomware?
1. Åbn ikke vedhæftede filer, medmindre du har kontaktet afsenderen.
2. Åbn ikke vedhæftede filer spam (du vinder, skal du klikke her, lykønskningskort mv)
3. Hold dit operativsystem opdateret med alle patches op til dato.
4. Brug ikke programmer, som du ikke kan stole på (den torrent)
5. Opdater din antivirus opdateret
6. Installer ikke alle bullshit Software.
7. Brug ikke medmindre det er absolut nødvendigt browserudvidelser
8. Afinstaller programmer, du ikke bruger dem
9. Vær forsigtig, når du installerer freeware, det kommer normalt med "overraskelser" i pakken
10. Sikkerhedskopier på ekstern lagring, skal afbrydes fra pc'en efter backup.
Backup-backup-backup
Backup på forhånd er det bedste forsvar mod at miste filer. Jeg vil anbefale dig backup en enhed, så at koble den fra pc'en. Jeg anbefaler nogle tutorials backup programmer.
Giv agt
Locky påvirker alle harddiske, alle partitioner, alle eksterne harddiske, tommelfinger drev alle tilsluttede, og alle netværk storage. Kort sagt, Locky inficerer alt, hvad han ser.
Rengøringsmidler, selv om vi slippe af selve infektionen, det kan ikke dekryptere filerne.
Crypto typen trojanske infektioner og lignende Locky CryptoLocker, Ankom på Android. Ransomware Triad påvirker Android-telefoner 4.4 eller ældre. Denne ransomware nå telefonen via en app.
Antivirus beskyttelse:
Kaspersky
BitDefender

Videovejledning - Sådan ser en pc inficeret med krypto Trojan LOCKY ud




 


Relaterede Tutorials


Om Cristian Cismaru

Jeg kan godt lide alt, hvad der vedrører IT&C, jeg kan godt lide at dele den erfaring og information, jeg indsamler hver dag.
Lær som du lærer!

Kommentarer

  1. Sebastian sagde han
  2. FaqyaK sagde han

    I dag, da vi se, hvad vi spiser, må vi være forsigtige præcis, hvad vi gør på nettet.
    Stanken er, at ville gøre os skade og venner via e-mail, kan de trække fælden på én gang.

  3. Daros sagde han

    Locky kan operere partitioner herunder skjulte filer i øjeblikket på hdd?

  4. Ciprian sagde han

    Hvis Nexus er smittet med ransomware, kan jeg låse firmware reflash-uirea lager?

    • Jeg tror ikke, du kan inficere Nexus Google hurtigt rette fejl.
      Selv hvis du er smittet, kan du altid geninstallere bruge en bestand billede. Det eneste tab vil være billeder, film og andre filer. Men hvis du bruger automatisk backup drev eller Dropbox, du er ude.

  5. Laurentiu sagde han

    Hej Cristi. Jeg vil gerne have, at du hjælper mig med et problem eller giver mig nogle råd. Jeg købte en telefon plus en anden hånd, men næsten ny, i cirka et år. I går gik det let og simpelt mens jeg kiggede på nettet uden at gøre noget mod ham. Han ville ikke starte 🙁 Telefonen er som den kom fra fabrikken, den er ikke rodfæstet, jeg installerede ikke noget på den, den blev ikke ramt ned eller noget, der kunne have ført til hans nedlukning. Jeg fandt ingen lignende problemer på nettet og her i Pitesti i et berømt center sagde de, at de ikke reparerer telefoner i Kina. De vidste ikke engang, hvilken telefon det er, og toppen…. . dem, der ordner det, er nogle berømte kinesere. Øverst i rummet kan du høre et rumlen, hvis jeg banker let på det med min finger. Jeg kunne fortryde det, selvom jeg har nogle følelser. Kan du give mig nogle råd, hvad kunne jeg gøre? Kender du nogen, hvor jeg kan gå til Bukarest for at ordne det? Ingen kommer ind her i Pitesti 🙁 Jeg hilser dig, og jeg er ked af, at jeg ikke skrev om emnet for vejledningen, men jeg stolede altid på dit råd om videotutorial.ro.Tak. God aften.

  6. George sagde han

    Jeg forstår, at du ikke forsøger at dekryptere hdd'en fra din bærbare computer? Detaljer, detaljer, detaljer ...

  7. iris sagde han

    brug Bitdefender Anti-CryptoWall ... .. det er gratis. !! det er præcis, hvad han laver.

  8. Mihai sagde han

    Sal.acest virus ind og iOS? Tak.

  9. Marius sagde han

    Jeg er sket på denne ting i dag leptop

  10. Rares sagde han

    Fungerer denne virus på Ubuntu? 🙂

  11. Marius sagde han

    Alle mine projekter til brusebad)):

  12. marius sagde han

    Jeg befandt mig så. Jeg aldrig realiseret, og jeg geninstalleret Windows. efter at jeg så billeder krypteret i d: \
    Hvis du geninstallerer Windows Jeg tror, ​​jeg havde en chance for at komme sig. Jeg havde fundet noget på internettet, men jeg havde ikke den samme bruger-id i Windows og ikke kunne fortsætte. du har forsøgt at give dig desinficere og gendanne krypterede filer på preview-version?

  13. Zuza sagde han

    For Laurentiu, med ONEPLUS One: Jeg led noget lignende, men fordi jeg ikke installerede en ROM ordentligt (i begyndelsen af ​​brugen for et år siden). Det startede slet ikke, det var "dødt". Jeg gravede lidt på nettet dengang, og jeg fandt løsningen: https://www.youtube.com/watch?v=O2_x9SnJ1Ak .
    Det hjalp mig, og jeg håber, du lykke!
    PS undskyld for off topic.

    • Laurentiu sagde han

      Hej Zuza.Multumesc for raspuns.Ma og jeg spekulerer på, hvad der kunne være mursten-look? OLX bare se mig og pludselig døde :(. Jeg har ikke gjort noget, det var nøjagtig som det kom fra fabrikken absolut nou.De par gange jeg fik en meddelelse om, at du ikke kan opdatere situ ce.Am ikke givet ok jeg takkede hende og svarede, at jeg var med til at indsamle data til forskellige bug igen uden uri.Dar komme på ethvert websted eller være noget, dubios.Raman overrasket over, at ingen i Pitesti ingen jab, det ville være indkapslet og en simpel søgning på nettet og finde ud af, at CF-åbner ganske let som sagt, og Cristi en tutorial.Sunt efter arbejde og så en bølge af tine.Ramane link sendt til at studere paca men jeg ønsker ikke at gøre noget dumt .Min vil appellere til en person med flere experienta.Oricim tak for dit svar.

  14. Florin Milovic sagde han

    Hej Cristi,
    Jeg vil bare takke dig for, hvad du gør.
    Jeg ønsker dig et godt helbred og mange smukke år.
    Regards
    Florin Milovic

  15. florin31 sagde han

    Jeg tog mig selv på Android og i det øjeblik jeg var på min wifi og blev tilsluttet TV (WebOS), computer, og to android tabletter, men var ikke inficeret, i det mindste tror jeg.

  16. zame77 sagde han

    Hvad er løsningen?

    • George sagde han

      Jeg tror ikke, at være en løsning viabilă.Poate Cristi lave en tutorial om, hvad kryptering ransomware mere detaliu.Acest er meget beskidte og krypterer meget puternic.Nici ikke, hvordan at komme ud med det, betaler tilskynde denne form for kriminalitet eller ingen garanti for at inddrive filer.

  17. adrian sagde han

    hvordan tog du det ned ... på arbejde ramte jeg en krypto, men med opsigelsen .org og før den havde en meil-adresse et telefonnummer, og det var sådan, alle filerne dukkede op ... kryptobilleder jpg png arkiver pdfs dokumenter kontorord excel eksekverbar løsningen blev formatering helt, virussen installerer den inficerer og sletter sig automatisk, og du er tilbage med en fejl ... bedst dine dokumenter på dvd!

  18. Iulian sagde han

    Jeg har været der selv én med forlængelsen .org. Jeg søgte på nettet og fandt en araber, hvordan du gør det: Kaspersky har en gratis søgeværktøj, der gør adgangskode og derefter dekrypterer de filer, vi har inddrevet alle. Men på min Pentium DualCore til 3,2 kørte nonstop til glæde electica.ro for 2zile og 13 timer og endelig fundet adgangskoden glad. Denne gang jeg lykkedes. Held og lykke alle!

  19. cipy sagde han

    FACC som dele filer i LAN mellem to laptops tilsluttet et Wi-Fi-router? du kan lave en tutorial?

  20. Calin sagde han

    så brug vinduer: det er fremragende ,, ,,)) Jeg bruger linux og vinde 3 4 år jeg sjældent gå give ham. Derfor skal alle fortalte jeg mig selv, hvorfor ikke gøre tutorials linux. og credca ikke for god til linux. og jeg ved bare vinde og telefoner. når linux er ikke godt at gøre. tidligere havde han en linux boks var nogle fortøjning giver tutorials alene.

    • Tux sagde han

      Det er godt, men .. Drenge linuxu spiller et spil, også ved hjælp af professionel redigering websider lavet film, billeder .. Du sidder på facebook, om det er ok linux.
      Sig ikke, du laver servere, vpns, virtuelle webservere, vlans, mailservere, dns ... Det er som jeg ikke tror på dig.
      Facebook og youtube er ok hjemmelinux. Jeg tror Linux løgn eller ubuntu du har. På ingen måde slackware, fedora, arch .... Der kan ikke være tale om unix.
      Lad mig spørge iptables regler?

      • Rares sagde han

        Lad os starte ved 360 grader, sætte dig eller hyre en professionel til at sætte disse programmer på Linux, Musa give titlen til at være professionel eller noget eller skabe noget fra 0 .. Ideen er ikke at tage dig og mig jeg vil vise dig en anden synsvinkel. Brug Windows stadig ikke fortælle dig at videregive Linux eller Windows det er dårligt, men ikke sige, hvad der kan gøres i linux, og hvad der ikke er.

        • Calin sagde han

          Rumænere i almindelighed ikke forstår en ting, og det er: Det er ikke linux udviklere er ikke bestemte programmer og til Linux, men udvikleren pågældende. men hvis du søger på nettet vil du se, hvordan Linux og vinde frem kontinuerligt vundet, og hvordan Microsoft tabt. Jeg sagde, at jeg vinder, og kun når det er et must, og det er når jeg fandt spillet til skrivebordet eller alternativ til visse programmer. og hvorfor linux? for det ikke har fejl som virus ikke vinder er mere secure're ikke spioner. Jeg sagde sætte det dual boot til desktop eller spille spil Jeg ved, hvad programmer jer der ikke deltager eller ikke alternativer på Linux. og reagere og bruge rosa brug linux, som trækkes fra den aktuelle Mandriva fostu mageia. og jeg brugte, og jeg brugte fedora arch bue, men jeg kan ikke lide, og fedora for det er ikke så stabil. Da jeg startede med Ubuntu Linux jeg startede, men så skal du ikke installere den grafik interafa var mere kompliceret. men i dag alle kan installere linux uden problemer interafa jeg mener dem med grafik som Ubuntu, Linux Mint, openSUSE Linux rosa og andre. og glem ikke, at 98% af servere er linux og unix og 1 1 %% andre. og ja ikke at sige, at Linux er gree og at da det blev opfundet varme og derefter læse debian lultat for frihed og gratis. dindebiane og readheat nedstammer alle linuxurile. Nu ved jeg ikke tvinge nogen, medmindre du bruger du være fritaget for virus og anden nonsens. Det afhænger af dig, hvad du ønsker

        • Dani sagde han

          Linux er meget godt nu, fordi det ikke er så populær som Windows, mener jeg i form af virus. Men som ved hjælp af stadig flere mennesker får du linux så let og sikkert at linux .. fordi de, der håndterer inficerede computere er svage punkt med Linux

          • Calin sagde han

            Det behøver ikke svagheder. Android-telefoner, der ser alt for kan køre Linux virus er ikke korrekt. og en enkel unistall den pågældende ansøgning og fjerne virus. Mens sejren forgæves delete virus program, ophold med virus. og jeg gentager, kan ikke rigtig køre på Linux virus endda dem til Linux. og argumentere med Linux er populær, men ikke som en sejr for at Linux er ikke at gøre betalte annoncer som en sejr. Kan du læse dokumentation og fora. Linux og Windows IKKE kan ikke sammenlignes med ham

  21. Dani sagde han

    Hej, Hvor kan jeg få virus? Jeg ønsker at få inficeret til en test ..

    • Costel sagde han

      Hej. Jeg fik Spam 4k. Det er en .zip-arkiv. Precis er en virus. Jeg tog det og kan ikke vente med at fortælle mig, hvor at sende det til din virus, du ønsker.
      Kontakt: [e-mail beskyttet]

  22. LucianGL sagde han

    Hej, jeg vil gerne sige, at Cristi har overdrevet en smule, og at situationen ikke er så dårlig. Windows er meget godt beskyttet og kan ikke være 100% inficeret, hvis du igen ved, hvordan du beskytter dig selv. En af de enkleste løsninger er Sandboxie som fungerer perfekt og GARANTERET 100% DU KAN IKKE INFICERES.En anden løsning er Deep Freeze, som igen eliminerer 100% enhver softwaretrussel, og sidst men ikke mindst en af ​​de enkleste løsninger er at køre et vindue i den virtuelle bil, som igen garanterede 100% nej Det kan inficere dig.Koblet til bitdefender som et antivirus, måtte jeg manuelt slette en .dll-fil, der fungerede i en bærbar computer, og det "berømte" antivirusprogram kunne ikke se det, selvom det kører hvert 2. sekund. Den bedste ANTIVIRUS er dem, der er præsenteret ovenfor. Jeg anbefaler dog også forbindelsen via Adguard + Malwarebytes Anti-Malware premium, der filtrerer annoncer og skadelige sider ganske godt, men med en maksimal nøjagtighed på 99%

  23. @ Tux

    Du må ikke forveksle med Android desktop operativsystem, børn spille spil, mænd med kvinder, og der er professionelle programmer.

    Problemet er mentaliteten brugeren.

  24. DaniTM sagde han

    Hej.
    Kun én gang lykkedes det mig at dekryptere filer virus fra nogen ovenfor.
    Løsningen nærmede mig var:
    1. Jeg brugte Windows gendannelsespunkter. Jo flere point jo bedre restaurering. Det afhænger af, hvordan den er konfigureret din computer.
    2. Med hjælpeprogrammet "Shadow Explorer" (kan downloades fra internettet) navigerede jeg gennem gendannelsespunkterne i windows, indtil jeg fandt den dag, hvor disse filer ikke blev krypteret. Mærkeligt var det faktum, at de uinficerede filer ikke var i de ældre gendannelsespunkter, men et sted imellem de nyere gendannelsespunkter og de ældre gendannelsespunkter. Jeg var til stede, da en kunde, der kom til vores service, betalte omkring 800-900 RON for at modtage fildekrypteringskoden, men det tog en vejafgift.

    • Oxy sagde han

      Cristi Hello!
      Please hjælp mig med et svar ... jeg sidder fast med en ukendt adresse tegnebog, når jeg ønsker at overføre fra scrypt Satoshi cc i min tegnebog .... bare ikke lade mig ændre adressen, der vises der ..sigur ved hvad jeg mener ..
      Det kan have været blokeret af en person med krypto Trojan Locky at ..?

  25. Oxy sagde han

    Cristi Hello!
    Please hjælp mig med et svar ... jeg sidder fast med en ukendt adresse tegnebog, når jeg ønsker at overføre fra scrypt Satoshi cc i min tegnebog .... bare ikke lade mig ændre adressen, der vises der ..sigur ved hvad jeg mener ..
    Det kan have været blokeret af en person med krypto Trojan Locky at ..?

  26. nucudan sagde han

    Ja, jeg har været der jeg sutter, men jeg lagde mærke til noget meget interessant, tip.rar billede arkiver og dokumenter blev ikke smittet eller gen.iso image film, ellers mistede jeg alt, jeg var kun fotos fra arkiverne og e-mail, jeg sendte til en anden, disse mails sendt reistalare vinduer og god antivirus (krypteret billeder jeg sætter dvd'er kan der kender dem kan komme en gang)

  27. maulni sagde han

    Det kan bruges i dette tilfælde systemgendannelse?

  28. Cristi sagde han

    Hej Cristi, jeg har bemærket, at mine filer også kun er krypteret, fordi jeg har udvidelsen id...bingo@opensource
    Hvad skal jeg gøre tak!

  29. Dani sagde han

    Jeg var krypteret med udvidelsen .CERBER hvad de skal gøre som dekryptere alle filer med?

  30. Marius sagde han

    Hej Kristus. Venligst kan du hjælpe mig…. Jeg har en Asus F550C bærbar computer ... .CPU Intel Core i3 -3217U, 1,8 GHz ... .. osv. Jeg vil fortælle dig, hvad problemet var i morges, da jeg åbnede det ... skærmens lysstyrke er meget lav, aero-temaet på linjen er forsvundet ... det ser ud til at være xp-temaet ... Jeg har ingen forbindelse på nettet ... hverken direkte eller via wifi, og lyden fungerer ikke længere ... og når jeg højreklikker på min computer, skriver den til min processor ... utilgængelig, hukommelse, utilgængelig ... 32-bit systemtype .. computerbeskrivelse ... utilgængelig, gruppe arbejde ... utilgængelig..hvad tror du ville være problemet..Vil du have en virus?, gik min processor i stykker?, for at geninstallere vind. ?… Min bærbare computer åbner normalt ... billederne ser normale ud, ordet åbner normalt..filmprogrammet fungerer..men uden tone, hvad råder du mig til ... tak på forhånd og have en god dag

  31. Marius sagde han

    tak .... Jeg geninstallerede vind. nu på 64 bits cred., tror jeg, problemet var fra nogle ubdate ...

  32. Andrew C sagde han

    God aften!
    Og jeg sende et spørgsmål her, og jeg tror, ​​jeg fik en virus:
    Google Chrome og Internet Explorer, men kan ikke bruge Google:
    kan indtaste websted, de ønsker, men når jeg skriver et indlæg fra krom eller du skriver http://www.google.ro og jeg går ind i stedet for google får jeg en side, der siger "der er et problem med dette websteds sikkerhedscertifikat" og skriver noget andet. Jeg kan give dig en udskrivningsskærm, hvis det er nødvendigt. Er der noget fra bit forsvarer ??? (antivirus er licenseret, købt).
    Det er første gang, det sker for mig. Jeg afinstalleret krom, jeg installerede det tilbage, men problemet er ikke forsvundet! Jeg scannet hele computeren og sige, at jeg har ikke virus. Jeg ved ikke, hvad de skal gøre! Den eneste løsning er at geninstallere Windows ??
    Tak!

  33. vali sagde han

    I Windows XP går at gendanne filer (eller nogle af dem) med Recuva. Jeg mindes om 70% af dataene med ham.

  34. Cristi sagde han

    Med Acronis at sikkerhedskopiere dine Windows eller anden software og bruge så mange antivirusuri dybfryser gratis.
    mere sikkerhed

  35. adrian sagde han

    Jeg fik en ny virus på arbejdspladsen crypto org 😀 heldigvis havde jeg en sikkerhedskopi på den anden partition, at den ikke krypterede ellers styrtede den ned windows xp ... alligevel betyder det ikke noget windows som på 7 så jeg en kollega den samme bl.a. slå ud ! Nogle mennesker siger, at de ikke led af sådan en ting på linux hmmm android er ren linux ... det kan bestemt også installeres på linux!
    Jeg ændre udvidelse til arkiver, der ikke anerkender dem fra hvad jeg forstår virus er styret af udvidelse har i databasen!
    Nysgerrig var, at jeg havde i ISO-format som ikke krypteret, og ingen udvidelse EXE programmer!

  36. adrian sagde han

    https://www.youtube.com/watch?v=Zw0fs3oNc3Q BitDefender anti ransomware ser her, det er ikke hans job som stedet !!!

  37. ion sagde han

    Jeg så, hvordan man i en tutorial bevidst inficerede nogle låsefiler i den virtuelle maskine. Nogle af disse filer havde den "læse" -funktion kontrolleret. Disse filer blev nemlig ikke rørt overhovedet. metoden til at forhindre kryptering på det tidspunkt, jeg ved ikke, hvilket udviklingsstadium trojanen er nu.
    Brugere har skylden for at befinde sig i sådanne situationer - fordi de flimrer. De kan gemme deres data på optiske diske, HDD eller online - med synkronisering på en uge. De kan også installere et antivirusprogram: 360 sikkerhed - e free + er på en måde en "kombination" mellem bitdefender og avira - i nogle præstationstest og opfører sig ikke kun som et premium antivirus. Der er en million beskyttelsesmetoder, alt hvad du behøver er bare at kunne læse. i det mest almindelige tilfælde. Eller at installere en linux-distributør på pc med windows, den sidste, der kun indtastes, når du skal spille noget, eller når du har brug for software, der ikke er på linux. er at købe en macbook / imac eller at installere en bone x på din egen pc (jeg siger ikke hvordan). Jeg slutter med sætningen, at windows er det værste operativsystem, men indtil videre noget bedre ikke dem.

  38. Iacob Eusebiu sagde han

    Jeg købte en ven delt en portatil Aspire V5-591G V5-591G-77HB. Referencenummer NX.G66EB.011. Kan du fortælle mig venligst en mening om det, hvis det er værd at pengene givet ham. 800 euro.

Sig din mening

*