Как един компютър, заразени с крипто Trojan LOCKY

Как един компютър, заразени с крипто Trojan LOCKY

Времето, когато резервен компютър с едно кликване. Заплахи днес се оформи през все по-странно.
Преди ден един познат ме помоли да проверя лаптоп и да му дам съвет, защо се движи толкова силно. Погледнах и веднага разбрах, че в допълнение към 10.000 XNUMX разширения, „поддръжка / почистване“ програми и ленти с инструменти, има всички мои лични файлове CRYPTATE.
Основният заподозрян е LOCKY, който е крипто троянски софтуер. LOCKY, пристигна в лаптопа на жертвата, чрез „специално подготвен“ прикачен файл, с разширението .doc.
Сега жертвата не е в състояние за достъп до снимки, филми и документи, защото те са криптирани, и .locky на разширение.
За да бъде в състояние за достъп до файлове, които са били криптирани, жертвата трябва да плати около 400 евро през мрежата на Tor, в BitcoinЗа софтуер, който помага да се декриптира. Разбира се, нямаше гаранция, че той ще работи дешифриране; И дори ако това ще работи, защо плащат, не е честно.
Както разбираш колко куца е с cryptarea файлове; А клиника в САЩ, е просто платени много пари пирати компютър за декриптиране на данни с досиета на пациентите, медицинските регистри и т.н.
Как да се избегне рансъмуер?
1. Не отваряйте прикачени файлове към имейл, освен ако не са се свързали с изпращача.
2. Не отваряйте спам прикачени файлове (печелиш, кликнете тук, поздравителни картички и т.н.)
3. Дръжте вашата операционна система актуализира с всички кръпки актуална.
4. Не използвайте програми, които не могат да се доверят (торент)
5. Актуализирайте антивирусната си в крак
6. Не инсталирайте всички глупости Software.
7. Да не се използва, освен ако не е абсолютно необходимо разширения на браузъра
8. Деинсталиране на приложения не ги използват
9. Бъдете внимателни, когато инсталирате безплатна, обикновено идва с "изненади" в пакета
10. Създаване на резервно копие на външна памет, за да бъде изключен от компютъра след архивирането.
Backup архивиране архивиране
Backup предварително е най-добрата защита срещу загуба на файлове. Аз ви препоръчвам резервно устройство, а след това да го изключите от компютъра. Аз препоръчвам някои уроци програми за архивиране.
внимание
LOCKY засяга всички твърди дискове, всички дялове, всички външни твърди дискове, малки дискове и всички са свързани и всички складови мрежа. Накратко, LOCKY заразява всичко, което вижда.
Почистващи препарати, дори и ако ние се отървете от самата инфекция, тя не може да декриптира файлове.
Crypto тип троянски инфекции, и подобно Локи CryptoLocker, Пристигна на Android. Рансъмуер триадата засяга Android телефони 4.4 или по-възрастни. Това рансъмуер достигне телефона чрез приложението.
Antivirus защита:
Kaspersky
BitDefender

Видео урок - Как изглежда компютър, заразен с крипто троянския LOCKY




 


Свързани уроци


За Cristian Cismaru

Харесва ми всичко, свързано с IT&C, обичам да споделям опита и информацията, които трупам всеки ден.
Научете колкото се научиш!

Коментари

  1. Sebastian - каза той

    Salut!
    Аз и да ми каже дали това е добър в лаптоп за игри, Ofice, редактиране на аудио, видео, фото:
    http://www.evomag.ro/PORTABILE-Laptopuri/ASUS-Laptop-ASUS-X550JX-XX129D-Procesor-Intel-Core-i5-4200H-3M-Cache-up-to-3.40-GHz-Haswell-15.6-4GB-1TB-7200rpm-nVidia-GeForce-GTX-950M-2GB-1367905.html?utm_source=price-ro&utm_content=price-promo

    • Джордж - каза той

      Батерията е слаба, обезкостени, не разполага с цял екран HD, има само 2 ядра, това е вид scump.Acum решите.

  2. FaqyaK - каза той

    Днес, когато гледам това, което ядем, ние трябва да бъдем внимателни, точно това, което правим в мрежата.
    Вонята е, че ще ни навредят и приятели по електронната поща, те може да тегли капана на един път.

  3. Daros - каза той

    Локи може да работи дялове, включително скритите файлове в момента на HDD?

  4. Ciprian - каза той

    Ако Nexus са заразени с рансъмуер, мога да отключите фърмуер reflash-uirea фонд?

    • Аз не мисля, че може да зарази Nexus за Google бързо да коригират грешки.
      Дори ако сте заразени, винаги можете да преинсталирате използване на изображението склад. Единствената загуба ще бъде снимки, филми и други файлове. Но ако използвате автоматичен бекъп диск или Dropbox, сте навън.

  5. Laurentiu - каза той

    Здравейте Кристи. Моля, искам да ми помогнете с проблем или да ми дадете съвет. Купих телефон плюс една втора ръка втора ръка, но почти нов, за около година. Вчера той тръгна лесно и просто, докато гледах в мрежата, без да му правя нищо. Той не искаше да стартира 🙁 Телефонът е такъв, какъвто е дошъл от завода, не е вкоренен, не съм инсталирал нищо на него, не е бил ударен надолу или нещо, което би могло да доведе до неговото изключване. Не намерих подобни проблеми в мрежата и тук в Pitesti в известен център, те казаха, че не ремонтират телефони в Китай. .тези, които го поправят, са някои известни китайци. В горната част на стаята можете да чуете тътен, ако го почукам леко с пръст. Бих могъл да го отменя, въпреки че имам някакви емоции. Познавате ли някой, където мога да отида в Букурещ, за да го поправя? Никой не влиза тук в Питещи 🙁 Поздравявам ви и съжалявам, че не публикувах по темата на урока, но винаги се доверявах на съветите ви на videotutorial.ro.Благодаря. Добър вечер.

  6. Джордж - каза той

    Разбирам, че не се опитвате да дешифрирате този hdd на вашия лаптоп? Подробности, подробности, подробности ...

  7. ирис - каза той

    използвайте Bitdefender Anti-CryptoWall ... ..безплатно. !! точно това прави.

  8. Mihai - каза той

    Sal.acest вирус влиза и IOS? Благодаря.

    • Все още не съм чувал нищо за IOS, но никога не се знае. Хората от Apple са доста потайни с проблемите в тяхната платформа. проблеми с Android са бързо, защото тя е с отворен код и разработчиците са мигновени.
      IOS не е без проблеми, както и ние не знаем всичко.
      Вижте бъг 1-1-1970, че като приключите всеки iPhone или IPAD. Ако зададете датата 1-1-1970, телефон или таблет от Apple навлиза в багажника линия, която вече не почива, и устройството не може да се използва.
      Ако направите някоя hackeraş скрипт, за да определи датата на изпълнение за вашия телефон? Това важи особено за телефони и таблети JB.

  9. Мариус - каза той

    Аз се случи на това нещо днес leptop

  10. Болести - каза той

    Този вирус "работи ли" на Ubuntu? 🙂

  11. Мариус - каза той

    Всичките ми проекти, за да се къпят)):

  12. Мариус - каза той

    Озовах така. Никога не съм предполагал, и аз се преинсталира Windows. след това видях снимки криптирани в D: \
    ако преинсталирате Windows Мисля, че имаше възможност да се възстанови. Бях намерил нещо в интернет, но аз не са имали едно и също потребителско име в Windows и не можа да продължи. Опитвал ли си да ви даде дезинфекцират и възстановяване на шифровани файлове за преглед версия?

  13. zuza - каза той

    За Laurentiu, с ONEPLUS One: претърпях нещо подобно, но тъй като не инсталирах правилно ROM (в началото на използването му, преди година). Изобщо не започна, беше „мъртво“. Тогава направих малко ровене в мрежата и намерих решението: https://www.youtube.com/watch?v=O2_x9SnJ1Ak .
    Той ми помогна, и аз се надявам късмет!
    PS Съжалявам за извън темата.

    • Laurentiu - каза той

      Здравейте Zuza.Multumesc за raspuns.Ma и аз се чудя на какво може да бъде монолитно изглежда? OLX просто ме гледа и изведнъж умира :(. Аз не съм направил нищо, че е точно така, както той дойде от фабриката абсолютно nou.De няколко пъти получих известие, че не може да се актуализира ситу ce.Am не дава ОК благодарих й и отговори, че съм помогнал да се съберат данни за различни бъг отново без uri.Dar получите на всеки сайт или да бъде нещо dubios.Raman изненада, че никой в ​​Питещи не ваксина, тя ще се капсулира и просто търсене в мрежата и да разберете, че Ограничени отваря доста лесно, както каза, и Кристи на tutorial.Sunt след работа и видях прилив на tine.Ramane линк изпратен да учи РАСА, но аз не бих искал да направя нещо глупаво .My ще се хареса на някой с повече experienta.Oricim много ви благодаря за вашия отговор.

  14. Florin Милович - каза той

    Здравейте Кристи,
    Аз просто искам да ви благодаря за това, което правите.
    Пожелавам ви добро здраве и много красиви години.
    искрено
    Florin Милович

  15. florin31 - каза той

    Аз самият се на Android и в този момент бях на WiFi и са свързани TV (WebOS), компютър, и двете с Android таблети, но не са били заразени, поне според мен.

  16. zame77 - каза той

    Какво е решението?

    • Джордж - каза той

      Аз не вярвам да бъде решение viabilă.Poate Кристи направи урок за това какво криптиране рансъмуер повече detaliu.Acest е много мръсна и криптира много puternic.Nici не знае как да излезе с него, като се обръща насърчаване на този вид престъпност или не е гаранция за възстановяване на файлове.

  17. Adrian - каза той

    как го свали ... по време на работа ударих крипто, но с прекратяването .org и преди това имаше мейл адрес телефонен номер и така се появиха всички файлове ... крипто снимки jpg png архиви pdfs документи офис дума excel изпълним разтвор беше форматиране като цяло, вирусът се инсталира, той се заразява и се изтрива автоматично и вие оставате с грешка ... най-добре вашите документи на DVD!

  18. Юлиан - каза той

    Аз съм бил там себе си един с .org разширение. Търсих в мрежата и е установено, арабин как да го направя: Kaspersky има безплатен инструмент за търсене, което прави парола и след това декриптира файловете сме възстановени всички. Но в моя Pentium DualCore да 3,2 изтича денонощна за радост electica.ro за 2zile и 13 часа и най-накрая намери паролата щастлив. Този път успях. Успех на всички!

  19. cipy - каза той

    FACC като споделяне на файлове в локална мрежа между два лаптопа, свързани към Wi-Fi рутер? можете да направите урок?

  20. Калин - каза той

    така че използвайте прозорци: това е отлична ,, ,,)) Аз използвам Linux и спечели 3 4 години аз рядко ходя да му даде. Ето защо всички си казах, защо да не направим уроци Linux. и не credca твърде добър в Linux. И знам, просто спечели и телефони. когато Linux не е добре да се направи. преди това той имаше Linux кутия бяха някои акостиране даде само уроци.

    • смокинг - каза той

      Това е добре, но .. Boys linuxu играе игра, също с помощта на уеб страници професионално редактиране направени филми, снимки .. Ще седне на Facebook знам дали това е добре Linux.
      Не казвайте, че правите сървъри, vpns, виртуални уеб сървъри, vlans, пощенски сървъри, dns ... Все едно не ви вярвам.
      Facebook и youtube са добре домашен linux. мисля, че linux лъжете или ubuntu имате. В никакъв случай slackware, fedora, arch. Не може да става дума за unix.
      Нека да попитам правила IPTABLES?

      • Болести - каза той

        Да започнем от 360 градуса, да поставите или да наемете професионалист, който да постави тези програми за Linux, Musa даде титлата да бъде професионален или нещо или да създадете нещо от 0 .. Идеята е да не можете и да ме вземе ще ви покажа една различна гледна точка. Използвайте Windows все още не ви кажа, за да премине на Linux или Windows, че е лошо, но не се каже какво може да се направи в Linux и какво не.

        • Калин - каза той

          Румънците изобщо не разбират едно нещо и това е: Това не е разработчиците на Linux не са определени програми и за Linux, но разработчикът под въпрос. но ако търсите в мрежата ще видите как Linux и почва непрекъснато печели и как Microsoft губи. Казах, че спечели и само тогава, когато тя е задължителна, и това е, когато разбрах играта на работния плот или алтернатива на някои програми. и защо Linux? за това не трябва грешки като вируси не печелят повече не secure're шпиони. Казах сложи това двойно зареждане на работния плот или играят игри Знам какви програми вас, които не присъстват или не са алтернативи на Linux. и реагира и с помощта на Rosa използване на Linux, който е съставен от сегашните Mandriva fostu Mageia. и аз бях и аз използвах Fedora арх арка, но не ми харесва и шапка за това не е толкова стабилна. Тъй като аз започнах с Ubuntu Linux започнах, но след това не се инсталира на графики interafa е по-сложно. но в днешно време всеки може да се инсталира Linux без проблеми interafa имам предвид тези, с графики, като Ubuntu, Linux Mint, OpenSUSE Linux роза и др. и не забравяйте, че 98% от сървърите са Linux и UNIX и 1 1 %% други. и да се не се каже, че Linux е грее и че тъй като той е бил изобретен топлина и след това прочете Debian lultat за свобода и безплатно. dindebiane и readheat произлезли всички linuxurile. Сега аз не принуди никого, освен ако не използвате ли да бъдат освободени от вируси и други глупости. Това зависи от вас това, което искате

        • Dani - каза той

          Linux е много добра в момента, защото тя не е толкова популярен, колкото Windows, искам да кажа по отношение на вируса. Но тъй като се използва все по-повече хора, ще получите Linux като лесна и сигурна Linux .. защото тези, които се справят заразените компютри са слабо място с Linux

          • Калин - каза той

            То не трябва слабости. Android телефони, които изглеждат твърде може да работи на Linux вируси не е вярна. и прост деинсталирате на въпросното заявление и премахване на вируса. Въпреки победата напразно заявка за изтриване вирус, който остана с вируса. и повтарям не може наистина да се движат по Linux вируси дори тези, за Linux. и спори с Linux е популярен, но не като победа за които Linux не прави платени реклами като победа. Може да прочетете документацията и форуми. LINUX и WINDOWS НЕ Е не може да се сравнява с него

  21. Dani - каза той

    Здравейте, къде мога да получа на вируса? Искам да се зарази за тест ..

    • Костел - каза той

      Здравейте. Имам Spam 4k. Това е един .zip архив. Прециз е вирус. Взех го и не мога да чакам да ми каже къде да го изпратите на вашия вирус, който искате.
      За контакти: [имейл защитен]

  22. LucianGL - каза той

    Здравейте, искам да кажа, че Кристи е преувеличил малко и ситуацията не е толкова лоша. Windows е много добре защитен и не може да бъде заразен на 100%, ако от своя страна знаете как да се предпазите. Едно от най-простите решения е Sandboxie което работи перфектно и ГАРАНТИРАНО 100% НЕ МОЖЕТЕ ДА БЪДЕТЕ ИНФЕКТИРАНИ. Друго решение е Deep Freeze, което отново елиминира 100% всякакви софтуерни заплахи; и не на последно място едно от най-простите решения е стартирането на windows във виртуалната машина, което отново гарантира 100% не Той може да ви зарази. Свързан с bitdefender като антивирус, трябваше ръчно да изтрия .dll файл, който работеше в лаптоп и "известният" антивирус не го видя, дори и да работи на всеки 2 секунди. Най-добрият АНТИВИРУС са тези, представени по-горе. Препоръчвам обаче и връзката чрез Adguard + Malwarebytes Anti-Malware premium, която филтрира реклами и вредни сайтове доста добре, но с максимална точност от 99%

  23. Eu - каза той

    @ Tux

    Да не се обърка с настолна операционна система на Android, децата играят игри, мъже с жени, и там са професионални програми.

    Проблемът е ползвателят на манталитет.

  24. DaniTM - каза той

    Здравейте.
    Само веднъж успях да декриптира файлове вирус от някой по-горе.
    Разтворът се приближи ми беше:
    1. Използвах прозорците точки за възстановяване. Колкото повече точки за по-добра реставрация. Това зависи от начина, по който е конфигуриран вашия компютър.
    2. С помощната програма "Shadow Explorer" (може да се изтегли от Интернет) се придвижвах през точките за възстановяване на прозорци, докато открих деня, когато тези файлове не са криптирани. Странен беше фактът, че незаразените файлове не бяха в по-старите точки за възстановяване, а някъде между по-новите точки за възстановяване и по-старите точки за възстановяване. Присъствах, когато клиент, който дойде в нашата услуга, плати около 800-900 RON, за да получи кода за дешифриране на файла, но това взе такса.

    • Oxy - каза той

      Кристи Hello!
      Моля да ми помогне с отговор ... Аз съм остана с неизвестен адрес портмоне от когато искате да прехвърлите от scrypt Satoshi вв в портфейла си .... Просто не само да сменя адреса, който се появява ..sigur има ли какво искам да кажа ..
      Това може да са били блокирани от някой с крипто Trojan LOCKY че ..?

  25. Oxy - каза той

    Кристи Hello!
    Моля да ми помогне с отговор ... Аз съм остана с неизвестен адрес портмоне от когато искате да прехвърлите от scrypt Satoshi вв в портфейла си .... Просто не само да сменя адреса, който се появява ..sigur има ли какво искам да кажа ..
    Това може да са били блокирани от някой с крипто Trojan LOCKY че ..?

  26. nucudan - каза той

    Да, аз съм бил там ме бива, но аз забелязах нещо много интересно, tip.rar архиви и документи на картината не са били заразени, нито gen.iso филми снимка, иначе аз загубих всичко, аз само се снимки от архивите и имейла, който съм изпратил на някой друг, тези съобщения, изпращани reistalare прозорци и добра антивирусна (криптиран снимки сложих DVD дискове могат кой знае тях могат да се възстановят след)

  27. maulni - каза той

    Тя може да се използва в този случай за възстановяване на системата?

  28. Кристи - каза той

    Здравей Кристи, забелязах, че файловете ми също са криптирани само защото имам разширението id...bingo@opensource
    Какво трябва да направя, благодаря ти!

  29. Dani - каза той

    Аз се криптира с разширение .CERBER какво да правя като Заклеймявам файлове?

  30. Мариус - каза той

    Здравей Христе. Моля, можете ли да ми помогнете ... Имам лаптоп Asus F550C .... CPU intel core i3 -3217U, 1,8 ghz ... ..и т.н. Искам да ви кажа какъв проблем имах тази сутрин, когато го отворих ... яркостта на екрана е много ниска, аеро темата на лентата изчезна ... просто изглежда, че е xp тема ... нямам връзка в мрежата ... нито директно, нито чрез wifi и звукът вече не работи ... и когато щракна с десния бутон на компютъра си, той пише в процесора ми ... недостъпно, памет, недостъпно ... 32-битов тип система, .. описание на компютъра ... недостъпно, група работа ... недостъпна .. какъв според вас би бил проблемът .. искате ли вирус?, процесорът ми се повреди ли?, за да преинсталирам вятъра. ? ... Моят лаптоп се отваря нормално ... снимките изглеждат нормално, думата се отваря нормално ... филмовата програма работи..но без тон, какво ми съветвате ... благодаря предварително и добър ден

  31. Мариус - каза той

    благодаря ..... Преинсталирах вятъра. сега на 64 бита кредит., мисля, че проблемът е от някакво ubdate ...

  32. Андрю C - каза той

    Добър вечер!
    И аз публикувате въпрос тук, и мисля, че имам вирус:
    Google Chrome и Internet Explorer, но не могат да използват Google:
    може да влезе всеки сайт те искат, но когато пиша един пост от хром или пишете http://www.google.ro и аз влизам вместо google, получавам страница, която казва „има проблем със сертификата за сигурност на този уебсайт“ и пише нещо друго. Мога да ви дам екран за печат, ако е необходимо. Има ли нещо от бит защитник ??? (антивирусната програма е лицензирана, закупена).
    Това е първият път, това се случва на мен. Аз деинсталиран хром, аз го инсталира назад, но проблемът не е отминал! Прегледах цялата компютъра и да кажа, че не съм вируси. Аз не знам какво да правя! Единственото решение е да преинсталирате Windows ??
    Благодаря!

  33. валия - каза той

    На Windows XP отидат за възстановяване на файлове (или част от тях) с Recuva. Спомних си за 70% от данните с него.

  34. Кристи - каза той

    С Acronis да архивирате вашите Windows или друг софтуер и използват най-много antivirusuri дълбоко замразяване безплатно.
    повече безопасност

  35. Adrian - каза той

    Получих нов вирус на работа crypto org 😀 за щастие имах резервно копие на втория дял, че не се криптира, иначе се срива windows xp ... така или иначе няма значение windows като на 7 Видях колега същото нокаут ! Някои хора казват, че не са страдали така на linux hmmm android е чист linux ... определено може да се инсталира и на linux!
    Аз се промени разширението на архиви, които не ги признават от това, което аз разбирам вирус се ръководи от удължаване го има в базата данни!
    Любопитно е, че имах в ISO формат, както не криптирани и не програми разширение EXE!

  36. Adrian - каза той

    https://www.youtube.com/watch?v=Zw0fs3oNc3Q BitDefender анти рансъмуер видите тук това не е работата си като на мястото !!!

  37. йон - каза той

    Видях как в урок някой съзнателно зарази някои лоши файлове във виртуалната машина. Някои от тези файлове имаха отметка на опцията „само за четене“. А именно тези файлове изобщо не бяха пипани. Методът за предотвратяване на криптиране по това време, не знам на какъв етап на развитие е троянският код сега.
    Потребителите са виновни, че се оказват в такива ситуации - защото трептят. Те могат да запазват данните си на оптични дискове, твърди дискове или онлайн - със синхронизация на една седмица. Могат да инсталират и антивирус: 360 security - e free + е по някакъв начин "комбинация" между bitdefender и avira - в някои тестове за производителност и не само се държи като първокласен антивирус. Има милион методи за защита, всичко, от което се нуждаете, е просто да можете да четете. в най-тривиалния случай. Или да инсталирате дистрибутор на Linux на компютър с прозорци, на последния да влезе само когато трябва да пусне нещо или когато се нуждае от софтуер, който не е на linux. е да си купите macbook / imac или да инсталирате кост x на собствения си компютър (не казвам как). Завършвам с фразата, че windows е най-лошата операционна система, но засега нещо по-добро не тях.

  38. Якоб Eusebiu - каза той

    Купих си приятел сподели portatil Aspire V5-591G V5-591G-77HB. Референтен номер NX.G66EB.011. Можете ли да кажете ми, моля становище за това, дали си струва парите му се даде. 800 евро.

Говори мнението си

*