OrdenagailuakFitxategi mota

Birusa enkriptatzen fitxategiak eta izena aldatu. Nola fitxategiak desenkriptatu enkriptatzen birus

Berriki programa informatikoak maltzur belaunaldi berri baten jarduera areagotu egin dira. agertu denbora luzez dute (6 - 8 urte), baina horiek ezartzeko erritmoa peaked orain. Da gero eta Izan ere, birusa fitxategia enkriptatuta dagoela aurrean.

Badakigu hori ez dela software besterik a primitibo maltzur, adibidez, ordenagailua blokeatzen (pantaila urdina eragiten), eta kalte zuzendutako programak larriak, arau bat, kontabilitate datuak gisa. Hori eskura daude fitxategi guztiak, datu 1C, docx, xlsx, jpg, doc, xls, pdf, tirolina barne enkriptatzen dituzte.

arrisku bereziak jotzen birusak

dago ere, hori aplikatzen RSA-gakoa, hau da, erabiltzaile jakin ordenagailu lotuta, ondorioz, the deskodetzaile unibertsala (desenkriptatzailean) falta da. aktibo daude ordenagailuak batean Birusak, agian ez, beste lan egiteko.

Arriskua ere badago, hain zuzen, Interneten urtebete baino gehiago jarri prest programak-eraikitzaileak (eraikitzailea), esaterako, birus bat, nahiz kulhatskeram (ustez, bere burua hacker, baina ez programazio ikasteko norbanako) garatzeko aukera emanez.

Gaur egun, ez dago ahaltsuagoa aldatzea dira.

Malware datu-basea ezartzea metodoa

Buletina birus ekoiztu nahita, arau bat, kontabilitate enpresaren sail gisa. Lehenik eta behin, e-mailak langileen departamentu biltzen ditu, kontuak base horien departamentu, adibidez, hh.ru. for Hurrengo da gutunak bidaliz. askotan eduki dute jarrera jakin bat hartzea dagokionez eskaera bat. Horrelako gutun bat erantsitako fitxategia laburpena, ezarri OLE-objektu bat (birus batekin pdf formatuan) benetako dokumentuan bertan barruan.

Birus bat eta enkriptatutako fitxategia izenez aldatu, eta ondoren buruaz: egoerak non kontabilitate langileak berehala dokumentua abiarazi zuen, honako hau berrabiarazi ondoren gertatzen da.

letra-mota hau normalean egokia idatzi eta bidaliko box nespamerskogo den (izena, sinadura datorrenean) da. Plazak beti konpainiak, eta horregatik susmoak ez sortzen jarduera profilaketa oinarrituta eskatzen da.

No lizentzia "Kaspersky" (birusen aurkako softwarea) edo "Birusa Guztira" (online zerbitzu check birusen bila eranskinak) ezin babestu zure ordenagailua kasu honetan. Batzuetan, birusen aurkako programa batzuk alea eskaneatu eranskin dela Gen da: Variant.Zusy.71505.

Nola ari birusak kutsatuta saihesteko?

Beharrezkoa da, jasotako fitxategi bakoitzaren egiaztatzeko. Arreta berezia jarri da hori kapsulatutako dute pdf vordovsky dokumentuak ordaindu.

"Kutsatutako" mezuak aldaerak

Horietako asko. birusaren aldaera ohikoena enkriptatzen fitxategiak azpian daude. Kasu guztietan, honako agiri hauek e-posta bidez etorriko:

  1. ebaluazio-prozesua konpainia zehatz legezko ekintza bat aplikatu hasieran jakinarazpen The (letra balio datuak egiaztatzeko loturan klik eginda).
  2. zorra berreskuratzeko SAC eskutitza.
  3. Sberbank mezua lehendik zor handitzea da.
  4. trafiko urraketa konpontzen hasiera.
  5. bilketa-agentzia bat gutuna ordainketa gehienez atzerapen posible.

Enkriptatzeari hasiera

egingo erro disko C. Batzuetan kaltetuta testu mota bat jartzen ChTO_DELAT.txt fitxategiak, CONTACT.txt dituzten guneak guztien karpetan infekzio ondoren agertzen da. Bertan, erabiltzaileak hori algoritmo kriptografiko fidagarriak egiten da bere fitxategiak nola enkriptatzeko informatu dago. Eta hirugarren tresnen erabilera desegokiak buruz ohartarazi du, hau bezala, azken fitxategiak, eta aldi berean egingo ondorengo deszifratzeko ezintasuna ekar kalteak eragin ditzakete.

oharra gomendatzen da ordenagailua utzi aldaketarik gabe egoera batean. gako bat emandako biltegiratze adierazten du (oro har, 2 egun bada). Idatzita data zehatza, horren ondoren, tratamendua edozein motatako ikusi egingo zaio.

Emandako e-mail amaieran. ere nabarmentzen du erabiltzaileak NANaren sartu behar eta hori honako ekintza edozein daiteke gakoa, hots ezabatzea eragin lezake:

  • irainak;
  • Ordaintzeko gabe eskaeraren xehetasunak;
  • mehatxua.

Nola fitxategiak enkriptatzen birus desenkriptatzeko?

enkriptatze-mota hau oso indartsua da: Artxibo da luzapen bat perfektua, nochance abar Crack bezala esleitzen da, besterik gabe, ezinezkoa da, baina kriptoanalista bat konektatu eta loophole bat bilatzeko (egoera batzuetan Dr. WEB laguntzeko) dastatu ahal izango dituzu ..

Badira 1 modu enkriptatutako fitxategi birusa berreskuratu da, baina ez da birus guztientzat egokia, halaber, jatorrizko infekzioa kentzeko programa maltzur hau, hau da aski zaila buruaz ondoren martxan jarri ahal izateko behar.

Mesedez birusaren kodea berezi bat sartzeak dagokionez - check txiki bat, puntu honetan fitxategia dagoeneko deskodetzaile bat duelako (-kodea, nolabait esateko, erasotzaileak ez du behar). Metodo honen funtsa - sartu birusaren sarrera taldeek hutsik (konparaketa sarrerako kode beraren tokian). Emaitza - programa bat maltzur bera fitxategiak deszifratzeko exekutatzen eta, beraz berreskuratuko horiek erabat.

Birus bakoitza bere kabuz bereziak enkriptatze film luzea, eta horregatik Hirugarrenen exekutagarriak (fitxategi formatua exe) ezin izango desenkriptatzeko, edo gainetik funtzioa, WinAPI gauzatu ekintza guztiak egin behar da aukeratzen saiatzen dezakezu.

Birusa enkriptatzen fitxategiak: zer egin?

out deszifratzeko prozedura eskatzen da egin:

  1. Egin segurtasun-kopia (backups lehendik fitxategiak). guztiak desenkriptatu amaieran bera kentzen.
  2. Ordenagailua (biktimari) On, programa maltzur hau exekutatu behar duzu, gero itxaron, kodea sarrera dagokionez baldintza bat dauka leihoan bistaratuko denean.
  3. Ondoren, erantsitako fitxategi Patcher.exe hasi behar duzu.
  4. Hurrengo pausoa da birus prozesuan kopuru bat aurkeztera, orduan beharrezkoa da "Enter-" sakatu.
  5. Izango «patched» mezua, konparatzeko jarraibideak igurzten esan nahi.
  6. Hau kodearen sarrera kutxa jarraian idatz pertsonaiak edozein, eta egin klik "Ados".
  7. Birusa fitxategia, eta horren ondoren bere burua deuseztatzen zuen desenkriptatu prozesua hasten da.

Nola datuak galtzea dela eta malware kontuan saihesteko?

Merezi duten jakin, egoera bat non birusa fitxategiak enkriptatzen deszifratzeko take denbora prozesua hasteko. aldeko puntu garrantzitsu hor dago aipatutako malware hori ahalbidetzen duen fitxategi batzuk gorde, azkar deskonektatzeko ordenagailua (tira socket batetik entxufea, itzali bada akats bat dago power banda, kendu bateria eramangarria baten kasuan), bezain laster, aurrez zehaztutako luzapena fitxategiak ugari gisa .

Berriro ere azpimarratu behar da gauza nagusia - da etengabe segurtasun kopia bat sortu behar da, baina ez da beste karpeta baten ere, ez hori ordenagailuan sartzen, birusa aldatzea zenetik eta leku horietan helduko media aldagarri orrian. Merezi backups mantentzeko beste ordenagailu bat, disko gogor bat, hau da, ez betirako ordenagailua erantsita, eta hodeian.

egon susmoa tratatu behar pertsona ezezagun mail etortzen den dokumentu guztiak (laburpen gisa, faktura, SAC edo zerga eta besteen Ebazpenean.). Ez dira zure ordenagailuan exekutatu (horretarako netbook egiteko, ez du datu garrantzitsuak eduki identifikatu ahal izango dira).

*.paycrypt@gmail.com programa maltzur: Remedios

.. Egoera horretan bertan aipatutako enkriptatutako birus CBF fitxategiak, doc, jpg, etc., badira hiru agertoki bakarra:

  1. modurik errazena da kentzeko - kendu kutsatutako fitxategi guztiak (onargarria da, datu ez da oso garrantzitsua bada).
  2. Ikusi lab birusen aurkako programa, adibidez, Dr. WEB. Emaila garatzaileei kutsatutako hainbat beharrezko gakoa desenkriptatzeko, ordenagailu KEY.PRIVATE gisa kokatutako fitxategiak.
  3. Modu garestiena. eskatutako zenbatekoa ordaintzeko hacker desenkriptatu kutsatutako fitxategiak bere gain hartzen du. 500 dolar .. - Normalean, zerbitzu honen kostua 200 artekoa da Hau egoera bat non birusa enkriptatzen enpresa handi bat, eta bertan informazio-fluxua nabarmen bat gertatzen bat egunero fitxategiak ere onargarria da, eta programa maltzur honek ezin segundotan izugarrizko kalteak eragin. kutsatutako fitxategiak berreskuratzeko bertsio azkarrena - ordainketa honekin lotuta.

Batzuetan eraginkor eta aukera berri bat erantsi da. Kasu honetan, non birusa enkriptatzen fitxategiak (paycrypt @ gmail_com edo beste programa gaizto) lagun dezake sisteman back pasatzean duela egun batzuk.

Programa RectorDecryptor desenkriptatu

Birusa enkriptatzen fitxategiak jpg, doc, CBF eta abar. N. bada, programa berezi bat lagun dezake. Horretarako lehenengo abiatzean eta desgaitu guztiak antivirus baina joan behar dugu. Hurrengoa, zure ordenagailua berrabiarazi behar duzu. Ikusi fitxategi guztiak, nabarmendu susmagarriak. izenpean eremuan "Team", adierazi fitxategi zehatz baten kokalekua (arreta behar ez duten sinadura bat izan aplikazioetan: fabrikatzailearen - datuak ez).

fitxategiak susmagarriak guztiak ezabatzeko, ondoren beharra cacheak garbitzeko nabigatzaile aldi baterako karpeta (CCleaner programaren helburu horretarako egokia).

deszifratzeko hasteko, aurreko programan jaitsi behar duzu. Ondoren, exekutatu eta egin klik "Start Scan", aldatutako fitxategiak eta haien luzapena zehaztuz. Programaren bertsio modernoan bakarrik zehaztu ahal izango du bere burua kutsatutako fitxategia eta egin klik "Open". Horren ondoren, fitxategiak desenkriptatu egingo da.

Ondoren, erabilgarritasun automatikoki ordenagailuan datu guztiak, konektatutako gordetako fitxategiak barne arakatzen sareko gailu, eta desenkriptatzen horiek. berreskuratze prozesu hau hainbat ordu iraun dezake (lanaren eta ordenagailuaren abiaduraren arabera).

Ondorioz, hondatuta fitxategi guztiak egon karpeta berean non jatorriz ziren instalatutako ere dekodetu dira. Amaieran, bakarrik izango da susmagarria luzapena, bertan behera jarri dezakezu tick bat kontsulta in "ezabatu enkriptatutako fitxategi deskodetzeko arrakastatsuaren ondoren" pre-botoi bat "Aldatu bilaketen ezarpenak" sakatu dauden fitxategi guztiak kendu behar. Hala ere, hobe da ez, jarri huts fitxategiak erretiroa ahal izango dute deszifratzeko baten kasuan bezala, eta orduan izan baditugu lehen berreskuratzeko.

Beraz, birusa enkriptatzen badituzu fitxategiak doc, CBF, jpg t. E., Ez luke ordainketa kodea presarik. Agian ez zuen behar.

Ñabardura enkriptatutako fitxategi kentzea

Noiz kaltetutako fitxategi guztiak bat bilaketa estandarra eta ondorengo kentzea erabiliz zintzilik eta ordenagailua motelduz hasi ahal kentzeko saiatzen zara. Hori dela eta, prozedura horretarako berezi bat erabili behar duzu komando lerroan. Abian jarri ondoren beharrezkoa da honako hauek sartu: del «:. \ * » / f / s.

Ziurtatu fitxategi hauek ezabatu "Irakurtzeko menya.txt", horrek komando lerroko berean zehaztu behar bezala nahi duzun: del ": \ * » / f / s..

Horrela, adierazi daiteke birusa izena eta encrypt fitxategiak aldatu bada, behar ez bakarrik gastatzen duzun dirua cybercriminals gakoa lehenengo beharrezkoa euren kabuz arazoa ulertzen saiatzeko erosteko. Hobe da programa berezi bat hondatuta fitxategiak desenkriptatzeko erosteko inbertitzeko.

Azkenik, merezi duten fitxategiak nola desenkriptatu enkriptatzen birus buruzko galdera gogoratuz artikulu honetan da.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 eu.atomiyme.com. Theme powered by WordPress.