Für die Verteilung der Conflicker ransomware-Infektion, die cyber-kriminellen hinter dem virus können die Vorteile von mehreren unterschiedlichen Satz von Werkzeugen in Kombination verwendet werden. Diese tools umfassen bösartige web-links, kompromittierte e-mail-Adressen, fake-e-mail-Konten, exploit-kits, web-Injektoren, gefälschte updates, self-extracting Archive und andere. Solche können Sie verwendet werden, über spamming-software zu verbreiten, spam-e-mails auf einer massiven Skala. In der Regel die Spam-Nachrichten haben betrügerischen Charakter und Sie sind oft Ziel, um Benutzer zum öffnen eines Anhangs der e-mail oder klicken Sie auf eine bösartige web-link.
Andere Methoden der Verbreitung dieser malware kann auch gehören, es ist das hochladen auf torrent-websites oder software-Download-Seiten, die verdächtig oder gefährdet sind. Das virus darstellen kann, als eine legitime Aktivator für verschiedene software, einen key-generator oder ein Spiel knacken.
Die Infektion Prozess der Conflicker wird erreicht durch eine Pipette oder einen ähnlichen Typ von Vermittler malware, dass ist verschleiert und kann erfolgreich Ausweichen antivirus-software. Die Art und Weise der Infektion funktioniert ist, sobald der Benutzer öffnet eine schädliche Datei oder web-link, der virus kann es fallen schädliche Dateien auf mehrere Windows Verzeichnisse, wie zum Beispiel die folgenden:
- %AppData%
- %Roaming%
- %Local%
- %LocalLow%
- %SystemDrive%
- %Windows%
- %System32%
Die Dateien sind meistens ausführbar und enthalten Sie auch die Lösegeldforderung von Conflicker. Sie berichtet Folgendes:
- ransomwarefineched.exe
- Decrypt.txt
- C_o_N_F_i_c_k_e_r Decryptor.exe
- winrar-Setup 2017.exe
- winrar 2017.exe
- conficker.exe
Neben fallenlassen schädliche Dateien, Conflicker ransomware beeinträchtigen die Windows Registrierungs-Editor, erzeugen schädliche registry-Werte in einigen der folgenden sub-Tasten:
Nach der änderung des sub-keys durchgeführt, die Conflicker ransomware kann nun ausgeführt werden, wenn Windows Stiefel.
Zu den Aktivitäten der Conflicker ransomware kann mir mehrere andere, wie das löschen von backups sowie shadow volume Kopien. Dies ist erreichbar, indem Sie den Befehl vssadmin und bcedit – Befehle auf Windows Eingabeaufforderung im quiet-Modus, ohne dass die Anwender dies bemerken, zum Beispiel:
Nachdem dies abgeschlossen ist, hat der Conflicker ransomware Mai beginnt der Verschlüsselungsvorgang.
Conflicker Virus – Verschlüsselung
Der Prozess der Verschlüsselung von Dateien ist orchestriert mit Hilfe eines Verschlüsselungs-Algorithmus, die Ziele zu Kodieren von Dateien durch ersetzen von Blöcken von Daten, die in Ihnen. Sobald dies geschehen ist, werden die Dateien scheinen korrupt und kann nicht mehr geöffnet werden. Nachdem der Verschlüsselungsvorgang abgeschlossen ist, wird die Conflicker Bedrohung ändern Sie die Erweiterungen der Dateien verschlüsselt, so dass Sie Aussehen wie das Bild unten:
Für das Verfahren der Verschlüsselung, Conlficker ransomware kann den Gegner wichtige Dateien sorgfältig vermieden Windows system-Dateien, so dass das Betriebssystem intakt. Unter die verschlüsselten Dateien können die folgenden Datei-Erweiterungen:
→ “PNG .PSD .PSPIMAGE .TGA .THM .TIF .TIFF .YUV .AI .EPS .PS .SVG .INDD .PCT .PDF .XLR .XLS .XLSX .ACCDB .DB .DBF .MDB .PDB .SQL .APK .APP .BAT .CGI .COM .EXE .GADGET .JAR .PIF .WSF .DEM .GAM .NES .ROM .SAV-CAD-Dateien .DWG .DXF GIS-Dateien .GPX .KML-Datei .KMZ-Datei .ASP .ASPX .CER .CFM .CSR .CSS .HTM .HTML-Code .JS .JSP .PHP .RSS .XHTML. DOC .DOCX .LOG .MSG .ODT .SEITEN .RTF .TEX .TXT .WPD .WPS .CSV .DAT .GED .SCHLÜSSEL .KEYCHAIN .PPS .PPT .PPTX ..INI .PRF-Codierte Dateien .HQX .MIM .UUE .7Z .CBR .DEB .GZ .PKG .RAR .U / MIN .SITX .TAR.GZ .ZIP .ZIPX .BIN .CUE .DMG .ISO .MDF .TOAST .VCD SDF .TAR .TAX2014 .TAX2015 .VCF .XML-Audio-Dateien .AIF .IFF .M3U .M4A .MITTE .MP3 .MPA .WAV .WMA-Video-Dateien .3G2 .3GP .ASF .AVI .FLV .M4V .MOV .MP4 .MPG .RM .Der SRT .SWF .VOB .WMV-3D .3DM .3DS .MAX .OBJ R. BMP .DDS .GIF .JPG ..CRX .PLUGIN .FNT .FON .OTF .TTF .CAB .KPL .CUR .DESKTHEMEPACK .DLL .DMP .DRV .ICNS .ICO .LNK .SYS .CFG”Source:fileinfo.com
Nachdem der Verschlüsselungsvorgang abgeschlossen ist, wird die Conflicker virus kann sich ändern, die Tapete, die auf dem infizierten computer und zusätzlich zu diesem Tropfen eine Lösegeldforderung, benannt decrypt.txt. Sowohl die Tapete und die Lösegeldforderung haben die gleiche Botschaft:
Handbuch Conflicker Removal Guide
Schritt 1. Deinstallieren Conflicker und ähnliche Programme
Windows XP
- Öffnen Sie im Menü Start, und klicken Sie auf Systemsteuerung
- Wählen Sie hinzufügen oder Entfernen von Programmen
- Wählen Sie die unerwünschte Anwendung
- Klicken Sie auf Entfernen
Windows 7 und Vista
- Klicken Sie auf Start und wählen Sie Systemsteuerung
- Gehen Sie zum Deinstallieren eines Programms
- Mit der rechten Maustaste auf die verdächtige software
- Klicken Sie auf Deinstallieren
Windows 8
- Cursor an der unteren linken Ecke
- Mit der rechten Maustaste und öffnen Sie Systemsteuerung
- Klicken Sie auf Deinstallieren eines Programms
- Löschen Sie unerwünschte Anwendung
Schritt 2. Aus Ihrem Browser entfernen Conflicker
Conflicker aus Internet Explorer entfernen
- Öffnen Sie IE, und klicken Sie auf das Zahnradsymbol
- Wählen Sie Add-ons verwalten
- Entfernen Sie unerwünschte Erweiterungen
- Ändern der Startseite: Zahnrad-Symbol → Internet-Optionen (Registerkarte “Allgemein”)
- Ihren Browser: Zahnrad-Symbol → Internet-Optionen (Registerkarte Erweitert)
- Klicken Sie auf Zurücksetzen, aktivieren Sie das Kontrollkästchen und klicken Sie auf Zurücksetzen wieder
Löschen Sie Conflicker aus Mozilla Firefox
- Öffnen Sie Mozilla, und klicken Sie auf das Menü
- Wählen Sie Add-ons und gehen Sie zu Extensions
- Wählen Sie unerwünschte Add-on, und klicken Sie auf Entfernen
- Reset Mozilla: Alt + H → Informationen zur Fehlerbehebung
- Klicken Sie auf Reset Firefox, bestätigen Sie es und klicken Sie auf Fertig stellen
Deinstallieren Sie Conflicker von Google Chrome
- Öffnen Sie Google Chrome und klicken Sie auf das Menü
- Wählen Sie Extras → Erweiterungen
- Wählen Sie das Add-on, und klicken Sie auf Papierkorbsymbol
- Ändern Sie Ihre Suchmaschine: Menü → Einstellungen
- Klicken Sie unter Suche auf Suchmaschinen verwalten
- Löschen Sie unerwünschte Suchanbieter
- Ihren Browser einstellen: Einstellungen → Reset Browsereinstellungen
- Klicken Sie auf Zurücksetzen, um den Vorgang zu bestätigen