Our priority
Your Security

Como eliminar GNL Locker

Ransomware, llamado GNL Locker (alemán-Países Bajos Locker) que utiliza el nunca visto antes de algoritmo de cifrado AES 512 ha sido visto hacia fuera en el salvaje. El peligroso malware cifra los archivos de usuario agregando una extensión de archivo de .locked a ellos. Después de esto, se ha divulgado en varios archivos que son de su nota de rescate, exigiendo unos 200 euros en ellas. Puesto que el ransomware GNL Locker puede propagarse a través de un Trojan.Downloader, expertos aconsejan los usuarios extremar lo descargan en su disco duro y qué URLs maliciosas son clic en. En caso de que han visto afectados por este ransomware, se recomienda tomar acciones inmediatas en retirar y restaurar sus archivos utilizando métodos alternativos como la publicada después de este artículo.

GNL Locker Resumen amenaza â €”como te haz infectado a infectar sistemas de usuario, este ransomware es divulgado por los usuarios afectados para utilizar un archivo de .exe maliciosos que al parecer es un tipo de malware de Trojan.Downloader. Esta amenaza entonces descargas un archivo .bat maliciosos de uno de los C & C (comando y Control) los servidores de los ciber-criminales. Sin embargo, hasta ahora no hay ninguna información sobre los métodos de distribución de malware y si utiliza archivos adjuntos o URLs maliciosas y cómo es el spam enviaron a infectar a los usuarios con GNL Locker.

Descargar herramienta de eliminación depara eliminar GNL Locker

Sin embargo, los investigadores creen que el .exe que se puede plantear como un instalador de un programa publicado en páginas web sospechosa. No sólo esto sino puede aparece como datos adjuntos en correos electrónicos spam que pueden asemejarse a diferentes servicios legítimos, por ejemplo:

  • FedEx.
  • eBay.
  • PayPal.
  • Ramas de gobierno.
  • Ejecutivos de banca.
  • Amazonas.
  • Servicios o sitios web, el usuario, tiene registro en.

Usuarios que aún no han sido infectados deben evitar mensajes spam del carácter siguiente o utilizar software de correo electrónico que tiene características en lo de bloqueo de spam y correo electrónico proveedor con control de anti-malware.

GNL Locker en detalle

Una vez GNL Locker se ha descargado en el ordenador del usuario, el ransomware (también conocido como crypto-malware) comienza para el cifrado de archivos. Para empezar, pueden caer maliciosos módulos en las siguientes carpetas de archivo y esos ejecutables, archivos temporales o DLL’ s pueden tener nombres al azar, por ejemplo:

Después de lo, similar a TeslaCrypt ransomware, GNL Locker puede modificar las entradas del registro del ordenador infectado para que automáticamente se inicia al encender el sistema infectado y Windows de arranque:

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun →

GNL Locker – el cifrado AES

Después de hacerlo, este ransomware puede iniciar el procedimiento de cifrado de archivos. Tampoco se puede hacer mediante usando una combinación de algoritmos de cifrado de cifrado AES y RSA o como los escritores de ransomware afirman en el mensaje del rescate, GNL puede utilizar cifrado codificación AES 512 inmensamente fuerte. Hasta hace poco, los expertos han considerado AES 512 a un algoritmo que es simplemente demasiado grande y demasiado tiempo y en muchos casos obsoletos desde el tamaño de la clave de 512 bits. Han encontrado que las claves AES-256 y 192 eran suficientes. Sin embargo, con la recent developments in cryptography AES-512 se ha convertido en un tema más discutido en el campo de la criptografía. Como el investigador cree que Adam Caudill, los más viejos algoritmos pueden ser rendidos obsoletos pronto si ha sido descubrir un método para su descifrado (si ya hasn’ t sido).

Descargar herramienta de eliminación depara eliminar GNL Locker

Así que la conclusión es GNL Locker, puede de hecho, para el uso por primera vez la clave AES 512 inmensamente fuerte que es muy interesante. Pero también existe la otra versión â €”sólo puede pretender usar para ahuyentar a los usuarios a pagar el rescate. De hecho, usuario que ha pagado el rescate real han declarado que han conseguido sus archivos detrás que es muy sospechoso porque el desarrollo de ransomware que utiliza AES-512 y recuperar los archivos 100% saludable pueden ser un poco complicados. Para que funcione con éxito, uno debe usar cifrado oficialmente propuesto proceso diseños cuya code and functionality were tested.

GNL Locker â €”la Final etapa de infectar tu PC

Una vez que exitosamente ha infectado su ordenador, Ransomware GNL Locker cambia el nombre de los archivos codificados con la extensión .locked, igual Locky ransomware y cambia el nombre de los archivos con nombres aleatorios, al igual que CryptoWall 4.0 Ransomware, por ejemplo:

1298d12g →!!. txt.Locked

Además de que GNL cae la nota de rescate. Consta de dos archivos:

  • UNLOCK_FILES_INSTRUCTIONS.html
  • UNLOCK_FILES_INSTRUCTIONS.txt

El archivo de .txt pretende notificar al usuario a abrir el documento del rescate HTML, por ejemplo:

→ Abrir UNLOCK_FILES_INSTRUCTIONS.html con su navegador de internet para ver las instrucciones.

El propio documento HTML tiene la nota de rescate que exige dinero para desbloquear los archivos:

→ “los archivos son bloqueados / cifrados
Puede abrir los archivos mediante el pago de la cantidad solicitada {cantidad generalmente alrededor de 200 Euros}
Todos sus archivos importantes están cifrados con una contraseña única de 32 caracteres AES 512 ({para algunas variantes 256}). (llevará un equipo más de 1 billón años crack esta contraseña.
Suerte para ti es posible recuperar todos los archivos!
Para desbloquear los archivos que tienes que comprar la clave privada de este equipo para obtener más información vaya a tu página de desbloqueo más abajo.
¡ ADVERTENCIA! Debe pagar la cantidad especificada antes {fecha} o TRIPLICARÁ la cantidad que tienes que pagar!
Información importante
Su UID: {número de identificación único de}
Utilice uno de los enlaces de abajo para pagar y recibir las instrucciones para desbloquear los archivos.
{tres enlaces de web de tor}
Si ninguno de los anteriores sitios web siga los siguientes pasos.
1 descargar el paquete del navegador Tor
2 iniciar el paquete del navegador Tor
3 Enter {enlace tor} en la barra de dirección de la página web del paquete del navegador Tor.”

No sólo esto sino el malware es diferente a la pista, porque generalmente puede usar fortalezas diferentes de encriptación como AES-256 para algunos equipos y 512 para otros, como los usuarios infectados en los foros de BleepingComputer han informado.

Descargar herramienta de eliminación depara eliminar GNL Locker

Armario de DNL â €”conclusión, retiro y alternativas de restauración de archivo

La línea de fondo es que esto es lo que parece ser un ransomware sofisticado, y es probablemente una parte de un SRAA (esquema de “ransomware como un servicio”), porque existen diversas variantes de la misma, exigiendo pagos diferentes y pretender utilizar diferentes algoritmos de cifrado. Esto señala que Ransomware de GNL han sido vendido en los mercados negros de Internet.

La mejor manera de deshacerse de este ransomware es aislar en modo seguro. Por esta razón hemos incluido las instrucciones que usted puede sentir libre de seguir y que ellos pueden ayudarle a deshacerse permanentemente de esta amenaza.

Si desea descifrar archivos sin embargo, debemos constatar que actualmente directamente decryptor no ha sido liberado. Esto es debido a la unicidad de las claves que se utilizan. Las opciones sólo realistas para recibir a todos sus archivos de regreso son a (i) esperan a que los investigadores a descubrir un defecto en el código del virus sí mismo (vamos a publicar una actualización aquí) o (ii) prueba los métodos alternativos para el archivo de restauración que puede restaurar incluso una pequeña porción de sus archivos. Ellos incluyen el uso de instantáneas en caso de tener una copia de seguridad en su dispositivo de Windows, usando software de restauración de archivos y la opción técnica de rastreo de información sobre el cifrado.

Elimine manualmente la GNL Locker desde su computadora

Nota! Notificación importante acerca de la amenaza de GNL Locker : extracción Manual de la GNL Locker requiere de interferencia con los registros y archivos del sistema. Por lo tanto, puede causar daños a su PC. Incluso si tus conocimientos informáticos no están en un nivel profesional dona€™ t se preocupe. Podéis hacer el retiro en 5 minutos, utilizando una herramienta de eliminación de malware.

Para los más nuevos sistemas operativos de Windows

Guía de extracción manual GNL Locker

Paso 1. Desinstalar GNL Locker y programas relacionados

Windows XP

  1. Abra el menú Inicio y haga clic en Panel de Control
  2. Seleccione Agregar o quitar programas
  3. Seleccione la aplicación no deseada
  4. Haga clic en quitar

Windows 7 y Vista

  1. Haga clic en Inicio y seleccione Panel de Control
  2. Ir a desinstalar un programa
  3. Haga clic derecho sobre el software sospechoso
  4. Seleccione Desinstalar

Windows 8

  1. Mover el cursor a la esquina inferior izquierda
  2. Haga clic derecho y abrir Panel de Control
  3. Seleccione Desinstalar un programa
  4. Eliminar aplicaciones no deseadas

control-panel-uninstall Como eliminar GNL Locker

Paso 2. Quitar GNL Locker de su navegador

Quitar GNL Locker de Internet Explorer

  1. Abra IE y haga clic en el icono del engranaje
    ie-settings Como eliminar GNL Locker
  2. Seleccione Administrar complementos
    ie-manage-addons Como eliminar GNL Locker
  3. Quitar las extensiones no deseadas
  4. Cambiar tu página de Inicio: icono de engranaje → opciones de Internet (ficha General)
    ie-internet-options Como eliminar GNL Locker
  5. Reiniciar el navegador: icono de engranaje → opciones de Internet (ficha Avanzadas)
  6. Haga clic en restablecer, marque la casilla y hacer clic en Reset
    ie-reset Como eliminar GNL Locker

Borrar GNL Locker de Mozilla Firefox

  1. Abrir Mozilla y haga clic en el menú
    ff-settings-menu Como eliminar GNL Locker
  2. Elija complementos e ir a extensiones
  3. Seleccione Add-on no deseado y haga clic en quitar
    ff-extensions Como eliminar GNL Locker
  4. Reiniciar Mozilla: Información de solución de problemas de → Alt + H
    ff-troubleshooting Como eliminar GNL Locker
  5. Haga clic en Reset Firefox, confirmarlo y haga clic en finalizar
    ff-troubleshooting Como eliminar GNL Locker

Desinstalar GNL Locker de Google Chrome

  1. Abra Google Chrome y haga clic en el menú
    chrome-menu-tools Como eliminar GNL Locker
  2. Seleccione Herramientas → extensiones
  3. Elegir el complemento y haz clic en el icono de la papelera
    chrome-extensions Como eliminar GNL Locker
  4. Cambiar su motor de búsqueda: menú → configuración
  5. Haga clic en administrar motores de búsqueda en la búsqueda de
    chrome-manage-search Como eliminar GNL Locker
  6. Eliminar proveedor de búsqueda indeseables
    chrome-search-engines Como eliminar GNL Locker
  7. Reiniciar el navegador: navegador ajustes → Reset
    chrome-reset Como eliminar GNL Locker
  8. Haga clic en restablecer para confirmar su acción

Leave a comment

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

*

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>