Pour la distribution de la Conflicker infection ransomware, les cyber-criminels derrière le virus peut bénéficier de plusieurs types d’outils utilisés en combinaison. Ces outils peuvent inclure des liens web malveillants, le compromis adresses e-mail, de faux comptes e-mail, des kits d’exploit, web injecteurs, faux mises à jour, des archives auto-extractibles et les autres. Tel peut être utilisé via le spamming la diffusion des logiciels de spam e-mails sur une échelle massive. Habituellement, les envois en nombre de messages trompeurs caractère et souvent, ils visent à amener les utilisateurs à ouvrir une pièce jointe dans l’e-mail ou cliquez sur une web malveillant lien.
D’autres méthodes de propagation de ce malware peut également comprendre c’est de téléchargement sur des sites de torrent ou de sites de téléchargement de logiciels qui sont douteuses ou compromises. Le virus peut poser un véritable activateur pour différents logiciels, un générateur de clé ou d’un jeu de crack.
Le processus d’infection du Conflicker est réalisé par un compte-gouttes ou d’un type similaire de l’intermédiaire de logiciels malveillants qui est obscurci et peuvent réussir à échapper à un logiciel antivirus. La façon dont l’infection œuvres est une fois que l’utilisateur ouvre un fichier malveillant ou d’un lien web, le virus peut déposer des fichiers malveillants sur plusieurs Windows répertoires, comme suit:
- %AppData%
- %D’itinérance%
- %Locale%
- %LocalLow%
- Dossier %SystemDrive%
- %Windows%
- %System32%
Les fichiers sont le plus souvent exécutable et ils incluent également la demande de rançon de Conflicker. Ils sont signalés à être les suivantes:
- ransomwarefineched.exe
- Decrypt.txt
- C_o_N_F_i_c_k_e_r Decryptor.exe
- le programme d’Installation de winrar 2017.exe
- winrar 2017.exe
- conficker.exe
En plus de déposer des fichiers malveillants, Conflicker ransomware peut compromettre l’Windows l’Éditeur du Registre, la création de valeurs de registre malveillants dans certains de ces sous-clés:
Après la modification de la sous-clés est effectuée, le Conflicker ransomware peut maintenant exécuter lorsque Windows bottes.
Parmi les activités de Conflicker ransomware peut m’plusieurs autres, comme la suppression de toutes les sauvegardes ainsi que le volume d’ombre de copies. Ceci est réalisable par l’exécution de la vssadmin et bcedit commandes sur Windows Invite de Commande en mode silencieux sans que l’utilisateur s’en aperçoive, par exemple:
Après cela a été terminé, le Conflicker ransomware peut commencer le processus de chiffrement.
Conflicker Virus de Chiffrement
Le processus de cryptage de fichiers est orchestrée avec l’aide d’un algorithme de chiffrement qui vise à encoder les fichiers en remplaçant les blocs de données. Une fois que ceci est fait, les fichiers semblent corrompus et ne peut plus être ouvert. Après le processus de cryptage est terminé, le Conflicker menace peut changer les extensions de fichiers chiffrés, en les faisant apparaître comme l’image ci-dessous:
Télécharger outil de suppressionpour supprimer ConflickerPour le processus de cryptage, Conlficker ransomware peut cibler des fichiers importants, en évitant soigneusement de Windows système de fichiers, de sorte que l’OS est intact. Parmi les fichiers cryptés peuvent être les extensions de fichier suivantes:
→ « PNG .PSD .PSPIMAGE .TGA .THM .TIF .TIFF .YUV .L’IA .L’EPS .PS .SVG .INDD .PCT .PDF .XLR .XLS .XLSX .ACCDB .DB .DBF .MDB .APB .SQL .APK .APP .Chauve-souris .CGI .COM .EXE .GADGET .JAR .PIF .FSM .DEM .La GAM .La NES .ROM .SAV des Fichiers de CAO .DWG .DXF Fichiers SIG .GPX .KML .KMZ .ASP .ASPX .La CER .CFM .La RSE .CSS .HTM .HTML .JS .JSP .PHP .RSS .XHTML. DOC .DOCX .JOURNAL .MSG .ODT .Des PAGES .RTF .TEX .TXT .WPD .WPS .CSV .DAT .GED .CLÉ .Un TROUSSEAU de clés .PPS .PPT .PPTX ..INI .PRF Fichiers Encodés .HQX .MIM .UUE .7Z .CBR .DEB .GZ .PKG .RAR .TR / min .SITX .TAR.GZ .ZIP .ZIPX .BIN .CUE .DMG .L’ISO .MDF .TOAST .VCD SDF .Le GOUDRON .TAX2014 .TAX2015 .VCF .XML des Fichiers Audio .FIA .IFF .M3U .M4A .À la MI .MP3 .MPA .WAV .WMA Fichiers Vidéo .3G2 .3GP .ASF .AVI .FLV .M4V .MOV .MP4 .MPG .RM .Théorie de la relativité restreinte .SWF .VOB .WMV 3D .3DM .3DS .MAX .OBJ R. BMP .DDS .GIF .JPG ..CRX .PLUGIN .FNT .FON .La FTO .TTF .De la CABINE .Le CPL .CUR .DESKTHEMEPACK .DLL .DMP .DRV .ICNS .ICO .LNK .SYS .CFG »Source:fileinfo.com
Après le processus de cryptage est terminé, le Conflicker virus peut changer le fond d’écran sur l’ordinateur affecté et en plus de cela déposer une demande de rançon, nommé decrypt.txt. À la fois le fond d’écran et la demande de rançon ont le même message:
Guide de suppression manuelle Conflicker
Étape 1. Désinstaller Conflicker et programmes connexes
Windows XP
- Ouvrez le menu Démarrer et sélectionnez Panneau de configuration
- Cliquez sur Ajouter ou supprimer des programmes
- Sélectionnez l’application indésirable
- Cliquez sur supprimer
Windows 7 et Vista
- Cliquez sur Démarrer et sélectionnez Panneau de configuration
- Aller à désinstaller un programme
- Faites un clic droit sur le logiciel suspect
- Sélectionnez désinstaller
Windows 8
- Déplacer le curseur au bas à gauche
- Faites un clic droit et ouvrir le panneau de configuration
- Sélectionnez désinstaller un programme
- Supprimer les applications indésirables
Étape 2. Supprimer Conflicker de votre navigateur
Supprimer Conflicker de Internet Explorer
- Ouvrez IE et cliquez sur l’icône d’engrenage
- Sélectionnez gérer Add-ons
- Supprimer des extensions indésirables
- Changer votre page d’accueil : icône engrenage → Options Internet (onglet général)
- Réinitialiser votre navigateur : icône engrenage → Options Internet (onglet Avancé)
- Cliquez sur Réinitialiser, cochez la case et cliquez à nouveau sur Reset
Supprimer Conflicker de Mozilla Firefox
- Ouvrez Mozilla et cliquez sur le menu
- Choisissez les modules et aller aux Extensions
- Sélectionnez le module non désiré et cliquez sur supprimer
- Réinitialisation Mozilla : Informations de dépannage Alt + H →
- Cliquez sur Reset Firefox, confirmez-le et cliquez sur Terminer
Désinstaller Conflicker de Google Chrome
- Ouvrez Google Chrome et cliquez sur le menu
- Sélectionnez Outils → Extensions
- Choisissez le module complémentaire, puis cliquez sur icône de corbeille
- Changer votre moteur de recherche : Menu → Paramètres
- Cliquez sur gérer les moteurs de recherche au titre de la recherche
- Supprimer les indésirables de moteur de recherche
- Réinitialiser votre navigateur : paramètres → paramètres de navigateur Reset
- Cliquez sur Réinitialiser pour confirmer votre action