Our priority
Your Security

Comment supprimer PClock

PClock ransomware, prétendant être le fameux Cryptolocker, qui est l’une des premières infections de ce genre, a été signalé pour crypter des fichiers. Le crypto-virus utilise l’algorithme XOR pour crypter les données. Le ransomware PClock veut 0,5 BTC, qui est environ 220 USD pour déchiffrer les fichiers et donner l’accès utilisateur. Toutefois, les utilisateurs sont fortement conseillés ne pas à payer de l’argent de la rançon, car il peut y avoir une solution pour déchiffrer les fichiers. Si vous souhaitez supprimer PClock de votre ordinateur et déchiffrer les données, veuillez lire les instructions dans cet article.

Menace PClock Sommaire Ransomware â € »répandre pour infecter les utilisateurs, PClock est censé utiliser l’une des méthodes suivantes :

Infecter via URL malveillantes Posté comme renvoi messages de spam ou courriels de spam.
Infecter via des fichiers dangereux pouvant contenir JavaScript ou exploiter les Kits qui sont programmés pour télécharger la charge utile sans être détectée.

Télécharger outil de suppressionpour supprimer PClock

Dans un premier temps, le ransomware peut utiliser les sujets suivants de courriel pour convaincre les utilisateurs en cliquant sur le contenu malveillant :

  • « Votre réception PayPal. »
  • « Votre commande eBay a été confirmée ».
  • « Ouvrir la pièce jointe pour voir votre nouveau numéro de carte de crédit. »
  • « Votre compte a été suspendu. »

Ce type indirect ingénierie sociale d’attaques sont les utilisateurs de la raison principale pour être infectés par des logiciels malveillants. Nous vous conseillons vivement de vérifier minutieusement toutes les URL ou le fichier vous croyez est suspect, avant même ses téléchargé sur votre ordinateur. Une façon de faire ceci est par l’intermédiaire des services de sécurité en ligne, tels que VirusTotal ou HerdProtect, par exemple.

PClock Ransomware â € »More about The Threat

Après infecter un système informatique, PClock peut créer les fichiers suivants sur son disque principal :

dans % AppData%:
WinDskwindsk.exe â € »le fichier exécutable de le ransomware qui peut crypter des fichiers.
WinDskwindskwp.jpg â € »le message de la rançon qui est défini en tant qu’arrière-plan après une infection réussie.
% % Bureau :
CryptoLocker.lnk â € »un fichier d’aide pour payer la rançon.
Le % usera€™ dossier profil s :
enc_files.txt â € »une liste qui contient les noms des fichiers qui ont été chiffrés par le ransomware.

En plus de cela, PClock obtient également des autorisations d’administration pour modifier l’éditeur du Registre Windows. Ceci est fait pour créer une entrée de Registre qui exécute le fichier malveillant « windsk.exe » chaque fois que vous démarrez Windows. La clé ciblée avec des valeurs est la suivante :

la clé :
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
Les valeurs dedans :
« wincl » = « {emplacement du fichier exécutable malveillant} »

Après avoir terminé le processus d’installation, PClock Ransomware démarrer le processus de chiffrement. Les chercheurs de la blog indépendant ID-Ransomware.blogspot.bg http://id-ransomware.blogspot.bg ont identifié qu’il utilise l’algorithme de chiffrement XOR pour crypter des fichiers. PClock recherche les fichiers suivants et crypte les :

Télécharger outil de suppressionpour supprimer PClock

→ .3fr, .accdb, .ai, .arw, .bay, .cdr, .cer, .cr2, .crt, .crw, .h, .dbf, .dcr, .der, .dng, .doc, .docm, .docx, .dwg, .dxf, .dxg, .eps, .erf, .indd, .jpe, .jpg, .kdc, .mdb, .mdf, .mef, .mrw, .nef, .nrw, .odb, .odm, .odp, .ods, .odt, .orf, .p12, .p7b, .p7c, .pdd, .pef, .pem, .pfx, .ppt, .pptm, .pptx, .psd, .pst, .ptx, .r3d, .raf, .raw, .rtf, .rw2, .rwl, .srf, .srw , .wb2, .wpd, .wps, .xlk, .xls, .xlsb, .xlsm, .xlsx, Source:kb.wisc.edu

Après crypter les fichiers, PClock change le fond d’écran de l’utilisateur, avec un message qui fait ressembler à CryptoLocker :

En outre, il ouvre une fenêtre avec des instructions de paiement à effrayer les utilisateurs infectés en payant rançon en outre :

Le ransomware donne habituellement environ 72 heures pour payer la rançon de 0,5 BitCoins. Après cela, il menace de détruire les clés privées.

Remove PClock Ransomware après quoi déchiffrer les fichiers

« Ne payez pas la rançon! » â € »c’est ce que les chercheurs malware conseillent les utilisateurs infectés. Heureusement, il existe un décrypteur fourni pour PClock par EmsiSoft, et vous pouvez le télécharger en cliquant sur le lien web à l’étape « 3. Déchiffrer les fichiers chiffrés par PClock Ransomware »ci-dessous.

Pour supprimer PClock, vous devriez immédiatement orienter vers suivant les instructions ci-dessous. Ils vous aideront à isoler cette cyber-menace et l’enlever sans endommager votre système.

Supprimez manuellement les PClock de votre ordinateur

Note! Notification importante concernant la menace de PClock : désinstallation manuelle de PClock nécessite des interférences avec le système de fichiers et registres. Ainsi, il peut endommager votre PC. Même si vos compétences en informatique ne sont pas à un niveau professionnel n’ inquiétude de t. Vous pouvez faire l’enlèvement vous-même tout en 5 minutes, à l’aide d’un outil de suppression de logiciels malveillants.

Pour les systèmes d’exploitation plus récents Windows

Guide de suppression manuelle PClock

Étape 1. Désinstaller PClock et programmes connexes

Windows XP

  1. Ouvrez le menu Démarrer et sélectionnez Panneau de configuration
  2. Cliquez sur Ajouter ou supprimer des programmes
  3. Sélectionnez l’application indésirable
  4. Cliquez sur supprimer

Windows 7 et Vista

  1. Cliquez sur Démarrer et sélectionnez Panneau de configuration
  2. Aller à désinstaller un programme
  3. Faites un clic droit sur le logiciel suspect
  4. Sélectionnez désinstaller

Windows 8

  1. Déplacer le curseur au bas à gauche
  2. Faites un clic droit et ouvrir le panneau de configuration
  3. Sélectionnez désinstaller un programme
  4. Supprimer les applications indésirables

control-panel-uninstall Comment supprimer PClock

Étape 2. Supprimer PClock de votre navigateur

Supprimer PClock de Internet Explorer

  1. Ouvrez IE et cliquez sur l’icône d’engrenage
    ie-settings Comment supprimer PClock
  2. Sélectionnez gérer Add-ons
    ie-manage-addons Comment supprimer PClock
  3. Supprimer des extensions indésirables
  4. Changer votre page d’accueil : icône engrenage → Options Internet (onglet général)
    ie-internet-options Comment supprimer PClock
  5. Réinitialiser votre navigateur : icône engrenage → Options Internet (onglet Avancé)
  6. Cliquez sur Réinitialiser, cochez la case et cliquez à nouveau sur Reset
    ie-reset Comment supprimer PClock

Supprimer PClock de Mozilla Firefox

  1. Ouvrez Mozilla et cliquez sur le menu
    ff-settings-menu Comment supprimer PClock
  2. Choisissez les modules et aller aux Extensions
  3. Sélectionnez le module non désiré et cliquez sur supprimer
    ff-extensions Comment supprimer PClock
  4. Réinitialisation Mozilla : Informations de dépannage Alt + H →
    ff-troubleshooting Comment supprimer PClock
  5. Cliquez sur Reset Firefox, confirmez-le et cliquez sur Terminer
    ff-troubleshooting Comment supprimer PClock

Désinstaller PClock de Google Chrome

  1. Ouvrez Google Chrome et cliquez sur le menu
    chrome-menu-tools Comment supprimer PClock
  2. Sélectionnez Outils → Extensions
  3. Choisissez le module complémentaire, puis cliquez sur icône de corbeille
    chrome-extensions Comment supprimer PClock
  4. Changer votre moteur de recherche : Menu → Paramètres
  5. Cliquez sur gérer les moteurs de recherche au titre de la recherche
    chrome-manage-search Comment supprimer PClock
  6. Supprimer les indésirables de moteur de recherche
    chrome-search-engines Comment supprimer PClock
  7. Réinitialiser votre navigateur : paramètres → paramètres de navigateur Reset
    chrome-reset Comment supprimer PClock
  8. Cliquez sur Réinitialiser pour confirmer votre action

Leave a comment

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

*

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>