Kirakós játék , amely képes megfertőzni a számítógépek segítségével, a különböző módszerek esetében terjed a fertőzés. A Spam e-mailek lehet terjed, annak érdekében, hogy dropper. Az ilyen típusú e-maileket, majd próbálja meggyőzni arról, hogy valami fontos, csatolt fájlként, hogy ezt az e-mailt. A valóságban, a mellékletet néz ki, mint egy legitim dokumentum, vagy az archivált, de ez egy fájlt, amely egy szkriptet. Ha nyissa meg a fájlt, majd indítsa el a hasznos teher a ransomware. Megtekintheti az elemzés egy ilyen fájlt, a VirusTotal szolgáltatás:
Jigsaw ransomware lehet, hogy más módszerekkel kenhető, mint amivel a hasznos teher fájl cseppentő keresztül a szociális média, valamint a fájl-megosztó oldalakon. Ingyenes alkalmazások, amelyek barangol az Interneten lehet bemutatásra, mint hasznos, de az is lehet rejteni a rosszindulatú fájlokat, hogy ez a vírus. Tartózkodjanak a fájlok megnyitása után le őket, főleg, ha jönnek a nem ellenőrzött forrásokból, például a linkeket pedig e-maileket. Először is, kell-e vizsgálni ezeket a fájlokat egy biztonsági eszköz, valamint az is, hogy ellenőrizze a méreteket, valamint az aláírások semmit, ami szokatlan. Olvasd el a ransomware megakadályozza tippek téma a fórumban.
A Kirakós ransomware ransomware vírus vissza ezzel az új változat irányul, francia nyelvű felhasználók számára. Még egyszer a téma továbbra is a Kirakós karakter a film sorozat, a “LÁTOTT“, mint az eredeti Kirakós ransomware vírus.
Amikor a Kirakós vírus inicializálása, módosíthat egy meglévő bejegyzést a Windows Rendszerleíró, vagy hozzon létre egy újat ahhoz, hogy magasabb szintű kitartás. Ez a bejegyzés teszi a malware, hogy végrehajtsa a minden dob a Windows operációs rendszer.
A következő, egy ablakban megjelenik az a képernyő, amely megmutatja, hogy a Kirakós játék karaktert írj be kellene gépelni ki a zöld leveleket. Ez a szöveg a váltságdíjat üzenetet útmutatást a fizetés.
A kép Forrása: @malwrhunterteam
A szöveg a levél így szól:
A Kirakós ransomware félsz, hogy törli a fájlokat a számítógépről óránként, amíg nem fizetnek 70 dollár a Bitcoin, hogy nincs semmi más, amit tehetünk, hogy ne így legyen. De NEM , semmilyen körülmények között kifizetni a váltságdíjat, mint a jegyzet, az hazudik – a vírus decryptable a múltban, de ez még mindig. Támogatja a kiberbűnözők rossz ötlet, mint hogy csak az motiválja őket, hogy többet bűncselekmények.
A lista egy kicsit több, mint 120 fájlokat, hogy lesz enCrypted. A teljes lista a következő:
→.3dm, .3g2, .3gp, .7zip, .aaf, .accdb, .aep, .aepx, .ilyen, .ai, .aba .mint, .as.txt, .as3, .asf, .asp .asx, .avi, .bmp .c .osztály .cpp, .cs, .csv, .dat .db, .dbf, .doki .docb, .docm, .docx, .pont .dotm, .dotx, .dwg, .dxf, .dxf.c .efx, .eps-el .fla, .flv, .gif .h, .idml, .iff, .indb, .indd, .indl, .indt, .inx, .jar .java .a jpeg .jpg, .js, .m3u, .m3u8, .m4u, .max, .mdb, .mid, .mkv, .mov, .mp3, .mp4, .mpa .mpeg, .mpg, .msg, .ekt, .pdf, .php, .plb, .pmd, .png .fű .potm, .potx, .ppam, .ppj, .pps, .ppsm, .ppsx, .ppt .pptm, .pptx, .prel, .prproj, .ps .psd, .py, .ra, .rar, .nyers .rb, .rtf, .sdf, .ses, .sldm, .sldx, .sql, .az svg, .swf, .tif, .txt .vcf, .vob, .a wav .a wma, az .wmv, .wpd, .wps, .xla, .xlam, .xll, .xlm, .xls, .xlsb, .xlsm, .xlsx, .xlt, .xltm, .xltx, .xlw, .xml, .xqx, .zip
A lista a fájlokat a titkosítás még a környéken lehet a száma 120, vagy lehet, hogy nem frissül többet. A enCrypted fájlok lesz .Crypte kiterjesztését fűzi őket, miután a fájl nevét.
A Kirakós ransomware nagyon valószínű, hogy törli az összes Árnyék Kötet Másolatok a Windows operációs rendszer, annak érdekében, hogy a titkosítási folyamat több életképes.
Egy dekódoló eszköz által kifejlesztett, a malware kutató Michael Gillespie áll rendelkezésre, hogy próbálja ki. Mivel ez a változat az új, a deCrypter lehet, hogy nem működik még, de mindenképpen érdemes fut. Megtalálja az alján a cikk.
Kézikönyv Crypte eltávolítása útmutató
1. lépés. Uninstall Crypte és a kapcsolódó programok
A Windows XP
- Nyissa meg a Start menüt, és kattintson a Control Panel
- Választ Összead vagy eltávolít programokat
- Jelölje ki a nem kívánt alkalmazást
- Kattintson az Eltávolítás gombra
Windows 7 és Vista
- Kattintson a Start gombra, és válassza a Vezérlőpult
- Megy Uninstall egy műsor
- Kattintson a jobb gombbal a gyanús szoftver
- Kiválaszt Uninstall
Windows 8
- Vigye a kurzort a bal alsó sarokban
- Kattintson a jobb gombbal, és nyissa meg a Vezérlőpult
- Válassza ki a program eltávolítása
- Törölje a nem kívánt alkalmazás
2. lépés. Crypte eltávolítása a böngészőben
Crypte eltávolítása Internet Explorer
- Nyit IE, és kattintson a fogaskerék ikonra
- Válassza a Bővítmények kezelése
- Távolítsa el a nemkívánatos bővítmények
- A Kezdőlap módosítása: fogaskerék ikonra → Internet-beállítások (általános lap)
- Visszaállítása a böngésző: fogaskerék ikonra → Internet-beállítások (Speciális lap)
- Kattintson az Alaphelyzet gombra, jelölje be a négyzetet, és az Alaphelyzetbe állítás gombra
Crypte törlése a Mozilla Firefox
- Nyissa meg a Mozilla, és válassza a menü parancsát
- Válasszon Add-ons, és menni kiterjesztések
- Nem kívánt bővítmény kijelölése és kattintson az Eltávolítás gombra
- Reset Mozilla: Alt + H → problémaelhárítási információk
- Kattintson a Reset Firefox, erősítse meg, és kattintson a Befejezés gombra
Crypte eltávolítása a Google Chrome
- Nyissa meg a Google Chrome, és válassza a menü parancsát
- Válasszuk az eszközök → kiterjesztések
- Válassza ki a bővítményt, és kattintson a papírkosár ikonra
- A kutatás motor módosítása: menü → Beállítások
- Kattintson a keresőmotorok kezelése szerinti keresés
- Törölje a nem kívánt keresésszolgáltató
- Visszaállítása a böngésző: beállítások → visszaállítás böngésző beállításait
- Kattintson a visszaállítás a megerősítéseként