Hollycrypt är namnet för ännu en ransomware-cryptovirus som baseras på HiddenTear. Alla krypterad fil måste den förlängning .Hollycrypt bifogas det. Det använder AES krypteringsalgoritm och vill Bitcoins eller Vodka som betalning. För att se hur man tar bort ransomware och hur du kan försöka att återställa dina filer, Läs artikeln till slutet.
Hotet Sammanfattning Hollycrypt Virus â €”Distribution Hollycrypt ransomware kunde ange din dator i ett par olika sätt. Nyttofilen kunde spridas via spam-mail. Spam-mail har en bifogad fil oftast och är skrivna på ett sätt att göra du känna att de är brådskande inklusive den filen som de innehåller. Om du öppnar den bifogade filen, kommer det att släppa det skadliga skriptet från filen och infektera din dator.
Hollycrypt ransomware kunde infektera enheten på datorn genom att använda andra metoder. Malware skaparna kan sprida sin nyttofilen via sociala medier och fildelning plattformar. Öppna inte filer från misstänkta e-postmeddelanden, länkar eller en okänd källa. Innan öppning, bör du alltid skanna filer med ett säkerhetsverktyg och kontrollera dess storlek och signaturer. Du bör läsa ransomware förebyggande tips från ämnet i forumet.
Hollycrypt Virus â €”mer om det
Den Hollycrypt är en cryptovirus som hittades i vilt av malware forskaren Michael Gillespie. Ransomware är baserad på den populära HiddenTear / Eda2 projekt med öppen källkod.
Dina filer få krypterade och har alla de förlängning .Hollycrypt som bifogas till varenda en av dem när krypteringen är klar. Anvisningarna med krav på betalning skrivs i en fil på datorn, inuti mappar med krypterade filer.
När Hollycrypt ransomware avrättar sin nyttolast, kan det skapa poster i registret Windows. Som kan göra ransomware mer motståndskraftig, och det kan sätta det på olika platser på din dator maskin. Registerposterna gör också, kanske cryptovirus som startas automatiskt med varje uppstart av operativsystemet Windows.
Du kan visa en skärmbild av filen som innehåller meddelandet lösen här:
Hotbrev ligger inuti en fil som heter Read_this_shit.txt. Den lyder följande:
Du ombeds betala i Bitcoins eller Vodka. Den e-hollyman137@gmail.com används som en kontakt med skurkarna. I Bitcoins varierar från 0,5 till 1,5 Bitcoins â €”Detsamma gäller Vodka. Du ska INTE tänka betala något som du kommer bara hamna stödja brottslingar. Ingen kan garantera att du kommer att återställa dina filer till vad de var före krypteringen genom att betala. Också, cyberbrottslingar kommer förmodligen använda pengarna för att skapa nya ransomware (eller köpa massor av Vodka).
Hollycrypt ransomware kommer att kryptera filer och lägga till tillägget .Hollycrypt dem alla. En lista med filändelser som ransomware söker för att kryptera är för närvarande inte tillgänglig. Majoriteten av filer ska vara bilder och dokument.
Hämta Removal Toolta bort HollycryptDen Hollycrypt viruset är ganska troligt att ta bort Volym skuggkopior från Windows operativsystemet med hjälp av följande kommando:
→vssadmin.exe ta bort skuggor/all/Quiet
Fortsätt läsa för att se vilken slags sätt kan du prova att återställa vissa av dina filer.
Ta bort Hollycrypt manuellt från datorn
Obs! Betydande anmälan om Hollycrypt hotet: manuell borttagning av Hollycrypt kräver inblandning med systemfiler och register. Således kan det orsaka skador till din PC. Även om dina datorkunskaper inte på en professionell nivå, don’ t oroa dig. Du kan göra avlägsnande själv bara i 5 minuter, med hjälp av en malware borttagningsverktyg.
För nyare Windows operativsystem
Manual [postnamn] avlägsnande Guide
Steg 1. Avinstallera [postnamn] och relaterade program
Windows XP
- Öppna Start-menyn och klicka på Kontrollpanelen
- Välj Lägg till eller ta bort program
- Välj det oönskade programmet
- Klicka på ta bort
Windows 7 och Vista
- Klicka på Start och välj Kontrollpanelen
- Gå till avinstallera ett program
- Högerklicka på den misstänkta programvaran
- Välj avinstallera
Windows 8
- Flytta markören till det nedre vänstra hörnet
- Högerklicka och öppna Kontrollpanelen
- Välj avinstallera ett program
- Ta bort oönskade program
Steg 2. Ta bort [postnamn] från din webbläsare
Ta bort [postnamn] från Internet Explorer
- Öppna IE och klicka på växel ikonen
- Välj Hantera tillägg
- Ta bort oönskade tillägg
- Ändra din startsida: kugghjulet → Internet-alternativ (fliken Allmänt)
- Återställa din webbläsare: kugghjulet → Internet-alternativ (fliken Avancerat)
- Klicka på Återställ, markera rutan och klicka på Återställ igen
Ta bort [postnamn] från Mozilla Firefox
- Öppna Mozilla och klicka på menyn
- Välj tillägg och gå till anknytningar
- Välj oönskade tillägg och klicka på ta bort
- Återställ Mozilla: Alt + H → felsökningsinformation
- Klicka på Återställ Firefox, bekräfta det och klicka på Slutför
Avinstallera [postnamn] från Google Chrome
- Öppna Google Chrome och klicka på menyn
- Välj verktyg → tillägg
- Välj tillägget och klicka på papperskorgsikonen
- Ändra din sökmotor: menyn → Inställningar
- Klicka på Hantera sökmotorer under Sök
- Ta bort oönskade sökleverantör
- Återställa din webbläsare: inställningar → Återställ webbläsarens inställningar
- Klicka på Återställ för att bekräfta din åtgärd