ที่คล้ายกับฟิลาเดลเฟียผมพักที่โรงแร ransomware นผังต้นฉบับนี้ไวรัสผังย่อยยังเชื่อว่าน่าจะเป็น redistributed ผ่านทางปลอมจดหมายเกี่ยวข้องกับอีเมลล์ซึ่งเป็นอย่างหลังส่งผู้ใช้บนปรับขนาดใหญ่มากเธอเลือดไหลเยอะมากอน หนึ่งของจดหมายพวกนั้นเป็นคนปลอมสังเกตจากบราซิลเป็นการเงิน ministry:
คนปลอมสังเกตเห็นอาจจะมาพร้อมกันโดยจาวาสคริปต์ซึ่งเป็น obfuscated และจะเชื่อมต่อให้เป็นคำสั่งและควบคุมเซิร์ฟเวอร์หลังจากที่ดาวน์โหลดสีชมพูฟิลาเดลเฟียคือยมหัวรบของนายให้คิดร้ายในของผู้ใช้บนเครื่องคอมพิวเตอร์
หลังจากการติดเชื้อมันสมบูรณ์แล้วสีชมพูฟิลาเดลเฟียผมพักที่โรงแรไวรัสอาจจะทิ้งคนคิดร้ายแฟ้มอยู่หลายต่างออกโฟลเดอร์บางอย่างของแฟ้มที่ถูกระบุว่ามีการสุ่มเลือกชื่อและเป็นสามารถประมวลผลประเภทของแฟ้ม,ยังตำแหน่ง:
→C:/Users/{UserProfile}/{สุ่มชื่อ}
งั้น,ในสีชมพูฟิลาเดลเฟียผมพักที่โรงแรไวรัสอาจจะเริ่มต้นสร้างหลายต่างออกที่มีการแก้ไข Windows ลงชื่ออกค่าใช้เส้นสายนะ หนึ่งในเป้าหมาย Windows ลงชื่อรายการย่อยขอกุญแจคือรายงานว่าเป็นคนต่อไปนี้:
→HKCUซอฟต์แวร์ไมโครซอฟWindowsCurrentVersionวิ่งWindows ปรับปรุง
งั้นไวรัสอาจจะเริ่มทำการเข้ารหัสสำคัญมากแฟ้มบนคอมพิวเตอร์ติดเชื้อทำให้พวกเขาไม่สามารถที่จะเปิด มันเป็นส่วนใหญ่ก่อน-ปรับแต่งค่าการเข้ารหัสแฟ้มกับต่อไปนี้ส่วนขยายแฟ้ม:
→.7z;.asp;.avi;.bmp;.cad;.cdr;.doc;.docm;.docx;.gif;.html;.jpeg;.jpg;.mdb;.mov;.mp3;.mp4;.pdf;.php;.ppt;.pptx;.rar;.rtf;.sql;.str;.tiff;.txt;.wallet;.wma;.wmv;.xls;.xlsx;.zip
ดาวน์โหลดเครื่องมือการเอาออกเอา Decryptงั้นไวรัสหยดมันเป็นโปรดทวดซึ่งมีคนตามเนื้อหาภายใน:
โชคดีที่มี Decryptor พัฒนาขึ้นโดย Emsisoft และพวกเราต้องสร้างคำสั่งในวิธีลบไวรัสและวิธี Decrypt แฟ้มที่ถูกเข้ารหัสโดยสีชมพูฟิลาเดลเฟียผมพักที่โรงแรม
ก่อนที่ deciphering ของแฟ้มกับเครื่องมือสร้างขึ้นโดย Fabian Wosar,นักวิจัยจาก EmsiSoft เรานูอยากขอแนะนำการเอาออกฟิลาเดลเฟียผมพักที่โรงแรก่อน ทางเดียวที่จะทำเรื่องนี้คือการติดตามพวกนี้การลบคำแนะนำ
ข้อค! นวนมากเพื่อการการแจ้งให้ทราบเรื่อง สีชมพูฟิลาเดลเฟียผมพักที่โรงแร ภัยคุกคาม:คู่มือการเอา สีชมพูฟิลาเดลเฟียผมพักที่โรงแร ต้องการคอยขัดขวางการของระบบแฟ้มและ registries น ดังนั้น,มันทำได้เพราะความเสียหายของคุณฉลองชนแก้วหน่อย ถึงแม้ว่าคอมพิวเตอร์ของคุณทักษะไม่ใช่ตอนเป็นมืออาชีพอยู่ในระดับไม่ต้องห่วงหรอก คุณสามารถทำการลบตัวเองใน 5 นาทีใช้ malware การลบเครื่องมือได้
มันเป็นขอแนะนำให้ทำการค้นหาก่อนที่คุณซื้เต็มเวอร์ชั่นของซอฟต์แวร์เพื่อให้แน่ใจว่านั่นปัจจุบันในแบบของ malware สามารถถูกตรวจสอบพบโดย SpyHunter น
ขั้นที่ 2: นำตัวเองโดยดาวน์โหลดคำสั่งเตรียมไว้ให้สำหรับแต่ละองเบราว์เซอร์ได้
ขั้นที่ 3: หลังจากที่คุณได้ติดตั้ง SpyHunter รอก่อนสำหรับมันไป โดยอัตโนมัติปรับปรุง
หลังจากที่คุณต้องถูกลบออฟิลาเดลเฟียผมพักที่โรงแร ransomware คุณอาจจะเริ่ม Decrypting งแฟ้ม ต้องทำตามที่ด้านล่าง-พูดถึงขั้นตอน:
ขั้นที่ 1: ดาวน์โหลด Stampado Decrypter น การเป็นผังของ Stampado งๆแล้วไวรัสต่างหาก,ฟิลาเดลเฟียผมพักที่โรงแรสามารถเป็น Decrypted กับ EmsiSoft น Stampado Decrypter น เพื่อดาวน์โหลดมันให้อิสระแล้วคลิกที่ปุ่มด้านล่างและบันทึก:
ขั้นที่ 2: เปิด Decrypter และเลือกแฟ้มที่จะเป็น Decrypted น นี่มันเกิดขึ้นเหมือนกันโดยการเลือกระดับเสียงในฮาร์ดดิสงวนลิขสิทธิ์(C:;D:)หรือโดยการคลิกที่ปุ่มเพิ่มโฟลเดอร์ต้องเพิ่มของคุณสำคัญมากดังนั้นโฟลเดอร์ที่ระเร็วขึ้น
ขั้นที่ 3: คลิกบน Decrypt และป้อนที่ออีเมลล์และบัตรประชาชนของคุจากจำนวนของคุณ ransomware ไวรัสที่จะช่วย Decrypter ตั้งผังย่อยและ Decryption กุญแจสำหรับฟิลาเดลเฟียผมพักที่โรงแร ransomware น หลังจากเรื่องนี้เสร็จแล้วกลับไปที่”Decrypter”แท็บและพูดคนเดียวกับโพรเซสที่จะเริ่มต้น Decrypting งแฟ้ม
เป็นคนไข้ Decryption อาจใช้เวลาหน่อย หลังจากทุกแฟ้มเป็น Decrypted คุณควรจะเห็นข้อมูลเกี่ยวกับมันอยู่บน Decrypter น
คู่มือเอาเอง Decrypt
ขั้นตอนที่ 1 ถอนการติดตั้ง Decrypt และโปรแกรมที่เกี่ยวข้อง
Windows XP
- เปิดเมนู’เริ่ม’ แล้วคลิก’แผงควบคุม’
- เลือกเพิ่ม หรือเอาโปรแกรมออก
- เลือกแอพลิเคชันที่ไม่พึงประสงค์
- คลิกลบ
Windows 7 และ Vista
- คลิกเริ่ม แล้วเลือกแผงควบคุม
- ไปถอนการติดตั้งโปรแกรม
- คลิกขวาบนซอฟต์แวร์ที่น่าสงสัย
- เลือกถอนการติดตั้ง
Windows 8
- ย้ายเคอร์เซอร์ไปมุมซ้ายล่าง
- คลิกขวา และเปิด’แผงควบคุม’
- เลือกถอนการติดตั้งโปรแกรม
- ลบโปรแกรมที่ไม่พึงประสงค์
ขั้นตอนที่ 2 เอา Decrypt จากเบราว์เซอร์ของคุณ
ดาวน์โหลดเครื่องมือการเอาออกเอา DecryptDecrypt ออก Internet Explorer
- เปิด IE แล้วคลิกที่ไอคอนเกียร์
- เลือก’จัดการ add-on ‘
- ส่วนขยายที่ไม่ต้องการเอาออก
- เปลี่ยนโฮมเพจของคุณ: เกียร์คอน→ตัวเลือกอินเทอร์เน็ต (แท็บทั่วไป)
- การตั้งค่าเบราว์เซอร์ของคุณ: ไอคอนเกียร์→ตัวเลือกอินเทอร์เน็ต (แท็บขั้นสูง)
- คลิกรีเซ็ต กล่อง และคลิกตั้งค่าใหม่อีกครั้ง
ลบ Decrypt จาก Mozilla Firefox
- Mozilla เปิด และคลิกที่เมนู
- เลือกโปรแกรม Add-on และไปขยาย
- เลือก add-on ที่ไม่ต้องการ และคลิกเอาออก
- Mozilla ใหม่: ข้อมูลการแก้ไขปัญหา Alt + H →
- คลิ Firefox ใหม่ ยืนยัน และคลิกเสร็จสิ้น
ถอนการติดตั้ง Decrypt จาก Google Chrome
- เปิด Google Chrome และคลิกที่เมนู
- เลือกส่วนขยายเครื่องมือ→
- เลือก add-on และคลิกที่ไอคอนถังขยะสามารถ
- เปลี่ยนเครื่องมือค้นหา: การตั้งค่า→เมนู
- คลิกเครื่องมือจัดการค้นหาภายใต้ค้นหา
- ลบผลการค้นหา
- การตั้งค่าเบราว์เซอร์: การตั้งค่าเบราว์เซอร์ใหม่→การตั้งค่า
- คลิกตั้งค่าใหม่เพื่อยืนยันการกระทำของคุณ