ไวรัส ransomware ที่ถูกค้นพบในปี 2559 พฤศจิกายน โดย OzozaLocker ชื่อ Virus’ s น้ำหนักบรรทุกคือ การปฏิบัติ เรียกว่า CryptoSolution.exe และใช้สคริปต์ประสงค์ร้ายถูกกำหนดค่าการเข้ารหัสลับแฟ้มโดยใช้อัลกอริทึมการเข้ารหัส AES หลังจากการเข้ารหัสลับแฟ้มบนคอมพิวเตอร์ที่ถูกบุกรุก OzozaLocker ขอให้เหยื่อจ่ายผลรวมของ BTC 1 เพื่อคืนค่าแฟ้ม โชคดี คุณไม่ต้องจ่ายค่าไถ่นี้บ้า เนื่องจากนักวิจัย EmsiSoft @fwosar Fabian Wosar มีสร้างตัวถอดรหัสลับที่สามารถคืนค่าแฟ้มของคุณฟรี ให้อ่านบทความนี้เพื่อเรียนรู้วิธีการลบ OzozaLocker อย่างถูกต้อง และถอดรหัสลับแฟ้มของคุณโดยไม่ต้องจ่ายค่าเล็กน้อยเพื่อโจรไซเบอร์
OzozaLocker â €”วิเคราะห์สั้น ๆ
OzozaLocker เป็นตัวแปร ransomware ที่ค่อนข้างใหม่ที่เชื่อว่าเลื้อยลงใน victims’คอมพิวเตอร์ผ่านทางข้อความอีเมล์สแปมที่ประกอบด้วยปฏิบัติการที่เป็นอันตรายของไวรัสในเก็บถาวร แฟ้มอาจปกปิดจะมีลักษณะเป็น.pdf หรือ Microsoft Office เอกสารไฟล์ต่าง ๆ ถูกต้องตามกฎหมาย แต่เมื่อ it’ s เปิดไวรัสทันทีเริ่มการปรับเปลี่ยนคอมพิวเตอร์
OzozaLocker สิ่งแรกทำคือการ ปรับเปลี่ยนตัวแก้ไขรีจิสทรี Windows โดยการเพิ่มการปฏิบัติการที่เป็นอันตรายในคีย์รีจิสทรี Run และ RunOnce เพื่อให้มันสามารถเข้ารหัสแฟ้มเมื่อเริ่ม Windows อย่างหนัก
หลังจากมีกระทำนี้ ไวรัส OzozaLocker เริ่มต้นการเข้ารหัสลับแฟ้มโดยใช้ AES (มาตรฐานขั้นสูงการเข้ารหัสลับ) หลังจากที่มัน enciphers แฟ้มบนคอมพิวเตอร์ที่เข้ารหัสลับ มัลแวร์เพิ่ม it’ s โดดเด่นล็อกส่วนขยาย ทำไฟล์ที่มีลักษณะดังต่อไปนี้:
ไวรัส OzozaLocker จากนั้นวางไฟล์ “วิธีการถอดรหัสลับของคุณ FILES.txt” แจ้งผู้ใช้ แฟ้มมีเนื้อหาต่อไปนี้:
→ “แฟ้มมีการเข้ารหัสลับ
ถ้าคุณต้องการถอดรหัส กรุณา ส่ง 1 bitcoin ที่อยู่ 136X2LzDrLyR9EiEDV3zogwW5esq5DyHRB และเขียนฉันอีเมล์:
Santa-helper@protonmail.com
คีย์ของคุณ: {คีย์เอง} “
ข่าวดีคือ ว่า มี decryptor ที่ปล่อยออกมาโดยเฉพาะเพื่อช่วยให้ผู้ใช้ มีการคืนค่าไฟล์ของพวกเขาฟรี ทำตามคำแนะนำด้านล่างเพื่อเรียนรู้วิธีการดาวน์โหลด และใช้งานได้หลังจากถอด OzozaLocker จากคอมพิวเตอร์ของคุณ
คู่มือกำจัด OzozaLocker
ก่อนเริ่มต้นประเภทของการดำเนินการถอดรหัสลับใด ๆ เราให้คุณปฏิบัติตามคู่มือหรือคำแนะนำอัตโนมัติที่ด้านล่าง ในกรณีที่คุณขาดประสบการณ์ในการรบกวนจากวัตถุรีจิสทรี และแฟ้มการปกปิด โปรดทราบว่า มีคำแนะนำเพื่อ ดาวน์โหลด และติดตั้งโปรแกรมมัลแวร์ขั้นสูงซึ่งควรจะดูแลปัญหามัลแวร์ของคุณสำหรับคุณ
ลบ OzozaLocker ด้วยตนเองจากคอมพิวเตอร์ของคุณ
หมายเหตุ! พบการแจ้งเตือนเกี่ยวกับภัยคุกคามOzozaLocker : OzozaLockerกำจัดคู่มือต้องรบกวนระบบไฟล์และรีจิสทรี ดังนั้น มันอาจทำให้เกิดความเสียหายของพีซีของคุณ แม้ว่าทักษะคอมพิวเตอร์ไม่ได้อยู่ที่มืออาชีพระดับ don’ t กังวล คุณสามารถทำการกำจัดด้วยตนเองใน 5 นาที ใช้เครื่องมือลบมัลแวร์
ดาวน์โหลดเครื่องมือการเอาออกเอา OzozaLockerสำหรับระบบปฏิบัติการ Windows ใหม่
คู่มือเอาเอง OzozaLocker
ขั้นตอนที่ 1 ถอนการติดตั้ง OzozaLocker และโปรแกรมที่เกี่ยวข้อง
Windows XP
- เปิดเมนู’เริ่ม’ แล้วคลิก’แผงควบคุม’
- เลือกเพิ่ม หรือเอาโปรแกรมออก
- เลือกแอพลิเคชันที่ไม่พึงประสงค์
- คลิกลบ
Windows 7 และ Vista
- คลิกเริ่ม แล้วเลือกแผงควบคุม
- ไปถอนการติดตั้งโปรแกรม
- คลิกขวาบนซอฟต์แวร์ที่น่าสงสัย
- เลือกถอนการติดตั้ง
Windows 8
- ย้ายเคอร์เซอร์ไปมุมซ้ายล่าง
- คลิกขวา และเปิด’แผงควบคุม’
- เลือกถอนการติดตั้งโปรแกรม
- ลบโปรแกรมที่ไม่พึงประสงค์
ขั้นตอนที่ 2 เอา OzozaLocker จากเบราว์เซอร์ของคุณ
OzozaLocker ออก Internet Explorer
- เปิด IE แล้วคลิกที่ไอคอนเกียร์
- เลือก’จัดการ add-on ‘
- ส่วนขยายที่ไม่ต้องการเอาออก
- เปลี่ยนโฮมเพจของคุณ: เกียร์คอน→ตัวเลือกอินเทอร์เน็ต (แท็บทั่วไป)
- การตั้งค่าเบราว์เซอร์ของคุณ: ไอคอนเกียร์→ตัวเลือกอินเทอร์เน็ต (แท็บขั้นสูง)
- คลิกรีเซ็ต กล่อง และคลิกตั้งค่าใหม่อีกครั้ง
ลบ OzozaLocker จาก Mozilla Firefox
- Mozilla เปิด และคลิกที่เมนู
- เลือกโปรแกรม Add-on และไปขยาย
- เลือก add-on ที่ไม่ต้องการ และคลิกเอาออก
- Mozilla ใหม่: ข้อมูลการแก้ไขปัญหา Alt + H →
- คลิ Firefox ใหม่ ยืนยัน และคลิกเสร็จสิ้น
ถอนการติดตั้ง OzozaLocker จาก Google Chrome
- เปิด Google Chrome และคลิกที่เมนู
- เลือกส่วนขยายเครื่องมือ→
- เลือก add-on และคลิกที่ไอคอนถังขยะสามารถ
- เปลี่ยนเครื่องมือค้นหา: การตั้งค่า→เมนู
- คลิกเครื่องมือจัดการค้นหาภายใต้ค้นหา
- ลบผลการค้นหา
- การตั้งค่าเบราว์เซอร์: การตั้งค่าเบราว์เซอร์ใหม่→การตั้งค่า
- คลิกตั้งค่าใหม่เพื่อยืนยันการกระทำของคุณ