Kategorie: Trojaner/Viren

Wie Odin Ransomware zu entfernen und entschlüsseln .odin Dateien

Odin Ransomware ist es, neue Verschlüsselungs Virus aus der Familie der Locky und Zepto Ransomware. Es nutzt Systemprozess (rundll32.exe) Benutzerdateien auszuführen und zu verschlüsseln. Meistens, Infektion betrifft Benutzer persönliche Dateien wie Dokumente, Fotos, Videos und Musik. In dieser Version Virus fügt .odin Erweiterung und ändert Dateinamen, Ändern es zu zufälligen Satz von Zahlen und Buchstaben. Virus erstellt 3 Dateien: _5_HOWDO_text.html, _HOWDO_text.bmp, und _HOWDO_text.html. Bilddatei wird als Desktop-Hintergrund und enthält Text mit Anweisungen verwendet, um das Lösegeld zu zahlen.

Wie JohnyCryptor Ransomware und entschlüsseln .johnycryptor @ hackermail.com.xtbl Dateien entfernen

JohnyCryptor ist weit verbreitet Ransomware-Virus, dass nutzt AES-Verschlüsselung wichtige Dateien zu verschlüsseln (Unterlagen, Fotos, E-Mails, Musik-, Video, Gaming-Dateien). Virus fügt .johnycryptor @ aol.com.xtbl oder .johnycryptor @ hackermail.com.xtbl Erweiterung auf verschlüsselte Dateien (je nach Ausführung), und schafft "Wie Sie Ihre files.txt entschlüsseln" Datei auf dem Desktop. Diese Datei enthält Anweisungen, um das Lösegeld zu zahlen und die Entschlüsselungsvorrichtung zu erhalten. Benutzer zahlen müssen, von 0.5 zu 1.5 ($250-$700) BitCoins die Entschlüsselungsvorrichtung zu erhalten.

Wie Cerber3 Ransomware und entschlüsseln .cerber3 Dateien entfernen

Cerber3 ist neuere Version von Cerber und Cerber2 Ransomware, das wurde ist komplizierter. Es wurde entdeckt und beschrieben von AVG Malware-Analyst. Neue Version dieses Virus fügt .cerber3 Erweiterung statt .Cerber oder .cerber2. Die Autoren der Cerber3 Nachfrage 0.7154 Bitcoins (~ $ 400) für die Entschlüsselung. Missetäter geben Benutzer 5 Tag Zeitrahmen, sonst Lösegeld Betrag verdoppelt. Malware hat neue Ransomware Notiz Dateinamen (# HELP DECRYPT # .html, # HELP DECRYPT # .txt, # HELP DECRYPT # .url). Text und HTML-Dateien enthalten die gleiche Meldung und Anweisungen, um das Lösegeld zu zahlen, ".url" Datei öffnet Cerber3 Zahlungs Website im Browser.

Wie Nemucod Ransomware und entschlüsseln .crypted Dateien entfernen

Nemucod ist ein Trojaner, dass Downloads Ransomware-Virus auf Ihrem Computer. Dieser Virus behauptet, es RSA-1024-Algorithmus verwendet Benutzer persönliche Dateien zu verschlüsseln und fügt auf diese Dateien .crypted. Eigentlich, Dateien werden mit einfachen XOR-Algorithmus verschlüsseln. Ransomware kodiert verschiedene Arten von Dateien: Unterlagen, Musik-, E-Mails, Videos, Fotos, Spieldateien. Decryption ist möglich mit dem speziellen Decrypter durch EMSISOFT, später, dass wir beschreiben.

Wie crysis Ransomware und entschlüsseln .CrySis Dateien entfernen

crysis (Virus-Encoder) Ransomware-Virus, dass verwendet AES-Verschlüsselung sensibler Dateien zu verschlüsseln (Unterlagen, Fotos, E-Mails, Musik-, Video, Gaming-Dateien). Gefahr am häufigsten anhängt .CrySis Ausdehnung auf alle betroffenen Dateien, und das ist, wo es Name kommt von. Malware erzeugt eindeutige Benutzer-ID, das sollte durch den Benutzer verwendet werden, für die Entschlüsselung Schlüssel zu fragen. Ransomware ändert Desktop-Hintergrund mit Bild mit Text, E-Mail und Anweisungen, um das Lösegeld zu zahlen.