Kategoria ransomware

Artikkeleita poistamalla ransomware joka estää Windowsin tai selainten ja mahdollisuus salata tiedot ja kysyntä lunnaita.

Miten poistaa Sage 2.2 Ransomware ja purkaa .sage tiedostoja

Salvia 2.2 ransomware on seuraaja Sage 2.0 Ransomware ja Sage ransomware perustuu CryLocker perhe. Se muutettiin kannalta suunnittelussa työpöydän taustakuvan ja maksu sivut. Se käyttää myös uusia tiedostonimiä ohjeet tiedostojen ja kuvatiedosto (!HELP_SOS.hta ja !HELP_SOS.bmp). Virus vielä lisää .salvia tiedostopääte salattuja tiedostoja ja käyttää Microsoft SAPI ääni lukea viestin työpöydälle ääneen. Tämä tehdään luoda negatiivinen psykologinen vaikutus. Uusin versio tästä ransomware vaatimuksia 0.17720 BTC tai lähes $1000 salauksen purkuun.

Miten poistaa Bad Rabbit ransomware ja purkaa tiedostoja

bad Rabbit on uusi laajalle levinnyt ransomware, joka käyttää RSA-2048 ja AES kryptografia. Se enimmäkseen suunnattu yrityksille Itä-Euroopassa. Tietoturva-asiantuntijat väittävät, Bad Rabbit liittyy aiemmin jaettu Petya Ø NotPetya viruksia. Tällä hetkellä, useat valtionlaitokset ja pankit olivat hyökänneet tämän viruksen Venäjällä, Ukraina, Turkki, Saksa. Hakkerit vaativat lunnaita 0.05 BTC (Bitcoins), joka on ~ 280 $ ja uhkaavat kasvattaa tätä määrää, jos ei ole maksettu tietyllä aikaväli. Suosittelemme, ei lähettää rahaa, koska useimmissa tapauksissa pahantekijät eivät lähetä avaimia.

Miten poistaa Ykcol ransomware ja purkaa .ykcol tiedostoja

Ykcol on uusi ransomware viruksen Locky ransomware perhe. Se käyttää RSA-2048 ja AES-128 salausta salata käyttäjädatan. Salauksen jälkeen kiristysohjelmat liittää .ykcol laajentaminen kaikkiin vaikuttaa tiedostot ja muuttaa tiedostonimiä käytetään tiettyihin jaksoihin. Haittaohjelmat muutokset tiedostonimiä satunnainen yhdistelmä 36 kirjaimia seuraavan sekvenssin: [8_random_letters]-[4_random_letters]-[4_random_letters]-[8_random_letters]-[12_random_letters].ykcol. Pahantekijät tarjoavat käyttäjille purkaa tiedostoja varten 0.15 BTC (Bitcoins) tai ~ 290 $. Sääntönä, mitään salauksen avain lähetetään maksun jälkeen. Haittaohjelmat luo 3 tiedostot: Ykcol.html, Ykcol_[4_digit_number].html, ja Ykcol.bmp.

Miten poistaa BTCWare ransomware ja purkaa .btcware, .cryptowin, .cryptobyte tiedostot

BTCWare ransomware on iso perhe ransomware, seuraaja Crptxxx ransomware. Uusimmat versiot BTCWare käyttää AES-192-salausta. Tämä haittaohjelma salaa useimpien asiakirjojen, musiikki, kuvia käyttäjän kansioihin ja lisää erilaisia ​​laajennuksia salattuja tiedostoja. Alun perin se oli .btcware jälkiliite. Uusin versio käyttöön .cryptobyte, .cryptowin ja .Theva laajennukset.

Miten poistaa Amnesia ransomware ja purkaa .amnesia, .@ decrypt_files2017, .protomolecule@gmx.us ja .TRMT tiedostoja

Amnesia ransomware on toinen ransomware virus, joka salaa asiakirjat, Valokuvat, musiikkia ja muita henkilökohtaisia ​​käyttäjän tiedostot. Virus oli kirjoitettu Delphi ohjelmointikielellä. Aiemmissa versioissa Amnesia käyttää AES-256-salausta, uusimmat versiot käyttävät AES-128. Salauksen jälkeen useimmat variantteja Amnesia append .amnesia tai .TRMT laajennukset haavoittuvia tiedostoja.