Categorie ransomware

Artikelen over het verwijderen van ransomware die blokken Windows of browsers en uw gegevens en de vraag losgeld kunnen versleutelen.

Hoe te RSAUtil Ransomware verwijderen en decoderen .VENDETTA, .URSA, alexjer554@gmx.com of andere versleutelde bestanden

RSAUtil Ransomware is cryptovirus, welke PC gebruiker infiltreert en versleutelt alle bestanden op. Op basis van Delphi, RSAUtil verspreidt zich zowel op de gebruikers PC of Servers, en het belangrijkste doel van dit soort virussen - is afpersing van geld (750$ of meer) van slachtoffers voor potentieel ontsleuteling van gecodeerde bestanden. doorgaans, cybercriminelen proberen anoniem blijven, ze gebruiken Bitcoins voor transacties en servers op afstand voor virusaanvallen. Alle gecodeerde bestanden, bijvoorbeeld, databases, documenten, tafels, foto's, video's en andere mediabestanden, krijgen een nieuwe achtervoegsel na encryptie.

Hoe te LockCrypt ransomware verwijderen en decoderen .lock, .1btc of .mich bestanden

LockCrypt Ransomware is encryptie-virus, die gebruiker bestanden, zoals foto's van invloed, documenten, muziek-, video's etc. Het wijzigt bestandsnamen die bepaalde patroon: verandert naam van het bestand om willekeurige cijfers en letters en verandert uitbreiding .slot, .1BTC of .me. Experts onderzoeken nu dit virus, en we weten niet of het gebruik maakt van symmetrische of asymmetrische cryptografie, maar op dit moment, er is geen automatische manier om bestanden versleuteld door LockCrypt decoderen. Maar sommige gebruikers gemeld dat ze gedeeltelijk herstelde bestanden, met behulp van schaduwkopieën herstel. (Lees ons artikel over deze methode)

Hoe wordt Scarab-Walker ransomware verwijderen en decoderen .JohnnieWalker bestanden

Scarab-Walker is de nieuwste versie van ransomware virussen, gemarkeerd als Scarab Ransomware. We hebben al ingetekend oude versies: slechter af, Scarab-XTBL, Scarab-crypto, Scarabee, Geheugenverlies. Scarab-Walker toont alle functies van de andere versies: versleutelt alle bestanden op de PC gebruiker, toe te voegen .Johnnie Walker achtervoegsel voor elke gecodeerde bestand, en beginnen met een losgeld in BTC eisen. Alle documenten (.dokter, .docx, .pdf, .tekst, .xls en anderen), databases, MediaFiles in gevaar.

Hoe te BTCWare Ransomware verwijderen en decoderen .payday, .cryptowin, .Master of andere versleutelde bestanden

BTCWare Ransomware behoort tot de familie van BTCWare Ransomware, dat we beschreven in onze blog. Echter, in tegenstelling tot zijn voorganger, het maakt gebruik van complexere AES-256 encryptie-algoritme, waardoor het moeilijker wordt om bestanden te decoderen. Laatste versie maakt gebruik van volgende patroon om bestandsnamen en extensies wijzigen: [e-mail]-ID kaart-[ID nummer].payday.

Hoe te Matrix Ransomware verwijderen en decoderen .matrix, .[oken@tutanota.com] of .MTXLOCK bestanden

Matrix is ​​een ander ransomware-type malware, dat kan de gebruiker documenten versleutelen, foto's, muziek-, video-, archieven en andere vormen van persoonlijke bestanden. virus voegt ".Matrix" uitbreiding tot alle versleutelde bestanden. Het creëert ook matrix-readme.rtf of Readme-Matrix.rtf bestanden met een bericht in het Russisch en Engels met instructies om het losgeld te betalen. Ontwikkelaars van Matrix ransomware biedt om hen te contacteren met behulp van onderstaande e-mail adressen: bluetablet9643@yandex.ru, matrix9643@yahoo.com of redtablet9643@yahoo.com en de vraag losgeld van ongeveer $500 - $1500.