Besmet zijn met Bad Rabbit Ransomware? Wilt u uw bestanden te decoderen?
Wat is Bad Rabbit Ransomware
Bad Rabbit is nieuw wide-spread ransomware, dat gebruik maakt van RSA-2048 en AES cryptografie. Het bevat geen extensies toevoegen en creëert Readme.txt bestand met instructies om het losgeld te betalen. Het richt zich vooral ondernemingen in Oost-Europa. Security experts beweren, dat Bad Rabbit is gerelateerd aan eerder verspreide Petya Ø NotPetya virussen. Momenteel, een aantal overheidsinstellingen en banken werden aangevallen door dit virus in Rusland, Oekraïne, Turkije, Duitsland. Hackers eisen losgeld 0.05 BTC (BitCoins), hetgeen ~ 280 $ en dreigt deze hoeveelheid te verhogen of zelfs binnen bepaalde tijdsinterval betaald. We raden niet om geld te sturen, zoals in de meeste gevallen misdadigers geen sleutels te sturen. Momenteel, Er zijn geen decryptors vrijgegeven om bestanden versleuteld door Bad Rabbit decoderen. Echter, in deze artikelen beschrijven we volledige proces naar Bad Rabbit ransomware verwijderen, immuun uw pc en decoderen van uw bestanden op verschillende besturingssystemen.
Bijwerken: Gebruik volgende service aan de versie en het type ransomware u werden aangevallen door te identificeren: ID Ransomware. Controleer ook volgende website voor mogelijke decryptor: Emsisoft Decryptors.
Hoe Bad Rabbit Ransomware geïnfecteerd uw pc
Bad Rabbit Ransomware verdeelt meestal als update voor Flash Player en kunnen worden gedownload als bestand: install_flash_player.exe. Na dit virus pakt meerdere bestanden (C:\Windows dispci.exe, C:\windowsinfpub.dat, C:\Windows cscc.dat) in systeemmap. Werkwijze (dispci.exe) en driver-bestanden (infpub.dat, cscc.dat) worden gebruikt voor het Master Boot Record wijzigen (MBR). Na deze Bad Rabbit initieert het systeem opnieuw opgestart en begint encryptie proces. Antivirusprogramma's hebben een kleine kans om Bad Rabbit Ransomware virus oplopen als het voortdurend wordt gewijzigd. De enige manier om uw computer te beschermen tegen dergelijke vormen is het gebruik antiviruses met crypto-bescherming als HitmanPro.Alert met CryptoGuard.
Wat te doen als je besmet zijn met Bad Rabbit Ransomware virus?
Eerst en vooral geen paniek. Volg de onderstaande deze eenvoudige stappen.
1. Start de computer in Veilige modus met netwerken. Om dat te doen, start je computer opnieuw op, voordat het systeem begint F8 meerdere malen geraakt. Dit zal stoppen met het systeem van het laden en zal laten zien Geavanceerde boot opties scherm. Kiezen Veilige modus met netwerkmogelijkheden optie in de lijst opties met pijltjes omhoog en omlaag op uw toetsenbord en hit invoeren.
2. Meld u aan bij het systeem besmet is met de Bad Rabbit Ransomware virus. Start uw internetbrowser en downloaden van een betrouwbare anti-malware programma en start een volledige systeemscan. Zodra de scan is voltooid, herzien scanresultaten en verwijder alle inzendingen gedetecteerd.
Aanbevolen Solution:
Norton is een krachtig verwijderingsprogramma. Het kan alle exemplaren van de nieuwste virussen te verwijderen, vergelijkbaar met Bad Rabbit Ransomware - bestanden, mappen, registry keys.
*De proefversie van Norton biedt GRATIS detectie van computervirussen. Om malware te verwijderen, u moet de volledige versie van Norton aanschaffen.
Stap 2: Verwijder de volgende bestanden en mappen van Bad Rabbit Ransomware:
Verwijder volgende registry entries:
no information
Verwijder de volgende bestanden:
Ykcol.html
Ykcol_[4_random_characters].html
Ykcol.bmp
Bestanden geïnfecteerd door Bad Rabbit Ransomware decoderen (uw bestanden)?
Gebruik geautomatiseerde decryptie gereedschap
1. Ykcol decryptie tool van Kaspersky
Er is ransomware decryptor van Kaspersky dat uw bestanden kan decoderen. Het is gratis en kan u helpen uw bestanden versleuteld door Vegclass Ransomware virus herstellen. Download het hier:
1. Ykcol decryptie tool van Trend Micro
Er is ransomware decryptor van Trend Micro dat uw bestanden kunnen decoderen. Het is gratis en kan helpen u bestanden versleuteld door Bad Rabbit Ransomware herstellen. Download het hier:
Er is momenteel geen andere geautomatiseerde decryptie tool voor Bad Rabbit Ransomware bestanden, maar dat betekent niet dat je nodig hebt om het losgeld te betalen. Wij volgen het onderwerp en zal alle nieuwe decryptie tool beschikbaar te voegen in dit deel van het artikel. Nu kunt u proberen om handmatige methoden te gebruiken om te herstellen en decoderen van uw bestanden.
handmatig decoderen van uw bestanden
Herstel het systeem met behulp van Systeemherstel
Hoewel, nieuwste versies van Bad Rabbit Ransomware verwijderen systeem bestanden herstellen, deze methode kan u helpen uw bestanden gedeeltelijk te herstellen. Probeer het eens en gebruik maken van standaard Systeemherstel om uw gegevens te doen herleven.
- Start de zoektocht naar ‘systeemherstel‘
- Klik op het resultaat
- Kies de datum voor de infectie verschijning
- Volg de instructies op het scherm
Rol de bestanden terug naar de vorige versie
Eerdere versies kunnen kopieën van bestanden en mappen die door Windows Backup (als het actief) of kopieën van bestanden en mappen aangemaakt door Systeemherstel. U kunt deze functie gebruiken om bestanden en mappen die u per ongeluk gewijzigd of verwijderd te herstellen, of die werden beschadigd (in ons geval - versleuteld door Bad Rabbit Ransomware). Deze functie is beschikbaar in Windows 7 en latere versies.
- Rechtsklik op het bestand en kies eigenschappen
- Open de Vorige versie tab
- Selecteer de meest recente versie en klik op Kopiëren
- Klik Herstellen
U kunt meer informatie vinden over antivirus producten in ons artikel - Top 5 Antivirus Software voor Windows
Herstel uw bestanden met behulp van schaduwkopieën
- Download en run Shadow Explorer.
- Selecteer het station en de map waar uw bestanden zich bevinden en de datum die u wilt om ze te herstellen van.
- Klik met de rechtermuisknop op de map die u wilt herstellen en selecteer Exporteren.
- Zodra het scanproces wordt uitgevoerd, Klik Herstellen om uw bestanden te herstellen.
Bescherm uw computer tegen ransomware
De meeste moderne antivirusprogramma kan uw pc te beschermen tegen ransomware en crypto-trojans, maar nog duizenden mensen geïnfecteerd raken. Er zijn verschillende programma's die andere aanpak t beschermen tegen ransomware en kluisjes. Een van de beste is HitmanPro.Alert met CryptoGuard. Misschien weet u al HitmanPro beroemd cloud-gebaseerde anti-malware scanner. Check out ultieme actieve bescherming software van SurfRight.
Informatie verstrekt door: Alexey Abalmasov