Wat is CRYPTEDPAY-ransomware??
CRYPTEDPAY is de naam van een computer bedreiging die uw persoonlijke bestanden kunt vergrendelen zoals documenten, afbeeldingen, en video. Dit type van het virus past een ingewikkelde versleutelingsalgoritme zodat u geen toegang gegevens zonder een decoderingssleutel. eenmaal gecodeerd, u wordt aangeboden om een deal te sluiten - betaal geld in ruil voor gegevensherstel. Dat is de reden waarom het een ransomware-type virus wordt genoemd. Hoewel in de meeste gevallen de bestanden worden aangevallen, zijn dergelijke virussen niet decodeerbaar, we u niet adviseren om samen te werken met cybercriminelen, omdat niemand de decryptie van uw gegevens na de betaling kan garanderen. In plaats daarvan, u kunt deze handleiding volgen waarin wordt uitgelegd hoe u de CRYPTEDPAY ransomware volledig kunt verwijderen en de .CRYPTEDPAY-bestanden gratis kunt decoderen.
De inhoud van CRYPTEDPAY ransomware bureaubladachtergrond:
Al uw bestanden zijn versleuteld
Lees aandachtig het README-tekstbestand om uw bestanden te kunnen herstellen !!Contacteer ons op :
RansHelp@tutanota.com
Zodra encryptie wordt gedaan, alle gebruikersbestanden worden hernoemd en gemarkeerd met .CRYPTEDPAY uitbreiding. Bijvoorbeeld, het dossier "IMG2054.jpg"Zal veranderen in"IMG2054.jpg.CRYPTEDPAY“. Nadien, de ransomware laat een tekstbestand achter met een losgeldbriefje - “CRYPTEDPAY!!!DANGER.txt” dat de eisen van de ontvoerders bevat. Hoewel de tekst in de losgeldbrief kan variëren, de essentie blijft hetzelfde - cybercriminelen eisen geld van slachtoffers in BTC-cryptocurrency om toegang tot gegevens te krijgen. Echter, we raden u af dit te doen, omdat niemand ervoor kan zorgen dat ze u de decoderingstool sturen, zelfs niet als de betaling is overgemaakt.
Screenshot van CRYPTEDPAY ransomware opmerking:
De inhoud van README.txt:
Al uw bestanden zijn versleuteld !!
Geen paniek alsjeblieft ! We zijn er om je te helpen.
Als u niet wilt meewerken en uw mening wilt horen in plaats van onze instructies,
je raakt domweg je bestanden kwijt, maar nog erger,
we kunnen uw hoofdvensterproces beëindigen, zodat u uw machine daarna nooit meer kunt herstarten.
Al uw netwerk is mogelijk geïnfecteerd. Als dit de zaak is, merk op dat de decoderingssoftware die we u voor een van de machines geven, op alle geïnfecteerde machines kan worden gebruikt. Dat gezegd hebbende, merk ook op dat als u niet betaalt, het zijn al jouw machines die verdwalen en doden.
gelukkig, we denken dat u zich ervan bewust bent dat we niet willen dat deze zaak gebeurt en u ook.
Daarom om je te helpen, we hebben een lijst met instructies geschreven die u moet volgen als u uw bestanden wilt herstellen.
Nadat u alle onderstaande instructies hebt voltooid:, we zullen u de decoderingssoftware kunnen geven. We willen geen tijd verliezen of met je spelen, we garanderen dat u die sleutel krijgt als u uw taak voltooit.
Wees niet dom !!
Om uw bestanden te herstellen, je moet een losgeld betalen binnen 62 uur of je bent alles kwijt. Het gevraagde bedrag is 280 dollars. Een bedrag dat u in monero moet betalen (XMR) wat een cryptocurrency is zoals bitcoin (BTC). Onze monero-ID (adres waar u het geld naartoe moet sturen) is :
8AFtPnreZp28xoetUyKiQvVtwrov9PtEbMyvczdNZpBN 45EUbEsrE8xYVp4NNqPrtxNjQwn3PbW3FG16EPYcPpKzMU78xN6
We hebben uw bestanden gecodeerd met de AES-256-coderingsmethode. Het is de sterkste coderingsmethode die je in deze wereld kunt vinden. Nog een keer, wees niet dom en betaal het losgeld. Het is de enige manier om alle dingen normaal te krijgen.
Stappen (instructies) volgen :
Stap 1 : Zoek localmonero in de zoekbalk van uw browser en klik in het eerste resultaat.
Stap 2 : Account aanmaken.
Stap 3 : Zoek een aanbieding (van een betrouwbare leverancier met veel verkopen) die overeenkomen met uw betaalmethode.
Stap 4 : Betalen 280 dollars in één keer.
Stap 5 : Ga naar je accountportemonnee en je ziet het bedrag aan monero dat je hebt betaald (het moet zo zijn 280 dollars).
Stap 6 : Stuur alle monero naar onze monero-ID (een jurk) dat is :
8AFtPnreZp28xoetUyKiQvVtwrov9PtEbMyvczdNZpBN 45EUbEsrE8xYVp4NNqPrtxNjQwn3PbW3FG16EPYcPpKzMU78xN6
alsjeblieft, kopieer en plak het zorgvuldig !! Controleer of deze volledig overeenkomt met die in dit tekstbestand voordat u het geld verzendt !!
Zodra u verzendt, het duurt maximaal 30 minuten om te ontvangen. Wanneer, wij zullen de betaling ontvangen:, we sturen u de decoderingssoftware per e-mail
Neem contact met ons op voor hulp en onderhandeling! :
RansHelp@tutanota.com
Bedankt.
Er zijn twee oplossingen om CRYPTEDPAY Ransomware te verwijderen en uw bestanden te decoderen. De eerste is een automatische verwijdering tool. Deze methode is ook geschikt voor onervaren gebruikers, omdat de removal tool alle exemplaren van het virus in slechts een paar klikken kunt wissen. De tweede is om het handmatig verwijderen handleiding te gebruiken. Dit is een meer complexe manier die speciale computer vaardigheden vereist.
Screenshot van versleutelde door CRYPTEDPAY virusbestanden:
Hoe CRYPTEDPAY ransomware op mijn computer komt?
Cybercriminelen gebruiken verschillende technieken om het virus te leveren aan de doelcomputer. Ransomware virussen kunnen infiltreren computer van het slachtoffer meer dan in één of twee manieren, in de meeste gevallen, cryptoviral afpersing aanval wordt uitgevoerd met behulp van de volgende werkwijzen:
Naam | CRYPTEDPAY |
Type dreiging | ransomware, cryptovirus, bestandsvergrendelingsvirus |
Bestandsextensie | .CRYPTEDPAY |
Losgeld brief | README.txt |
Hoeveelheid losgeld | $280 in XMR (Monero cryptocurrency) |
Contact | ranshelp@tutanota.com |
Distributie | Spam-e-mailbijlagen, RDP, illegale software, torrent-websites, phishing-sites |
Verwijderingsgereedschap |
Om ransomware volledig van uw computer te verwijderen, u moet antivirussoftware installeren. We raden aan om Spionnen Jager |
Herstelprogramma |
De enige effectieve methode om bestanden te herstellen, is ze te kopiëren vanaf een opgeslagen back-up. Als u geen geschikte back-up heeft, u kunt herstelsoftware van derden gebruiken, zoals: Stellar Data Recovery |
Hoe CRYPTEDPAY ransomware te verwijderen?
Aanbevolen Solution:
Probeer SpyHunter
SpyHunter is een krachtige tool die je Windows schoon kan houden. Het zou automatisch alle elementen met betrekking tot malware zoeken en verwijderen. Het is niet alleen de gemakkelijkste manier om malware te verwijderen, maar ook de veiligste en zekerste. De volledige versie van SpyHunter kost $42 (Jij krijgt 6 maanden abonnement). Door te klikken op de knop, gaat u akkoord met EULA en Privacybeleid. Het downloaden wordt automatisch gestart.
Probeer Stellar Data Recovery
Stellar Data Recovery is een van de meest effectieve instrumenten die kunnen herstellen van verloren en beschadigde bestanden - documenten, e-mails, afbeeldingen, videos, geluidsbestanden, en nog veel meer - op elke Windows-apparaat. De krachtige scan-engine kan detecteren gecompromitteerd bestanden en uiteindelijk ze opslaan opgegeven bestemming. Ondanks zijn advancedness, het is zeer beknopt en eenvoudig, zodat zelfs de meest onervaren gebruiker kan er wel uit.
Probeer MailWasher
E-mailbeveiliging is de eerste verdedigingslinie tegen ransomware-virussen. Om dit te doen, we raden u aan MailWasher te gebruiken. MailWasher blokkeert ransomware-virussen die via spam en phishing binnenkomen, en detecteert automatisch schadelijke bijlagen en URL's. Daarnaast, kwaadaardige berichten kunnen worden geblokkeerd, zelfs voordat de ontvanger ze opent. Aangezien de belangrijkste bron van de verspreiding van ransomware-virussen geïnfecteerde e-mails zijn, antispam vermindert het risico dat een virus op uw computer verschijnt aanzienlijk.
Nadat het virus volledig is verwijderd uit uw systeem, u kunt al direct beginnen met het herstellen van uw bestanden.
Hoe bestanden te decoderen die zijn geïnfecteerd door CRYPTEDPAY Ransomware?
Methode 1. Herstel uw bestanden met behulp van de Recovery Tool
In het geval dat uw pc is aangevallen door ransomware, kunt u uw bestanden te herstellen met behulp van file recovery software. Stellar Data Recovery is een van de meest effectieve instrumenten die kunnen herstellen van verloren en beschadigde bestanden - documenten, e-mails, afbeeldingen, videos, geluidsbestanden, en nog veel meer - op elke Windows-apparaat. De krachtige scan-engine kan detecteren gecompromitteerd bestanden en uiteindelijk ze opslaan opgegeven bestemming. Ondanks zijn advancedness, het is zeer beknopt en eenvoudig, zodat zelfs de meest onervaren gebruiker kan er wel uit.
- Rennen Stellar Data Recovery.
- Selecteer type bestanden die u wilt herstellen en klik op volgende.
- Selecteer het station en de map waar uw bestanden zich bevinden en de datum waarop u ze wilt terugzetten en druk op Scannen.
- Zodra het scanproces wordt uitgevoerd, Klik Herstellen om uw bestanden te herstellen.
- Na dit, selecteert u een bestemming en klik op Start met sparen om herstelde gegevens op te slaan.
Aangezien nieuwe ransomware-type virussen verschijnen bijna elke dag, er is geen technische mogelijkheid om een decoder voor elk virus af te geven. In dit geval, de recovery tool in de bres. Ondanks het feit dat dit een van de meest effectieve methoden in afwezigheid van een decryptor, dit is niet 100 procent en niet de enige manier.
Methode 2. Herstel het systeem met behulp van Systeemherstel
Hoewel de nieuwste versies van CRYPTEDPAY Ransomware systeemherstelbestanden kunnen verwijderen, deze methode kan u helpen uw bestanden gedeeltelijk te herstellen. Probeer het eens en gebruik maken van standaard Systeemherstel om uw gegevens te doen herleven. Het gehele proces wordt bij voorkeur uitgevoerd in Veilige modus met opdrachtprompt:
Voor Windows XP / Vista / 7 gebruikers:
Herstart de computer en voor uw systeem start - hit F8 meerdere malen. Hierdoor wordt voorkomen dat het systeem wordt geladen en zal laten zien Geavanceerde boot opties scherm. Kiezen Veilige modus met opdrachtprompt optie in de lijst opties met pijltjes omhoog en omlaag op uw toetsenbord en hit invoeren.
Voor ramen 8/10 gebruikers:
- Klik op de Begin knop, selecteer instellingen
- Klik Bijwerken & Veiligheid, selecteer Herstel en klik op herstart nu.
- Nadat u het apparaat opnieuw is opgestart, ga naar Problemen > Geavanceerde mogelijkheden >Opstartinstellingen > Herstarten
- Nadat uw pc opnieuw is opgestart, je moet indrukken F5 sleutel tot Schakel de veilige modus met opdrachtprompt.
Nadat het systeem is geladen in Veilige modus met opdrachtprompt, do volgt:
- In het venster Opdrachtprompt, type cd herstellen en druk op invoeren.
- typ vervolgens rstrui.exe en druk op invoeren nog een keer.
- Zodra een nieuw venster verschijnt, Klik volgende.
- Kies de datum voor de infectie uiterlijk en klik op volgende nog een keer
- In het geopende pop-up venster, Klik Ja naar start systeem te herstellen.
Methode 4. Rol de bestanden terug naar de vorige versie
Eerdere versies kunnen kopieën van bestanden en mappen die door Windows Backup (als het actief) of kopieën van bestanden en mappen aangemaakt door Systeemherstel. U kunt deze functie gebruiken om bestanden en mappen die u per ongeluk gewijzigd of verwijderd te herstellen, of die werden beschadigd. Deze functie is beschikbaar in Windows 7 en latere versies.
- Klik op het versleutelde bestand en kies eigenschappen
- Open de Vorige versie tab
- Selecteer de meest recente versie en klik op Kopiëren
- Klik Herstellen
Hoe kunt u uw systeem van Ransomware voorkomen?
Niemand is veilig voor infectie met een virus dat in het geheim versleutelt uw gegevens. Maar om deze risico's te minimaliseren, je nodig hebt om de regels te volgen:
1. Zorg er altijd voor Windows-updates op tijd en houd ze up-to-date. Onthoud dat deze updates de beveiligingslekken in het systeem dichten waardoor het virus uw computer kan binnendringen.
2. De meest efficiënte manier om te voorkomen verlies van gegevens is natuurlijk om een back-up van alle belangrijke gegevens van uw computer. Het is genoeg om de benodigde mappen synchroniseren met één van de cloud-diensten, om niet bang om de tekst die de betaling van Bitcoins in ruil voor een ontsleutelingssleutel bekijken. Het kan een wolk of een externe harde schijf op het netwerk. Als je al je bestanden op te slaan op het internet, de kans op virusinfectie lager zijn. Geen kopieën op externe harde schijven maken, omdat dit hen zou kunnen beschadigen.
3. Omdat spam e-mail is de meest populaire vorm van het verspreiden van ransomware-type virussen, de gebruiker mag nooit e-mailbijlagen openen zonder eerst te scannen met antivirus. Gewoon klikken op de link of het openen van de bijlage kan het besturingssysteem beschadigen (ramen) in een paar minuten, belangrijke gegevens beschadigen, en andere machines met het virus infecteren.
Probeer MailWasher
E-mailbeveiliging is de eerste verdedigingslinie tegen ransomware-virussen. Om dit te doen, we raden u aan MailWasher te gebruiken. MailWasher blokkeert ransomware-virussen die via spam en phishing binnenkomen, en detecteert automatisch schadelijke bijlagen en URL's. Daarnaast, kwaadaardige berichten kunnen worden geblokkeerd, zelfs voordat de ontvanger ze opent. Aangezien de belangrijkste bron van de verspreiding van ransomware-virussen geïnfecteerde e-mails zijn, antispam vermindert het risico dat een virus op uw computer verschijnt aanzienlijk.
3. Ransomware-type virussen kruipen vaak in een systeem met behulp van de Remote Desktop Protocol (RDP). RDP is een legitieme en nuttige functie waarmee een gebruiker toegang krijgt tot een externe computer of virtuele machine neemt over een netwerkverbinding. Maar, tegelijkertijd, dit is zijn achilleshiel als het slecht is beveiligd en heeft vele kwetsbaarheden die hackers gemakkelijk toegang tot de computer van het slachtoffer kan geven. In dit geval, Wij raden u aan om een ander uit te stellen 3389 TCP-poort en het gebruik van een sterk wachtwoord. U kunt zich bovendien beschermen tegen virus penetratie via een RDP-verbinding met de hulp van een betrouwbare firewall zoals GlassWire Firewall
5. Alle voorgaande methoden niet uit of u niet beschikt over een betrouwbare antivirus. De aanwezigheid van anti-virus bescherming van uw computer kan voorkomen dat al deze onaangename verrassingen. Antivirusbescherming zal je beschermen tegen malware, geldverlies, tijdverlies, invasie van je persoonlijke leven. Nu is de antivirus markt is zo groot dat het moeilijk is om een keuze te maken ten gunste van één van hen. Als u nog niet besloten wie de voorkeur te geven, raden we u vertrouwd te raken met ons Top 5 Antivirus Software voor Windows
Door Ilyas J