암호화폐 (또한 ~으로 알려진 "Troj/랜섬-ACP”, “트로이 사람. 랜섬크립트. 에프")는 컴퓨터를 감염시키면 그 안의 모든 파일을 암호화하는 랜섬웨어 소프트웨어입니다. 이 바이러스의 나쁜 소식은 일단 컴퓨터에 감염되면 중요한 파일이 강력한 암호화로 암호화되어 암호를 해독하는 것이 사실상 불가능하다는 것입니다.
Cryptolocker Ransomware는 특정 기간(예: 72h 또는 100h), 결제 서비스(예: MoneyPak, Ukash, PaySafeCard 등)를 통해 잠금 해제 파일. 그렇지 않으면 -그 기간이 지나면 아무도 복원하거나 해독할 수 없습니다.
그만큼 암호화폐 바이러스가 아니라 맬웨어 소프트웨어이며 이메일 첨부 파일을 열 때 컴퓨터를 감염시킬 수 있습니다. 무고한 것처럼 보이는 합법적인 발신자나 네트워크 공유 또는 컴퓨터에 연결된 외부 USB 드라이브에서 컴퓨터.
한번 암호화폐 컴퓨터를 감염시키면 컴퓨터의 모든 개인 파일을 암호화하기 시작한 다음 "로 알려진 해독 키"를 보냅니다.크립토락커 아이디" - 온라인 서버로. Cryptolocker가 파일 암호화를 마치면 잠금 해제를 위해 즉각적인 지불을 요구하는 알림 메시지가 화면에 나타납니다. 메시지는 "귀하의 개인 파일이 암호화되었으며 72시간 안에 300$를 지불해야 합니다"라고 알려줍니다.
여러 사이트에 대한 연구를 통해 독자들에게 사용자가 결제를 했음에도 불구하고 파일이 암호화된 상태로 유지되는 경우가 있음을 알릴 수 있습니다. 따라서 이 결정(파일 잠금을 해제하는 데 비용을 지불하는 것)은 자신의 책임입니다. 다른 선택은 컴퓨터에서 CryptoLocker Ransomware 감염을 제거하는 것이지만 이 경우에는 이 불쾌한 바이러스로부터 컴퓨터를 치료하더라도 파일이 암호화된 상태로 유지된다는 사실을 알아야 합니다. 멀웨어. 컴퓨터를 치료하기 위해 이 결정을 내린 경우 파일을 복원하는 유일한 방법은 Windows의 "이전 버전으로 복구하다” 기능은 최신 운영 체제에서 찾을 수 있습니다.
업데이트: (2014년 8월):
파이어아이 & Fox-IT CryptoLocker 랜섬웨어에 감염된 사용자의 개인 암호 해독 키를 검색하는 새로운 서비스를 출시했습니다. '라고 하는 서비스입니다.DecryptCryptoLocker', (서비스가 중단되었습니다) 전 세계적으로 사용 가능하며 사용자가 사용하기 위해 등록하거나 연락처 정보를 제공할 필요가 없습니다.이 서비스를 사용하려면 다음 사이트를 방문해야 합니다. (서비스가 중단되었습니다) 감염된 컴퓨터에서 암호화된 CryptoLocker 파일 하나를 업로드합니다(주의: 민감한 정보 및/또는 개인 정보가 포함되지 않은 파일 업로드). 그런 다음 개인 키와 암호 해독 도구를 다운로드할 수 있는 링크를 받을 이메일 주소를 지정해야 합니다. 마지막으로 다운로드한 CryptoLocker 암호 해독 도구(컴퓨터에서 로컬로)를 실행하고 개인 키를 입력하여 CryptoLocker 암호화 파일을 해독합니다.
이 서비스에 대한 자세한 정보는 다음에서 찾을 수 있습니다. FireEye와 Fox-IT, CryptoLocker 피해자를 돕기 위한 새로운 서비스 발표.
한 번 더:다음 경우가 아니면 계속해서 CRYPTOLOCKER 바이러스를 제거하지 마십시오.
다른 장소(예: 플러그가 뽑힌 휴대용 하드 디스크)에 파일의 깨끗한 백업 복사본이 저장되어 있습니다.
또는
암호화된 파일은 그다지 중요하지 않기 때문에 필요하지 않습니다.
또는
그림자 복사 기능을 사용하여 파일을 복원하려고 합니다(5단계).
따라서 최종 결정을 내렸다면 먼저 컴퓨터에서 Cryptolocker Ransomware 감염을 제거한 다음 아래 단계에 따라 파일 복원을 시도하십시오.
제거하는 방법 크립토락커 랜섬웨어 (&) Cryptolocker 암호화 파일을 복원합니다.
CryptoLocker RansomWare 제거 가이드
1단계: "네트워킹이 포함된 안전 모드"에서 컴퓨터 시작
Windows 7, Vista 및 XP 사용자:
1. 컴퓨터를 종료합니다.
2.컴퓨터 시동 (전원 켜기) 컴퓨터가 부팅되는 동안 누르다 "F8" 키를 누르면 Windows 로고가 나타납니다.
3. 키보드 화살표를 사용하여 "네트워킹이 있는 안전 모드" 옵션을 선택하고 "Enter"를 누릅니다.
Windows 8 및 8.1 사용자*:
* Windows 7, Vista 및 XP에서도 작동합니다.
1. 누르다 "창” + “아르 자형" 키를 로드하여 운영 대화 상자.
2. 유형 "msconfig"를 누르고 입력하다.
3. 클릭 신병 탭을 클릭하고 "안전 부팅” & “회로망”.
4. 클릭 "확인" 그리고 재시작 너의 컴퓨터.
메모: "에서 Windows를 부팅하려면일반 모드"를 다시 선택 취소해야 합니다.안전 부팅" 같은 절차를 사용하여 설정합니다.
2 단계. 악성 실행 프로세스를 중지하고 정리합니다.
1.다운로드 그리고 저장 "로그킬러" 컴퓨터의 유틸리티'*(예: 데스크탑)
알아 채다*: 다운로드 버전 x86 또는 X64 운영 체제 버전에 따라. 운영 체제 버전을 찾으려면 "마우스 오른쪽 버튼으로 클릭" 컴퓨터 아이콘에서 "를 선택하십시오.속성"하고 "봐"시스템 유형" 부분
2.더블 클릭 실행 로그킬러.
3. 허락하다 그만큼 완료하기 위해 미리 스캔 그런 다음 "주사" 버튼을 눌러 전체 스캔을 수행합니다.
3. 전체 스캔이 완료되면 "삭제" 버튼을 눌러 발견된 모든 악성 항목을 제거합니다.
4. 닫다 로그킬러 다음 단계로 진행합니다.
3단계. 깨끗한 남은 컴퓨터 악의적인 위협.
다운로드 그리고 설치 남아 있는 악성 위협으로부터 컴퓨터를 청소하는 오늘날 가장 안정적인 무료 안티 멀웨어 프로그램 중 하나입니다. 맬웨어 위협, 기존 및 미래 위협으로부터 지속적으로 보호하려면 Malwarebytes Anti-Malware PRO를 설치하는 것이 좋습니다.
Malwarebytes™ 보호
스파이웨어, 애드웨어 및 맬웨어를 제거합니다.
지금 무료 다운로드를 시작하세요!
1. 운영 "Malwarebytes 안티 멀웨어" 필요한 경우 프로그램이 최신 버전과 악성 데이터베이스로 업데이트하도록 허용합니다.
2. "Malwarebytes Anti-Malware" 메인 창이 화면에 나타나면 "빠른 스캔 수행" 옵션을 선택한 다음 "주사" 버튼을 누르고 프로그램이 시스템에서 위협을 검색하도록 합니다.
3. 스캔이 완료되면 "확인" 정보 메시지를 닫은 다음 누르다 그만큼 "결과 보여줘" 버튼 보다 그리고 제거하다 악성 위협이 발견되었습니다.
.
4. "결과 표시" 창에서 확인하다 - 마우스 왼쪽 버튼을 사용하여 - 감염된 모든 개체 그런 다음 "선택된 것을 지우다" 옵션을 선택하고 프로그램이 선택한 위협을 제거하도록 합니다.
5. 감염된 개체 제거 프로세스가 완료되면, "모든 활성 위협을 올바르게 제거하려면 시스템을 다시 시작하십시오."
6. 계속 다음 단계.
4단계. Cryptolocker Ransomware 숨김 파일을 삭제합니다.
알아 채다: 이 작업을 수행하려면 숨김 파일 보기를 활성화해야 합니다.
- Windows 7에서 숨김 파일 보기를 활성화하는 방법
- Windows 8에서 숨김 파일 보기를 활성화하는 방법
1. 다음 경로로 이동하여 모든 Cryptolocker 숨김 파일을 삭제합니다.
Windows XP:
- C:\문서 및 설정\
\응용 프로그램 데이터\RandomFileName.exe
예를 들어 {DAEB88E5-FA8E-E0D1-8FCD-BFC7D2F6ED25}.exe
- C:\WINDOWS\system32\msctfime.ime
Windows Vista 또는 Windows 7의 경우:
- C:\사용자\
\AppData\Roaming\RandomFileName.exe
예를 들어 {DAEB88E5-FA8E-E0D1-8FCD-BFC7D2F6ED25}.exe
- C:\WINDOWS\system32\msctfime.ime
2. 마지막으로 TEMP 폴더 아래의 모든 파일과 폴더를 삭제합니다.
Windows XP:
- C:\문서 및 설정\
\로컬 설정\온도\ - C:\Windows\Temp\
Windows Vista 또는 Windows 7의 경우:
- C:\사용자\
\AppData\Local\Temp\ - C:\Windows\Temp\
섀도 복사본에서 파일을 복원합니다.
5단계. Cryptolocker 감염 후 파일 복원
Cryptolocker 바이러스로부터 컴퓨터를 치료한 후에는 파일을 감염 전 상태로 복원해야 합니다. 이러한 방법을 위해 Windows XP 및 최신 운영 체제(Windows 8, 7 및 Vista)에 포함된 Shadow Copy 기능을 사용합니다.
방법 1: Windows "이전 버전 복원" 기능을 사용하여 Cryptolocker 암호화 파일을 복원합니다.
방법 2: Shadow Explorer를 사용하여 Cryptolocker 암호화 파일을 복원합니다.
방법 1: Windows "이전 버전 복원" 기능을 사용하여 Cryptolocker 암호화 파일을 복원합니다.
Windows "이전 버전 복원" 기능을 사용하여 CryptoLocker 암호화 파일을 복원하는 방법:
1. 이전 상태로 복원하려는 폴더 또는 파일로 이동한 다음 마우스 오른쪽 버튼으로 클릭 그 위에.
2. 드롭다운 메뉴에서 "이전 버전으로 복구하다”. *
알아 채다* ~을위한 윈도우 XP 사용자: "속성" 그리고 "이전 버전" 탭.
3. 그런 다음 특정 버전의 폴더 또는 파일을 선택하고 다음을 누릅니다.
- “열려있는" 버튼을 눌러 해당 폴더/파일의 내용을 봅니다.
- “복사"를 눌러 이 폴더/파일을 컴퓨터의 다른 위치(예: 외장 하드 드라이브)에 복사합니다.
- “복원"를 눌러 폴더 파일을 동일한 위치로 복원하고 기존 파일을 교체합니다.
방법 2: Shadow Explorer를 사용하여 Cryptolocker 암호화 파일을 복원합니다.
"Shadow Explorer" 유틸리티를 사용하여 CryptoLocker 암호화 파일을 복원하는 방법.
ShadowExplorer는 이전 버전 Microsoft Windows Vista/7/8의 기능. 다음에서 손실되거나 손상된 파일을 복원할 수 있습니다. 섀도 복사본.
1. 다운로드 섀도우 익스플로러 유틸리티 여기. (다음 중 하나를 다운로드할 수 있습니다. ShadowExplorer 설치 프로그램 아니면 그 휴대용 버전 프로그램).
2. 운영 섀도우 익스플로러 유틸리티를 선택한 다음 폴더/파일의 섀도 복사본을 복원할 날짜를 선택합니다.
3. 이제 이전 버전을 복원하려는 폴더/파일로 이동합니다. 마우스 오른쪽 버튼으로 클릭 그것을 선택하고 "내 보내다”
4. 마지막으로 폴더/파일의 섀도 복사본을 내보내거나 저장할 위치(예: 바탕 화면)를 지정하고 "확인”
그게 다야
랜섬웨어 공격으로 저장 장치에 액세스할 수 없으며 이 문제를 쉽게 해결할 수 있는 전문가가 아직 제안한 특정 솔루션이 없습니다. 그러나 Windows 데이터 복구 소프트웨어가 있는 경우 랜섬웨어의 영향을 받은 하드 드라이브에서 파일을 쉽게 복구할 수 있습니다.
내 Win 7 Pro가 RSA 1024로 감염되었습니까? 어떤 이유로 단계를 완료하기 위해 관리자 및 관리 폴더가 누락되지 않았습니까??? 모든 파일에 암호화된 인터넷 액세스가 손실되어 무엇이든 다운로드할 수 있다고 나와 있습니다. 좌절
앗 숨김파일 삭제하는 부분까지는 잘 하고 있었는데.. 숨겨진 파일을 활성화할 수 있었지만 숨겨진 위험을 삭제할 수 있도록 내 파일에 액세스하려면 어디로 가야 합니까? Windows 7이 있습니다. 도와주셔서 정말 감사합니다.
안녕하세요
내 실험실은 RSA4096에 감염되었습니다.
. 내 모든 데이터는 코드이며 열 수 없습니다.
다른 컴퓨터에 백업한 데이터 상태가 있습니다.
두 개의 파일(건강 및 손상)로 키를 미세 조정할 수 있습니다. 검색 키 및 암호 해독 프로그램용 소프트웨어가 있습니까?
저에게 답을 이메일로 보내주세요
섀도 복사본이 모든 드라이브 모두에서 활성화되어 있지만 기본적으로 로컬 드라이브에서만 c 섀도 활성화가 활성화되어 있는 경우. 하지만 나머지 드라이브에서는 섀도우를 활성화해야 합니다. 제 경우에는 로컬 드라이브 c에 있는 모든 암호화 파일을 복구하지만 대부분의 데이터는 로컬 드라이브 d에 있고 여전히 복구되지 않습니다. 누군가가 나를 도울 수 있다면 그것은 좋을 것입니다.
악역같이 잘하는 전문 해커들이 공격하는 이 쓰레기 해커들을 막는 이유는 무고한 가족 컴퓨터, 즉 가난한 사람을 강탈하여 부자에게 돈을 지불합니다. 즉, Staples와 같은 체인점을 위해 수백만 달러를 벌어들입니다. 등???
안녕하세요 라콘스트입니다.
내 포맷된 디스크 C/D는 포맷 후 더 이상 암호화되지 않습니다. Malwarebytes 및 기타 감지 소프트웨어를 실행했는데 시스템이 깨끗하다고 생각합니다. 메시지에서 언급한 것처럼 복구 소프트웨어에 대한 제 이해는 복구하려면 먼저 삭제해야 한다는 것입니다. 문제는 C/D의 파일이 나에게 중요하지 않다는 것입니다. 내가 절실히 필요한 것은 F/G(포맷되지 않고 여전히 암호화된 상태)에 있는 파일입니다. F/G는 여전히 암호화된 상태이므로 지불할 수 있는 유일한 옵션은 무엇입니까?
다시 한번 감사합니다, 당신은 내가 지금까지 받은 유일한 답장입니다
답변 정말 감사합니다! 나는 모든 중요한 것들이 있는 곳인 F/G를 복구하기 위해 시간을 보냈습니다. 처음부터 운영 체제와 프로그램 외에는 많지 않기 때문에 포맷된 C/D에서 복구를 실행하지 않았습니다. 제 상황은 중요한 파일을 F/G에 보관하고 파일을 사용할 필요가 있을 때 F/G를 컴퓨터에 연결하고 작업을 시작하는 것입니다. 이제 F/G에서 EaseUS를 사용해 보겠습니다. 하지만 지금까지 PhotoRec은 F/G에서 쓸모없는 파일만 픽업할 수 있었습니다. 복구 프로그램의 특성은 확실하지 않지만 참고로 저는 F/G에서 항목을 거의 삭제하지 않습니다. 예를 들어, 내 아들의 사진(이 상황에서 나의 주된 마음의 상처)은 F/G에만 저장하고 거의 삭제하지 않습니다. 필요한 다른 세부 정보가 있으면 알려주십시오. 시계는 나를 위해 카운트 다운 중입니다. 이전에 언급한 메시지와 같이 지불할 준비가 되어 있지만 C/D를 포맷하면 암호 해독 프로세스에 영향을 미칩니까? 정말 고맙습니다!
안녕하세요, 저는 약 2 일 전에 rsa 4096에 맞았습니다. 방금 내 C/D 드라이브를 포맷하고 일부 프로그램을 컴퓨터에 다시 다운로드하고 있었습니다. 익숙하지 않은 것을 다운로드하는 실수를 저질렀습니다... 그리고 여기에있는 이유는 모든 것이 암호화 된 후 서두르지 않고 서두르기 때문입니다. 이 맬웨어의 특성을 알고 메인 디스크를 포맷했으며 다른 디스크 드라이브가 영향을 받을 수 있다는 생각 없이 포맷했습니다. 이미. 이제 내가 가진 것은 포맷된 디스크 드라이브 C와 D와 암호화된 디스크 드라이브 F와 G입니다. Shadow Explorer에 파일이 표시되지 않고 다른 복구 소프트웨어를 시도하고 삭제했지만 필요한 파일이 아닌 일부 오래된 파일을 선택했습니다. 아직 시도 중이지만 이 시점에서 지불할 준비가 되어 있으며 주요 관심사는 메인 디스크를 포맷한 후에도 암호를 해독할 수 있습니까? 모두 감사합니다!
이 바이러스 또는 그것이 무엇이든 내가 가지고 있는 2000개의 파일을 삭제하려고 합니다. 여기에는 나에게 중요한 심즈 게임이 포함됩니다. 제 질문은: Cryptolocker 숨겨진 파일을 삭제하려면 무엇을 사용합니까? Windows 8이 있는데 Windows 8에서 사용할 수 있는지 작성되지 않았습니다.
안녕하세요, 2일 전에 이 맬웨어를 받았습니다. 컴퓨터를 정리했지만 파일의 암호를 해독할 수 있습니다. 그래서 해독된 파일을 외부 하드 드라이브로 전송하기로 결정했지만 전송하는 동안 RECOVERY_KEY.TXT라는 이름의 이 텍스트 파일을 보았습니다. 이게 무엇인지 궁금했습니다. 이것이 내 파일을 복구하는 키인지 모르겠습니다. 어떻게 생각해?
이 파일을 클릭할 때 해당 텍스트에 있는 내용은 다음과 같습니다.
1LnZxy5kbLomVQP6v92UYHwPCPcQppWCCa
03E8C1CDB6A42F8F434F3D158B733031F96C9C9A5247C7D9C0367A56EBFFDE11
4CDBE7366FFA75CD6AA0FE46766DB18AECA258A84DC7E4A05D9A1FB1D7515F6E014D6D3BC4D004024C14B0E5A103529A44471FB1242C1
이것은 무엇을 의미 하는가?
나는 두 가지 방법을 모두 시도했지만 실패했습니다. 나는 그림자 탐험가를 사용했지만 영향을받는 날짜 이외의 날짜를 얻을 수 없었습니다.
컴퓨터를 포맷하면 암호벽이 완전히 지워집니다. 그 길로 가다가 아이의 사진 추억을 너무 많이 잃어버릴 것 같아요.
Windows 8.1을 사용 중이고 안전 모드로 랩톱을 시작하는 데 문제가 있습니다. F8 키를 누르면 부팅 옵션이 나타나지 않습니다.
기계가 파일을 감지하지만 복구하지 않습니다. 메일을 보내주세요. 코드는 RSA 1024입니다. 수정하는 방법을 모르겠습니다. 도와주세요.
안녕하세요, 제 공통 공유 폴더에 랜섬웨어로 암호화된 파일이 몇 개 있었는데 섀도우 익스플로러를 실행하려고 하면 드라이브가 저장된 시스템은 명령줄에서 서비스를 시작할 수 없다는 오류를 표시하거나 디버거. Windows 서비스를 먼저 설치(installutil.exe 사용)한 다음 ServerExplorer, Windows 서비스 지원 도구 또는 NET START 명령을 사용하여 시작해야 합니다.
섀도우 익스플로러를 통해 퀵북을 얻는 방법이 있습니까? 시스템 복원 설정이 있는 줄 알았는데 퀵북에 최근 백업이 없습니다. Shadow Explorer는 내가 시도한 파일에서 작동하는 것 같지만 여기에서 사용할 수 있는 옵션이 없습니다.
감사 해요!
Kaspersky XoristDecryptor — 이것은 아래 오류 메시지에 대해 작동합니다:– 모든 잠긴 파일의 새 파일을 해독하고 생성합니다…
파일이 잠겨 있고 다음으로 암호화됩니다.
독특한 RSA-1024 키!
액세스 권한을 다시 얻으려면
개인 키(비밀번호).
++++++++++++++++++++
개인 키(비밀번호)를 받으려면:
ht**tp://u5ubeuzasamg54x5f3.onion.to로 이동
그리고 지시를 따르십시오.
개인 키(비밀번호)를 받게 됩니다.
24 시간 이내.
귀하의 ID 번호는 28403489입니다.
페이지를 찾을 수 없으면 Tor를 설치하십시오.
브라우저(ht**tps://www.torproject.org/
projects/torbrowser.html.en )으로 이동합니다.
ht**tp://u5ubeuzasamg54x5f3.onion
++++++++++++++++++++
주의 - 이것은 바이러스가 아닙니다.
파일/데이터의 잠금을 해제하는 유일한 방법은
개인 키(비밀번호)를 얻거나
모든 데이터가 손실된 것으로 간주할 수 있습니다.
개인 키가 5일 남았습니다.
(비밀번호)가 당사 서버에서 삭제되고,
데이터를 돌이킬 수 없는 상태로 남깁니다.
++++++++++++++++++++
저작권 보유 시 잠금
자료와 의혹
(아동)포르노그래픽 자료.
내 컴퓨터가 "cryptolocker"에 감염되었을 때 Windows 7이 있었습니다. 새 Windows 7을 다시 설치하고 바이러스 백신 검사를 통해 "암호화 잠금 장치"를 제거했습니다. 하지만 내 파일은 잠겨 있습니다. 내 파일에 백업이 없습니다. 여기에서 귀하의 명령을 따르려고 했지만 파일을 되돌릴 수 없습니다. " ShadowExplorer "를 설치했지만 파일이 잠긴 드라이브를 선택하면 파일이나 폴더가 표시되지 않습니다. 잠긴 파일이 c 드라이브가 아닌 다른 드라이브에 있는 동안 Windows 파일과 폴더만 포함하는 드라이브 c만 표시됩니다!
응용 프로그램 Unlocker를 사용하거나 explorer.exe를 종료한 후 명령줄에서 시도하여도 내 Windows XP 컴퓨터에서 C:\WINDOWS\system32\msctfime.ime을 삭제할 수 없습니다. 관리자 권한이 있습니다. 이 파일이 Microsoft 응용 프로그램(Microsoft Text Frame Work Service IME)의 일부인 것 같습니다. 다음은 이 파일을 화이트리스트에 추가하는 페이지 중 하나입니다. Cryptolocker에서 내 컴퓨터를 청소했지만 이 msctfime.ime이 여전히 PC에 있습니다. 이 파일을 삭제해야 합니까? 그렇다면 어떻게 내가 성공하지 못했습니다.
좋은 정보입니다. 최근 고객 중 한 명이 여러 다른 문제에 대해 "작은" 문제를 겪었습니다. 그녀의 노트북에 트로이 목마/악성코드/스파이웨어 감염, 이전에 복원 지점 사용 불가능 컴퓨터 청소. 또한 그녀는 자신의 컴퓨터가 크립토락커에 감염된 후 매우 중요한 문서를 하나 생성하여 깨끗한 섀도 복사본을 찾는 것이 불가능했습니다.
이제 당신이 불운이라고 부르는 것입니다 ...
이것은 확실히 내 고객의 데이터 중 하나를 저장했습니다. 방법 1은 작동하지 않았지만 방법 2는 매력처럼 작동했습니다.
다양한 Microsoft "기술" 담당자와 몇 시간 동안 이야기한 후... 이 사이트는 파일을 복구하고 도움을 준 유일한 사이트였습니다. Microsoft는 실제로 복원이 불가능하다고 말했습니다. 하아. 감사합니다 감사합니다 감사합니다!!!