CryptoLocker Ransomware nasıl kaldırılır ve dosyalarınızı geri yükleyin

click fraud protection

kripto kilitleyici (Ayrıca şöyle bilinir "Troj/Fidye-ACP”, “Truva atı. Fidye şifresi. F”), bilgisayarınıza bulaştığında içindeki tüm dosyaları şifreleyen bir Ransomware yazılımıdır. Bu virüsle ilgili kötü haber, bilgisayarınıza bir kez bulaştığında, kritik dosyalarınız güçlü şifreleme ile şifrelenir ve şifrelerini çözmek neredeyse imkansızdır.

Cryptolocker Ransomware, belirli bir süre içinde 300$ veya 300€ ödeme yapmanızı talep ediyor (örn. 72h veya 100h), bir ödeme hizmeti aracılığıyla (örn. MoneyPak, Ukash, PaySafeCard, vb.) Dosyalar. aksi takdirde -bu süreden sonra- kimse onları geri yükleyemez veya şifresini çözemez.

kripto kilitleyici

bu kripto kilitleyici bir virüs değil, kötü amaçlı bir yazılımdır ve bir e-posta ekini açtığınızda muhtemelen bilgisayarınıza bulaşır. masum görünen meşru göndericiden veya ağ paylaşımlarınızdan veya cihazınıza takılı harici bir USB sürücüden bilgisayar.

Bir kere kripto kilitleyici bilgisayarınıza bulaşır, bilgisayarınızdaki tüm kişisel dosyaları şifrelemeye başlar ve ardından “olarak bilinen şifre çözme anahtarını” gönderir.

CryptoLocker Kimliği” – çevrimiçi bir sunucuya. Cryptolocker dosyalarınızı şifrelemeyi bitirdiğinde, ekranınızda dosyaların kilidini açmak için anında ödeme talep eden bir bildirim mesajı gelir. Mesaj size “Kişisel dosyalarınız şifrelendi ve bize 300$ ödemek için 72 saatiniz var” bilgisini veriyor.

Birkaç sitedeki araştırmamızdan, okuyucularımıza, bazı durumlarda, kullanıcının ödeme yapmasına rağmen dosyaların şifreli kaldığını bildirebiliriz. Bu nedenle, bu kararı (dosyalarınızın kilidini açmak için ödeme yapmak için) riski size ait olmak üzere verin. Diğer seçenek, CryptoLocker Ransomware bulaşmasını bilgisayarınızdan kaldırmaktır, ancak bu durumda, Bilgisayarınızı bu pislikten arındırsanız bile dosyalarınızın şifreli kalacağını anlamalısınız. kötü amaçlı yazılım Bu kararı (bilgisayarınızı dezenfekte etmek için) alırsanız, dosyalarınızı geri yüklemenin tek yolu Windows'u kullanarak gölge kopyalardan.Önceki sürümleri geri yükle” özelliği en son işletim sistemlerinde bulundu.

Güncelleme: (Ağustos 2014):Ateş Gözü & Fox-IT CryptoLocker fidye yazılımından etkilenen kullanıcılar için özel şifre çözme anahtarını alan yeni bir hizmet yayınladı. Hizmetin adı 'DecryptCryptoLocker', (hizmet durduruldu) dünya çapında mevcuttur ve kullanıcıların kayıt olmalarını veya kullanmak için iletişim bilgilerini sağlamalarını gerektirmez.

Bu hizmeti kullanmak için şu siteyi ziyaret etmelisiniz: (hizmet durduruldu) ve virüslü bilgisayardan şifrelenmiş bir CryptoLocker dosyası yükleyin (Dikkat: hassas ve/veya özel bilgiler içermeyen bir dosya yükleyin). Bunu yaptıktan sonra, özel anahtarınızı almak için bir e-posta adresi ve şifre çözme aracını indirmek için bir bağlantı belirtmeniz gerekir. Son olarak indirilen CryptoLocker şifre çözme aracını (bilgisayarınızda yerel olarak) çalıştırın ve CryptoLocker şifreli dosyalarınızın şifresini çözmek için özel anahtarınızı girin.

Bu hizmet hakkında daha fazla bilgiyi burada bulabilirsiniz: FireEye ve Fox-IT, CryptoLocker Kurbanlarına Yardım Edecek Yeni Hizmeti Duyurdu.

BİR KEZ DAHA:KRİPTOLOCKER VİRÜSÜNÜ KALDIRMAYA DEVAM ETMEYİN:

FARKLI BİR YERDE DEPOLANAN DOSYALARINIZIN TEMİZ BİR YEDEK KOPYASINA SAHİPSİNİZ (takılı olmayan bir taşınabilir sabit disk gibi)

veya

ŞİFRELENMİŞ DOSYALARA İHTİYACINIZ YOKTUR, ÇÜNKÜ SİZİN İÇİN ÇOK ÖNEMLİ DEĞİLDİR.

veya

GÖLGE KOPYALAR ÖZELLİĞİ KULLANARAK DOSYALARINIZI GERİ YÜKLEMEYİ DENEMEYİN (5. Adım).

Bu nedenle, son kararınızı verdiyseniz, önce Cryptolocker Ransomware enfeksiyonunu bilgisayarınızdan kaldırmaya devam edin ve ardından aşağıdaki adımları izleyerek dosyalarınızı geri yüklemeyi deneyin:

nasıl kurtulurum CryptoLocker Fidye Yazılımı & Cryptolocker Şifreli dosyaları geri yükleyin.

CryptoLocker RansomWare Kaldırma Kılavuzu

Adım 1: Bilgisayarınızı “Ağ ile Güvenli Modda” başlatın

Windows 7, Vista ve XP kullanıcıları:

1. Bilgisayarınızı kapatın.

2.bilgisayarınızı başlatın (Güç Açık) ve bilgisayarınız açılırken, basmak "F8Windows logosu görünmeden önce " tuşuna basın.

3. Klavye oklarınızı kullanarak "Ağ ile güvenli mod" seçeneğini seçin ve "Enter" tuşuna basın.

ağ ile güvenli mod_thumb1_thu[1]

Windows 8 ve 8.1 kullanıcıları*:

* Ayrıca Windows 7, Vista ve XP'de çalışır.

1. Basmak "pencerelerResim-201_thumb + “r” tuşlarını yüklemek için Çalıştırmak iletişim kutusu.

2. Tip "msconfig" ve bas Girmek.resim

3. Tıkla Bot sekmesini işaretleyin ve "Güvenli Önyükleme” & “”.

resim

4. Tıklamak "tamam" ve tekrar başlat senin bilgisayarın.

Not: Windows'u başlatmak için “Normal Mod” yine, “ işaretini kaldırmanız gerekir.Güvenli Önyükleme” ayarını aynı prosedürü kullanarak yapın.

Adım 2. Kötü amaçlı çalışan işlemleri durdurun ve temizleyin.

1.İndirmek ve kayıt etmek "RogueKiller" bilgisayarınızdaki yardımcı program'* (ör. Masaüstünüz)

Farkına varmak*: İndirmek sürüm x86 veya X64 işletim sisteminizin sürümüne göre. İşletim sisteminizin sürümünü bulmak için "Sağ tık" bilgisayarınızın simgesinde " öğesini seçinÖzellikler"ve bak"Sistem tipi" Bölüm

saa_thumb2_thumb_thumb_thumb_thumb1

2.Çift tıklama koşmak RogueKiller.

3. İzin vermek en tamamlamak için ön tarama ve ardından " üzerine basınTarama" düğmesine basarak tam bir tarama gerçekleştirin.

haydut

3. Tam tarama tamamlandığında, düğmesine basın. "Silmek" Bulunan tüm kötü amaçlı öğeleri kaldırmak için düğme.

m4oeejuj_thumb1_thumb_thumb1

4. Kapat RogueKiller ve sonraki Adıma geçin.

Aşama 3. Temiz Bilgisayarınızın kalan kötü niyetli tehditler

İndirmek ve Yüklemek Bilgisayarınızı kalan kötü niyetli tehditlerden temizlemek için günümüzün en güvenilir ÜCRETSİZ kötü amaçlı yazılımdan koruma programlarından biri. Mevcut ve gelecekteki kötü amaçlı yazılım tehditlerinden sürekli korunmak istiyorsanız, Malwarebytes Anti-Malware PRO'yu yüklemenizi öneririz:

Malwarebytes™ Koruması
Casus Yazılımları, Reklam Yazılımlarını ve Kötü Amaçlı Yazılımları kaldırır.
Ücretsiz İndirmeye Hemen Başlayın!

1. Çalıştırmak "Malwarebytes Kötü Amaçlı Yazılımdan Koruma" ve gerekirse programın en son sürümüne ve kötü amaçlı veritabanına güncelleme yapmasına izin verin.

2. Ekranınızda "Malwarebytes Anti-Malware" ana penceresi göründüğünde, "Hızlı tarama gerçekleştir"seçenek ve ardından" tuşuna basınTarama" düğmesine basın ve programın sisteminizi tehditlere karşı taramasına izin verin.

ahefjplu_thumb2_thumb_thumb

3. Tarama tamamlandığında, düğmesine basın. "TAMAM" bilgi mesajını kapatmak ve ardından basmak en "Sonuçları göster" düğmesine görüş ve kaldırmak bulunan kötü niyetli tehditler.

juygdz2u_thumb2_thumb_thumb.

4. "Sonuçları Göster" penceresinde Kontrol - farenizin sol düğmesini kullanarak- tüm virüslü nesneler ve ardından "Seçilenleri Kaldır" seçeneğini seçin ve programın seçilen tehditleri kaldırmasına izin verin.

54j5pumd_thumb2_thumb_thumb

5. Etkilenen nesnelerin kaldırılması işlemi tamamlandığında, "Tüm aktif tehditleri düzgün bir şekilde kaldırmak için sisteminizi yeniden başlatın"

kh15degq_thumb2_thumb_thumb

6. devam et Sonraki adım.

Adım 4. Cryptolocker Ransomware gizli dosyalarını silin.

Farkına varmak: Bu görevi gerçekleştirmek için gizli dosyalar görünümünü etkinleştirmelisiniz.

  • Windows 7'de Gizli Dosya Görünümü Nasıl Etkinleştirilir
  • Windows 8'de Gizli Dosya Görünümü Nasıl Etkinleştirilir

1. Aşağıdaki yollara gidin ve tüm Cryptolocker Gizli dosyalarını silin:

Windows XP için:

  • C:\Belgeler ve Ayarlar\\Uygulama Verileri\RandomFileName.exe

Örneğin. {DAEB88E5-FA8E-E0D1-8FCD-BFC7D2F6ED25}.exe

  • C:\WINDOWS\system32\msctfime.ime

Windows Vista veya Windows 7 için:

  • C:\Kullanıcılar\\AppData\Roaming\RandomFileName.exe

Örneğin. {DAEB88E5-FA8E-E0D1-8FCD-BFC7D2F6ED25}.exe

  • C:\WINDOWS\system32\msctfime.ime

2. Son olarak, TEMP klasörlerinizin altındaki tüm dosya ve klasörleri silin:

Windows XP için:

  • C:\Belgeler ve Ayarlar\\Yerel Ayarlar\Sıcaklık\
  • C:\Windows\Temp\

Windows Vista veya Windows 7 için:

  • C:\Kullanıcılar\\AppData\Local\Temp\
  • C:\Windows\Temp\

Dosyalarınızı Gölge Kopyalardan geri yükleyin.

Adım 5. Cryptolocker Enfeksiyonundan sonra dosyalarınızı geri yükleyin

Bilgisayarınızı Cryptolocker virüsünden temizledikten sonra, dosyalarınızı enfeksiyondan önceki durumlarına geri yüklemeyi denemenin zamanı gelmiştir. Bu yöntemler için Windows XP ve en son işletim sistemlerinde (Windows 8, 7 & Vista) bulunan Gölge Kopyalama özelliğini kullanıyoruz.

Yöntem 1: Windows “Önceki sürümleri geri yükle” özelliğini kullanarak Cryptolocker şifreli dosyaları geri yükleyin.

Yöntem 2: Shadow Explorer kullanarak Cryptolocker şifreli dosyaları geri yükleyin.

Yöntem 1: Windows “Önceki sürümleri geri yükle” özelliğini kullanarak Cryptolocker şifreli dosyaları geri yükleyin.

Windows “Önceki sürümleri geri yükle” özelliği kullanılarak CryptoLocker şifreli dosyalar nasıl geri yüklenir:

1. Önceki durumda geri yüklemek istediğiniz klasöre veya dosyaya gidin ve sağ tık üstünde.

2. Açılır menüden "Önceki Sürümleri Geri Yükle”. *

Farkına varmak* için Windows XP kullanıcılar: “Özellikler” ve ardından “Önceki sürümler” sekmesi.

önceki sürümleri geri yükle

3. Ardından belirli bir klasör veya dosya sürümünü seçin ve şuna basın:

  • Açık” düğmesine basarak o klasörün/dosyanın içeriğini görüntüleyin.
  • kopyala” bu klasörü/dosyayı bilgisayarınızdaki başka bir konuma kopyalamak için (örn. harici sabit sürücünüz).
  • Eski haline getirmek” klasör dosyasını aynı konuma geri yüklemek ve mevcut olanı değiştirmek için.

önceki klasör sürümü

Yöntem 2: Shadow Explorer kullanarak Cryptolocker şifreli dosyaları geri yükleyin.

“Gölge Gezgini” yardımcı programı kullanılarak CryptoLocker şifreli dosyaları nasıl geri yüklenir.

ShadowExplorer, ücretsiz bir alternatiftir. Önceki sürümler Microsoft Windows Vista/ 7/8'in özelliği. Kayıp veya hasarlı dosyaları geri yükleyebilirsiniz. Gölge Kopyalar.

1. İndirmek Gölge Gezgini gelen fayda burada. (İndirebilirsiniz ShadowExplorer yükleyici ya da Taşınabilir sürüm programın).

2. Çalıştırmak Gölge Gezgini yardımcı programını seçin ve ardından klasörünüzün/dosyalarınızın gölge kopyasını geri yüklemek istediğiniz tarihi seçin.

Gölge Gezgini

3. Şimdi önceki sürümünü geri yüklemek istediğiniz klasöre/dosyaya gidin, sağ tık üzerine tıklayın ve “İhracat

ShadowExplorer dışa aktarma[5]

4. Son olarak, klasörünüzün/dosyanızın gölge kopyasının nereye aktarılacağını/kaydedileceğini belirtin (örn. Masaüstünüz) ve “ tuşuna basın.tamam

gölge gezgini dışa aktarma konumu

Bu kadar.

Fidye yazılımı saldırısı, depolama aygıtlarını erişilemez hale getiriyor ve bu sorunu kolayca giderebilecek uzmanlar tarafından henüz önerilen belirli bir çözüm yok. Ancak, bir Windows veri kurtarma yazılımınız varsa, dosyalarınızı fidye yazılımından etkilenen sabit disklerden kolayca kurtarabilirsiniz.

Win 7 Pro, RSA 1024 ile mi bulaştı? bazı nedenlerden dolayı adımları tamamlamak için yönetici ve yönetim klasörleri eksik değil mi??? tüm dosyalar, şimdi bağlantısı kesilmiş herhangi bir şeyi indirmek için internete şifreli erişimin kaybolduğunu söylüyor, sırada ne var? hüsrana uğramış

Ugh, gizli dosyaları silme kısmına kadar çok iyiydim. Gizli olanları etkinleştirebildim, ancak gizli tehlikeleri silebilmek için dosyalarıma nereden erişebilirim? Windows 7'im var. Yardımın için çok teşekkürler.

Merhaba
benim labtop RSA4096 tarafından enfekte
. tüm verilerim kod ve onları açamıyorum.
Başka bir bilgisayarda yedeklenmiş bazı veri sağlığım var.
anahtarı iki dosyayla inceleyebilir (sağlık ve hasar). keşif anahtarı ve şifre çözme programı için yazılımınız var mı?
lütfen bana e-posta cevap

gölge kopyanız her iki sürücünüzde de etkinse, ancak Varsayılan olarak yalnızca yerel sürücü c gölge etkinleştirmede. ancak sürücünün geri kalanı gölgeyi etkinleştirmeniz gerekiyor, benim durumumda yerel c sürücüsündeki tüm crypt dosyalarımı kurtarıyorum, ancak verilerimin çoğu hala kurtarılmayan yerel sürücü d'deydi. biri bana yardım ederse harika olur.

Neden anomyous gibi iyi iş çıkaran profesyonel bilgisayar korsanları, saldıran bu dünya bilgisayar korsanlarının pisliklerini engelliyor? masum aile bilgisayarları, yani zenginlere ödeme yapmak için fakirleri soymak, yani Staples gibi zincir mağazalar için milyonlarca dolar üretmek vb???

merhaba lakonst,
Biçimlendirilmiş diskim C/D, biçimlendirmeden sonra artık şifrelenmiyor. Malwarebytes ve diğer bazı algılama yazılımlarını çalıştırdım, sistemimin temiz olduğunu düşünüyorum. Mesajınızda bahsettiğiniz gibi, kurtarma yazılımından anladığım kadarıyla kurtarılabilmesi için önce silinmesi gerekiyor. Mesele şu ki, C/D'deki dosyalar benim için önemli değil, umutsuzca ihtiyacım olan F/G'deki (biçimlendirilmemiş ve hala şifreli durumda olan) dosyalar. Yani, F/G hala şifreli durumda olduğundan, ödeme yapmak için tek seçeneğim mi?
Tekrar çok teşekkür ederim, şimdiye kadar aldığım tek cevap sensin

Cevap için çok teşekkür ederim! Tüm önemli şeylerin olduğu F/G'yi kurtarmak için zamanımı harcıyorum. Başlangıç ​​için işletim sistemi ve programlardan başka pek bir şey olmadığı için biçimlendirilmiş C/D'de kurtarma çalıştırmadım. Benim durumum, önemli dosyaları F/G üzerinde tutuyorum ve dosyaları kullanmam gerektiğinde F/G'yi bilgisayara bağlayıp çalışmaya başlıyorum. Şimdi EaseUS'u F/G'de deneyeceğim, ancak şu ana kadar PhotoRec yalnızca F/G'de gereksiz dosyaları alabildi. Kurtarma programlarının doğasından emin değilim, ama FYI, F/G'deki şeyleri nadiren silerim. Örneğin oğlumun fotoğrafı (ki bu durumda benim en büyük kalp kırıklığımdır), sadece F/G'ye kaydeder ve nadiren silerdim. İhtiyacınız olan başka ayrıntılar varsa, lütfen bana bildirin. saat benim için geri sayıyor. Daha önce bahsettiğim mesajım gibi, ödemeye hazırım, ancak C/D'yi biçimlendirmiş olmak, bunun şifre çözme işlemi üzerinde bir etkisi olacak mı? Çok teşekkür ederim!

Merhaba, yaklaşık 2 gün önce rsa 4096 ile vuruldum. C/D sürücülerimi yeni biçimlendirmiştim ve bazı programları bilgisayara geri yüklüyordu. Bilmediğiniz bir şeyi indirmek gibi bir hata yaptım… ve burada olmamın nedeni, her şey şifrelendikten sonra, aceleyle ve değil. Bu kötü amaçlı yazılımın doğasını bilerek ana diskimi biçimlendirdim ve bunu diğer disk sürücümün etkilenebileceğini düşünmeden yaptım çoktan. Şimdi sahip olduğum şey, biçimlendirilmiş bir C ve D disk sürücüsü ve şifreli bir F ve G disk sürücüsü. Shadow Explorer ile hiçbir dosya gösterilmedi, farklı kurtarma yazılımları deniyorum ve sildiğim ancak ihtiyacım olan dosyaları değil bazı eski dosyaları alıyor. Hala deniyorum ama bu noktada ödemeye hazırım ve asıl endişem, ana diski biçimlendirdikten sonra hala şifreyi çözebilir miyim? Hepinize teşekkür ederim!

Bu virüs ya da her neyse, sahip olduğum 2000 dosyayı silmek istiyor. Benim için önemli olan Sims oyunlarımı içeriyorlar. Sorum şu: Cryptolocker Hidden dosyalarını silmek için ne kullanırım? Windows 8'im var ve Windows 8'de kullanabilirsem yazmıyor.

Merhaba, bu kötü amaçlı yazılımı 2 gün önce aldım, bilgisayarımı temizledim ancak dosyalarımın şifresini çözebiliyorum. Bu yüzden şifresi çözülmüş dosyalarımı harici sabit diskime aktarmaya karar verdim ama aktarırken RECOVERY_KEY.TXT adlı bu metin dosyasını gördüm, bunun ne olduğunu merak ediyordum? Dosyalarımı kurtarmanın anahtarı bu mu bilmiyorum? ne düşünüyorsun?

Bu dosyaya tıkladığımda o metindeki şeyler:
1LnZxy5kbLomVQP6v92UYHwPCPcQppWCCa
03E8C1CDB6A42F8F434F3D158B733031F96C9C9A5247C7D9C0367A56EBFFDE11
4CDBE7366FFA75CD6AA0FE46766DB18AECA258A84DC7E4A05D9A1FB1D7515F6E014D6D3BC4D004024C14B0E5A103529A44471FB1242C16158A5BC1BBBB680B3C

Bu ne anlama geliyor?

Her iki yöntemi de denedim ve başarısız oldum. shadow explore kullandım ancak etkilenen tarihin dışında herhangi bir tarih alamadım.

Bilgisayarı biçimlendirmek kripto duvarını tamamen silecektir. Sanırım o yola gideceğim ve çocuğumun çok fazla fotoğraf hatırasını kaybedeceğim.

Windows 8.1'im var ve dizüstü bilgisayarımı güvenli modda başlatmakta sorun yaşıyorum, F8'e bastığımda önyükleme seçenekleri görünmüyor

mekanizma dosyayı algılıyor ancak onarmıyor lütfen bana bir posta göndermeye yardım edin, kod RSA 1024 i Nasıl düzelteceğim hakkında hiçbir fikrim yok lütfen yardım edin

Merhaba, ortak paylaşılan klasörümde fidye yazılımı tarafından şifrelenmiş bazı dosyalar vardı, ancak gölge gezginini çalıştırmayı denediğimde sürücünün depolandığı sistem bana komut satırından hizmet başlatılamıyor veya hata ayıklayıcı. Önce bir Windows Hizmeti kurulmalı (installutil.exe kullanılarak) ve ardından ServerExplorer, Windows Hizmetleri Yönetim aracı veya NET START komutu ile başlatılmalıdır.

Gölge gezgini aracılığıyla hızlı kitap almanın bir yolu var mı? Sistem geri yükleme kurulumum olduğunu sanıyordum ama yok ve hızlı kitapların yeni bir yedeği yok. Gölge gezgini denediğim dosyalar üzerinde çalışıyor gibi görünüyor, ancak burada kullanma seçeneğim yok.

Teşekkürler!

Kaspersky XoristDecryptor — bu, aşağıdaki hata mesajı için çalışır:– tüm kilitli dosyaların şifresini çözer ve yeni dosyalar oluşturur….

Dosyalarınız bir ile kilitlenir ve şifrelenir.
benzersiz RSA-1024 anahtarı!
Erişimi yeniden kazanmak için,
özel anahtar (şifre).
++++++++++++++++++++
Özel anahtarınızı (şifrenizi) almak için:
ht**tp://u5ubeuzasamg54x5f3.onion.to adresine gidin
ve talimatları izleyin.
Özel anahtarınızı (şifrenizi) alacaksınız
24 saat içinde.
Kimlik numaranız 28403489
Sayfayı bulamıyorsanız, Tor'u yükleyin
tarayıcı (ht**tps://www.torproject.org/
projeler/torbrowser.html.en ) ve şuraya göz atın:
ht**tp://u5ubeuzasamg54x5f3.onion
++++++++++++++++++++
DİKKAT – bu bir virüs DEĞİLDİR.
Dosyalarınızın/verilerinizin kilidini açmanın TEK yolu
özel anahtarınızı (şifrenizi) almak için veya
tüm verilerinizin kaybolduğunu düşünebilirsiniz.
Özel anahtardan önce sadece 5 gününüz var
(şifre) sunucumuzdan silinir,
verilerinizi geri dönülmez şekilde bozuk bırakarak.
++++++++++++++++++++
TELİF HAKKI SAHİBİNE KİLİTLİ
MALZEME VE ŞÜPHESİ
(ÇOCUK)PORNOGRAFİK MATERYAL.

Bilgisayarıma "cryptolocker" bulaştığında Windows 7 vardı. Yeni bir Windows 7 kurdum ve antivirüs taramasıyla "cryptolocker"ı kaldırdım. Ama dosyalarım kilitli kalıyor. Dosyalarımdan yedeğim yok. Buradaki emirlerinizi yerine getirmeye çalıştım ama dosyalarımı geri alamadım. " ShadowExplorer " kurdum ama kilitli dosyaları olan herhangi bir sürücüyü seçtiğimde herhangi bir dosya veya klasör göstermiyor. Kilitli dosyalarım c sürücüsünde olmayan diğer sürücülerdeyken, yalnızca Windows dosyalarını ve klasörlerini içeren c sürücüsünü gösterir!

Windows XP bilgisayarımdan C:\WINDOWS\system32\msctfime.ime dosyasını Unlocker uygulamasını kullanarak veya explorer.exe'yi öldürdükten sonra bir komut satırından deneyerek silemedim. Yönetici haklarım var. Görünüşe göre bu dosya bir Microsoft Uygulamasının (Microsoft Metin Çerçevesi Çalışma Hizmeti IME) parçası olabilir. İşte bu dosyayı beyaz listeye alan sayfalardan biri. Bilgisayarımı Cryptolocker'dan temizledim ama bu msctfime.ime hala bilgisayarda duruyor. Bu dosyayı silmem gerekiyor mu? Eğer öyleyse, nasıl başarısız oldum.

İyi bilgi, çok kötü, son müşterilerimden birinin birçok farklı ürünle "küçük" bir sorunu vardı dizüstü bilgisayarında truva atı/kötü amaçlı yazılım/casus yazılım enfeksiyonları, daha önce geri yükleme noktasının kullanılmasını imkansız hale getiriyor bilgisayarı temizlemek. Ayrıca, makinesine cryptolocker bulaştıktan sonra çok önemli bir belge oluşturdu ve böylece temiz bir gölge kopya aramayı imkansız hale getirdi.
Şimdi buna şanssızlık diyorsunuz…

Bu kesinlikle müşterilerimden birinin verilerini kurtardı. Yöntem 1 işe yaramadı, ancak Yöntem 2 bir cazibe gibi çalıştı.

HOURS çeşitli microsoft "teknoloji" temsilcileriyle konuştuktan sonra… bu site, dosyalara yardımcı olan ve dosyaları geri yükleyen tek şeydi. Microsoft aslında bana geri yüklemenin imkansız olduğunu söyledi. HA. TEŞEKKÜRLER TEŞEKKÜRLER TEŞEKKÜRLER!!!