Hvordan fjerner CryptoRoger

En meget frisk ransomware kendt som CryptoRoger er blevet udsat i dag ved hjælp af MalwareBytes sanctuary investigator. Denne ransomware er i stand til at kryptere ofrets mappe ved hjælp af AES-kryptering og derefter stifter the .crptrgr vinterhave til krypterede filnavne.  malware dev efter det kræver nogle beløb af betalingen som a løsesum af.5 bitcoins, eller ~ $360 USD, af hensyn til hentning af krypteringsnøglen. Desværre, dengang der er ingen kendte metode hen til låse op filer kapret af CryptoRoger.

Hvordan CryptoRoger krypterer et offer filer

It’ s i øjeblikket uidentificerede hvordan CryptoRoger er spredt. Tidligere ransomware er monteret, det scanner offer ‘ s lagring af datafiler og pass koder dem ved hjælp af AES-256 kryptering and tag på .crptrgr til navnet på låst mappe. For eksempel fil benævnt som test.jpg vil få krypterede som test.jpg.crptrgr.  For hver fil that’ s krypteret, ransomware vil generobre MD5 hash af unikke register og samle det sammen med filnavnet i %AppData%files.txt fil.

Når ransomware fuldender kryptere filer vil det låse løsesum notat kendt som Where_are_my_files!. HTML. Denne e-mail vil bestå af kommandoer at erklære, at dødsfald skal få uTox messaging service at nå udvikleren på adressen på uTox F12CCE864152DA1421CE717710EC61A8BE2EC74A712051447BAD56D1A473194BE7FF86942D3E.

Anvisningerne fastslår desuden, at du skal levere keys.dat bibliotek, for at dekryptere filerne. På grundlag af strenge i startbar, er keys.dat filen måske AES nøglen, der blev udnyttet til at kryptere casualty mappe. Nøgle i filen, selv om det viser sig at være krypteret ved hjælp af RSA offentlig input samlet inden for eksekverbare malware. Når malware dev har adgang til key.dat fil, så den kan dekrypteres ved hjælp af master privat RSA-nøgle og derefter slynge tilbage kompenseret AESÂ dekrypteringsnøgle til syge.

Afslutningsvis, dette ransomware vil formulere en. VBS mappe i mappen Start af Windows således at ransomware er påbegyndt når brugeren logge på Windows. Dette tillader ransomware at foretage nogen friske filer that’ s blevet produceret siden sidste login.

Advarsel, har flere anti-virus scannere fundet mulige malware i CryptoRoger.

Anti-virus SoftwareVersionAfsløring
Malwarebytes1.75.0.1PUP.Optional.Wajam.A
McAfee5.600.0.1067Win32.Application.OptimizerPro.E
ESET-NOD328894Win32/Wajam.A
Malwarebytesv2013.10.29.10PUP.Optional.MalSign.Generic
Tencent1.0.0.1Win32.Trojan.Bprotector.Wlfh
VIPRE Antivirus22702Wajam (fs)
VIPRE Antivirus22224MalSign.Generic
NANO AntiVirus0.26.0.55366Trojan.Win32.Searcher.bpjlwd
McAfee-GW-Edition2013Win32.Application.OptimizerPro.E
Qihoo-3601.0.0.1015Win32/Virus.RiskTool.825
Kingsoft AntiVirus2013.4.9.267Win32.Troj.Generic.a.(kcloud)
K7 AntiVirus9.179.12403Unwanted-Program ( 00454f261 )
Baidu-International3.5.1.41473Trojan.Win32.Agent.peo
Dr.WebAdware.Searcher.2467

CryptoRoger adfærd

  • Bremser internetforbindelse
  • Omdirigere browseren til inficerede sider.
  • Ændrer skrivebordet og Browser-indstillingerne.
  • Stjæler eller bruger dine fortrolige Data
  • Ændrer brugerens hjemmeside
  • CryptoRoger viser kommercielle annoncer
  • Integrerer i webbrowser via browserudvidelse CryptoRoger
  • Viser falske sikkerhedsadvarsler, Pop-ups og annoncer.
Download værktøj til fjernelse affjerne CryptoRoger

CryptoRoger foretages Windows OS-versioner

  • Windows 1025% 
  • Windows 829% 
  • Windows 721% 
  • Windows Vista8% 
  • Windows XP17% 

CryptoRoger geografi

Fjerne CryptoRoger fra Windows

Slette CryptoRoger fra Windows XP:

  1. Klik på Start til at åbne menuen.
  2. Vælg Control Panel og gå til Tilføj eller fjern programmer.win-xp-control-panel CryptoRoger
  3. Vælg og fjerne det uønskede program.

Fjern CryptoRoger fra din Windows 7 og Vista:

  1. Åbn menuen Start og vælg Control Panel.win7-control-panel CryptoRoger
  2. Flytte til Fjern et program
  3. Højreklik på den uønskede app og vælge afinstallere.

Slette CryptoRoger fra Windows 8 og 8.1:

  1. Højreklik på den nederste venstre hjørne og vælg Kontrolpanel.win8-control-panel-search CryptoRoger
  2. Vælg Fjern et program og Højreklik på den uønskede app.
  3. Klik på Afinstaller .

Slette CryptoRoger fra din browsere

CryptoRoger Fjernelse fra Internet Explorer

  • Klik på tandhjulsikonet , og vælg Internetindstillinger.
  • Gå til fanen Avanceret , og klik på Nulstil.reset-ie CryptoRoger
  • Kontrollere Slet personlige indstillinger og klikke på Nulstil igen.
  • Klik på Luk og vælge OK.
  • Gå tilbage til tandhjulsikonet, vælge Administrer tilføjelsesprogrammerværktøjslinjer og udvidelser, og Slet uønskede udvidelser.ie-addons CryptoRoger
  • Gå til Søgemaskiner og vælge en ny standard søgemaskine

Slette CryptoRoger fra Mozilla Firefox

  • Indtast "about:addons" i URL- feltet.firefox-extensions CryptoRoger
  • Gå til udvidelser og fjerne mistænkelige browserudvidelser
  • Klik på menuen, skal du klikke på spørgsmålstegnet og åbne Firefox hjælp. Klik på Opdater Firefox knappen og vælg Opdater Firefox at bekræfte.firefox_reset CryptoRoger

Opsige CryptoRoger fra Chrome

  • Skrive "chrome://extensions" i URL- feltet og tryk på Enter.extensions-chrome CryptoRoger
  • Opsige upålidelige browser extensions
  • Genstart Google Chrome.chrome-advanced CryptoRoger
  • Åbne Chrome menu, klik på Indstillinger → Vis avancerede indstillinger, Vælg Nulstil webbrowserindstillinger og klikke på Nulstil (valgfrit).
Download værktøj til fjernelse affjerne CryptoRoger