Læsere for nylig begyndt at indberette følgende meddelelse, der vises, når de starte deres computer:
Gefest 3.0 RANSOMWARE
Dine filer er blevet krypteret ved hjælp af RSA2048 algoritme med unikt offentlig-nøgle, der er gemt på din PC.
Der er kun én måde at få dine filer tilbage: kontakt med os, betale og få decryptor software.
Vi acceptere Bitcoin, og andre lad os starte, kan du finde varmevekslere på bestbitcoinexchange.io
Du har unikke idkey , skriver det i brevet, når kontakt med os.
Også du kan dekryptere 1 fil til test, sin garanti for, hvad vi kan dekryptere dine filer.
Opmærksomhed!
Du må ikke omdøbe krypterede filer.
Forsøg ikke at dekryptere dine data ved hjælp af tredjeparts software, kan det forårsage permanent tab af data.
Kontakt oplysninger:
primære e-mail: mrpeterson@cock.li
reserve e-mail: debora2019@airmail.cc
Din unikke idkey:
+4IAAAAAAAAU0+K0H***UPnm8MToAQ
Gefest 3.0, eller Gefest for korte, er en ransomware trussel. Det infiltrerer dit system, og spreder sine korruption hele. Det bruger RSA-2048 algoritme til kryptering af alle dine data. Hver fil, du har liggende på din computer, bliver sat under lock-down. Billeder, dokumenter, arkiver, musik, videoer. Alt bliver låst. Ransomware lægger en særlig udvidelse i slutningen af hver, således at konsolidere sit greb. Sige, du har et foto, kaldet â€yes.jpg.†Når infektionen får gjort med det, bliver det â€ja.jpg.Gefest.â â â ’ Efter at, ita€™s utilgængelige. Og, så er alle dine andre filer. Den eneste måde at ændre det, og frigøre dem fra Gefest’s greb, er med en nøgle. En særlig dekrypteringsnøgle, folkene bag værktøjet, lover at sende dig, når du betaler. De anmoder om, at du betale en løsesum for den tast, du har brug for. Ellers, you’d nødt til at sige farvel til dine filer. De gør det klart i løsesum bemærk, de forlader dig. It’s en tekst-fil, der vises på Skrivebordet. It’s såkaldte HVORDAN AT GENDANNE KRYPTEREDE FILES.txt. It’s en temmelig standard-bemærk. Det opfordrer dig til at overholde reglerne, hvis du ønsker at genvinde kontrol over dine data. Det hævder, at den løsesum, der forventes at få betalt i Bitcoin. Men det hedder, at de accepterer “andre lad os starte.” Cyber kidnappere forventer, at du skal skrive til dem, og give to e-mail adresser til formålet. IKKE nå ud til disse mennesker! Don’t e dem, don’t at sende dem penge, don’t følg deres instruktioner! It’s forgæves at efterkomme deres krav. Don’t spilde din tid, energi og penge, der beskæftiger sig med cyber extortionists.
Hvordan gjorde jeg få smittet med?
Ransomware trussel sneg sig forbi dig, ubemærket hen. Det bruger slyness og finesse, til at sno sig forbi dig, uden at du er klar over det. That’s kun fordi, you’re ikke er forsigtig nok. You’re skødesløse på en ganske ubelejlige tidspunkt. Og du skal kun betale for det, når Gefest 3.0 strejker. Let’s uddybe. Infektionen viser, at fif til at glide af dig, uden at blive opdaget. Den mest almindelige måde invasion, det vælger, er spam e-mails. En dag, du får en og det ser ud til at komme fra et velrenommeret firma. Det synes berettiget, og sender det kendte. Ligesom, DHL, PayPal, Amazon. Du får det punkt. E-mailen indeholder et bestemt link, eller en vedhæftet fil. Og det opfordrer dig til at klikke på eller download sagde indholdet. Angiveligt, til at kontrollere en kvittering, kontrollere dine oplysninger, eller noget som helst andet. Dette er en løgn. Klik på ingenting. Downloade noget. Hvis du gør det, you’ll ender med en cyber trussel, der plager din PC. Don’t give til naivitet. Altid tage tid til at være grundig. Gøre din due diligence, og sørg for, you’re ikke at få lokket. Selv en lille ekstra opmærksomhed kan spare dig for mange problemer. Selvfølgelig, den ransomware har andre invasive metoder til sin rådighed. Det kan du bruge freeware, falske opdateringer, ødelagt torrents. Det har sin pick. Men, hver metode can’t lykkes, uden at din skødesløshed. Så, don’t give det. Vælg advarsel, i stedet for mangel på samme.
Hvorfor er Gefest 3.0 farligt?
Dine muligheder don’t efterlader meget plads til eftertanke. Uanset hvilken vej du vælger at gå, odds er, at du won’t som resultatet. Uanset din handling, du vil tabe. Enten penge eller dine data. Og, mere ofte end ikke, begge. Let’s du gå gennem dine valg, skal vi? Sige, du vælger at spille extortionists’ spil. Du nå ud via e-mail, betaler den løsesum, og venter på deres feedback. Kan du vente med at modtage dekrypteringsnøgle, de har lovet dig. Hvad hvis du don’t blive det? Disse personer kan vælge ikke at sende dig det vigtigste, de lovede. Hvilke garantier har du, they’ll holde deres ord? Ingen. Du kan hvile på deres løfte alene. Og, that’s let at bryde. Men selv hvis de gør sende dig en dekrypteringsnøgle, kan det vise sig værdiløse. De kan sende det forkerte. Så, i begge scenarier, er du miste penge, og dine data forbliver uden for din rækkevidde. Hvad€™s dit bedste-case scenario? Du betaler, får nøglen, kan anvende den, og gratis dine filer. Højre? Godt, selv hvis det sker, don’t juble endnu. Tænk over det. Du gav penge for at modtage en nøgle, der låser op for din låste data. Du betaler for at slippe af med et symptom på en infektion. Og, ikke infektionen i sig selv. Selvom, du slipper for den kryptering, den ransomware er fortsat. It’s gratis at slå til igen, på ethvert givet tidspunkt. Derefter, you’re tilbage ved square one. Don’t spilde dine penge. Don’t tro på de løfter af fremmede med ondsindede hensigter. Placere din tro på sikkerhedskopier. Bruge ekstern lagringsenhed eller en cloud-tjeneste. De bidrager til at undgå at sidde fast i sådan en situation igen.
Advarsel, har flere anti-virus scannere fundet mulige malware i Gefest.
Anti-virus Software | Version | Afsløring |
---|---|---|
Kingsoft AntiVirus | 2013.4.9.267 | Win32.Troj.Generic.a.(kcloud) |
VIPRE Antivirus | 22702 | Wajam (fs) |
Malwarebytes | v2013.10.29.10 | PUP.Optional.MalSign.Generic |
ESET-NOD32 | 8894 | Win32/Wajam.A |
Dr.Web | Adware.Searcher.2467 | |
VIPRE Antivirus | 22224 | MalSign.Generic |
NANO AntiVirus | 0.26.0.55366 | Trojan.Win32.Searcher.bpjlwd |
Qihoo-360 | 1.0.0.1015 | Win32/Virus.RiskTool.825 |
Baidu-International | 3.5.1.41473 | Trojan.Win32.Agent.peo |
K7 AntiVirus | 9.179.12403 | Unwanted-Program ( 00454f261 ) |
Malwarebytes | 1.75.0.1 | PUP.Optional.Wajam.A |
Tencent | 1.0.0.1 | Win32.Trojan.Bprotector.Wlfh |
Gefest adfærd
- Bremser internetforbindelse
- Ændrer skrivebordet og Browser-indstillingerne.
- Ændrer brugerens hjemmeside
- Viser falske sikkerhedsadvarsler, Pop-ups og annoncer.
- Fælles Gefest adfærd og nogle andre tekst emplaining som info relateret til adfærd
- Gefest viser kommercielle annoncer
- Gefest forbinder til internettet uden din tilladelse
- Integrerer i webbrowser via browserudvidelse Gefest
- Indlægger sig uden tilladelser
- Stjæler eller bruger dine fortrolige Data
- Omdirigere browseren til inficerede sider.
- Fordeler sig gennem pay-per-install eller er bundlet med software fra tredjepart.
Gefest foretages Windows OS-versioner
- Windows 10
- Windows 8
- Windows 7
- Windows Vista
- Windows XP
Gefest geografi
Fjerne Gefest fra Windows
Slette Gefest fra Windows XP:
- Klik på Start til at åbne menuen.
- Vælg Control Panel og gå til Tilføj eller fjern programmer.
- Vælg og fjerne det uønskede program.
Fjern Gefest fra din Windows 7 og Vista:
- Åbn menuen Start og vælg Control Panel.
- Flytte til Fjern et program
- Højreklik på den uønskede app og vælge afinstallere.
Slette Gefest fra Windows 8 og 8.1:
- Højreklik på den nederste venstre hjørne og vælg Kontrolpanel.
- Vælg Fjern et program og Højreklik på den uønskede app.
- Klik på Afinstaller .
Slette Gefest fra din browsere
Gefest Fjernelse fra Internet Explorer
- Klik på tandhjulsikonet , og vælg Internetindstillinger.
- Gå til fanen Avanceret , og klik på Nulstil.
- Kontrollere Slet personlige indstillinger og klikke på Nulstil igen.
- Klik på Luk og vælge OK.
- Gå tilbage til tandhjulsikonet, vælge Administrer tilføjelsesprogrammer → værktøjslinjer og udvidelser, og Slet uønskede udvidelser.
- Gå til Søgemaskiner og vælge en ny standard søgemaskine
Slette Gefest fra Mozilla Firefox
- Indtast "about:addons" i URL- feltet.
- Gå til udvidelser og fjerne mistænkelige browserudvidelser
- Klik på menuen, skal du klikke på spørgsmålstegnet og åbne Firefox hjælp. Klik på Opdater Firefox knappen og vælg Opdater Firefox at bekræfte.
Opsige Gefest fra Chrome
- Skrive "chrome://extensions" i URL- feltet og tryk på Enter.
- Opsige upålidelige browser extensions
- Genstart Google Chrome.
- Åbne Chrome menu, klik på Indstillinger → Vis avancerede indstillinger, Vælg Nulstil webbrowserindstillinger og klikke på Nulstil (valgfrit).