>
Poista ODCODC Ransomware
Lähettäjä Ransomware Removal tiistaina 31 toukokuuta 2016
Miten poistaa ODCODC Ransomware?
Lukija äskettäin alkaa raportoida ne käynnistää tietokonetta, näyttöön seuraava sanoma:
Henkilökohtaiset tiedostot salataan!
Mitä tapahtui tiedostot?
Kaikki tiedostot on suojattu vahva salaus RSA-2048. https://en.wikipedia.org/wiki/RSA _(cryptosystem)
Mitä tämä tarkoittaa?
Tämä tarkoittaa tiedostojen tietojen ja rakenteen on peruuttamattomasti muuttunut, ei voi käsitellä niitä, lukea tai nähdä ne, se on sama asia kuin menettää niitä ikuisesti, mutta meidän avullamme ei voi palauttaa niitä.
Mitä tehdä?
Voimme palauttaa tiedostot. Voit luottaa meihin, on todiste siitä emme voi purkaa joitakin tiedostoja ilmaiseksi.
Miten sinuun?
Kirjoittaa meille sähköpostiin: abennaki@india.com
Ð’Ð ° ши Ð¿ÐµÑ €ÑонР° л ьные Ñ ”Ð ° йл Ñ‹ з Ð ° ÑˆÐ¸Ñ ”Ñ €Ð¾Ð²Ð ° ны!
Чђо Ñл учил оÑÑŒ Ñ Ñ ”Ð ° йл Ð ° ми?
Ð’Ñе вР° ши N ”Ð ° йл Ñ‹ з Ð Ð ° Ð ° шищÐΜны ÐºÑ €Ð¸Ð¿Ñ ’оÑÑ’ ойким» Ð³Ð¾Ñ €Ð¸Ñ ’ мом RSA-2048. https://en.wikipedia.org/wiki/RSA _(cryptosystem)
Чђо Ñђо з нР° Ñ‡Ð¸Ñ ”?
Ðђо з нР° чиђ, чђо ÑÑ Ñ €ÑƑÐºÑ ÑƑÑ €Ð ° и ÑодÐΜÑ €Ð¶Ð¸Ð¼Ð¾ÐΜ Ð²Ð ° ших Ñ ”Ð ° йл ов пођ ÐΜÑ €Ð¿Ð¸Ð» и нÐΜÐ¾Ð±Ñ €Ð ° Ñ’ имÐΜ Ð¸Ð· мÐΜнÐΜниÑ, вы нÐΜ Ð¼Ð¾Ð¶ÐΜÑ ’ ÐΜ Ñ Ð½Ð¸Ð¼Ð¸ Ñ €Ð ° Ð±Ð¾Ñ ’Ð ° Ñ ’ÑŒ, чиђ Ð ° Ñ ÑŒ ил и видÐΜÑ ÑŒ, ÑÑ Ð¾ Ñ Ð¾Ð¶ÐΜ ÑÐ ° моÐΜ, Ñ‡Ñ Ð¾ Ð¿Ð¾Ñ ÐΜÑ €ÑÑ ÑŒ их бÐΜÑÐ¿Ð¾Ð²Ð¾Ñ €Ð¾Ñ ’но, но, N нР° шÐΜй помощью, вы можÐΜÑ’ ÐΜ Ð¸Ñ… вÑе воÑÑÑ Ð ° Ð½Ð¾Ð²Ð¸Ñ ÑŒ.
Чђо мне дел Ð ° Ñ’ÑŒ?
Мы можем пол ноÑÑ ÑŒÑŽ воÑÑÑ Ð ° Ð½Ð¾Ð²Ð¸Ñ ÑŒ доÑÑ ÑƒÐ¿Ðº вР° шим N ”Ð ° йл Ð ° м. Ð Ñ‹ можÐΜÑ ÐΜ Ð½Ð ° м довÐΜÑ €ÑÑ ’ ÑŒ докР° з Ð ° Ñ’ÑŒ чÐΜÑÑ ’ноÑÑ’ ÑŒ и ÑÐΜÑ €ÑŒÐΜз ноÑÑ’ÑŒ нР° ших нР° мÐΜÑ €ÐΜний мы можÐΜм бÐΜÑпл Ð ° ђной Ñ €Ð ° ÑÑˆÐ¸Ñ ”Ñ €Ð¾Ð²ÐºÐ¾Ð¹ нÐΜÑкол ьких Ñ ”Ð ° йл ов.
КР° к N вР° ми ÑвÑз Ð ° Ñ’ÑŒÑÑ?
ÐÐ ° Ð¿Ð¸ÑˆÐ¸Ñ ”е нР° м нР° почє у: abennaki@india.com’
Voisi kuvitella, tämä viesti ei tarkoita mitään hyvää. Päinvastoin, itse asiassa. Nähdä varoitus tarkoittaa olet joutunut pelottavin tämäntyyppinen virus tällä hetkellä Internetissä. Ransomware. ODCODC Ransomware tarkemmin. Yhtenä uusimmista ransomware-tyyppinen infektioiden siellä, tämä erityisesti virus on kaksi versiota. On vain yksi ero heille, että mainitsemisen ja me kerromme sen myöhemmin tässä artikkelissa. Mistä on ransomware? Elinvoimaiset PC-infektio, mikä ensinnäkin salaa henkilökohtaiset tiedostot, sitten pyytää lunnaat virustartunnan saaneiden tiedostojen palauttamiseksi. Tämä on erittäin kätevä tapa verkkorikollisten kiristystä PC-käyttäjille. Siis pitää mielessä, että tämä koko järjestelmä luotiin yksinomaan niin hakkerit voi varastaa rahaa. Oletko valmis osallistumaan hakkerit metkut? Ei? Niin Jatka lukemista. Samanlaisia loisia kuin ODCODC Ransomware käyttää RSA-2048 salauksen algoritmi. Kun se saa asentaa viruksen saa aktivoida lähes välittömästi. Se suorittaa perusteellisen skannauksen laitteen tutkiva ajaksi arkistoida alueet. Kuvia, videoita, MS Office-asiakirjoja, musiikkia, esityksiä â €”periaatteessa mitään arvoa tallentamiasi PC salakoodattuna. Tietenkin joitakin erittäin tärkeitä tietoja, jotka todella tarvitsevat voisi saada lukittu samoin. Nimensä mukaisesti ODCODC Ransomware lisää .ODCODC-lisäys Muokkaa tiedostoja. Kun huomaat, että tämä uusi, satunnainen laajennus, voisi olla ehdottoman positiivinen, että henkilökohtaiset tietosi on nyt ei käytettävissä. Tietokoneen voi tunnista tätä tiedostomuotoa, ja loppujen lopuksi, et voi käyttää tietoja. ODCODC Ransomware myös uusi laajennus tartunnan saaneet tiedostot on sähköpostiosoitteesi. Teoria sinun pitäisi käyttää tätä sähköpostiosoitetta yhteyttä ODCODC Ransomware kehittäjille. Se merkitsee todellakin olisi yhteyttä hakkerit. Miksi teet sen? Koska roistoja luvata ainutlaatuinen salausavainta vastineeksi (mojova) summa rahaa Bitcoin. Muista, että RSA-2048 EFS-salausta on erittäin monimutkainen. Hakkerit vedota siihen monet ihmiset mieluummin maksa lunnaita ja pääsevät tietonsa. Ongelmana on, se ei ole, miten tämä toimii. Kuten tiedätte, hakkerit eivät ole aivan kuuluisa seuraavia sääntöjä. He ehdottomasti ei ole minkäänlaista syytä pitää niiden loppuun kaupat, niin eivät edes harkitse lahjoittaa rahaa. Se on kauhea virhe ja tiedät sen.
Miten saan tartunnan kanssa?
ODCODC Ransomware on yleensä naamioitu Word-asiakirjaan. Se kulkee Web kautta roskapostin liitetiedostoja ja roskapostiviestit, että huolimaton PC-käyttäjät kiire avata. Neuvomme sinua on aina pysyä erossa mitään epäilyttävän näköisiä postilaatikkoon, varsinkin, jos lähettäjä on tuntematon. Älä epäröi deletoida by email koska saattaa olla ilkeä infektio piilotettu sen sisällä. Muita suosittuja tunkeutuminen tekniikoita verkossa ovat vioittuneet ryöppy, pahantahtoisten web-sivustojen, kolmannen osapuolen mainoksia, fake ohjelmistopäivitykset, vaarantunut freeware/shareware nippuja, jne. Kuten näet selvästi Web on täynnä haittaohjelmia ja hakkerit ovat erilaisia menetelmiä valita jotta levittää sitä. Älä sivuuttaa mitään uhkaa online ja varmista, hoidat jatkuvasti tietokoneen. On paljon helpompi estää viruksen asennuksen kuin poistaa loinen myöhemmin. Älä laiminlyö turvallisuuden ja älä anna hämätä hakkerit.
Miksi onko ODCODC vaarallista?
Kun henkilökohtaiset tiedostot saada salattu, näyttöön tulee seuraava sanoma: ”ÐšÐ¾Ð´Ð¸Ñ €Ð¾Ð²Ð ° ние уÑпешно з Ð ° вÐΜÑ €ÑˆÐΜно!” Useammin kuin ei ODCODC Ransomware todella poistaa itsensä, kun tiedot on siirretty, lukitus tietosi. Se ei edes etäisesti ratkaise ongelma lukukelvoton, saavuttamattomissa, hyödytön tiedostot. Sinun pitäisi maksaa lunnaat. ODCODC Ransomware drops readthis.txt tiedosto työpöydälle ja kaikki kansiot, jotka sisältävät muokattuja tietoja. Tuosta .txt tiedostosta tulee Englanti ja Venäjä ja väittää, että ainoa tapa palauttaa tiedostot noudattamalla hakkerit sääntöjä. Kuten jo mainittiin ODCODC Ransomware virus on kaksi versiota, ja jokainen niistä lisää eri sähköpostiosoitetta, sinun tiedostot lopussa nimet â €”joko abennaki@aol.com tai abennaki@india.com. Sen lisäksi, että tämä loinen kaksi versiota ovat identtisiä. Pysy kaukana sekä sähköpostiosoitteet ja Älä yritä neuvotella hakkerit; se on taistelu, et voi voittaa. Muista, että tämä on vain kurja yritys cyber petoksia. Sen sijaan, että rahaa pois (joka taata mitään), tehdä oikein. Seuraa meille yksityiskohtaiset poisto, jonka löydät alas alla ja poistaa virus hyvä.
ODCODC poisto Ohjeet
STEP 1: Kill the Malicious Process
STEP 3: Locate Startup Location
STEP 4: Recover ODCODC Encrypted Files
Vaihe 1: Pysäyttää ilkeä Windows Tehtävienhallinnan avulla
- Avata task Manager painamalla CTRL + VAIHTO + ESC-näppäimiä samanaikaisesti
- Etsi prosessi ransomware. On muistettava, että tämä on yleensä satunnaisesti luoma tiedosto
- Ennen kuin tapat prosessin, kirjoita nimi kirjoitus dokumentoida myöhempää käyttöä varten.
- Etsi kaikki epäilyttävät prosessit liittyvät ODCODC salaus Virus.
- Aivan click model after jalostaa
- Avaa tiedostosijainti
- Lopeta prosessi
- Poista hakemistoja avulla arveluttava arkistoida.
- Tarkoitan, että prosessi voi olla piilossa ja hyvin vaikea havaita
Vaihe 2: Paljastaa piilotetut tiedostot
- Avaa jokin kansio
- Click model after ”Järjestellä” napittaa
- Valitse ”Kansio ja etsiä etuosto-oikeus”
- Valitse ”Näytä”-välilehti
- Valitse ”Näytä piilotetut tiedostot ja kansiot” vaihtoehto
- Ehkäisemätön ”Kätkeytyä suojata käyttävä elimistö arkistoida”
- Napsauta ”Käytä” ja ”OK”-painiketta
Vaihe 3: Etsi ODCODC salaus myrkky alku asema
- Kun käyttöjärjestelmä Lataa painamalla samanaikaisesti Windows Logo-painiketta ja R -näppäintä.
- Tulee valintaikkuna. Kirjoita ”Regedit”
- Varoitus! varoa editing the Microsoft Windows Registry kuin tämä voi antaa rikki elimistö.
Riippuen OS (x86 tai x64) Siirry:
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun] tai
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] tai
[HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionRun]
- ja poistaa näytön nimi: [RANDOM]
- Sitten avata explorer ja siirry:
% Appdata % -kansio ja poista executable.
Voit vaihtoehtoisesti käyttää msconfig windows ohjelma tarkistaa suorittamisen kannalta virus. Pidä mielessä, että nimet kone voi olla erilainen kuin ne mahdollisesti syntyvän satunnaisesti, thats miksi sinun tulisi suorittaa mitään ammattikäyttöön skanneri tunnistaa ilkeä tiedostoja.
Vaihe 4: Kuinka palauttaa salattuja tiedostoja?
- Tapa 1: Ensimmäinen ja paras tapa on palauttaa tietoja viime taaksepäin, jos sinulla on yksi.
- Tapa 2: File Recovery-ohjelmisto -yleensä kun ransomware salaa tiedosto on kopio, salaa kopio ja poistaa alkuperäisen. Tästä johtuen kokeile käyttää file recovery-ohjelmisto palauttaa joitakin alkuperäisiä tiedostoja.
- Tapa 3: Aseman tilannevedokset -viimeisenä keinona voit yrittää palauttaa tiedostot kautta Aseman tilannevedokset. Avaa Varjostuksen Explorer osa pakettia ja valitse asema, jonka haluat palauttaa. Napsauta hiiren kakkospainikkeella tiedostoa, jonka haluat palauttaa ja valitse vie sitä.
Varoitus, useita anti-virus skannereita on havaittu mahdollinen haittaohjelma ODCODC.
Anti-virus ohjelmisto | Versio | Havaitseminen |
---|---|---|
VIPRE Antivirus | 22224 | MalSign.Generic |
NANO AntiVirus | 0.26.0.55366 | Trojan.Win32.Searcher.bpjlwd |
Kingsoft AntiVirus | 2013.4.9.267 | Win32.Troj.Generic.a.(kcloud) |
Malwarebytes | 1.75.0.1 | PUP.Optional.Wajam.A |
Malwarebytes | v2013.10.29.10 | PUP.Optional.MalSign.Generic |
Tencent | 1.0.0.1 | Win32.Trojan.Bprotector.Wlfh |
VIPRE Antivirus | 22702 | Wajam (fs) |
Baidu-International | 3.5.1.41473 | Trojan.Win32.Agent.peo |
Qihoo-360 | 1.0.0.1015 | Win32/Virus.RiskTool.825 |
K7 AntiVirus | 9.179.12403 | Unwanted-Program ( 00454f261 ) |
McAfee | 5.600.0.1067 | Win32.Application.OptimizerPro.E |
ODCODC käyttäytymistä
- Jakaa kautta maksu asentaa tai kolmannen osapuolen ohjelmiston mukana.
- Näyttää Fake turvahälytyksistä, ponnahdusikkunoita ja mainoksia.
- Muuttaa käyttäjän kotisivulla
- ODCODC yhteys Internetiin ilman lupaa
- Varastaa tai käyttää luottamuksellisia tietoja
- Selaimen ohjaaminen tartunnan sivujen.
- Integroi selaimen kautta ODCODC selainlaajennus
- ODCODC poistaa asettaa arvopaperi pehmo.
- Muuttaa työpöydän ja selaimen asetukset.
- ODCODC osoittaa kaupalliset ilmoitukset
ODCODC suorittaa Windows OS-versiolla
- Windows 10
- Windows 8
- Windows 7
- Windows Vista
- Windows XP
ODCODC maantiede
Poistaa ODCODC Windows
Poista ODCODC Windows XP:
- Klikkaa Käynnistä -valikkoon.
- Valitse Ohjauspaneeli ja valitsemalla Lisää tai poista sovellus.
- Valita ja poistaa ohjelman.
Poista ODCODC sinun Windows 7 ja Vista:
- Avaa Käynnistä -valikko ja valitse Ohjauspaneeli.
- Siirry Poista ohjelman asennus
- Napsauta hiiren kakkospainikkeella ei-toivottuja app ja valita Poista.
Poista ODCODC Windows 8 ja 8.1:
- Napsauta vasemmassa alakulmassa ja valitse Ohjauspaneeli.
- Valitse Poista ohjelman asennus ja Napsauta ei-toivottuja app.
- Valitse Poista .
Poista ODCODC Your selaimilta
ODCODC Varastosta Internet Explorer
- Napsauta rataskuvaketta ja valitse Internet-asetukset.
- Mene Lisäasetukset -välilehti ja valitse Palauta.
- Tarkista, Poista henkilökohtaiset asetukset ja valitse Palauta uudelleen.
- Valitse Sulje ja valitse OK.
- Mene takaisin rataskuvaketta, valitse Lisäosien hallinta → Työkalurivit ja laajennuksetja poista tarpeettomat laajennuksia.
- Siirry Hakupalvelut ja valitse uusi oletuksena hakukone
Poistaa ODCODC Mozilla Firefox
- Kirjoita URL-osoite -kenttään "about:addons".
- Siirry laajennukset ja Poista Epäilyttävät selainlaajennukset
- Valitse valikosta kysymysmerkki ja avaa Firefox ohje. Klikkaa Päivitä-Firefox painike ja valitse Päivitä Firefox vahvistamaan.
Lopettaa ODCODC Chrome
- Kirjoita "chrome://extensions" osoitekenttään ja paina Enter.
- Lopettaa epäluotettavia selaimen laajennukset
- Käynnistä Google Chrome.
- Avaa Chrome-valikko, valitse asetukset → Näytä Lisäasetukset asetukset, valitse Palauta selaimen asetukset ja valitse Palauta (valinnainen).