Ta bort CryptoRoger

En mycket fräsch ransomware kallas CryptoRoger har varit utsatt dag med hjälp av MalwareBytes sanctuary utredare. Denna ransomware är kan kryptera offrets mapp med hjälp av AES-kryptering och sedan stiften the .crptrgr vinterträdgården till krypterade filnamn.  den malware dev efter som kräver viss mängd betalning som en lösen av.5 bitcoins, eller ~ $360 USD, för att hämta dekrypteringsnyckeln. Tyvärr, då det finns ingen bekant metod att låsa upp filer kapat av CryptoRoger.

Hur CryptoRoger krypterar en offrets filer

It’ s närvarande oidentifierade hur CryptoRoger är utspridd. Tidigare ransomware är monterad, den skannar offer ‘ s lagring för datafiler och passera koder dem med hjälp av AES-256 kryptering and tag på .crptrgr till namnet på låsta katalog. Till exempel, filen heter som test.jpg kommer få krypterade som test.jpg.crptrgr.  för varje fil Thata€™ s krypterade, ransomware kommer att återta MD5 hash av unik katalog och samla det tillsammans med filnamn inom %AppData%files.txt fil.

När ransomware är klar kryptera filer kommer det låsa upp hotbrev kallas Where_are_my_files!. HTML. Detta särskilt meddelande kommer att bestå av kommandon att förklara att dödsfall måste få uTox tjänst att nå utvecklaren på adressen uTox F12CCE864152DA1421CE717710EC61A8BE2EC74A712051447BAD56D1A473194BE7FF86942D3E.

Anvisningarna i tillägg påstår att du måste leverera keys.dat katalog, för att dekryptera dina filer. På grundval av strängar inom körbara, är keys.dat filen kanske AES nyckel som utnyttjades för att kryptera casualty mapp. Nyckeln i filen, även om, dyker upp för att vara krypterad med hjälp av RSA offentliga bidrag samlat inom körbara malware. När malware dev har tillträde till nyckel.dat fil, då det kunde dekrypteras med hjälp av master privata RSA-nyckel och sedan kasta tillbaka kompensera AESÂ dekrypteringsnyckeln att drabbade.

Avslutningsvis denna ransomware kommer att formulera en. VBS mapp i startmappen för Windows så att ransomware inleds när användaren loggar in på Windows. Detta tillåter ransomware att genomföra några färska filer Thata€™ s blitt produceras ända sedan senaste inloggning.

Varning, har mångfaldig mot-virus avsökare upptäckt möjliga malware i CryptoRoger.

Anti-virusprogramVersionUpptäckt
VIPRE Antivirus22224MalSign.Generic
ESET-NOD328894Win32/Wajam.A
Malwarebytes1.75.0.1PUP.Optional.Wajam.A
Kingsoft AntiVirus2013.4.9.267Win32.Troj.Generic.a.(kcloud)
VIPRE Antivirus22702Wajam (fs)
Baidu-International3.5.1.41473Trojan.Win32.Agent.peo
McAfee5.600.0.1067Win32.Application.OptimizerPro.E
Qihoo-3601.0.0.1015Win32/Virus.RiskTool.825
Dr.WebAdware.Searcher.2467
Tencent1.0.0.1Win32.Trojan.Bprotector.Wlfh
NANO AntiVirus0.26.0.55366Trojan.Win32.Searcher.bpjlwd
K7 AntiVirus9.179.12403Unwanted-Program ( 00454f261 )
McAfee-GW-Edition2013Win32.Application.OptimizerPro.E
Malwarebytesv2013.10.29.10PUP.Optional.MalSign.Generic

CryptoRoger beteende

  • Gemensam CryptoRoger beteende och några andra emplaining som Textinfo relaterade till beteende
  • Ändrar skrivbordet och webbläsarinställningar.
  • Integreras i webbläsaren via webbläsartillägget CryptoRoger
  • Fördelar sig genom pay-per-install eller levereras med programvara från tredje part.
  • Omdirigera webbläsaren till infekterade sidor.
  • CryptoRoger inaktiveras installerade säkerhetsprogram.
  • Stjäl eller använder dina konfidentiella Data
Hämta Removal Toolta bort CryptoRoger

CryptoRoger verkställde Windows OS-versioner

  • Windows 1020% 
  • Windows 835% 
  • Windows 720% 
  • Windows Vista5% 
  • Windows XP20% 

CryptoRoger geografi

Eliminera [postnamn] från Windows

Ta bort [postnamn] från Windows XP:

  1. Klicka på börja öppna menyn.
  2. Välj Kontrollpanelen och gå till Lägg till eller ta bort program.win-xp-control-panel CryptoRoger
  3. Välja och ta bort det oönskade programmet.

Ta bort [postnamn] från din Windows 7 och Vista:

  1. Öppna Start -menyn och välj Control Panel.win7-control-panel CryptoRoger
  2. Flytta till Avinstallera ett program
  3. Högerklicka på den oönskade app och välj Avinstallera.

Radera [postnamn] från Windows 8 och 8.1:

  1. Högerklicka på den nedre vänstra hörnet och välj Kontrollpanelen.win8-control-panel-search CryptoRoger
  2. Välj Avinstallera ett program och högerklicka på den oönskade app.
  3. Klicka på Avinstallera .

Ta bort [postnamn] från din webbläsare

[postnamn] Avlägsnas från Internet Explorer

  • Klicka på växel ikonen och välj Internet-alternativ.
  • Gå till fliken Avancerat och klicka på Återställ.reset-ie CryptoRoger
  • Ta bort personliga inställningar och klicka återställa igen.
  • Klicka på Stäng och välj OK.
  • Gå tillbaka till växel ikonen, Välj Hantera tilläggverktygsfält och tillägg, och ta bort oönskade extensions.ie-addons CryptoRoger
  • Gå till Sökleverantörer och välj en ny standard sökmotor

Radera [postnamn] från Mozilla Firefox

  • Ange "about:addons" i URL -fältet.firefox-extensions CryptoRoger
  • Gå till anknytningar och ta bort misstänkta webbläsartillägg
  • Klicka på på- menyn, klicka på frågetecknet och öppna Firefox hjälp. Klicka på Uppdatera Firefox knappen och välj Uppdatera Firefox att bekräfta.firefox_reset CryptoRoger

Avsluta [postnamn] från Chrome

  • Skriver in "chrome://extensions" i URL -fältet och tryck på RETUR.extensions-chrome CryptoRoger
  • Avsluta opålitliga webbläsare extensions
  • Starta om Google Chrome.chrome-advanced CryptoRoger
  • Öppna Chrome-menyn, klicka på inställningar → Visa avancerade inställningar, Välj Återställ webbläsarens inställningar och klicka på Återställ (valfritt).
Hämta Removal Toolta bort CryptoRoger