Ďalšia nová verzia GANDCRAB ransomware bol zistený, tentoraz volá sám 5.1.6, čo malware výskumníkov zvedavý, či je alebo nie je ransomware autori sa im vysmievajú, alebo sa vydali vírus sa predáva v hlbokom webovej lokality marketplace, ako služby (RaaS). GANDCRAB 5.1.6 je ransomware vírus, ktorý sa zameriava na šifrovanie súborov na počítačoch, ktoré sú ohrozené, a potom odísť za výkupné poznámka vydierať obete zaplatiť výkupné v cryptocurrencies, aby získavať prístup k svojim súborom. V prípade, že váš počítač bol ovplyvnený 5.1.6 stupňa GANDCRAB ransomware, odporúčame čítať tento článok.
Jednou z metód infekcie, ktoré sú používané GANDCRAB 5.1.6 ransomware je veril byť vykonané tým, že nahranie súboru on-line a k tomu, aby sa mohlo zdať, že súbor je nejaký legitímny program. Jedným z posledných prípade, že používateľ, ktorý sa sťažoval na naše fórum bolo o hre crack, o bojovom poli 5 a iné hry. Okrem trhliny, iné typy súborov, ktoré obsahujú GANDCRAB 5.1.6 by mohlo byť tiež stretol tam, napríklad:
- Prenosných programov.
- Aktivátorov licencie.
- Keygen.
- Softvér inštalatérov.
Po infekcii, GANDCRAB 5.1.6 ransomware môže buď stiahnuť je to užitočné zaťaženie od velenia a riadenia (C2C) server alebo výpis ju na infikovanom počítači. Malware používa obfuscation techniky, aby sa zabránilo väčšina konvenčných antivírusové programy a infikovať ticho. Hlavné infekcie súbor GANDCRAB 5.1.6 je údajne takto:
Okrem toho, GANDCRAB 5.1.6 ransomware môže tiež klesnúť iné škodlivé súbory, ktoré podporujú hlavné zaťaženie. Tieto súbory sú často .tmp .dll alebo .bat súbory a často majú náhodné názvy a pobyt v týchto Windows adresáre:
- %Miestnych%
- %LocalLow%
- %Roaming%
- Reťazec %AppData%
- %Temp%
Medzi súbory klesla o GANDCRAB 5.1.6 ransomware je vírus je výkupné vedomie, ktoré je tiež nastaviť ako hlavné tapety na infikovanom počítači:
Okrem tapety GANDCRAB Ransomwarevírus aj kvapky je to výkupné poznámka súbor v takmer každý priečinok, kde šifrované súbory sa nachádzajú. Výkupné poznámka sa začína náhodný súbor rozšírenie, ktoré je tiež pridal k šifrované súbory a končí “-DECRYPT.TXT”. Je pravdepodobné, že obsahuje nasledujúce hlásenie:
Výkupné vedomie vírus sa snaží presvedčiť obetí navštíviť hlavné TOR webovej stránke GANDCRAB 5.1.6, ktoré, tak ako je to iné verzie má ďalšie návody a pokyny na nákup BitCoin alebo Zcash zaplatiť výkupné. Podvodníci dokonca tak ďaleko, ako ponúknuť Zákazníkom Podporu a odpovedať na otázky v časti “Kontaktujte Nás” formulár a majú tiež multi-jazyková podpora, nič v mene výkupné je venovaná. TOR strane je dobre vykonanej a vyzerá takto:
GANDCRAB 5.1.6 ransomware môžu pridávať položky databázy registry, ktorých výsledkom je škodlivý súbor je automaticky bežal po Windows je sila reset. Register sub-klávesy, ktoré môžu byť napádané sú pravdepodobne takto:
V additiion na to, GANDCRAB 5.1.6 môže pripojiť aj na týchto vzdialených lokalít:
GANDCRAB 5.1.6 môže vykonávať aj iné činnosti na počítačoch, ohrozená je:
- Vytvoriť mutexes.
- Dotyk systémové súbory Windows.
- Denník obete úderov.
- Ukradnúť súbory a informácie o obete PC.
- Sa screenshoty.
- Upravuje adresára aplikácií.
- Vytvára proces s skryté okno .
- Píše nezvyčajne veľké množstvo údajov v databáze registry .
- Pokúsi zistiť virtuálny stroj.
- Číta údaje týkajúce sa súborov cookie prehliadača
- Pridá súbor otvoriť nabudúce Slovo sa začala
GANDCRAB 5.1.6 ransomware sa zameriava na šifrovanie nasledujúce typy súborov na počítači ohrozená:
- Obrázky.
- Videá.
- Dokumenty.
- Databáz.
- Archívy.
- Tieňové Kópie.
GANDCRAB 5.1.6 ciele súbory pre šifrovanie založené na ich prípony. Vírus môže vyhľadávať prípony spojené s často používané súbory užívateľov, ktorý takmer vždy sú medzi takto:
Vírus šifruje súbory kódovanie bloky originálne dáta zo súboru, ktorý je dosť, aby to vyzeralo, ako v prípade, že súbor je poškodený. Potom, GANDCRAB 5.1.6 pridáva náhodný 10-list príponu súboru, takže súbory sa začnú zobrazovať ako nasledujúce:
Ak si chcete vyskúšať a obnoviť súbory, šifrované GANDCRAB 5.1.6 ransomware, by sme vám odporučiť, aby ste v alternatívnych metód obnovy uvedené pod vyskúšať. Nemusia byť 100% účinné, ale s ich pomoc, mohli by ste obnoviť aspoň niektoré vaše šifrované súbory.
Upozornenie, multiple Anti-Virus Skenery zistili možné malware v GANDCRAB 5.1.6.
Anti-virus softvér | Verzia | Detekcia |
---|---|---|
Qihoo-360 | 1.0.0.1015 | Win32/Virus.RiskTool.825 |
Dr.Web | Adware.Searcher.2467 | |
VIPRE Antivirus | 22224 | MalSign.Generic |
McAfee | 5.600.0.1067 | Win32.Application.OptimizerPro.E |
Kingsoft AntiVirus | 2013.4.9.267 | Win32.Troj.Generic.a.(kcloud) |
McAfee-GW-Edition | 2013 | Win32.Application.OptimizerPro.E |
NANO AntiVirus | 0.26.0.55366 | Trojan.Win32.Searcher.bpjlwd |
ESET-NOD32 | 8894 | Win32/Wajam.A |
Tencent | 1.0.0.1 | Win32.Trojan.Bprotector.Wlfh |
Malwarebytes | v2013.10.29.10 | PUP.Optional.MalSign.Generic |
K7 AntiVirus | 9.179.12403 | Unwanted-Program ( 00454f261 ) |
GANDCRAB 5.1.6 správanie
- Inštaluje bez povolenia
- Upraví pracovnú plochu a nastavenia prehliadača.
- Zobrazí falošný bezpečnostné upozornenia a pop-up reklamy.
- Ukradne alebo používa vaše dôverné údaje
- Spomaľuje pripojenie k internetu
- Zmeny domovskej stránky používateľa
GANDCRAB 5.1.6 uskutočnené verzie Windows OS
- Windows 10
- Windows 8
- Windows 7
- Windows Vista
- Windows XP
GANDCRAB 5.1.6 geografia
Odstránenie GANDCRAB 5.1.6 z Windows
Odstrániť GANDCRAB 5.1.6 od Windows XP:
- Kliknite na Štart otvorte ponuku.
- Vyberte položku Ovládací Panel a prejsť na Pridať alebo odstrániť programy.
- Vybrať a odstrániť nežiaduce program.
Odstrániť GANDCRAB 5.1.6 z vášho Windows 7 a Vista:
- Otvorte ponuku Štart a vyberte Ovládací Panel.
- Prejsť na Odinštalovanie programu
- Kliknite pravým tlačidlom myši na nechcené aplikácie a vyberte odinštalovať.
Vymazať GANDCRAB 5.1.6 z Windows 8 a 8.1:
- Pravým tlačidlom myši kliknite na ľavom dolnom rohu a vyberte Ovládací Panel.
- Vyberte si program odinštalovať a kliknite pravým tlačidlom myši na nechcené aplikácie.
- Kliknite na tlačidlo odinštalovať .
Odstrániť GANDCRAB 5.1.6 z vášho prehliadača
GANDCRAB 5.1.6 Odstránenie z Internet Explorer
- Kliknite na ikonu ozubeného kolieska a vyberte položku Možnosti siete Internet.
- Prejdite na kartu Rozšírené a kliknite na tlačidlo obnoviť.
- Skontrolujte, Odstrániť osobné nastavenia a znova kliknite na tlačidlo obnoviť .
- Kliknite na tlačidlo Zavrieť a vyberte OK.
- Prejsť späť na ikonu ozubeného kolesa, vyberte Spravovať doplnky → Panely s nástrojmi a rozšíreniaa odstrániť nechcené rozšírenia.
- Prejsť na Poskytovateľov vyhľadávania a vyberte nový predvolený vyhľadávač
Vymazať GANDCRAB 5.1.6 od Mozilla Firefox
- Do poľa URL zadajte "about:addons".
- Ideme do rozšírenia a odstrániť podozrivý rozšírenia
- Kliknite na príkaz ponuky, kliknite na otáznik a otvorte Pomocníka Firefox. Kliknite na aktualizovať tlačidlo Firefox a vyberte obnoviť Firefox potvrdiť.
Ukončiť GANDCRAB 5.1.6 od Chrome
- Do poľa URL zadajte v "chrome://extensions" a kliknite na tlačidlo Enter.
- Ukončiť nespoľahlivé prehliadač rozšírenia
- Reštartujte Google Chrome.
- Chrome ponuke kliknite na položku Nastavenia → Zobraziť rozšírené nastavenia, vyberte Reset nastavenia prehliadača, a kliknite na tlačidlo Reset (voliteľné).