2> Duck fidye yazılımı nedir?
Ördek , para sızdırmak amacıyla kullanıcı dosyalarını kilitleyen tehlikeli bir virüstür. Virüs, truva atları, botnet'ler, açıklardan yararlanmalar ve virüslü spam e-posta eklerinin yardımıyla kurbanın bilgisayarına bulaşabilir. İçeri girdikten sonra, şifreleme prosedürünü başlatmak için kötü amaçlı işlemlerini hemen çalıştırır. Şifreleme içinde, Willow fidye yazılımı, kullanıcı dosyalarının kullanılamaması veya erişilmemesi için kullanıcı dosyalarını kilitlemek için güçlü bir şifreleme algoritması uygular. Daha sonra kurbana, dosyalarını geri almak için suçlulardan decryption aracı satın alması teklif edilir. decryption'un maliyeti çok büyük olabilir, ayrıca suçluların ödeme yapıldıktan sonra decryption aracınızı gönderme garantisi yoktur. Bu yüzden bilgisayarınıza bu virüs bulaştıysa, onlarla iletişim kurmamanızı öneririz. Bunun yerine, fidye ödemeden Duck fidye yazılımını ve decrypt .duck dosyalarını kaldırmak için eğiticimizi kullanabilirsiniz.
Şifreleme prosedürü tamamlandıktan sonra, decrypted olmadıkça .id[xxxxxxxx].[supprecovery@torguard.tg].duck uzantılı dosyaları açamazsınız. Örneğin, " IMG2054.jpg " dosyası " IMG2054.jpg.id[9ECFA84E-3314].[supprecovery@torguard.tg].duck " dosyasına dönüşecektir. Burada, Duck fidye yazılımı 2 dosya bırakır: adam kaçıranların taleplerini içeren info.txt ve info.hta . Her zamanki gibi, siber suçlular, kurbanın dosyalarını gerçekten decrypt yapabileceklerini kanıtlamak için birkaç dosyadan oluşan ücretsiz decryption sunar.
Açılır pencerenin içeriği ve info.txt fidye notu:
Duck Ransomware ve dosyalarınızı decrypt kaldırmak için iki çözüm vardır. Birincisi, otomatik bir kaldırma aracı kullanmaktır. Kaldırma aracı virüsün tüm örneklerini sadece birkaç tıklamayla silebildiğinden, bu yöntem deneyimsiz kullanıcılar için bile uygundur. İkincisi, El İle Kaldırma Kılavuzunu kullanmaktır. Bu, özel bilgisayar becerileri gerektiren daha karmaşık bir yoldur.
Duck fidye yazılımı bilgisayarıma nasıl bulaşır?
Siber suçlular, virüsü hedef bilgisayara iletmek için çeşitli teknikler kullanır. Fidye yazılım virüsleri, kurbanların bilgisayarlarına bir veya iki yoldan daha fazla sızabilir, çoğu durumda kriptoviral gasp saldırısı aşağıdaki yöntemler yardımıyla gerçekleştirilir:
Uyarı, birden fazla anti-virüs tarayıcıları decrypt içinde olası kötü amaçlı yazılım tespit etti.
Anti-virüs yazılımı | Sürüm | Algılama |
---|---|---|
K7 AntiVirus | 9.179.12403 | Unwanted-Program ( 00454f261 ) |
Tencent | 1.0.0.1 | Win32.Trojan.Bprotector.Wlfh |
VIPRE Antivirus | 22224 | MalSign.Generic |
Baidu-International | 3.5.1.41473 | Trojan.Win32.Agent.peo |
McAfee-GW-Edition | 2013 | Win32.Application.OptimizerPro.E |
VIPRE Antivirus | 22702 | Wajam (fs) |
Malwarebytes | 1.75.0.1 | PUP.Optional.Wajam.A |
Kingsoft AntiVirus | 2013.4.9.267 | Win32.Troj.Generic.a.(kcloud) |
NANO AntiVirus | 0.26.0.55366 | Trojan.Win32.Searcher.bpjlwd |
McAfee | 5.600.0.1067 | Win32.Application.OptimizerPro.E |
Qihoo-360 | 1.0.0.1015 | Win32/Virus.RiskTool.825 |
Dr.Web | Adware.Searcher.2467 | |
Malwarebytes | v2013.10.29.10 | PUP.Optional.MalSign.Generic |
ESET-NOD32 | 8894 | Win32/Wajam.A |
decrypt davranışı
- Masaüstü ve tarayıcı ayarlarını değiştirir.
- decrypt yüklü güvenlik yazılımı devre dışı bırakır.
- Kendi izni yüklenir
- Top çalma ya da senin mahrem veri kullanır
- Internet bağlantısı yavaşlatır
- decrypt davranış ve davranışları ile ilgili bazı diğer metin emplaining som bilgi
decrypt Windows işletim sistemi sürümleri etkilenir.
- Windows 10
- Windows 8
- Windows 7
- Windows Vista
- Windows XP
decrypt Coğrafya
decrypt--dan pencere eşiği ortadan kaldırmak.
decrypt Windows XP'den silin:
- Menüyü açmak için Başlat ' ı tıklatın.
- Denetim Masası'nı seçin ve Ekle / Kaldırgidin.
- Seçin ve Kaldır istenmeyen programı.
Kaldır decrypt senin Windows 7 ve Vista:
- Başlat menüsünü açın ve Denetim Masası'nıseçin.
- Program Kaldır için hareket
- İstenmeyen app ve çekme kaldırmaüzerinde sağ tıklatın .
Erase decrypt Windows üzerinden 8 ve 8.1:
- Sağ ve sol alt köşesinde seçin Denetim Masasıüzerinde.
- Program Kaldır ve istenmeyen app üzerinde sağ tıklatın seçin.
- Kaldır seçeneğini tıklatın.
decrypt Your tarayıcılardan gelen silme
decrypt Internet Explorer kaldırılması
- Dişli simgesini tıklayın ve Internet Seçenekleri'niseçin.
- Gelişmiş sekmesine gidin ve Sıfırla' yı tıklatın.
- Kişisel ayarları sil kontrol edin ve tekrar Sıfırla ' yı tıklatın.
- Kapat ' ı tıklatın ve Tamam' ý seçin.
- Geri gitmek için dişli simgesini, Eklentileri Yönet → pick araç çubukları ve uzantılarıve uzantıları istenmeyen Sil.
- Arama sağlayıcıları için gidin ve yeni bir varsayılan arama motoru seçin
decrypt Mozilla Firefox silmek
- "about:addons" URL alanına girin.
- Uzantıları git ve şüpheli tarayıcı uzantılarını silmek
- Menüsünütıklatın, soru işareti ve Firefox yardım' ı açın. Yenile Firefox düğmesi üzerinde'yi tıklatın ve onaylamak için Firefox Yenile seçin.
Chrome decrypt sonlandırma
- "chrome://extensionsiçinde" URL alanına yazın ve Enter' a dokunun.
- Güvenilir olmayan tarayıcı uzantıları sonlandırmak
- Google Chrome yeniden başlatın .
- Chrome menüsünü açın, ayarlar → gösteri Gelişmiş Ayarlar'ı tıklatın, sıfırlama tarayıcı ayarları'nı seçin ve (isteğe bağlı) Sıfırla'yı tıklatın.