Sådan fjerner du CryptoDefense virus og gendanner dine filer

Sådan fjerner du CryptoDefense virus og gendanner dine filer

Andy Davis

CryptoDefense virus er en anden ubehagelig ransomware-software og fungerer som Cryptolocker- eller Cryptorbit-virus. Mere specifikt, når den inficerer din computer, krypterer den alle filerne i den. Den dårlige nyhed med disse virus er, at når de først har inficeret din computer, krypterer de kritiske filer med stærk kryptering, og det er praktisk talt umuligt at dekryptere dem. Mere specifikt efter infektionen krypterer den CryptoDefense Ransomware informerer brugeren om, at " Alle filer, herunder videoer, fotos og dokumenter på brugerens computer, er krypteret ", og for at dekryptere dem skal brugeren foretage en betaling (på 500$ eller 600$) i BitCoins ved at følge en specifik procedure ved hjælp af Tor Internet Browser.

Den fulde CryptoDefense er som følger:

Alle filer, herunder videoer, fotos og dokumenter på din computer, krypteres med CryptoDefense-software..

Krypteringen blev foretaget ved hjælp af en unik offentlig nøgle RSA-2048, der er genereret til denne computer. For at dekryptere filer skal du have den private nøgle.

En enkelt kopi af den private nøgle, som giver dig mulighed for at dekryptere filerne, ligger på en hemmelig server på internettet; serveren vil ødelægge nøglen efter et tidsrum, der er angivet i dette vindue. Herefter vil ingen og aldrig kunne gendanne filer.

For at dekryptere filerne skal du åbne din personlige side på https://r/23sfxctgp53imlvzk.onion.to/index.php og følge instruktionerne.

Hvis https://r/23sfxctgp53imlvzk.onion.to/index.php ikke kan åbnes, skal du følge nedenstående trin:

1. Du skal downloade og installere denne browser http://www.torproject.org/projects/torbrowser.html.en
2. Efter installationen skal du køre browseren og indtaste adressen: 23sfxctgp53imlvzk.onion.to/....
3. Følg instruktionerne på webstedet. Vi minder dig om, at jo hurtigere du gør det, jo større er chancerne for at gendanne filerne.

VIGTIGE OPLYSNINGER:

Din personlige SIDE:https://r/23sfxctgp53imlvzk.onion.to/....
Din personlige side (ved hjælp af TorBrowser)
23sfxctgp53imlvzk.onion.to/....
Din personlige kode (hvis du åbner siden direkte) "

CryptoDefense er ikke en virus, men en malware-software, og den inficerer sandsynligvis din computer, når du åbner en spam-e-mail med en vedhæftet fil, der almindeligvis er i PDF- eller ZIP-format. CryptoDefense inficerer din computer, så begynder den at kryptere dine filer med stærk kryptering, og det er praktisk talt umuligt at dekryptere dine filer.

Under CryptoDefense infektion det ondsindede program også skaber 2 filer (HOW_DECRYPT.HTML, HOW_DECRYPT.TXT) på hver mappe, at det krypterer dens indhold med instruktioner til betaling og dekryptering.

På baggrund af vores undersøgelser på flere websteder kan vi oplyse vores læsere om, at i nogle tilfælde forbliver filerne krypterede, på trods af at brugeren betaler. Så du træffer denne beslutning (at betale for at låse dine filer op) på egen risiko.

Hvis du ønsker at fjerne CryptoDefense infektion fra din computer, skal du være klar over, at dine filer vil forblive krypterede, selv om du desinficerer din computer fra denne grimme malware. Hvis du tager denne beslutning (at desinficere din computer), og du ikke har en ren backup af dine filer på en anden lagerenhed (f.eks. en USB-harddisk), så har du følgende muligheder for at få dine filer tilbage:

Mulighed 1. Hvis du har Windows 7 eller et nyere styresystem og Systemgendannelse funktionen var aktiveret på din computer, kan du forsøge at gendanne dine filer fra skyggekopier ved hjælp af Windows' " Gendan tidligere versioner " ( Skyggekopier ), som findes i de nyeste styresystemer.

Mulighed 2. Hvis Systemgendannelse blev deaktiveret på din computer (f.eks. efter et virusangreb), og du er inficeret med den CryptoDefense ransomware før den 1. april 2014, så kan du takket være EMSISOFT sikkerhedsselskab, prøve "Emsisoft Decrypter" hjælpeprogrammet til at dekryptere (rette) dine krypterede filer. *

* Bemærk: Skaberne af CryptoDefense ransomware begik en stor fejl i den første version af CryptoDefense-virussen: De efterlader dekrypteringsnøglen på den inficerede computer. Så hvis en bruger er inficeret før den 1. april 2014, kan han dekryptere sine filer ved hjælp af Emsisoft Decrypter Men desværre kan krypteringen for alle andre brugere, der er blevet inficeret efter den 1. april 2014, ikke fjernes ved hjælp af Emsisoft Decrypter og filerne forbliver krypterede.

ENDNU EN GANG: IKKE FORTSÆTTE MED AT FJERNE CryptoDefense VIRUS UDEN:

DU HAR EN REN BACKUPKOPI AF DINE FILER, SOM ER OPLAGRET ET ANDET STED (f.eks. en bærbar harddisk, der ikke er sat i stikkontakten)

or

DU IKKE HAR BRUG FOR DE KRYPTEREDE FILER, FORDI DE IKKE ER SÅ VIGTIGE FOR DIG.

or

DU VIL PRØVE AT GØRE ET PRØV PÅ AT GØRE DINE FILER TIL GENSKAB MED SKYGGEKOPIER (Trin 4: Mulighed-1) ELLER VED AT BRUGE Emsisoft Decryptor UTILITY (Trin 4: Mulighed-2).

Så hvis du har truffet din endelige beslutning, så gå først videre med at fjerne CryptoDefense ransomware-infektion fra din computer, og prøv derefter at gendanne dine filer ved at følge nedenstående trin:

Hvordan man slipper af med CryptoDefense RansomWare & Gendan CryptoDefense Krypterede filer.

CryptoDefense (HOWDECRYPT) Ransomware Fjernelse Guide

Trin 1: Start din computer i "Sikker tilstand med netværk"

Sådan gør du,

1. Luk computeren ned.

2. Start din computer op (tændt), og mens computeren starter op, tryk på den " F8 ", før Windows-logoet vises.

3. Brug tastaturpilene til at vælge " Sikker tilstand med netværk ", og tryk på "Enter".

Trin 2. Stop og slet CryptoDefense ondsindede kørende processer med RogueKiller.

RogueKiller er et anti-malware program skrevet og er i stand til at opdage, stoppe og fjerne generiske malware og nogle avancerede trusler såsom rootkits, rogues, orme osv.

1. Download og redde "RogueKiller"-værktøjet på din computer'* (f.eks. dit skrivebord)

Bemærk*: Download version x86 eller X64 i henhold til dit operativsystems version. For at finde dit operativsystems version skal du " Højreklik " på dit computerikon, vælg " Egenskaber " og se på " Systemtype " afsnit.

2. Dobbeltklik til at køre RogueKiller.

3. Vent, indtil præscanningen er afsluttet, og læs derefter og " Accepter " licensbetingelserne.

4. Tryk på " Scan " for at scanne din computer for ondsindede trusler og ondsindede opstartsposter.

5. Når den fulde scanning er afsluttet, skal du endelig trykke på "Slet" for at fjerne alle de skadelige elementer, der er fundet.

6. Luk RogueKiller " og gå videre til næste trin.

Trin 3. Fjern CryptoDefense-infektion med Malwarebytes Anti-Malware Free .

Download og installere et af de mest pålidelige GRATIS anti-malwareprogrammer i dag til at rense din computer for resterende ondsindede trusler. Hvis du ønsker at være konstant beskyttet mod eksisterende og fremtidige malware-trusler, anbefaler vi, at du installerer Malwarebytes Anti-Malware Premium:

MalwarebytesTM-beskyttelse
Fjerner spyware, adware og malware.
Start din gratis download nu!

Hurtig download og installationsvejledning:

  • Når du har klikket på ovenstående link, skal du trykke på " Start min gratis 14-prøveperiode " for at starte din download.

  • Sådan installeres GRATIS version af dette fantastiske produkt, skal du fjerne markeringen af " Aktiver gratis prøveversion af Malwarebytes Anti-Malware Premium " på det sidste installationsskærmbillede.

Scan og rens din computer med Malwarebytes Anti-Malware.

1. Kør " Malwarebytes Anti-Malware" og lad programmet opdatere til den nyeste version og den ondsindede database, hvis det er nødvendigt.

2. Når opdateringsprocessen er afsluttet, skal du trykke på " Scan nu " for at starte scanningen af dit system for malware og uønskede programmer.

3. Vent nu, indtil Malwarebytes Anti-Malware er færdig med at scanne din computer for malware.

4. Når scanningen er afsluttet, skal du først trykke på " Karantæne Alle " for at fjerne alle trusler, og klik derefter på " Anvend handlinger ”.

5. Vent, indtil Malwarebytes Anti-Malware fjerner alle infektioner fra dit system, og genstart derefter din computer (hvis programmet kræver det) for at fjerne alle aktive trusler fuldstændigt.

6. Når systemet genstartes, køre Malwarebytes' Anti-Malware igen for at kontrollere, at der ikke er andre trusler tilbage i dit system.

Trin 4. Gendan dine filer efter CryptoDefense-infektionMulighed 1. Gendan krypterede CryptoDefense-filer fra Shadow Copies.

Når du har desinficeret din computer fra CryptoDefense virus, så er det tid til at forsøge at gendanne dine filer tilbage til deres tilstand før infektionen. Til disse metoder bruger vi funktionen Skyggekopiering, som fungerer fremragende på de nyeste operativsystemer (Windows 8, 7 og Vista).

Metode 1 : Gendan krypterede filer fra CryptoDefense ved hjælp af Windows-funktionen "Gendan tidligere versioner".

Metode 2 : Gendan krypterede filer fra CryptoDefense ved hjælp af Shadow Explorer.

Metode 1: Gendan CryptoDefense krypterede (beskadigede) filer ved hjælp af Windows-funktionen "Gendan tidligere versioner".

Sådan gendannes CryptoDefense krypterede filer ved hjælp af Windows-funktionen "Gendan tidligere versioner":

1. Naviger til den mappe eller den fil, du vil gendanne i en tidligere tilstand, og højreklik på på den.

2. Vælg "" fra rullemenuen i rullelisten. Gendan tidligere versioner ". *

3. Vælg derefter en bestemt version af en mappe eller fil, og tryk derefter på :

  • Åbn " for at få vist indholdet af den pågældende mappe/fil." Kopier " for at kopiere denne mappe/fil til et andet sted på din computer (f.eks. din eksterne harddisk)." Gendan " for at gendanne mappefilen til den samme placering og erstatte den eksisterende.


Metode 2: Gendan CryptoDefense krypterede (beskadigede) filer ved hjælp af Shadow Explorer.

Sådan gendannes CryptoDefense beskadigede (krypterede) filer ved hjælp af værktøjet "Shadow Explorer".

ShadowExplorer , er en gratis erstatning for Tidligere versioner funktion i Microsoft Windows Vista / 7 / 8. Du kan gendanne tabte eller beskadigede filer fra Skyggekopier .

1. Download ShadowExplorer-hjælpeprogrammet her. (Du kan enten downloade ShadowExplorer-hjælpeprogrammet her. ShadowExplorer installationsprogram eller eller Bærbar version af programmet).

2. Kør ShadowExplorer og vælg derefter den dato, hvor du vil gendanne skyggekopien af din mappe/ dine filer.

3. Naviger nu til den mappe/fil, som du vil gendanne den tidligere version, højreklik på på den og vælg " Eksport ”.

4. Til sidst skal du angive, hvor skyggekopien af din mappe/fil skal eksporteres/gemme (f.eks. dit skrivebord), og tryk på " OK ”.


Mulighed 2. Gendan krypterede CryptoDefense-filer ved hjælp af Emsisoft Decrypter-værktøjet.

Sådan dekrypteres (repareres) CryptoDefense krypteret ( beskadigede) filer ved hjælp af værktøjet "Emsisoft Decryptor".

Vigtig meddelelse: T Dette værktøj fungerer kun for computere, der er inficeret før den 1. april 2014.

1. Download "Emsisoft Decrypter"-værktøjet til din computer (f.eks. din Skrivebord )

2. Når download er afsluttet, skal du gå til din Skrivebord og " Uddrag " den " decrypt_cryptodefense.zip " fil.

3. Nu dobbeltklik på til at køre " decrypt_cryptodefense" nytte.

4. Tryk til sidst på " Dekrypter " for at dekryptere dine filer.

Info: En detaljeret vejledning om, hvordan du dekrypterer krypterede CryptoDefense-filer ved hjælp af Emsisoft's dekrypter kan findes her: http://www.bleepingcomputer.com/virus-removal/cryptodefense-ransomware-information#emsisoft

Det er det hele.


Andy Davis

En systemadministrators blog om Windows

Leave a comment