Čo je to CryptoLocker Ransomware (08.17.25)

CryptoLocker je škodlivý softvér, ktorý sa stal známym pre infikovanie počítačov v rokoch 2013 až 2014. Keď škodlivý softvér napadne váš počítač, bude vyhľadávať súbory na šifrovanie vrátane pevných diskov a pripojených médií. Počítače, ktoré používajú staré verzie systému Windows, sú veľmi náchylné na škodlivý softvér. Keď bol malware aktívny v rokoch 2013 až 2014, bol schopný infikovať približne 500 000 počítačov.

V posledných rokoch CrytoLocker vytvoril niekoľko klonov, vrátane Cryptowall, CryptoLocker a TorrentLocker. Všetky používajú na infikovanie podobné metódy.

Čo robí CryptoLocker Ransomware?

Po úspešnom infikovaní vášho počítača vyhľadá škodlivý softvér súbory a priečinky na šifrovanie pomocou asymetrického šifrovania, čo je šifrovacia technika, ktorá sa spolieha na dva kľúče , jeden súkromný a druhý verejný. Na dešifrovanie údajov musí mať používateľ súkromný kľúč. Medzi typy súborov, ktoré sú šifrované ransomvérom, patria:

  • Dokument Microsoft Word (názov súboru končí .doc alebo .docx)
  • Dokument Microsoft XSL (.xsl alebo .xslx)
  • dokument XML (.xml alebo .xslx)
  • Komprimované priečinky a súbory PDF
Ako CryptoLocker infikuje počítače

CryptoLocker využíva na infikovanie počítačov sociálne inžinierstvo. Poškodený zvyčajne dostane e-mail s prílohou, ktorý obsahuje heslo. Keď používateľ otvorí prílohu s prideleným heslom, škodlivý softvér sa rýchlo a diskrétne nainštaluje sám. Využije pritom predvolené správanie systému Windows skrytie súboru .exe pred názvami súborov. Akonáhle malware napadne váš počítač, vykoná nasledujúce kroky:

  • Vytvorí priečinok v profile používateľa (AppData, LocalAppData)
  • Pridá kľúč registra, ktorý malware sa spustí pri každom spustení počítača
  • Vytvorí dva procesy sám o sebe: hlavný proces a ďalší proces, ktorý chráni hlavný proces pred ukončením.
Ako odstrániť CryptoLocker

Našťastie pre vás CryptoLocker už nie je hlavnou hrozbou ransomvéru, pretože sa ním už dlho zaoberajú napríklad FBI a NSA. Aj napriek tomu môže infikovať váš počítač, ak používate skutočne starú verziu systému Windows, napríklad Windows XP alebo Windows 7, ktorá nebola aktualizovaná naozaj dlho.

Odstránenie škodlivého softvéru, ako je CryptoLocker z počítača budete potrebovať najmenej výkonné antimalvérové ​​riešenie, napríklad Outbyte Antivirus .

Antimalvérové ​​riešenie prehľadá váš počítač a odstráni všetky kúsky nebezpečný program. Poskytne tiež ochranu pred akýmikoľvek budúcimi útokmi podobného škodlivého softvéru.

Ak sa chcete zbaviť škodlivého softvéru CryptoLocker pomocou antivírusu, musíte počítač spustiť v núdzovom režime so sieťou. Týmto spôsobom môžete izolovať všetky aktívne programy škodlivého softvéru. Týmto spôsobom povolíte bezpečný režim so sieťou v starších verziách systému Windows:

Spustenie systému Windows 7 / Vista / XP v bezpečnom režime so sieťou
  • Reštartujte počítač a v 1-sekundových intervaloch okamžite stlačte tlačidlo F8 .
  • Po spustení hardvéru počítača po teste sa zobrazí ponuka Rozšírené možnosti spustenia .
  • Pomocou klávesov so šípkami vyberte možnosť Núdzový režim so sieťou.
  • Spustenie systému Windows 8 v bezpečnom režime so sieťou
  • Stlačte klávesy Windows + C a potom kliknite na možnosť Nastavenia .
  • Podržte stlačené tlačidlo Shift na klávesnici a potom kliknite na tlačidlo Reštartovať .
  • Počítač sa reštartuje zobrazením možnosti Vyberte možnosť Kliknite na možnosť Riešenie problémov .
  • Kliknite na možnosť Rozšírené možnosti.
  • Kliknite na Nastavenia spustenia.
  • Kliknite na Reštartovať .
  • Pomocou klávesov so šípkami vyberte možnosť Povoliť bezpečný režim so sieťou Prípadne stlačte na klávesnici klávesu 5.
  • Núdzový režim so sieťou vám umožní prístup k sieťovým reimom, ktoré môžu použiť na stiahnutie antimalvéru alebo vyhľadať ďalšiu pomoc v blogu so systémom Windows, ako je tento. Upozorňujeme však, že neexistuje žiadny spôsob, ako obnoviť vaše súbory, ktoré boli šifrované ransomvérom. Aj keď by vás mohlo pokúšať zaplatiť sumu ransomvéru zločineckým sieťam stojacim za ransomvérom, prosím, nerobte to. Iba ich to povzbudí, aby v budúcnosti vytvorili ešte vážnejšie hrozby.

    Ak núdzový režim so sieťou vašu situáciu nedokáže napraviť, môžete pomocou možnosti Obnovenie systému vrátiť systém Windows do predchádzajúceho funkčného stavu.

    Obnovenie systému v systéme Windows XP
  • Reštartujte počítač.
  • Počas reštartovania počítača opakovane stlačte kláves F8 .
  • Na obrazovke Rozšírené možnosti systému Windows vyberte možnosť Núdzový režim s príkazovým riadkom .
  • Prihláste sa ako správca.
  • Na príkazový riadok zadajte:% systemroot% \ system32 \ restore \ rstrui.exe
  • Dokončite proces obnovy systému podľa pokynov na obrazovke.
  • Obnovenie systému v systéme Windows 7
  • Spustite počítač Windows.
  • Pred zobrazením loga Windows 7 opakovane stlačte a podržte tlačidlo F8 .
  • Na obrazovke Rozšírené možnosti zvoľte Núdzový režim s Príkazový riadok.
  • Po zobrazení výzvy sa prihláste ako správca.
  • Do Príkazového riadku zadajte príkaz rstrui.exe.
  • Dokončite proces podľa pokynov na obrazovke.
  • Pri použití možnosti Obnovenie systému na vykonanie zmien v počítači budete vždy informovaní o programoch a nastaveniach, ktoré po ukončení procesu už nebudú k dispozícii. dokončené.

    Čo robiť, ak ste už vykonali všetko a ešte vyššie a stále sa nemôžete zbaviť ransomvéru CryptoLocker?

    Pamätajte, že stále máte jadrovú možnosť resetovania počítača alebo inštalácia novej novej verzie operačného systému Windows.

    Chráňte svoj počítač pred ransomvérom CryptoLocker

    Ako chránite svoj počítač pred ransomvérom, ako je napríklad CryptoLocker? Tu je niekoľko stratégií, ktoré by sa mohli osvedčiť:

    • Vždy majte na svojom počítači nainštalovaný antivírusový program a uistite sa, že váš výber anti-malware nie je žiadna z týchto bezplatných verzií.
    • Týmto spôsobom si vytvorte zálohu súborov, ktoré sú pre vás dôležité, a to aj napriek tomu, že vás napadne ransomvér, môžete ich stále obnoviť.
    • Aktualizujte svoj operačný systém na najnovšiu verziu. Windows 7, 8 a Windows XP boli kedysi úžasné, ale už nimi nie sú. Niektoré ako Windows XP už nie sú podporované.
    • Na prístup na stránky používajte ochranu internetu. Zabráni vám v interakcii s podozrivým obsahom, ako sú falošné reklamy a spam.
    • Dávajte si pozor na podozrivé e-maily a prílohy od obrázkov, s ktorými nie ste oboznámení. Rovnako nezdieľajte svoje osobné informácie s nikým, s kým nie ste na meno.

    YouTube Video: Čo je to CryptoLocker Ransomware

    08, 2025