Co je CryptoLocker Ransomware (08.17.25)

CryptoLocker je malware, který se proslavil infikováním počítačů v letech 2013 až 2014. Když malware infikuje váš počítač, bude hledat soubory k šifrování, včetně pevných disků a připojených médií. Počítače se starými verzemi systému Windows jsou velmi náchylné na malware. Když byl malware aktivní mezi lety 2013 a 2014, byl schopen infikovat přibližně 500 000 počítačů.

V posledních letech CrytoLocker vytvořil několik klonů, včetně Cryptowall, CryptoLocker a TorrentLocker. Všichni používají podobné metody pro infekci.

Co dělá CryptoLocker Ransomware?

Jakmile malware úspěšně infikuje váš počítač, bude hledat soubory a složky k šifrování pomocí asymetrického šifrování, což je technika šifrování, která se spoléhá na dva klíče , jeden soukromý a druhý veřejný. K dešifrování dat musí mít uživatel soukromý klíč. Mezi typy souborů šifrované ransomwarem patří:

  • Dokument Microsoft Word (název souboru končí na .doc nebo .docx)
  • Dokument Microsoft XSL (.xsl nebo .xslx)
  • dokument XML (.xml nebo .xslx)
  • Zipované složky a soubory PDF
Jak CryptoLocker infikuje počítače

CryptoLocker používá k infikování počítačů sociální inženýrství. Oběť obvykle obdrží e-mail s přílohou s heslem. Když uživatel otevře přílohu s přiděleným heslem, malware se rychle a diskrétně nainstaluje sám tím, že využije výchozí chování systému Windows skrývání .exe před názvy souborů. Jakmile malware napadne váš počítač, provede následující kroky:

  • Vytvoří složku v profilu uživatele (AppData, LocalAppData)
  • Přidá klíč registru, který vytvoří malware se spouští při každém spuštění počítače
  • Vytváří dva procesy sám: hlavní proces a další proces, který chrání hlavní proces před ukončením.
Jak odebrat CryptoLocker

Naštěstí pro vás CryptoLocker již není hlavní hrozbou ransomwaru, protože se jím již dlouho zabývají lidé jako FBI a NSA. Přesto může infikovat váš počítač, pokud používáte opravdu starou verzi systému Windows, jako je Windows XP nebo Windows 7, která nebyla aktualizována po opravdu dlouhou dobu.

Odebrání malwaru jako CryptoLocker z počítače budete potřebovat nejméně výkonné řešení proti malwaru, například Outbyte Antivirus .

Řešení proti malwaru prohledá váš počítač a odstraní všechny kousky nebezpečný program. Poskytne také ochranu před případnými budoucími útoky podobného malwaru.

Chcete-li se pomocí antiviru zbavit malwaru CryptoLocker, budete muset počítač spustit v nouzovém režimu se sítí. Tímto způsobem můžete izolovat všechny aktivní programy malwaru. Zde je návod, jak povolit bezpečný režim se sítí v starších verzích systému Windows:

Spuštění systému Windows 7 / Vista / XP v nouzovém režimu se sítí
  • Restartujte počítač a okamžitě v 1sekundových intervalech stiskněte tlačítko F8 .
  • Poté, co počítač spustí hardware testu, zobrazí se nabídka Pokročilé možnosti spuštění .
  • Pomocí kláves se šipkami vyberte Nouzový režim se sítí.
  • Spuštění systému Windows 8 v nouzovém režimu se sítí
  • Stiskněte klávesy Windows + C a poté klikněte na Nastavení .
  • Podržte stisknutou klávesu Shift na klávesnici a poté klikněte na tlačítko Restartovat .
  • Počítač se restartuje zobrazením možnosti Vyberte možnost Klikněte na možnost Řešení problémů.
  • Klikněte na možnost Pokročilé možnosti.
  • Klikněte na Nastavení spouštění.
  • Klikněte na Restartovat .
  • Pomocí kláves se šipkami vyberte možnost Povolit nouzový režim se sítí Alternativně stiskněte na klávesnici tlačítko 5.
  • Nouzový režim se sítí vám umožní přístup k síťovým reimům, které mohou použít ke stažení anti-malware nebo vyhledat další pomoc na blogu Windows, jako je tento. Upozorňujeme však, že po zašifrování souborů ransomwarem neexistuje způsob, jak je obnovit. A i když vás možná bude lákat zaplatit částku ransomwaru zločineckým sítím za ransomwarem, prosím ne. Pouze je povzbudí k tomu, aby v budoucnu vytvořili ještě vážnější hrozby.

    Pokud nouzový režim se sítí nedokáže situaci napravit, můžete pomocí možnosti Obnovení systému vrátit systém Windows do dřívějšího funkčního stavu.

    Obnovení systému v systému Windows XP
  • Restartujte počítač.
  • Při restartování počítače opakovaně stiskněte klávesu F8 .
  • Na obrazovce Pokročilé možnosti systému Windows vyberte možnost Nouzový režim s příkazovým řádkem .
  • Přihlaste se jako správce.
  • Na příkazový řádek zadejte:% systemroot% \ system32 \ restore \ rstrui.exe
  • Podle pokynů na obrazovce dokončete proces obnovení systému.
  • Obnovení systému v systému Windows 7
  • Spusťte systém Windows.
  • Opakovaně stiskněte a podržte tlačítko F8 , než se zobrazí logo Windows 7.
  • Na obrazovce Pokročilé možnosti zvolte Nouzový režim s Příkazový řádek.
  • Po zobrazení výzvy se přihlaste jako správce.
  • Na Příkazovém řádku zadejte rstrui.exe.
  • Dokončete postup podle pokynů na obrazovce.
  • Při použití možnosti Obnovení systému k provedení změn v počítači budete vždy informováni o programech a nastaveních, která již nebudou k dispozici, když bude proces dokončen. dokončeno.

    Předpokládejme, že jste provedli všechny výše uvedené a další a stále se nemůžete zbavit ransomwaru CryptoLocker, co uděláte dál?

    Nezapomeňte, že stále máte jadernou možnost resetování počítače instalace nové nové verze operačního systému Windows.

    Chraňte svůj počítač před CryptoLocker Ransomware

    Jak chráníte svůj počítač před ransomwarem, jako je CryptoLocker? Zde je několik strategií, které by se mohly ukázat jako užitečné:

    • Mějte ve svém počítači vždy nainstalovaný antivirový program a ujistěte se, že váš výběr antimalwaru není ani jednou z těchto bezplatných verzí.
    • Takto si vytvořte zálohu souborů, které jsou pro vás důležité, i když vás zasáhne ransomware, můžete je stále obnovit.
    • Aktualizujte svůj operační systém na nejnovější verzi. Windows 7, 8 a Windows XP byly kdysi zázraky, ale již tomu tak není. Některé jako Windows XP již nejsou podporovány.
    • Pro přístup k webům použijte ochranu internetu. Zabrání vám v interakci s podezřelým obsahem, jako jsou falešné reklamy a spam.
    • Dávejte si pozor na podezřelé e-maily a přílohy od obrázků, se kterými nejste obeznámeni. Sdílejte také své osobní údaje s nikým, s kým nejste křestní jméno.

    YouTube video: Co je CryptoLocker Ransomware

    08, 2025