มัลแวร์

ความคิดเห็น 0

Cryptohasyouเป็น ransomware ที่เข้ารหัสลับแฟ้มต่าง ๆ ที่เก็บไว้บนระบบแทรกซึมเช่น.exe, com, .bin, .dat, .sys ใด ๆ dmp, .information .key, .pdb, .bat ps1, .vb, .ws, .wsd, .cpl เลขทะเบียน .dll ini, .msi, .pfx, .sct และ.wsc เพื่อให้บรรลุนี้ Cryptohasyou ใช้อัลกอริทึม AES 256 ด้วยคีย์การ RSA 2048 ดังนั้น มีสร้างคีย์ส่วนตัว และสาธารณะระหว่างการเข้ารหัสลับ นอกจากนี้.cryptohasyou ยังสร้างแฟ้ม YOUR_FILES_ARE_LOCKED.txt ในโฟลเดอร์แต่ละโฟลเดอร์ที่ประกอบด้วยแฟ้มถูกบุกรุก หมายเหตุว่า ransomware นี้เพิ่มนามสกุล.enc เป็นแฟ้มที่เข้ารหัสทั้งหมด และ จึง มันเป็นการระบุไว้ตรงกัน

Cryptohasyou Ransomware ดาวน์โหลดเครื่องมือการเอาออกเอา .Cryptohasyou Ransomware

แฟ้ม YOUR_FILES_ARE_LOCKED.txt ประกอบด้วยข้อความเรียกร้องค่าไถ่ และระบุว่า มีการเข้ารหัสลับแฟ้มของเหยื่อส่วนใหญ่ มันไปในสถานะที่จะ ซื้อซอฟต์แวร์เฉพาะที่ (การ decrypter) จากอาชญากรไซเบอร์วิธีเดียวที่จะคืนค่ากลับมา ตามไฟล์นี้ เหยื่อต้องจ่ายค่าไถ่ $300 และราคาจะเพิ่มขึ้นจาก $150 ทุกสามวัน นักพัฒนาของ Cryptohasyou ให้โอกาสในการถอดรหัสไฟล์ของพวกเขาฟรีเหยื่อ – เหยื่อจะเพียงแค่ต้องส่งแฟ้มที่เลือกไปยังอีเมล์ที่ให้ไว้ อับ แฟ้มสามารถเท่านั้นสามารถถอดรหัสลับโดยใช้คีย์ส่วนตัว ซึ่งถูกเก็บไว้ใน C & C [ควบคุมและสั่งการ] เซิร์ฟเวอร์ที่ควบคุม โดยอาชญากรไซเบอร์ ในปัจจุบัน มีไม่มีเครื่องมือของบุคคลที่สามสามารถถอดรหัส อย่างไรก็ตาม จ่ายเงินค่าไถ่ยังไม่ได้รับประกันว่า แฟ้มของคุณจะเคยถอดรหัสลับ มีแนวโน้มว่า คุณจะได้รับการตอบสนองใด ๆ จากผู้พัฒนา.cryptohasyou โดยจ่ายเงินค่าไถ่ คุณเพียงจะสนับสนุนธุรกิจของพวกเขาที่เป็นอันตราย ดังนั้น เท่านั้น (และโซลูชันที่ดีที่สุด) ปัญหานี้จะคืนค่าแฟ้มจากสำเนาสำรอง

Cryptohasyou หุ้นหลายความคล้ายคลึงกับไวรัส ransomware ชนิดอื่น ๆ เช่น Locky, TeslaCrypt ล็อค Crypted, CryptoWall และอื่น ๆ อีกมากมาย ในความเป็นจริง มีลักษณะเหมือน – จะเข้ารหัสลับแฟ้ม และต้องการค่าไถ่ก้อน ที่มีความแตกต่างหลักที่สอง: 1) ชนิดการเข้ารหัส (สมมาตร [คีย์การเข้ารหัสและถอดรหัสจะเหมือน] หรือสมมาตร [{สาธารณะ} เข้ารหัสและถอดรหัส {ส่วนตัว} คีย์แตกต่าง]), และ 2) ขนาดของไถ่ โปรดสังเกตว่า บาง ransomware ที่ใช้เข้ารหัสลับแบบมีข้อบกพร่องสำคัญ – คีย์อาจเก็บไว้ในแฟ้มชั่วคราวในระหว่างกระบวนการเข้ารหัสลับ ดังนั้น ถอดรหัสจะตรงไปตรงมา นี้ อย่างไรก็ตาม ไม่น่ามาก อื่นความคล้ายคลึงกันระหว่างไวรัสเช่น.cryptohasyou วิธีการแจกจ่ายที่ใช้ได้ นอกจากนี้พวกเขามักจะกระจายใช้เอกสารแนบที่เป็นอันตราย เครือข่าย P2P (เพียร์) (เช่น Torrent), การปรับปรุงซอฟต์แวร์ปลอม หรือโทรจัน ด้วยเหตุนี้ ระมัดระวังเมื่อดาวน์โหลดไฟล์จากแหล่งที่น่าเชื่อถือ หรือเปิดสิ่งที่แนบแฟ้มส่งจากที่อยู่อีเมล์ที่ไม่รู้จัก/สงสัย นอกจากนี้ ใช้ชุดป้องกัน-virus/สปาย แวร์ถูกต้องตามกฎหมาย และให้ติดตั้งซอฟต์แวร์ที่ทันสมัย

เรียนรู้วิธีการเอา .Cryptohasyou Ransomware ออกจากคอมพิวเตอร์ของคุณ

ขั้นตอนที่ 1. ลบ .Cryptohasyou Ransomware ใช้โหมดปลอดภัยกับระบบเครือข่ายได้

a) ขั้นที่ 1 ได้ เข้าใช้งานโหมดปลอดภัยกับระบบเครือข่ายได้

สำหรับ Windows 7/Vista/XP
  1. เริ่ม→ว่าอาคารผู้โดยสารคงถูกปิด→เริ่มใหม่อีกครั้ง→โอเค win-xp-restart เอา .Cryptohasyou Ransomware
  2. สื่อและเก็บกดดัน F8 จนถึงขั้นสูงตัวเลือกการบูตนดูเหมือนเป็นอย่างนั้น
  3. เลือกโหมดปลอดภัยกับระบบเครือข่าย win-xp-safe-mode เอา .Cryptohasyou Ransomware
สำหรับ Windows 8/10 ผู้ใช้
  1. กดพลังงานปุ่มนั่นดูเหมือนที่ Windows ล็อกอินจอง กดแล้วค้างไว้ครั้งสุดท้ายเมื่อไหร่ คลิกที่เริ่มใหม่อีกครั้ง win-10-restart เอา .Cryptohasyou Ransomware
  2. Troubleshoot→ตัวเลือกขั้นสูง→เมื่อเริ่มการทำงานการตั้งค่า→เริ่มใหม่อีกครั้ง win-10-options เอา .Cryptohasyou Ransomware
  3. เลือกเปิดใช้งานโหมดปลอดภัยกับระบบเครือข่ายได้ win-10-boot-menu เอา .Cryptohasyou Ransomware

b) ขั้นที่ 2 ต่อได้. ลบ .Cryptohasyou Ransomware น

ตอนนี้พวกคุณต้องการที่จะเปิดของเบราว์เซอร์และการดาวน์โหลดบางอย่างขอต่อต้าน malware ซอฟต์แวร์ เลือกที่น่าเชื่อถือหนึ่งติดตั้งมันและให้มันตรวจค้นคอมพิวเตอร์ของคุณอคิดร้ายสำหรับคำขู่อะไรทั้งนั้น ตอนที่ ransomware เป็นพบเอามันออก ถ้าสำหรับเหตุผลบางอย่างคุณไม่สามารถเข้าใช้งานโหมดปลอดภัยกับระบบเครือข่ายไปกับทางเลือกอื่นอีกนะ

ขั้นตอนที่ 2. ลบ .Cryptohasyou Ransomware ใช้ System Restore

a) ขั้นที่ 1 ได้ เข้าใช้งานโหมดปลอดภัยกับ Command Prompt น

สำหรับ Windows 7/Vista/XP
  1. เริ่ม→ว่าอาคารผู้โดยสารคงถูกปิด→เริ่มใหม่อีกครั้ง→โอเค win-xp-restart เอา .Cryptohasyou Ransomware
  2. สื่อและเก็บกดดัน F8 จนถึงขั้นสูงตัวเลือกการบูตนดูเหมือนเป็นอย่างนั้น
  3. เลือกโหมดปลอดภัยกับ Command Prompt น win-xp-safe-mode เอา .Cryptohasyou Ransomware
สำหรับ Windows 8/10 ผู้ใช้
  1. กดพลังงานปุ่มนั่นดูเหมือนที่ Windows ล็อกอินจอง กดแล้วค้างไว้ครั้งสุดท้ายเมื่อไหร่ คลิกที่เริ่มใหม่อีกครั้ง win-10-restart เอา .Cryptohasyou Ransomware
  2. Troubleshoot→ตัวเลือกขั้นสูง→เมื่อเริ่มการทำงานการตั้งค่า→เริ่มใหม่อีกครั้ง win-10-options เอา .Cryptohasyou Ransomware
  3. เลือกเปิดใช้งานโหมดปลอดภัยกับ Command Prompt น win-10-boot-menu เอา .Cryptohasyou Ransomware

b) ขั้นที่ 2 ต่อได้. เรียกคืนแฟ้มและการตั้งค่าแล้ว

  1. คุณจะต้องประเภทที่อยู่ในแผ่นซีเรียกคืนอยู่ในหน้าต่างนั่นดูเหมือนเป็นอย่างนั้น กดป้อน
  2. ประเภทใน rstrui.exe และอีกครั้กป้อง command-promt-restore เอา .Cryptohasyou Ransomware
  3. หน้าต่างจะป๊อป-และคุณควรจะสื่อคนต่อไป เลือกเรียกคืนระเด็นและกดปุ่มต่อไปอีกครั้ง windows-restore-point เอา .Cryptohasyou Ransomware
  4. กดปุ่มใช่
ตอนนี้ควรจะดูแลของ ransomware คุณอาจจะต้องการจะดาวน์โหลดมันต่อต้าน malware แค่ต้องการมั่นใจว่าไม่มีภัยคุกคามองอยู่ใกล้ตลอดนะ

ขั้นตอนที่ 3. กู้ข้อมูลของคุณ

ในขณะที่กำลังเสริมนเป็นสิ่งสำคัญมากของมันยังคงค่อนข้างเป็นสามผู้ใช้ที่ยังไม่มีมัน ถ้าคุณเป็นหนึ่งของพวกเขาพวกคุณสามารถลองเตรียมไว้ให้ด้านล่างและวิธีการของคุณอาจจะสามารถกู้คืนข้อมูลแฟ้ม

a) ใช้ข้อมูลการรักษาอาชีพต้องห่วเข้ารหัสแฟ้ม

  1. ดาวน์โหลด Data Recovery Pro โดยเฉพาะจากเว็บไซต์ของความน่าเชื่อถือได้
  2. สแกนอุปกรณ์ของคุณสำหรับ recoverable งแฟ้ม data-recovery-pro เอา .Cryptohasyou Ransomware
  3. หาพวกเขา

b) เรียกคืนแฟ้มผ่าน Windows รุ่นก่อนหน้านี้

ถ้าคุณมีระบบเรียกคืนกเปิดใช้คุณสามารถกู้แฟ้มผ่าน Windows ก่อนหน้าแถวแล้ว
  1. หาแฟ้มคุณต้องการเพื่อฟื้นตัวจากการเจ็บป่วย
  2. ถูกคลิกบนนั้น
  3. คุณสมบัติของเลือกแล้วก่อนหน้าแถวแล้ว windows-previous-version เอา .Cryptohasyou Ransomware
  4. เลือกรุ่นของแฟ้มคุณต้องการกู้คืนข้อมูลและกดปุ่มเรียกคืน

c) ใช้เงาของเอ็กซ์พลอเรอร์ต้องห่วงแฟ้ม

ถ้าคุณโชคดีนะที่ ransomware นไม่ได้ลบเงาของถ่ายเอกสาว พวกเขาสร้างขึ้นโดยระบบของคุณโดยอัตโนมัติเมื่อระบบข้อขัดข้อง.
  1. ไปที่ห้อย่างเป็นทางการเว็บไซต์(shadowexplorer.com)และร้องเงาของเอ็กซ์พลอเรอร์โปรแกรม
  2. ตั้งค่าขึ้นมาและเปิดมัน
  3. กดที่เมนูปล่อยลงและเลือกดิสก์คุณต้องการ shadow-explorer เอา .Cryptohasyou Ransomware
  4. ถ้าโฟลเดอ recoverable พวกเขาจะปรากฎอยู่นะ กดปุ่มบนโฟลเดอร์และจากนั้นส่งออกได้

ดาวน์โหลดเครื่องมือการเอาออกเอา .Cryptohasyou Ransomware

* SpyHunter สแกนเนอร์ เผยแพร่บนเว็บไซต์นี้ มีวัตถุประสงค์เพื่อใช้เป็นเครื่องมือการตรวจสอบเท่านั้น ข้อมูลเพิ่มเติมบน SpyHunter การใช้ฟังก์ชันลบ คุณจะต้องซื้อเวอร์ชันเต็มของ SpyHunter หากคุณต้องการถอนการติดตั้ง SpyHunter คลิกที่นี่

เพิ่มข้อคิดเห็น