Hvad er CryptoLocker Ransomware (08.17.25)

CryptoLocker er en malware, der blev kendt for inficering af computere mellem 2013 og 2014. Når malware inficerer din computer, vil den søge efter filer, der skal krypteres, inklusive harddiske og tilsluttede medier. Computere, der kører gamle versioner af Windows, er meget modtagelige for malware. Da malware var aktiv mellem 2013 og 2014, kunne den inficere anslået 500.000 computere.

I de senere år har CrytoLocker skabt et par kloner, herunder Cryptowall, CryptoLocker og TorrentLocker. De bruger alle lignende metoder til infektion.

Hvad gør CryptoLocker Ransomware?

Når den med succes har inficeret din computer, vil malware kigge efter filer og mapper, der skal krypteres med asymmetrisk kryptering, en krypteringsteknik, der er afhængig af to nøgler , den ene private og den anden offentlige. For at dekryptere dataene skal en bruger have den private nøgle. Nogle af de filtyper, der er krypteret af ransomware, inkluderer:

  • Microsoft Word-dokument (filnavn slutter med .doc eller .docx)
  • Microsoft XSL-dokument (.xsl eller .xslx)
  • XML-dokument (.xml eller .xslx)
  • Zipede mapper og PDF-filer
Hvordan CryptoLocker inficerer computere

CryptoLocker bruger social engineering til at inficere computere. Offeret modtager normalt en e-mail med en vedhæftet fil, der følger med en adgangskode. Når brugeren åbner den vedhæftede fil med den tildelte adgangskode, installerer malware hurtigt og diskret sig selv ved at drage fordel af Windows standardadfærd for at skjule .exe fra filnavne. Når malware har inficeret din computer, tager det følgende trin:

  • Opretter en mappe i brugerens profil (AppData, LocalAppData)
  • Tilføjer en registreringsdatabasenøgle, der gør malware kører hver gang computeren starter
  • Opretter to processer i sig selv: hovedprocessen og en anden proces, der beskytter hovedprocessen mod afslutning.
Sådan fjernes CryptoLocker

Heldigvis for dig er CryptoLocker ikke længere en stor trussel mod ransomware, fordi den længe har været behandlet af folk som FBI og NSA. Alligevel kan det stadig inficere din computer, hvis du bruger en rigtig gammel Windows-version, såsom Windows XP eller en anden Windows 7-version, der ikke er opdateret i meget lang tid.

For at fjerne malware som CryptoLocker fra din computer skal du i det mindste have brug for en kraftig anti-malware-løsning, såsom Outbyte Antivirus .

Anti-malware-løsningen scanner din pc og fjerner alle bits af farligt program. Det vil også give beskyttelse mod fremtidige angreb fra lignende malware.

For at slippe af med CryptoLocker-malware ved hjælp af antivirus skal du køre din computer i fejlsikret tilstand med netværk. På den måde kan du isolere alle de aktive programmer til malware. Sådan aktiveres fejlsikret tilstand med netværk på ældre versioner af Windows:

Start af Windows 7 / Vista / XP i fejlsikret tilstand med netværk
  • Genstart din computer og tryk straks på knappen F8 i intervaller på 1 sekund.
  • Når din computer kører en hardware test vises menuen Avancerede startindstillinger .
  • Brug piletasterne, vælg Sikker tilstand med netværk.
  • Start af Windows 8 i fejlsikret tilstand med netværk
  • Tryk på Windows + C tasterne, og klik derefter på Indstillinger .
  • Klik på tænd / sluk-knappen, mens du holder tasten Skift på tastaturet, og klik derefter på Genstart .
  • Din computer genstarter ved at vise Vælg en indstilling Klik på Fejlfinding.
  • Klik på Avancerede indstillinger.
  • Klik på Startindstillinger.
  • Klik på Genstart .
  • Brug piletasterne til at vælge Aktivér fejlsikret tilstand med netværk Alternativt kan du trykke på 5 på dit tastatur.
  • Fejlsikret tilstand med netværk giver dig adgang til netværksgenoprettelser, der kan bruges til at downloade anti-malware eller søge yderligere hjælp på en Windows-blog som denne. Advar dog om, at der ikke er nogen måde at gendanne dine filer, når de er blevet krypteret af ransomware. Og selvom du måske bliver fristet til at betale ransomware-beløbet til de kriminelle netværk bag ransomware, skal du ikke gøre det. Det vil kun opmuntre dem til at skabe endnu mere alvorlige trusler i fremtiden.

    Hvis fejlsikret tilstand med netværk ikke løser din situation, kan du bruge indstillingen Systemgendannelse til at returnere Windows til en tidligere arbejdstilstand.

    Systemgendannelse i Windows XP
  • Genstart din computer.
  • Tryk gentagne gange på F8 -tasten, når computeren genstarter.
  • På skærmen Avancerede indstillinger for Windows skal du vælge Fejlsikret tilstand med kommandoprompt .
  • Log ind som administrator.
  • Skriv:% systemroot% \ system32 \ gendan \ rstrui.exe
  • på kommandoprompten: Følg instruktionerne på skærmen for at fuldføre systemgendannelsesprocessen.
  • Systemgendannelse i Windows 7
  • Start din Windows.
  • Tryk og hold på knappen F8 flere gange, før Windows 7-logoet vises.
  • På skærmen Avancerede indstillinger skal du vælge Sikker tilstand med Kommandoprompt.
  • Log ind som administrator, når du bliver bedt om det.
  • Kommandoprompt skal du skrive rstrui.exe.
  • Følg instruktionerne på skærmen for at fuldføre processen.
  • Når du bruger indstillingen Systemgendannelse til at foretage ændringer på din computer, vil du altid blive informeret om de programmer og indstillinger, der ikke længere er tilgængelige, når processen er fuldført.

    Hvis vi antager, at du har gjort alt det ovenstående og mere, og at du stadig ikke kan slippe af med CryptoLocker-ransomware, hvad gør du derefter?

    Husk at du stadig har den nukleare mulighed for at nulstille din computer eller installation af en ny ny version af Windows OS.

    Beskyt din computer mod CryptoLocker Ransomware

    Hvordan beskytter du din computer mod ransomware såsom CryptoLocker? Her er et par strategier, der kan vise sig nyttige:

    • Hav altid et antivirusprogram installeret på din computer, og sørg for, at dit valg af anti-malware ikke er nogen af ​​disse gratis versioner.
    • Opret en sikkerhedskopi af filer, der er vigtige for dig på den måde, selv når du bliver ramt af ransomware, kan du stadig gendanne dem.
    • Opdater dit operativsystem til den nyeste version. Windows 7, 8 og Windows XP var engang vidunder, men det er de ikke længere. Nogle som Windows XP understøttes ikke længere.
    • Brug internetbeskyttelse til at få adgang til websteder. Det forhindrer dig i at interagere med mistænkeligt indhold såsom falske reklamer og spams.
    • Vær forsigtig med mistænkelige e-mails og vedhæftede filer fra imgs, som du ikke er bekendt med. Del heller ikke dine personlige oplysninger med nogen, som du ikke er på fornavn med.

    YouTube Video.: Hvad er CryptoLocker Ransomware

    08, 2025