Entfernen CTB-Locker und Wiederherstellen der verschlüsselten Dateien - Wie, Technologie und PC Security Forum | SensorsTechForum.com
BEDROHUNG ENTFERNT

Entfernen CTB-Locker und Wiederherstellen der verschlüsselten Dateien

1 Star2 Stars3 Stars4 Stars5 Stars (Noch keine Bewertungen)
Loading ...

CTB-Locker, auch als Critoni Ransomware bekannt, ist ein Trojaner, die Dateien auf dem infizierten Computer und den Zugang des Benutzers blockiert, um seine Daten verschlüsselt. Critoni Ransomware zeigt ein Lösegeld Nachricht fordern einen hohen Preis für die Entschlüsselung der Dateien. Wie die Forscher festgestellt haben,, die Krypto-Malware seit rund für den Verkauf auf dem Schwarzmarkt gewesen 3000 US Dollar. Experten warnen, dass die Bedrohung immer noch aktiv weltweit infiziert Computer und empfehlen die Installation einer vertrauenswürdigen Anti-Malware-Tool nicht Ihren Maschine angeschlossen werden und regelmäßig Sicherungskopien von wichtigen Dateien.

NameCTB-Locker
ArtRansomware
kurze BeschreibungDie Cyber-Bedrohung verschlüsselt Benutzerdateien einen Erpresserbrief verlassen und fordern 0.2 BTC die Dateien zu entschlüsseln,.
SymptomeDer Benutzer kann seine Dateien bezeugen mit dem .ctb verschlüsselt werden, .CTBL und .ctb2 sowie zufällige Dateierweiterungen.
VerteilungsmethodeVia Exploit-Kits oder Trojaner.
Detection ToolLaden Sie Malware Removal Tool, zu sehen, ob Hat Sie Ihr System von CTB-Locker betroffen
Benutzererfahrung Registriert unserem Forum diskutieren CTB-Locker.

CTB Locker - Wie habe ich Infizierte

CTB Locker wurde von Microsoft Malware Protection Center berichtet über verteilt werden Exploit-Kits oder eine Trojan.Downloader. Exploit Kits können für Plugins erstellt werden wie Java oder Flash Player und es ist leicht, bösartigen Code einzufügen, die Schwächen in Windows erstellt. Weiter, die Trojan.Downloader, die verwendet werden, um verschiedene Informationen über den Computer sammeln könnten, die infiziert werden, so dass die Infektion Prozess unentdeckt. Solche Informationen können Details über die Windows-Version sein, Art von Antivirus-Software verwendet, etc. Der Trojaner kann über bösartige Links zu verbreiten, die online versendet Drive-by-Downloads oder schädliche Anhänge enthalten.

CTB Locker Ransomware - Was bedeutet es tun?

Sobald es heruntergeladen und aktiviert wurde, die Ransomware kann bösartiger Code in den kritischen Windows-Prozess einfügen, genannt svchost.exe. Des Weiteren kann es schaffen zufällig benannte Dateien, wie beispielsweise sz0s8g2h.exe, in den folgenden Ordnern:

  • %Temp%
  • %AppData%

Laut Microsoft-Forscher, nachdem er seine Nutzlast Dateien erstellt, die Ransomware beginnt zu scannen und Verschlüsseln von Dateien mit diesen Dateierweiterungen:

3fr 7z abu accdb ai arp arw bas bay bdcr bdcu bdd bdp bds blend bpdr bpdu bsdr bsdu c cdr cer config cpp cr2 crt crw cs dbf dbx dcr dd dds der dng doc docm docx dwg dxf dxg eps erf fdb gdb groups gsd gsf ims indd iss jpe jpeg jpg js kdc kwm md mdb mdf mef mrw nef nrw odb odm odp ods odt orf p12 p7b p7c pas pdd pdf pef pem pfx php pl ppt pptm pptx psd pst ptx pwm py r3d raf rar raw rgx rik rtf rw2 rwl safe sql srf srw txt vsd wb2 wpd wps xlk xls xlsb xlsm xlsx zip

Nachdem die Dateien der Benutzer verschlüsseln, es kann eine verdächtige Dateierweiterung nach den Dateien hinzufügen. Die folgenden Dateierweiterungen werden von den Forschern von Microsoft und BleepingComputer berichtet von CTB Locker verwendet werden:

  • .CTB
  • .CTB2
  • .CTBL
  • Zufällige Dateierweiterungen(neuere Versionen)

Der Erpresser dann kann die folgenden Dateien löschen, die die Anforderungen der Cyber-Kriminellen enthalten:

  • %MyDocuments% AllFilesAreLocked{randomuserid}.bmp
  • %Meine Dokumente%{randomname}.html
  • %MyDocuments% DecryptAllFiles{randomuserid}.txt

Diese Dateien enthalten die Löse Anweisungen. Einer von ihnen ist die Tapete, die folgend geändert wird:

verschlüsselten Dateien-CTB-Schließfach-sensorstechforum

Die verschlüsselten Dateien enthalten einen Entschlüsselungsschlüssel durch die Cyber-Kriminellen gehalten. Wie andere Ransomware Trojaner, CTB-Locker verwendet Onion-Routing (Tor) um anonym zu bleiben und die Cyber-Gauner Schutz der Identität. Die gute Nachricht ist, dass auf andere Krypto Viren im Vergleich, CTB-Locker kein Lösegeld fordern, die diese hohe. Das Lösegeld verlangte Betrag ist 0.2 Bitcoins die etwa 120 US Dollar.

Was ist mit dieser Ransomware neu ist, ist, dass die neuen Varianten zufälligen Dateierweiterungen verwenden können, um die Dateien zu verschlüsseln, wie .zz2dqj oder .9jsaxsf. Beim Öffnen, Windows-behauptet, dass die fraglichen Dateien beschädigt sind, und sie können nicht durch einfaches Entfernen der Verlängerung für die Datei festgelegt werden. Hier ist ein Beispiel für eine verschlüsselte Dateinamen von CTB-Locker:

  • New Document.docx.ctbl
  • New Picture.jpg.ctb
  • New Presentation.pptx.ctb2
  • Neuer Text Document.vdi.adid2k

Auch wenn das Lösegeld bezahlen können Ihre Dateien zurückbringen, Wir empfehlen Ihnen dringend, es nicht zu tun, obwohl die neuere Variante von CTB dechiffriert 5 Dateien kostenlos. Dies fördert die Cyber-Kriminelle ihre Virus weiter zu entwickeln, und es kann nicht garantiert werden, dass die Entschlüsselungsschlüssel für Ihre Dateien werden Ihnen zugesandt werden, zurück, so können Sie sie wiederherstellen.

Hier ist die Entschlüsselung Bildschirm Benutzer sehen, wenn sie die Entschlüsselung Anweisungen folgen:

Entschlüsselungs-sensorstechforumQuelle: bleeping-Computer

Entfernen von CTB-Locker Ransom Vollständig

So entfernen Sie diesen fiesen Ransomware-Virus, Sie sollten Ihren PC in den abgesicherten Modus und installieren Sie ein Anti-Malware-Scanner starten, das seine Registry-Einträge finden wird und alle geplanten Tasks wiederherstellen für die Malware beim Systemstart ausgeführt werden. Für maximale Wirksamkeit, ist es ratsam, die Anti-Malware-Software von einem sicheren PC und installieren Sie es über Offline-Installer auf den infizierten ein herunterzuladen, während Sie offline sind.

1. Starten Sie Ihren PC im abgesicherten Modus zu isolieren und zu entfernen CTB-Locker

1. Starten Sie Ihren PC im abgesicherten Modus

1. Für Windows 7, XP und Vista. 2. Für Windows- 8, 8.1 und 10.

Für Windows XP, Aussicht, 7 Systeme:

1. Entfernen Sie alle CDs und DVDs, Starten Sie danach den PC wieder “Start” Menü.
2. Wählen Sie eine der beiden folgenden Optionen zur Verfügung gestellt:

Bei PCs mit einem einzigen Betriebssystem: Presse “F8” immer wieder nach dem ersten Boot-Bildschirm erscheint beim Neustart des Computers. Bei der Windows-Logo- Auf dem Bildschirm erscheint, Sie müssen die gleiche Aufgabe wiederholen.

donload_now_140

Für PCs mit mehreren Betriebssystemen: Der Erbauer der Pfeiltasten wird Ihnen helfen, das Betriebssystem zu starten Sie es vorziehen, in wählen Safe Mode. Presse “F8” ebenso wie für ein einzelnes Betriebssystem beschrieben.

donload_now_140

3. Da die “Erweiterte Startoptionen” Bildschirm erscheint, Wählen Sie das Safe Mode Option, die Sie mit den Pfeiltasten werden sollen. Wie Sie Ihre Auswahl getroffen, Presse “Eingeben“.

4. Melden Sie sich bei Ihrem Computer mit Ihrem Administratorkonto

donload_now_140

Während sich der Computer im abgesicherten Modus, die Wörter “Safe Mode” wird in allen vier Ecken des Bildschirms angezeigt.

Schritt 1: Öffne das Startmenü

donload_now_140

Schritt 2: Indem die Umschalttaste gedrückt halten Taste, klicke auf Power und klicken Sie dann auf Neustart.
Schritt 3: Nach dem Neustart, die aftermentioned Menü erscheint. Von dort sollten Sie wählen Problembehandlung.

donload_now_140

Schritt 4: Sie werden das sehen, Problembehandlung Menü. Aus diesem Menü können Sie wählen, Erweiterte Optionen.

donload_now_140

Schritt 5: Nach dem Erweiterte Optionen Menü erscheint, klicke auf Starteinstellungen.

donload_now_140

Schritt 6: Klicke auf Neustart.
donload_now_140

Schritt 7: Ein Menü wird bei einem Neustart erscheinen. Sie wählen sollten Safe Mode durch Drücken der entsprechenden Nummer und das Gerät wird neu gestartet.

2. Entfernen CTB-Locker mit SpyHunter Anti-Malware-Tool

2. Entfernen CTB-Locker mit SpyHunter Anti-Malware-Tool

1. Installieren Sie SpyHunter zu scannen und entfernen CTB-Locker.2. Scan mit SpyHunter zu Erkennen und Entfernen von CTB-Locker.
Schritt 1:Klicken Sie auf die “Herunterladen” Taste, um SpyHunter Download-Seite gehen.

donload_now_140
Es wird dringend empfohlen, einen Scan vor dem Kauf der Vollversion der Software, um sicherzustellen, dass die aktuelle Version der Malware kann durch SpyHunter erkannt werden ausgeführt.

Schritt 2: Führen Sie sich selbst von den Download-Anweisungen für jeden Browser bereitgestellt.
Schritt 3: Nachdem Sie SpyHunter installiert haben, warten Sie, bis automatisch zu aktualisieren.

Haustiere-by-myway-ads-Virus

Schritt 1: Nach der Update-Vorgang abgeschlossen ist, Klicken Sie auf 'Scan Computer jetzt’ Taste.
Haustiere-by-myway-ads-Virus
Schritt 2: Nach SpyHunter hat Ihren PC für alle CTB-Locker-Dateien abgeschlossen Scannen, Klicken Sie auf "Fix Bedrohungen’ Taste, um sie automatisch und dauerhaft entfernen.
Haustiere-by-myway-ads-Virus
Schritt 3: Sobald die Einbrüche auf Ihrem PC entfernt worden, ist es sehr zu empfehlen starten Sie es neu.

3. Sichern Sie Ihre Daten bis zu sichern gegen Infektionen und Dateiverschlüsselung von CTB-Locker in die Zukunft

3. Sichern Sie Ihre Daten, um sie vor Angriffen in der Zukunft zu sichern

Sicherheitsingenieure empfehlen, dass Sie sofort Ihre Dateien, vorzugsweise auf einem externen Speicherträger um in der Lage, sie wiederherzustellen. Um sich von CTB-Locker zu schützen (Für Windows-Benutzer) folgen Sie bitte diesen einfachen Schritten:

1. Für Windows- 7 und früher 1. Für Windows- 8, 8.1 und 10 1. Aktivieren Sie die Windows-Defense Eigenschaft (Vorherige Versionen)

1-Klicke auf Windows-Startmenü
Backup-1
2-Art Sichern und Wiederherstellen
3-Öffnen Sie es und klicken Sie auf Einrichten von Backup-
W7-backup3
4-Es erscheint ein Fenster gefragt, wo die Einrichtung Backup. Sie sollten ein Flash-Laufwerk oder eine externe Festplatte haben,. Markieren Sie es, indem Sie auf sie mit der Maus klicken Sie dann auf Nächster.
Backup-3
5-Im nächsten Fenster, das System wird Sie fragen, was Sie sichern möchten. Wählen Sie das "Lassen Sie mich wählen" Option und klicken Sie auf Weiter.
Backup-4
6-Klicke auf 'Einstellungen speichern und ausführen Backup' auf dem nächsten Fenster, um Ihre Dateien vor möglichen Angriffen zu schützen, indem CTB-Locker.
Backup-5

1-Presse Windows-Taste + R
filehistory 1
2-In der Fenstertyp 'Filehistory " und drücken Eingeben
2 filehistory
3-Ein Datei-History-Fenster erscheint. Klicke auf 'Configure Dateiversionen Einstellungen "
3 filehistory
4-Das Konfigurationsmenü für Datei-History wird angezeigt. Klicken Sie auf "Turn On '. Nach der am, klicken Sie auf Select Drive, um die Backup-Laufwerk wählen. Es wird empfohlen, eine externe Festplatte wählen,, SSD oder ein USB-Stick, dessen Speicherkapazität für die Größe der Dateien entspricht, die Sie sichern möchten.
4 filehistory
5-Wählen Sie das Laufwerk klicken Sie dann auf "OK", um einzurichten Datensicherung und schützen Sie sich vor CTB-Locker.

1- Presse Windows-Taste + R Schlüssel.
sysdm
2- Ein Lauf Fenster sollte erscheinen. Darin Typ "Sysdm.cpl’ und klicken Sie dann auf Lauf.
windows-Defense2
3- Ein Systemeigenschaften-Fenster erscheinen soll. Darin wählen Systemschutz.
Fenster Verteidigung 3
5- Klicke auf Schalten Sie Systemschutz und wählen Sie die Größe auf der Festplatte die Sie zum Schutz des Systems nutzen wollen.
6- Klicke auf Ok und Sie sollten eine Anzeige in zu sehen Schutzeinstellungen dass der Schutz von CTB-Locker ist auf.
windows-defense1
Die Wiederherstellung einer Datei über Windows-Defense-Funktion:
1-Rechtsklick auf der verschlüsselten Datei, wählen Sie Eigenschaften.
Datei-restore1
2-Klicken Sie auf die Vorherige Versionen Registerkarte und markieren Sie die letzte Version der Datei.
Datei-restore2
3-Klicke auf Bewerben und Ok und die Datei von verschlüsselten CTB-Locker wiederhergestellt werden soll.

Fakultativ: Mit Alternative Anti-Malware-Tools

4. Entfernen CTB-Locker Verwendung anderer Alternative Werkzeuge

Malwarebytes Anti-MalwareSTOPzilla Anti Malware
1. Installieren Sie Malwarebytes Anti-Malware zu scannen und entfernen Sie CTB-Locker.
Schritt 1: Laden Sie Malwarebytes durch Klicken Sie hier.
Schritt 2: Ein Pop-up Fenster öffnet sich. Klicken Sie auf die 'Datei speichern’ Taste. Falls nicht, klicken Sie auf die Schaltfläche Download, und speichern Sie sie anschließend.
Haustiere-by-myway-ads-Virus
Haustiere-by-myway-ads-Virus
Schritt 3: Nachdem Sie das Setup heruntergeladen haben, einfach öffne es.
Schritt 4: Das Installationsprogramm sollte angezeigt werden. Klicken Sie auf die 'Nächster’ Taste.
Haustiere-by-myway-ads-Virus
Schritt 5: Überprüfen Sie die 'Ich akzeptiere die Vereinbarung' Check Kreis, wenn nicht überprüft, wenn Sie akzeptieren, und klicken Sie auf die 'Nächster' Taste erneut.
Haustiere-by-myway-ads-Virus
Schritt 6: Überprüfen und klicken Sie auf 'Nächster’ auf der folgenden 4 Schritte, die später erscheinen wird, und danach klicken Sie auf die 'Installieren’ Taste.
Haustiere-by-myway-ads-Virus
Schritt 7: Nachdem der Installationsvorgang abgeschlossen ist, klicken Sie auf die 'Fertig’ Taste und überprüfen Sie die "Launch Malwarebytes Antimalware’ Kontrollkästchen.

2. Scannen Sie Ihren PC mit Malwarebytes, um alle CTB-Locker zugehörigen Dateien automatisch entfernen.

Schritt 1: Starten Sie Malwarebytes, wenn Sie haben es ins Leben gerufen, nachdem installieren.
Schritt 2: Warten Sie, bis die Software zu aktualisieren und klicken Sie anschließend auf das blaue 'Scanne jetzt' Taste. Wenn es tut starten die Aktualisierung automatisch, klicken Sie auf das blaue 'Jetzt aktualisieren’ hervorgehobene Text.
Haustiere-by-myway-ads-Virus
Schritt 3: An dieser Stelle, nach dem Klicken auf die 'Scanne jetzt’ Taste, das System starten soll das Scannen Sie Ihren PC. Es kann eine Weile dauern, aber seien Sie geduldig – es lohnt sich.
Haustiere-by-myway-ads-Virus
Schritt 4: Nachdem der Scan abgeschlossen worden ist und alle Bedrohungen identifiziert wurden, Klicken Sie auf "Ausgewählte entfernen’ Schaltfläche, um sie dauerhaft zu löschen.
Haustiere-by-myway-ads-Virus
Schritt 5: Sobald der Scan abgeschlossen ist, Malwarebytes werden Sie aufgefordert, starten Sie Ihren Computer. Es wird empfohlen, Speichern Sie alle Ihre Daten auf dem Sie arbeiten vor dem Neustart.

1. Download und Installation von STOPzilla Anti-Malware zu scannen und entfernen CTB-Locker.
Schritt 1: Laden Sie STOPzilla durch Klicken Sie hier.
Schritt 2: Ein Pop-up Fenster öffnet sich. Klicken Sie auf die 'Datei speichern’ Taste. Falls nicht, klicken Sie auf die Schaltfläche Download, und speichern Sie sie anschließend.
Haustiere-by-myway-ads-Virus
Schritt 3: Nachdem Sie das Setup heruntergeladen haben, einfach öffne es.
Schritt 4: Das Installationsprogramm sollte angezeigt werden. Klicken Sie auf die 'Nächster’ Taste.
Haustiere-by-myway-ads-Virus
Schritt 5: Überprüfen Sie die 'Ich akzeptiere die Vereinbarung' Check Kreis, wenn nicht überprüft, wenn Sie akzeptieren, und klicken Sie auf die 'Nächster' Taste erneut.
Haustiere-by-myway-ads-Virus
Schritt 6: Überprüfen und klicken Sie auf die 'Installieren’ Taste.
Haustiere-by-myway-ads-Virus
Schritt 7: Nachdem der Installationsvorgang abgeschlossen ist, klicken Sie auf die 'Fertig’ Taste.

2. Scannen Sie Ihren PC mit STOPzilla Anti Malware alle CTB-Locker zugehörigen Dateien vollständig zu entfernen.
Schritt 1: Starten STOPzilla wenn Sie es nicht nach dem Start haben installieren.
Schritt 2: Warten Sie, bis die Software automatisch zu scannen und dann klicken Sie auf die 'Jetzt reparieren’ Taste. Wenn es nicht automatisch scannen, Klicken Sie auf 'Scanne jetzt’ Taste.
Haustiere-by-myway-ads-Virus
Schritt 3: Nach dem Entfernen aller Bedrohungen und zugeordneten Objekte, Du solltest Starten Sie Ihren PC.

Wiederherstellen von verschlüsselten Dateien von CTB-Locker Ransom

Sicherheitsingenieure Anwender dringend empfohlen, nicht das Lösegeld zu zahlen und versuchen, die Wiederherstellung von Dateien mit anderen Methoden. Hier sind einige Vorschläge:

Zur Wiederherstellung Ihrer Daten, Ihre erste Wette ist wieder für Schattenkopien in Windows zu überprüfen, mit dieser Software:

Schatten-Explorer

Wenn diese Methode nicht funktioniert, Kaspersky have provided a decryptors for files encrypted with the RSA and other encryption algorithms:

Kaspersky Decryptoren

Eine andere Methode der Wiederherstellung von Dateien ist, indem Sie versuchen, Ihre Dateien über Daten-Recovery-Software, um wieder. Hier sind einige Beispiele von Daten-Recovery-Programme:

EaseUS Datenrettung
Recuva
R-Studio
photorec

Für weitere Informationen können Sie in den folgenden Artikeln überprüfen:
Entfernen Sie RSA-2048 Schlüsselkrypto Von Ransom
Über RSA-Verschlüsselung Verschlüsselte Dateien wiederherstellen

HINWEIS! Erhebliche Benachrichtigung über die CTB-Locker Bedrohung: Manuelle Entfernung von CTB-Locker erfordert Eingriffe in Systemdateien und Registrierungsstellen. So, es kann zu Schäden an Ihrem PC führen. Auch wenn Ihr Computer Fähigkeiten nicht auf professionellem Niveau, mach dir keine Sorgen. Sie können die Entfernung selbst nur in zu tun 5 Minuten, Verwendung einer Malware Removal Tool.
Avatar

Berta Bilbao

Berta ist ein spezieller Malware-Forscher, Träumen für eine sichere Cyberspace. Ihre Faszination für die IT-Sicherheit begann vor ein paar Jahren, wenn eine Malware sie aus ihrem eigenen Computer gesperrt.

Mehr Beiträge

Schreibe einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

Frist ist erschöpft. Bitte laden CAPTCHA.

Auf Facebook teilen Teilen
Loading ...
Empfehlen über Twitter Tweet
Loading ...
Share on Google Plus Teilen
Loading ...
Share on Linkedin Teilen
Loading ...
Empfehlen über Digg Teilen
Teilen auf Reddit Teilen
Loading ...
Empfehlen über Stumbleupon Teilen
Loading ...