.combo Files Virus (Dharma Ransomware) - Verwijderen + bestanden terugzetten
BEDREIGING VERWIJDEREN

.combo Files Virus (Dharma Ransomware) – Verwijderen + bestanden terugzetten

Dit artikel is gemaakt met de duidelijke bedoeling om te helpen meer over uit te leggen Dharma Ransomware virus de laatste versie en helpen dit ransomware infectie te verwijderen van uw computer en probeer om bestanden te herstellen, versleuteld met de .combo bestandsextensie daaraan toegevoegde.

Verslagen van over de hele wereld zijn begonnen samen te vatten over infecties met een nieuwe en gevaarlijke ransomware virus – Dharma Ransomware (.combo variant). Net als andere versies van Dharma ransomware dit virus maakt gebruik van geavanceerde encryptie modi om de bestanden op uw computer te coderen en ze niet meer te kunnen worden geopend, zetten in de volgende indeling – Filename.id{ID-here}.[combo@tutanota.de].combo. Deze gevaarlijke variant van Dharma ransomware heeft een duidelijk doel voor ogen en dat is om af te persen slachtoffers een flinke losgeld te betalen. Deze operatie wordt gedaan door met achterlating van een losgeldnota type bestand dat het losgeld instructies bevat en heeft tot doel de angst dat het slachtoffer het losgeld moet betalen induceren “honorarium” of de bestanden zal waarschijnlijk voor altijd verloren. Als uw computer is geïnfecteerd met de .combo variant van Dharma ransomware, je moet begrijpen dat de situatie ernstig is. Houd het lezen van dit artikel om diepgaande en verwijdering informatie over leren Dharma ransomware's nieuwste variant en alternatieve manieren over hoe je kunt proberen en te herstellen begrijpen .combo-bestanden zonder losgeld te betalen.

bedreiging Samenvatting

Naam.combo Dharma Virus
TypeFile Encryption Ransomware
Korte OmschrijvingEen nieuwe iteratie van de Dharma / Crysis ransomware virussen. Maakt gebruik van geavanceerde encryptie-modus op de data van geïnfecteerde machines, om slachtoffers af te persen om te betalen in BitCoin voor hun versleutelde bestanden.
Symptomenversleutelt documenten, afbeeldingen, video's en andere belangrijke bestanden en voegt de .combo bestand achtervoegsel plus een unieke ID en de e-mail naar het losgeld te betalen.
Distributie MethodeSpam e-mails, E-mailbijlagen, uitvoerbare bestanden
Detection Tool Zien of je systeem is getroffen door .combo Dharma Virus

Download

Malware Removal Tool

GebruikerservaringWord lid van onze Forum om .combo Dharma Virus Bespreek.
Data Recovery ToolWindows Data Recovery door Stellar Phoenix kennisgeving! Dit product scant uw schijf sectoren om verloren bestanden te herstellen en het kan niet herstellen 100% van de gecodeerde bestanden, maar slechts weinigen van hen, afhankelijk van de situatie en of u uw schijf hebt geformatteerd.

.combo Dharma Ransomware – actualisering van december 2018

Het lijkt erop dat infecties door de .combo variant van Dharma ransomware langzaam begonnen te dalen. Dit is waarschijnlijk het gevolg van nieuwe varianten naar buiten komen met nieuwe extensies, maar met weinig distributie. Niet alleen dit, maar wat lijkt op een decryptie methode die effectief is werken ontdekt door Twitter-gebruiker Maroon Ibrahim zijn, die de volgende getweet:


Hoewel we kunnen niet met zekerheid zeggen of de .combo variant is inderdaad decryptable, Wij raden u aan om voorzichtig te zijn bij het gesprek met onbekende entiteiten en het verzenden van hen uw persoonlijke bestanden. Wacht altijd voor een decryptie software om vrij te komen en zo ja,, we zullen een link naar de download van dergelijk instrument uploaden op onze blog, dus blijf deze pagina voor meer updates.

.combo Dharma Ransomware – Tweede actualisering van december 2018

THe .combo Dharma ransomware is uitgevoerd in een nieuwe variant komen, met een andere e-mail, maar dezelfde .combo bestandsextensie, az onderzoeker GrujaRS heeft getweet:


.combo Dharma Ransomware – informatie Database:

.combo Dharma Virus - How Does It Infect

.combo Dharma Virus – How Does It Infect

Veel van de methoden van infectie zijn gebruikt als het gaat om Dharma ransomware virussen en de meest recente .combo bestanden variant is niet anders dan dat. De ransomware virus is bedoeld om gebruikers te misleiden, dat het een legitieme soort programma of een document dat hetzij om ze wordt verstuurd via e-mail of uploaden online. Als deze variant van Dharma ransomware wordt verstuurd via kwaadaardige e-mail spam, de boeven kan het te maken alsof de e-mails zijn afkomstig van grote bedrijven uit de wil van FedEx, DHL, PayPal en anderen. Behalve met overtuigende berichten, de e-mails hebben ook de bevestiging die zich voordeed als een schijnbaar belangrijk document, zoals:

  • Annulering van een bestelling bestanden die je wel of niet hebben geannuleerd.
  • Een factuur voor een aankoop.
  • Ontvangst van een aankoop.
  • Bankafschrift document.
  • Andere belangrijke bestanden.

De e-mailberichten die in verband met de Dharma ransomware's .combo versie kan ook worden gemaakt als ze afkomstig zijn van verschillende medewerkers van bedrijven of zelfs iemand die je wellicht weet, bijvoorbeeld:

De .combo Dharma ransomware stam is gevonden om een ​​verfijnde gebruiken E-mail gebaseerde infectie patroon. Een gevangen stam die werkt tegen Russischsprekende doelen blijkt dat de lading dragers verdeeld berichten vermomd daar de boekhouding. De inhoudelijke lichaam staat dat de afzender toezending van een spreadsheet of database met gevoelige gegevens. Het bestand kan direct gekoppeld worden aan het bericht of verbonden in het inhoudelijke lichaam.

De criminelen zal een gearchiveerd bestand te leveren. Als het eenmaal is geopend door het slachtoffer gebruikers Wil ze meerdere bestanden te vinden, waaronder een tweede archiefbestanden. Als het wordt geopend en geëxtraheerd een script wordt uitgevoerd leidt tot de ransomware deployment. Het is interessant om op te merken dat er mogelijk verschillende templates en kant en klare scenario's gelokaliseerd in de meest populaire talen.

Als de bestanden die de verspreiding van de .combo variant van Dharma ransomware zijn online geupload, ze kunnen meestal zich op kwaadaardige websites, of legitieme torrent sites die kunnen worden aangetast op een wijze. Dergelijke bestanden vaak doen alsof spel patches, software scheuren, activators, laders, key generators, fixes, draagbare versies van programma's, draagbare spelcomputers en vele andere programma's die u misschien op zoek om te downloaden.

Dharma .combo Virus Variant - Activiteit

Dharma .combo Virus Variant – Activiteit

Dharma ransomware is het type van het virus, die actief is voor geruime tijd was. de ransomware, die voor het eerst begon te infecteren slachtoffers terug in maart, vorig jaar met zijn variant dat de .dharma bestandsextensie toevoegt en was aanvankelijk decryptable. Maar al snel na, andere versies van Dharma begon stroomt in, die elk met nieuwe updates en zonder een werkende manier om de bestanden te decoderen:

Als het gaat om de huidige variant van Dharma ransomware, met het .combo extensie, het is snel gekomen om licht, dat deze smerige stukje code is een deel van de .Caesar familie van Dharma (zie hierboven), wat natuurlijk betekent dat ze de soortgelijke code en waarschijnlijk dezelfde encryptie modes delen.

Wanneer deze Dharma ransomware variant infecteert uw computer, de malware begint effectief om een ​​set van kwaadaardige activiteiten uit te voeren, het belangrijkste idee daarvan is om het virus machtigingen als beheerder op uw computer te geven. De activiteiten die kunnen worden uitgevoerd door de .combo bestanden virus zijn waarschijnlijk de volgende:

  • Het creëren van mutexes.
  • Waardecreatie vermeldingen in het Windows Register-editor.
  • Het wissen van backups.
  • Maak geplande taken.
  • Het uitschakelen van systeemherstel.
  • Het veranderen van de achtergrond op uw computer.
  • Het wijzigen van systeembestanden en registers.

Onder de activiteiten van Dharma .combo ransomware is te laten vallen is het laadvermogen op uw computer. Het virus kan verschillende bestanden met verschillende namen vallen in het algemeen gerichte Windows directories hieronder:

Na het aanmaken van het schadelijke bestanden, de .combo variant van Dharma ransomware kan stoten, waar het het meest pijn doet en de aanval van de Run en RunOnce registry sub-toetsen van uw Windows Register-editor om kwaadaardige vermeldingen dat het virus bestand dat verantwoordelijk is voor het coderen van uw belangrijke data te draaien te krijgen stellen automatisch wanneer u zich aanmeldt in Windows. de sub-sleutels Run en RunOnce hebben de volgende locaties in de Register-editor:

→ HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion
HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion

Zodra deze registersleutels sub-sleutels worden gewijzigd, het virus kan dan een schadelijk script bestand uit te voeren (.knuppel). Dit bestand wordt gebruikt om voor de .combo variant van Dharma ransomware aan de back-up schaduw kopieën van uw belangrijke documenten te verwijderen en vervolgens uit te schakelen Windows Recovery, zodat je het niet kunt gebruiken om de bestanden terug te krijgen via Windows Backup:

→ sc stop loodgieterswerk
sc stop wscsvc
sc stop WinDefend
sc stop wuauserv
sc stop BITS
sc stop ERSvc
sc stop WerSvc
cmd.exe / C bcdedit / set {standaard} recoveryenabled Geen
cmd.exe / C bcdedit / set {standaard} bootstatuspolicy ignoreallfailures
C:\Windows System32 cmd.exe "/ C vssadmin.exe Delete Shadows / All / Quiet


Dharma .combo Ransomware - encryptie Activiteit

Dharma .combo Ransomware – encryptie Activiteit

Net als bij andere versies van Dharma ransomware, Deze variant maakt ook gebruik van AES-encryptie-algoritme om uw bestanden te coderen. AES is ook bekend als Advanced Encryption Standard en is met behulp van asymmetrische sleutel generatie technieken na het versleutelen van bestanden. Het algoritme is par van de Suite.B categorie van cijfers die ook worden gebruikt door de NSA om gevoelige informatie te versleutelen en dus houden nieuwsgierige ogen weg te komen van.

De encryptie activiteit begint met de .combovariant van Dharma ransomware om te beginnen om te controleren op verschillende bestandstypen te versleutelen en onder die bestandstypen zijn degenen die waarschijnlijk belangrijk zijn. Met andere woorden: dit zijn de meest gebruikte bestandstypen door de gebruikers, zoals:

"PNG .PSD .pspimage .TGA .THM .TIF .TIFF .YUV .AI EPS .PS .SVG .indd .pct .PDF .xlr XLS XLSX .accdb .DB .DBF MDB .PDB .SQL APK .app BAT .cgi .COM .EXE .gadget .JAR PIF wsf .dem .gam NES .ROM .SAV CAD bestanden DWG DXF GIS Files .GPX .KML .KMZ .ASP .aspx .CER .cfm .CSR .CSS HTM HTML .JS .jsp .PHP .rss .xhtml. DOC .DOCX .LOG .MSG .odt .pagina .RTF .tex TXT .WPD .WPS CSV .DAT .ged .KEY .KEYCHAIN ​​.PPS .PPT .PPTX ..INI .PRFEncodedFiles .HQX .mim .uue .7z .cbr .deb GZ .pkg .RAR .rpm .sitx .TAR.GZ ZIP .ZIPX BIN .CUE .DMG .ISO .MDF dress.Toast .VCD SDF .tar .TAX2014 .TAX2015 .VCF XML-audiobestanden. AIF .IFF .M3U .M4A .MID- .MP3 .mpa WAV WMA Videobestanden .3g2 .3GP .ASF AVI FLV M4v MOV MP4-.MPG .RM SRT .SWF .VOB .WMV 3D .3 dm .3DS .MAX .OBJR.BMP .dds .GIF .JPG ..CRX .plugin .FNT .fon .otf .TTF .CAB .CPL .CUR .DESKTHEMEPACK DLL .dmp drv .icns ICO LNK .SYS. CFG”

actualisering van november 2018: Gedurende de follow-up van de ransomware bestanden en de voortdurende aanvallen security experts verschillende varianten van de .combo bestanden virus hebben ontdekt. Een van de latere toonde een iets andere lijst van gerichte bestandsextensies:

.ibid, .JBC, .pst, .ost, .buis, .tbk, .achter, .bac, .ABK, .AS4, .asd, .ashbak, .backup, .BCK, .vg, .BK1, .BKC, .BKF,
.BKP, .boe, .bpa, .bpd, .bup, .cmb, .WFF, .FBW, .Namens, .ful, .Gho, .etc., .nb7, .nba, .nbd, .nbf, .ubi, .droefheid, .onthouden,
.OEB, .oud, .Qin, .SN1, .SN2, .sna, .slaapplaatsen, .stg, .leren, .winnen, .XBK, .iso, .htm, .html, .groeten, .P7, .p7c, .pem, .SGN,
.sec, .hemel, .mvo, .DjVu, .de, .stl, .crt, .p7b, .pfx, .fb, .fb2, .tif, .tiff, .pdf, .doc, .docx, .docm, .rtf,
.xls, .xlsx, .xlsm, .ppt, .pptx, .ppsx, .txt, .cdr, .JPE, .jpg, .jpeg, .png, .bmp, .Tikje, .JPF, .vouw, .pov, .rauw,
.cf, .CFN, .TBN, .XCF, .schrik, .sleutel, .borst, .TBB, .dwf, .ei, .fc2, .FCZ, .fg, .FP3, .helpen, .OAB, .psd, .PSB, .pcx,
.dwg, .dwz, .DXE, .ritssluiting, .Zipx, .7uit, .rar, .rev, .afp, .BFA, .cpc, .BSK, .enc, .RZK, .RzX, .hoofd, .verlegen, .snk, .accdb,
.ldf, .accdc, .adp, .dbc, .dbx, .dbf, .dbt, .dxl, .computer, .CEE, .CIS, .MXL, .mdf, .sql, .sqlite, .sqlite3, .sqlitedb,
.KDB, .kdbx, .1CD, .dt, .erf, .lgp, .md, .EPF, .EFB, .ijs, .EVK, .EMD, .emr, .einde, .eog, .erb, .EBN, .eb, .prefab,
.jif, .wor, .csv, .msg, .msf, .geschiedenis, .pwm, .aan, .eps, .abd, .repx, .oxps, .stip.

Maar de .combo variant van Dharma heeft een slimme manier van het versleutelen van bestanden. Het is niet zomaar een bestand te versleutelen op uw pc, want deze Windows kan beschadigen. Het virus slaat het versleutelen van bestanden in de systeemmappen van Windows, zodat u kunt nog steeds gebruik maken van uw pc naar het losgeld te betalen:

  • %Lokale%
  • %Temp%
  • %Windows%
  • %Systeem%
  • %Program Files%
  • %System32%

Om de bestanden op uw computer te versleutelen, Dharma ransomware maakt kopieën van de bestanden en verwijdert de originele versies van hen. Zo, het virus heeft versleutelde broers en zussen gemaakt van uw bestanden en er is geen manier om het proces met behulp van verschillende manieren om de bestanden te hacken te keren (bijvoorbeeld, het nemen van een originele bestand op te vullen de code en bedenken een decryptie methode). Nadat de codering is voltooid, de bestanden die beginnen te verschijnen als het volgende:

De AES cipher genereert dan een decryptie sleutel die alleen effectief kan worden gebruikt door de cyber-criminelen na het slachtoffer te betalen, hetgeen niet wenselijk in casu. Een van de redenen waarom het betalen is geen optie is, want er is geen garantie dat je zal uw bestanden terug te krijgen en een ander is dat door het betalen van u te ondersteunen die boeven te blijven ontwikkelen Dharma en het instellen van computers “goed bezig”.


Verwijder Dharma Ransomware en terugzetten .combo gecodeerde bestanden

Om deze variant van Dharma ransomware verwijderen, moet u de instructies voor het verwijderen volgen in dit artikel onder. Ze zijn onderverdeeld in handverwijderingsinstructies en automatische methode verwijdering ook. Als u niet over de ervaring in het uitvoeren van een handmatige verwijdering, er rekening mee dat de beste manier van handelen volgens deskundigen in dit geval om een ​​geavanceerde anti-malware software te gebruiken en te verwijderen Dharma .combo automatisch ransomware. Dergelijke software zal uw pc automatisch te scannen en zorg ervoor dat deze variant van Dharma permanent is verdwenen plus gebruiken is het real-time schilden om ervoor te zorgen dat uw computer veilig blijft tegen malware-infecties in de toekomst ook.

Als u bestanden wilt terugzetten, versleuteld door de .combo variant van Dharma ransomware virus, er rekening mee dat direct decryptie is niet beschikbaar op dit moment, maar we zijn het toezicht op de situatie en zal updaten met ontsleutelingsinstructies zoals we hebben gedaan met .dharma bestandsextensie variant van dit virus. Tot die tijd, bent u welkom om onze voorgestelde alternatieve methoden te proberen voor het herstellen van zoveel bestanden als mogelijk in stap “2. bestanden herstellen, versleuteld door .combo Dharma Virus” onder. Zij mogen niet werken met een 100% slagingspercentage, maar een aantal van hen in staat zijn om te herstellen weinig of meer van uw gecodeerde bestanden.

avatar

Ventsislav Krastev

Ventsislav is over de laatste malware, software en de nieuwste technische ontwikkelingen bij SensorsTechForum voor 3 Al jaren. Hij begon als een netwerkbeheerder. Na afgestudeerd Marketing, alsmede, Ventsislav heeft ook een passie voor ontdekking van nieuwe veranderingen en innovaties in cybersecurity dat spel wisselaars worden. Na het bestuderen van Value Chain Management en vervolgens Network Administration, vond hij zijn passie binnen cybersecrurity en is een groot voorstander van het basisonderwijs van elke gebruiker in de richting van online veiligheid.

Meer berichten - Website

Volg mij:
Tjilpen

4 Reacties

  1. avatarCharaabi slah

    gezondheid,
    Ik ben een slachtoffer van Rasomware, en ik vraag me af of je me kan helpen.

    de bestanden zijn versleuteld met die naam “.id-CC3751DE.[mccredieschlembach@aol.com].combo”

    Ik waardeer uw hulp

  2. avatarAnil Kumar

    Gelieve op te lossen mijn “id-80C6DA34.[help@x-mail.pro].combo”

  3. avatarD.J.Bobo

    Ik heb alleen gecodeerde bestanden op mijn computer. Sommige aanvaller gevonden wachtwoord één van mijn PC gebruiker en dacht standaard RDP liep enkele exe-bestanden van hun computer (Laptop met Win10 en TSCLIENT). Grrr.
    Geen infectie in de PC, alle bestanden op infectie is verwijderd.
    Sommige bestanden was buiten backuped, maar sommige niet.
    Gebruikers en hun wachtwoorden meestal met behulp van op freemail en Company Account het is zeer groot probleem.

  4. avatarAlex

    Hallo, nog steeds geen descrambler voor .combo rasomware??

Laat een bericht achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *

Termijn is uitgeput. Laad CAPTCHA.

Delen op Facebook Aandeel
Loading ...
Delen op Twitter Gekwetter
Loading ...
Delen op Google Plus Aandeel
Loading ...
Delen op Linkedin Aandeel
Loading ...
Delen op Digg Aandeel
Deel op Reddit Aandeel
Loading ...
Delen op StumbleUpon Aandeel
Loading ...