Apa itu CryptoLocker Ransomware (08.17.25)

CryptoLocker adalah perisian hasad yang terkenal kerana menjangkiti komputer antara tahun 2013 dan 2014. Apabila perisian hasad menjangkiti komputer anda, ia akan mencari fail untuk disulitkan, termasuk cakera keras dan media yang disambungkan. Komputer yang menjalankan Windows versi lama sangat terdedah kepada perisian hasad. Ketika perisian hasad itu aktif antara tahun 2013 dan 2014, ia dapat menjangkiti telah menjangkiti sekitar 500.000 komputer.

Dalam beberapa tahun terakhir, CrytoLocker telah melahirkan beberapa klon, termasuk Cryptowall, CryptoLocker, dan TorrentLocker. Semuanya menggunakan kaedah yang serupa untuk jangkitan.

Apa Yang CryptoLocker Ransomware Lakukan?

Setelah berjaya menjangkiti komputer anda, perisian hasad akan mencari fail dan folder untuk disulitkan dengan enkripsi asimetri, teknik penyulitan yang bergantung pada dua kunci , satu swasta dan orang awam yang lain. Untuk menyahsulitkan data, pengguna harus mempunyai kunci peribadi. Beberapa jenis fail yang dienkripsi oleh ransomware termasuk:

  • Dokumen Microsoft Word (nama file diakhiri dengan .doc atau .docx)
  • Dokumen Microsoft XSL (.xsl atau .xslx)
  • Dokumen XML (.xml atau .xslx)
  • Folder berzip dan PDF
Bagaimana CryptoLocker Mempengaruhi Komputer

CryptoLocker menggunakan kejuruteraan sosial untuk menjangkiti komputer. Mangsa biasanya menerima e-mel dengan lampiran yang disertakan dengan kata laluan. Apabila pengguna membuka lampiran dengan kata laluan yang ditetapkan, perisian hasad dipasang dengan cepat dan tersembunyi dengan memanfaatkan tingkah laku lalai Windows menyembunyikan .exe dari nama fail. Setelah perisian hasad menjangkiti komputer anda, ia mengambil langkah-langkah berikut:

  • Membuat folder di profil pengguna (AppData, LocalAppData)
  • Menambah kunci pendaftaran yang menjadikan malware berjalan setiap kali komputer dimulakan
  • Membuat dua proses itu sendiri: proses utama dan proses lain yang melindungi proses utama daripada penamatan.
Cara Menghapus CryptoLocker

Nasib baik untuk anda, CryptoLocker bukan lagi ancaman ransomware utama kerana telah lama ditangani oleh orang-orang seperti FBI dan NSA. Walaupun begitu, ia masih boleh menjangkiti komputer anda jika anda menggunakan versi Windows yang sangat lama seperti Windows XP atau beberapa versi Windows 7 yang sudah lama tidak dikemas kini.

Untuk membuang malware seperti CryptoLocker dari komputer anda, anda paling tidak memerlukan penyelesaian anti-malware seperti Outbyte Antivirus .

Penyelesaian anti-malware akan mengimbas PC anda dan membuang semua bit program berbahaya. Ini juga akan memberikan perlindungan terhadap serangan di masa depan oleh perisian hasad yang serupa.

Untuk menyingkirkan perisian hasad CryptoLocker dengan bantuan antivirus, anda perlu menjalankan komputer anda dalam Safe Mode dengan Jaringan. Dengan cara itu, anda boleh mengasingkan semua program aktif perisian hasad. Berikut adalah cara mengaktifkan Safe Mode dengan Networking pada versi Windows yang lebih lama:

Memulakan Windows 7 / Vista / XP dalam Safe Mode dengan Rangkaian
  • Mulakan semula komputer anda dan tekan butang F8 dengan selang 1 saat.
  • Setelah komputer anda menjalankan perkakasan ujian, menu Pilihan Boot Lanjutan akan muncul.
  • Gunakan kekunci anak panah, pilih Mod selamat dengan rangkaian.
  • Memulakan Windows 8 dalam Mod Selamat dengan Rangkaian
  • Tekan kekunci Windows + C , dan kemudian klik Tetapan .
  • Klik butang kuasa sambil menahan kekunci Shift pada papan kekunci anda, kemudian klik Mulakan semula .
  • Komputer anda akan dimulakan semula dengan memaparkan Pilih pilihan Klik Selesaikan Masalah.
  • Klik Pilihan lanjutan.
  • Klik Tetapan Permulaan.
  • Klik Mulakan semula .
  • Gunakan kekunci anak panah untuk memilih Aktifkan Mod Selamat dengan Rangkaian Sebagai alternatif, tekan 5 pada papan kekunci anda.
  • Mod Selamat dengan Rangkaian akan membolehkan anda mengakses reimg rangkaian yang boleh digunakan untuk memuat turun anti-malware atau meminta bantuan tambahan di blog Windows seperti ini. Namun, berhati-hatilah, bahawa tidak ada cara untuk memulihkan fail anda setelah fail tersebut dienkripsi oleh ransomware. Dan sementara anda mungkin tergoda untuk membayar jumlah ransomware ke rangkaian jenayah di sebalik ransomware, jangan. Ini hanya akan memberi semangat kepada mereka untuk membuat ancaman yang lebih serius lagi di masa depan.

    Sekiranya Safe Mode dengan Rangkaian gagal memperbaiki keadaan anda, anda boleh menggunakan pilihan Pemulihan Sistem untuk mengembalikan Windows ke keadaan kerja yang lebih awal.

    Pemulihan Sistem di Windows XP
  • Mulakan semula komputer anda.
  • Tekan kekunci F8 berulang kali semasa komputer dimulakan semula.
  • Pada layar Pilihan Lanjutan Windows , pilih Mod Selamat dengan Prompt Perintah .
  • Log masuk sebagai Pentadbir.
  • Pada Prompt Perintah, ketik:% systemroot% \ system32 \ restore \ rstrui.exe
  • Ikuti arahan di skrin untuk menyelesaikan proses pemulihan sistem.
  • Pemulihan Sistem di Windows 7
  • Boot your Windows.
  • Tekan dan tahan butang F8 berulang kali sebelum logo Windows 7 muncul.
  • Pada skrin Pilihan Lanjutan, pilih Mod Selamat dengan Prompt Perintah.
  • Log masuk sebagai pentadbir apabila diminta.
  • Pada Prompt Perintah , ketik rstrui.exe.
  • Ikuti petunjuk di layar untuk menyelesaikan proses.
  • Apabila menggunakan pilihan Pemulihan Sistem untuk membuat perubahan pada komputer, Anda akan selalu dimaklumkan mengenai program dan tetapan yang tidak akan tersedia lagi ketika prosesnya selesai selesai.

    Seandainya anda telah melakukan semua perkara di atas dan banyak lagi dan anda masih tidak dapat menyingkirkan ransomware CryptoLocker, apa yang anda lakukan seterusnya?

    Ingat bahawa anda masih mempunyai pilihan nuklear untuk menetapkan semula komputer atau memasang versi baru OS Windows yang baru.

    Lindungi Komputer anda dari CryptoLocker Ransomware

    Bagaimana anda melindungi komputer anda dari ransomware seperti CryptoLocker? Berikut adalah beberapa strategi yang mungkin terbukti bermanfaat:

    • Sentiasa memasang program antivirus di komputer anda dan pastikan bahawa pilihan anti-malware anda bukanlah versi percuma.
    • Buat sandaran fail yang penting bagi anda seperti itu, walaupun anda dilanda ransomware, anda masih dapat memulihkannya.
    • Kemas kini sistem operasi anda ke versi terbaru. Windows 7, 8 dan Windows XP pernah mengagumkan tetapi tidak lagi. Sebilangan seperti Windows XP tidak lagi disokong.
    • Gunakan perlindungan internet untuk mengakses laman web. Ini akan mengelakkan anda berinteraksi dengan kandungan yang mencurigakan seperti iklan palsu dan spam.
    • Berhati-hatilah dengan e-mel dan lampiran yang mencurigakan daripada img yang tidak anda kenal. Juga, jangan bagikan maklumat peribadi anda dengan orang yang tidak anda namakan.

    Video YouTube.: Apa itu CryptoLocker Ransomware

    08, 2025