Come eliminare ODIN Ransomware

La ODIN Ransomware è una versione pubblicata del famigerato Ransomware Locky, i file utilizzando il calore e l’algoritmo di crittografia RSA crittografato. È estremamente importante rimuovere questa infezione, perché una volta che il tuo file codificati, non sarà in grado, di accedervi, e forse essi sono irrimediabilmente rovinati, perché c’è solo una bassa probabilità che sarete in grado di decrittografare i file. Gli sviluppatori di questi Ransomware offrono tuttavia, acquistare una chiave di decrittografia per decrittografare i file, che non dà tuttavia alcuna garanzia che funzionerà.

Prima di andare oltre il come di questo Ransomware, è importante sapere come lei saranno distribuita per impedire che infetta il PC o il computer di qualcuno che conosci. La campagna di diffusione è abbastanza semplice e anche se abbiamo trovato che il ODIN Ransomware è attualmente diffusa via e-mail maligni. Lo sviluppatore ha creato un server che invia lo spam di posta elettronica agli indirizzi email casuali. In precedenza si è diffusa il Ransomware Locky nelle e-mail, che conteneva un documento di Microsoft Word allegato con le macro dannose. Se non hai attivato le macro, quindi il documento ha sottolineato che è necessario abilitare per vedere il testo. Se hai fatto questo, le macro hanno scaricato il file eseguibile di questo Ransomware e li condusse fuori.

Tuttavia, il ODIN Ransomware è distribuito in modo completamente diverso. Anche se lo sviluppatore ha trasmesso e-mail ancora maligni, non contengono un documento dannoso. Invece, lo sviluppatore ha deciso di includere un file JavaScript dannoso nella posta. Se si aprire l’archivio ed eseguita il file allegato di JavaScript, scaricare un Installer DLL criptati e li decrittografa. Quindi esegue automaticamente utilizzando il Rundll32.exe (un file legittimo). Abbiamo trovato che il comando che viene utilizzato per avviare la DLL “{rundll32.exe %Temp%{Name della DLL}, qwerty” è.

Una volta che è in esecuzione, questo file sarà la scansione del computer per i file di belangvollen, come ad esempio xml, txt, CSV,. uot,. RTF,. pdf,. MKV,. MOV,. avi e asf. La nostra indagine ha rivelato che questi Ransomware utilizza il sistema AES-128 e RSA-248-crittografia per crittografare i file, cioè la loro decrittazione è difficile o addirittura impossibile. Ma questo non significa che cripterà tutte le file in ogni singola directory sul tuo computer. I test hanno dimostrato che è stato progettato, la cartella tmp, WINS, applicazione dati, AppData, programmi (x 86), programmi, temp, thumbs. DB, $Recycle.Bin, informazioni sul volume di sistema, per consentire di Barche e Windows. Lei ha programmato estensione di crittografia. ODIN i file da aggiungere. Abbiamo anche trovato che inoltre è programmato per le copie shadow di file utilizzando il comando “vssadmin.exe Elimina le ombre / all / tranquilla” da eliminare. Una volta completata la crittografia, la ODIN Ransomware carica un file di testo denominato {numero casuale} _HOWDO_text.html sul desktop, che fornisce informazioni su come pagare il riscatto, come pure il vostro identificatore personale. Carica un file immagine chiamato _HOWDO_text.bmp, che è esattamente le stesse informazioni disponibili. Inoltre, questo Ransomware è impostato in modo che ha generato più stringhe del registro di sistema che sono elencate nelle seguenti istruzioni di rimozione.

Gli sviluppatori di questo Ransomware vogliono farvi pagare un pesante riscatto per ottenere nuovamente i file. La richiesta di riscatto è necessario scaricare il browser Tor e quindi utilizzando tale browser all’URL specificato. Questo sito contiene le istruzioni su come pagare il riscatto tramite il Kryptowährung po ‘ moneta. Al momento del nostro esame, la ODIN Ransomware ha richiesto che si paga 268,62 euro, che è un significativo, se non mostruoso anche, somma di denaro. Tuttavia, dovrebbe rinunciare a pagarlo, perché molto probabilmente non essere riceverai la chiave promessa.

Infine, esso è ricordare che il ODIN Ransomware è un’infezione molto nociva che crittografare i file più importanti e richiede che si acquista una chiave per decifrarlo. Purtroppo, non c’è attualmente nessuna chiave di decrittografia, ma si può attendere che forse un giorno uno verrà creato. Tuttavia, è necessario rimuovere questi Ransomware dal PC per continuare ad usarlo. Puoi eliminarli manualmente o fare questo SpyHunter per voi. È anche possibile utilizzare questo programma per scoprire i file, e questo può essere utile, perché questo file Ransomware può avere un nome casuale. Tenete a mente che è necessario eliminare prima il file eseguibile e solo allora si può andare avanti con la rimozione della chiave del registro di sistema, perché, se si esegue questa operazione in senso inverso, questo Ransomware è per crittografare una seconda volta i file.

Istruzioni per la rimozione

  1. Premere e tenere premuto i tasti Windows + E allo stesso tempo.
  2. Nella barra degli indirizzi di Esplora file, digitare % temp %.
  3. Trovare il file eseguibile denominato svchost.exe (potrebbe essere denominato in modo diverso).
  4. Fare clic destro Su di esso e quindi fare clic su Elimina.
  5. Quindi immettere % Temp%MicroImageDir.
  6. Trovare _HOWDO_text.bmp ed eliminare esso.
  7. Andate quindi al desktop ed eliminare {numero casuale} _HOWDO_text.html.
  8. Svuotare il Cestino.

Eliminare le chiavi del registro di sistema

  1. Premere e tenere premuto i tasti Windows + R allo stesso tempo.
  2. Andare all’editor del registro di sistema per HKCUSoftwareMicrosoftInternet.
  3. Trovare ed eliminare hai le chiavi di registro di volontà:
  4. Poi vai a HKCUControl PanelDesktop.
  5. Trovare wallpaper, fare clic destro su di esso e quindi fare clic su modificare.
  6. Elimina Si C:Benutzer{Benutzername}Desktop e quindi fare clic su OK.

Attenzione, più anti-virus scanner hanno rilevato malware possibili in ODIN Ransomware.

Software Anti-VirusVersioneRilevazione
Malwarebytes1.75.0.1PUP.Optional.Wajam.A
Baidu-International3.5.1.41473Trojan.Win32.Agent.peo
K7 AntiVirus9.179.12403Unwanted-Program ( 00454f261 )
Tencent1.0.0.1Win32.Trojan.Bprotector.Wlfh
Kingsoft AntiVirus2013.4.9.267Win32.Troj.Generic.a.(kcloud)
Malwarebytesv2013.10.29.10PUP.Optional.MalSign.Generic
Qihoo-3601.0.0.1015Win32/Virus.RiskTool.825
VIPRE Antivirus22224MalSign.Generic
McAfee-GW-Edition2013Win32.Application.OptimizerPro.E
VIPRE Antivirus22702Wajam (fs)
Dr.WebAdware.Searcher.2467
McAfee5.600.0.1067Win32.Application.OptimizerPro.E
ESET-NOD328894Win32/Wajam.A

Comportamento di ODIN Ransomware

  • Ruba o utilizza i vostri dati confidenziali
  • Modifica le impostazioni Browser e Desktop.
  • ODIN Ransomware si connette a internet senza il vostro permesso
  • Reindirizzare il browser a pagine infette.
  • Comportamento comune di ODIN Ransomware e qualche altro testo emplaining som informazioni relative al comportamento
  • Rallenta la connessione a internet
  • Si distribuisce attraverso pay-per-installare o è in bundle con software di terze parti.
  • ODIN Ransomware disattiva il Software di sicurezza installati.
  • Si integra nel browser web tramite l'estensione del browser di ODIN Ransomware
  • Cambia la pagina iniziale dell'utente
Scarica lo strumento di rimozionerimuovere ODIN Ransomware

ODIN Ransomware effettuate versioni del sistema operativo Windows

  • Windows 1023% 
  • Windows 833% 
  • Windows 721% 
  • Windows Vista4% 
  • Windows XP19% 

Geografia di ODIN Ransomware

Eliminare ODIN Ransomware da Windows

Elimina ODIN Ransomware da Windows XP:

  1. Fare clic su Start per aprire il menu.
  2. Selezionare Pannello di controllo e vai a Aggiungi o Rimuovi programmi.win-xp-control-panel ODIN Ransomware
  3. Scegliere e rimuovere il programma indesiderato.

Rimuovi ODIN Ransomware dal tuo Windows 7 e Vista:

  1. Aprire il menu Start e selezionare Pannello di controllo.win7-control-panel ODIN Ransomware
  2. Spostare Disinstalla un programma
  3. Pulsante destro del mouse sull'app indesiderato e scegliere Disinstalla.

Cancella ODIN Ransomware da Windows 8 e 8.1:

  1. Pulsante destro del mouse sull'angolo inferiore sinistro e selezionare Pannello di controllo.win8-control-panel-search ODIN Ransomware
  2. Scegliere Disinstalla un programma e fare clic destro sull'applicazione indesiderata.
  3. Fare clic su disinstallare .

Eliminare ODIN Ransomware dal tuo browser

ODIN Ransomware Rimozione da Internet Explorer

  • Fare clic sull' icona dell'ingranaggio e seleziona Opzioni Internet.
  • Vai alla scheda Avanzate e fare clic su Reimposta.reset-ie ODIN Ransomware
  • Verifica Elimina impostazioni personali e clicca Reset nuovamente.
  • Fare clic su Chiudi e scegliere OK.
  • Tornare indietro per l' icona dell'ingranaggio, scegliere Gestione componenti aggiuntiviestensioni e barre degli strumentie delete indesiderati estensioni.ie-addons ODIN Ransomware
  • Vai al Provider di ricerca e scegliere un nuovo motore di ricerca di predefinito

Cancellare ODIN Ransomware da Mozilla Firefox

  • Inserire "about:addons" nel campo URL .firefox-extensions ODIN Ransomware
  • Vai a estensioni ed eliminare le estensioni browser sospette
  • Scegliere dal menu, fare clic sul punto interrogativo e aprire la Guida di Firefox. Fare clic sul pulsante Firefox Aggiorna e selezionare Aggiorna Firefox per confermare.firefox_reset ODIN Ransomware

Terminare ODIN Ransomware da Chrome

  • Digitare "chrome://extensions" nel campo URL e premere invio.extensions-chrome ODIN Ransomware
  • Terminare le estensioni del browser inaffidabile
  • Riavviare Google Chrome.chrome-advanced ODIN Ransomware
  • Aprire Chrome menu, fare clic su impostazioni → impostazioni di Show advanced, selezionare Reimposta le impostazioni del browser e fare clic su Reimposta (opzionale).
Scarica lo strumento di rimozionerimuovere ODIN Ransomware