Nasıl ODIN Ransomware çıkarmak için

ODIN Ransomware rezil Locky Ransomware, ısı ve şifreli RSA şifreleme algoritmasını kullanarak dosyaları yayımlanan bir sürümüdür. Çünkü sadece düşük bir olasılık onları şifresini çözmek edebilecektir dosyalarınızı kodlanmış sonra bunları erişim mümkün olmayacaktır ve onlar muhtemelen irretrievably harap oldu, çünkü bu enfeksiyonun kaldırmak son derece önemlidir. Bu Ransomware geliştiriciler ancak, bu o-ecek iş garantisi yok ancak veren dosyalarınızın şifresini çözmek için bir şifre çözme anahtarı satın almak için teklif.

Biz bu Ransomware izlenecek gitmeden önce nasıl o o bulaştırmak PC ya da tanıdığınız bir bilgisayar önlemek için dağıtılacak bilmek önemlidir. Yayma kampanya oldukça basittir ve bu ODIN Ransomware bulduk, ancak kötü amaçlı e-posta yolu ile şu anda Dissemine. Senin gelişmiş rastgele e-posta adresleri için istenmeyen e-posta gönderir bir sunucu kurmak. Daha önce kötü amaçlı makrolar ile ekli bir Microsoft Word belgesi bulunan e-postalarda Locky Ransomware yayıldı. Makrolar, sonra etkinleştirmediyseniz belge metni görmek etkinleştirmelisiniz dikkat çekti. Bunu yaparsan, makrolar bu Ransomware yürütülebilir dosya indirilen ve onları dışarı götürdü.

Ancak, ODIN Ransomware tamamen farklı bir şekilde dağıtılır. Geliştirici hala kötü amaçlı e-posta göndermiş olsa da, onlar artık kötü amaçlı bir Word belgesini içerir. Bunun yerine, geliştirici kötü amaçlı bir JavaScript dosyası postanızda karar verdi. Arşiv açmak ve ekli JavaScript dosyasını çalıştırın, şifreli bir DLL installer ve bu şifresini çözer. O zaman Rundll32.exe (meşru dosyası) kullanarak otomatik olarak yürütülür. Bu dll dosyasını başlatmak için kullanılan komut bulduk “{DLL rundll32.exe %Temp%{Name}, qwerty” olduğunu.

Bu çalışmaya başladığında, bu dosyayı belangvollen dosyaları, örneğin xml, .txt, .csv, .uot, .rtf, .pdf, .mkv, .mov, .avi ve asf gibi için bilgisayarınızı tarayın. Bizim soruşturma dosyaları şifrelemek için AES-128 ve RSA-248-şifreleme sistemi bu Ransomware kullanır, yani onların şifre çözme zor hatta imkansız mı ortaya koymuştur. Ama bu, bilgisayarınızdaki tek her dizindeki tüm dosyaları şifrelemeden anlamına gelmez. Testler bu tasarlanmıştır, göstermiştir klasör tmp, WINS, uygulama veri, AppData, program (x 86), programlar, temp, thumbs.db, $Recycle.Bin, system volume Information, tekneler ve Windows izin verecek. Şifreleme uzantısı programlandı. ODIN eklemek için dosyaları. Biz de komutunu kullanarak dosyaların gölge kopyalarını da programlanmıştır olduğunu bulduk “vssadmin.exe silmek gölgeler / all / quiet” silmek için. Şifreleme işlemi tamamlandıktan sonra ODIN Ransomware {rasgele sayı} _HOWDO_text.html fidye kişisel tanımlayıcı ödemek hakkında bilgi sağlayan masaüstü, adlı bir metin dosyası yükler. Kullanılabilen bilgilerin aynısı tam olarak _HOWDO_text.bmp, adlı bir resim dosyası yükler. Ayrıca, bu Ransomware böylece kaldırma talimatları listelenen birden çok kayıt defteri dizelerini oluşturulduğu ayarlanır.

Bu Ransomware geliştiriciler dosyalarınızı geri almak için ağır bir fidye ödemek istiyorum. Fidye talebi Tor tarayıcı ve tarayıcı için belirtilen URL kullanarak indirmenizi gerektirir. Bu site Kryptowährung bit sikke kullanarak fidyeyi ödemek yönergeler içerir. Bizim sınav saatinde, ODIN Ransomware önemli bir değil korkunç ise 268,62 EUR ödeme talep de, para miktarı. Ancak, sen onu ödemek için olmak çok muhtemelen alamazsınız çünkü söz anahtar feragat.

Son olarak, ODIN Ransomware en önemli dosyalarınızı şifrelemek çok zararlı bir enfeksiyondur ve azalmak için bir anahtar satın gerektirir söz. Ne yazık ki, şu anda hiçbir şifre çözme anahtarı, ama belki bir gün bir-ecek var olmak mahluk kadar bekleyebilirsiniz. Ancak, bilgisayarınızı kullanmaya devam etmek bu Ransomware kaldırmanız gerekir. El ile silmek veya bu SpyHunter istiyorsunuz. Bu program dosyaları keşfetmek için de kullanabilirsiniz ve bu Ransomware dosya rasgele bir isim olabileceği için bu yararlı olabilir. Ters sırada bunu yaparsanız, bu Ransomware ikinci kez dosyaları şifrelemek için olduğundan, yürütülebilir dosyanın silmelisiniz ve ancak o zaman kayıt defteri anahtarının kaldırılması ile devam edebilirsin göz önünde bulundurun.

Kaldırma talimatları

  1. Basılı tutma düğmeleri Windows + E aynı anda.
  2. % Temp % dosya Explorer’ın adres çubuğuna yazın.
  3. (Farklı adlandırılabilir) svchost.exe adında yürütülebilir dosyasını bulun.
  4. Tıklayın sağ O ve Sil‘ i tıklatın sonra.
  5. O zaman % Temp%MicroImageDir girin.
  6. _HOWDO_text.bmp ve silmek o.
  7. Masaüstü ve silmek {rasgele sayı} _HOWDO_text.html git.
  8. Geri Dönüşüm Kutusu’nu boşaltın.

Kayıt defteri anahtarlarını silin

  1. Basılı tutma düğmeleri Windows + R vasıl ayni zaman.
  2. Kayıt Defteri Düzenleyicisi için HKCUSoftware gidin.
  3. Bulmak ve silmek sen sicil dairesi anahtar taşı:
  4. O zaman HKCUControl PanelDesktop için git.
  5. Duvar kağıdı, doğru tıkırtı üstünde o bul ve Değiştir‘ i tıklatın.
  6. Silme Sen C:Benutzer{Benutzername}Desktop ve sonra Tamam‘ ı tıklatın.

Uyarı, birden fazla anti-virüs tarayıcıları ODIN Ransomware içinde olası kötü amaçlı yazılım tespit etti.

Anti-virüs yazılımıSürümAlgılama
Malwarebytes1.75.0.1PUP.Optional.Wajam.A
VIPRE Antivirus22224MalSign.Generic
Kingsoft AntiVirus2013.4.9.267Win32.Troj.Generic.a.(kcloud)
McAfee5.600.0.1067Win32.Application.OptimizerPro.E
Baidu-International3.5.1.41473Trojan.Win32.Agent.peo
Qihoo-3601.0.0.1015Win32/Virus.RiskTool.825
Tencent1.0.0.1Win32.Trojan.Bprotector.Wlfh
Malwarebytesv2013.10.29.10PUP.Optional.MalSign.Generic
VIPRE Antivirus22702Wajam (fs)
NANO AntiVirus0.26.0.55366Trojan.Win32.Searcher.bpjlwd
McAfee-GW-Edition2013Win32.Application.OptimizerPro.E
ESET-NOD328894Win32/Wajam.A
Dr.WebAdware.Searcher.2467
K7 AntiVirus9.179.12403Unwanted-Program ( 00454f261 )

ODIN Ransomware davranışı

  • ODIN Ransomware sizin izniniz olmadan Internet'e bağlanır.
  • Masaüstü ve tarayıcı ayarlarını değiştirir.
  • Tarayıcınızın virüslü sayfalarına yönlendirin.
  • Kullanıcının ana sayfasını değiştirir
  • Göstermek taklidini yapmak güvenlik dikkatli, açılır pencereler ve reklamlar.
  • ODIN Ransomware tarayıcı uzantısı üzerinden web tarayıcısı içine entegre
  • ODIN Ransomware davranış ve davranışları ile ilgili bazı diğer metin emplaining som bilgi
  • Kendisi ödeme başına yükleme dağıtır veya üçüncü taraf yazılım ile birlikte verilmektedir.
Download kaldırma aracıkaldırmak için ODIN Ransomware

ODIN Ransomware Windows işletim sistemi sürümleri etkilenir.

  • Windows 1026% 
  • Windows 843% 
  • Windows 725% 
  • Windows Vista6% 
  • Windows XP0% 

ODIN Ransomware Coğrafya

ODIN Ransomware--dan pencere eşiği ortadan kaldırmak.

ODIN Ransomware Windows XP'den silin:

  1. Menüyü açmak için Başlat ' ı tıklatın.
  2. Denetim Masası'nı seçin ve Ekle / Kaldırgidin.win-xp-control-panel ODIN Ransomware
  3. Seçin ve Kaldır istenmeyen programı.

Kaldır ODIN Ransomware senin Windows 7 ve Vista:

  1. Başlat menüsünü açın ve Denetim Masası'nıseçin.win7-control-panel ODIN Ransomware
  2. Program Kaldır için hareket
  3. İstenmeyen app ve çekme kaldırmaüzerinde sağ tıklatın .

Erase ODIN Ransomware Windows üzerinden 8 ve 8.1:

  1. Sağ ve sol alt köşesinde seçin Denetim Masasıüzerinde.win8-control-panel-search ODIN Ransomware
  2. Program Kaldır ve istenmeyen app üzerinde sağ tıklatın seçin.
  3. Kaldır seçeneğini tıklatın.

ODIN Ransomware Your tarayıcılardan gelen silme

ODIN Ransomware Internet Explorer kaldırılması

  • Dişli simgesini tıklayın ve Internet Seçenekleri'niseçin.
  • Gelişmiş sekmesine gidin ve Sıfırla' yı tıklatın.reset-ie ODIN Ransomware
  • Kişisel ayarları sil kontrol edin ve tekrar Sıfırla ' yı tıklatın.
  • Kapat ' ı tıklatın ve Tamam' ý seçin.
  • Geri gitmek için dişli simgesini, Eklentileri Yönet → pick araç çubukları ve uzantılarıve uzantıları istenmeyen Sil.ie-addons ODIN Ransomware
  • Arama sağlayıcıları için gidin ve yeni bir varsayılan arama motoru seçin

ODIN Ransomware Mozilla Firefox silmek

  • "about:addons" URL alanına girin.firefox-extensions ODIN Ransomware
  • Uzantıları git ve şüpheli tarayıcı uzantılarını silmek
  • Menüsünütıklatın, soru işareti ve Firefox yardım' ı açın. Yenile Firefox düğmesi üzerinde'yi tıklatın ve onaylamak için Firefox Yenile seçin.firefox_reset ODIN Ransomware

Chrome ODIN Ransomware sonlandırma

  • "chrome://extensionsiçinde" URL alanına yazın ve Enter' a dokunun.extensions-chrome ODIN Ransomware
  • Güvenilir olmayan tarayıcı uzantıları sonlandırmak
  • Google Chrome yeniden başlatın .chrome-advanced ODIN Ransomware
  • Chrome menüsünü açın, ayarlar → gösteri Gelişmiş Ayarlar'ı tıklatın, sıfırlama tarayıcı ayarları'nı seçin ve (isteğe bağlı) Sıfırla'yı tıklatın.
Download kaldırma aracıkaldırmak için ODIN Ransomware