Malwarebytes Banner

Ransomware

Artikel zum Entfernen von Windows-Schließfächern, Browser-Schließfächern, Kryptoviren und anderen Arten von Erpressungsbedrohungen.

So entfernen Sie Crypt0L0cker und entschlüsseln verschlüsselte Dateien

2
Crypt0L0cker ist eine neuere Version der TorrentLocker-Ransomware, die früher veröffentlicht wurde. Es verschlüsselt alle Dateien außer .html, .inf, .manifest, .chm, .ini, .tmp, .log, .url, .lnk, .cmd, .bat, .scr, .msi, .sys, .dll, .exe, .avi, .wav, .mp3, .gif, .ico, .png, .bmp und .txt, die für einen ordnungsgemäßen Windows-Betrieb erforderlich sind. Alle Dateien bekommen .verschlüsselt Erweiterung und unzugänglich werden. Der Lösegeldbetrag beträgt 2.2 Bitcoin. Crypt0l0cker erstellt die Dateien DECRYPT_INSTRUCTIONS.html und DECRYPT_INSTRUCTIONS.txt mit Anweisungen zum Bezahlen des Lösegelds und zum Empfangen des Entschlüsselers.

So entfernen Sie UltraCrypter und entschlüsseln .cryp1-Dateien

2
UltraCrypter ist eine neue Version von Ransomware, die zur CryptXXX-Familie gehört. Es wird über das Angler Exploit Kit vertrieben. Es wird der gleiche RSA-4096-Verschlüsselungsalgorithmus verwendet, jedoch eine andere Art von Entschlüsselungsschlüsseln. Aus diesem Grund sind noch KEINE 100% funktionierenden Entschlüsseler verfügbar. UltraCrypter fügt allen betroffenen Dateien .cryp1-Erweiterungen hinzu. Das Lösegeld beträgt 1.2 Bitcoins (567.6 USD). Übeltäter geben 96 Stunden Zeit, um diesen Betrag zu bezahlen, andernfalls verdoppelt er sich auf 2.4 Bitcoins.

So entfernen Sie CTB-Locker und entschlüsseln .ctb-Dateien

1
CTB-Locker ist ein sehr weit verbreiteter und gefährlicher Ransomware-Virus. Es verwendet die RSA-2048-Verschlüsselung, um verschiedene Arten von Dateien zu verschlüsseln, die auf den Computern der Benutzer gespeichert sind (Dokumente, Bilder, Fotos, Musik, Videos). Dann verlangt CTB-Locker das Lösegeld von 120 bis 300 US-Dollar und zeigt auf Ihrem Desktop die Meldung an: "Ihre persönlichen Dateien werden von CTB-Locker verschlüsselt". Ransomware erstellt außerdem in jedem betroffenen Ordner eine Textdatei mit den Anweisungen DecryptAllFiles.txt. Der Virus selbst ist recht einfach zu entfernen. Wir empfehlen jedoch, das Entfernungsprogramm zu verwenden.