Qu'est-ce que JiangLocker Ransomware

JiangLocker est une infection ransomware récente. Comme d'autres logiciels malveillants de ce type, il est conçu pour restreindre l'accès à des éléments de données potentiellement importants en exécutant un cryptage sécurisé. Au cours de ce processus, le virus attribue à toutes les données bloquées le .jiang extension. Pour illustrer, un fichier précédemment nommé 1.pdf va changer pour 1.pdf.jiang et réinitialiser son icône d'origine. Ensuite, JiangLocker modifie les fonds d'écran du bureau, affiche une fenêtre contextuelle et crée une note de texte appelée read.ini. La note textuelle duplique les informations données à l'intérieur de la fenêtre contextuelle.

read.iniTexte du fond d'écran
What Happened to My Computer?
Your important files are encrypted.
Many of your documents, photos, videos, databases and other files are no longer accessible because they have been encrypted. Maybe you are
busy looking for a way to recover your files, but do not waste your time. Nobody can recover your files without our decryption service.
Can I Recover My Files?
Sure. We guarantee that you can recover all your files safely and easily. But you have not so enough time.
If you want to decrypt all your files, you need to pay.
How Do I Pay?
Payment is accepted in Bitcoin only. For more information, click .
Please check the current price of Bitcoin and buy some bitcoins. For more information, click .
And send the correct amount to the address specified in this window.
After your payment, click button.
Once the payment is checked, you can start decrypting your files immediately. it may take a few hours.
We strongly recommend you to not remove this software, and disable your anti-virus for a while, until you pay and the payment gets processed. If your anti-virus gets updated and removes this software automatically, it will not be able to recover your files even if you pay!
1. To pay us, you have to use Bitcoin currency. You can easily buy Bitcoins at following sites:
hxxps://cex.io/
hxxps://www.binance.com/
hxxps://www.coinbase.com/
2. After then, if you already have Bitcoins, pay our Bitcoin address.
3. Then, press the "Check Payment & Decrypt all Files" button. We will automatically decrypt your files, after bitcoin transfer.
Send 0.05 BTC to;
1PdLyXQb2LpApw3e8DLLRu6vWyWLibaXtJ
!! ATTENTION !!
YOUR FILES HAVE BEEN ENCRYPTED!
All of your documents, photos, databases and other important files have been encrypted with RSA encryption.
You will not be able to recover your files without the private key which has been saved on our server.
An antivirus can not recover your files.
View the file "Decryption Notes" on your Desktop to fix this.
Send 0.05 BTC To: 1PdLyXQb2LpApw3e8DLLRu6vWyWLibaXtJ

Les cybercriminels informent les victimes sur le chiffrement, ajoutant qu'ils sont les seuls à pouvoir déchiffrer vos données. Ainsi, il est demandé aux victimes de payer une rançon d'une valeur de 0.05 BTC (crypto-monnaie Bitcoin) en suivant les instructions fournies dans la note textuelle. En outre, il existe également des directives contre l'utilisation de logiciels anti-malware jusqu'à ce que les fichiers soient entièrement récupérés après avoir payé la rançon. Malheureusement, il est très souvent vrai que décrypter des fichiers sans l'aide de cybercriminels est complexe voire impossible. Les algorithmes de chiffrement employés par les développeurs de rançongiciels sont suffisamment puissants pour garantir qu'aucun logiciel tiers ne puisse le déchiffrer. Même ainsi, il n'est pas recommandé de payer la rançon demandée car de nombreux extorqueurs finissent par être des escrocs et n'envoient finalement aucun outil/clé de décryptage promis. La seule meilleure façon pour les victimes de retrouver l'accès à leurs fichiers est de les récupérer avec des copies de sauvegarde. Vous pouvez également essayer certains instruments de décryptage discutés dans notre article ci-dessous, cependant, veuillez noter que leur capacité sera moins susceptible d'être suffisante pour traiter les fichiers ".jiang". Si aucune option de récupération ne semble fonctionner pour vous, vous pouvez enregistrer les fichiers cryptés et espérer qu'un outil de décryptage fonctionnel apparaîtra un jour dans le futur. Avant de tenter une méthode de récupération qui exclut la participation de cybercriminels, il est important de supprimer l'infection en premier lieu. Faites-le en suivant nos directives ci-dessous.

Comment JiangLocker Ransomware a infecté votre ordinateur

Il n'y a pas de canal unique utilisé par les escrocs pour pénétrer des infections comme les rançongiciels. Voici quelques-uns des canaux les plus populaires qui peuvent être impliqués dans la distribution de rançongiciels : chevaux de Troie, téléchargements trompeurs de tiers, fausses mises à jour/installateurs de logiciels, portes dérobées, enregistreurs de frappe, botnets, exploits système, spam par e-mail, etc. . Un certain nombre d'infiltrations réussies se produisent après que les utilisateurs interagissent avec des pièces jointes ou des liens malveillants qui peuvent être regroupés dans des courriers indésirables. Les cybercriminels ont tendance à usurper l'identité d'entreprises ou d'autres entités légitimes et à forcer les utilisateurs à ouvrir le contenu qui y est attaché. Cela est dangereux et peut entraîner une infection par un logiciel malveillant inévitable. Les fichiers avec .DOCX, .XLSX, .PDF, .EXE, .ZIP, .RAR, .JS et d'autres extensions sont souvent ceux dont les cybercriminels abusent pour propager des infections. Bien que ces formats n'aient rien à voir avec les logiciels malveillants au départ, les cybercriminels ont appris à les modifier pour exécuter l'installation d'infections malveillantes. Par conséquent, vous devez vous méfier de les ouvrir et éviter de télécharger/naviguer du contenu sur des pages non officielles ou douteuses. Lisez notre guide ci-dessous pour savoir comment se protéger contre les ransomwares et autres menaces à l'avenir.

  1. Télécharger Rançongiciel JiangLocker outil de suppression
  2. Obtener un outil de décryptage pour .jiang fichiers
  3. Récupérer des fichiers cryptés avec Stellar Data Recovery Professional
  4. Restaurer les fichiers cryptés avec Versions précédentes de Windows
  5. Restaurer les fichiers avec Shadow Explorer
  6. Comment se protéger des menaces telles que Rançongiciel JiangLocker

Télécharger l'outil de suppression

Télécharger l'outil de suppression

Pour supprimer complètement JiangLocker Ransomware, nous vous recommandons d'utiliser SpyHunter 5 d'EnigmaSoft Limited. Il détecte et supprime tous les fichiers, dossiers et clés de registre de JiangLocker Ransomware. La version d'essai de SpyHunter 5 offre une analyse antivirus et une suppression 1 fois GRATUITEMENT.

Outil de suppression alternatif

Télécharger Norton Antivirus

Pour supprimer complètement JiangLocker Ransomware, nous vous recommandons d'utiliser Norton Antivirus de Symantec. Il détecte et supprime tous les fichiers, dossiers et clés de registre de JiangLocker Ransomware et empêche les infections futures par des virus similaires.

Fichiers JiangLocker Ransomware :


read.ini
{randomname}.exe

Clés de registre JiangLocker Ransomware :

no information

Comment décrypter et restaurer des fichiers .jiang

Utilisez des décrypteurs automatisés

Télécharger Kaspersky RakhniDecryptor

décrypteur de rançongiciel kaspersky dharma

Utilisez l'outil suivant de Kaspersky appelé Rakhni Decryptor, qui peut décrypter les fichiers .jiang. Télécharger les ici:

Télécharger RakhniDecryptor

Il est inutile de payer la rançon car il n'y a aucune garantie que vous recevrez la clé, mais vous exposerez vos identifiants bancaires à un risque.

Dr.Web Rescue Pack

Le célèbre fournisseur d'antivirus Dr. Web fournit un service de décryptage gratuit aux propriétaires de ses produits: Dr.Web Security Space ou Dr.Web Enterprise Security Suite. D'autres utilisateurs peuvent demander de l'aide pour le décryptage de .jiang fichiers en téléchargeant des échantillons vers Service de décryptage Dr. Web Ransomware. L'analyse des fichiers sera effectuée gratuitement et si les fichiers sont déchiffrables, il vous suffit d'acheter une licence de 2 ans de Dr.Web Security Space d'une valeur de 120$ ou moins. Sinon, vous n'avez pas à payer.

Si vous êtes infecté par JiangLocker Ransomware et supprimé de votre ordinateur, vous pouvez essayer de décrypter vos fichiers. Les fournisseurs d'antivirus et les particuliers créent des décrypteurs gratuits pour certains crypto-lockers. Pour tenter de les déchiffrer manuellement, vous pouvez procéder comme suit :

Utilisez Stellar Data Recovery Professional pour restaurer les fichiers .jiang

professionnel de la récupération de données stellaire

  1. Télécharger Stellar Data Recovery Professional.
  2. Cliquez Récupérer Données .
  3. Sélectionnez le type de fichiers que vous souhaitez restaurer et cliquez sur Suivant .
  4. Choisissez l'emplacement à partir duquel vous souhaitez restaurer les fichiers et cliquez sur Scanner .
  5. Prévisualisez les fichiers trouvés, choisissez ceux que vous allez restaurer et cliquez sur Récupérer.
Télécharger Stellar Data Recovery Professional

Utilisation de l'option Versions précédentes de Windows:

  1. Cliquez avec le bouton droit sur le fichier infecté et choisissez Propriétés.
  2. Sélectionnez Versions précédentes languette.
  3. Choisissez une version particulière du fichier et cliquez sur Copier.
  4. Pour restaurer le fichier sélectionné et remplacer l'existant, cliquez sur le Restaurer .
  5. Au cas où il n'y aurait aucun élément dans la liste, choisissez une méthode alternative.

Utilisation de Shadow Explorer:

  1. Télécharger Shadow Explorer .
  2. Exécutez-le et vous verrez la liste d'écran de tous les lecteurs et les dates auxquelles le cliché instantané a été créé.
  3. Sélectionnez le lecteur et la date à partir desquels vous souhaitez effectuer la restauration.
  4. Cliquez avec le bouton droit sur un nom de dossier et sélectionnez Exportations.
  5. S'il n'y a pas d'autres dates dans la liste, choisissez une autre méthode.

Si vous utilisez Dropbox:

  1. Connectez-vous au site Web DropBox et accédez au dossier contenant les fichiers cryptés.
  2. Cliquez avec le bouton droit sur le fichier crypté et sélectionnez Versions précédentes.
  3. Sélectionnez la version du fichier que vous souhaitez restaurer et cliquez sur le Restaurer .

Comment protéger l'ordinateur contre les virus, comme JiangLocker Ransomware, à l'avenir

1. Obtenez un logiciel anti-ransomware spécial

Utiliser ZoneAlarm Anti-Ransomware

Célèbre marque d'antivirus ZoneAlarm par Check Point a publié un outil complet, qui vous aidera avec une protection active contre les ransomwares, en tant que bouclier supplémentaire à votre protection actuelle. L'outil offre une protection Zero-Day contre les ransomwares et vous permet de récupérer des fichiers. ZoneAlarm Anti-Ransomware est compatible avec tous les autres antivirus, pare-feu et logiciels de sécurité, à l'exception ZoneAlarm Extrême (déjà livré avec ZoneAlarm Anti-Ransomware) ou Check Point Endpoint des produits. Les fonctionnalités clés de cette application sont : la récupération automatique des fichiers, la protection contre l'écrasement qui récupère instantanément et automatiquement tous les fichiers cryptés, la protection des fichiers qui détecte et bloque même les crypteurs inconnus.

Télécharger ZoneAlarm Anti-Ransomware

2. Sauvegardez vos fichiers

sauvegarde idrive

Comme moyen supplémentaire de sauvegarder vos fichiers, nous recommandons la sauvegarde en ligne. Le stockage local, tel que les disques durs, les SSD, les lecteurs flash ou le stockage réseau distant peut être instantanément infecté par le virus une fois branché ou connecté. JiangLocker Ransomware utilise certaines techniques pour exploiter cela. L'un des meilleurs services et programmes pour une sauvegarde en ligne automatique facile est iDrive. Il a les conditions les plus rentables et une interface simple. Vous pouvez en savoir plus sur sauvegarde et stockage dans le cloud iDrive ici.

3. N'ouvrez pas les courriers indésirables et protégez votre boîte aux lettres

lave-courrier pro

Les pièces jointes malveillantes aux e-mails de spam ou de phishing sont la méthode la plus populaire de distribution de ransomware. Utiliser des filtres anti-spam et créer des règles anti-spam est une bonne pratique. MailWasher Pro est l'un des leaders mondiaux de la protection anti-spam. Il fonctionne avec diverses applications de bureau et offre un très haut niveau de protection anti-spam.

Télécharger MailWasher Pro
Article précédentComment supprimer Cyberone Ransomware et décrypter .cyberone fichiers
Article suivantComment supprimer le cheval de Troie bancaire S.O.V.A. (Android)