Che cos'è Odin Ransomware

Odino ransomware è l'ultima versione del famigerato ransomware Locky. Come sappiamo, in precedenza ha aggiunto le estensioni .locky e .zepto. Ora usa .odino estensione. Tecnicamente, è lo stesso virus Locky, che utilizza la stessa crittografia asimmetrica. Tuttavia, ora la chiave è cambiata e attualmente AutoLocky Decryptor che è stato in grado di decrittografare i file .locky non può fare nulla con i file .odin. Ora il ransomware utilizza il processo di sistema (rundll32.exe) per eseguire un processo dannoso e avviare il processo di crittografia. Odin cambia l'immagine di sfondo del desktop con la stessa immagine con le istruzioni per pagare il riscatto. Il riscatto è enorme (3 Bitcoin o ~ $ 1800). Il malware crea 3 file (_HOWDO_testo.html, _HOWDO_testo.bmpe _HOWDO_testo.html) e le copia nella cartella con i file crittografati.

Nota: gli hacker di solito non inviano decrittori o chiavi di decrittazione anche se li paghi. Attendi finché non viene visualizzato il decryptor funzionante o prova a ripristinare i file .odin manualmente dal backup o utilizzando le istruzioni seguenti.

In questo articolo troverai la guida completa per rimuovere Odin ransomware e decrittografare i file .odin in Windows 10, Windows 8, Windows 7 e versioni precedenti.

virus ransomware odin

In che modo Odin Ransomware ha infettato il tuo PC

Odin come Locky o Zepto utilizza allegati di posta elettronica, con 2 tipi di file (.zip e .docm). Il primo utilizza file java-script archiviati. Il secondo utilizza le macro all'interno del documento, che scaricherà quindi l'eseguibile principale. Le icone dei file JavaScript possono sembrare file di testo e utenti ignari possono fare clic su di esse. Il virus assegna un determinato ID alle vittime, che viene utilizzato per denominare quei file e per inviare la chiave di decrittazione. Al fine di prevenire l'infezione con questo tipo di minacce in futuro, ti consigliamo di utilizzare SpyHunter 5 ed HitmanPro con CryptoGuard.

file crittografati da odin

Scaricare strumento di rimozione

Scaricare strumento di rimozione

Per rimuovere completamente Odin Ransomware, ti consigliamo di utilizzare SpyHunter 5 di EnigmaSoft Limited. Rileva e rimuove tutti i file, le cartelle e le chiavi di registro di Odin Ransomware. La versione di prova di SpyHunter 5 offre la scansione antivirus e la rimozione una tantum GRATIS.

Strumento di rimozione alternativo

Scaricare Norton Antivirus

Per rimuovere completamente Odin Ransomware, ti consigliamo di utilizzare Norton Antivirus di Symantec. Rileva e rimuove tutti i file, le cartelle e le chiavi di registro di Odin Ransomware e previene future infezioni da virus simili.

Come rimuovere Odin Ransomware manualmente

Non è consigliabile rimuovere Odin Ransomware manualmente, per una soluzione più sicura utilizzare invece gli strumenti di rimozione.

File di Odin Ransomware:


_HELP_instructions.html

Chiavi di registro di Odin Ransomware:


no information

Come decrittografare e ripristinare i file .odin

Usa decryptor automatici

kaspersky rannoh decrittore

Odin Ransomware consente all'utente di decrittografare 1 file gratuitamente. Questo può essere utilizzato per tentare e decrittografare tutti i file determinando la chiave di crittografia utilizzando questo file decrittografato e confrontandolo con uno crittografato utilizzando strumenti speciali. Il decryptor ransomware di Kaspersky può essere utile in questo caso. È gratuito e facile da usare. Scarica Kaspersky Ransomware Decryptor qui:

Non vi è alcuno scopo per pagare il riscatto, perché non vi è alcuna garanzia che riceverete la chiave, ma mettete a rischio le vostre credenziali bancarie.

Se sei stato infettato da Odin ransomware e lo hai rimosso dal tuo computer, puoi provare a decrittografare i tuoi file. I fornitori di antivirus e gli individui creano decryptor gratuiti per alcuni crypto-locker. Per tentare di decrittografarli manualmente puoi fare quanto segue:

Utilizzo dell'opzione Versioni precedenti di Windows:

  1. Fare clic con il tasto destro sul file infetto e scegliere Properties.
  2. Seleziona Versioni precedenti scheda.
  3. Scegli una versione particolare del file e fai clic Copia.
  4. Per ripristinare il file selezionato e sostituire quello esistente, fare clic su Ripristinare pulsante.
  5. Nel caso in cui non ci siano voci nell'elenco scegliere un metodo alternativo.

Utilizzando di Shadow Explorer:

  1. Scaricare Shadow Explorer .
  2. Eseguilo e vedrai l'elenco delle schermate di tutte le unità e le date in cui è stata creata la copia shadow.
  3. Seleziona l'unità e la data da cui desideri eseguire il ripristino.
  4. Fare clic con il tasto destro sul nome di una cartella e selezionare Esportare.
  5. Nel caso in cui non ci siano altre date nell'elenco, scegli un metodo alternativo.

Se utilizzi Dropbox:

  1. Accedi al sito Web di Dropbox e vai alla cartella che contiene i file crittografati.
  2. Fare clic con il tasto destro sul file crittografato e selezionare Versioni precedenti.
  3. Seleziona la versione del file che desideri ripristinare e fai clic su Ripristinare pulsante.

Come proteggere il computer da virus come Odin Ransomware in futuro

Usa Malwarebytes Anti-Ransomware Beta

Il famoso fornitore di anti-malware Malwarebytes insieme a EasySync Solutions ha creato uno strumento che ti aiuterà con una protezione anti-ransomware attiva come scudo aggiuntivo per la tua protezione attuale.

Scaricare

Usa HitmanPro.Alert con CryptoGuard

Produttore olandese del leggendario scanner basato su cloud HitmanPro - Surfright ha rilasciato la soluzione antivirus attiva HitmanPro.Alert con funzionalità CryptoGuard che protegge efficacemente dalle ultime versioni dei criptovirus.

Scaricare AdGuard
Articolo precedenteCome rimuovere Mylucky123.com
Articolo prossimoCome rimuovere Loadstart.net
James Kramer
Ciao, sono James. Il mio sito web Bugsfighter.com, il culmine di un viaggio decennale nel campo della risoluzione dei problemi dei computer, del test del software e dello sviluppo. La mia missione qui è offrirti guide complete ma di facile utilizzo su una vasta gamma di argomenti in questa nicchia. Se dovessi riscontrare problemi con il software o le metodologie che approvo, sappi che sono prontamente disponibile per assistenza. Per qualsiasi richiesta o ulteriore comunicazione non esitate a contattarci attraverso la pagina "Contatti". Il tuo viaggio verso il seamless computing inizia qui

LASCIA UN COMMENTO

Inserisci il tuo commento!
Inserisci qui il tuo nome