كيفية إلغاء القفل [LOCKED] ransomware

[LOCKED] ransomware تم اكتشافها من قبل مايكل جيليسبي. تم تصميم هذا البرنامج الضار لمنع الوصول إلى الملفات المخزنة على جهاز الكمبيوتر عن طريق تشفيرها. فك تشفيرها، يجب على الضحايا شراء أداة فك التشفير. مثل معظم البرامج من هذا النوع، [مقفلة] يعيد تسمية كافة الملفات المشفرة. يضيف “[تأمين]” سلسلة إلى اسم الملف الخاص بهم. على سبيل المثال، فإنه يغير “1.jpg” إلى “1.jpg [مقفلة]” وهلم جرا. يمكن العثور على تعليمات حول كيفية إلغاء تأمين الملفات في ملف نصي يسمى “UNLOCK INSTRUCTIONS.txt”. [LOCKED] ransomware

“UNLOCK INSTRUCTIONS.txt” هو مذكرة فدية التي يتم ترجمتها في لغات مختلفة. وفقا للملاحظة، فإنه لا ينبغي تجاهل فقط في الحالات عندما [LOCKED] ransomware لا يمكن فتح برنامج التي يجب أن تستخدم لفك التشفير. إذا كان لا يعمل، ثم الضحايا يجب محاولة إعادة تشغيل أجهزة الكمبيوتر الخاصة بهم أو / وتعطيل تثبيت مجموعات مكافحة الفيروسات. إذا كان البرنامج لا يزال لا يعمل، ثم أنها يجب فتح الموقع المقدم باستخدام متصفح تور. يحتوي هذا الموقع على معلومات حول كيفية تنزيل وإطلاق نسخة جديدة من أداة فك التشفير وكيفية إجراء الدفع. ويقال أن سعر فك التشفير هو 0.00480337 في بيتكوين، وهو حوالي 38.99 دولار في هذه اللحظة الحالية. يجب أن يتم الدفع باستخدام عملة معماة، عن طريق تحويل الأموال إلى العنوان المقدم (محفظة بيتكوين). يمكن للضحايا إرسال “أسئلة الدعم” إلى المطورين [LOCKED]، ومع ذلك، فمن المذكور أنه سيزيد سعر مفتاح فك التشفير بنسبة 50%. بمجرد إجراء الدفع، من المفترض أن يظهر هذا المفتاح على هذا الموقع. يجب أن فك تشفير هذا المفتاح الملفات عن طريق إدخالها في برنامج فك التشفير المذكورة أعلاه. ومع ذلك، فإننا لا نوصي بالثقة ودفع هؤلاء المجرمين السيبرانية. عادة, مطوري رانسومواري لا توفر ضحاياهم مع أدوات فك التشفير الموعودة و / أو مفاتيح, حتى بعد الدفع. الخيار الأفضل في مثل هذه الحالات هو استرداد الملفات باستخدام النسخ الاحتياطي للبيانات. لسوء الحظ، معظم مرات برامج الفدية من نوع تشفير الملفات مع خوارزميات التشفير قوية. وقال ببساطة، فإنه من المستحيل فك تشفير الملفات المشفرة دون أداة فك التشفير الحق أو المفتاح الذي مطوري الفدية فقط معينة.

هناك عدد كبير من مختلف برامج رانسومواري من نوع, بعض الأمثلة هي فيساد, أنبوب وهرمجدون. وكقاعدة عامة، يتم تصميم هذه البرامج تشفير البيانات (ملفات القفل) والاحتفاظ بها مشفرة حتى يتم دفع فدية (يتم شراء أداة فك التشفير أو / ومفتاح). الاختلافات الأكثر شيوعاً هي تكلفة فك التشفير وخوارزمية التشفير التي تم استخدامها لقفل البيانات. معظم الأوقات يضطر الضحايا إلى الاتصال مطوري رانسومواري لأنهم هم الوحيدون الذين لديهم الأدوات التي يمكن فك تشفير البيانات المشفرة. في بعض الأحيان برامج الفدية من نوع يمكن أن تكون ‘متصدع’، ومع ذلك، إلا إذا كانت لا تزال في حالة التنمية – ليست متطورة بالكامل، لديها بعض العيوب، والبق وهلم جرا. لهذه الأسباب نوصي بأن يتم نسخ البيانات احتياطيًا وتخزين هذه النسخ الاحتياطية في أجهزة التخزين غير الموصولة أو الخوادم البعيدة.

كيف أصابت برامج الفدية جهاز الكمبيوتر الخاص بي؟

في معظم الحالات، ينشر الأشخاص الذين يطورون برامج الفدية أو غيرها من البرامج الضارة هذه البرامج من خلال حملات البريد الإلكتروني العشوائي ومصادر تنزيل البرامج غير الموثوق بها وأدوات تحديث البرامج غير الرسمية وأحصنة طروادة وأدوات تنشيط البرامج (‘cracking’). من أجل نشر البرامج الضارة من خلال حملات البريد المزعج، يرسلون رسائل البريد الإلكتروني التي تحتوي على مرفقات. ببساطة، هدفهم الرئيسي هو خداع الناس لتحميل وفتح تلك المرفقات. إذا تم فتحها، فإنها تحميل وتثبيت البرامج الضارة. بعض الأمثلة على الملفات التي يمكن أن تسبب التي هي وثائق Microsoft Office، وثائق PDF، ملفات الأرشيف مثل RAR، الملفات التنفيذية (مثل .exe) وملفات جافا سكريبت. وعلاوة على ذلك، يمكن نشر البرامج الخبيثة من خلال شبكات نظير إلى نظير مثل السيول، eMule، مجانية تحميل المواقع، مواقع استضافة الملفات المجانية وغيرها من مصادر التحميل المماثلة.

المجرمين السيبرانية تحميل الملفات الخبيثة (مثل الملفات التنفيذية) التي يتم تمويهها على أنها غير ضارة. عن طريق تحميل وفتح هاونالمستخدمين تسبب التهابات الكمبيوتر من تلقاء نفسها. التحديثات وهمية / غير رسمية تصيب النظم عن طريق استغلال الأخطاء، وعيوب البرمجيات التي عفا عليها الزمن أو عن طريق تحميل (وتثبيت) البرامج الخبيثة بدلا من التحديثات والإصلاحات وهلم جرا. طريقة أخرى لانتشار البرامج الضارة من خلال أحصنة طروادة. هذه هي البرامج الخبيثة التي، إذا تم تثبيتها، تسبب التهابات السلسلة. ببساطة، يتم تصميم برامج من هذا النوع في كثير من الأحيان لتحميل وتثبيت الفيروسات عالية المخاطر. في كثير من الأحيان تستخدم مختلف أدوات تنشيط البرامج غير الرسمية (التي تعرف أيضا باسم أدوات “تكسير”) لتوزيع البرامج الخبيثة أيضا. أنها ببساطة تحميل / تثبيت البرامج الضارة بدلا من تفعيل أو برنامج آخر مرخص مجانا.

كيفية حماية نفسك من العدوى رانسومواري؟

نوصي بأن نكون حذرين مع المرفقات (أو روابط الويب) التي يتم تقديمها في رسائل البريد الإلكتروني غير ذات الصلة التي تم تلقيها من عناوين غير معروفة ومشبوهة. نوصي بعدم فتح هذه المرفقات دون التأكد من أنها آمنة. وعلاوة على ذلك، فإن الطريقة الأكثر أمانا لتحميل البرامج والملفات هي استخدام المواقع الرسمية والجديرة بالثقة لذلك. ونحن ننصح لاغية باستخدام مختلف برامج طرف ثالث تحميل، المثبتات وغيرها من الأدوات التي ذكرناها أعلاه. تحديث البرامج المثبتة مع الأدوات أو الوظائف التي يتم توفيرها من قبل المطورين الرسميين. لا تفعيلها مع أدوات “تكسير”، فهي ليست قانونية وغالبا ما تستخدم لتوزيع البرامج الضارة. طريقة أخرى لحماية أنظمة التشغيل هو أن يكون لها سمعة مكافحة الفيروسات أو برامج مكافحة التجسس المثبتة، للحفاظ على تمكين وتشغيل نظام مسح بانتظام.

Offers

More information about SpyWarrior and Uninstall Instructions. Please review SpyWarrior EULA and Privacy Policy. SpyWarrior scanner is free. If it detects a malware, purchase its full version to remove it.

  • WiperSoft استعراض التفاصيل WiperSoft هو أداة الأمان التي توفر الأمن في الوقت الحقيقي من التهديدات المحتملة. في الوقت ا ...

    تحميل|المزيد
  • MacKeeper أحد فيروسات؟MacKeeper ليست فيروس، كما أنها عملية احتيال. في حين أن هناك آراء مختلفة حول البرنامج على شبكة الإ ...

    تحميل|المزيد
  • في حين لم تكن المبدعين من MalwareBytes لمكافحة البرامج الضارة في هذا المكان منذ فترة طويلة، يشكلون لأنه مع نهجها حما ...

    تحميل|المزيد

Quick Menu

الخطوة 1. حذف [LOCKED] ransomware باستخدام "الوضع الأمن" مع الاتصال بالشبكة.

إزالة [LOCKED] ransomware من ويندوز 7/ويندوز فيستا/ويندوز إكس بي
  1. انقر فوق ابدأ، ثم حدد إيقاف التشغيل.
  2. اختر إعادة التشغيل، ثم انقر فوق موافق. Windows 7 - restart
  3. بدء التنصت على المفتاح F8 عند بدء تشغيل جهاز الكمبيوتر الخاص بك تحميل.
  4. تحت "خيارات التمهيد المتقدمة"، اختر "الوضع الأمن" مع الاتصال بالشبكة. Remove [LOCKED] ransomware - boot options
  5. فتح المستعرض الخاص بك وتحميل الأداة المساعدة لمكافحة البرامج الضارة.
  6. استخدام الأداة المساعدة لإزالة [LOCKED] ransomware
إزالة [LOCKED] ransomware من ويندوز 8/ويندوز
  1. في شاشة تسجيل الدخول إلى Windows، اضغط على زر الطاقة.
  2. اضغط واضغط على المفتاح Shift وحدد إعادة تشغيل. Windows 10 - restart
  3. انتقل إلى استكشاف الأخطاء وإصلاحها المتقدمة ← الخيارات ← "إعدادات بدء تشغيل".
  4. اختر تمكين الوضع الأمن أو الوضع الأمن مع الاتصال بالشبكة ضمن إعدادات بدء التشغيل. Win 10 Boot Options
  5. انقر فوق إعادة التشغيل.
  6. قم بفتح مستعرض ويب وتحميل مزيل البرمجيات الخبيثة.
  7. استخدام البرنامج لحذف [LOCKED] ransomware

الخطوة 2. استعادة "الملفات الخاصة بك" استخدام "استعادة النظام"

حذف [LOCKED] ransomware من ويندوز 7/ويندوز فيستا/ويندوز إكس بي
  1. انقر فوق ابدأ، ثم اختر إيقاف التشغيل.
  2. حدد إعادة تشغيل ثم موافق Windows 7 - restart
  3. عند بدء تشغيل جهاز الكمبيوتر الخاص بك التحميل، اضغط المفتاح F8 بشكل متكرر لفتح "خيارات التمهيد المتقدمة"
  4. اختر موجه الأوامر من القائمة. Windows boot menu - command prompt
  5. اكتب في cd restore، واضغط على Enter. Uninstall [LOCKED] ransomware - command prompt restore
  6. اكتب في rstrui.exe ثم اضغط مفتاح الإدخال Enter. Delete [LOCKED] ransomware - command prompt restore execute
  7. انقر فوق التالي في نافذة جديدة وقم بتحديد نقطة استعادة قبل الإصابة. [LOCKED] ransomware - restore point
  8. انقر فوق التالي مرة أخرى ثم انقر فوق نعم لبدء استعادة النظام. [LOCKED] ransomware removal - restore message
حذف [LOCKED] ransomware من ويندوز 8/ويندوز
  1. انقر فوق زر "الطاقة" في شاشة تسجيل الدخول إلى Windows.
  2. اضغط واضغط على المفتاح Shift وانقر فوق إعادة التشغيل. Windows 10 - restart
  3. اختر استكشاف الأخطاء وإصلاحها والذهاب إلى خيارات متقدمة.
  4. حدد موجه الأوامر، ثم انقر فوق إعادة التشغيل. Win 10 command prompt
  5. في موجه الأوامر، مدخلات cd restore، واضغط على Enter. Uninstall [LOCKED] ransomware - command prompt restore
  6. اكتب في rstrui.exe ثم اضغط مفتاح الإدخال Enter مرة أخرى. Delete [LOCKED] ransomware - command prompt restore execute
  7. انقر فوق التالي في إطار "استعادة النظام" الجديد. Get rid of [LOCKED] ransomware - restore init
  8. اختر نقطة استعادة قبل الإصابة. [LOCKED] ransomware - restore point
  9. انقر فوق التالي ومن ثم انقر فوق نعم لاستعادة النظام الخاص بك. [LOCKED] ransomware removal - restore message

أضف تعليق