Làm thế nào để: Hủy bỏ mã hóa CTB-Locker Virus và khôi phục tập tin
CTB-Locker là một phần mềm ransomware được thiết kế để quét và mã hóa các tệp của bạn. Sau khi các tệp được mã hóa, chúng sẽ không thể truy cập được và bạn sẽ không thể mở tệp của mình, cho đến khi chúng không được giải mã. Sau khi các tệp được mã hóa, chúng được đổi tên và phần mở rộng được thêm vào cuối tệp. Ví dụ: heron lái 932003.JPG. itkvsqj
CTB-Locker sử dụng mã hóa rất mạnh để giải mã không thể không có khóa.
Những người sáng tạo của ransomware này đã thiết lập một trang, hợp pháp không được phép và chỉ có thể truy cập thông qua các khách hàng tor nơi họ muốn người dùng đi và trả tiền. Tập tin có thể quan trọng, nhưng nó không phải là giá trị đối phó với những kẻ lừa đảo. Tư vấn của tôi trong tương lai sẽ là có một sao lưu tại chỗ.
Trong hướng dẫn này, tôi sẽ hướng dẫn bạn qua quy trình có thể giúp khôi phục các tệp nếu bản sao bóng có sẵn nhưng trước khi bạn làm điều đó, chúng tôi cần đảm bảo rằng PC sạch vi-rút để không bị nhiễm lại.
Để bắt đầu, khởi động lại máy tính của bạn vào chế độ Safe Mode with Networking:
Dành cho người dùng Windows XP / 7 / Vista
1) Khởi động lại máy tính và liên tục nhấn phím F8 cho đến khi bạn thấy menu khởi động nâng cao
2) Chọn Chế độ An toàn với Mạng
Sau khi máy tính được khởi động lại vào Chế độ An toàn, hãy quét máy tính của bạn bằng Malwarebytes & Hitman Pro. Thực hiện quét toàn bộ và loại bỏ các mối đe dọa mà nó đã tìm thấy.
Sau khi thực hiện, khởi động lại máy tính trở lại chế độ bình thường (chỉ cần khởi động lại nó). Tải xuống và cài đặt Shadow Explorer.
1) Mở Shadow Explorer và từ danh sách thả xuống, chọn thời điểm khi PC không bị nhiễm CTB
2) Nhấp chuột phải vào thư mục mà bạn muốn khôi phục và chọn Xuất. Lưu nó vào một ổ đĩa ngoài nếu có thể để bạn loại bỏ nguy cơ mất nó một lần nữa.
Mẹo CHUYÊN NGHIỆP: Nếu vấn đề xảy ra với máy tính của bạn hoặc máy tính xách tay / máy tính xách tay, bạn nên thử sử dụng phần mềm Reimage Plus có thể quét các kho lưu trữ và thay thế các tệp bị hỏng và bị thiếu. Điều này làm việc trong hầu hết các trường hợp, nơi vấn đề được bắt nguồn do một tham nhũng hệ thống. Bạn có thể tải xuống Reimage Plus bằng cách nhấp vào đây