Computers on Focus - Online Security Guide

12:33 Öğleden Sonra
05 Kasım 2024

Sodinokibi.D Ransomware Kaldırma + Kurtarma [Ücretsiz Adımlar]

Bu makale, kullanıcıların yakın zamanda tespit edilen Sodinokibi.D dosya fidye yazılımı virüsü hakkında daha fazla bilgi sahibi olmalarını ve bu virüsün nasıl kaldırılacağını ve dosyaları nasıl deneyip geri yükleyebileceğinizi öğrenmelerini sağlamak amacıyla oluşturulmuştur..

Bu, Sodinokibi.D dosyalardır, çok tehlikeli bir Ransomware suşunun bir varyantı tarafından şifrelenmiş, asıl hedefi bilgisayarlarda veri işlemek için faydasız bozar. fidye virüsün ana hedefi kendi şifrelenmiş dosyaları almak üzere ağır bir fidye ücreti ödemek enfekte bilgisayarın sahibini elde etmektir. Bu fidye ücreti Bitcoin genellikle, ama aynı zamanda diğer cryptocurrencies formunda olabilir. Bilgisayarınız ile enfekte olmuşsa Sodinokibi.D, Biz makaleyi baştan sona okumanızı öneririz.

Pencereler için:

Mac için:

Tehdit Adı Sodinokibi.D
Kategori Ransomware / Cryptovırus.
Ana aktivite Bilgisayarınız bundan sonra önemli belgeler şifreler bulaşır ve fidye ödenene kadar onları rehin tutan.
Varlığının İşaretler Dosyalar özel dosya uzantısı ile şifrelenir ve kullanıcıların verileri tekrar işe almak için fidye ödemek için zorla edilir..
Yayılmış Kötü niyetli e-posta, spam yoluyla ve enfeksiyon avadan.
Algılama + Temizleme Sodinokibi.D İÇİN WINDOWS KALDIRMA ARACINI İNDİRİN.

Sodinokibi.D İÇİN MAC SÖKME ARACINI İNDİRİN.

Sodinokibi.D Virüsü - Ne İşe Yarar

tanınmış fidye ailesinin bir varyantı olmak, hangi virüslerin bir çok ile birlikte varolur, Sodinokibi.D fidye yazılımının, bir veya daha fazla yürütülebilir dosya bıraktığı bildirildi. %Uygulama verisi% Windows dizini.

Bunu yaptıktan sonra, Sodinokibi.D, Windows kayıt defteri girdilerini değiştirebilir, Aşağıdaki konumu ile daha spesifik Shell alt anahtar:

  • HKLM / Software / Microsoft / WindowsNT / CurrentVersion / Winlogon / Shell

Sonra, .CHACKL Ransomware virüsü Windows kayıt girdilerini değiştirebilir Sodinokibi.D Ayrıca yürütülebilir dosyayı çalıştırmak için Çalıştır kayıt defteri anahtarını değiştirebilir(s) % AppData% dizininde. Anahtar aşağıdaki yolu ile:

  • HKLM / Software / Microsoft / Windows / CurrentVersion / Run /

Bu Windows'u başlattığınızda otomatik olarak başlayan virüs dosyasında sonuçlanabilir.

Hangi Dosyalar Sodinokibi.D Ransomware'den Etkilenebilir?

Sodinokibi.D Ransomware, tipik bir dosya kodlama Truva atı görevi görür. En kısa sürede sizin makineye erişim alır gibi, Bu cryptomalware kişisel dosyaların tümü için yollarını bulmak için hızlı bir tarama yapar. Hedeflenen veriler tüm MS Office belgeleri içeren, Değerli fotoğraf ve videoları, senin veritabanları, program dosyaları, vb. Windows işlemler kurtulmuş olabilir böyle çekirdek ile ilgili olanlar gibi sadece birkaç dosyalar. operasyon sona erdiğinde, Eğer masaüstünüzde bir tehdit kilitleme mesajı göreceksiniz. siber suçluların Bitcoins ait fidye ödemek için sadece birkaç gün kurbanları vermek, yoksa onlar şifre çözme anahtarını silmek için tehdit. Bu korkutucu mesajın amacı kişiyi şok ve ona mantıksız davranmalarını sağlamaktır. Kurbanlar genellikle konuya tek çözüm para ödemek için olduğu gibi hissetmek. Gerçekte, Bütün uzmanlar oybirliğiyle birkaç farklı nedenlerle hacker talimatlarını takip etmek değil tavsiye.

Sodinokibi.D genellikle fidye mesaj içeren bir fidye notu dosyasını düşer ve onu bir yere yerleştirmek kolay yerleştirir. Bu dosyaları çalışmak, böylece Bitcoin veya diğer kripto ödemek isteyecektir amaçlamaktadır kez daha. Sonra, .CHACKL Ransomware virüsü Windows kayıt girdilerini değiştirebilir Sodinokibi.D Virüs bunları şifrelemek için aşağıdaki dosya türleri ile dosyaları saldırabilir:

  • Videolar.
  • Görüntüler.
  • evraklar.
  • Ses dosyaları.
  • arşiv.

Sodinokibi.D dosyaları şifreledikten sonra, Virüs artık açılacak mümkün dosyaları bırakır ve muhtemelen onlara kendi dosya extenson ekler.

Sodinokibi.D Ransomware - Nasıl Bulaştım

enfeksiyon süreci Sodinokibi.D temel olarak bunların içinde gömülü aldatıcı mesaj spam gönderilen elektronik posta yoluyla yürütülür. Bu mesajlar PayPal gibi hizmetlerden gönderilecek taklit edebilir, GÜÇ KAYNAĞI, FedEx ve diğerleri. Bunlar fatura ve diğer dosya sahte tip taklit ekleri içerebilir. Diğer sosyal mühendislik teknikleri içermektedir:

  • Sahte düğmeleri ve resimler sanki e-postalar bir sosyal medya sitesinden gönderilir, LinkedIn gibi.
  • Sahte PayPal bağlantılar.
  • Google'dan gönderilen sanki aynı görünür Google Drive ve sahte e-postalara Linkler.

Diğer enfeksiyon araçları da sahte güncellemeleri yüklemek için sel web sitelerinde ve diğer üçüncü taraf sitelerinin kullanımını içerebilir, Sahte montajcılar yanı sıra diğer hileli yürütülebilir. Bu yürütülebilir sıklıkla taklit:

  • Yazılım yamaları.
  • çatlaklar.
  • Yükleyenler.
  • Taşınabilir programları.
  • Lisans aktivatörleri.
  • Keygens.

Sodinokibi.D için Temizleme Talimatı

Sodinokibi.D'yi çıkarmak istiyorsanız, önemle tavsiye ilk yedekleme veri, Her ihtimale karşı bir şeyler ters giderse. Sonra, Aşağıda manuel veya otomatik kaldırma talimatları takip edebilirsiniz, hangi bağlı adımların tipi daha size uygun. Sodinokibi.D'yi manuel olarak çıkaracağınıza dair deneyim ve güven eksikliği varsa., o zaman en uzman ve indirme ve gelişmiş bir anti-malware yazılımı ile tarama çalıştırarak kendinize biraz zaman kazanmak ne yapmalıyım. Bu tür programlar hızla müdahaleci davranışıyla tehditleri ve programları belirlemek ve kaldırmak için oluşturulan, Sodinokibi.D gibi, artı onlar da sistem de gelecek saldırılara karşı korunmasını sağlamak amacı.

fidyeyi ödemeyi değil ana nedeni ikisidir. İlk, hatta hackerlar talep tam olarak yaptıktan sonra söz kilit açma anahtarı alamayabilir. Bunlar genellikle dolandırıcılık kurbanı Bitcoin platformu iadesi izin vermediği için ve insanların paralarını geri almak için hiçbir yolu yoktur. Siber suçluları finanse etmemenin ikinci nedeni, paranızın onları yalnızca Sodinokibi gibi daha agresif fidye yazılımı oluşturmaya motive etmesidir.. Diğer yandan, Onların saldırıları boşuna olup olmadığını, böyle kötü niyetli Truva atları ile internette spam durabilir. Bu parazitler oldukça çabalar profesyonel olarak oluşturulan ve verimli yayılmaları gerekmektedir.

Eğer fidyeyi ödemeye karar kere, Kişisel dosyaların şifresini yardımcı olabilecek diğer bazı yollar vardır. Kötü amaçlı yazılımlar bütün izlerini kaldırarak girişimlerini başlamalıdır. Sodinokibi.D Ransomware'i düzgün şekilde silemezseniz, İleride bir kez daha dosyalarınızı şifresini veya diğer bağlı cihazlar yayılabilir. o bilgisayar uzman düzeyinde bilgi gerektirir çünkü manuel kaldırma tavsiye çözüm değil. En güvenilir taktik FSodinokibi'yi veritabanına ekleyen özel güvenlik yazılımı kullanmaktır.. Tarama tamamlandıktan sonra, Dosyaların restorasyonu için bazı programları denemelisiniz veya tümleşik Sistem Geri Yükleme özelliği. Bazı harici cihaz üzerinde dosyaların bir yedek kopyasını sahip olacak kadar şanslı iseniz, güvenle bilgisayarınıza geri alabilirsiniz.


Sodinokibi.D çıkarılmadan önce hazırlık.:

1.Dosyalarınızı yedeklemek için emin olun.
2.Verilen adımları böylece her zaman açık bu talimatlar sayfasına sahip emin olun.
3.kaldırma biraz zaman alabilir sabırlı olun.

Adım 1: Güvenli modda bilgisayarınızı yeniden başlatın:


1) Ambar, tutma Windows Tuşu ve R
2) Bir çalışma Penceresi görünecektir, o tip “msconfig” ve vurmak Giriş
3) Pencere Önyükleme sekmesine gidin ve Güvenli Önyükleme seçeneğini göründükten sonra

Adım 2: Görev Yöneticisi'nde Sodinokibi.D'yi kesin

1) Basın CTRL + ESC + SHIFT aynı zamanda.
2)yerleştirmek “ayrıntılar” sekmesi ve Sodinokibi.D'nin kötü amaçlı işlemini bulun.. Üzerinde sağ tıklayın ve tıklayın “bitiş Süreci”.

Adım 3: Sodinokibi.D'nin Kötü Amaçlı Kayıtlarını Ortadan Kaldırın.

çoğu Windows varyantları için:

1) Ambar, tutma , Windows Düğme ve R. İçinde “Çalıştırmak” kutu tipi “regedit” ve vurmak “Giriş”.
2) Ambar, tutma CTRL + F anahtarları yazın ve Sodinokibi.D yazın veya genellikle% AppData% konumunda bulunan virüsün kötü amaçlı yürütülebilir dosyasının adı, %Sıcaklık%, %Yerel%, %% Dolaşım veya% SistemSürücüsü%. Genelde, Çoğu virüs rasgele isimlerle girişlerini ayarlamak eğilimindedir “Çalıştırmak” ve “Bir kere çalıştır” alt anahtarları.
3) Ayrıca değerine sağ tıklayıp virüsün zararlı dosyaları bulabilir ve görme veri var. Kötü niyetli kayıt defteri nesneleri bulunduğu ettikten sonra, bazıları Run genellikle ve RunOnce alt anahtarları kalıcı olarak silin ve bilgisayarınızı yeniden. İşte farklı sürümleri için anahtarlarını bulmak ve silmek için nasıl.

Adım 4: tara ve tüm virüs dosyaları kaldırmak, Sodinokibi.D ile ilgili ve sisteminizi güvenli hale getirin.

Eğer varsa Güvenli mod, Normal moda geri önyükleme ve aşağıdaki adımları uygulayın

Sodinokibi.D İÇİN ÜCRETSİZ TARAYICI İNDİRİN
1)SpyHunter? Yükleyici indirmek için düğmesine tıklayın.
Tam sürüme taahhütte bulunmadan önce ücretsiz tarama çalıştırmak tavsiye edilir. zararlı yazılım ilk SpyHunter tarafından algılandığını Sen emin olmalısınız.

SpyHunter ücretsiz sürümü sadece olası tehditleri algılamak için bilgisayarınızı tarar. Bilgisayarınızdan kalıcı olarak kaldırmak için, onun tam sürümünü satın. Spy Hunter zararlı temizleme aracı ek bilgi/SpyHunter Kaldırma Talimatları

2) Her tarayıcı için verilen indirme talimatları kendini Kılavuzu.


3) Eğer SpyHunter yükledikten sonra, program için bekleyin güncellemek için.

4) Program otomatik taramaya başlamazsa, tıkla “Başlangıç ​​Tarama” buton.

5) senin şekilde sistemi tarama ile SpyHunter tamamlandıktan sonra, tıkla “Sonraki” düğmesine temizleyin.

6) Bilgisayarınız temiz kez, bunu yeniden başlatmak için tavsiye edilir.

Adım 5:Sodinokibi.D Ransomware tarafından şifrelenmiş dosyaları kurtarın.

Yöntem 1: Gölge Explorer kullanarak. Eğer yapabileceğiniz Windows Makinası bir konuda Dosya geçmişi sağladı dosyalarınızı geri almak için Gölge Explorer kullanmaktır. Ne yazık ki bazı fidye virüsler sadece bunu yapmaktan önlemek için idari bir komutla bu gölge hacmi kopyaları silebilirsiniz.

Yöntem 2: Üçüncü taraf şifre çözme araçlarını kullanarak dosyaların şifresini çalışırsanız. Orada birden Ransomware deşifre birçok antivirüs sağlayıcılarının son birkaç yıldır virüsler ve onlar için decryptors yayınlanmıştır. senin fidye virüs decryptable virüs tarafından kullanılan aynı şifreleme kodunu kullanan şanslar, Geri dosyaları alabilirsiniz. ancak, Bu da bir garantisi değildir, böylece orijinal şifreli dosyaların kopyaları ile bu yöntemi denemek isteyebilirsiniz, Bir üçüncü taraf programı, şifrelenmiş yapı ile tokmak çünkü eğer, onlar kalıcı olarak zarar verebilir. Eğer NoMoreRansom projesini ziyaret ederseniz fidye virüsler için şu anda mevcut decryptors çoğu görülebilir – Tüm fidye virüsler için şifre çözme yazılımı oluşturmak için dünya çapında araştırmacıların ortak çabalarının sonucudur proje. Basitçe aşağıda tıklayarak oraya gitmek LİNK ve fidye sürümü Decrypter bulmak ve denemek, ama her zaman ilk YEDEĞİNİ yapmayı unutmayın.

Yöntem 3: Veri Kurtarma araçlarını kullanma. Bu yöntem alanında birden uzmanlar tarafından tavsiye edilir. Sabit sürücünün sektörleri taramak için kullanılan ve onlar silindi sanki dolayısıyla yeniden şifrelenmiş dosyaları karıştırmak edilebilir. Çoğu fidye virüsler genellikle bir dosyayı silmek ve dosyaları geri yüklemek için bu tür programların önlemek için şifreli bir kopyasını oluşturmak, ancak tüm bu sofistike. Yani bu yöntem ile bazı dosyaların geri yükleme şansına sahip olabilirler. Burada denemek ve dosyalarınızın en azından bazı geri yükleyebilirsiniz birkaç veri kurtarma programlardır:

Leave a Reply

Your email address will not be published. Required fields are marked *

Time limit is exhausted. Please reload the CAPTCHA.