Locky fidye yazılımı. Nasıl temizlenir? (Kaldırma kılavuzu)

Olivia Morelli ile - - | Fidye Yazılım Yaz
12

Locky fidye yazılımı analizi?

Locky Fidye yazılımı demek bilgisayarınız için çok ciddi bir sorun demektir. , Locky Virüs'ünün kopyası olan tehlikeli bir bilgisayar virüsüdür. Eğer dosyalarınızın sonuna dosya uzantısı olarak .locky gelmiş ise, siz fidyeyi ödeyene kadar dosyalarınızı blocklayacak , Locky fidye yazılımından etkilenmişsiniz demektir.

Kurbanın dosyalarını şifrledikten sonra, bu tehtid mesajı çıkıp kurbanın kilitli dosyalarına ulaşmasını sağlayacak anahtar karşılığı dan belli bir miktar para ödemesi belirten bu mesaj çıkar. Ne yazık ki, uzun süredir beklenen Locky fidye şifre çözücü yazılımı hala yapım aşamasındadır, bu yüzden etkilenmiş PC kullanıclarının 2 seçeneği mecvut: dosyalarını unutmak veya yedekteki dosyalarını geri yüklemek.

Elbette tabiki hackerlara dosyalara erişebilmenizi sağlayacak şifre için para da gönderebilirsiniz. Bunu yapmadan önce bilmenizi isteriz ki güvenlik uzmanları bunu tavsiye ETMİYOR çünkü parayı ödeseniz dahi şifreyi alacağınızın garantisi mevcut değil. Bu durumda, Locky fidye yazılımını bilgisayarınızdan kaldırmalısınız. Bunun için Reimage 'ı kullanabilirsiniz.

Bu bilgisayar tehtidi zararlı maillere eklenmiş fatura gibi gözüken zararlı word dosyası şeklinde yayılır:

Sayın [İsim],

Lütfen ekteki dosyayı inceleyiniz (Microsoft Word Document) ve faturanın altında belirtilen şartlara uygun olarak ödemeyi gönderiniz.

Eğer başka sorunuz varsa ,çekinmeden bize sorabilirsiniz.

Sizinle iş yapmaktan çok memnunuz!

[Rastgele oluşturulmuş gönderen ismi]

Bu e-posta fatura J-[8 rastgele numaralar].doc şeklinde bir eklenti içermektedir. Eğer kullanıcı bu dosyayı Word kullanacak açarsa, Locky fidye yazılımı zararlı işlemlerine hemen başlar. Kullanıcının Word içindeki Macrolar seçeneğini aktive edip etmediği ile alakalıdır. Eğer kullanıcı Macrolar'ı aktive etmemişse, veriler bozuk gözükmekte ve Locky hemen bir uyarı mesajı çkarmakta “Kodu düzgün görüntelemek için makroları aktive ediniz” emsajı çıkarmakta. Söylendiği gibi YAPMAMALISINIZ.

Eğer kullanıcı makroları aktive ederse, virüs aktif hale gelmekte. Locky virüsüne ait bir yönetim dosyasını indirip çalıştırmakta ve hemen şifreleme aşamasına geçmektedir. Locky Fidye yazılımı sistemdeki ses, video, fotoğraf dahil bütün kişisel dosyaları RSA-2048 ve AES-128 şifreleme algoritması kullanarak kilitler. Dahası, sisteminize bağlı diğer harici sürücülere de erişip şifreleyebilir. Şifreleme işlemi gerçekleştikten sonra,virüs etkilenmiş dosyaları tekrar adlandırıp – sonrlarına .locky uzantısını ekler.

Locky fidye yazılımının belirtileri nelerdir?

Gördüğünüz gibi, virüsün adı “Locky.” Fidye yazılım kullanıcının izni olmadan sisteme girer ve kullanıcının dosyalarını kilitler. Kullanıcı dosyalarının yedeği yoksa bir anahtar olmadan dosyaları açamaz. Yani Locky virüsü sistemdeki tüm dosyaları tarar. Ayrıca bilgisayarınıza bağlı olan harici bellekleri veya ağ paylaşımlarını da tarar. Virüs, kilitli dosyaların kurtarılmasını sağlayan gölge kopyaları da (Volume Snapshot Service records) siler.

Locky virüsü işini tamamladığında kilitlediği her klasörde bir not paylaşır (_Locky_recover_instructions.txt). Masaüstü arka planını notta olan bilgi ile değiştirir. Kullanıcının TOR ağı ile 0.5-1 Bitcoin($209-$419) fidye ödemesi karşılığında dosyaları açacak anahtarı vereceğini bildirir.

Bu siber tehditin bilgisayarınıza sızmasını nasıl engelleyebilirsiniz?

Fidye yazılımlara dikkat etmek önemlidir. Ne kadar dikkat ederseniz edin siber suçlular bu gibi virüsleri Truva virüsleri ile yaymaya çalışırlar. Yani güvenli bir dosya gibi görünen bir virüs kullanılar. Harici bir bellekte dosyalarını yedeklemenizi öneriyoruz. Ne yazık ki Locky virüsü dosyalarınızı tamamen kilitleyen bir virüs olduğundan bu dosyalarını kurtarmanın tek yolu yedeğini tutmaktır. Ancak yedeklemeyi virüsten önce yapmalısınız. Çünkü virüs harici disklere de saldırır.

Dosyalarınızın yedeği yoksa şunları yapabilirsiniz:

  1. Dosyalarınızın geri getirmek için bu araçları kullanabilirsiniz : Kaspersky virus-fighting utilities, Photorec ya da R-Studio;
  2. Birisinin Locky kilit açma aracı yazmasını bekleyebilirsiniz. (Zaman alabilir)
  3. Son seçenek fidyeyi ödemek. Ancak buna güvenemezseniz. Dosyalarınızın geri geleceğinin garantisi yoktur.

Locky virüsünü kaldırmak için şu programlardan birini kullanın: Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus. Bu programlarla bu virüsten kurtulabilirsiniz. Ancak bilmeniz de fayda var. Bu programlar virüslü dosyalarınızı geri getirmez. Bu programı manuel olarak kaldırmak istiyorsanız ikinci sayfaya geçin.

NOT: Anti-kötücül yazılım programları şifrelenmiş dosyaların şifresini ÇÖZMEZ. 

Locky fidye yazılımından korunma :

1. Bilgisayarınızın güvenliğini güncel tutun. Yeni versiyon çıkar çıkmaz güncelleyin ;

2.Pc'nizi bir anti-kötücül yazılım ile koruyup Windows Koruma duvarının aktif olduğundan emin olun;

3.Dosyalarınızın yedeğini alın. Online bulut bilgi depolama alanlarını tavsiye etmiyoruz çünkü bazı virüsler internet bağlantınızı kullanarak oraya da ulaşabilir;

4. 'spam' veya 'Junk' eposta sekmesindeki fazla gezinmeyn ve şüpheli epostaları ve eklentileri açmayın;

5. Yazılımlarınızı sıksık güncelleyin – Java, Adobe Flash Oynatıcı ve diğer programların güncel olduğundan emin olun;
6. kötücül Tor IP adreslerini blocklayın.

Locky fidye yazılımını nasıl kaldırırsınız?

Lock fidye yazılımını bilgisayarınızdan kaldırmadan önce şunun farkına varmalısınız ki çok ciddi bir yazılım ile karşı karşıyasınız. Bu virüsü tamamen kaldırabilmek için onun bütün dosyalarını kaldırmalısınız çünkü kolaylıkla geri dönüp YENİ dosyaları da şifreleyebilir.

Eğer güvenilir bir Locky fidye yazılımı kaldırma aracı arıyor iseniz, size Reimage veya Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus seçmenizi tavsiye ederiz. Yine de, Bu dosyaları indirmeden önce daha fazla dosyanızın şifrelenme ihtimalini engellemek için bilgisayarınızın internetle bağlantsını kesmeyi unutmayın. Gerekli yazılımı indirmek ve Lock fidye yazılımı kaldırmayı uygulamak için başka bir (virüssüz olan) bilgisayar kullanmalısınız. 

Sitemizde önerdiğimiz ürünlerle bağlantılı olabiliriz. Kullanım sözleşmemizde bu belirtilmektedir. Tavsiye ettiğimiz herhangi bir anti-casusyazılım yazılımını Locky fidye yazılımı silmek için indirdiğinizde gizlilik politikamızı ve Kullanım sözleşmesi.
Şİmdi yapın!
İndir
Reimage (temizleyici) Mutluluk
Garanti
İndir
Reimage (temizleyici) Mutluluk
Garanti
Microsoft Windows ile uyumludur. OS X ile uyumludur.
Başarılı olunamadığında ne yapmalı?
Reimage kullanarak sorununuzu gideremezseniz, mümkün olduğu kadar çok detay vererek destek ekibimize sorunuzu sorabilirsiniz
Locky fidye yazılımı programını kaldırmak için Reimage kullanımı tavsiye edilir. Ücretsiz tarayıcı bilgisayarınızın virüslü olup olmadığını anlamanızı sağlar. Kötü amaçlı yazılım kaldırmanız gerekirse "Reimage kötü yazılım kaldırma aracının tam sürümünü almanız gerekir.

Bu program ile ilgili daha fazla bilgiyi Reimage incelemesinde bulabilirsiniz.

Bu program ile ilgili daha fazla bilgiyi Reimage incelemesinde bulabilirsiniz.
Basında Reimage
Basında Reimage

Locky Virüsünü Elle Kaldırma Rehberi:

Safe Mode with Networking kullanarak Locky programını kaldır

Reimage kötü amaçlı yazılımları bulmaya yarayan bir programdır.
Virüslerden kurtulmak için tam sürüm gereklidir.
Reimage ve kaldırma adımları.

  • Adım 1: Bilgisayarınız Safe Mode with Networking modunda yeniden başlat

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK seçeneğine tıkla.
    2. Bilgisayarınızın yeniden çalıştığında F8 tuşuna basmaya başlayın ve Advanced Boot Options penceresini görene dek devam edin.
    3. Listeden Safe Mode with Networking seçeneğini seçin 'Safe Mode with Networking' seçeneğini seçin

    Windows 10 / Windows 8
    1. Windows giriş ekranından Power tuşuna basın. Şimdi Shift tuşuna basılı tutun ve Restart seçeneğine tıklayın. .
    2. Troubleshoot tuşunu seçin Advanced options Startup Settings ve Restart tuşuna basın.
    3. Bilgisayar çalışmaya başladığında Startup Settings penceresinde Enable Safe Mode with Networking seçeneğini seçin. 'Enable Safe Mode with Networking' seçeneğini seçin
  • Adım 2: Locky seçeneğini kaldırın

    Virüslü hesabınıza girin ve tarayıcıyı başlatın. Reimage veya başka bir casus yazılım karşıtı programı indirin. Güncelleyin ve zararlı dosyalardan kurtulmak için sistem taraması yaparak Locky virüsünü kaldırma işlemini tamamlayın.

Fidye yazılım Safe Mode with Networking programını engelliyorsa, diğer yöntemleri deneyin.

System Restore kullanarak Locky programını kaldır

Reimage kötü amaçlı yazılımları bulmaya yarayan bir programdır.
Virüslerden kurtulmak için tam sürüm gereklidir.
Reimage ve kaldırma adımları.

  • Adım 1: Bilgisayarınız Safe Mode with Command Prompt modunda yeniden başlat

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK seçeneğine tıkla.
    2. Bilgisayarınızın yeniden çalıştığında F8 tuşuna basmaya başlayın ve Advanced Boot Options penceresini görene dek devam edin.
    3. Listeden Command Prompt seçeneğini seçin 'Safe Mode with Command Prompt' seçeneğini seçin

    Windows 10 / Windows 8
    1. Windows giriş ekranından Power tuşuna basın. Şimdi Shift tuşuna basılı tutun ve Restart seçeneğine tıklayın. .
    2. Troubleshoot tuşunu seçin Advanced options Startup Settings ve Restart tuşuna basın.
    3. Bilgisayar çalışmaya başladığında Startup Settings penceresinde Enable Safe Mode with Command Prompt seçeneğini seçin. 'Enable Safe Mode with Command Prompt' seçeneğini seçin
  • Adım 2: Sistem dosyalarınızı ve ayarları yeniden yükleyin
    1. Command Prompt penceresi görününde, cd restore seçeneğini girin ve Enter seçeneğine tıklayın. Alıntılar olmadan 'cd restore' seçeneğini girin ve 'Enter' seçeneğine basın.
    2. Şimdi rstrui.exe girin ve Enter seçeneğine tekrar girin.. Alıntılar olmadan 'rstrui.exe' seçeneğini girin ve 'Enter' seçeneğine basın.
    3. Yeni pencere göründüğünde Next seçeneğine tıklayın ve Locky sisteme girmesinden önceki duruma dönün. Sonra Next seçeneğine tıklayın. 'System Restore' penceresi göründüğünde 'Next' seçeneğini seç Geri yükleme noktanızı seçin ve 'Next' seçeneğine tıklayın
    4. Sistem geri yüklemesini başlatmak için Yes seçeneğine tıklayın 'Yes' seçeneğine tıklayın ve sistem geri yüklemesini başlatın
    Sistemi önceki bir tarihe geri yükleme işleminin ardından, Reimage 'ı yükleyip bilgisayarı taradıktan sonra Locky temizleme işleminin başarıya gerçekleştirildiğinden emin olun.

Son olarak kripto- fidye yazılımlara karşı korumanız olmalı. Bilgisayarınızı Locky ve diğer fidye yazılımlardan korumak için güvenilir bir korsan yazılım programı kullanın. Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus veya Malwarebytes Anti Malware bu iş için uygun olabilir.

Olivia Morelli
Olivia Morelli

Eğer bu ücretisz kaldırmal yöntemi size yardımcı oldusysa lütfen bu servici sürdürebilmemiz için bize bağış yapın. En ufak miktarda bile minnettat olacağız.

Kaynak: http://www.2-spyware.com/remove-locky-ransomware.html

DİĞER DİLLERDE KALDIRMA KILAVUZLARI