Önem ölçekli:  
  (99/100)

.locky dosya uzantısı virüsü. Nasıl temizlenir? (Kaldırma kılavuzu)

Lucia Danes ile - - | Fidye Yazılım Yaz
12

.locky dosya uzantısı virüsü ve işlevleri hakkında bilinenler nelerdir?

.locky dosya uzantısı virüsü birçok yolla sisteminize girebilir. Siber suçlular, güvenli görünen reklamlar gösterir, kullanıcılar bu reklamlara tıklayınca da zararlı sitelere yönlendirir. Yani siber suçlular, .locky dosya uzantısı virüsünü güvenli görünen reklamların ve programların altına saklayabilir. Dikkatli bir kullanıcı olun ve sizi şüpheli bir yere yönlendiren programlardan bile uzak durun. Her geçen gün fidyeyazılım virüslerinin yeni versiyonlarının çıktığını duymaktayız, son zamanlarda, yeni bir fidye yazılımı yaratılmış(adı ise Locky Virüsü veya Locky Fidye yazılımı) ve bugün size virüsün nasıl çalıştığına dair bilgi vermek istiyoruz.

Öncelikle .Locky dosya uzantılı virüslerin bilgisayarınıza girebileceği bir sürü yöntem mevcut. Unutmayın ki siber suçlular naif bilgisayar kullanıcılarını tıkla kandır yöntemleri ile tıklamamaları gereken zararlı linkleri güvenli gibi gösterterek tıklamalarını sağlamaktalar. Başka bir deyişle, siber suçlular .locky uzantılı virüs indirme linklerini bir butonun veyahut tamamen güvenli bir download sitesinin linki gibi gösterebilirler. Güvenlik odaklı düşünen bir bilgisayar kullanıcısı olun ve ufacık dahi şüphe uyandıracak tuzak görünüşlü linklere tıklamaktan sakının.

Ancak, siber suçlular .locky dosya uzantısı virüsünü içinde Word eklentisi olan SPAM mailler ile dağıtabilirler. Kullanıcının Word programında Makrolar aktif hale geldiği anda virüs çalışmaya başlar. Makro açık değilse kullanıcı şu mesajı görür: “Data kodlaması hatalıysa makroları açın.”

.locky file extension virus activates itself using Macros function

Yukarıda belirttiğimiz gibi Makrolar kodu aktif hale getirir ve uzak bir sunucudan sisteme .locky dosya uzantısı virüsünü çalıştırma dosyası iner. Bu zararlı program sistemi tarar ve kullanıcının kişisel dosyalarını RSA-2058 ve AES-128 kodlama yöntemleri ile kilitler. Locky’nin .locky dosya uzantı virüsü olarak bilinmesinin bir sebebi var. Virüs dosyaları kodladığı anda dosyaların sonlarına .locky uzantısı ekler. Kodlanmış dosyaya ulaşılamaz ve virüs kurbanı zor bir duruma sokar. Çoğu kullanıcı önemli dosyalarını sistemde tuttuğundan, dosyalar ulaşamamak büyük bir sorun olabilir. Ancak .locky dosya uzantısı virüsü her dosyaya bir not bırakır ve kullanıcının bilgilerini nasıl geri alabileceğini açıklar. .locky dosya uzantısı virüsü fidye (0,5 bitcoin, yaklaşık 207 USD) ister.

Fidyenin ödenmesi önerilmez. Ne kadar öderseniz ödeyin, suçlular sadece para kazanmayı amaçlar. Dosyalarını açacak anahtarı size göndereceklerinin garantisi yoktur. Suçluları bu şekilde desteklememelisiniz. Yoksa dosyalarınızı ve paranızı kaybedersiniz. Ayrıca siber suçlular sizi korkutacaklarını bildiklerinden gelecekte yine virüs gönderebilirler.

Bilgisayarınızı Fidye Yazılımdan Nasıl Korursunuz?

  1. En önemli nokta yedeklemedir. Önemli dosyalarınızı harici bir kaynakta yedeklemelisiniz. Çünkü bu virüs online depolama platformlarını da etkileyebilir.
  2. Bilgisayarınıza güvenilir bir kötü amaçlı yazılım programı kurun Reimage) ve güncel tutun.
  3. Dosya ya da program indirdiğinizde “Çalıştır/Aç” seçeneği yerine “Kaydet”i seçerek indirdiğiniz dosyaların güvenli olup olmadığını kontrol edin.
  4. Tüm yazılımlarınızı güncel tutun. Siber suçlular güncel olmayan programlardan faydalanıp sisteminize girebilirler.
  5. Riskli siteleri ziyaret etmeyin ve sadece güvenilir kaynaklardan dosya indirin.

.locky dosya uzantısı virüsü tarafından kilitlenen dosyalar nasıl geri alınır?

Ne yazık ki dosyaları geri getirmek neredeyse imkansız. Dosyalarınızı geri getirmenin tek yolu harici bir kaynakta saklamaktır. Yedekleme yapmadıysanız, şu araçlardan birini deneyebilirsiniz: Photorec, Kaspersky virus-fighting utilities, R-Studio

Varlığını fark ettiğiniz anda .locky dosya uzantısı virüsünü yok etmelisiniz. Erkenden fark ederseniz, kodlama sürecini durdurabilir ve bazı dosyalarınızı kurtarabilirsiniz. Harici kaynaktan dosyalarınızı yükleyecekseniz .locky virüsünü tamamen kaldırdığınızdan emin olun. Çünkü virüs hala sistemdeyse, harici belleği taktığınız anda onu da etkileyecektir. Otomatik kaldırma aracı ile Locky virüsünden kurtulmalısınız. Ancak manuel olarak yapacaksanız makalenin sonundaki kaldırma adımlarını dikkatlice takip edin.

.locky virüsü SSS:

Soru: Bugün şüpheli bir e-mail aldım. Konu: ATTN: Invoice J-98223100. Ayrıca içinde invoice_J-98223100.doc isimli bir belge vardı. Sanırım bu dosya zararlı bir şey. Ama bir Word dosyası nasıl zararlı olabilir? Dosyayı açayım mı yoksa sileyim mi?

Answer: Eklentiyi açmayın! Locky fidye yazılımı ile bağlantılı virüslü bir eposta almışsınız. Bu eposta Word dosyası ile virüsü sisteminize sokar.

Locky virüsü, yürütme dosyasını sisteme yüklemek için yeni bir yöntem kullanmaktadır. Word dosyası içinde zararlı bir kod gönderir. Word makroları açıkca virüs çalışır. Bu epostayı hemen silmelisiniz.

Sitemizde önerdiğimiz ürünlerle bağlantılı olabiliriz. Kullanım sözleşmemizde bu belirtilmektedir. Tavsiye ettiğimiz herhangi bir anti-casusyazılım yazılımını .locky dosya uzantısı virüsü silmek için indirdiğinizde gizlilik politikamızı ve Kullanım sözleşmesi.
Şİmdi yapın!
İndir
Reimage (temizleyici) Mutluluk
Garanti
İndir
Reimage (temizleyici) Mutluluk
Garanti
Microsoft Windows ile uyumludur. OS X ile uyumludur.
Başarılı olunamadığında ne yapmalı?
Reimage kullanarak sorununuzu gideremezseniz, mümkün olduğu kadar çok detay vererek destek ekibimize sorunuzu sorabilirsiniz
.locky dosya uzantısı virüsü programını kaldırmak için Reimage kullanımı tavsiye edilir. Ücretsiz tarayıcı bilgisayarınızın virüslü olup olmadığını anlamanızı sağlar. Kötü amaçlı yazılım kaldırmanız gerekirse "Reimage kötü yazılım kaldırma aracının tam sürümünü almanız gerekir.
Bu program ile ilgili daha fazla bilgiyi Reimage incelemesinde bulabilirsiniz.
Basında Reimage

.locky Virüsünü Elle Kaldırma Rehberi:

Safe Mode with Networking kullanarak .locky programını kaldır

  • Adım 1: Bilgisayarınız Safe Mode with Networking modunda yeniden başlat

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK seçeneğine tıkla.
    2. Bilgisayarınızın yeniden çalıştığında F8 tuşuna basmaya başlayın ve Advanced Boot Options penceresini görene dek devam edin.
    3. Listeden Safe Mode with Networking seçeneğini seçin 'Safe Mode with Networking' seçeneğini seçin

    Windows 10 / Windows 8
    1. Windows giriş ekranından Power tuşuna basın. Şimdi Shift tuşuna basılı tutun ve Restart seçeneğine tıklayın. .
    2. Troubleshoot tuşunu seçin Advanced options Startup Settings ve Restart tuşuna basın.
    3. Bilgisayar çalışmaya başladığında Startup Settings penceresinde Enable Safe Mode with Networking seçeneğini seçin. 'Enable Safe Mode with Networking' seçeneğini seçin
  • Adım 2: .locky seçeneğini kaldırın

    Virüslü hesabınıza girin ve tarayıcıyı başlatın. Reimage veya başka bir casus yazılım karşıtı programı indirin. Güncelleyin ve zararlı dosyalardan kurtulmak için sistem taraması yaparak .locky virüsünü kaldırma işlemini tamamlayın.

Fidye yazılım Safe Mode with Networking programını engelliyorsa, diğer yöntemleri deneyin.

System Restore kullanarak .locky programını kaldır

  • Adım 1: Bilgisayarınız Safe Mode with Command Prompt modunda yeniden başlat

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK seçeneğine tıkla.
    2. Bilgisayarınızın yeniden çalıştığında F8 tuşuna basmaya başlayın ve Advanced Boot Options penceresini görene dek devam edin.
    3. Listeden Command Prompt seçeneğini seçin 'Safe Mode with Command Prompt' seçeneğini seçin

    Windows 10 / Windows 8
    1. Windows giriş ekranından Power tuşuna basın. Şimdi Shift tuşuna basılı tutun ve Restart seçeneğine tıklayın. .
    2. Troubleshoot tuşunu seçin Advanced options Startup Settings ve Restart tuşuna basın.
    3. Bilgisayar çalışmaya başladığında Startup Settings penceresinde Enable Safe Mode with Command Prompt seçeneğini seçin. 'Enable Safe Mode with Command Prompt' seçeneğini seçin
  • Adım 2: Sistem dosyalarınızı ve ayarları yeniden yükleyin
    1. Command Prompt penceresi görününde, cd restore seçeneğini girin ve Enter seçeneğine tıklayın. Alıntılar olmadan 'cd restore' seçeneğini girin ve 'Enter' seçeneğine basın.
    2. Şimdi rstrui.exe girin ve Enter seçeneğine tekrar girin.. Alıntılar olmadan 'rstrui.exe' seçeneğini girin ve 'Enter' seçeneğine basın.
    3. Yeni pencere göründüğünde Next seçeneğine tıklayın ve .locky sisteme girmesinden önceki duruma dönün. Sonra Next seçeneğine tıklayın. 'System Restore' penceresi göründüğünde 'Next' seçeneğini seç Geri yükleme noktanızı seçin ve 'Next' seçeneğine tıklayın
    4. Sistem geri yüklemesini başlatmak için Yes seçeneğine tıklayın 'Yes' seçeneğine tıklayın ve sistem geri yüklemesini başlatın
    Sistemi önceki bir tarihe geri yükleme işleminin ardından, Reimage 'ı yükleyip bilgisayarı taradıktan sonra .locky temizleme işleminin başarıya gerçekleştirildiğinden emin olun.

Son olarak kripto- fidye yazılımlara karşı korumanız olmalı. Bilgisayarınızı .locky ve diğer fidye yazılımlardan korumak için güvenilir bir korsan yazılım programı kullanın. Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus veya Malwarebytes Anti Malware bu iş için uygun olabilir.

Lucia Danes
Lucia Danes - Virüs araştırmacısı

Eğer bu ücretisz kaldırmal yöntemi size yardımcı oldusysa lütfen bu servici sürdürebilmemiz için bize bağış yapın. En ufak miktarda bile minnettat olacağız.

Kaynak: https://www.2-spyware.com/remove-locky-file-extension-virus.html

DİĞER DİLLERDE KALDIRMA KILAVUZLARI