İçeriğe geç
  • Aktif
  • Önem derecesi: Orta
  • Fidye Yazılım
  • Windows
  • Doğrulandı · Kas 2016

.locky dosya uzantısı virüsüNasıl temizlenir?

Etkilenen cihazlar için adım adım kaldırma kılavuzu. Aşağıdaki doğrulanmış prosedürü izleyin — çoğu okuyucu bunu 10 dakika içinde tamamlıyor.

Lucia Danes · Virüs araştırmacısı

.locky dosya uzantısı virüsü ve işlevleri hakkında bilinenler nelerdir?

.locky dosya uzantısı virüsü birçok yolla sisteminize girebilir. Siber suçlular, güvenli görünen reklamlar gösterir, kullanıcılar bu reklamlara tıklayınca da zararlı sitelere yönlendirir. Yani siber suçlular, .locky dosya uzantısı virüsünü güvenli görünen reklamların ve programların altına saklayabilir. Dikkatli bir kullanıcı olun ve sizi şüpheli bir yere yönlendiren programlardan bile uzak durun. Her geçen gün fidyeyazılım virüslerinin yeni versiyonlarının çıktığını duymaktayız, son zamanlarda, yeni bir fidye yazılımı yaratılmış(adı ise Locky Virüsü veya Locky Fidye yazılımı) ve bugün size virüsün nasıl çalıştığına dair bilgi vermek istiyoruz.

Öncelikle .Locky dosya uzantılı virüslerin bilgisayarınıza girebileceği bir sürü yöntem mevcut. Unutmayın ki siber suçlular naif bilgisayar kullanıcılarını tıkla kandır yöntemleri ile tıklamamaları gereken zararlı linkleri güvenli gibi gösterterek tıklamalarını sağlamaktalar. Başka bir deyişle, siber suçlular .locky uzantılı virüs indirme linklerini bir butonun veyahut tamamen güvenli bir download sitesinin linki gibi gösterebilirler. Güvenlik odaklı düşünen bir bilgisayar kullanıcısı olun ve ufacık dahi şüphe uyandıracak tuzak görünüşlü linklere tıklamaktan sakının.

Ancak, siber suçlular .locky dosya uzantısı virüsünü içinde Word eklentisi olan SPAM mailler ile dağıtabilirler. Kullanıcının Word programında Makrolar aktif hale geldiği anda virüs çalışmaya başlar. Makro açık değilse kullanıcı şu mesajı görür: “Data kodlaması hatalıysa makroları açın.”

.locky file extension virus activates itself using Macros function

Yukarıda belirttiğimiz gibi Makrolar kodu aktif hale getirir ve uzak bir sunucudan sisteme .locky dosya uzantısı virüsünü çalıştırma dosyası iner. Bu zararlı program sistemi tarar ve kullanıcının kişisel dosyalarını RSA-2058 ve AES-128 kodlama yöntemleri ile kilitler. Locky’nin .locky dosya uzantı virüsü olarak bilinmesinin bir sebebi var. Virüs dosyaları kodladığı anda dosyaların sonlarına .locky uzantısı ekler. Kodlanmış dosyaya ulaşılamaz ve virüs kurbanı zor bir duruma sokar. Çoğu kullanıcı önemli dosyalarını sistemde tuttuğundan, dosyalar ulaşamamak büyük bir sorun olabilir. Ancak .locky dosya uzantısı virüsü her dosyaya bir not bırakır ve kullanıcının bilgilerini nasıl geri alabileceğini açıklar. .locky dosya uzantısı virüsü fidye (0,5 bitcoin, yaklaşık 207 USD) ister.

Fidyenin ödenmesi önerilmez. Ne kadar öderseniz ödeyin, suçlular sadece para kazanmayı amaçlar. Dosyalarını açacak anahtarı size göndereceklerinin garantisi yoktur. Suçluları bu şekilde desteklememelisiniz. Yoksa dosyalarınızı ve paranızı kaybedersiniz. Ayrıca siber suçlular sizi korkutacaklarını bildiklerinden gelecekte yine virüs gönderebilirler.

Bilgisayarınızı Fidye Yazılımdan Nasıl Korursunuz?

  1. En önemli nokta yedeklemedir. Önemli dosyalarınızı harici bir kaynakta yedeklemelisiniz. Çünkü bu virüs online depolama platformlarını da etkileyebilir.
  2. Bilgisayarınıza güvenilir bir kötü amaçlı yazılım programı kurun FortectIntego) ve güncel tutun.
  3. Dosya ya da program indirdiğinizde “Çalıştır/Aç” seçeneği yerine “Kaydet”i seçerek indirdiğiniz dosyaların güvenli olup olmadığını kontrol edin.
  4. Tüm yazılımlarınızı güncel tutun. Siber suçlular güncel olmayan programlardan faydalanıp sisteminize girebilirler.
  5. Riskli siteleri ziyaret etmeyin ve sadece güvenilir kaynaklardan dosya indirin.

.locky dosya uzantısı virüsü tarafından kilitlenen dosyalar nasıl geri alınır?

Ne yazık ki dosyaları geri getirmek neredeyse imkansız. Dosyalarınızı geri getirmenin tek yolu harici bir kaynakta saklamaktır. Yedekleme yapmadıysanız, şu araçlardan birini deneyebilirsiniz: Photorec, Kaspersky virus-fighting utilities, R-Studio

Varlığını fark ettiğiniz anda .locky dosya uzantısı virüsünü yok etmelisiniz. Erkenden fark ederseniz, kodlama sürecini durdurabilir ve bazı dosyalarınızı kurtarabilirsiniz. Harici kaynaktan dosyalarınızı yükleyecekseniz .locky virüsünü tamamen kaldırdığınızdan emin olun. Çünkü virüs hala sistemdeyse, harici belleği taktığınız anda onu da etkileyecektir. Otomatik kaldırma aracı ile Locky virüsünden kurtulmalısınız. Ancak manuel olarak yapacaksanız makalenin sonundaki kaldırma adımlarını dikkatlice takip edin.

.locky virüsü SSS:

Soru: Bugün şüpheli bir e-mail aldım. Konu: ATTN: Invoice J-98223100. Ayrıca içinde invoice_J-98223100.doc isimli bir belge vardı. Sanırım bu dosya zararlı bir şey. Ama bir Word dosyası nasıl zararlı olabilir? Dosyayı açayım mı yoksa sileyim mi?

Answer: Eklentiyi açmayın! Locky fidye yazılımı ile bağlantılı virüslü bir eposta almışsınız. Bu eposta Word dosyası ile virüsü sisteminize sokar.

Locky virüsü, yürütme dosyasını sisteme yüklemek için yeni bir yöntem kullanmaktadır. Word dosyası içinde zararlı bir kod gönderir. Word makroları açıkca virüs çalışır. Bu epostayı hemen silmelisiniz.

Bu kılavuz yardımcı oldu mu?

İlk yorumu siz yapın

Virusler.info.tr
Gizlilik tercihleri

Deneyiminizi iyileştirmek ve trafiği analiz etmek için çerezler kullanıyoruz. Bazı çerezler video ve sosyal gönderiler gibi gömülü içeriği etkinleştirir. Neye izin vereceğinizi seçin — bunu istediğiniz zaman değiştirebilirsiniz.