如何通过.com ransomware恢复加密文件

如何删除 .com ransomware 和恢复受感染的文件

完整指南从系统中删除.com ransomware .com ransomware是另一种具有破坏性的文件编码病毒,属于Dharma勒索软件家族。这种危险的加密恶意软件往往会加密用户存储在系统中的关键文件和数据,然后要求他们向攻击者支付一定的赎金,以重新获得对这些文件的访问权限。它使用非常强大的加密算法来锁定您的基本文件,例如图像,视频,音频,文档,演示文稿等,并在每个文件名的后面附加“ .com”扩展名。最初,进入计算机后,它会通过在其中输入恶意条目来更改默认注册表设置,从而使病毒在每次重新启动Windows时自动被激活。 .com ransomware将恶意代码注入到不同的系统位置,并获得对整个计算机的完全控制。之后,它将对所有文件夹执行深度扫描以搜索其目标列表中的数据,并在检测到此类文件后将其锁定在最后。加密过程完成后,此危险的加密病毒会显示一个弹出窗口,并在桌面上放置一个标题为“ FILES ENCRYPTED.txt”的勒索便条,以告知您不愉快的情况。该文本文件要求您通过随附的电子邮件地址与攻击者联系,并获取更多详细信息。黑客通常要求赎金200至1500美元的BitCoins或任何其他数字货币,以获取所需的解密器并打开编码数据。 弹出窗口中显示的文本: 您的所有文件都已加密! 由于PC的安全性问题,所有文件均已加密。如果要还原它们,请将我们写到电子邮件[email protected] 在您的邮件标题1E857D00中写入此ID 如果24小时内无人接听,请给我们发送电子邮件至:[email protected][email protected] 您必须为比特币的解密支付费用。价格取决于您给我们写信的速度。付款后,我们将向您发送解密工具,该工具将解密所有文件。 免费解密作为保证 付款之前,您最多可以向我们发送1个文件以进行免费解密。文件的总大小必须小于1Mb(未归档),并且文件不应包含有价值的信息。 (数据库,备份,大型Excel工作表等) 如何获得比特币 购买比特币最简单的方法是LocalBitcoins网站。您必须注册,单击“购买比特币”,然后按付款方式和价格选择卖方。...