Videre til indholdet
  • Aktiv
  • Alvorlighedsgrad: Høj
  • Ransomware
  • Windows
  • Verificeret · nov 2016

.odin filudvidelsesvirusHvordan fjernes den?

En trin-for-trin fjernelsesguide til berørte enheder. Følg den verificerede fremgangsmåde nedenfor — de fleste læsere gennemfører den på under 10 minutter.

Olivia Morelli · Senior sikkerhedsredaktør

Hvad gør du, hvis dine filer har .odin filudvidelsen:

.odin filudvidelsen vises typisk efter filen bliver krypteret af .odin filudvidelsesvirus, der er bedre kendt som ODIN ransomware. Det er en destruktiv virus, der ændrer data på en bestemt måde, så ofret ikke kan få adgang til dem længere. Den sigter efter at fuppe penge fra offeret, så den beder om at der betales en løsesum for at få en særlig dekryptering software, der kan ordne alle .odin filerne. Hvis du er på udkig efter et ODIN dekrypteringsværktøj, så vil vi gerne fortælle dig med det samme, at et sådant redskab endnu ikke er skabt. Virusser af ransomware-typen er ekstremt farlige, fordi så snart de smider deres last, er der ingen vej tilbage. Selvfølgelig medmindre du har en data-backup. I så fald kan du gendanne dine filer gratis efter fjernelse af virussen. Hvis du ikke har en backup, så har vi nogle datagendannelsesforslag til dig; Men vi vil gerne advare dig om, at der ikke er nogen garanti for, at de vil hjælpe dig med at gendanne dine filer. Lad os nu starte fra begyndelsen og finde ud af hvem ODIN er, hvordan den fungerer, og hvorfor den har angrebet din computer.

Hvad er ODIN virus og hvad ønsker den af dig?

.odin filudvidelse ransomware virus er en computerinfektion, der ankommer i form af en krypteret DLL installatør, som derefter dekrypterer og kører via et Windows program kaldet Rundll32.exe. Kommandolinjen for ​​dette program er indstillet til at køre en kommando, der åbner den ondsindede DLL, der er placeret i %TEMP% mappn. Efter åbning begynder virussen at kryptere ofrets filer, der er gemte i forskellige edb-mapper – den går uden om flere systemmapper for ikke at korrumpere systemet og holde computeren kørende. Virussen identificerer målfiler efter deres filtypenavne, og ifølge vores research, kan den korrumper mere end 390 forskellige filtyper. .odin filudvidelsesvirus krypterer også data, der er gemt på ikke-arkiverede netværksdelinger, og den bruger en kombination af RSA-2048 og AES-128 krypteringsalgoritmer, som blot betyder, at der ikke er nogen måde at gendanne filerne på, uden en unik dekrypteringsnøgle, som det kun er skaberne af denne ransomware, der kender. De bruger forskellige krypterings-og dekrypteringsnøglesæt for hvert offer, så hvis du tænker på at købe deres dekrypteringssoftware og dele den med andre ofre, skal du ikke engang spilde din tid på dette. Skaberne af ODIN malware har tænkt over dette og har taget sig af denne sag.

Efter at have taget sig af ofrets data, skaber virussen løsesumsnoter og fylder dem med oplysninger om, hvordan du kan dekryptere filer med .odin filudvidelsen. Disse løsesumsnoter kan have titler som _[2 cifre]_HOWDO_text.html, _HOWDO_text.html eller _HOWDO_.bmp. Hvert offer får et unikt identifikationsnummer og et individuelt link til betalingssiden, hvor dekrypteringssoftware kan købes. Betalingssitet kan kun tilgås via Tor browseren. Når offeret kommer ind på denne hjemmeside, kommer sandheden frem – denne virus er bare en anden version af Locky virus, fordi betalingenshjemmesiden “præsenterer en speciel software – Locky Decryptor, som gør det muligt at dekryptere og give kontrollen over alle dine krypterede filer tilbage” Denne decryptor koster 0,7 BTC, som er mere eller mindre $450 (ca. 3.000 DKK). Vi anbefaler ikke, at du betaler denne løsesum, af indlysende årsager. Først og fremmest bør du ikke stole på cyberkriminelle. Der er ingen garanti for, at de vil give dig denne dekrypteringssoftware, og selv hvis de gør, kan den indeholde skadelige vedhæftede filer. Desuden er mennesker, der betaler løsepengene, bare brændstof for ransomwareforretningen og holder de cyberkriminelle igang. Derfor, hvis du er blevet angrebet af denne ransomware, skal du fjerne .odin filudvidelsesvirus så hurtigt som muligt. For fjernelse af .odin filudvidelsesvirus, kan du benytte FortectIntego eller en tilsvarende anti-malware-software.
.odin file extension malware encrypts files and wants money

Hvordan spredes denne virus?

Ofre for Locky (eller Odin) ransomware rapporterer, at virussen kom ind i form af en ondsindet e-mail med en vedhæftet fil. Det lader til, at denne malwares fordelingsteknik stadig er den mest populære og effektive metode til at injicere ransomware i ofrenes computere. Kriminelle sender e-mails, der indeholder falske rapporter, fakturaer, optagelser, fartbøder og andre smitsomme dokumenter, der indsætter malware i ofrets computer. Derfor foreslår vi, at du undgår at åbne e-mails, der kommer fra ukendte parter, fordi sådanne e-mails ofte bringer malware med sig. Selvom der er andre metoder, der anvendes til at distribuere ODIN, forbliver ondsindede vedhæftede filer den vigtigste metode til at inficere brugere af hjemmecomputere. Dog kan malware installeres efter download af falske softwareopdateringer eller klik på malware-ladede annoncer.

Fjern .odin filudvidelsesransomware

Hvis dine filer er blevet forsvarligt låst af .odin filudvidelsesvirus, behøver du ikke at være bekymret – fjern .odin filudvidelsesmalware så hurtigt som muligt, ved hjælp af en pålidelig anti-malware-software. Som vi har nævnt før, er FortectIntego den anbefalede metode til fjernelse af .odin filudvidelse; Men virussen vil sandsynligvis forsøge at blokere din sikkerhedssoftware. I så fald skal du læse følgende oplysninger:

Hjalp denne guide?

Vær den første til at kommentere

UdenVirus.dk
Privatlivsindstillinger

Vi bruger cookies til at forbedre din oplevelse og analysere trafikken. Nogle cookies muliggør indlejret indhold som videoer og opslag fra sociale medier. Vælg, hvad du tillader — du kan altid ændre det senere.