Besmet zijn met Odin ransomware? Wilt u uw bestanden te decoderen?

Wat is Odin ransomware

Odin ransomware is nieuwe cryptografische virus van familie van Locky en Zepto ransomware. Het maakt gebruik van het systeem proces (rundll32.exe) uit te voeren en de gebruiker bestanden te versleutelen. doorgaans, infectie treft gebruiker persoonlijke bestanden, zoals documenten, foto's, video's en muziek. In deze versie voegt virus .Odin uitbreiding en wijzigt de bestandsnaam, veranderen van het in willekeurige reeks van cijfers en letters. virus creëert 3 bestanden: _5_HOWDO_text.html, _HOWDO_text.bmp, en _HOWDO_text.html. Afbeelding bestand wordt gebruikt als achtergrond voor het bureaublad en bevat de tekst met instructies om het losgeld te betalen. Ontwikkelaars van deze malware te eisen enorme losgeld van 3 Bitcoins (~ $ 1800) voor decryptie gereedschap. Momenteel is er geen gratis decryptie hulpmiddelen beschikbaar, maar we raden u niet om de hackers te betalen en niet bekendmaken bankgegevens op de middelen van derden want ze bieden. In de meeste gevallen, boosdoeners zal je niet sturen decryptiehulpmiddel. Op het moment van schrijven van dit artikel, enige manier om te decoderen .odin bestanden uit back-ups, en er is een kans voor een succesvolle ontcijfering als u onderstaande instructies uit te voeren. Leer hoe u Odin ransomware bestanden geïnfecteerd door Odin te verwijderen en te herstellen op deze pagina.

!!! IMPORTANT INFORMATION!!!!
All of your files are encrypted with RSA-2048 and AES-128 ciphers.
More information about the RSA and AES can be found here:
hxxp://en.wikipedia.org/wiki/RSA (cryptosystem)
hxxp://en.wikipedia.org/wiki/Advanced Encryption Standard
Decrypting of your files is only possible with the private key and decrypt program, which is on our secret server.
To receive your private key follow one of the links:
hxxps://jhomitevd2abj3fk.tor2web.org/D56F3331E80D9E17
hxxp://jhomitevd2abj3fk.onion.to/D56F3331E80D9E17
If all of this addresses are not available, follow these steps:
1. Download and install Tor Browser: hxxps://www.torproject.org/download/download-easy.html
2. After a successful installation, run the browser and wait for initialisation.
3. Type in the address bar: jhomitevd2abj3fk.onion/D56F3331E80D9E17
4. Follow the instructions on the site.
!!! Your personal identification ID: D56F3331E80D9E17 !!!

Bijwerken: Gebruik volgende service aan de versie en het type ransomware u werden aangevallen door te identificeren: ID Ransomware. Controleer ook volgende website voor mogelijke decryptor: Emsisoft Decryptors.

odin virus

odin bestanden

Hoe Odin ransomware geïnfecteerd uw pc

Odin ransomware maakt gebruik van e-mails te infiltreren gebruikers computers. Virus is verborgen in archieven met .doc of .xls documenten die gekoppeld zijn aan dergelijke e-mails. Als de gebruiker downloadt dit archief en opent .doc of .xls-bestand, Er wordt gevraagd om macro's in te schakelen. Eenmaal gebruikt doet het er is geen weg terug, omdat het snel klein uitvoerbaar zal te downloaden en zal het uit te voeren om bestanden in gebruiker mappen te versleutelen. Antivirusprogramma's hebben een kleine kans om Odin ransomware virus oplopen als het voortdurend wordt gewijzigd. De enige manier om uw computer te beschermen tegen dergelijke vormen is het gebruik antiviruses met crypto-bescherming als HitmanPro.Alert met CryptoGuard.

Wat te doen als je besmet zijn met Odin ransomware virus?

Eerst en vooral geen paniek. Volg de onderstaande deze eenvoudige stappen.

1. Start de computer in Veilige modus met netwerken. Om dat te doen, start je computer opnieuw op, voordat het systeem begint F8 meerdere malen geraakt. Dit zal stoppen met het systeem van het laden en zal laten zien Geavanceerde boot opties scherm. Kiezen Veilige modus met netwerkmogelijkheden optie in de lijst opties met pijltjes omhoog en omlaag op uw toetsenbord en hit invoeren.
2. Meld u aan bij het systeem besmet met het Odin ransomware virus. Start uw internetbrowser en downloaden van een betrouwbare anti-malware programma en start een volledige systeemscan. Zodra de scan is voltooid, herzien scanresultaten en verwijder alle inzendingen gedetecteerd.

Aanbevolen Solution:

Norton is een krachtig verwijderingsprogramma. Het kan alle exemplaren van de nieuwste virussen te verwijderen, vergelijkbaar met Odin ransomware - bestanden, mappen, registry keys.

 

Download Norton*De proefversie van Norton biedt GRATIS detectie van computervirussen. Om malware te verwijderen, u moet de volledige versie van Norton aanschaffen.

Stap 2: Verwijder de volgende bestanden en mappen van Odin ransomware:

Verwijder volgende registry entries:


no information

Verwijder de volgende bestanden:


no information

Bestanden geïnfecteerd door Odin ransomware decoderen (.odin bestanden)?

Gebruik geautomatiseerde decryptie gereedschap

TrendMicro Cerber ransomware decryptor

Er is ransomware decryptor van Trend Micro die kunnen decoderen .odin bestanden. Het is gratis en kan helpen u bestanden versleuteld door Odin ransomware herstellen. Download het hier:

Download Trend Micro Ransomware File Decryptor

Er is momenteel geen andere geautomatiseerde decryptie tool voor Odin ransomware bestanden, maar dat betekent niet dat je nodig hebt om het losgeld te betalen. Wij volgen het onderwerp en zal alle nieuwe decryptie tool beschikbaar te voegen in dit deel van het artikel. Nu kunt u proberen om handmatige methoden te gebruiken om te herstellen en te decoderen .odin bestanden.

Decoderen .odin bestanden handmatig

Herstel het systeem met behulp van Systeemherstel

systeemherstel

Hoewel, nieuwste versies van Odin ransomware verwijderen systeem bestanden herstellen, deze methode kan u helpen uw bestanden gedeeltelijk te herstellen. Probeer het eens en gebruik maken van standaard Systeemherstel om uw gegevens te doen herleven.

  1. Start de zoektocht naar ‘systeemherstel
  2. Klik op het resultaat
  3. Kies de datum voor de infectie verschijning
  4. Volg de instructies op het scherm

Rol de bestanden terug naar de vorige versie

Eerdere versies kunnen kopieën van bestanden en mappen die door Windows Backup (als het actief) of kopieën van bestanden en mappen aangemaakt door Systeemherstel. U kunt deze functie gebruiken om bestanden en mappen die u per ongeluk gewijzigd of verwijderd te herstellen, of die werden beschadigd (in ons geval - gecodeerd door Odin ransomware). Deze functie is beschikbaar in Windows 7 en latere versies.

windows eerdere versies

  1. Rechtsklik op het bestand en kies eigenschappen
  2. Open de Vorige versie tab
  3. Selecteer de meest recente versie en klik op Kopiëren
  4. Klik Herstellen

Herstel .odin bestanden met behulp van schaduwkopieën

schaduw explorer gui

  1. Download en run Shadow Explorer.
  2. Selecteer het station en de map waar uw bestanden zich bevinden en de datum die u wilt om ze te herstellen van.
  3. Klik met de rechtermuisknop op de map die u wilt herstellen en selecteer Exporteren.
  4. Zodra het scanproces wordt uitgevoerd, Klik Herstellen om uw bestanden te herstellen.

Bescherm uw computer tegen ransomware

HitmanPro alert met CryptoGuard

De meeste moderne antivirusprogramma kan uw pc te beschermen tegen ransomware en crypto-trojans, maar nog duizenden mensen geïnfecteerd raken. Er zijn verschillende programma's die andere aanpak t beschermen tegen ransomware en kluisjes. Een van de beste is HitmanPro.Alert met CryptoGuard. Misschien weet u al HitmanPro beroemd cloud-gebaseerde anti-malware scanner. Check out ultieme actieve bescherming software van SurfRight.

Download HitmanPro.Alert met CryptoGuard

Informatie verstrekt door: Alexey Abalmasov

8 Opmerkingen

  1. Ze begonnen een paar dagen geleden .odin-type ransomware te gebruiken. Ik heb de hele dag gezocht, maar geen resultaten. Ik denk dat er in deze tijd nog geen decrypter is.

  2. Heb RakhniDecryptor ook RansomwareFileDecryptor geprobeerd 1.0.1646 . Heb geen geluk. Het ODIN-virus verwijdert ook mijn gegevenspunten uit eerdere versies van Windows (Schaduwkopie)…
    Heb nog geen tool om bestanden te decoderen… Het is te vroeg..

Laat een antwoord achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *