Full width home advertisement


Suppression du rançongiciel Ykcol/Lukitus : comment décrypter les fichiers du virus .ykcol. / lukitus

Le virus ransomware est plus beau que ses différentes versions précédentes. La nouvelle version ajoute l'extension .lukitus aux fichiers des utilisateurs.

Le comportement du virus Locky, l'un des rançongiciels les plus répandus à l'heure actuelle, montre à quel point l'environnement d'extorsion en ligne peut être dynamique. La dernière mise à jour du virus Locky est connue sous le nom de lukitus, basée sur l'extension séquentielle de tous les fichiers soumis à un cryptage malveillant. Soit dit en passant, il s'agit d'un mot finlandais qui signifie «enfermer» et qui décrit assez précisément la véritable intention de cette maladie.

Ce virus piège les victimes par le biais de messages de spam. Ces messages sont produits en grande quantité par un robot appelé Necros. Les utilisateurs qui reçoivent ces messages courent un risque en autorisant l'exécution de ces fichiers sur leurs ordinateurs. Ces fichiers prennent la forme de fichiers Microsoft Word et semblent tentants, mais une fois que vous les ouvrez, vous constatez qu'ils sont vides ou contiennent un langage inintelligible. L'astuce est que ces fichiers se présentent sous la forme de fichiers Microsoft Word que l'utilisateur doit activer pour afficher leur contenu. Une fois les fichiers de macro Visual Basic exécutés, l'utilisateur perdra le contrôle de son ordinateur et le rançongiciel lukitus sera téléchargé et transmis au système hôte de manière subtile.

Lorsque le virus de la rançon est téléchargé sur l'ordinateur de la victime, le virus analyse d'abord l'ordinateur de la victime. Il effectue une analyse de nombreux types de fichiers sur toutes les partitions de disque dur, les partages réseau et les disques amovibles. Lorsqu'il trouve quelque chose de valeur potentielle pour la victime, le ransomware "Lukitus/Locky" applique une forte combinaison de systèmes de chiffrement AES-128, RSA-2048 pour verrouiller et chiffrer les données. Le chiffrement n'est pas le seul effet appliqué aux entrées cibles. L'infection double également les noms de fichiers et remplace chaque nom par 26 caractères hexadécimaux, concaténant ainsi l'extension .lukitus


Pour fournir à la victime une solution de décryptage, le virus Lukitus télécharge des journaux de secours appelés "Lukitus-[4 chars].htm" et Lukitus-[4 chars].bmp sur le bureau et publie la version HTM dans tous les dossiers cryptés. Un bloc-notes de rançon BMP est automatiquement créé pour dominer l'arrière-plan de votre bureau. Ces fichiers expliquent à l'utilisateur comment télécharger et installer le navigateur Tor et l'utiliser pour visiter la page dont l'adresse est de toutes les manières pour se remettre du virus. De cette façon, l'utilisateur finit par se rendre sur la page de décryptage du virus Locky qui est la passerelle de paiement de la rançon pour le décryptage après avoir payé 0,5 Bitcoin aux criminels.


Malheureusement, les analystes de la sécurité n'ont pas été en mesure de créer une méthode faisable et gratuite pour décrypter le virus Locky en général, et la variante Lukitus en particulier. Bien que payer la rançon soit la seule option dans ces circonstances, il existe plusieurs techniques qui peuvent aider à restaurer les fichiers .lukitus infectés sans payer d'argent.
Supprimez le virus .ykcol. /lukitus automatique


L'éradication des rançongiciels peut être effectuée efficacement avec un logiciel de protection fiable. Adhérer à la technologie de nettoyage automatique garantit que tous les composants concernés sont soigneusement effacés de votre système.


1 Téléchargez l'utilitaire de sécurité recommandé et faites analyser votre ordinateur à la recherche d'objets malveillants en sélectionnant l'option permettant de lancer une analyse de l'ordinateur.
2 Le processus d'analyse affichera une liste de fichiers malveillants et en cliquant sur l'option "Réparer les menaces" pour supprimer les menaces et les fichiers malveillants, l'ordinateur à ce stade sera confronté au plus gros problème, à savoir comment récupérer les données.
Méthodes de restauration des fichiers chiffrés avec .ykcol. / lukitus

Solution 1 : 
Utiliser un logiciel de récupération de données Il est important de savoir que .ykcol. / lukitus fait des copies des fichiers et les chiffre. Dans le cas où ces fichiers sont supprimés, il existe des applications pour récupérer ces fichiers. En plus du fait que la dernière mise à jour du programme prend en compte l'application d'une radiation sûre avec des tentatives de réécriture, c'est donc une méthode qui vaut la peine d'être essayée


Solution 2 :
 utilisez le processus de sauvegarde

Tout d'abord, si vous avez fait une sauvegarde, vous devriez profiter de cette copie que vous avez faite.

Solution 3 : 
utiliser le cliché instantané de volume

Dans le cas où vous ne savez pas que le système crée des clichés instantanés du volume pour tous vos fichiers ou que vous ne savez pas que l'option de restauration du système est activée sur votre ordinateur.
Il crée également des points de restauration pour les fichiers qui apparaissent en même temps qu'ils sont créés. Pour mémoire, cette méthode n'est pas certaine qu'elle restaure la dernière version du système dans lequel se trouvent les fichiers .. mais c'est aussi une méthode qui vaut la peine d'être essayée .. et le processus se déroule de deux manières, manuellement et automatiquement.

• Utiliser la fonctionnalité des versions précédentes

Le système Windows est construit sur la base de la restauration de fichiers à partir de versions précédentes, en plus de cela, il peut inclure des dossiers. Cela se fait en cliquant sur le bouton droit du pointeur sur le fichier ou le dossier et en sélectionnant les propriétés, puis en sélectionnant l'onglet des versions précédentes, et ainsi il devient possible de voir de nombreuses copies de sauvegarde des fichiers et dossiers à la date et l'heure de la copie traiter. Et si vous souhaitez restaurer les fichiers dans un emplacement différent du précédent, il est possible de le préciser en cliquant sur l'onglet Restaurer. Ainsi, les fichiers seront renvoyés à leur emplacement précédent
• Appliquer l'outil d'exploration des ombres


Cette méthode permet de restaurer automatiquement et automatiquement toutes les versions précédentes. Pour ce faire, vous devez télécharger et installer l'outil shadowexplorer et après avoir activé l'application, vous devez spécifier le nom du lecteur et la date à laquelle les copies et les fichiers ont été créé .. Faites un clic droit sur le fichier ou le dossier, puis nous choisissons Exporter, puis sélectionnez l'emplacement vers lequel vous souhaitez transférer les fichiers.
Vérifiez que le virus .ykcol. / lukitus a été complètement supprimé


Encore une fois, la suppression des rançongiciels à elle seule ne conduit pas au décryptage de vos fichiers personnels. Les méthodes de récupération de données mentionnées ci-dessus peuvent ou non fonctionner, mais le ransomware lui-même n'appartient pas à votre ordinateur. Incidemment, il est souvent accompagné d'autres logiciels malveillants, c'est pourquoi il est logique d'analyser le système à l'aide d'un logiciel de sécurité automatique encore et encore afin de s'assurer qu'il ne reste aucun résidu nocif de ce virus et des menaces associées dans le registre Windows et d'autres sites.


| Designed by TAHA