Добавлен в вирусную базу Dr.Web: 2015-03-18

Описание добавлено: 2014-09-10

Троянец-вымогатель, блокирующий мобильные Android-устройства и требующий оплату за их разблокировку. Распространяется под видом системного обновления.

После запуска вредоносная программа имитирует процесс обновления, пытается получить доступ к функциям администратора мобильного устройства, удаляет свой значок с главного экрана и ждет указаний злоумышленников.

Интерфейс управления

Управление троянцем осуществляется при помощи СМС-сообщений, содержащих следующие команды:

  • set_lock – заблокировать устройство;
  • set_unlock – разблокировать устройство;
  • send_sms – отправить СМС-сообщение;
  • send_all – отправить СМС-сообщение всем контактам из телефонной книги;
  • set_admin – задает телефонный номер, на который отправляются сообщения с отчетами;
  • gitler_dead – произвести самоудаление;
  • set_filtr – установить фильтр для перехвата входящих сообщений;
  • set_url – изменить адрес управляющего сервера на указанный в параметре команды.

Блокировка мобильного устройства

После получения команды set_lock, либо поступления директивы с управляющего сервера http:// tz.in/mod_admin/ Android.Locker.38.origin блокирует мобильное устройство сообщением с требованием выкупа.

Если владелец Android-устройства пытается отозвать у вредоносной программы права администратора, троянец блокирует экран при помощи стандартной системной блокировки режима ожидания и после его разблокировки пользователем демонстрирует ложное сообщение с угрозой удаления всех имеющихся данных.

При нажатии на кнопку ОК Android.Locker.38.origin снова переводит устройство в режим ожидания и устанавливает пароль 12345 на разблокировку экрана.

Функционал СМС-бота

Выполняя поступающие в СМС команды, троянец может произвести отправку различных сообщений, в том числе и всем имеющимся в телефонной книге контактам.

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт

CTB-Locker является весьма опасным вымогателей, который также выходит под названием Critroni. Инфекции устанавливается троянский конь, который входит в ваш компьютер от порнографии страниц или файлов обмена веб-сайты. Троянская очень подлый и могут оставаться незамеченными долгое время. Его процесс называется r183 Adobe Flash Player 10.3, который позволяет предположить, что это видео смотрят программы пользователей. Тем временем вирус делает уверен, что CTB-Locker получает находится в вашем компьютере и сможет начать вредоносной активности. Вы должны установить авторитетных вредоносного, который может удалить CTB-Locker, а также заботиться о троянец.

Что CTB-Locker делать?

Как только вирус попадает в вашей системе, он шифрует различных файлов. Это может повлиять на файлы.jpg, .cer, .doc, .mp4, .pem, .db, расширения и т.д.. CTB-Locker использует на основе сложного шифрования, называется криптографии эллиптических кривых, который очень трудно расшифровать. В то же время злоумышленник умудряется создать три файла, которые содержат то же сообщение на английском и русском языках. Этот файл можно назвать sunlrad.html, AllFilesAreLocked 1716900.bmp или DecryptAllFiles 1716900.txt в зависимости от зараженного компьютера. Он уведомляет пользователя об инфекции и зашифрованных файлов и требует оплаты для расшифровки. К сожалению мы должны предупредить вас, что даже если вы платите деньги, маловероятно, что вирус будет восстановить файлы. Если у вас нет резервной копии, хранящейся в другом компьютере, вполне возможно, что ваши файлы будут потеряны навсегда. Единственный вариант, как представляется, чтобы очистить ваш компьютер и удалить CTB-Locker.

В сообщении система перевода кибер-преступников, которые инфицированы ПК с CTB-Locker требованием заплатить выкуп в течение 72 часов через Интернет деньги. Необходимая сумма – около 24 долларов США, который должен быть оплачен в bitcoins. Сообщения также заявляет, что после уплаты выкупа, вам будет представлен с ключом дешифрования, который трудно поверить, учитывая, что вы имеете дело с хакерами, которые атаковали вашей системы в первую очередь. Мы рекомендуем, чтобы проигнорировать это сообщение и сосредоточиться на CTB-Locker удаления.

Вы также должны заметить черный экран вашего компьютера. Это происходит, потому что вымогателей стирает explorer.exe которая отвечает за плавное взаимодействие между вами и интерфейса вашей операционной системы. Хорошая новость заключается в том, что это только временно ситуация, которая меняет после того как вы перезагрузите систему. Кроме того вирус также связь с серверами управления и командования через Tor системы, что делает его очень трудно отследить его источник. С этих серверов вирус можно получить инструкции, или она может распространять вашу информацию. Вы действительно должны спешить по ликвидации CTB-Locker, прежде чем оно вызвало еще больший ущерб и распространение личных данных других вредоносных сторонам.

Как удалить CTB-Locker?

Нет никаких сомнений в том, что вы должны использовать мощный анти-вредоносных программ для удаления CTB-Locker с вашего компьютера. Это очень опасный и агрессивный вирус, который нельзя удалить вручную с помощью неопытных пользователей. Кроме того вы не должны забывать, что существует более одного злокачественного приложения в вашей системе. Троянская программа, которая отвечает за установку этой вредоносной программы также по-прежнему находится в вашей системе это означает, что вам нужно не только удалить CTB-Locker, но также иметь дело с виновником этой проблемы. То, что вы должны сделать, это приобрести законной безопасности инструмент и использовать его для завершения CTB-Locker и троянов с вашего компьютера.

поведение CTB-Locker

  • CTB-Locker подключается к сети Интернет без вашего разрешения
  • CTB-Locker показывает коммерческой рекламы
  • CTB-Locker деактивирует установленного программного обеспечения.
  • Крадет или использует ваши конфиденциальные данные
  • Общее поведение CTB-Locker и некоторые другие текст emplaining som информация связанные с поведением
  • Тормозит Интернет-соединение
  • Изменение рабочего стола и параметры браузера.
  • Изменяет пользователя Главная страница
  • Показывает поддельные предупреждения системы безопасности, всплывающих окон и рекламы.
  • Интегрируется в веб-браузере через расширение браузера CTB-Locker
  • Перенаправление браузера на зараженных страниц.
  • Распределяет через платить за установку или в комплекте с программным обеспечением сторонних производителей.

CTB-Locker осуществляется версий ОС Windows

  • Windows 8 27%
  • Windows 7 24%
  • Windows Vista 13%
  • Windows XP 36%

Предупреждение, множественные антивирусные сканеры обнаружили возможные вредоносные программы в CTB-Locker.

Антивирусное программное обеспечение Версия Обнаружение
VIPRE Antivirus 22224 MalSign.Generic
ESET-NOD32 8894 Win32/Wajam.A
McAfee 5.600.0.1067
Malwarebytes 1.75.0.1 PUP.Optional.Wajam.A
Kingsoft AntiVirus 2013.4.9.267 Win32.Troj.Generic.a.(kcloud)
VIPRE Antivirus 22702 Wajam (fs)
Tencent 1.0.0.1 Win32.Trojan.Bprotector.Wlfh
McAfee-GW-Edition 2013 Win32.Application.OptimizerPro.E
Malwarebytes v2013.10.29.10 PUP.Optional.MalSign.Generic
K7 AntiVirus 9.179.12403 Unwanted-Program (00454f261)
Dr.Web Adware.Searcher.2467

География CTB-Locker

Удалить из Windows CTB-Locker

Удалите CTB-Locker из Windows XP:


Удалить CTB-Locker с Windows Vista или Windows 7:


Удалите CTB-Locker из Windows 8:


Удалите из вашего браузеров CTB-Locker

Удалить CTB-Locker из Internet Explorer


Удалить CTB-Locker из Mozilla Firefox


Прекратить CTB-Locker от Chrome


Если после установки какой-либо программы на экране вашего смартфона стала регулярно появляться реклама приложения Super Locker , или вы уже установили данное приложение и не можете его удалить, или оно каким-то образом установилось самостоятельно, и вы не знаете, как избавиться от Super Locker – тогда этот материал написан именно для вас. В этой статье я расскажу, что такое Super Locker, каков его функционал, и как удалить Super Locker из вашего смартфона.

Что это за программа Super Locker

Данное приложение Super Locker позиционируется разработчиками как стильный и модный инструмент для блокировки экрана и ускорения заряда телефона. На экране блокировки пользователь может наблюдать прогноз погоды, уровень зарядки, новости, имеется быстрый доступ к камере и другим важным функциям вашего устройства.

Что до «ускорения заряда», то разработчики обещают ускорение зарядки вашего смартфона на 20% после установки и запуска данной программы. Каким программными инструментами осуществляется аппаратное изменение телефона и аккумулятора для ускоренной зарядки нам не сообщается. А может разработчики знают какое-то магическое заклинание для изменения мощности вашего зарядного устройства? Вопрос риторический. Поэтому я удалил Super Locker через некоторое время после установки на свой смартфон.

Жалобы на приложение

С другой стороны, сеть буквально пестрит жалобами и инвективами на приложение Super Locker. Мало того, что чаще всего оно устанавливается самостоятельно, и реклама на главном экране мешает нормальной работе телефона, так ещё приложение часто инициирует скачивание и установку различных подозрительных программ, о функционале которых пользователей не имеет ни малейшего представления. Излишне говорить, что такой программный продукт больше похож на вредоносное adware, нежели на полезный инструмент с удобным функционалом.

Как удалить приложение Super Locker

Для полного удаления приложения Super Locker бывает недостаточно зайти в настройки телефона, перейти в приложения, найти Super Locker и удалить его с телефона. Очень часто этот процесс происходит с необъяснимыми сбоями в работе, потому специалисты рекомендуют удалять это приложение через безопасный режим (safe mode) вашего телефона.

Ну и излишне говорить, что не нужно ходить по рекламным ссылкам, которые предлагает Супер Локер. Кроме очередных проблем ничего хорошего вы там не найдёте.

Заключение

Супер Локер – это продукт, созданный, прежде всего, для рекламных целей. Суммируя множество жалоб и нареканий на его работу, я бы советовал немедленно удалить Super Locker приложение, а для любителей программ-локеров можно порекомендовать достойные альтернативы в виде SlideLock Locker, Next Lock Screen, MixLocker и другие качественные продукты.

Что такое CTB Locker Ransomware инфекции?

известно, что CTB Locker быть вредоносного объявления действительно вредоносные вирусы, созданные злоумышленниками для кражи денег и конфиденциальную информацию от пользователей ПК. Вирус, притворяется надежные сообщения, но, на самом деле, создается хакерами и направлена на обман пользователей ПК, чтобы отправить свои деньги для кибер-преступников. Вирус использует дыры в безопасности в программах для загрузки на целевой компьютер и проникли в систему.

Вирус переносится спокойно ПК и использования скомпрометированных веб-сайтов, вредоносных веб-ссылки, спам-сообщений электронной почты и свободного программного обеспечения. Пользователь не имеет представления о наличии вируса до перезагрузки системы. Затем CTB Locker взял контроль над ПК и ставит страшные предупреждения на рабочем столе пользователя. Пользователь сказал, что если штраф оплачивается в течение 72 часов, зашифрованные файлы на ПК будут удалены, и они не будут восстановлены. Вирус создан, чтобы напугать пользователей уплаты штрафа. Он утверждает, что если есть любые попытки пользователя удалить программу, будет уничтожено ключ дешифрования и файлы будут удалены навсегда. Он говорит, что единственный способ восстановить файлы выплатить программе scamware, но, конечно, вы не должны опускаться для этих пустых угроз.

Не бойтесь, этот вредоносный злоумышленник. Консультации экспертов по вопросам безопасности заключается в удалении CTB Locker как можно скорее. Как инструмент не позволяет пользователям для запуска любых приложений на зараженном компьютере и делает невозможным для них, чтобы получить доступ к своим файлам, рекомендуется, что вы будете следовать надлежащего удаления руководство избавиться от CTB Locker, полностью и эффективно.

Как удалить CTB Locker вымогателей?

Чтобы удалить CTB Locker инфекции от вашего компьютера и разблокировки системы, с помощью программы обнаружения вредоносных программ автоматически. Убедитесь, что программное обеспечение безопасности является надежным и использовать его для удаления вирусов вымогателей CTB Locker полностью, а также любые вредоносные файлы, которые он создал.

Удалить из Windows 8:
1. Перейдите в меню Пуск и нажмите на клавишу Windows.
2. Откройте браузер.
3. в браузере введите http:// www..

Удалите из Windows XP:



4. Скачать SpyHunter и установить его на компьютер, затем.
5. сканирование системы с ним и удалять все зараженные файлы и вирусов.
6. Перейдите в меню Пуск и выберите выполнить.
7. в строке поиска введите «msconfig» и нажмите кнопку ОК.
8. в программе настройки системы перейдите на вкладку «Автозагрузка» и выберите параметр «Отключить все».
9. Нажмите кнопку OK и перезагрузите компьютер.


1. Перезагрузите компьютер и нажмите клавишу F8.
2. Перейдите на Windows дополнительные параметры для и выберите безопасный режим с сети нажмите клавишу Enter.
3. в строке поиска вашего браузера введите http:// www..
4. Скачать SpyHunter и установить его на компьютер, затем.
5. сканирование системы с ним и удалять все зараженные файлы и вирусов.

Ручное удаление инструкции

CTB Locker Удаление от Windows

Удалите с Windows XP:

Удалить из Windows Vista и Windows 7:

1. Щелкните значок Windows на панели задач и выберите Панель управления.

2. Нажмите удалить программу и найдите нежелательного программного обеспечения.


3. Щелкните правой кнопкой мыши и удалить программу, которую вы выбрали для удаления.