OnyonLock gijzelsoftware-virus. Hoe verwijderen? (Verwijder handleiding)

door Linas Kiguolis - - | Het type: Ransomware
12

OnyonLock is een crypto-gijzelsoftware die afkomstig is uit de malware-groep van 

Het OnyonLock virus is een gijzelsoftware programma dat bestanden versleutelt en .onyon-bestandsextensies aan de bestandsnamen toevoegt. De alternatieve naam van het virus is ONYON-gijzelsoftware, en het lijkt erop dat het een nieuwe variant is van het BTCWare-virus.

Het kwaadaardige programma corrumpeert in het algemeen foto’s, video's, documenten en andere belangrijke bestanden, daarna creëert het een losgeldbrief en slaat die op als !#_DECRYPT_ #!.inf op het bureaublad en in de mappen die enkele versleutelde bestanden bevatten. De losgeldbrief waarschuwt het slachtoffer dat bestanden werden gecodeerd “vanwege een beveiligingsprobleem met de pc”, wat eigenlijk ook nog waar. Dit programma is echter illegaal omdat het probeert om computersystemen te infecteren met het doel om mensen af te persen. De criminelen stellen voor om een ​​bericht te schrijven

naar decrypter@onyon.su of tk.btcw@protonmail.ch en dan de verdere acties te bespreken met de ontwikkelaars van de gijzelsoftware. Momenteel is het onbekend hoe groot het losgeld is, en het is waarschijnlijk dat ze bereid zijn om over deze kwestie te onderhandelen. De losgeldbrief bevat ook een voorwaarde: het slachtoffer heeft drie dagen om de aanvallers te schrijven; anders zullen ze de decryptiesleutel van hun servers verwijderen, waardoor dataherstel onmogelijk zou worden. De aanvallers stellen voor om de decryptiesleutel te testen door drie versleutelde bestanden te versturen; hun totale grootte moet echter minder dan 10 Mb zijn. Slachtoffers van deze gijzelsoftware wordt geadviseerd om OnyonLock zo snel mogelijk te verwijderen en hun  bestanden te herstellen met behulp van databack-ups. De malware moet alleen met behulp van professionele malware-verwijderingshulpmiddelen worden verwijderd, bijvoorbeeld Reimage.

OnyonLock ransomware note

Het eerste e-mailadres verwijst naar de onyon[.]su-pagina, en omdat we besloten om deze pagina te bezoeken, ontdekten we dat ze geen inhoud heeft, behalve een enorme GIF van twee kinderen die angstig proberen te kijken. Het gebruik van die GIF is waarschijnlijk een grap van de cybercriminelen maar we zijn er echter zeker van dat het niet leuk is voor mensen die slachtoffer zijn van de gijzelsoftware-aanval. Daarnaast hebben we uitgezocht wie deze site heeft geregistreerd, en het WhoIs-rapport laat zien dat het e-mailadres van de registrator jonnnilson29[@]gmail.com is. Als u een e-mail van deze persoon ontvangt, open die dan niet! De aanvaller wordt mogelijk binnenkort aangehouden. Daarom raden we u aan het verwijderen van OnyonLock bovenaan uw takenlijst te plaatsen.

OnyonLock ransomware virus

Uitleg over de distributiemethoden van gijzelsoftware

De OnyonLock-gijzelsoftware verspreidt zich naar verluidt via spamberichten, dus wees voorzichtig bij het openen van e-mails. Verzeker u ervan dat u de afzender persoonlijk kent, zo niet, haast u dan niet om op links of bijlagen die aan deze virtuele brief zijn toegevoegd, te klikken. We raden u ook verdachte sites af voor het delen van bestanden en vooral die van de nep “Rogers Hi-Speed ​​Internet”-software, die gebruikt wordt om BTCWare-gijzelsoftware te verspreiden. In het algemeen zou u nooit software van verdachte websites moeten downloaden en ook feedback te lezen van andere mensen die de software die u zoekt al eerder hebben gedownload. Zelfs legitieme programma's kunnen kwaadaardige componenten bevatten, maar alleen als u deze programma's downloadt van schadelijke of phishing-websites. Het zich bewust zijn van malware-distributiemethoden kan u helpen om deze gevaarlijke programma’s te vermijden, maar zelfs de meest oplettende computer gebruikers kunnen slachtoffers worden van de vele verschillende cyberaanvallen. Daarom raden we aan om een ​​back-up te maken, uw computerprogramma’s regelmatig bij te werken en natuurlijk een betrouwbare anti-malware-software te installeren.

De beste manier om de OnyonLock-gijzelsoftware te verwijderen

Als u zich afvraagt ​​wat de beste manier is om het OnyonLock-virus te verwijderen, dan hebben we het antwoord voor u: de automatische manier. Daarom raden we aan om een ​​volledige systeemscan uit te voeren met krachtige software die u kan helpen om zowel spyware als malwaretype-programma's uit te schakelen. Echter, zelfs de beste beveiligingsprogramma's kunnen worden gestopt door obstakels die worden gecreëerd door de kwaadaardige software; Daarom raden we u aan om de onderstaande OnyonLock-verwijderingsinstructies te lezen die we voor u hebben voorbereid.

doe het nu!
Download
Reimage (verwijderaar) Tevredenheid
Garantie
Download
Reimage (verwijderaar) Tevredenheid
Garantie
Compatibel met Microsoft Windows Compatibel met OS X
Wat doe je wanneer het niet lukt?
Als je faalde in het verwijderen van de infectie gebruik dan Reimage, Stel een vraag aan om hulp te krijgen van onze support dienst, ze zullen je zo gedetailleerd mogelijk helpen
We kunnen gerelateerd zijn aan elkeen van de producten die we aanbevelen op onze site. U kan alles nalezen in onze Gebruiksvoorwaarden Met het downloaden van iedere voorziene Anti-Spyware software om OnyonLock gijzelsoftware-virus te verwijderen accepeert u onze privacy verklaring en gaat u ermee akkoord..
Reimage is aangeraden om OnyonLock gijzelsoftware-virus te verwijderen. Gratis scanners laten je toe om te kijken of je pc is geïnfecteerd of niet of je een malware moet verwijderen. Je zal de gelicenseerde versie van Reimage moeten kopen om de malware te verwijderen.

Meer informatie kan gevonden worden op Reimage review.

Meer informatie kan gevonden worden op Reimage review.
Druk de genoemde op Reimage
Druk de genoemde op Reimage
Alternatieve Software
Plumbytes Anti-Malware
We hebben de efficientie van Plumbytes Anti-Malware getest voor het verwijderen van OnyonLock gijzelsoftware-virus (2017-06-08)
Malwarebytes Anti Malware
We hebben de efficientie van Malwarebytes Anti Malware getest voor het verwijderen van OnyonLock gijzelsoftware-virus (2017-06-08)
Hitman Pro
We hebben de efficientie van Hitman Pro getest voor het verwijderen van OnyonLock gijzelsoftware-virus (2017-06-08)
Webroot SecureAnywhere AntiVirus
We hebben de efficientie van Webroot SecureAnywhere AntiVirus getest voor het verwijderen van OnyonLock gijzelsoftware-virus (2017-06-08)
OnyonLock gijzelsoftware-virus snapshot
Losgeldbrief van de OnyonLock-gijzelsoftware

Manuele OnyonLock virus Verwijdering Handleiding:

Verwijder $s door Safe Mode with Networking te gebruiken

Reimage is een programma om malwares te ontdekken.
Je moet de volledige versie kopen om infecties te verwijderen.
Meer informatie over Reimage.

Begin door uw computer opnieuw op te starten in de veilige modus met behulp van netwerken. We hebben deze handleiding voorbereid en foto's toegevoegd om de taak voor u te vergemakkelijken.

  • Stap 1: Herstart je computer in Safe Mode with Networking$s

    Windows 7 / Vista / XP
    1. Klik op Start Shutdown Restart OK.
    2. Als je pc actief wordt begin dan meerdere keren te drukken op F8 tot je het Advanced Boot Options venster ziet
    3. Selecteer Safe Mode with Networking uit de lijst Selecteer 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Druk op de Power knop in het Windows aanmeld scherm. Druk nu op Shift op je toetsenbord en hou ingedrukt, en klik dan op Restart.
    2. Selecteer nu Troubleshoot Advanced options Startup Settings en tenslotte druk op Restart
    3. Zodra je pc actief wordt, selecteer je Enable Safe Mode with Networking in het Startup Settings venster Selecteer 'Enable Safe Mode with Networking'
  • Stap 2: Haal OnyonLock weg

    Log in op je geïnfecteerde account en start je browser. Download Reimage of andere betrouwbare anti-spyware programma's. Update het voordat je een volledige scan uitvoert en verwijder nadien de bestanden die tot je ransomware behoren en voltooi OnyonLock verwijdering.

Als je ransomware Safe Mode with Networking blokkeert, probeer dan een andere methode

Verwijder $s door System Restore te gebruiken

Reimage is een programma om malwares te ontdekken.
Je moet de volledige versie kopen om infecties te verwijderen.
Meer informatie over Reimage.

  • Stap 1: Herstart je computer in Safe Mode with Command Prompt$s

    Windows 7 / Vista / XP
    1. Klik op Start Shutdown Restart OK.
    2. Als je pc actief wordt begin dan meerdere keren te drukken op F8 tot je het Advanced Boot Options venster ziet
    3. Selecteer Command Prompt uit de lijst Selecteer 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Druk op de Power knop in het Windows aanmeld scherm. Druk nu op Shift op je toetsenbord en hou ingedrukt, en klik dan op Restart.
    2. Selecteer nu Troubleshoot Advanced options Startup Settings en tenslotte druk op Restart
    3. Zodra je pc actief wordt, selecteer je Enable Safe Mode with Command Prompt in het Startup Settings venster Selecteer 'Enable Safe Mode with Command Prompt'
  • Stap 2: Herstel je systeembestanden en instellingen
    1. Zodra het Command Prompt venster verschijnt, geef je cd restore in en klik op Enter Geef 'cd restore' in zonder aanhalingstekens en druk op 'Enter'
    2. Typ nu rstrui.exe en klik opnieuw op Enter. Geef 'rstrui.exe' in zonder aanhalingstekens en druk op 'Enter'
    3. Als een nieuw venster verschijnt, klik je op Next en seleteer het herstelpunt dat voor de infiltratie van OnyonLock is. Klik nadien op Next Als het 'System Restore' venster verschijnt, selecteer je 'Next' Selecteer je herstelpunt en klik op 'Next'
    4. Klik nu op Yes om het systeemherstel te starten Klik op 'Yes' en start het systeemherstel
    Zodra je het systeem herstelt hebt naar een vorige datum, moet je Reimage downloaden en er je pc mee scannen om er zeker van te zijn dat OnyonLock succesvol verwijdert werd

Bonus: Herstel je data

De handleiding hierboven wordt verondersteld je te helpen bij het verwijderen van OnyonLock van je computer. Om je gecodeerde bestanden te herstellen, raden we je aan om de gedetailleerde handleiding te gebruiken die opgesteld werd door zondervirus.nl beveiliging experten

Als u het virus al heeft verwijderd, sluit u de drive met de backup op de computer aan. Importeer de bestanden. Als u geen back-up van de gegevens heeft, is het erg moeilijk om corrupte bestanden te herstellen. Vergeet niet dat het betalen van het losgeld niet garandeert dat de gegevens ook inderdaad worden hersteld! In plaats van te overwegen of u moet betalen of niet, probeert u beter de volgende gegevensherstelopties.

Als je bestanden gecodeerd werden door OnyonLock, kan je verschillende methodes gebruiken om ze te herstellen

Data Recovery Pro-tool

U moet zeker Data Recovery Pro uitproberen om uw corrupte bestanden te herstellen.

Shadow-Explore uw PC voor VSS

Gewoonlijk verwijderen virussen de VSS-kopieën na het infecteren van het systeem. Soms faaltgijzelsoftware echter om de schadelijke instructies volledig uit te voeren. Daarom moet u ShadowExplorer een kans geven om resterende VSS-kopieën te vinden om uw bestanden te herstellen.

  • Download Shadow Explorer (http://shadowexplorer.com/);
  • Volg de Shadow Explorer Setup Wizard en installeer deze toepassing op je computer;
  • Start het programma en doorloop het drop down menu in de linker bovenhoek om de schijf van je gecodeerde data te selecteren. Kijk welke mappen er zich bevinden;
  • Rechter muisklik op de map die je wilt herstellen en selecteer “Export”. Je kan ook selecteren waar je het wilt bewaren.

Tenslotte zou je er steeds moten aan denken om je pc te beschermen tegen crupto-ransomware. Om je pc tegen OnyonLock en andere ransomwares te beschermen, gebruik je best een betrouwbare anti-spyware zoals Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus of Malwarebytes Anti Malware

Linas Kiguolis
Linas Kiguolis

Als deze gratis verwijderingshandleiding je geholpen heeft en je teverden bent over onze dienst, overweeg dan slajblieft om een gift te doen om de dienst verder te laten bestaan. Zelfs het kleinste bedrag stellen wij ten zeerste op prijs.

Bron: http://www.2-spyware.com/remove-onyonlock-ransomware-virus.html

Verwijdering gidsen in andere talen