- Mesin virtual Windows 10 dan Windows Hyper-V adalah target ransomware RegretLocker.
- Jika itu masalah Anda juga, lihat langkah-langkah di bawah ini untuk menghapus RegretLocker di Windows 10.
- Anda juga harus memeriksa dan menggunakan salah satunya alat dekripsi ransomware yang hebat untuk tetap terlindungi.
- Yang diperlukan hanyalah sedetik untuk menandai kami Pusat Perangkat Lunak Keamanan & Privasi untuk tips yang lebih bermanfaat.
RegretLocker adalah perangkat lunak berbahaya yang baru-baru ini diidentifikasi dan diklasifikasikan sebagai ransomware. Baru-baru ini, itu mulai menargetkan Windows 10.
Semua sistem yang terinfeksi ransomware ini datanya dienkripsi dan semua file yang terpengaruh ditambahkan dengan ekstensi .mouse.
Misalnya, file 1.jpg biasa akan muncul sebagai 1.jpg.mouse. Setelah proses enkripsi selesai, ransom note berjudul Cara mengembalikan file.txt dijatuhkan ke dalam folder yang disusupi.
Selain itu, pengguna menerima permintaan tebusan untuk dekripsi. Masalahnya sekarang mempengaruhi mesin virtual Windows Hyper-V juga.
Dalam hal ini, hard disk virtual dibuat dan disimpan dalam file VHD atau VHDX, yang berisi gambar disk mentah, termasuk tabel partisi dan partisi drive.
Bagaimana cara menghapus RegretLocker ransomware di Windows 10?
- tekan Kekuasaan tombol di layar masuk Windows. Kemudian, tekan dan tahan Bergeser, dan klik Mengulang kembali.
- Anda sekarang dapat memilih Pemecahan masalah > Opsi lanjutan > Pengaturan Startup.
- Lalu tekan Mengulang kembali sekali lagi.
- Setelah PC Anda aktif, pilih Aktifkan Mode Aman denganPrompt Perintah.
- Selanjutnya, masuk pemulihan cd dan klik Memasukkan.
- Tipe rstrui.exe dan tekan Memasukkan lagi.
- Ketika jendela baru muncul, klik Lanjut dan pilih restore point yang sebelum infiltrasi dari Regret Locker.
- Setelah melakukan itu, klik Lanjut.
- Terakhir, klik Iya untuk mengonfirmasi pemulihan sistem.
Untuk menghapus RegretLocker ransomware di Windows 10, Anda hanya perlu menerapkan langkah-langkah di atas. Kode yang digunakan oleh RegretLocker mungkin bersumber dari a penelitian keamanan yang baru-baru ini diterbitkan.
Ketika datang ke Windows Hyper-V yang terpengaruh mesin virtual, RegretLocker menggunakan Windows Virtual Storage API OpenVirtualDisk, AttachVirtualDisk, serta fungsi GetVirtualDiskPhysicalPath untuk memasang dan mengompromikan disk virtual dengan mudah.
Juga, Windows Restart Manager API terlibat dalam proses, untuk menghentikan layanan Windows yang membuat file tetap terbuka selama enkripsi.
Apakah Anda terkena ransomware RegretLocker? Beri tahu kami jika prosedur di atas terbukti bermanfaat dalam kasus Anda juga.