Infectés par le Scarab-Rebus Ransomware? Avez-vous besoin de décrypter vos fichiers?
Qu'est-ce que Scarab-Rebus Ransomware
Scarab-Rebus Ransomware est un virus encryptage appartenant à la famille Rebus. Il crypte les données utilisateur, tels que les documents, photos, fichiers multimédias, etc., en modifiant les noms de fichiers à des nombres aléatoires et symboles. Scarab-Rebus Ransomware est devenu le plus actif en mai de cette année, ceci est principalement destiné aux utilisateurs anglophones. Il modifie les extensions de fichiers à .QUESTIONS.
Voici quelques exemples de fichiers cryptés:
z21Csbl0Vu35UD9yrom9e4Y35vEeSVb4IFjFr + zPiQ.REBUS
sefh5dl = t0-vjbgf = fkljctaRhbvsJOFfjkjtkL-P.REBUS
+jD2mjPW1p9NLavEeSCsblVLs + QP1D2mjlkom9e4Y.REBUS
Si vos fichiers ont été une autre extension, s'il vous plaît vérifier toutes les versions Scarab Ransomware et extensions dans la liste:
Scarab Ransomware - .scorpio, .scarabée
Scarab-S'il vous plaît - .S'il vous plaît
Scarab-Crypto - .crypto
Amnésie - .amnesia, .@ decrypt_files2017, .protomolecule@gmx.us ou .TRMT
Scarab-XTBL(Oubli) - .xtbl, .oubli
pire - .horsia @ airmail.cc
Scarabée-Walker - .JohnnieWalker
Scarab-Osk - .osk
Scarab-Rebus - .rebus
Scarab-DiskDoctor - .diskdoctor
Scarab-bombardier - .bomber, .fastsupport@xmpp.jp ou .fastrecovery @ xmpp.jp
Entre autres, Scarab-Rebus Ransomware supprime les copies cachées des fichiers clés, système d'exploitation restaure points et ainsi de suite, afin de priver l'utilisateur de la possibilité de restaurer les états antérieurs du système ou de restaurer des fichiers cryptés. Dans certains cas, Scarab-Rebus Ransomware peut complètement bloquer votre système, de sorte que vous ne pouvez pas appeler le gestionnaire de tâches ou réduire simplement les pop-ups. Donc, Les développeurs essayent de gagner de l'argent en offrant différentes façons de déchiffrer (prix varie dans la région $ 700). Scarab-Rebus Ransomware crée un fichier texte nommé REBUS RÉCUPÉRATION Information.txt, qui contient les informations suivantes:
==============================
REBUS
==============================
YOUR FILES ARE ENCRYPTED!
Your personal ID
[redacted hex]
Your documents, photos, databases, save games and other important data was encrypted.
Data recovery the necessary decryption tool. To get the decryption tool, should send an email to:
rebushelp@airmail.cc or rebushelp@protonmail.com
If you dont get reply in 24 hours use jabber:
rebushelper@exploit.im
Letter must include Your personal ID (see the beginning of this document).
In the proof we have decryption tool, you can send us 1 file for test decryption.
Next, you need to pay for the decryption tool.
In response letter You will receive the address of Bitcoin wallet which you need to perform the transfer of funds.
If you have no bitcoins
* Create Bitcoin purse: https://blockchain.info
* Buy Bitcoin in the convenient way
https://localbitcoins.com/ (Visa/MasterCard)
https://www.buybitcoinworldwide.com/ (Visa/MasterCard)
https://en.wikipedia.org/wiki/Bitcoin (the instruction for beginners)
- It doesn't make sense to complain of us and to arrange a hysterics.
- Complaints having blocked e-mail, you deprive a possibility of the others, to decipher the computers.
Other people at whom computers are also ciphered you deprive of the ONLY hope to decipher. FOREVER.
- Just contact with us, we will stipulate conditions of interpretation of files and available payment,
in a friendly situation
- When money transfer is confirmed, You will receive the decrypter file for Your computer.
Attention!
* Do not attempt to remove a program or run the anti-virus tools
* Attempts to decrypt the files will lead to loss of Your data
* Decoders other users is incompatible with Your data, as each user unique encryption key
==============================
L'utilisateur est invité à verser de l'argent pour obtenir un décrypteur spécial, mais en fait, l'utilisateur court le risque d'être trompé. Très souvent, l'utilisateur ne reçoit rien ou l'utilitaire fourni (programme) ne marche pas. Comme il devient clair, les développeurs demandent de payer Bitcoins afin d'éviter la punition pour leurs activités douteuses. Ne payez pas du tout! C'est une tromperie et de fraude. Vous pouvez utiliser nos instructions ci-dessous pour se débarrasser de Scarab-Rebus Ransomware en ce moment.
mettre à jour: Utilisez service suivant pour identifier version et type de ransomware qui vous a attaqué: ID Ransomware. Aussi vérifiez site Web suivant pour décrypteur possible: Décrypteur Emsisoft.
Comment Scarab-Rebus Ransomware infecté votre PC
Typiquement, Scarab-Rebus Ransomware pénètre dans le PC par le biais des réseaux non protégés ou dans les pièces jointes de courrier électronique. Cela fonctionne en arrière-plan, donc tout d'abord l'utilisateur ne peut pas remarquer la pénétration de ce virus. Vous pouvez utiliser des anti-virus spéciaux avec des fonctions de protection de Crypto, par exemple HitmanPro.Alert avec CryptoGuard.
Tout d'abord, ne paniquez pas. Suivez ces étapes simples ci-dessous.
1. Démarrez votre ordinateur en Mode sans échec avec prise en charge réseau. Pour faire ça, redémarrez votre ordinateur, avant démarrage de votre système, appuyez sur F8 plusieurs fois. Cela arrêtera chargement de votre système et montrera options de démarrage avancées écran. Choisissez Mode sans échec avec prise en charge réseau dans liste des options à l'aide flèches haut et bas sur votre clavier et frappez Entrée.
2. Se connecter au système infecté par le virus Ransomware Scarab-Rebus. Lancez votre navigateuret téléchargez un programme contre les logiciels malveillants fiable et lancer l'analyse complète du système. Lorsque l'analyse terminée, reconsidérez les résultats d'analyse et supprimez toutes les entrées détectées.
Solution Recommandée:
Norton est un puissant outil de suppression. Il peut supprimer toutes les instances de virus les plus récents, similaire à Scarab-Rebus Ransomware - fichiers, dossiers, clés de registre.
*La version d'essai de Norton permet de détecter GRATUITEMENT les virus informatiques. Pour supprimer les logiciels malveillants, vous devez acheter la version complète de Norton.
Étape 2: Retirez les fichiers et dossiers suivants de Scarab-Rebus Ransomware:
E-mails et dossiers associés:
rebushelp@airmail.cc
rebushelp@protonmail.com
rebushelper@exploit.im
Supprimez les fichiers suivants:
How_return_files.txt
svchosts.exe
REBUS RECOVERY INFORMATION.TXT
Comment décrypter les fichiers infectés par Scarab-Rebus Ransomware?
Utilisez l'outils de décryptage automatisés
Il y a ransomware décrypteur de Kaspersky qui peut décrypter les fichiers Spora. Il est gratuit et peut vous aider à restaurer les fichiers cryptés par le virus Ransomware Scarab-Rebus. Téléchargez-le ici:
Vous pouvez également essayer d'utiliser des méthodes manuelles pour restaurer et décrypter vos fichiers.
Décrypter les fichiers manuellement
Restaurer le système en utilisant Restauration du système
Malgré le fait, Les dernières versions de Ransomware Scarab-Rebus supprimer les fichiers système de restauration, cette méthode peut vous aider à restaurer partiellement vos fichiers. Essayez et utilisez le système de restauration standard pour relancer vos données.
- Lancez la recherche ‘restauration du système‘
- Cliquez sur le résultat
- Choisissez date avant l'apparition d'infection
- Suivez instructions à l'écran
Rouler les fichiers à la version précédente
Versions précédentes peuvent être des copies de fichiers et dossiers créés par Restauration de Windows (s'il est actif) ou copies de fichiers et dossiers créés par Restauration du système. Vous pouvez utiliser cette fonction pour restaurer les fichiers et dossiers que vous avez accidentellement modifiés ou supprimés, ou qui ont été endommagés (dans notre cas - Scarab-Rebus Ransomware par Scarab-Rebus Ransomware). Cette fonctionnalité est disponible dans Windows 7 et dans versions ultérieures.
- Cliquez droit sur le fichier et choisissez Propriétés
- Ouvrez La version précédente languette
- Sélectionnez dernière version et cliquez sur Copier
- Cliquez Restaurer
Restaurer les fichiers .REBUS en utilisant des copies d'ombre
- Téléchargez et exécutez Stellar Data Recovery.
- Sélectionnez le type de fichiers que vous souhaitez restaurer et cliquez sur Suivant/Next.
- Sélectionnez le lecteur et le dossier où vos fichiers sont situés et la date que vous souhaitez les restaurer à partir et appuyez sur Scanner.
- Une fois que le processus de numérisation est fait, cliquez Récupérer pour restaurer vos fichiers.
Protégez votre ordinateur contre ransomware
Plupart des antivirus modernes peuvent protéger votre PC contre ransomware et crypto-trojans, mais milliers de personnes continuent de s'infecter. il y a plusieurs programmes qui utilisent approche différente pour protéger contre ransomware et casiers. L'un des meilleurs est HitmanPro.Alert avec CryptoGuard. peut-être que vous connaissez déjà HitmanPro comme scanner anti-malware basé sur le cloud. Découvrez ultime de protection active, logiciel de SurfRight.
Informations fournies par Tim Kas