Categoria Ransomware

Artigos sobre a remoção de ransomware que bloqueia Windows ou navegadores e pode criptografar seus dados e resgate da demanda.

Como remover Oktropys@protonmail.com ransomware e desencriptar arquivos .Aurora

Oktropys@protonmail.com ransomware é uma cripto-trojan, que criptografa todos os arquivos em máquinas vítimas sem autorização. Ele inserir novas extensões de arquivo .aurora para cada arquivo criptografado, por exemplo, se você tem um Photo.png arquivo, em seguida, seu nome se torna Photo.png.Aurora. Todos os documentos de texto, imagens , fotos, imagens, e outros arquivos está em risco. Nós pensamos, que arquivos com extensões próximos podem ser criptografados por um vírus:
.shw, .gato, .csv, .db, .doc, .gif, .htm, .ico, .inf, .esta, .jpg, .png, .ppt, .sam, .txt, .url, .xls, .xml, .wav, .WB2, .WK4, .wpd, .wpg
Após a encriptação, criminosos criar arquivos especiais com a debscription de suas demandas e processo de pagamento para a descodificação.

Como remover BtcKING ransomware e desencriptar arquivos .BtcKING

Se você encontrou, que alguns arquivos no seu PC tem nova .BtcKING extensão e tornou-se ilegível, infelizmente, seu sistema foi atingido por um vírus. pesquisadores de vírus classificados tais vírus como ransomware-trojan. Nossa amostra chamada BtcKING Ransomware e começou a atacar as máquinas de usuários desde a segunda quinzena de junho 2018. Um método de encriptação é AES, assim descriptografia é quase impossível. Apesar disso, nós podemos ajudar com a remoção BtcKing ransomware e descriptografia parcial de arquivos .BtcKING.

Como remover o Scarab Bomber ransomware e desencriptar os arquivos .bomber, .glutton, .fastsupport@xmpp.jp ou .fastrecovery @ xmpp.jp

Scarab Bomber é uma nova versão do generalizada Scarab Ransomware. Criado no país em língua russa, e ele se propaga ao redor do mundo, principalmente em países de língua inglesa. O vírus é muito perigoso, porque criptas todos os arquivos sobre as vítimas PCs. Além disso, depois que os usuários de criptografia pode perder esses arquivos completamente. Infelizmente, apenas algumas versões deste vírus são possíveis de desencriptar atualmente. As últimas versões do Scarab são muito difíceis de desencriptar. Os arquivos encriptados tem uma nova denominação .bomber, .fastsupport@xmpp.jp ou .fastrecovery@xmpp.jp nas extensões. Por exemplo 1.txt torna-se 1.txt.bomber. O ransomware pode encriptar os doc, txt, pdf, xls, bmp, jpg, bmp, mp3, avi e muitos outros arquivos.

Como remover QNBQW ransomware e descriptografar .qnbqw ou qnbqwqe@protonmail.com arquivos

QNBQW ransomware é uma nova cripto-trojan, que deve ser removido o mais rápido possível, porque todos os arquivos no seu PC podem ser danificados por este vírus. QNBQ criptografa todos os arquivos em máquinas vítimas sem a sua permissão. Trojan usa algoritmos sofisticados especiais - AES256, por causa do que o usuário não pode abrir os arquivos criptografados ou restaurá-lo sem o conhecimento especial, desencriptação ou ferramenta ou software de recuperação. Além disso, ele substitui os sufixos de arquivo, adicionando .qnbqw para cada arquivo criptografado, por exemplo, se você tem um Photo123.png arquivo, em seguida, seu nome se torna Photo123.png.qnbqw.