Categoria Ransomware

Artigos sobre a remoção de ransomware que bloqueia Windows ou navegadores e pode criptografar seus dados e resgate da demanda.

Como remover RSAUtil ransomware e descriptografar .VENDETTA, .URSA, alexjer554@gmx.com ou outros arquivos criptografados

RSAUtil ransomware é cryptovirus, que se infiltra PC do usuário e criptografa todos os arquivos nele. Com base em Delphi, RSAUtil espalha tanto em usuários PC ou servidores, e o principal objectivo deste tipo de vírus - é a extorsão de dinheiro (750$ ou mais) de vítimas para potencialmente descriptografia de arquivos criptografados. Geralmente, cibercriminosos tentam ficar anônimo, eles usam bitcoins para transações e servidores remotos para ataques de vírus. Todos os arquivos criptografados, por exemplo, base de dados, documentos, tabelas, fotos, vídeos e outros arquivos de mídia, ganhar um novo sufixo após criptografia.

Como remover LockCrypt ransomware e descriptografar .lock, .1arquivos BTC ou .mich

LockCrypt ransomware é o vírus de criptografia, que afeta os arquivos do usuário, como fotos, documentos, música, vídeos etc.. Ele modifica os nomes de arquivo usando certo padrão: ele muda o nome do arquivo para letras e números aleatórios e altera extensão .lock, .1btc ou .me. Especialistas agora pesquisar este vírus, e nós não sabemos se ele usa criptografia simétrica ou assimétrica, mas atualmente, não há nenhuma maneira automática para descriptografar os arquivos criptografados por LockCrypt. Mas alguns usuários relataram que restaurou parcialmente arquivos, usar cópias de sombra de recuperação. (Leia nosso artigo sobre este método)

Como remover Scarab-Walker ransomware e desencriptar arquivos .JohnnieWalker

Escaravelho-Walker é a mais recente versão do vírus ransomware, marcado como Escaravelho Ransomware. Nós já subscrito versões antigas: Horsia, Scarab-XTBL, Escaravelho-cripto, Scarab, Amnesia. Escaravelho-Walker mostra todas as características de outras versões: ele criptografa todos os arquivos no PC do usuário, adicionando .JohnnieWalker sufixo para cada arquivo codificado, e começar a exigir um resgate no BTC. Todos os documentos (.doc, .docx, .pdf, .txt, .xls e outros), base de dados, mediafiles estão em risco.

Como remover BTCWare ransomware e descriptografar .payday, .cryptowin, .mestre ou outros arquivos criptografados

BTCWare Ransomware pertence à família de BTCWare Ransomware, que descrevemos em nosso blog. No entanto, Ao contrário de seu antecessor ele usa mais complexo algoritmo de criptografia AES-256, o que torna mais difícil de decifrar arquivos. Última versão usa seguinte padrão para modificar nomes de arquivos e extensões: [o email]-identidade-[número de identidade].dia do pagamento.

Como remover Matrix ransomware e descriptografar .matrix, .[oken@tutanota.com] ou arquivos .MTXLOCK

Matrix é um outro tipo ransomware malwares, que pode criptografar os documentos do usuário, fotos, música, vídeos, arquivos e outros tipos de arquivos pessoais. vírus adiciona ".matriz" extensão a todos os arquivos criptografados. Ele também cria matriz-Readme.rtf ou Leia-me-Matrix.rtf arquivos com mensagem em Inglês russo e com instruções para pagar o resgate. Desenvolvedores de ransomware Matrix oferece para contatá-los utilizando os seguintes endereços de e-mail: bluetablet9643@yandex.ru, matrix9643@yahoo.com ou redtablet9643@yahoo.com e resgate demanda de cerca de $500 - $1500.