Infectado com Nemucod Ransomware? Você precisa desencriptar os seus arquivos?
O que é Nemucod Ransomware
Nemucod é um trojan, que faz o download de vírus ransomware no seu computador. Este vírus afirma que usa o algoritmo RSA-1024 para criptografar arquivos e acrescenta pessoais de usuários .crypted a esses arquivos. Mas na verdade, arquivos são criptografados com o algoritmo XOR mais simples. Ransomware codifica vários tipos de arquivos: documentos, música, e-mails, vídeos, fotos, arquivos do jogo. Descriptografia é possível com o decrypter especial por Emsisoft, que iremos descrever mais tarde. Também é possível restaurar arquivos de cópias de sombra, usando instruções abaixo. Virus cria arquivo de texto Decrypt.txt com instruções para pagar o resgate de 0.60358 BitCoins (aproximadamente $250$). É altamente recomendável não divulgar as suas credenciais bancárias para os atacantes. Siga este tutorial para remover Nemucod ransomware e desencriptar arquivos com extensão .crypted utilizando ferramentas especiais ou manualmente.
Atualização: Use o serviço a seguir para identificar a versão e o tipo de ransomware que você foi atacado: ID Ransomware. Além disso, verifique o seguinte site para ver se tem algum desencriptador: Emsisoft Decryptors.
Como Nemucod Ransomware infectou seu PC
Nemucod Ransomware distribui em computadores usando métodos populares (anexos de e-mail maliciosos, torrente (P2P) redes, facturas falsas). Nemucod ransomware utiliza a rede TOR para receber resgate, o que torna muito difícil de rastrear o atacante. É solicitado que o resgate seja pago em BitCoins, isso também faz com que a tarefa seja difícil para a polícia, como usuário nesta rede são muitas vezes anônimo. A criptografia se inicia em segundo plano. A maneira de proteger o seu computador de tais ameaças é usar um antivírus com proteção contra a criptografia como o HitmanPro.Alert com CryptoGuard.
Em primeiro lugar não entre em pânico. Siga estes passos fáceis abaixo.
1. Inicie o computador no Modo de segurança com rede. Ao fazer isso, reinicie o computador, antes de seus começos do sistema pressione F8 várias vezes. Isto vai parar o sistema de carregamento e irá mostrar Opções avançadas de inicialização na tela. Selecione Modo de segurança com rede opção da lista, usando as setas para cima e para baixo do seu teclado, pressione em Entrar.
2. Efetue login no sistema infectado com o vírus Nemucod Ransomware. Inicie o seu navegador da Internet e baixe um programa anti-malware confiável e inicie uma verificação completa do seu sistema. Uma vez que a verificação for concluída, reveja os resultados da varredura e remova todas as entradas detectadas.
Solução Recomendada:
O Norton é uma poderosa ferramenta de remoção. Ela pode remover todas as instâncias dos vírus mais recentes, semelhantes a Nemucod ransomware - arquivos, pastas, chaves de registro.
*A versão de teste do Norton fornece detecção de vírus de computador GRATUITAMENTE. Para remover o malware, você precisa comprar a versão completa do Norton.
Passo 2: Remover seguinte arquivos e pastas de Nemucod Ransomware:
Remova as seguintes entradas de registro:
HKCU\Software\Classes\.2MGvFO
HKCU\Software\Classes\.2MGvFO\ ayC5
HKCU\Software\Classes\ayC5
HKCU\Software\Classes\ayC5\shell
HKCU\Software\Classes\ayC5\shell\open
HKCU\Software\Classes\ayC5\shell\open\command
HKCU\Software\3c1cee05f3
HKCU\Software\Classes\ayC5\shell\open\command\
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\[unreadable_char]
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Crypted %Temp%\502105.txt
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ [unreadable_char]
Remova os seguintes arquivos e pastas:
%UserProfile%\Local Settings\Application Data\Upkfmedia
%LOCALAPPDATA%\Upkfmedia
%LOCALAPPDATA%\Uxtqmedia\c0fde8fd84767083f1facce2c3cc5316.exe
%Temp%\502105.txt
%Temp%\5021052.exe
%LocalAppData%\evum\
%LocalAppData%\evum\1QGNQ.2MGvFO
%AppData%\BlastoffCounterpoiseDissimilitude
%AppData%\ForesideDopattaEmpyrean
%AppData%\gangbang.dll
%AppData%\htmlhelp.title.xml
%AppData%\libertine.dll
%AppData%\minimize_hover.png
%AppData%\System.dll
%Desktop%\Decrypt.txt
Como descriptografar arquivos infectados por Nemucod Ransomware (.arquivos crypted)?
Use as ferramentas automáticas de desencriptação
Há decryptor ransomware de Emsisoft que podem descriptografar arquivos .crypted. Ele é gratuito e pode ajudá-lo a restaurar arquivos .crypted pelo vírus Nemucod Ransomware. Faça o download aqui:
Você também pode tentar usar métodos manuais para restaurar e decifrar arquivos .crypted.
Decifrar arquivos .crypted manualmente
Restaurar o sistema usando o Sistema de Restauração
Apesar, versões mais recentes de ransomware Nemucod remover a restauração do sistema de arquivos, este método pode ajudá-lo a restaurar parcialmente seus arquivos. Experimente a Restauração do Sistema padrão para restaurar os seus dados.
- Iniciar a busca por ‘restauração do sistema‘
- Clique sobre o resultado
- Escolha a data antes do aparecimento da infecção
- Siga as instruções na tela
Recuperar os arquivos de volta para a versão anterior
As versões anteriores podem ser as cópias dos arquivos e pastas criadas pelo Backup do Windows (se ele estiver ativo) ou cópias dos arquivos e pastas criadas pela Restauração do Sistema. Você pode usar esse recurso para restaurar os arquivos e pastas que você modificou ou excluiu acidentalmente, ou que foram danificados (no nosso caso - Nemucod Ransomware por Nemucod Ransomware). Este recurso está disponível no Windows 7 e versões posteriores.
- Clique com o botão direito no arquivo e escolha Propriedades
- Abra Versão anterior na aba
- Selecione a versão mais recente e clique Copiar
- Clique em Restaurar
Restaurar arquivos .crypted usando cópias de sombra
- Baixe e execute Explorador sombra.
- Selecione a unidade ea pasta onde os arquivos estão localizados e data que deseja restaurá-los a partir de.
- clique com o botão direito na pasta que você deseja restaurar e selecione Exportar.
- Uma vez que o processo de digitalização é feita, clique Recuperar para restaurar os seus arquivos.
Proteja o seu computador do ransomware
A maioria dos antivírus recentes podem proteger o seu PC dos ransomware e cripto-trojans, mas milhares de pessoas ainda são infectadas. Existem vários programas que utilizam uma abordagem diferente para proteger o seu computador contra o ransomware e de bloqueadores. Um dos melhores é o HitmanPro.Alert com CryptoGuard. Você já deve conhecer o HitmanPro, por ser o tão famoso scanner que usa a tecnologia da nuvem, anti-malware. Confira o melhor software de proteção ativa da SurfRight.
Informação fornecida por: Alexey Abalmasov
Pendik