Remover Locky vírus (Guia remoção) - Atualizado Ago 2017

Guia de remoção de virus Locky

O que é Locky virus?

Visão geral do vírus Locky:

Locky virus

No momento da redação, há centenas de pessoas que estão a tentar extrair Locky vírus de seu computador e para recuperar o locky “sobre”. Se você não ouviu ainda sobre esta ameaça, você deve saber que ele é o mais recente exemplo do vírus do tipo ransomware, que é capaz de arruinar os seus arquivos.

Se você for um daqueles que apreciam os seus arquivos coletados ao longo dos anos, cuidado com que esta ameaça pode colocar em perigo as suas preciosas memórias. Locky é um malware traiçoeiro, que já atacou mais de metade de um milhão de usuários.

Infelizmente, mas mantém a propagação ao redor e, de acordo com especialistas em segurança de PC, ele pode ser chamado um dos mais significativos vírus hoje.

O vírus funciona de forma semelhante a CTB Locker, Cryptowall, Teslacrypt e Cryptolocker, assim, logo que ele entra no computador, ele começa a criptografia de arquivos com a ajuda de criptografia AES-128. Uma vez que este processo de criptografia de tipo militar é concluída, a vítima é deixada de fora da capacidade de recuperar os seus arquivos.

A única forma de ter esses arquivos de volta é com uma ajuda de um código de descriptografia, realizada pelo .Locky desenvolvedores de vírus. Os usuários cujos arquivos foram bloqueados são instados a pagar certa quantidade de dinheiro para obter esta chave.

No momento da escrita, eles são solicitados a pagar a partir de 0,5 a 1,00 Bitcoin (ou $400) para obter uma chave de descriptografia, que é essencial ao tentar obter seus arquivos descriptografados. No entanto, os especialistas em segurança têm vindo a exortar a vítimas não pagar para essa chave porque não há nenhuma garantia de que o “chave” irá trabalhar para eles.

Em suma, Locky ransomware é um vírus extremamente perigoso que tem de ser removido ASAP. Esta é a única forma de impedir a continuação da criptografia de dados valiosos. Para remover o vírus Locky e seus arquivos mal-intencionados, você deve analisar o seu computador com FortectIntego ou similares anti-spyware.

Locky virus

Como isso ransomware funciona?

Logo que Locky infecta o sistema, ele inicia estes comandos:

  • O vírus começa o processo de criptografia. Ela leva de várias horas a vários dias para criptografar arquivos necessários. Como regra, o vírus permanece despercebido nesta fase, mas você pode perceber que a lentidão do sistema e problemas semelhantes no seu computador.
  • Agora este ransomware começa mostrando um resgate nota no computador da vítima. Este _Locky_recuperar_Instructions.txt mensagem de aviso é quase idêntica às anteriores utilizada para permitir que as pessoas saibam quanto bitcoins devem transferir para os programadores de vírus Locky para obter uma chave de descriptografia especial necessária para a desencriptação dos respectivos ficheiros.

Como posso ficar infectado com vírus Locky?

Locky ransomware (este é um nome alternativo para esta ameaça) se propaga através de emails de spam como um ficheiro Word em anexo. Os emails com estas os arquivos tendem a ser convincente e tentar enganar as pessoas para fazer o download do anexo.

Quando o arquivo do Word é baixado e aberto com as configurações de macro do Word, o vírus começa imediatamente a sua actividade maliciosa. No entanto, é incapaz de o fazer se as configurações de macro são desativados, para que solicita a sua vítima para ativá-lo.

Por favor, NÃO fazem isso por qualquer meio porque macro codifica o arquivo de informações dessa maneira ativando o vírus. É por isso que Locky também é chamado de vírus de macro.

Depois de ser activado, o vírus inicia a digitalização do computador para arquivos, incluindo uma foto, vídeo, documentos, arquivos e outros arquivos e depois criptografa-los com o algoritmo AES.

Na parte superior do que este vírus não afeta apenas a arquivos do Office mas também pode se conectar a dispositivos de armazenamento de dados externo conectado ao computador ou sites de compartilhamento de rede e bloquear os arquivos.

O que é mais, ficheiro online e sites de partilha de rede de nuvens também estão em risco de ser desvirtuadas. Tem havido relatórios sobre Locky criptografando Bitcoin carteiras bem.

Isto é extremamente perigoso vírus, de forma que você deve pensar sobre Locky extracção logo que se mostra no seu computador. Além disso, não abra emails desconhecidos e não baixar qualquer suspeita de arquivos anexados.

Remoção de vírus Locky:

Como você pode ver, Locky ransomware é um bem estruturado malware, o que pode facilmente levar você para a perda de seus arquivos. É conhecido que ele já foi traduzido em um número de línguas diferentes e se alastrar através do Outlook e Microsoft 365. Alguns especialistas em segurança de PC o chamam de “uma obra-prima da criminalidade”.

As consequências para os usuários infectados podem ser devastadores. Software de anti-vírus geralmente não para impedir que esse vírus, de forma que você deve pensar sobre a instalação de um anti-spyware confiável. Portanto, você tem que ser extremamente cauteloso quando o download de um anexo recebido a partir de uma fonte suspeita.

Procedimento de extracção Locky pode ser longo e difícil, mas o mais importante é que não recuperar seus arquivos. Se você estiver infectado, você deve seguir um guia que é dado a seguir.

Locky virus FAQ:

Pergunta: Posso descriptografar os meus ficheiros após a infiltração de vírus Locky?

Resposta: Infelizmente, mas não há nenhum Locky decrypter inventados. Se você não consegue se lembrar de fazer backup de seus dados, que é o único processo capaz de ajudar as pessoas a evitar a perda de seus arquivos, você pode tentar este software: Photorec, Kaspersky virus-fighting utilities ou R-Studio.

No entanto, não há garantia de que estes programas ajudará você a obter seus arquivos de volta para você. Além disso, você não deve esquecer a segurança do seu computador. Você deve remover vírus Locky do sistema ASAP. Para que, recomendamos instalar FortectIntego.

Pergunta: eu tenho apenas recebeu uma mensagem de e-mail dizendo “Favor consultar a factura”. Ela também tem o “ATTN: Factura J-98223146” documento adicionado a ele. Infelizmente, Eu já baixei e agora os meus ficheiros estão bloqueadas! Por que razão?

Resposta: Infelizmente, você foram infectados com .Locky ransomware. Este é um sério vírus perigoso, que exige um pagamento especial para dar às pessoas uma oportunidade para descriptografar os arquivos. Para consertar o computador e remova arquivos mal-intencionados, verifique o guia passo-a-passo dado abaixo.

Oferta
faça agora!
Baixe
Fortect Felicidade
garantida
Baixe
Intego Felicidade
garantida
Compatível com Microsoft Windows Compatível com macOS
O que fazer se falhou?
Caso não consiga reverter os danos causados pelo vírus com o Fortect Intego, submeta uma questão à nossa equipa de apoio e providencie o maior número de detalhes possível.
Fortect Intego possui a funcionalidade de análise gratuita. Fortect Intego é bastante mais útil quando compra a sua versão completa. Quando a versão grátis deteta problemas, é possível efetuar a reparação manual gratuitamente ou poderá optar por comprar a versão completa e corrigir qualquer erro/ameaça automaticamente.
Software alternativo
Existem propósitos diferentes para cada software. Caso não consiga reparar os seus ficheiros corrompidos com o Fortect, experimente o SpyHunter 5.
Software alternativo
Existem propósitos diferentes para cada software. Caso não consiga reparar os seus ficheiros corrompidos com o Intego, experimente o Combo Cleaner.

Guia de remoção manual de virus Locky

Remoção manual de Locky ransomware

Importante! →
O guia de eliminação manual pode ser demasiado complicado para utilizadores normais. Requer conhecimento informático avançado para ser executada corretamente (se danificar ou remover ficheiros de sistema importantes, pode comprometer todo o sistema operativo Windows), e pode demorar algumas horas. Portanto, aconselhamos que utilize o método automático providenciado acima.

Passo 1. Aceda ao Modo de Segurança com Rede

A eliminação manual de malware é mais eficaz no ambiente do Modo de Segurança. 

Windows 7 / Vista / XP

  1. Clique em Iniciar > Encerrar > Reiniciar > OK.
  2. Quando o computador se tornar ativo, comece a pressionar repetidamente na tecla F8 (se não funcionar, experimente as teclas F2, F12, Del, etc. – tudo depende do modelo da sua motherboard) até ver a janela com as Opções de Arranque Avançadas.
  3. Selecione Modo de Segurança com Rede na lista. Remoção manual de Locky ransomware

Windows 10 / Windows 8

  1. Clique com o botão direito do rato no ícone Iniciar e selecione Definições.
    Remoção manual de Locky ransomware
  2. Selecione Atualizações e Segurança.
    Remoção manual de Locky ransomware
  3. Na barra de opções à esquerda, selecione Recuperação.
  4. Encontre a secção Arranque Avançado.
  5. Clique em Reiniciar agora.
    Remoção manual de Locky ransomware
  6. Selecione Resolução de Problemas. Remoção manual de Locky ransomware
  7. Aceda a Opções Avançadas. Remoção manual de Locky ransomware
  8. Selecione Definições de Arranque. Remoção manual de Locky ransomware
  9. Pressione em Reiniciar.
  10. Pressione a tecla 5 ou clique em 5) Ativar Modo de Segurança com Rede. Remoção manual de Locky ransomware

Passo 2. Encerre processos suspeitos

O Gestor de Tarefas do Windows é uma ferramenta útil que exibe todos os processos a serem executados em segundo plano. Caso o malware execute determinados processos, necessita de os encerrar:

  1. Pressione Ctrl + Shift + Esc no seu teclado para abrir o Gestor de Tarefas do Windows.
  2. Clique em Mais detalhes.
    Remoção manual de Locky ransomware
  3. Navegue até encontrar a secção Processos em segundo plano, e procure por processos suspeitos.
  4. Clique com o botão direito e selecione Abrir localização do ficheiro.
    Remoção manual de Locky ransomware
  5. Regresse ao processo, clique com o botão direito e selecione Terminar Tarefa.
    Remoção manual de Locky ransomware
  6. Elimine todo o conteúdo presente na pasta maliciosa.

Passo 3. Verifique os programas de Arranque

  1. Pressione Ctrl + Shift + Esc no seu teclado para abrir o Gestor de Tarefas do Windows.
  2. Aceda ao separador Arranque.
  3. Clique com o botão direito no programa suspeito e selecione Desativar.
    Remoção manual de Locky ransomware

Passo 4. Elimine ficheiros do vírus

Ficheiros relacionados com o malware podem ser encontrados em várias localizações no computador. Seguem algumas instruções para o ajudar a encontrar estes ficheiros:

  1. Escreva Limpeza do Disco na barra de pesquisa do Windows e pressione Enter.
    Remoção manual de Locky ransomware
  2. Selecione o disco que pretende limpar (C: é o seu disco rígido principal por predefinição, e é provavelmente o disco que contém os ficheiros maliciosos).
  3. Confira a lista de Ficheiros a eliminar e selecione o seguinte:

    Ficheiros Temporários da Internet
    Ficheiros de Programa Transferidos
    Reciclagem
    Ficheiros Temporários

  4. Selecione Limpar ficheiros do sistema.
    Remoção manual de Locky ransomware
  5. Também pode procurar outros ficheiros maliciosos escondidos nas seguintes pastas (introduza as seguintes entradas na Pesquisa do Windows e pressione Enter):

    %AppData%
    %LocalAppData%
    %ProgramData%
    %WinDir%

Quando terminar, reinicie o PC no modo normal.

remover Locky usando System Restore

  • Passo 1: Reinicie seu computador para Safe Mode with Command Prompt
    Windows 7 / Vista / XP
    1. Clique em Start Shutdown Restart OK.
    2. Quando o computador se torna ativo, começar a carregar F8 várias vezes até que você veja o Advanced Boot Options janela.
    3. Selecionar Command Prompt da lista Selecionar 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Pressione a Power botão no Windows tela de login. Agora, prima e mantenha premido Shift, que está no seu teclado e clique em Restart..
    2. Agora você pode selecionar Troubleshoot Advanced options Startup Settings e finalmente pressione Restart.
    3. quando o computador se torna ativo, selecione Enable Safe Mode with Command Prompt de Startup Settings janela. Selecionar 'Enable Safe Mode with Command Prompt'
  • Passo 2: Restaurar os arquivos e configurações de sistema
    1. Uma vez que a Command Prompt janela mostra, digite cd restore e clique em Enter. Digite 'cd restore' sem aspas e pressione 'Enter'
    2. Agora digite rstrui.exe e pressione Enter novamente.. Digite 'rstrui.exe' sem aspas e pressione 'Enter'
    3. Quando uma nova janela aparece, clique em Next e selecione o ponto de restauração que é antes da infiltração de Locky. Após fazer isso, clique em Next. Quando 'System Restore' janela mostra, selecionar 'Next' Selecione seu ponto de restauração e clique em 'Next'
    4. Agora clique em Yes para iniciar restauração do sistema. Clique em 'Yes' e iniciar restauração do sistema
    Depois de restaurar o seu sistema para uma data anterior, faça o download e analise o seu computador com FortectIntego e certifique-se de que Locky a remoção é realizada com sucesso.

Por último, você deve sempre pensar sobre a protecção de crypto-ransomwares. A fim de proteger o seu computador a partir de Locky e outros ransomwares, use um anti-spyware respeitável, como FortectIntego, SpyHunter 5Combo Cleaner ou Malwarebytes

Recomendado para você

Selecione um browser web adequado e melhore a sua segurança com uma VPN

A espionagem online cresceu substancialmente durante os últimos anos, e os utilizadores estão cada vez mais interessados em formas de proteger a sua privacidade. Um dos meios básicos utilizados para adicionar uma camada de segurança – selecione o browser web mais privado e seguro

De qualquer forma, existe uma forma eficaz de garantir um nível extra de proteção e criar sessões de navegação online completamente anónimas com a ajuda da VPN Private Internet Access. Este software reencaminha o tráfego através de diferentes servidores, ocultando o seu próprio endereço IP e localização geográfica. A combinação de um browser seguro com a VPN Private Internet Access permite-lhe navegar pela Internet sem medo de ser monitorizado ou atacado por criminosos.

Cópias de segurança para utilizar mais tarde, em caso de ataque de malware

 Os problemas de software causados por malware ou perda direta de dados provocada por encriptação, podem significar problemas graves no seu dispositivo, ou danos permanentes. Quando possui cópias de segurança atualizadas, consegue facilmente recuperar após um incidente e continuar o seu trabalho.

Atualizar as suas cópias de segurança é crucial após efetuar quaisquer alterações no dispositivo, de forma a conseguir regressar ao seu trabalho quando o malware efetuar alterações indesejadas, ou sempre que ocorrerem problemas no dispositivo que causem a perda de dados ou corrupção permanente de ficheiros.

Ao guardar sempre a versão mais recente de qualquer documento ou projeto importante, é possível evitar todas as potenciais frustrações e interrupções. Utilize o Data Recovery Pro para restaurar ficheiros do sistema.

Sobre o autor
Jake Doevan
Jake Doevan - A vida é muito curta para desperdiçar o seu tempo com vírus

Se este guia de remoção livre ajudou você e você está satisfeito com o nosso serviço, por favor, considere fazer uma doação para manter este serviço vivo. Mesmo uma quantidade menor será apreciada.

Contato do Jake Doevan
Sobre a empresa Esolutions

Guias de remoção em outras línguas