Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Mar 2019

Ransomware ComboComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Gabriel E. Hall · Apaixonada investigadora de vírus

O ransomware Combo é um criptovírus perigoso derivado da infame família Dharma

Combo ransomware virus 

O ransomware Combo é um vírus perigoso, proveniente da infame família de ransomware com o nome de  Dharma. Desde a sua criação em novembro de 2016, este ransomware tem reaparecido com mais de dez versões distintas. A última versão do vírus foi designada de ransomware Combo, uma vez que utiliza um ficheiro com a extensão “.combo” para bloquear os dados encriptados. A nome completo da extensão anexada aos ficheiros das vítimas consiste no seguinte padrão: “Nome do ficheiro.id{ID-aqui}.[[email protected]].combo.”. Após a modificação dos dados, o ransomware guarda a nota de resgate no ambiente de trabalho da vítima e em todas as pastas que contêm os ficheiros encriptados. Tipicamente, é utilizada para providenciar mais informações acerca do ataque e dar instruções de como recuperar os dados encriptados. No entanto, qualquer contacto entre os criminosos e as vítimas não é aconselhado, devido à propagação de outros perigos.

Nome Ransomware Combo
Tipo Cryptovirus (Criptovírus)
Família Dharma
Extensão .combo
Sintomas Os ficheiros são encriptados com uma extensão específica e o acesso é negado. A nota de resgate pode ser encontrada em todas as pastas que contêm dados encriptados.
Distribuição Anexos em e-mails de spam, links duvidosos
Eliminação Utilize o FortectIntego para eliminar o ransomware Combo

Atualmente, os vírus de tipo “ransomware” são considerados como os mais perigosos, devido à sua capacidade de tornar os dados das vítimas completamente inutilizáveis. Adicionalmente, devemos considerar o facto de que os criadores do ransomware Combo podem aceder ao sistema operativo e iniciar várias alterações no computador. Portanto, se o seu dispositivo for infetado com este ransomware, a perda de alguns dados não é o seu maior problema. Necessita de eliminar o ransomware assim que possível, devido ao facto dos criminosos conseguirem aceder remotamente ao seu PC e desativar executáveis úteis ou iniciar outras tarefas indesejadas.

Uma vez que a alegada ferramenta de descodificação de ficheiros poderá nem existir, não contacte os criadores através do e-mail providenciado ([email protected]). O contacto poderá levar apenas à perda de dinheiro, sem receber qualquer ferramenta para descodificar os seus ficheiros. Lidar diretamente com os criminosos responsáveis por ransomware foi sempre uma atividade perigosa, por isso foque-se apenas na remoção do ransomware Combo e só depois de completar este processo é que deverá considerar a recuperação dos seus dados. De acordo com especialistas em segurança, é possível utilizar o FortectIntego para solucionar os problemas no seu sistema.

Existem ferramentas de descodificação de ficheiros para as versões anteriores do ransomware Dharma. No entanto, considerando que cada versão utiliza um algoritmo de encriptação diferente, as mesmas ferramentas de descodificação não serão úteis. Infelizmente, ainda não existe uma ferramenta apropriada para esta versão do ransomware. A forma mais segura para restaurar os seus ficheiros é remover o ransomware Combo e então recuperar os seus ficheiros através de uma cópia de segurança anterior. 

Combo ransomware

Basta um clique num ficheiro infetado para ativar o vírus

O separador e-mails de spam na sua caixa de correio eletrónico é preenchida rapidamente por uma boa razão. Esta pasta é dedicada para armazenar conteúdo comercial ou newsletters enviadas de forma repetitiva. O seu sistema é infetado com o vírus assim que abre uma destas mensagens e clica no ficheiro anexado. 

É possível identificar facilmente uma mensagem que não é segura, sempre que o próprio texto aparente ser suspeito e sempre que mensagem se faça acompanhar de anúncios ou outro conteúdo que não está relacionado com o ficheiro anexado. Nunca deve abrir uma destas mensagens e é aconselhável limpar a sua caixa de correio eletrónico de forma mais frequente. Embora possa encontrar ficheiros do Word ou outro tipo de anexo aparentemente seguro numa mensagem comercial, mantenha-se afastado. Este ficheiros podem estar repletos de macro-vírus. Este tipo de vírus é utilizado para espalhar malware pelos sistemas das vítimas, tal como ransomware.

Extermine o ransomware Combo agora! Antes que seja tarde demais…

Para remover o ransomware Combo, deverá utilizar ferramentas profissionais, criadas especificamente para a deteção de malware. Os programas antivírus existentes no seu PC poderão ser desativados pelo vírus, por isso utilize ferramentas anti-malware como o FortectIntego ou MalwarebytesMalwarebytes. Estes programas poderão ajudá-lo a analisar completamente o dispositivo e encontrar possíveis ameaças. O ransomware é capaz de instalar ferramentas ou programas adicionais, portanto este passo é bastante crucial se pretender limpar adequadamente o seu sistema.

A eliminação do ransomware Combo é essencial para o sistema, uma vez que não será possível utilizar o dispositivo ou recuperar os seus ficheiros sem remover adequadamente a infeção. A descodificação nem sempre é útil, uma vez que os vírus ransomware codificam os ficheiros algumas vezes, portanto a melhor forma de restaurar os seus ficheiros é através de uma cópia de segurança externa. Relembramos que não deve ligar qualquer dispositivo ao PC se este não estiver completamente limpo e seguro. Isso poderia resultar na destruição permanente dos seus ficheiros. Mantenha as suas ferramentas anti-malware e antivírus constantemente atualizadas, de forma a evitar este tipo de infeções no futuro.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.