Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Jul 2022

Ransomware JjyyComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Jake Doevan · A vida é muito curta para desperdiçar o seu tempo com vírus

O vírus de ficheiros Jjyy é uma ferramenta utilizada por criminosos motivados financeiramente

Jjyy ransomware

O vírus Jjyy é uma ameaça perigosa e maliciosa, porque consegue afetar documentos, imagens e vídeos. Esta infeção foca-se em ficheiros comuns como alvos diretos, entregando uma nota de resgate no seu ambiente de trabalho com instruções de pagamento. Os criminosos exigem imediatamente €490 em Bitcoin, caso contrário, os utilizadores podem alegadamente perder as suas informações pessoais. Caso o pagamento seja efetuado durante as primeiras 72 horas após a encriptação, os criminosos prometem devolver os dados pelo valor mencionado acima. Caso contrário, o valor do resgate é duplicado no final deste período.

O recente aumento no número de ataques de ransomware é alarmante, mas os criminosos não são os únicos responsáveis. Os utilizadores continuam a ignorar medidas de segurança vitais para lidar com malware nos seus próprios servidores e computadores. Ameaças como o ransomware Jjyy são distribuídas principalmente entre utilizadores que instalam cracks para software licenciado e descarregam jogos em páginas de torrents.

Os criadores deste vírus não estão interessados em devolver os ficheiros aos utilizadores. O seu único objetivo é ganhar dinheiro! Receberá e-mails constantes com exigências de pagamento ou ameaças, dizendo o que acontecerá aos seus dados caso decida não pagar imediatamente. Não pague!

Contactar estes malfeitores pode ser extremamente perigoso, portanto, mantenha a maior distância possível dos cibercriminosos, limpando pessoalmente quaisquer infeções e ficheiros potencialmente perigosos no seu computador. Iremos listar possíveis métodos de desencriptação e opções alternativas de recuperação de dados, uma vez que ainda não existe uma ferramenta oficial de desencriptação para o ransomware Jjyy.

Nome Vírus de ficheiros Jjyy
Tipo Ransomware, critpovírus
Extensão .jjyy
Distribuição Plataformas de torrents, serviços de pirataria, anexos maliciosos em e-mails
Nota de resgate _readme.txt
Quantia de resgate €490 / €980
E-mails de contacto [email protected], [email protected]
Família ransomware Djvu
Eliminação Ferramentas anti-malware capazes de eliminar o ransomware
Reparação Utilize o FortectIntego para reparar quaisquer danos no sistema

Remover a infeção

O ransomware Jjyy é um programa malicioso com o objetivo de extorquir dinheiro, que também pode despoletar outros problemas na máquina. Os criminosos responsáveis pela infeção não vão poupar esforços para roubar os seus dados e dinheiro, portanto, evite qualquer forma de contacto! Remova imediatamente quaisquer ficheiros afetados por este programa malicioso, antes que os danos se tornem irreversíveis.

Estes criminosos não têm boas intenções e vão dar o seu melhor para o ameaçar e assustar, ou até hackear o sistema do seu computador. Normalmente, este tipo de programas deixa backdoors (pontos de entrada) para utilizarem no futuro, o que significa que ao remover uma versão, a versão seguinte irá ser utilizada em breve.

Nunca confie na palavra de criminosos. Não pague a quantia exigida, porque existe a possibilidade de não receber nada em troca, e os malfeitores podem voltar novamente no futuro, piores do que nunca. Os especialistas em cibersegurança trabalham continuamente para decifrar este tipo de ameaças, mas as recentes melhorias nos códigos utilizados limitam imenso as opções de desencriptação. De qualquer forma, é necessário remover imediatamente o ransomware Jjyy do seu computador.

Jjyy file virus

Os criadores deste malware pedem que entre em contacto, para o conseguirem assustar e influenciar a dar mais dinheiro, utilizando linguagem como “se ignorar as nossas instruções, vai perder os seus dados”, ou afirmando que o seu computador será invadido e controlado por eles se não pagar rapidamente. Assim que os seus ficheiros forem bloqueados, deve recorrer a ferramentas anti-malware. Estas aplicações conseguem detetar facilmente quaisquer pontos de entrada e vulnerabilidades, e todos os ficheiros do ransomware.

A “oferta especial” com desconto oferecida inicialmente pelos criminosos do vírus Jjyy pode ser tentadora, mas por favor, ignore! Os criminosos conseguem facilmente enganá-lo com um ato de “boa-fé”, desencriptando (supostamente) um ficheiro para provar a eficácia da sua ferramenta de desencriptação. No entanto, pode ser apenas uma cópia do ficheiro, extraída do seu computador antes da encriptação. De qualquer forma, a recuperação de ficheiros encriptados não é fácil, portanto, remova primeiro a ameaça com o SpyHunterCombo Cleaner ou MalwarebytesMalwarebytes e procure por soluções alternativas para recuperar os seus dados.

Repare ficheiros do sistema danificados

O ransomware Jjyy pode danificar o seu computador, e removê-lo apenas não é suficiente. Quando malware consegue danificar ficheiros do sistema, o software antivírus não consegue repará-lo, deixando-o no seu estado danificado. Consequentemente, os utilizadores podem começar a sentir problemas de velocidade e estabilidade, ao ponto de ser necessário reinstalar completamente o Windows.

  • Descarregue a aplicação com o link acima
  • Clique em ReimageRepair.exe
    Reimage download
  • Caso abra o painel de Controlo de Conta de Utilizador (UAC), selecione Sim
  • Pressione em Instalar e aguarde até que o programa termine o processo de instalaçãoReimage installation
  • A análise à sua máquina será iniciada automaticamenteReimage scan
  • Quando a análise terminar, confira os resultados – serão listado na secção Summary (Resumo)
  • Aqui pode clicar em cada um dos problemas e corrigi-los manualmente
  • Caso veja demasiados problemas e tenha dificuldade em corrigi-los, recomendamos que compre a licença para o programa e execute a reparação automática.Reimage results

Mais sobre o vírus de ficheiros .jjyy

Este é um novo vírus que consegue encontrar dados com determinadas extensões de ficheiro e assinalá-los com um código único. Após o processo de encriptação, o vírus começa a agir com o objetivo de extorquir dinheiro, oferecendo descontos pelo pagamento do resgate e oferecendo um teste de desencriptação falso. O ficheiro “_readme.txt” está repleto de mentiras e afirmações falsas. O texto apresentado nesta nota de resgate é semelhante ao seguinte:

ATENÇÃO!

Não se preocupe. É possível recuperar todos os seus ficheiros!
Todos os seus ficheiros, incluindo imagens, bases de dados, documentos e outros ficheiros importantes foram encriptados com o algoritmo de encriptação mais forte e uma chave única.
Comprar a nossa ferramenta de desencriptação e chave única é o único método de recuperar os seus ficheiros.
Este software consegue desencriptar todos os seus ficheiros bloqueados.
Quais são as suas garantias?
Pode enviar um dos seus ficheiros encriptados no seu PC e iremos desencriptá-lo gratuitamente.
No entanto, só podemos desencriptar 1 ficheiros grátis. Este ficheiro não deve conter informações valiosas.
Pode assistir ao vídeo de apresentação da ferramenta de desencriptação aqui:
hxxps://we.tl/t-OIgf49CYf3
O preço pela chave privada e software de desencriptação é €980.
Existe um desconto de 50% disponível caso entre em contacto durante as primeiras 72 horas, transformando o preço em €490.
Por favor, note que será impossível recuperar os seus dados sem efetuar o pagamento.
Verifique as pastas de “spam” ou “correio indesejado” do seu e-mail caso não receba uma resposta em 6 horas.

Para obter este software, deve enviar-nos um e-mail para:
[email protected]

E-mail de contacto alternativo:
[email protected]

O seu ID pessoal:

O ransomware Jjyy pertence a uma família com várias ameaças perigosas. A última versão do ransomware Djvu já está em circulação. Estas novas variantes foram melhoradas e continuam a surgir novas versões semanalmente. A diferença entre estas novas versões não é muita, mas ainda não existe uma solução oficial para reverter a encriptação dos ficheiros. A nota de resgate é igual, os e-mails são os mesmos em muitas ocasiões, e o texto que exige o pagamento mantém-se igual há pelo menos três anos.

Possibilidade de desencriptação

O vírus de ficheiros Jjyy utiliza IDs online durante o processo de encriptação, portanto, a desencriptação pode ser difícil ou até mesmo impossível. Em alguns casos, o vírus utiliza chaves offline que são específicas para uma determinada versão e que são utilizadas para várias vítimas. Se for este o caso da infeção no seu dispositivo, é possível que exista uma opção de desencriptação. Utilize a ferramenta listada abaixo.

Caso o seu computador tenha sido infetado por uma das variantes do ransomware Djvu, deve experimentar a ferramenta de desencriptação da Emsisoft para a família Djvu/STOP. É importante mencionar que esta ferramenta não funciona para todas as vítimas – funciona apenas para ficheiros bloqueados com uma ID offline, quando o malware não consegue comunicar com os seus servidores remotos.

  • Descarregue a aplicação a partir da página oficial da Emsisoft.
  • Após pressionar no botão Descarregar, surgirá um pequeno pop-up em baixo com o seguinte título decrypt_STOPDjvu.exe – clique no nome.
  • Caso surja a mensagem de Controlo de Conta de Utilizador (UAC), pressione Sim.
  • Aceite os Termos de Licença ao pressione Sim.

  • Após surgir a mensagem de Isenção de Responsabilidade, pressione OK.
  • A ferramenta deverá preencher imediatamente as pastas infetadas, no entanto também é possível fazê-lo pressionando em Adicionar pasta (Add folder).
  • Pressione Descodificar (Decrypt).

A partir daqui, existem três resultados possíveis:

  1. Descodificado!” (“Decrypted!“) surgirá na secção sob os ficheiros que foram descodificados com sucesso – os ficheiros tornam-se novamente funcionais.
  2. Erro: Não é possível descodificar o ficheiro com ID:” (“Error: Unable to decrypt file with ID:”) isto significa que as chaves para esta versão do vírus ainda não foram recuperadas, logo deverá tentar mais tarde. 
  3. “Este ID é um ID online e será impossível realizar a descodificação” (“This ID appears to be an online ID, decryption is impossible”) – não será possível descodificar os ficheiros com esta ferramenta.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.