Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Jan 2017

Vírus ransomware ODCODCComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Jake Doevan · A vida é muito curta para desperdiçar o seu tempo com vírus

O que sabemos sobre o vírus ODCODC?

Recentemente, especialistas em segurança anunciaram que descobriram uma nova variante do ransomware ODCODC que é um típico vírus de encriptação de ficheiros. Este malware esteve especialmente ativo em 2016 e não há sinal de que terminará a sua atividade em 2017. Infelizmente, o ODCODC ainda emprega o algoritmo RSA-2048 quando inicia a encriptação dos seus ficheiros, não lhe deixando forma de recuperar esses ficheiros. Tal como ransomware comum, exige dinheiro em troca da chave especial necessária para a recuperação dos dados codificados. A mensagem de aviso está agora listada no ficheiro HOW_TO_RESTORE_FILES.txt e as últimas extensões utilizadas para danificar os ficheiros visados são .odcodc e C-email-[email_address]-[original_filename].odcodc. Portanto, o ficheiro corrompido parece-se com isto: – [email protected]. Assim, consegue facilmente ver que ficheiros que foram visados. Para codificação, a ameaça descarga uma chave única do seu servidor de Comando & Controlo para cada disco rígido que codifica. Inicia esta atividade assim que se infiltra no seu computador. Se não conseguiu conectar-se com o servidor, irá escolher um de 200 chaves de encriptação estáticas. Antes de iniciar o procedimento de desencriptação para recuperar os seus ficheiros, certifique-se que remove primeiro esta ameaça do seu computador. Pode remover o vírus ODCODC com o auxílio de uma aplicação anti-spyware FortectIntego. Deverá também ter em conta que centenas de pessoas estão a trabalhar no auxílio a pessoas no combate aos vírus ransomware.

The note of ODCODC virus

O ransomware pertence à família dos vírus que parecem ser “produtos” do mesmo grupo de hackers. A caraterística comum do seu ransomware é que têm usado um endereço de e-mail em comum. Por exemplo, o Sransomware Shade usa @india.com. O ransomware ODCODC também indica o endereço [email protected] às suas vítimas. É suposto que utilizem este endereço de e-mail para contatar os criminosos cibernéticos de forma a receber informação sobre o montante do resgate requisitado para desencriptar os dados. Surpreendentemente, este método de comunicação com os utilizadores não auxiliou as agências de segurança a detetar a localização dos hackers. Escusado será dizer que não deverá agir de acordo com as espectativas dos hackers nem fazer qualquer transação financeira. Mesmo que pague o dinheiro, não assegura o retorno da informação bloqueada. Se infetado, tem de iniciar primeiro a remoção do ODCODC e depois tentar restaurar os seus ficheiros a partir de cópias de segurança ou contar com outros métodos de desencriptação.

O vírus providencia a nota de resgate em duas línguas diferentes: Inglês e Russo. Após ler a mesma, pode ver claramente que os hackers não são falantes Russos nativos. Alguns peritos suspeitaram que poderiam ser Ucranianos porque o seu Inglês é péssimo. Anteriormente, usaram o ficheiro Readthis.txt para avisar as suas vítimas, mas a última nota de resgate é intitulada HOW_TO_RESTORE_FILES.txt. Relativamente ao valor do resgate, poderá variar de acordo com as preferências pessoais dos hackers. Mesmo que os seus ficheiros encriptados fossem de grande importância, tem de chegar a termos de que poderão estar perdidos a não ser que tenha guardado cópias no seu disco rígido externo ou usou outros métodos de cópias de segurança. 

A distribuição do vírus extensão de ficheiro .odcodc

Tal como outros vírus do mesmo género, o vírus tende a dispersar através de e-mails spam, conjuntos de exploração e websites de partilha de ficheiros fraudulentos. No primeiro caso, pode proteger o seu computador de ransomware evitando abrir e-mails recebidos de remetentes desconhecidos. Tenha atenção pois os hackers dominaram as formas de convencer as vítimas a abrir um anexo infetado alarmando-as com faturas falsas, entregas e convites para julgamentos em tribunal. Pode reduzir o risco de ser infetado. Todavia, se o vírus tentar entrar no seu sistema com um trojan, então, a sua vigilância poderá não ajudar de todo. Neste caso, é crucial instalar um programa anti-spyware como, por exemplo, o FortectIntego ou MalwarebytesMalwarebytes, que irá detetar o cavalo Trojan e instalador semelhante antes que entre no seu computador. O software pode também ajudá-lo(a) a efetuar a remoção do ODCODC. 

Como posso remover o ODCODC completamente?

A eliminação efetiva do ransomware requer a utilização da remoção automática do ODCODC. Para isso, pode usar o FortectIntego, SpyHunterCombo Cleaner ou outros software de segurança com boa reputação. Estes programas anti-spyware irão lidar com o seu vírus ransomware em minutos, e irá também ajudá-lo(a) a livrar-se de todos os ficheiros maliciosos que se escondem no seu computador. Se não consegue iniciar nenhum destes programas e assegurar que todos os ficheiros relacionados com o vírus ODCODC são eliminados permanentemente, deverá tentar um ou dois métodos indicados abaixo deste artigo. Finalmente, devemos dizer que não deverá esquecer-se que um software de segurança é uma ferramenta indispensável que providencia a proteção geral ao seu sistema. Como mencionado previamente, poderá dar jeito no bloqueio de malware e trojans. Após o programa completar a remoção do vírus ODCODC, pense nas alternativas de armazenar os seus dados pessoais. Mantenha-os em vários domínios para que tenha várias opções de recuperar a sua informação no caso de algum ransomware infetar o sistema no futuro.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.