Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Abr 2017

Vírus ransomware [email protected]Como remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Olivia Morelli · Editor Sénior de Segurança

Objetivos do vírus [email protected]

O vírus [email protected] é a mais recente variação do ransomware Dharma, também conhecido como o remake indecriptável do CrySiS. Este vírus está programado para verificar pastas de sistema e distorcer ficheiros nas mesmas. Para implementar isto, o ransomware [email protected] aplica um forte método de encriptação AES + RSA que bloqueia com segurança ficheiros no computador da vítima. Durante este processo, o vírus adiciona uma ou outra extensão de ficheiro aos ficheiros encriptados:

A pior parte é que os fichieiros .dharma ou .wallet não podem ser abertos sem uma chabe de desencriptação especial criada após a encriptação dos dados e enviada para os servidores Comando & Controlo dos criminosos. Não há forma de obter esta chave de desencriptação sem a intervenção dos criminosos, mas estes golpistas não estão dispostos a providencia-lo gratuitamente. É por isso que o vírus altera o papel de parede do ambiente de trabalho com a imagem que informa que a vítima tem de contactar os criminosos através do [email protected] (em alguns casos – [email protected]) para informação sobre como obter a chave de desencriptação. Não existem dúvidas sobre o que os ciber-criminosos querem fazer. Tal como a maioria dos vírus ransomware e também as variantes do CrySiS, incitam as vítimas a comprar Bitcoins através de sites como o LocalBitcoin ou CoinCafe e transferi-las para um endereço de carteira Bitcoin providenciada. Mais tarde, os criminosos ordenam à vítima que lhes envie outro e-mail contendo os detalhes da transação. É suposto que o número da transação seja uma prova de pagamento do resgate e depois é suposto que os criminosos providenciem o desencriptador do vírus [email protected]. Todavia, a situação pode ir na direção errada e você pode perder o seu dinheiro tal como perdeu os seus ficheiros. Não interessa o que estes golpistas lhe prometem, pois não pode fazer nada contra eles, e se decidirem ignorá-lo(a), significa que nunca obterá os seus ficheiros de volta. pagar o resgate não vale o risco, por isso não recomendamos que o faça. Além disso, tenha em mente que pode restaurar ficheiros usando cópias de segurança dos dados, por isso simplesmente remova o vírus [email protected] usando ferramentas malware como o FortectIntego e ligue a drive com a cópia de segurança no computador.

Filthy Joker_lucker@aol.com ransomware virus

Quando é que a variante do CrySiS contaminou o seu sistema?

O ransomware Crysisé principalmente distribuído através de campanhas maliciosas de spam. Deverá ter cuidado com e-mails oriundas de pessoas desconhecidas e nunca abrir os anexos ou basicamente qualquer atalho incluído na mensagem. Por vezes é difícil reconhecer estas mensagens de phishing porque são desenhadas profissionalmente para parecerem convincentes. As fraudes tendem a fingir que estão a escrever de empresas bem conhecidas como a Amazon, eBay, PayPal ou alguma organização de assistência médica. Estes golpistas fingem mesmo entregar resultados de exames médicos, declarando que a vítima foi diagnosticada com cancro. Claro que as vítimas podem ficar chocados e apressarem-se a abrir falsos relatórios médicos adicionados a estes e-mails. Sabe o que acontece a seguir: o anexo de e-mail não é um documento verdadeiro porque é um ficheiro malicioso que contém ransomware. Abrir este ficheiro leva a consequências desastrosas, portanto não confie em remetentes desconhecidos e não explore atalhos e anexos de e-mail que lhe enviam!

A forma mais rápida de remover o vírus de extensão de ficheiro [email protected]

Se os seus ficheiros foram bloqueados por este vírus malicioso, não há muito que possa fazer. Os ficheiros podem ser completamente restaurados a partir de uma cópia de segurança, e se não tiver uma, temos de desapontá-lo ao dizer que é impossível restaurá-los de qualquer outra forma. Assim sendo, deve remover o vírus [email protected] o mais rapidamente possível e tomar medidas de prevenção para garantir que nunca acaba nesta situação pouco invejável no futuro. Estas diretrizes de remoção do [email protected] irão guiá-lo através do processo de remoção do malware.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.