Vírus ransomware Sigma. Como remover ? (Guia de desinstalação)
O ransomware Sigma apresenta detalhes peculiares
O vírus Sigma funciona como nova ameaça encriptadora de ficheiros. A modus operandi é semelhante aos outros cripto-malwares: encripta documentos importantes usando RSA-2048 e adiciona uma extensão de ficheiros de 4 caracteres.
Durante o processo, deixa o ficheiro ReadMe.html que direciona os utilizadores para um site de pagamento online que informa os utilizadores sobre os dados encriptados e instrui-os para descarregar o TorBrowser e aceder à página .onion específica. Esta apresenta uma página intitulada “Sigma Ransomware” e pede para inserir a máquina GUID. Inclui também um atalho para descarregar o GUID Helper.
Depois de a encriptação estar concluída, o malware altera também o fundo do ambiente de trabalho. A mensagem urge os utilizadores a encontrar o ficheiro “Readme” ou visitar o atalho .onion mencionado e inserir o número ID pessoal indicado na nota de resgate. No ambiente de trabalho, o ransomware Sigma deixa também os ficheiros GUID.exe e GUID.txt.
Relativamente ao site de pagamento, consiste de várias páginas. Uma delas indica a hora exacta em que os seus ficheiros foram encriptados. Exige $1000 pelo software de desencriptação. Se o pagamento não for remetido dentro de 7 dias, o montante do resgate duplicará. Na página .onion as vítimas são encorajadas a criar uma carteira Bitcoin.
Ao contrário do ransomware normal, o cripto-malware não providencia um endereço de e-mail mas sugere que use uma conta Xamp. Inclui também o atalho para o Guia de Instalação Pidgin. Assim sendo, contactam o perpetrador através do endereço Sigmaxxx@jabb.im.
Ao invés de cumprir com as exigências, remova o ransomware Sigma. Pode fazê-lo com o auxílio do Reimage ou Plumbytes Anti-MalwareMalwarebytes Malwarebytes. Poderá ter de reiniciar o seu computador no Modo de Segurança. Mais instruções são indicadas abaixo.
De momento, o malware tem uma baixa taxa de deteção. Propaga-se disfarçado de ficheiro Automated Universal MultiBoot UFD Creation Tool.exe ou Guid.exe.bin.É detetável comoTrojan.Agent.CPOW,, Trojan.Ransom.Shade!1.A988 (CLASSIC), etc. O último exemplo é apenas identificado por uma ferramenta de segurança como ficheiro Trojan.Generic.bcnxb. Observando o antigo nome trojan alternativo e o mesmo design da nota de resgate, é possível assumir a sua relação com o malware Shade.
O malware lê também detalhes técnicos do computador, particularmente protocolos RDP. Cria também um processo de sistema contrafeito para disfarçar a sua atividade. Manobra para escapar à deteção. Se o sistema ocupado for o ambiente natural do Sistema Operacional ao invés de uma máquina virtual, o malware liga-se a http://ip.api/json.txt e envia os dados sobre a localização da vítima.


Selecionar 'Safe Mode with Networking'

Selecionar 'Enable Safe Mode with Networking'

Selecionar 'Safe Mode with Command Prompt'

Selecionar 'Enable Safe Mode with Command Prompt'

Digite 'cd restore' sem aspas e pressione 'Enter'

Digite 'rstrui.exe' sem aspas e pressione 'Enter'

Quando 'System Restore' janela mostra, selecionar 'Next'

Selecione seu ponto de restauração e clique em 'Next'

Clique em 'Yes' e iniciar restauração do sistema
Os emails spam com o código «unlock»
Embora o malware apresente um GUI detalhado e sites de pagamento, a sua campanha de distribuição é bastante distinta que outro cripto-malware. O malware Sigma é enviado no ficheiro “Scan_[number].doc” anexo a um e-mail spam.
A mensagem de e-mail declara que o destinatário vai ser debitado [quantia de dinheiro] no seu saldo pessoal Mastercard imediatamente. De forma a evitá-lo, deve rever o anexo. Inclui também uma palavra-passe. Todavia, inserir o código ativa o sequestro Sigma. Interessante que embora o malware esteja escrito em Inglês, foi detetado em domínios gregos.
Além dos e-mails spam, os utilizadores devem também ficar alerta quando descarregam aplicações. Preste atenção de onde o descarrega e se é certificado e às etapas do assistente de instalação para desmarcar add-ons opcionais e desnecessários. Agora permita-nos prosseguir para a secção de remoção do Sigma.
Elimine o cripto-vírus Sigma do Windows
O malware está realmente bem programado. De momento, existe pouca informação sobre qualquer pagamento de resgate. Não existem garantia de que os criminosos devolverão todos os ficheiros e se não estarão danificados. Ao invés, foque-se na remoção do Sigma.
Pode fazê-lo com o auxílio de uma ferramenta de eliminação de malware. No caso de não conseguir iniciá-la para remover o vírus Sigma, efetue uma Restauração de Sistema ou reinicie o computador no Modo de Segurança. Apenas depois de eliminar o malware, prossiga com a recuperação dos dados.
Guia de remoção manual de virus Sigma:
remover Sigma usando Safe Mode with Networking
-
Passo 1: Reinicie seu computador para Safe Mode with Networking
Windows 7 / Vista / XP- Clique em Start → Shutdown → Restart → OK.
- Quando o computador se torna ativo, começar a carregar F8 várias vezes até que você veja o Advanced Boot Options janela.
-
Selecionar Safe Mode with Networking da lista
Windows 10 / Windows 8- Pressione a Power botão no Windows tela de login. Agora, prima e mantenha premido Shift, que está no seu teclado e clique em Restart..
- Agora você pode selecionar Troubleshoot → Advanced options → Startup Settings e finalmente pressione Restart.
-
quando o computador se torna ativo, selecione Enable Safe Mode with Networking de Startup Settings janela.
-
Passo 2: Removendo o Sigma
Efetuar login em sua conta e infectados inicie o navegador. Download Reimage ou outras legítimas programa anti-spyware. Atualize-o antes de uma varredura completa do sistema e remover arquivos mal-intencionados que pertencem ao seu ransomware e completa Sigma extracção.
Se o ransomware é bloquear Safe Mode with Networking, tente outro método.
remover Sigma usando System Restore
-
Passo 1: Reinicie seu computador para Safe Mode with Command Prompt
Windows 7 / Vista / XP- Clique em Start → Shutdown → Restart → OK.
- Quando o computador se torna ativo, começar a carregar F8 várias vezes até que você veja o Advanced Boot Options janela.
-
Selecionar Command Prompt da lista
Windows 10 / Windows 8- Pressione a Power botão no Windows tela de login. Agora, prima e mantenha premido Shift, que está no seu teclado e clique em Restart..
- Agora você pode selecionar Troubleshoot → Advanced options → Startup Settings e finalmente pressione Restart.
-
quando o computador se torna ativo, selecione Enable Safe Mode with Command Prompt de Startup Settings janela.
-
Passo 2: Restaurar os arquivos e configurações de sistema
-
Uma vez que a Command Prompt janela mostra, digite cd restore e clique em Enter.
-
Agora digite rstrui.exe e pressione Enter novamente..
-
Quando uma nova janela aparece, clique em Next e selecione o ponto de restauração que é antes da infiltração de Sigma. Após fazer isso, clique em Next.
-
Agora clique em Yes para iniciar restauração do sistema.
-
Uma vez que a Command Prompt janela mostra, digite cd restore e clique em Enter.
Bonus: Recuperar os seus dados
O guia acima tem como objectivo remover Sigma do seu computador. Para recuperar files encriptados, siga este guia preparado por semvirus.pt especialistas de segurançaSe os seus ficheiros estão encriptados por Sigma, pode usar diversos metodos para os recuperar
Método Data Recovery Pro
Embora este software esteja programado para recuperar ficheiros após um crash do sistema, poderá provar ser eficiente também neste caso.
- Data Recovery Pro de descargas;
- Siga os passos do setup de Data Recovery e instale este programa no seu computador
- Execute e verifique o seu computador para encontrar os ficheiros encriptadas por Sigma ransomware;
- Repare-os
Os benefícios do ShadowExplorer
Não existem relatos sobre o ransomware Sigma eliminar cópias de volume sombra, portanto este software poderá ajudar a recuperar alguns dos ficheiros usando as cópias mencionadas.
- Download Shadow Explorer (http://shadowexplorer.com/);
- Siga as intruções de intalação de Shadow Explorer e instale esta aplicação no seu computador
- Execute o programa e explore o menu no canto superior esquerdo ate encontrar o seu disco com os dados encriptados. Verifique que pastas estão lá.
- Clique no butão direito do rato nas pastas que quer recuperar e selecione “Export”. Também pode selecionar onde quer guardar.
Sigma Decryptor
De momento, não existe um software de desencriptação gratuito lançado para esta variante de ransomware. Não é recomendado usar o que é oferecido pelos programadores do malware pois poderá apenas facilitar o futuro sequestro do sistema operativo.
Por último, você deve sempre pensar sobre a protecção de crypto-ransomwares. A fim de proteger o seu computador a partir de Sigma e outros ransomwares, use um anti-spyware respeitável, como Reimage, Malwarebytes MalwarebytesCombo Cleaner ou Plumbytes Anti-MalwareMalwarebytes Malwarebytes