Escala de gravidade:  
  (97/100)

Vírus ransomware Sigma. Como remover ? (Guia de desinstalação)

Julie Splinters de escrito por... - - | Digite: Ransomware

O ransomware Sigma apresenta detalhes peculiares

The screenshot of Sigma malware

O vírus Sigma funciona como nova ameaça encriptadora de ficheiros. A modus operandi é semelhante aos outros cripto-malwares: encripta documentos importantes usando RSA-2048 e adiciona uma extensão de ficheiros de 4 caracteres.

Durante o processo, deixa o ficheiro ReadMe.html que direciona os utilizadores para um site de pagamento online que informa os utilizadores sobre os dados encriptados e instrui-os para descarregar o TorBrowser e aceder à página .onion específica. Esta apresenta uma página intitulada “Sigma Ransomware” e pede para inserir a máquina GUID. Inclui também um atalho para descarregar o GUID Helper.

Depois de a encriptação estar concluída, o malware altera também o fundo do ambiente de trabalho. A mensagem urge os utilizadores a encontrar o ficheiro “Readme” ou visitar o atalho .onion mencionado e inserir o número ID pessoal indicado na nota de resgate. No ambiente de trabalho, o ransomware Sigma deixa também os ficheiros GUID.exe e GUID.txt.

Relativamente ao site de pagamento, consiste de várias páginas. Uma delas indica a hora exacta em que os seus ficheiros foram encriptados. Exige $1000 pelo software de desencriptação. Se o pagamento não for remetido dentro de 7 dias, o montante do resgate duplicará. Na página .onion as vítimas são encorajadas a criar uma carteira Bitcoin.

Ao contrário do ransomware normal, o cripto-malware não providencia um endereço de e-mail mas sugere que use uma conta Xamp. Inclui também o atalho para o Guia de Instalação Pidgin. Assim sendo, contactam o perpetrador através do endereço Sigmaxxx@jabb.im.

Ao invés de cumprir com as exigências, remova o ransomware Sigma. Pode fazê-lo com o auxílio do Reimage ou Plumbytes Anti-MalwareNorton Internet Security. Poderá ter de reiniciar o seu computador no Modo de Segurança. Mais instruções são indicadas abaixo.

De momento, o malware tem uma baixa taxa de deteção. Propaga-se disfarçado de ficheiro Automated Universal MultiBoot UFD Creation Tool.exe ou Guid.exe.bin.É detetável comoTrojan.Agent.CPOW,, Trojan.Ransom.Shade!1.A988 (CLASSIC), etc. O último exemplo é apenas identificado por uma ferramenta de segurança como ficheiro Trojan.Generic.bcnxb. Observando o antigo nome trojan alternativo e o mesmo design da nota de resgate, é possível assumir a sua relação com o malware Shade.

O malware lê também detalhes técnicos do computador, particularmente protocolos RDP. Cria também um processo de sistema contrafeito para disfarçar a sua atividade. Manobra para escapar à deteção. Se o sistema ocupado for o ambiente natural do Sistema Operacional ao invés de uma máquina virtual, o malware liga-se a http://ip.api/json.txt e envia os dados sobre a localização da vítima.

Os emails spam com o código «unlock»

Embora o malware apresente um GUI detalhado e sites de pagamento, a sua campanha de distribuição é bastante distinta que outro cripto-malware. O malware Sigma é enviado no ficheiro “Scan_[number].doc” anexo a um e-mail spam.

A mensagem de e-mail declara que o destinatário vai ser debitado [quantia de dinheiro] no seu saldo pessoal Mastercard imediatamente. De forma a evitá-lo, deve rever o anexo. Inclui também uma palavra-passe. Todavia, inserir o código ativa o sequestro Sigma. Interessante que embora o malware esteja escrito em Inglês, foi detetado em domínios gregos.

Além dos e-mails spam, os utilizadores devem também ficar alerta quando descarregam aplicações. Preste atenção de onde o descarrega e se é certificado e às etapas do assistente de instalação para desmarcar add-ons opcionais e desnecessários. Agora permita-nos prosseguir para a secção de remoção do Sigma.

Elimine o cripto-vírus Sigma do Windows

O malware está realmente bem programado. De momento, existe pouca informação sobre qualquer pagamento de resgate. Não existem garantia de que os criminosos devolverão todos os ficheiros e se não estarão danificados. Ao invés, foque-se na remoção do Sigma.

Pode fazê-lo com o auxílio de uma ferramenta de eliminação de malware. No caso de não conseguir iniciá-la para remover o vírus Sigma, efetue uma Restauração de Sistema ou reinicie o computador no Modo de Segurança. Apenas depois de eliminar o malware, prossiga com a recuperação dos dados.

Nós pode ser ligados com qualquer produto que recomendamos no site. Divulgação em nosso acordo de utilização completa. Ao baixar qualquer software Anti-spyware fornecido para remover Vírus ransomware Sigma concorda com a nossa Política de privacidade e acordo de utilização..
faça agora!
Baixe
Reimage (software de remoção) Felicidade
garantida
Baixe
Reimage (software de remoção) Felicidade
garantida
Compatível com Microsoft Windows Compatível com OS X
O que fazer se falhou?
Se falhou na remoção da infeção utilizando o Reimage, submeta uma questão à nossa equipa de apoio e providencie o maior número de detalhes possível.
Reimage é recomendada para desinstalar o Vírus ransomware Sigma. Scanner gratuito permite que você verifique se o seu PC está infectado ou não. Se você precisar remover malwares, você tem que comprar a versão licenciada do Reimage ferramenta remoção de malware.
Mais informações sobre esse programa podem ser encontradas em Reimage revisão.
Impressões de em Reimage
Software alternativo
Malwarebytes
Software alternativo
Malwarebytes
Vírus ransomware Sigma instantâneo
Vírus ransomware Sigma instantâneoVírus ransomware Sigma instantâneoVírus ransomware Sigma instantâneoVírus ransomware Sigma instantâneo

Guia de remoção manual de virus Sigma:

remover Sigma usando Safe Mode with Networking

  • Passo 1: Reinicie seu computador para Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Clique em Start Shutdown Restart OK.
    2. Quando o computador se torna ativo, começar a carregar F8 várias vezes até que você veja o Advanced Boot Options janela.
    3. Selecionar Safe Mode with Networking da lista Selecionar 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Pressione a Power botão no Windows tela de login. Agora, prima e mantenha premido Shift, que está no seu teclado e clique em Restart..
    2. Agora você pode selecionar Troubleshoot Advanced options Startup Settings e finalmente pressione Restart.
    3. quando o computador se torna ativo, selecione Enable Safe Mode with Networking de Startup Settings janela. Selecionar 'Enable Safe Mode with Networking'
  • Passo 2: Removendo o Sigma

    Efetuar login em sua conta e infectados inicie o navegador. Download Reimage ou outras legítimas programa anti-spyware. Atualize-o antes de uma varredura completa do sistema e remover arquivos mal-intencionados que pertencem ao seu ransomware e completa Sigma extracção.

Se o ransomware é bloquear Safe Mode with Networking, tente outro método.

remover Sigma usando System Restore

  • Passo 1: Reinicie seu computador para Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Clique em Start Shutdown Restart OK.
    2. Quando o computador se torna ativo, começar a carregar F8 várias vezes até que você veja o Advanced Boot Options janela.
    3. Selecionar Command Prompt da lista Selecionar 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Pressione a Power botão no Windows tela de login. Agora, prima e mantenha premido Shift, que está no seu teclado e clique em Restart..
    2. Agora você pode selecionar Troubleshoot Advanced options Startup Settings e finalmente pressione Restart.
    3. quando o computador se torna ativo, selecione Enable Safe Mode with Command Prompt de Startup Settings janela. Selecionar 'Enable Safe Mode with Command Prompt'
  • Passo 2: Restaurar os arquivos e configurações de sistema
    1. Uma vez que a Command Prompt janela mostra, digite cd restore e clique em Enter. Digite 'cd restore' sem aspas e pressione 'Enter'
    2. Agora digite rstrui.exe e pressione Enter novamente.. Digite 'rstrui.exe' sem aspas e pressione 'Enter'
    3. Quando uma nova janela aparece, clique em Next e selecione o ponto de restauração que é antes da infiltração de Sigma. Após fazer isso, clique em Next. Quando 'System Restore' janela mostra, selecionar 'Next' Selecione seu ponto de restauração e clique em 'Next'
    4. Agora clique em Yes para iniciar restauração do sistema. Clique em 'Yes' e iniciar restauração do sistema
    Depois de restaurar o seu sistema para uma data anterior, faça o download e analise o seu computador com Reimage e certifique-se de que Sigma a remoção é realizada com sucesso.

Bonus: Recuperar os seus dados

O guia acima tem como objectivo remover Sigma do seu computador. Para recuperar files encriptados, siga este guia preparado por semvirus.pt especialistas de segurança

Se os seus ficheiros estão encriptados por Sigma, pode usar diversos metodos para os recuperar

Método Data Recovery Pro

Embora este software esteja programado para recuperar ficheiros após um crash do sistema, poderá provar ser eficiente também neste caso.

  • Download Data Recovery Pro (https://semvirus.pt/download/data-recovery-pro-setup.exe);
  • Siga os passos do setup de Data Recovery e instale este programa no seu computador
  • Execute e verifique o seu computador para encontrar os ficheiros encriptadas por Sigma ransomware;
  • Repare-os

Os benefícios do ShadowExplorer

Não existem relatos sobre o ransomware Sigma eliminar cópias de volume sombra, portanto este software poderá ajudar a recuperar alguns dos ficheiros usando as cópias mencionadas.

  • Download Shadow Explorer (http://shadowexplorer.com/);
  • Siga as intruções de intalação de Shadow Explorer e instale esta aplicação no seu computador
  • Execute o programa e explore o menu no canto superior esquerdo ate encontrar o seu disco com os dados encriptados. Verifique que pastas estão lá.
  • Clique no butão direito do rato nas pastas que quer recuperar e selecione “Export”. Também pode selecionar onde quer guardar.

Sigma Decryptor

De momento, não existe um software de desencriptação gratuito lançado para esta variante de ransomware. Não é recomendado usar o que é oferecido pelos programadores do malware pois poderá apenas facilitar o futuro sequestro do sistema operativo.

Sobre o autor

Julie Splinters
Julie Splinters - Especialista em remoção de malware

Se este guia de remoção livre ajudou você e você está satisfeito com o nosso serviço, por favor, considere fazer uma doação para manter este serviço vivo. Mesmo uma quantidade menor será apreciada.

Contato do Julie Splinters
Sobre a empresa Esolutions

Fonte: https://www.2-spyware.com/remove-sigma-ransomware-virus.html

Guias de remoção em outras línguas