Remover Thor vírus (Guia remoção) - Nov 2016 actualização

Guia de remoção de virus Thor

O que é Vírus ransomware Thor?

O que é o ransomware Thor?

O ransomware Thor é um malware do tipo encriptador que provém da famosa família do ransomware Locky. Juntamente com esta ameaça, investigadores de segurança descobriram o ransomware Perl, vírus de extensão de ficheiro .Shit e o vírus Odin. O Thor não é um membro comum deste grupo de vírus porque consegue encriptar ficheiros com mais de 400 extensões de ficheiros diferentes. Para tornar os ficheiros da vítima inúteis, utiliza uma combinação de cifras RSA e AES que distorcem a estrutura de cada ficheiro e baralham o nome destes adicionando-lhes a extensão de ficheiro .thor. Como resultado, pode notar facilmente no facto de que o seu computador está sequestrado por este ransomware. Obviamente que os ficheiros afetados não estão disponíveis para utilização gratuita. Para voltar a usá-los é-lhe requisitado que pague um resgate de 0.5 bitcoin. Esta versão do vírus Thor utiliza dois ficheiros para “informar” a sua vítima sobre a encriptação dos seus ficheiros e a necessidade de um pagamento especial. Documentos que são supostos revelar que são apresentados como _WHAT_is.html e _WHAT_is.bmp. O que é ainda pior é que este vírus está programado para continuar o scan do sistema. Assim que descobre novos ficheiros adicionados, inicia outro processo de encriptação, pelo que não há dúvida de que deverá iniciar a remoção do Thor do seu computador assim que descobrir um dos seus ficheiros encriptados. Para tal, utilize o FortectIntego.

O objetivo do ransomware Thor é tornar os ficheiros inacessíveis e forçar a vítima a pagar o resgate. Este vírus pede aproximadamente 0.50 Bitcoin para libertar os ficheiros da vítima, o que equivale a 330 US dólares. A nota de resgate que o vírus Thor deixa no sistema comprometido explica à vítima como descarregar o navegador Tor, que é necessário de forma a aceder ao site de pagamento do resgate. Este site pede que introduza o ID pessoal, que é apresentado na nota de resgate ou o nome do ficheiro encriptado. Se os seus ficheiros foram comprometidos por este ransomware, tem duas opções: enviar o seu dinheiro para os ciber-criminosos e esperar até que providenciem o software de desencriptação (improvável que aconteça) ou remover o vírus Thor utilizando a ferramenta anti-malware e restaurar os seus ficheiros a partir de uma cópia de segurança. Se não tiver uma cópia de segurança, tememos que não exista forma de restaurar a informação corrompida, mas pode ainda assim tentar algumas das técnicas de recuperação de dados descritas abaixo desta publicação.

Como posso ser infetado?

Cada versão do vírus Locky utiliza métodos muito semelhantes para infiltrar os computadores das vítimas. Alguns deles são entregues via e-mails maliciosos, outros infetam computadores visados com o auxílio de conjuntos de exploração, e outros propagam-se através de anúncios carregados de malware. O ransomware Thor chega tipicamente na forma de ficheiro .vbs, .dll, .zip, .js, .hta ou .doc, e pode ser executado involuntariamente. Não é surpreendente, considerando que estes ficheiros não parecem suspeitos de todo. Infelizmente, computadores desprotegidos não conseguem lutar contra ataques ransomware, pelo que são infetados. Como mencionámos antes, não existe forma de reverter o dano provocado pelos vírus ransomware, a não ser que a vítima tenha cópias de segurança armazenadas em hard drives externas, pens USB e soluções semelhantes. Se quer usar soluções de apoio, como serviços cloud, certifique-se que estão sempre desligados para proteger a sua informação da perda completa. Em caso de infiltração, garanta que remove o vírus Thor do seu computador e depois use a sua cópia de segurança para restaurar os ficheiros encriptados.

Como remover o ransomware Thor?

Se o seu PC está já afetado com este ransomware, deverá remover o vírus Thor inteiramente porque pode encriptar os seus ficheiros mais recentes e ficheiros que são mantidos na rede. Para fazê-lo, deverá utilizar uma ferramenta anti-malware confiável depois da atualização. Se não tem nenhum software de segurança no seu computador, deverá escolher um dos fornecidos abaixo. Para restaurar os seus ficheiros sem uma cópia de segurança, recomendamos altamente que siga os passos de “Recuperação de dados” providenciados abaixo dos passos de remoção do Thor. Por favor, NÃO pense em pagar o resgate pois é assim que pode levar ao risco de perder os seus ficheiros E o seu dinheiro. Tenha em mente que as pessoas com as quais está a lidar são hackers. Farão qualquer coisa para aumentar o lucro.

Oferta
faça agora!
Baixe
Fortect Felicidade
garantida
Baixe
Intego Felicidade
garantida
Compatível com Microsoft Windows Compatível com macOS
O que fazer se falhou?
Caso não consiga reverter os danos causados pelo vírus com o Fortect Intego, submeta uma questão à nossa equipa de apoio e providencie o maior número de detalhes possível.
Fortect Intego possui a funcionalidade de análise gratuita. Fortect Intego é bastante mais útil quando compra a sua versão completa. Quando a versão grátis deteta problemas, é possível efetuar a reparação manual gratuitamente ou poderá optar por comprar a versão completa e corrigir qualquer erro/ameaça automaticamente.
Software alternativo
Existem propósitos diferentes para cada software. Caso não consiga reparar os seus ficheiros corrompidos com o Fortect, experimente o SpyHunter 5.
Software alternativo
Existem propósitos diferentes para cada software. Caso não consiga reparar os seus ficheiros corrompidos com o Intego, experimente o Combo Cleaner.

Guia de remoção manual de virus Thor

Remoção manual de Thor ransomware

Importante! →
O guia de eliminação manual pode ser demasiado complicado para utilizadores normais. Requer conhecimento informático avançado para ser executada corretamente (se danificar ou remover ficheiros de sistema importantes, pode comprometer todo o sistema operativo Windows), e pode demorar algumas horas. Portanto, aconselhamos que utilize o método automático providenciado acima.

Passo 1. Aceda ao Modo de Segurança com Rede

A eliminação manual de malware é mais eficaz no ambiente do Modo de Segurança. 

Windows 7 / Vista / XP

  1. Clique em Iniciar > Encerrar > Reiniciar > OK.
  2. Quando o computador se tornar ativo, comece a pressionar repetidamente na tecla F8 (se não funcionar, experimente as teclas F2, F12, Del, etc. – tudo depende do modelo da sua motherboard) até ver a janela com as Opções de Arranque Avançadas.
  3. Selecione Modo de Segurança com Rede na lista. Remoção manual de Thor ransomware

Windows 10 / Windows 8

  1. Clique com o botão direito do rato no ícone Iniciar e selecione Definições.
    Remoção manual de Thor ransomware
  2. Selecione Atualizações e Segurança.
    Remoção manual de Thor ransomware
  3. Na barra de opções à esquerda, selecione Recuperação.
  4. Encontre a secção Arranque Avançado.
  5. Clique em Reiniciar agora.
    Remoção manual de Thor ransomware
  6. Selecione Resolução de Problemas. Remoção manual de Thor ransomware
  7. Aceda a Opções Avançadas. Remoção manual de Thor ransomware
  8. Selecione Definições de Arranque. Remoção manual de Thor ransomware
  9. Pressione em Reiniciar.
  10. Pressione a tecla 5 ou clique em 5) Ativar Modo de Segurança com Rede. Remoção manual de Thor ransomware

Passo 2. Encerre processos suspeitos

O Gestor de Tarefas do Windows é uma ferramenta útil que exibe todos os processos a serem executados em segundo plano. Caso o malware execute determinados processos, necessita de os encerrar:

  1. Pressione Ctrl + Shift + Esc no seu teclado para abrir o Gestor de Tarefas do Windows.
  2. Clique em Mais detalhes.
    Remoção manual de Thor ransomware
  3. Navegue até encontrar a secção Processos em segundo plano, e procure por processos suspeitos.
  4. Clique com o botão direito e selecione Abrir localização do ficheiro.
    Remoção manual de Thor ransomware
  5. Regresse ao processo, clique com o botão direito e selecione Terminar Tarefa.
    Remoção manual de Thor ransomware
  6. Elimine todo o conteúdo presente na pasta maliciosa.

Passo 3. Verifique os programas de Arranque

  1. Pressione Ctrl + Shift + Esc no seu teclado para abrir o Gestor de Tarefas do Windows.
  2. Aceda ao separador Arranque.
  3. Clique com o botão direito no programa suspeito e selecione Desativar.
    Remoção manual de Thor ransomware

Passo 4. Elimine ficheiros do vírus

Ficheiros relacionados com o malware podem ser encontrados em várias localizações no computador. Seguem algumas instruções para o ajudar a encontrar estes ficheiros:

  1. Escreva Limpeza do Disco na barra de pesquisa do Windows e pressione Enter.
    Remoção manual de Thor ransomware
  2. Selecione o disco que pretende limpar (C: é o seu disco rígido principal por predefinição, e é provavelmente o disco que contém os ficheiros maliciosos).
  3. Confira a lista de Ficheiros a eliminar e selecione o seguinte:

    Ficheiros Temporários da Internet
    Ficheiros de Programa Transferidos
    Reciclagem
    Ficheiros Temporários

  4. Selecione Limpar ficheiros do sistema.
    Remoção manual de Thor ransomware
  5. Também pode procurar outros ficheiros maliciosos escondidos nas seguintes pastas (introduza as seguintes entradas na Pesquisa do Windows e pressione Enter):

    %AppData%
    %LocalAppData%
    %ProgramData%
    %WinDir%

Quando terminar, reinicie o PC no modo normal.

remover Thor usando System Restore

  • Passo 1: Reinicie seu computador para Safe Mode with Command Prompt
    Windows 7 / Vista / XP
    1. Clique em Start Shutdown Restart OK.
    2. Quando o computador se torna ativo, começar a carregar F8 várias vezes até que você veja o Advanced Boot Options janela.
    3. Selecionar Command Prompt da lista Selecionar 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Pressione a Power botão no Windows tela de login. Agora, prima e mantenha premido Shift, que está no seu teclado e clique em Restart..
    2. Agora você pode selecionar Troubleshoot Advanced options Startup Settings e finalmente pressione Restart.
    3. quando o computador se torna ativo, selecione Enable Safe Mode with Command Prompt de Startup Settings janela. Selecionar 'Enable Safe Mode with Command Prompt'
  • Passo 2: Restaurar os arquivos e configurações de sistema
    1. Uma vez que a Command Prompt janela mostra, digite cd restore e clique em Enter. Digite 'cd restore' sem aspas e pressione 'Enter'
    2. Agora digite rstrui.exe e pressione Enter novamente.. Digite 'rstrui.exe' sem aspas e pressione 'Enter'
    3. Quando uma nova janela aparece, clique em Next e selecione o ponto de restauração que é antes da infiltração de Thor. Após fazer isso, clique em Next. Quando 'System Restore' janela mostra, selecionar 'Next' Selecione seu ponto de restauração e clique em 'Next'
    4. Agora clique em Yes para iniciar restauração do sistema. Clique em 'Yes' e iniciar restauração do sistema
    Depois de restaurar o seu sistema para uma data anterior, faça o download e analise o seu computador com FortectIntego e certifique-se de que Thor a remoção é realizada com sucesso.

Bonus: Recuperar os seus dados

O guia acima tem como objectivo remover Thor do seu computador. Para recuperar files encriptados, siga este guia preparado por semvirus.pt especialistas de segurança

Após remover o ransomware do computador comprometido, as vítimas podem restaurar os seus ficheiros usando cópias de segurança dos dados. Necessitam apenas de ligar o dispositivo de armazenamento de informação ao computador e importar os ficheiros necessários. No caso de não ter uma cópia de segurança, existem algumas outras soluções de recuperação para ficheiros encriptados pelo ransomware Thor:

Se os seus ficheiros estão encriptados por Thor, pode usar diversos metodos para os recuperar

Descarregue o Data Recovery Pro para recuperar ficheiros encriptados pelo vírus Thor

Para recuperar os seus ficheiros após a infiltração do vírus Thor, pode usar um programa especial de recuperação de dados. Para recuperar ficheiros infetados, siga os passos providenciados abaixo e veja como funcionam:

  • Data Recovery Pro de descargas;
  • Siga os passos do setup de Data Recovery e instale este programa no seu computador
  • Execute e verifique o seu computador para encontrar os ficheiros encriptadas por Thor ransomware;
  • Repare-os

Use a função Windows Previous Versions para restaurar ficheiros afetados pelo ransomware Thor

Se a função Restauração de Sistema foi permitida no seu computador, pode tentar a função Windows Previous Versions. Para usar esta opção para recuperar os seus ficheiros encriptados, siga estes passos:

  • Encontre o ficheiro encriptado que precisa e clique com o butão direito do rato para o reparar
  • Selecione “Properties” e va para o separador “Previous versions”
  • Aqui, verifique as copias disponiveis do ficheiro em “Folder versions”. Deve selecionar a versao que quer reparar e clique “Restore”.

Desencriptador do Thor ainda não está disponível

Por último, você deve sempre pensar sobre a protecção de crypto-ransomwares. A fim de proteger o seu computador a partir de Thor e outros ransomwares, use um anti-spyware respeitável, como FortectIntego, SpyHunter 5Combo Cleaner ou Malwarebytes

Recomendado para você

Selecione um browser web adequado e melhore a sua segurança com uma VPN

A espionagem online cresceu substancialmente durante os últimos anos, e os utilizadores estão cada vez mais interessados em formas de proteger a sua privacidade. Um dos meios básicos utilizados para adicionar uma camada de segurança – selecione o browser web mais privado e seguro

De qualquer forma, existe uma forma eficaz de garantir um nível extra de proteção e criar sessões de navegação online completamente anónimas com a ajuda da VPN Private Internet Access. Este software reencaminha o tráfego através de diferentes servidores, ocultando o seu próprio endereço IP e localização geográfica. A combinação de um browser seguro com a VPN Private Internet Access permite-lhe navegar pela Internet sem medo de ser monitorizado ou atacado por criminosos.

Cópias de segurança para utilizar mais tarde, em caso de ataque de malware

 Os problemas de software causados por malware ou perda direta de dados provocada por encriptação, podem significar problemas graves no seu dispositivo, ou danos permanentes. Quando possui cópias de segurança atualizadas, consegue facilmente recuperar após um incidente e continuar o seu trabalho.

Atualizar as suas cópias de segurança é crucial após efetuar quaisquer alterações no dispositivo, de forma a conseguir regressar ao seu trabalho quando o malware efetuar alterações indesejadas, ou sempre que ocorrerem problemas no dispositivo que causem a perda de dados ou corrupção permanente de ficheiros.

Ao guardar sempre a versão mais recente de qualquer documento ou projeto importante, é possível evitar todas as potenciais frustrações e interrupções. Utilize o Data Recovery Pro para restaurar ficheiros do sistema.

Sobre o autor
Olivia Morelli
Olivia Morelli

Se este guia de remoção livre ajudou você e você está satisfeito com o nosso serviço, por favor, considere fazer uma doação para manter este serviço vivo. Mesmo uma quantidade menor será apreciada.

Contato do Olivia Morelli
Sobre a empresa Esolutions

Guias de remoção em outras línguas