Malware

0 Kommentar

Malware efterforskere rapport af en ny streng af cryptomalware døbt Paycrypt Ransomware der er en Trojan, der kan installeres til brugere via en spam-kampagne. Traditionel formering teknikker som spam mail bevise så effektive, som de var for ti år siden. Derfor skal du være omhyggelig med hvilke links du følger og dobbelttjekke oprindelsen af filer, du vil åbne. Paycrypt Ransomware nyttelast kan vises som en PDF, DOCX, DOC, XLS og XLSX filer, der er knyttet til en e-mail, der hævder at være relateret til en opdatering fra Facebook, Twitter, PayPal eller Amazon. Rapporter tyder på, at den Paycrypt Trojan bruges til at målrette russisktalende brugere primært.

Paycrypt Virus de fleste sager vedrørende Paycrypt Ransomware er observeret i den russiske Føderation og lande, der var en del af Sovjetunionen og satellitter. Kommando- og kontrol-servere af Paycrypt Ransomware synes at være baseret på kompromitterede websteder, der indeholder Livingbybuddhism.com og Vonee.com, og netværk administratorer kan spærre adgangen til dem for at forhindre den Paycrypt Trojan fra at sende og modtage transmissioner. Malware efterforskere Bemærk, at den Paycrypt Trojan kan være en brugerdefineret version af Ninja Ransomware, der har kodedele, vi har set med BandarChor Ransomware. Løsesum notat af Paycrypt Trojan ligner ene af BandarChor Trojan, bortset fra at det dirigerer brugeren til at skrive til paycrypt@aol.com og bekoste dekrypteringsnøgle 1,35 Bitcoins. Paycrypt cryptomalware bruger AES-256 krypteringsalgoritme til kryptering af brugerens data og kan manipulere databaser, billeder, videoer, musik og dokumenter.

Download værktøj til fjernelse affjerne Paycrypt Virus

Paycrypt Trojan er programmeret til at kode alle filer, der kan gemme værdifulde data og undgå eksekverbare filer og DLL-biblioteker at offeret til at foretage en betaling. For eksempel, ville filen My_Cat.png omdannes af Paycrypt Ransomware til My_Cat.png.id-[tilfældige tal]-paycrypt@aol.com. Brugere, der har en omfattende samling af fotos og har brug for deres arbejde-relaterede filer så hurtigt som muligt kan være tilbøjelig til at betale $580 for dekryptering software, men der er ingen garanti for at de vil modtage en. Men kunne du bruge volumen øjebliksbilleder af Windows og tredjeparts-backup løsninger som Google drev og Dropbox for at gendanne dine data gratis. Husk på, at du skal installere en troværdig anti-malware suite til at rense din maskine på forhånd.

Sådan gendannes filer?

Mulighed 1: Windows tidligere Version værktøj

Windows Vista og Windows 7 har en indslag alarmeret tidligere versioner. Men dette værktøj er kun brugbar hvis gendannelsespunktet blev lavet inden Paycrypt Ransomware infektion. At bruge dette værktøj og genoprette filer ramt af virusset, skal du følge disse trin:

  • 1. Åbn denne Computer eller Windows Stifinder.
  • 2. Højreklik på den berørte filer eller mapper. Fra drop-down listen, skal du klikke på Gendan tidligere versioner.
  • 3. nyt vindue vil åbne visningen alle backup kopier af filer og mapper du ønskede at genoprette. Vælg den relevante fil og klik på Åbn, kopi, eller gendanne. Gendanne udvalgte filer overskrives de aktuelle krypterede filer på computeren.

Mulighed 2: Brug ShadowExplorer gendanne filer krypteret af Paycrypt Ransomware

Ligesom tidligere Version værktøj drager ShadowExplorer fordel af øjebliksbilledet skabt af Windows. Dette værktøj giver dig mulighed at hente ældre version af filer, før det blev krypteret af Paycrypt Ransomware.

  • 1. download ShadowExplorer fra den officielle hjemmeside.
  • 2. installere programmet med standardindstillingerne.
  • 3. programmet skal køres automatisk efter installationen. Hvis ikke, skal du dobbeltklikke på ShadowExplorer ikon.
  • 4. du kan se rullelisten oven på konsollen. Vælg venligst korrekt kørsel og pege-i-gang seneste Øjebliksbillederne af filer, du ønsker at gendanne før Paycrypt Ransomware infektion.
    5. Højreklik på det drev, mappe eller fil, du ønsker at gendanne, og klik på Eksporter…
  • 6. Endelig, ShadowExplorer vil lynhurtig placering, hvor du vil gemme kopien af gendannede filer.

Download værktøj til fjernelse affjerne Paycrypt Virus

* SpyHunter scanner, offentliggjort på dette websted, er bestemt til at bruges kun som et registreringsværktøj. mere info på SpyHunter. Hvis du vil bruge funktionen til fjernelse, skal du købe den fulde version af SpyHunter. Hvis du ønsker at afinstallere SpyHunter, klik her.

Tilføj en kommentar