Malware

0 commentaire

Payfornature (ou PayForNature) ransomware est une nouvelle menace de cryptage de fichier associée au virus ransomware JohnyCryptor. Cette association repose sur le fournisseur de courrier électronique  » @india.com » dans l’extension de fichier ajoutée partagée par ces deux menaces cyber sévère. Notez, virus PayForNature n’a rien à voir avec la préservation de la nature et de payer ces cybercriminels gourmand ne sera pas enregistrer n’importe quel arbre de la forêt tropicale, croyez-nous.

Payfornature Ransomware Payfornature cryptomalware cible non seulement vos fichiers personnels, mais aussi des fichiers programme. Cela signifie que ce virus non seulement rend vos fichiers inaccessibles, mais provoque également vos programmes mal fonctionner ou ne pas fonctionner du tout. Pourtant, Payfortunate ransomware laisse le répertoire % windir% intact et fichiers ayant Microsoft signature noix trop dure pour être cassées par elle. Ce crypto-malware ajoute l’extension suivante pour les extensions de noms de fichiers cryptés : .id-B5611024. {payfornature@india.com} .crypt. Les chiffres et les lettres dans l’extension sont aléatoires. Le fichier infecté ressemblera à quelque chose comme ceci : FILENAME.txt.id-B5611024. {payfornature@india.com} .crypt. Comme vous pouvez le voir, le contact e-mail est déjà inclus dans l’extension. Après que le chiffrement a été menée à bien, How_to_decrypt_your_files.txt fichier pop dans chaque dossier des fichiers cryptés et How_to_decrypt_your_files.jpg fichier échange votre fond d’écran. Les deux fichiers portent le message de la rançon. Le message est :

Télécharger outil de suppressionpour supprimer Payfornature Ransomware

Ola ! vos fichiers sont cryptés, parce que vous ne donnez pas assez d’attention à la sécurité de votre système pour décrypter vos données, vous devez nous payer. Après paiement vous recevrez l’encodeur. nous ne sommes pas des menteurs ou des tricheurs. Vous payez – nous aide. plus vous attendez avant de payer le temps = le prix le plus cher. C’est simple. Être raisonnable. maintenant le prix est 3 BTC. Après 24 heures, le prix passera à 5 BTC. https://localbitcoins.com/faq Bitcoins achète ici https://localbitcoins.com/ notre sac à main 1Na3GVsnSwxVSDhcd8WWrvdyqTGPodYJfk

3 BTC (Bitcoins), converti en dollars américains, montant à 1 991,35 dollars au moment de la rédaction de cet article. Respectivement, BTC 5 est égal à 3 318,39 USD. Une somme de ne pas être joué drakes et canards avec, c’est à dire, ne pas d’être transféré aux cyber-escrocs derrière Payfornature crypto logiciels malveillants.

Comment se propage la Payfornature Ransomware ?

Payfornature virus cheval de Troie se propage par les courriels de spam. Il n’est pas spécifié quel type de spam e-mails distribuer ce virus. Il est généralement connu qui ransomware Trojans font une tentative de faire semblant d’autorités locales ou ruse la victime à ouvrir l’e-mail avec un expéditeur indéterminé. La charge utile de ce virus ransomware est incorporée dans les fichiers DOCX, RAR ou ZIP nécessitant une macro soit activé. Une fois que les courriels ou, plus précisément, leurs pièces jointes malveillantes sont ouverts et la fonction macro est activée, les fichiers exécutables de Payfornature Ransomware commencent à empoisonner votre ordinateur.

Comment déchiffrer les fichiers chiffrés par Payfornature Ransomware ?

RakhniDecryptor par KasperskyLab s’est avéré pour être efficace dans certains cas de… number_ ID aléatoire « @ » infection. RannohDecryptor a signalé également à résoudre le problème de virus similaires. Vous pouvez suivre les liens : http://support.kaspersky.com/viruses/disinfection/10556 et http://support.kaspersky.com/viruses/disinfection/8547 pour la prise en charge. Naturellement, si vous avez sauvegarde, il vous suffit de supprimer les logiciels malveillants Payfortunate de votre système. Service Volume Shadow peut être affectée, mais il y a une petite chance que vous permettra de récupérer vos données de cette façon. Pour l’instant, faites une copie de votre disque infecté, si les décrypteurs de Kaspersky recommandées (ou outils de récupération de données, telles que Recuva, etc.) ne pas travailler, supprimer ce virus, jusqu’à ce qu’il crypte les données complémentaires et provoque plus de dommages-intérêts et attendez le déchiffreur d’être libéré (nous savons que c’est plus facile à dire qu’à faire).

Télécharger outil de suppressionpour supprimer Payfornature Ransomware

Enregistrer Enregistrer Enregistrer

* SpyHunter scanner, publié sur ce site est destiné à être utilisé uniquement comme un outil de détection. plus d’informations sur SpyHunter. Pour utiliser la fonctionnalité de suppression, vous devrez acheter la version complète de SpyHunter. Si vous souhaitez désinstaller SpyHunter, cliquez ici.

Ajouter un commentaire