Cryptowall é um vírus Trojan que atua como um ransomware nos sistemas operacionais Windows afetados. A ameaça perigosa ataca silenciosamente e na maioria dos casos é espalhar usando anexos de e-mail de spam corrompido. Infelizmente, nem todos os usuários de computador têm seus sistemas operacionais guardados e nem todos eles são cuidadosos ao navegar na web, download de software ou a abertura de e-mails de spam. Este é uma grave segurança backdoor que criminosos cibernéticos poderiam usar para iniciar vários golpes virtuais. Portanto, recomendamos que você comece a agir com mais cuidado. Note que o cavalo de Tróia também pode entrar no sistema usando instaladores fictícios. Se você é oferecido para atualizar seus players de mídia, Java ou Flash software, você deve ignorar estas ofertas e visite os sites oficiais representando autênticas atualizações. Se você não tiver cuidado, logo, logo você pode precisar excluir Cryptowall ou remover outras ameaças perigosas do seu próprio PC.
Cryptowall vem da mesma facção de ransomware como Cryptolocker, Cryptorbit, Cryptodefence e vários outros. Essas infecções podem entrar no sistema do Windows sem permissão e criptografar arquivos existentes no computador. Como nossos malware pesquisadores descobriram, a infecção pode afetar. doc,. jpg,. pdf e vários outros formatos de arquivo. Dentro das pastas dos arquivos criptografados a infecção também coloca Decrypt_Instruction.txt, Decrypt_Instruction.html, Decrypt_Instruction.url arquivos. Se você clicar o que este último, uma página da web que representa a notificação Cryptowall será lançado. Essa notificação não é fictícia e ignorá-lo não é algo que deve fazer. Mesmo que a maioria das infecções ransomware apresentar informação falsa para atrair o dinheiro, a parte apenas fictícia deste alerta é a solução de descriptografia fornecida. Mesmo que a notificação informa que você precisa pagar uma certa quantia para ter os ficheiros desencriptados, há mais uma coisa que você pode tentar. Aqui está um trecho do alerta.
Your files are encrypted.
To get the key to decrypt files you have to pay 500 USD/EUR. If payment is not made before [date] the cost of decrypting files will increase 2 times and will be 1000 USD/EUR
O ransomware maliciosa, desonesto pode se conectar à Internet sem permissão para enviar a chave que pretende eliminar a criptografia de arquivo RSA 2048. Felizmente, essa chave é susceptível de ser encontrado em seu próprio computador pessoal. Mesmo que pode alterar o local do arquivo, você pode começar a procurar no % TEMP % ou pastas de % % dados do programa. Se você pode encontrar .cert desconhecido,. CRT,. pfx, arquivos, é provável que um deles irá ajudá-lo a descriptografar os arquivos criptografados. Se você encontrou a chave, recomendamos que você instale um removedor de malware automático que irá remover Cryptowall. Se você pular essa etapa, é possível que depois você descriptografar os arquivos, o ransomware irá criptografá-los novamente. Se você não encontrar a chave de descriptografia, você também pode tentar usar as instruções apresentadas abaixo.
A infecção pode evoluir deixando estas instruções indefesa. Se você está tendo problemas para descriptografar os arquivos e remover a infecção - contato nos via o comentário seção abaixo. Vamos tentar ajudá-lo a restaurar seus arquivos.
Comentários
Olá,
Meu nome é Erik, o virus Cryptowall criptografou todos os meus arquivos (como já era de se esperar ). Segui as instruções acima, mas a opção "Usar este certificado" esta desativada.
Podem me ajudar? Tenho arquivos muito importantes pra min, trabalhos de faculdade, planilhas, fotos, etc
Muito obrigado