Infettato da Scarab-Rebus ransomware? Hai bisogno di decifrare i file?

Qual è Scarab-Rebus ransomware

Scarab-Rebus ransomware è un virus cifratura appartenente alla famiglia Rebus. Si crittografa i dati utente, quali documenti, fotografie, i file multimediali, eccetera., modificando i nomi dei file di numeri e simboli casuali. Scarab-Rebus ransomware è diventato più attivo nel maggio di quest'anno, questo si rivolge principalmente a utenti di lingua inglese. Esso modifica file estensioni .QUESTIONI.

Ecco alcuni esempi di file crittografati:

z21Csbl0Vu35UD9yrom9e4Y35vEeSVb4IFjFr + zPiQ.REBUS
sefh5dl = t0-vjbgf = fkljctaRhbvsJOFfjkjtkL-P.REBUS
+jD2mjPW1p9NLavEeSCsblVLs + QP1D2mjlkom9e4Y.REBUS

Se i file ottenuto un altro interno, si prega di controllare tutte le versioni ransomware Scarab e le estensioni della lista:

Scarab ransomware - .scorpio, .scarabeo
Scarab-Please - .per favore
Scarab-Crypto - .crypto
Amnesia - .amnesia, .@ decrypt_files2017, .protomolecule@gmx.us o .TRMT
Scarab-XTBL(Oblio) - .xtbl, .oblio
peggio - .horsia @ airmail.cc
Scarab-Walker - .JohnnieWalker
Scarab-Osk - .osk
Scarab-Boiled - .rebus
Scarab-DiskDoctor - .diskdoctor
Scarab-Bomber - .bomber, .fastsupport@xmpp.jp o .fastrecovery @ xmpp.jp

Tra le altre cose, Scarab-Rebus ransomware rimuove le copie nascoste di file chiave, sistema operativo ripristina punti e così via, al fine di privare l'utente della possibilità di ripristinare precedenti stati di sistema o ripristinare i file crittografati. In alcuni casi, Scarab-Rebus ransomware può bloccare completamente il sistema, quindi non è possibile chiamare il task manager o semplicemente comprimere le finestre pop-up. così, Gli sviluppatori cercano di guadagnare soldi offrendo diversi modi di decifrare (prezzo varia nella regione $ 700). Scarab-Rebus ransomware crea un file di testo denominato REBUS RECUPERO INFORMATION.TXT, che contiene le seguenti informazioni:

Scarab-Ra Rebus nsomware

==============================
REBUS
==============================
YOUR FILES ARE ENCRYPTED!
Your personal ID
[redacted hex]
Your documents, photos, databases, save games and other important data was encrypted.
Data recovery the necessary decryption tool. To get the decryption tool, should send an email to:
rebushelp@airmail.cc or rebushelp@protonmail.com
If you dont get reply in 24 hours use jabber:
rebushelper@exploit.im
Letter must include Your personal ID (see the beginning of this document).
In the proof we have decryption tool, you can send us 1 file for test decryption.
Next, you need to pay for the decryption tool.
In response letter You will receive the address of Bitcoin wallet which you need to perform the transfer of funds.
If you have no bitcoins
* Create Bitcoin purse: https://blockchain.info
* Buy Bitcoin in the convenient way
https://localbitcoins.com/ (Visa/MasterCard)
https://www.buybitcoinworldwide.com/ (Visa/MasterCard)
https://en.wikipedia.org/wiki/Bitcoin (the instruction for beginners)
- It doesn't make sense to complain of us and to arrange a hysterics.
- Complaints having blocked e-mail, you deprive a possibility of the others, to decipher the computers.
Other people at whom computers are also ciphered you deprive of the ONLY hope to decipher. FOREVER.
- Just contact with us, we will stipulate conditions of interpretation of files and available payment,
in a friendly situation
- When money transfer is confirmed, You will receive the decrypter file for Your computer.
Attention!
* Do not attempt to remove a program or run the anti-virus tools
* Attempts to decrypt the files will lead to loss of Your data
* Decoders other users is incompatible with Your data, as each user unique encryption key
==============================

L'utente è invitato a pagare soldi per ottenere un decryptor speciale, ma infatti, l'utente corre il rischio di essere ingannati. Molto spesso l'utente ottiene nulla o l'utilità fornita (programma) non funziona. Come appare chiaro, gli sviluppatori chiedono di pagare bitcoin al fine di evitare la punizione per le loro attività dubbie. Non pagare a tutti! Questo è l'inganno e la frode. È possibile utilizzare le istruzioni elencate di seguito per sbarazzarsi di Scarab-Rebus ransomware in questo momento.

Aggiornare: Utilizzare seguente servizio per identificare la versione e il tipo di ransomware siete stati attaccati da: ID ransomware. Controllare anche seguente sito web per eventuali decryptor: Emsisoft decryptors.

Come Scarab-Rebus ransomware infettato il PC

Tipicamente, Scarab-Rebus ransomware penetra il PC tramite reti non protette o in allegati di posta elettronica. Questo funziona in background, così in un primo momento l'utente non può notare la penetrazione di questo virus. È possibile utilizzare speciali anti-virus con funzioni di protezione cripto, per esempio HitmanPro.Alert con CryptoGuard.

Prima di tutto niente panico. Seguire questi semplici passaggi di seguito.

1. Avviare il computer in Modalità provvisoria con rete. Fare quello, riavvia il tuo computer, prima dell'inizio del sistema colpito più volte F8. Questo fermerà sistema di carico e mostrerà Opzioni di avvio avanzate schermo. Scegliere Modalità provvisoria con rete un'opzione dall'elenco opzioni mediante frecce su e giù sulla tastiera e colpo accedere.
2. Accedere al sistema infettato con il virus Scarab-Rebus ransomware. Avviare il browser Internet e scaricare un programma anti-malware affidabile e avviare una scansione completa del sistema. Una volta che la scansione è completata, i risultati della scansione e rimuovere tutte le voci rilevate.

Soluzione consigliata:

Norton è un potente strumento di rimozione. E 'possibile rimuovere tutte le istanze di più nuovi virus, simile a Scarab-Rebus Ransomware – file, cartelle, chiavi di registro.

 

Scarica Norton*La versione di prova di Norton fornisce il rilevamento GRATUITO dei virus informatici. Per rimuovere il malware, devi acquistare la versione completa di Norton.

Passo 2: Rimuovere i seguenti file e cartelle di Scarab-Rebus ransomware:

e-mail e cartelle correlati:

rebushelp@airmail.cc
rebushelp@protonmail.com
rebushelper@exploit.im

Rimuovere i seguenti file:

How_return_files.txt
svchosts.exe
REBUS RECOVERY INFORMATION.TXT
.exe

Come decifrare i file infettati da Scarab-Rebus ransomware?

Usare strumenti automatici di decrittazione

Kaspersky rakhni decryptor per Scarab-Rebus ransomware

C'è decryptor ransomware da Kaspersky che può decifrare i file spora. E 'gratuito e può aiutare a ripristinare i file crittografati da Scarab-Rebus virus ransomware. Scaricalo qui:

Scarica Kaspersky RakhniDecryptor

Si può anche provare ad usare metodi manuali per ripristinare e decifrare i file.

Decifrare i file manualmente

Ripristinare il sistema utilizzando Ripristino configurazione di sistema

ripristino del sistema

Sebbene, ultime versioni di Scarab-Rebus ransomware rimuovere i file di sistema di ripristino, questo metodo può aiutarti a ripristinare parzialmente i tuoi file. Fare un tentativo e l'uso del sistema standard di ripristino per far rivivere i vostri dati.

  1. Avviare la ricerca ‘ripristino del sistema
  2. Fare clic sul risultato
  3. Seleziona la data prima della comparsa dell'infezione
  4. Seguire le istruzioni sullo schermo

Arrotolare i file indietro alla versione precedente

Le versioni precedenti possono essere copie di file e cartelle creati da Windows Backup (se è attivo) o copie di file e cartelle creati da Ripristino configurazione di sistema. È possibile utilizzare questa funzione per ripristinare i file e le cartelle che accidentalmente modificato o eliminato, o che sono stati danneggiati (nel nostro caso – Scarab-Rebus Ransomware di Scarab-Rebus Ransomware). Questa funzione è disponibile in Windows 7 e versioni successive.

le versioni di Windows precedenti

  1. Fare clic destro sul file e scegliere Proprietà
  2. Apri il Versione precedente linguetta
  3. Selezionare la versione più recente e fare clic su copia
  4. Clic Ristabilire

Ripristinare i file .REBUS utilizzando copie shadow

stellari-data-recovery

  1. Scaricare ed eseguire Stellar Data Recovery.
  2. Selezionare il tipo di file che si desidera ripristinare e fare clic Il prossimo.
  3. Selezionare l'unità e la cartella in cui si trovano i file e la data che si desidera ripristinare loro da e stampa Scansione.
  4. Una volta che il processo di scansione è fatto, clic Recuperare per ripristinare i file.

Proteggi il tuo computer da ransomware

Hitman Pro avviso con cryptoguard

La maggior parte degli antivirus moderni possono proteggere il PC da ransomware e cripto-trojan, ma migliaia di persone ancora infettati. Ci sono diversi programmi che utilizzano approccio diverso t proteggere dalla ransomware e armadietti. Uno dei migliori è HitmanPro.Alert con CryptoGuard. Si può già sapere Hitman Pro famoso scanner anti-malware cloud-based. Scopri ultimo software di protezione attiva da SurfRight.

Scarica HitmanPro.Alert con CryptoGuard

Informazioni fornite da Tim Kas

Lascia una risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *