Besmet met WannaCash ransomware? Wilt u uw bestanden te decoderen?

Wat is WannaCash ransomware

De laatste tijd, meer en meer gebruikers hebben geklaagd dat hun bestand is geïnfecteerd met WannaCash. Dit is een andere crypto ransomware, die gegevens van de gebruiker versleutelt, met name, png, jpg, dokter, xls, pdf, mp3, avi, rar, en vele andere bestanden die het meest waardevol zijn voor de gemiddelde gebruiker zijn. De encrypterende versleutelt deze bestanden met behulp van de AES-algoritme en verandert hun toestel door middel van het volgende schema: versleutelde(file_name.file_extension).
Laten we eens kijken naar enkele voorbeelden van gecodeerde bestanden:
encrypted(sunsetphoto.png)
encrypted(msword.doc)
encrypted(statement.xls)

Eigenlijk, de cryptovirus voegt alleen de nieuwe prefix en zet de bestandsnaam tussen aanhalingstekens. Hoe dan ook, versleutelde bestanden onbruikbaar. Het is vermeldenswaard dat het belangrijkste doel van de oplichters is om geld te verdienen, dus laten ze "voorzichtig" een briefje achter met informatie over het losgeld:

WannaCash ransomware

notitietekst:

WannaCash
Система
ЯД кошелек [410017171730353] | Сумма: 4999
------
Работа Windows 7 Home Basic приостановленна
Запрещен доступ ко всем файлам и дискам. Отключены горячие клавиши и рабочий стол.
Все размещенные файлы на дисках следующих расширений были зашифрованы симметричным алгоритмом блочного шифрования AES 256bit
.doc .docx .xls .xlsx .xlst .ppt .pptx .rtf .pub .pps .ppsm .pot .pages .indd .odt .ods .pdf .zip .rar .7z .jpg .png .mp4 .mov .avi .mpeg .flv .psd .psb
Блокировка не окончательна, может быть снята.
Примечание:
Восстановление, переустановка windows ни к чему не приведет. При попытке удалить или нарушить работу программы вы рискуете остаться с поврежденными файлами.

vertaalde versie:

WannaCash
System
Yandex Wallet [410017171730353] | Amount: 4999
------
Working of Windows 7 Home Basic is suspended
Access to all files and disks is forbidden. Hotkeys and desktop are disabled.
All files of the following extensions placed on disks were encrypted with a symmetric block cipher algorithm AES 256bit
.doc .docx .xls .xlsx .xlst .ppt .pptx .rtf .pub .pps .ppsm .pot .pages .indd .odt .ods .pdf .zip .rar .7z .jpg .png .mp4 .mov .avi .mpeg .flv .psd .psb
Blocking is not final and can be removed.
Note:
Restoring, reinstalling windows will lead to nothing. When you try to remove or disrupt the program, you will risk remaining with corrupted files.

Uit de inhoud van de notitie blijkt dat WannaCash is gericht op het Russisch-sprekende gebruikers, maar de cryptovirus heeft verspreid over de hele wereld, en de grootste activiteit was aan het einde van juli van dit jaar. Fraudeurs aandringen op het betalen van een losgeld van 4,999 roebels, die ongeveer gelijk $ 60 naar $ 90. Besteed aandacht aan het feit dat de aanvallers geven de rekening van de virtuele portefeuille tot strafrechtelijke vervolging te voorkomen. Natuurlijk, veel gebruikers willen hun dossiers zo snel mogelijk te krijgen en zijn bang voor verlies van hun gegevens, zodat ze klaar zijn om geen geld te betalen. Betaal niet, dit is vals spelen. Probeer WannaCash uw bestanden te verwijderen en decoderen met behulp van onze aanbevelingen.

Bijwerken: Gebruik volgende service aan de versie en het type ransomware u werden aangevallen door te identificeren: ID Ransomware. Wilt u uw bestanden te decoderen, Volg onze instructies hieronder of, Als u problemen, Contacteer ons alsjeblieft: submit@securitystronghold.com. We kunnen echt helpen om uw bestanden te decoderen.

Hoe WannaCash ransomware geïnfecteerd uw pc

Voordat deconstrueren mogelijke manieren om doordringende WannaCash, laten we eens kijken naar manieren om pc-infectie te voorkomen. Ongetwijfeld, de belangrijkste regel is om antivirusprogramma's en andere programma's die de mogelijke lekkage van ongewenste programma's en virussen kunnen teniet te doen gebruiken. Echter, de meeste gebruikers gebruik maken van gratis versies van antivirus software of daar geen gebruik helemaal, waardoor de kans op indringing openen door onbeschermd netwerkinstellingen. Bovendien, cryptoviruses, met name WannaCash, kan komen in de vorm van een gehechtheid aan spam mailing of als een update voor de software op uw systeem geïnstalleerd. De conclusie is slechts één: gebruik betaalde versies van betrouwbare antivirusprogramma's. Als WannaCash al uw bestanden heeft gecodeerd, Gebruik dan onze aanbevelingen.

Allereerst, raak niet in paniek. Volg de onderstaande deze eenvoudige stappen.

1. Start de computer in Veilige modus met netwerken. Om dat te doen, computer opnieuw opstarten voordat uw systeem F8 meerdere malen begint te raken. Dit zal stoppen met het systeem van het laden en zal laten zien Geavanceerde boot opties scherm. Kiezen Veilige modus met netwerkmogelijkheden optie in de lijst opties met pijltjes omhoog en omlaag op uw toetsenbord en hit invoeren.
2. Meld u aan bij het systeem besmet met het WannaCash ransomware virus. Start uw internetbrowser en downloaden van een betrouwbare anti-malware programma en start een volledige systeemscan. Zodra de scan is voltooid, herzien scanresultaten en verwijder alle inzendingen gedetecteerd.

Aanbevolen Solution:

Norton is een krachtig verwijderingsprogramma. Het kan alle exemplaren van de nieuwste virussen te verwijderen, vergelijkbaar met WannaCash ransomware - bestanden, mappen, registry keys.

 

Download Norton*De proefversie van Norton biedt GRATIS detectie van computervirussen. Om malware te verwijderen, u moet de volledige versie van Norton aanschaffen.

U kunt meer informatie vinden over antivirus producten in ons artikel - Top 5 Antivirus Software voor Windows

Herstel uw bestanden met behulp van schaduwkopieën

stellaire-data-recovery

  1. Download en run Stellar Data Recovery.
  2. Selecteer type bestanden die u wilt herstellen en klik op volgende.
  3. Selecteer het station en de map waar uw bestanden zich bevinden en de datum waarop u ze wilt terugzetten en druk op Scannen.
  4. Zodra het scanproces wordt uitgevoerd, Klik Herstellen om uw bestanden te herstellen.
Download Stellar Data Recovery

Stap 2: Verwijder de volgende bestanden en mappen van WannaCash ransomware:

Verwante aansluitingen of andere inzendingen:

No information

Gerelateerde bestanden:

WannaCash.exe

Bestanden geïnfecteerd door WannaCash ransomware decoderen?

U kunt proberen om handmatige methoden te gebruiken om te herstellen en decoderen van uw bestanden.

bestanden handmatig decoderen

Herstel het systeem met behulp van Systeemherstel

systeemherstel

Hoewel de nieuwste versies van WannaCash ransomware verwijderen systeem bestanden herstellen, deze methode kan u helpen uw bestanden gedeeltelijk te herstellen. Probeer het eens en gebruik maken van standaard Systeemherstel om uw gegevens te doen herleven.

  1. Start de zoektocht naar ‘systeemherstel
  2. Klik op het resultaat
  3. Kies de datum voor de infectie verschijning
  4. Volg de instructies op het scherm

Rol de bestanden terug naar de vorige versie

Eerdere versies kunnen kopieën van bestanden en mappen die door Windows Backup (als het actief) of kopieën van bestanden en mappen aangemaakt door Systeemherstel. U kunt deze functie gebruiken om bestanden en mappen die u per ongeluk gewijzigd of verwijderd te herstellen, of die werden beschadigd. Deze functie is beschikbaar in Windows 7 en latere versies.

windows eerdere versies

  1. Rechtsklik op het bestand en kies eigenschappen
  2. Open de Vorige versie tab
  3. Selecteer de meest recente versie en klik op Kopiëren
  4. Klik Herstellen

Bescherm uw computer tegen ransomware

HitmanPro alert met CryptoGuard

De meeste moderne antivirusprogramma kan uw pc te beschermen tegen ransomware en crypto-trojans, maar nog duizenden mensen geïnfecteerd raken. Er zijn verschillende programma's die andere aanpak t beschermen tegen ransomware en kluisjes. Een van de beste is HitmanPro.Alert met CryptoGuard. Misschien weet u al HitmanPro beroemd cloud-gebaseerde anti-malware scanner. Check out ultieme actieve bescherming software van SurfRight.

Download HitmanPro.Alert met CryptoGuard

Geschreven door Rami Douafi

Laat een antwoord achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *