Categoría Ransomware

Artículos sobre la eliminación de ransomware que bloquea Windows o navegadores y pueden cifrar los datos y exigen rescate.

¿Cómo eliminar el virus de Cerber y descifrar archivos .cerber

Cerber es el virus de ransomware que cifra sus documentos, imágenes y música con cifrado AES y añade .cerber extensión a todos los archivos cifrados. Después de este virus pide 1.24 bitcoins ($500) para el servicio de descifrado. Después de infectar PC, virus crea cerber 3 archivos (#DECRYPT mis archivos .txt #, #DECRYPT mis archivos html #, #DECRYPT MIS archivos # .vbs), que contienen instrucciones para descifrar los archivos en diferentes formatos y enlace a Internet "cerber Decryptor".

¿Cómo eliminar Troldesh ransomware y descifrar archivos .xtbl

Troldesh es familia de virus ransomware también llamado Shade ransomware. versión única de esta amenaza puede ser creado por cualquier persona que utilice especial "kit de desarrollo", que está disponible en los foros subterráneos. Este virus se dirige a los usuarios rusos y americanos. Software malicioso cifra los archivos y documentos personales de los usuarios, junto con fotos, música, videos con algoritmo de cifrado asimétrico (RSA-2048 o el RSA-4096). Ransomware añade la extensión .xtbl a todos los archivos cifrados.

¿Cómo eliminar ransomware Decryptor Microsoft y descifrar los archivos cifrados

Microsoft Decryptor ransomware es cripto-virus, que utiliza el algoritmo de cifrado asimétrico RSA-4096 para cifrar archivos importantes en máquina de los usuarios. Básicamente se actualiza la versión de CryptXXX y UltraCrypter ransomware. Virus exige un rescate de 1.2 bitcoins (~ $ 646) para descifrar los archivos y si el rescate no se paga dentro 96 horas, la cantidad se duplica a 2.4 bitcoins. Microsoft Decryptor no modifica los nombres de los archivos cifrados y crea 3 archivos (README.txt, README.bmp, y el README.html) en cada carpeta afectada. README.bmp se utiliza para cambiar el fondo de escritorio.

¿Cómo eliminar Stampado ransomware y descifrar archivos .locked

Stampado ransomware es el virus de ransomware, que utiliza el cifrado AES-256 asimétrica para cifrar archivos importantes en máquina de los usuarios. Su particularidad es que cualquier persona puede comprar "licencia" para este ransomware y se extendió el uso de sus propios canales. Virus se exige un rescate de usuario para enviar la clave secreta que permitirá descifrar los archivos infectados. Stampado "alienta" usuario pagar el rescate más rápido, dando 96 hora límite. También elimina los archivos al azar cada 6 horas y que se llama "Ruleta rusa". Esto se hace después de este periodo se eliminará la clave privada y el cifrado será imposible.

¿Cómo eliminar Wildfire Locker y desencriptar archivos .wflx

Wildfire Locker es el virus, que utiliza el cifrado AES-256 asimétrica para bloquear archivos importantes y documentos en la máquina de víctimas. Se pide un rescate para el descifrado de archivos. Ransom cantidad es alrededor de $ / € 299, sin embargo, si no se paga dentro de 7 importe días se incrementará a $ / € 299. Ransomware añade la extensión .wflx a cada archivo cifrado y también crea el archivo "HOW_TO_UNLOCK_FILES_README_(Identificación de la víctima).txt", que contiene instrucciones para desbloquear los archivos.