Catégorie : Trojans/Viruses

Comment supprimer Bad Lapin Ransomware et décrypter vos fichiers

Bad Lapin est nouveau ransomware large diffusion, qui utilise RSA-2048 et la cryptographie AES. Il vise principalement les entreprises en Europe de l'Est. Les experts en sécurité affirment, Bad Lapin est lié à Petya précédemment distribués virus NotPetya Ø. Actuellement, en ce moment, plusieurs institutions et banques gouvernementales ont été attaquées par ce virus en Russie, Ukraine, Turquie, Allemagne. Les pirates exigent une rançon de 0.05 BTC (BitCoins), qui est de 280 $ et ~ menacer d'augmenter ce montant si non payé dans certains laps de temps. Nous vous recommandons vivement de ne pas envoyer de l'argent, comme dans la plupart des cas ne pas envoyer les malfaiteurs clés.

Comment supprimer Ykcol Ransomware et décrypter les fichiers .ykcol

Ykcol est nouveau virus ransomware de Locky famille ransomware. Il utilise RSA-2048 et la cryptographie AES-128 pour crypter les données utilisateur. Après le cryptage ransomware ajouter ses .ykcol extension à tous les fichiers concernés et modifie les noms de fichiers en utilisant certains motifs. Malware change les noms de fichiers combinaison aléatoire de 36 lettres avec la séquence suivante: [8_random_letters]-[4_random_letters]-[4_random_letters]-[8_random_letters]-[12_random_letters].ykcol. Malfaiteurs offrent aux utilisateurs de décrypter leurs fichiers pour 0.15 BTC (Bitcoins) ou ~ 290 $. Comme règle, aucune clé de déchiffrement est envoyée après le paiement. Malware crée également 3 fichiers: Ykcol.html, Ykcol_[4_digit_number].html, et Ykcol.bmp.

Comment supprimer BTCWare Ransomware et décrypter .btcware, .cryptowin, .fichiers cryptobyte

BTCWare Ransomware est une grande famille de ransomware, le successeur de Crptxxx Ransomware. Les dernières versions de BTCWare utilisent le cryptage AES-192. Ce malware encrypte la plupart des types de documents, la musique, les photos dans des dossiers d'utilisateur et ajoute plusieurs extensions de fichiers cryptés. A l'origine, il était .btcware suffixe. Dernière utilisation version .cryptobyte, .cryptowin et .Theva extensions.

Comment supprimer Amnesia Ransomware et décrypter .amnesia, .@ decrypt_files2017, .fichiers protomolecule@gmx.us et .TRMT

Amnesia Ransomware est un autre virus ransomware, cryptant documents, photos, la musique et d'autres types de fichiers utilisateur personnels. Le virus a été écrit dans un langage de programmation Delphi. Les versions antérieures de Amnesia utilisent le cryptage AES-256, Les dernières versions utilisent AES-128. Après chiffrement la plupart des variantes de append Amnesia .amnésie ou .vide extensions de fichiers concernés.

Comment supprimer ransomware WannaCry et décrypter les fichiers .WNCRY

WannaCry Ransomware nouveau virus dangereux encryptage, qui cible les fichiers utilisateur sensibles tels que des documents, photos, des vidéos, musique et infecté plus de 250000 machines dans le monde entier. Malheureusement, actuellement il n'y a aucun moyen de restaurer vos fichiers, mais il n'y a pas de point de payer soit la rançon, comme jamais envoyer la malfaiteurs clé. Les développeurs de menaces ont gagné plus la $50000 en quelques jours depuis plusieurs centaines d'utilisateurs ont payé le montant demandé. Il n'y a pas d'information si elles ont reçu des services de décryptage ou non.