Fjern PayDay Ransomware og gendannelse .sexy filer
TRUSSEL FJERNELSE

Fjern PayDay Ransomware og gendannelse .sexy filer

Attention! Denne artikel vil hjælpe dig med at fjerne PayDay ransomware succes. Følg ransomware fjernelse instruktioner nedenfor omhyggeligt.

PayDay ransomware er en portugisisk cryptovirus opkaldt efter det populære spil af samme navn – Payday. Den løsesum pris, det kræver for at dekryptere dine filer er R $ 950 hvilket er næsten 300 dollar. Den virus vil kryptere dine filer og sætte udvidelsen .sexy til hver eneste af dem. Læs videre for at se, hvordan for dig at prøve og gendanne nogle af dine filer.

Trussel Summary

NavnPayDay Ransomware
TypeRansomware, Cryptovirus
Kort beskrivelseDen ransomware vil kryptere dine filer og derefter vise en løsesum notat med instruktioner til betaling i det portugisiske sprog.
SymptomerDen ransomware vil kryptere dine filer og sætte udvidelsen .sexy til hver enkelt af dem.
DistributionsmetodeSpam e-mails, Vedhæftede filer
Værktøj Detection Se Hvis dit system er blevet påvirket af PayDay Ransomware

Hent

Værktøj til fjernelse af malware

BrugererfaringTilmeld dig vores forum at diskutere PayDay Ransomware.
Data Recovery ToolWindows Data Recovery af Stellar Phoenix Varsel! Dette produkt scanner dine drev sektorer til at gendanne mistede filer, og det kan ikke komme sig 100% af de krypterede filer, men kun få af dem, afhængigt af situationen og uanset om du har omformateret drevet.

PayDay Ransomware - Infektion

PayDay ransomware kan sprede sin smitte ved hjælp af forskellige metoder. En af disse metoder er ved at fordele nyttelasten som en eksekverbar fil. At .exe fil fordeler ransomware og når den udføres, det skadeligt script inde i det inficerer din computer enhed. Du kan se analysen af ​​den eksekverbare pågældende, som indeholder nyttelasten på VirusTotal internet side, fra følgende skærmbillede:

PayDay ransomware kunne sprede sin nyttelast på sociale medier websteder og tjenester til fildeling. Den ondsindede script kan være skjult inde i opsætning af applikationer, der fremmes som nyttige og legitime. Må ikke være at åbne filer fra mistænkelige kilder såsom links og e-mails. Du bør altid scanne downloadede filer med en sikkerhed ansøgning og kontrollere deres størrelse og underskrifter for noget, der synes uregelmæssig. Du bør læse tips om ransomware forebyggelse fra den tilsvarende forum emne.

PayDay Ransomware - detaljeret analyse

PayDay ransomware er en cryptovirus, der bruger et billede i sin løsesum notat taget fra det populære videospil "Payday". Det er også temaet for denne virus.

Hvornår PayDay ransomware krypterer dine filer, det vil placere udvidelsen .sexet til udvidelse af alle filer, der er låst. Den ransomware er meget sandsynligt at oprette poster i Windows-registreringsdatabasen for at opnå vedholdenhed. Sådanne poster i registreringsdatabasen kan gøre cryptovirus starter automatisk med hver opstart af Windows-operativsystemet.

Når processen med dine filer blive krypteret er færdig, en skærm med løsesum meddelelse vises på dit skrivebord. Det budskab indeholder instruktioner om betaling og kravene fra cyberkriminelle til oplåsning dine filer på portugisisk. Filen hedder !!!!!ATTENTION!!!!!.html. Du kan se løsesum besked fra billedet nedenfor:

Den løsesum notat læser følgende:

Dine filer er blevet kidnappet!
ALLE dine dokumenter, database, downloads, fotos og andre vigtige filer er blevet krypteret ved hjælp af AES-algoritmen (samme kryptering, der anvendes af den amerikanske regering) med en alfanumerisk adgangskode 150 tegn genereret fra denne computer og sendt til et hemmeligt server på internettet, hvor kun jeg har adgang.
Hvad gør?
Til denne adgangskode og dekryptere dine filer, du bliver nødt til at betale et beløb på R $ 950,00 i BTC (Bitcoin). For at betale og få adgangskoden, følge denne lille manual:
1. Opret en BTC portefølje her: ***blockchain.info/***
2. Køb R $ 950,00 BTC med kontanter: ***
3. Send de BTCS købt til adresse: *****
4. ledsage overførsel: ***blockchain.info/address/***
5. Efter betalingen er bekræftet, send mig en e-mail anmoder adgangskode: CATSEXY@PROTONMAIL.COM
6. umiddelbart efter, Jeg sender en komprimeret fil Contento to filer: én Decrypter i .exe og kodeord i en .txt
Hvad er Bitcoin:
vigtigt:
1. Ingen kan hjælpe dig, men mig!
2. Du skal bare 120 timer (5 dage) til betaling, hvis det modsatte jeg deletarei adgangskode.
3. Det er nytteløst at installere / opgradere Anti Virus Software, formatere computeren, BO til politistationen, etc.
4. Dine filer kan kun dekrypteres efter betaling.
5. Når du dekryptere dine filer, formatere din computer, installere en god Anti Virus og tage mere forsigtig, når du klikker ;)

En grov oversættelse engelsk ville se ud som følger:

Dine filer er blevet kapret!
ALLE dine dokumenter, database, downloads, billeder, og andre vigtige filer blev krypteret med AES algoritmen (samme kryptering, der anvendes af den amerikanske regering) med en 150 karakter alfanumerisk adgangskode genereret fra denne computer og sendes til en server Secret på internettet, hvor kun jeg har adgang.
Hvad gør?
For at få denne adgangskode og dekryptere dine filer, du bliver nødt til at betale et beløb på $ 950.00 i BTC (Bitcoin). For at gøre betaling og få adgangskoden, følge denne lille manual:
1. Opret en BTC portefølje her: *** blockchain.info/***
2. Køb R $ 950,00 BTC med penge i: ***
3. Send de købte BTC til adressen: *****
4. Følg overførslen på: *** blockchain.info/address/***
5. Efter betaling er bekræftet, send mig en e-mail anmoder Password: CATSEXY@PROTONMAIL.COM
6. Kort efter, Jeg vil sende en komprimeret fil, der indeholder to filer: en Decrypter i .exe og Password i en .txt
Hvad er Bitcoin:
Vigtigt:
1. Ingen kan hjælpe dig, men mig!
2. Du har kun 120 Timer (5 dage) at foretage betalingen, ellers vil jeg slette adgangskoden.
3. Det er nytteløst at installere / opdatere AntiVirus software, formatere computeren, gøre BO på politistationen, etc.
4. Dine filer kan kun dekrypteres efter betaling.
5. Når du dekryptere dine filer, formatere din computer, installere en god AntiVirus og være mere forsigtig, når du klikker;)

Den løsesum pris, at de cryptovirus krav som betaling for dekryptering af dine filer er R $ 950 eller næsten 300 dollar. Du får fem dage til at sende pengene til den e-mail-adresse CatSexy@protonmail.com. Du burde IKKE selv overveje at betale de kriminelle ethvert beløb. Det ville blot resultere i skurke gøre flere ransomware vira med penge eller støtte andre kriminelle handlinger. Også, ved, at ingen kan garantere, at dine filer vil blive genoprettet, hvis du betaler den krævede løsesum.

Den PayDay ransomware krypterer filer og tilføjer den .sexet udvidelse til hver og en af ​​dem. Krypteringsalgoritmen, der menes at være AES og malware forskere placere den som en variant af den HiddenTear open source-projekt. En liste med filtypenavne som virussen søger at kryptere er endnu ikke tilgængelig, men du kan se nogle af de udvidelser nedenstående:

→.doc, .docx, .pdf, .db, .jpg, .png, .ppt, .pptx, .txt, .xls, .XLSX

Den PayDay cryptovirus er sandsynligvis indstillet til at slette Shadow Volume Kopier fra Windows operativsystemet ved hjælp af kommandoen givet dernede:

→vssadmin.exe slette skygger / alle / Stille

Fortsæt med at læse og finde ud af, hvilke typer af metoder, du kan forsøge at gendanne det mindste dele af dine data.

Fjern PayDay Ransomware og gendannelse .sexy filer

Hvis din computer fik inficeret med PayDay ransomware virus, du skal have en vis erfaring med at fjerne malware. Du bør slippe af med denne ransomware så hurtigt som muligt, før det kan få mulighed for at sprede sig yderligere og inficere flere computere. Du bør fjerne ransomware og følg trin-for-trin instruktioner guide nedenfor. For at se måder, du kan prøve at gendanne dine data, se trinet 2. Gendan filer krypteret af PayDay.

Avatar

Berta Bilbao

Berta er en dedikeret malware forsker, drømmer om en mere sikker cyberspace. Hendes fascination af it-sikkerhed begyndte for et par år siden, da en malware låst hende ud af hendes egen computer.

Flere indlæg

Efterlad en kommentar

Din e-mail-adresse vil ikke blive offentliggjort. Krævede felter er markeret *

Frist er opbrugt. Venligst genindlæse CAPTCHA.

Del på Facebook Del
Loading ...
Del på Twitter Tweet
Loading ...
Del på Google Plus Del
Loading ...
Del på Linkedin Del
Loading ...
Del på Digg Del
Del på Reddit Del
Loading ...
Del på Stumbleupon Del
Loading ...