Eliminar el virus de CryptFuck y restauración de archivos .URFucked - Cómo, Foro de Tecnología y Seguridad PC | SensorsTechForum.com
eliminan la amenaza

Eliminar el virus de CryptFuck y restauración de archivos .URFucked

ransomware-sensorstechforumSi su PC ha sido atacado por el virus de ransomware CryptFuck, leer este artículo con cuidado antes de tomar cualquier otra acción.

virus CryptFuck acaba de ser lanzado y descubierto por investigadores de malware. Se basa en el De código abierto de la Lágrima Ocultos y EDA2 ransomware y una vez activado, se advierte a las víctimas a pagar la cuota de un rescate dentro de 72 horas o de lo, se eliminará permanentemente su clave de descifrado. Los usuarios pueden tener la tentación de pagar con el fin de salvar sus archivos, pero deben ser conscientes de que el pago de los criminales cibernéticos no les garantiza nada. El virus se mantendrá en el equipo, y puede golpear de nuevo ... y / o que todavía no pueden recibir sus archivos de nuevo.

Se recomienda eliminar ransomware CryptFuck primero y luego tratar de recuperar algunos de los archivos cifrados. Siga las instrucciones a continuación para ver cómo deshacerse de ella de forma manual o por medio de una herramienta anti-malware.

Resumen de amenazas

NombreCryptFuck ransomware
EscribeEl ransomware, Crypto-Virus
Descripción breveEl ransomware cifra los archivos usando el algoritmo AES. Los usuarios se les dice que tienen 72 horas para pagar el rescate o de lo contrario van a perder de forma permanente cualquier posibilidad de recuperar sus datos.
Los síntomasEl ransomware se bloqueará todos los archivos con la extensión .urfucked anexa a ellos y mostrar una nota de rescate con instrucciones sobre su escritorio.
Método de distribuciónLos correos electrónicos de spam, Archivos adjuntos de correo electrónico, Los archivos ejecutables
Herramienta de detección Ver si su sistema ha sido afectado por CryptFuck ransomware

Descargar

Herramienta de eliminación de software malintencionado

Experiencia de usuarioUnirse a nuestro foro para discutir CryptFuck ransomware.
Herramienta de recuperación de datosVentanas de recuperación de datos de Stellar Phoenix darse cuenta! Este producto escanea los sectores del disco para recuperar archivos perdidos y no puede recuperarse 100% de los archivos cifrados, pero sólo unos pocos de ellos, dependiendo de la situación y de si está o no han reformateado la unidad.

CryptFuck ransomware Métodos Virus de entrega

CryptFuck ransomware se propaga a través de correos electrónicos no deseados que contienen importantes y útiles en el primer mensaje, que en realidad es falsa, engañando así al usuario a hacer clic en un enlace comprometido o descargar un archivo adjunto malicioso de que el correo electrónico. Tras su inauguración, la carga útil del ransomware se libera y comienza la infección.

Tenga en cuenta que otros métodos de entrega también son posibles. Un archivo que contiene un script malicioso y disfrazado como un programa importante y útil puede estar presente en las redes sociales y servicios de intercambio de archivos y engañar a los usuarios a abrir él también.

CryptFuck ransomware Virus Detalles técnicos

Como se mencionó anteriormente, CryptFuck ha sido creado a través de la EDA2 ransomware de código abierto. The EDA2 open-source is available on the Web and it’s free so anyone with certain technical background can build his own ransomware and spread it across the Globe, exigiendo pagos de las víctimas a cambio de sus archivos.

Teniendo esto en mente, CryptFuck es bastante similar a la virus Fantom que también se basa en el mismo ransomware de código abierto, y también se utiliza el método de cifrado fuerte AES.

Una vez dentro del sistema de la víctima, CryptFuck explorará el sistema para detectar archivos de cifrado. virus ransomware generalmente cifrar los tipos de archivos que son más populares entre los usuarios, tal como: archivos de Microsoft Office, de mp3, vídeos, fotos, etc.

El cifrado de archivos CryptFuck recibirá la extensión vulgar ".URfucked".

Después de esto, el archivo README_CRYPTFUCK.txt se deja caer con las instrucciones de lectura como esto:

"Usted ha sido atacada por el CryptFuck ransomware v Misc.FormattedVersion () Your the UUID is frmMain. uuid Su UKEY es la frmMain.ukey Si pierde su identificador se, la ninguna posibilidad de volver a su los datos se vacía en el inodoro !! La torre del homenaje en Mind Que tiene 72 hora para llevar a cabo el pago, después de esto , su contraseña cifrada se eliminará de forma permanente !! Si el navegador no se abre la del cualquiera de página Web, visite la página de este aprender de la de volver a sus archivos es: frmMain.primeDomain ByeMr.r0b0t "

La nota de rescate establece que la víctima sólo tiene 72 horas para hacer el pago o de lo contrario, las posibilidades de recuperar sus datos se perderán de forma permanente.

Esta versión de CryptFuck parece una versión de prueba y los comentarios en italiano se encuentran dentro de su código.

Retire CryptFuck y restauración de archivos .Urfucked

Hemos proporcionado las instrucciones del manual sobre la forma de deshacerse de CryptFuck por sí mismo. Sin embargo, Si usted siente que no tiene la competencia técnica necesaria para hacerlo usted mismo, debe utilizar un programa anti-malware confiable que detectará el virus y eliminarlo de forma segura y completamente.

Para ver formas que podría ayudarle a recuperar sus datos, ver el paso titulado 3. Restaurar archivos cifrados por CryptFuck.

Boy Peeva

Boy Peeva

Considera que el vaso está medio lleno en lugar y que nada es más grande que las pequeñas cosas. Disfruta de la escritura, leer y compartir el contenido - la información es poder.

Más Mensajes

Dejar un comentario

Su dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

Se agotó el tiempo límite. Vuelve a cargar de CAPTCHA.

Compartir en Facebook Compartir
Cargando ...
Compartir en Twitter Pío
Cargando ...
Compartir en Google Plus Compartir
Cargando ...
Compartir en Linkedin Compartir
Cargando ...
Compartir en Digg Compartir
Compartir en Reddit Compartir
Cargando ...
Compartir en Stumbleupon Compartir
Cargando ...