Retire Payms ransomware (Jigsaw Variant) Restaurar archivos y .payms - Cómo, Foro de Tecnología y Seguridad PC | SensorsTechForum.com
eliminan la amenaza

Retire Payms ransomware (Jigsaw Variant) Restaurar archivos y .payms

STF-payms-ransomware de pantalla-y-pago-Instrucciones

El ransomware Jigsaw hace su aparición una vez más. Esta vez, se llama Payms. El cripto-virus encripta más de 120 extensiones de archivo como variantes anteriores, la adición de una extensión .payms o una variación de él. Desafortunadamente, el ransomware Jigsaw se vende en el Dark Web por menos dinero que lo que se pide un pago de un rescate por víctima. Para saber cómo restaurar sus archivos y eliminar este ransomware, variante debe leer el artículo con cuidado.

Resumen de amenazas

NombrePayms ransomware
EscribeEl ransomware
Descripción breveEl ransomware cifra los archivos mediante la adición de una extensión .payms y pide un rescate para el descifrado.
Los síntomasLos archivos con más de 120 varias extensiones están codificadas. Cada hora archivos se borran si el rescate no se paga.
Método de distribuciónLos correos electrónicos de spam, Archivos adjuntos de correo electrónico, Intercambio de ficheros de Redes
Herramienta de detección Ver si su sistema ha sido afectado por Payms ransomware

Descargar

Herramienta de eliminación de software malintencionado

Experiencia de usuarioUnirse a nuestro foro para discutir Payms ransomware.
Herramienta de recuperación de datosVentanas de recuperación de datos de Stellar Phoenix darse cuenta! Este producto escanea los sectores del disco para recuperar archivos perdidos y no puede recuperarse 100% de los archivos cifrados, pero sólo unos pocos de ellos, dependiendo de la situación y de si está o no han reformateado la unidad.

Payms ransomware - Distribución

Payms ransomware puede distribuir a través de un par de maneras. El ordenador podría infectarse con el cripto-virus a través de correos electrónicos no deseados que tienen un archivo adjunto con código malicioso dentro de ellas. Si se abre el archivo adjunto, El malware puede ser inyectado dentro de su sistema informático. El archivo posiblemente tiene un nombre como firefox.exe o algo similar, por lo que tratar de engañarle.

variantes anteriores de la actualmente denominada Payms ransomware se entrega a través de sitios de medios sociales y algún sistema de archivos compartido, demasiado. DropBox todavía podría ser una manera de distribución como la variante original de la ransomware utiliza eso también. Evitando todos los archivos sospechosos, campo de golf, y sitios web es una acción muy recomendable ya que no es posible encontrar programas maliciosos, como éste.

Payms ransomware - Descripción Técnica

El Payms cripto-virus se clasifica como ransomware. Todos los archivos serán cifrados y quedar inutilizable. El malware exige bitcoins como forma de pago por el rescate. Si usted no cumple con ciertos criterios, sus archivos se eliminan por hora, y el precio del rescate aumentará. No hay verdadero tema se utiliza para este ransomware (como pasado variantes de temas usados), pero sólo texto plano.

En los directorios %AppData% y %LocalAppData% archivos pueden ser creados para ayudar al ransomware con sus operaciones.

El Registro de Windows puede sufrir modificaciones, así. Se añade el siguiente valor de registro respectivamente:

HKCU Software Microsoft Windows CurrentVersion Run [nombre aleatorio].exe% USERPROFILE% AppData Roaming [directorio para que exe]

El valor de registro establecido en el Registro se cargará automáticamente un determinado ejecutable, relacionado con el ransomware. Cada inicio del sistema operativo Windows se cargue el archivo que ejecuta la Payms ransomware.

La siguiente acción del ransomware será mostrar una pantalla de bloqueo que es el único texto con las instrucciones de pago.

Así es como la pantalla de bloqueo se parece:

STF-payms-ransomware de pantalla-y-pago-Instrucciones

El ransomware exige un pago de 150 dólares estadounidenses, dentro de la primera 24 horas, pagado en bitcoins. Si usted no paga, el ransomware eliminará algunos de sus archivos con cada hora que pasa y el precio del rescate se incrementará a 225 dólares estadounidenses. No hay información sobre la suma cada vez más grande después de eso.

El mensaje que se muestra con la pantalla de bloqueo es:

Sus archivos están encriptados que debe pagar $150 Dólar estadounidense ($225 USD después 24 horas) en bitcoins para desbloquearlos. Enviar bitcoins a la dirección especificada. Si necesitas ayuda, usted puede hablar con nosotros a través de la página de chat. Hay un archivo en su escritorio llamado Payment_Instructions con la misma información.
Sus archivos estan encriptados tiene que pagar $ 150 Dólar estadounidense ($ 225 USD despues de 24 horas) en Bitcoins para desbloquearlos. Envia los Bitcoins a la direccion indicada. Si necesita ayuda puede hablar con nosotros a traves de la pagina de chat. Hay un archivo en el escritorio llamado Payment_Instructions con la misma informacion.
Visita el chat / Visita el chat: http://783629.6a(.)neto
El equipo está bloqueado. Si trata de MANIPULAR ESTE PROGRAMA TODAS SUS archivos se eliminarán.
COMPUTADORA ESTA BLOQUEADA. SI INTENTA MANIULAR ESTE PROGRAMA TODOS LOS ARCHIVOS SERAN ELIMINADOS.
Instrucciones:
1. Ir a www.LocalBitcoins(.)con, Registrar y comprar bitcoins.
2. Copiar la dirección de bitcoins a la izquierda y enviar las monedas para que la dirección de sus localbitcoins perfil.
3. Haga clic a continuación que ha pagado.
4. Nuestro sistema reconocerá el pago y desbloquear todos los archivos de forma instantánea y borrarse a sí mismo.
================================================== =====================
Instrucciones:
1. Ir a www.LocalBitcoins(.)con, registrar y comprar bitcoins.
2. Copie la direccion de Bitcoins en la izquierda y enviar las monedas a esa direccion desde su perfil en localbitcoins.
3. Haga clic que ha pagado.
4. Nuestro sistema reconocera el pago, desbloqueara todos los archivos al instante y se borrara el mismo.

Si vas a la página de chat (Actualmente redirigir a otras páginas) verá parte de las instrucciones de pago allí también:

STF-payms-ransomware-rescate-de pago-instrucciones de sitio de chat

Pagar el rescate exigido por la Payms ransomware es altamente unadvised. No puede recibir ninguna garantía de cualquier persona que va a obtener los archivos de nuevo y que funcionará correctamente como antes. Dar dinero a los criminales cibernéticos les apoyará para que otros delitos o mejorar el ransomware. Tenga en cuenta, que al final del artículo se pueden encontrar métodos de restauración descritos. Un descifrador es también presentes gracias al investigador de malware Michael Gillespie.

El Payms ransomware la búsqueda de archivos para cifrar ellos en todo tipo de dispositivos de almacenamiento - discos duros, Los SSD, interno y externo. Esta variante también buscará archivos con más de 120 extensiones. La lista de archivos es la siguiente:

→ .3dm, .3g2, .3gp, .aaf, .accdb, .AEP, .AEPX, .AET, .a, .FIA, .como, .AS3, .asf, .áspid, .asx, .avi, .bmp, .c, .clase, .cpp, .cs, .csv, .jpeg, .jpg, .js, .rtf, .sin hogar, .su, .sldm, .sldx, .sql, .svg, .swf, .tif, .txt, .vcf, .vob, .wav, .wma, .wmv, .WPD, .wps, .XLA, .xlam, .m3u, .M3U8, .m4u, .max, .CIS, .medio, .mov, .mp3, .mp4, .mpa, .mpeg, .mpg, .msg, .pdb, .pdf, .php, .PLB, .PMD, .png, .maceta, .senderos, .Potx, .PDMA, .RPM, .pps, .PPSM, .PPSX, .ppt, .pptm, .pptx, .prel, .prproj, .PD, .psd, .py, .fuera, .prima, .rb, .XII, .XLM, .xls, .xlsb, .xlsm, .xlsx, .XLT, .XLTM, .xltx, .xlw, .xml, .XQX, .XQX, .que, .db, .dbf, .doc, .docb, .docm, .docx, .punto, .dotm, .DOTX, .dwg, .dxf, .EFX, .eps, .fla, .flv, .gif, .h, .IDML, .si y sólo si, .inh, .indd, .indl, .INDT, .inx, .tarro, .Java

El AES algoritmo mantiene ser la utilizada para el proceso de cifrado de esta variante de la ransomware Jigsaw. Los conjuntos de ransomware .payms como la extensión de todos los archivos cifrados. El .paymst y .paga extensiones se podrían utilizar para el cifrado en otras versiones. Si reinicia el PC, existe la posibilidad de que se puede perder alrededor 1,000 de los archivos cifrados.

El núcleo de la ransomware sigue siendo el mismo. Así, la solución para restaurar los archivos que está disponible. En caso de haber reiniciado el equipo después de ser infectado y ha perdido algunos de sus archivos - no se preocupe. El software de recuperación de datos puede ayudar a recuperar algunos de los archivos.

Retire Payms ransomware y restauración .payms, .paga, .archivos paymst

Si Payms ransomware infectado el sistema de, No te preocupes, debido a que una solución está disponible para descifrar sus archivos de forma gratuita. Si se infectó por esta ransomware, usted debe tener un poco de experiencia en la eliminación de virus. Compruebe las instrucciones escritas abajo para ver cómo se puede recuperar sus archivos.

Berta Bilbao

Berta es un investigador de malware dedicado, soñando por un espacio cibernético más seguro. Su fascinación con la seguridad que comenzó hace unos años, cuando un malware ella bloqueada fuera de su propio ordenador.

Más Mensajes

Dejar un comentario

Su dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

Se agotó el tiempo límite. Vuelve a cargar de CAPTCHA.

Compartir en Facebook Compartir
Cargando ...
Compartir en Twitter Pío
Cargando ...
Compartir en Google Plus Compartir
Cargando ...
Compartir en Linkedin Compartir
Cargando ...
Compartir en Digg Compartir
Compartir en Reddit Compartir
Cargando ...
Compartir en Stumbleupon Compartir
Cargando ...