.ctNfy file del virus - Come rimuovere
MINACCIA RIMOZIONE

.ctNfy file del virus (Wiper tedesco) – Come rimuovere

1 Star2 Stars3 Stars4 Stars5 Stars (Ancora nessuna valutazione)
Loading ...

STF-remove-ctNfy-file-virus-08KJA-AVco3-OQn1B

Cosa è .ctNfy file virus? .ctNfy file virus è noto anche come CtNfy ransomware che cripta i file e chiede un riscatto per il loro presunto restauro.

CtNfy o altrimenti noto come .ctNfy file virus è ransomware. E cripta i file aggiungendo il .CTNF estensione a loro, rendendoli inaccessibili. Tutti i file crittografati riceveranno la nuova estensione, come uno secondario. Un'altra estensione verrà aggiunto prima che viene generato un principio casuale. Il CtNfy ransomware scende una richiesta di riscatto, che dà istruzioni alle vittime su come possono presumibilmente ripristinare i propri dati.

Sommario minaccia

Nome.ctNfy file del virus
TipoRansomware, Cryptovirus
breve descrizioneIl ransomware di crittografare i file sul vostro computer e chiede un riscatto da pagare per loro recuperare presumibilmente.
SintomiIl CtNfy ransomware will encrypt your files by appending the .ctNfy extension to them, along with a unique identification number placing the new .ctNfy extension as a secondary.
Metodo di distribuzioneEmail spam, Allegati e-mail
Detection Tool See If Your System Has Been Affected by .ctNfy File Virus

Scarica

Strumento di rimozione malware

Esperienza utenteIscriviti alla nostra Forum to Discuss .ctNfy File Virus.
Strumento di recupero datiWindows Data Recovery da Stellar Avviso! Questo prodotto esegue la scansione settori di unità per recuperare i file persi e non può recuperare 100% dei file crittografati, ma solo pochi di essi, a seconda della situazione e se non è stato riformattato l'unità.

.ctNfy File Virus – How Did It Infect My PC and What Happened?

.ctNfy file del virus potrebbe diffondere la sua infezione tramite un contagocce payload, che avvia lo script dannoso per questo ransomware. Another way that users report is that they receive a malicious E-mail with attachments (.LNKs with a powershell command disguised asApplicant nameLebenslauf.doc.lnk”). Il virus potrebbe anche distribuire il suo file di payload sui social media e servizi di file-sharing. Freeware che si trova sul Web può essere presentato come utile anche essere nascosto lo script dannoso per la cryptovirus. Leggi il suggerimenti per la prevenzione ransomware dal nostro forum.

CtNfy o meglio conosciuta come la .ctNfy file del virus è ransomware che consente di crittografare i file e mostra le istruzioni ransomware all'interno di una richiesta di riscatto:

stf-ctNfy-file-virus-ransom-note

Accanto le istruzioni si può vedere nell'immagine sopra, c'è una nota che indica quanto segue:

Alle Ihre Dateien wurden verschluesselt!

Was ist passiert?

Alle Ihre Dateien wurden verschluesselt und sind fuer Sie nicht mehr zugaenglich bis wir diese wieder entschluesseln. Alle verschluesselten Dateien wurden mit der Dateiendung .08kJA versehen.

Bitte folgen Sie unseren Anweisungen, wenn Sie Ihre Dateien zeitnah wieder entschluesseln wollen! Es besteht keine andere Moeglichkeit Ihre Daten wieder zu entschluesseln ausser unseren Anweisungen zu folgen!

Ich moechte meine Dateien entschluesseln!

Kein Problem! Um Ihre Dateien zu entschluesseln, benoetigen Sie unsere Entschluesselungssoftware, diese steht zum Kauf fuer umgerechnet ca. $1,500 bereit.
Der Betrag ist ausschliesslich in Bitcoin an die untenstehende Adresse zu zahlen.

Welche Garantien habe ich?

Uns interessiert nicht wer Sie sind oder was fuer Dateien Sie auf Ihrem Computer haben, wir sind ausschliesslich daran interessiert Ihnen die Entschluesselungssoftware zu verkaufen. Schlechtes Business spricht sich herum, sollten wir Ihre Dateien nicht entschluesseln, wuerde in Zukunft niemand unsere Entschluesselungssoftware kaufenWas nicht in unserem Interesse liegt.

Wo bekomme ich Bitcoins?

Bitcoin koennen Sie schnell und einfach kaufen, z.B mit Kreditkarte, GiroPay oder (SOFORT) Ueberweisung. Es folgt eine Auflistung populaerer Tauschboersen und Bitcoin Marktplaetzen:
Coinmama – https://coinmama.com/
Bitpanda – https://www.bitpanda.com/
AnyCoinDirect – https://anycoindirect.eu/
Bitcoin.de – https://www.bitcoin.de/
BTC diretto – https://btcdirect.eu/de-at

Es gibt noch weitere moeglichkeiten Bitcoin zu erwerben, sollte keine der gelisteten fuer Sie funktionieren, hilft Ihnen eine kurze Google Suche.

Ich habe die Bitcoins gekauft

Senden Sie den folgenden Betrag an die fuer Sie generierte Bitcoin Adresse:

importo
0.15038835 Bitcoin

Bitcoin Adresse
1CQjaKJd8YKuvzjhjtCKy8QGP9CY4X6Xyc

Ich habe bezahltWas jetzt?

Nachdem die Zahlung auf der angegebenen Wallet eingegangen ist und diese 1 Bestaetigung im Bitcoin Netzwerk erhalten hat (30-60 Minuten) aktualisiert sich diese Seite automatisch mit dem Download Link fuer die Entschluesselungssoftware.

Bitte folgen Sie den Anweisungen in der Entschluesselungssoftware um sicherzustellen, dass alle Ihre Dateien korrekt entschluesselt werden.

Si prega di notare, dass die Entschluesselungssoftware nur speziell fuer Ihren PC und die Dateiendung .08kJA funktioniert, es ist also sinnlos nach der Entschluesselungssoftware von anderen zu suchen.

Weitere Informationen

Si prega di notare, dass wir Ihnen eine Frist von 7 Tagen setzen, diese laueft ab am: 06.08.2019.

Sollten wir bis dahin keinen Zahlungseingang feststellen, ci aspettiamo, dass Sie nicht an der Entschluesselung Ihrer Daten interessiert sind und Loeschen den Private-Key fuer Ihren Computer unwiderruflich, in diesem Falle gehen Ihre Daten fuer immer verloren.

Beachten Sie, dass nur wir in der Lage sind Ihre Dateien wiederherzustellen, versuchen Sie nicht Ihre Dateien selber zu entschluesseln / wiederherzustellen, im besten Falle verschwenden Sie nur Ihre Zeit, im schlimmsten Falle beschaedigen Sie die verschluesselten Dateien und wir koennen Ihnen beim entschluesseln nicht mehr helfen!

Dovresti NON in nessun caso pagare qualsiasi somma di riscatto.

The following are the reported Bitcoin addresses that the cybercriminals use across all variants of the ransomware:

  • 1KjBUvN4Gfipi3bGmuAPDcJEqx48Nx5m4i
  • 17BJR98G3bpycgoicVVWHLmt1n7jwC3HTk
  • 14XhwV3iBMcLE8qURtk4q2TR53oMSNgZHZ
  • 17zGcqKji84sYg6XxefLFvkZouHMKQfSrb
  • 1LRMFKpSKhrobVJa1uo5V7pnYnEV7S8hZE
  • 135ug1diEkaGmTaHh4vP1kLLgswRVmZbKw
  • 1NXZg59BzWSextDuvspbCJ6NRqHT4T7jbM
  • 19sd86duTh7vkYUwMDJirP1F513Tvwo7fv
  • 1JjkbfjDsi1UqqBgcGtsMdZefFMcVukwVa
  • 1PyZ6yQdnMpVn5o9SfdaPEzAH137Ys9KHn
  • 1CQjaKJd8YKuvzjhjtCKy8QGP9CY4X6Xyc
  • 1J1MBbgNoB9pJXhzZs6DtnpgHPzaeqCx2x
  • 1MRvr9bDBKb8LcctebM7RqXi8Xiiv35fUt
  • 1DbAXfFY1sCqea4We28td8e3FUGh1MvKbT
  • 16Cq2MpX1LDMXEa3eGuQ3FGWC3kNoowzjg
  • 1JKN1uz6BaWUwftoPSah5RnvD9aTjimkZe
  • 1FkCZkm74zEQ3UNCScBwUzuxYbbWH15h5z
  • 1HugNNr72MHAd53S3ygHwJWAxi655tpBqa
  • 17vH1YT63jRTavNQRGGsP49xjzZtZsxNRF
  • 1FZhTBLZMRQms5q8h4iHZAYdEpgr6dhpw2
  • 1EJnYFmNmVeozrFjByzQmWBMbCb6sj8KNh
  • 13iv6aUc8oEBg9R9MFREwvTRTjecy2TBXY
  • 1E3s6S3YUfadZP27ZtwtPENbSzV4Mr3kv6
  • 18tnmDSvLb5sxyVaid3K9YdEVfT9THTMfo
  • 1Eh4C1RodoiFEM3G7ZozLojNSNGPLh8Xo1
  • 19PEKTCo1J2Qh1jCHxnsXj4rAAvvnoyrDB
  • 1Ft45aW8b3HeoJGe9NmJz8H3Hu7NpwdHzY
  • 1DAkV3n3QZZtYZAmGDFCQyah7YTCRDNmH1
  • 19cwrjV2FM3fw4BqBwnsBi9hDwMwUbJyy8
  • 13AsdXkb7LG2aJzroZtZpCsqbhyhZgrpwc
  • 167kVP1ctnw48eEM97ZHbwTTLEUaEoHtfN
  • 1A8Rx1PHyYq4xJNSoDnkua9rsQaVuL7KSU
  • 1D8TE2LRDjRU3b6143LR4GXWJbvhnzoiKu
  • 1GJfdiu2AEQA9NsFyKypx7YMfoHFZi7KzR
  • 1Hk2uAwoW6z5QdrtssKXBQ9d6VTvn8nPD8
  • 19D4iUqYYd1y3Hn295yfsacXUykWwqZaov

The ransomware also puts the following wallpaper as a desktop background:

stf-ctNfy-file-virus-desktop

Il messaggio su di esso si afferma quanto segue:

===================== IHRE DATEIEN WURDEN VERSCHLUESSELT ==================

SIE ctNfy_Entschluesselungs_Anleitung.html UM HERAUSZUFINDEN WIE SIE IHRE DATEIEN ENTSCHLUESSELN KOENNEN!

Gli estorsori si vuole pagare un riscatto per la presunta ripristino dei file, come con un sacco di virus ransomware. .ctNfy file del virus ransomware potrebbe rendere le voci nel registro di Windows per ottenere la persistenza, e potrebbe lanciare o reprimere i processi in un sistema Windows.

The following extensions are sought after by the ransomware and files with these extensions will become encrypted:

→ .386, .adv, .ADV, .anno, .ANI, .pipistrello, .BAT, .am, .BIDONE, .taxi, .TAXI, .cmd, .CMD, .con, .CON, .CPL, .CPL, .cur, .CUR, .deskthemepack, .DESKTHEMEPACK, .diagcab, .DIAGCAB, .diagcfg, .DIAGCFG, .diagpkg, .DIAGPKG, .eccetera, .DLL, .DRV, .DRV, .exe, .EXE, .hlp, .HLP, .ICL, .ICL, .ICNS, .ICNS, .ico, .ICO, .ics, .ICS, .idx, .IDX, .LDF, .LNK, .LNK, .mod, .MOD, .mpa, .MPA, .msc, .MSC, .msp, .MSP, .msstyles, .MSSTYLES, .mph, .MSU, .nls, .NLS, .nomedia, .NOMEDIA, .OCX, .OCX, .prf, .PRF, .pagina, .PSL, .rom, .Rom, .RTP, .RTP, .scr, .SCR, .SHS, .SHS, .spl, .SPL, .sys, .SYS, .tema, .THEME, .ThemePack, .THEMEPACK, .wpx, .WPX, .serratura, .SERRATURA, .HTA, .HTA, .msi, .MSI

Tutti criptato riceverà il .CTNF estensione fianco uno casuale generato. That extension will be placed as a secondary one to each file and the following ones are known to be used and related to the German Wiper: .CTNF, 08KJA AVco3, e OQn1B. Audio, video, file di immagine così come i documenti, I backup ei dati bancari possono essere criptati dal ransomware.

Il .ctNfy file del virus potrebbe essere destinata a cancellare tutto il Copie shadow del volume dal sistema operativo Windows con l'aiuto del comando successivo:

→Vssadmin.exe eliminare ombre / tutti / Quiet

Some researchers argue that this ransomware is a Wiper that just deletes files and nobody can do anything about it. German speakers are the ones who are the main targets of this threat. There are a few versions of the ransomware, so it is not certain

Se il dispositivo computer è stato infettato da questo ransomware ei file sono bloccati, continuate a leggere per scoprire come si potrebbe ripristinare i file torna alla normalità.

Remove .ctNfy File Virus

Se il computer è stato infettato con il .ctNfy file del virus, si dovrebbe avere un po 'di esperienza nella rimozione di malware. Si dovrebbe sbarazzarsi di questo ransomware il più presto possibile prima di poter avere la possibilità di diffondere ulteriormente e infettare altri computer. È necessario rimuovere il ransomware e seguire la guida istruzioni passo-passo di seguito.

Tsetso Mihailov

Tsetso Mihailov

Tsetso Mihailov è una tech-Geek e ama tutto ciò che è tecnologia-correlato, osservando le ultime notizie tecnologie circostante. Ha lavorato nel settore IT prima, come amministratore di sistema e un tecnico di riparazione computer. Trattare con il malware fin dall'adolescenza, egli è determinato a diffondere la parola circa le minacce più recenti che ruotano attorno la sicurezza dei computer.

Altri messaggi

Lascio un commento

Il tuo indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

Termine è esaurito. Ricarica CAPTCHA.

Condividi su Facebook Quota
Loading ...
Condividi su Twitter Tweet
Loading ...
Condividi su Google Plus Quota
Loading ...
Condividi su Linkedin Quota
Loading ...
Condividi su Digg Quota
Condividi su Reddit Quota
Loading ...
Condividi su Stumbleupon Quota
Loading ...