Este artigo foi criado com o objetivo de orientá-lo sobre como remover o ransomware Decryption Assistant e restaurar arquivos criptografados .pwned.
Uma infecção ransomware, conhecido como Vírus do Decryption Assistant foi relatado para se espalhar na natureza desde a segunda quinzena de maio, 2017. O vírus usa algoritmo de criptografia AES depois de infectar sistemas baseados no Windows e criptografar os arquivos nos computadores comprometidos, tornando-os não é capaz de ser aberto. Após isso foi feito, a infecção de ransomware .pwned deixa para trás uma nota de resgate, nome “Assistente de descriptografia” em que contém instruções sobre como pagar uma taxa elevada de Bitcoin para descriptografar os arquivos. Caso você tenha se tornado uma vítima desta infecção, Contudo, recomendações são para ler este artigo completamente.
Resumo ameaça
Nome | .vírus pwned |
Tipo | ransomware, Cryptovirus |
Pequena descrição | documentos criptografa, música, vídeos e outros arquivos importantes nos computadores que infecta. Exige uma boa recompensa em Bitcoin para descriptografia. |
Os sintomas | computador lento, congela durante a criptografia, papel de parede alterado, arquivo aberto com instruções de resgate, chamado “Assistente de descriptografia”. Os arquivos criptografados são adicionados à extensão de arquivo .pwned. |
distribuição Método | Os e-mails de spam, Anexos de e-mail, arquivos executáveis |
Ferramenta de detecção |
Veja se o seu sistema foi afetado por malware
Baixar
Remoção de Malware Ferramenta
|
Experiência de usuário | Participe do nosso Fórum para discutir o vírus .pwned. |
Ferramenta de recuperação de dados | Windows Data Recovery por Stellar Phoenix Aviso prévio! Este produto verifica seus setores de unidade para recuperar arquivos perdidos e não pode recuperar 100% dos arquivos criptografados, mas apenas alguns deles, dependendo da situação e se você tem ou não reformatado a unidade. |
Como o .pwned Ransomware infecta
Para que essa infecção de ransomware entre em seu computador, .pwned ransomware visa infectar o computador com um carregador, também conhecido como arquivo de infecção. Esse carregador geralmente visa eliminar os arquivos infectados do ransomware enquanto permanece ofuscado.
Esse arquivo malicioso pode fingir ser um anexo de e-mail legítimo ou um arquivo carregado online. Os e-mails que podem estar distribuindo o vírus de arquivo .pwned podem conter mensagens enganosas incorporadas a eles. Os arquivos podem fingir ser:
- Faturas.
- Atualizações falsas do flash player.
- geradores de chave falsa.
- ativadores de licença.
- Atualizações de software como o Flash Player ou outro programa usado com frequência.
Uma vez que a vítima abre o arquivo malicioso, o inevitável acontece e o vírus inicia sua atividade no computador comprometido.
.pwned Ransomware - Mais informações
Assim que o vírus de arquivo .pwned infectar seu computador, o malware descarta seus arquivos maliciosos. Um deles tem o nome
FlashPlayerUpdate.exe e, além dele, outros arquivos também podem ser colocados nos seguintes locais:
- %Downloads%\HANSA\
- %Área de Trabalho%
- %SystemDrive%\chicken\
- %Dados do aplicativo%
- %Roaming%
- %Local%
- %LocalLow%
Depois que os arquivos maliciosos do ransomware .pwned já forem descartados, o vírus pode assumir privilégios administrativos ao executar um script malicioso. De lá, O ransomware do Decryption Assistant pode começar a modificar o editor do Registro do Windows, mais especificamente, as seguintes subchaves de registro:
HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Assim que as entradas do registro forem modificadas pelo usuário, o ransomware pode ser capaz de ser executado na inicialização do sistema e criptografar os arquivos, antes que qualquer software de segurança seja carregado.
Além desta, a infecção do arquivo .pwned pode excluir ainda mais as cópias do volume de sombra no computador infectado. Isso é possível sem que o usuário perceba. Os comandos a seguir acionam a exclusão:
Vssadmin.exe sombras de exclusão / all / quiet
bcdedit.exe / conjunto {padrão} não recoveryenabled
bcdedit.exe / conjunto {padrão} ignoreallfailures bootstatuspolicy
Isso é feito com o objetivo de reduzir as chances de restaurar os arquivos criptografados com o .extensão de arquivo pwned.
.pwned File Ransomware – Processo de criptografia
O objetivo principal do ransomware Decryption Assistant é codificar os arquivos importantes de suas vítimas. O vírus é pré-programado para fazer a varredura de tipos de arquivo específicos e se as extensões de arquivo corresponderem às que ele foi criado para criptografar, .o vírus pwned os codifica. Entre as extensões de arquivo visadas, acredita-se que sejam as seguintes:
“PNG PSD .PSPIMAGE .TGA THM .TIF .TIFF .YUV .AI .EPS .PS .SVG .indd .PCT .PDF .xlr .XLS .XLSX .ACCDB .DB DBF MDB .PDB .SQL .apk Ficheiros .APP .BAT .CGI .COM .EXE .gadget .JAR .pif .wsf .dem .GAM NES .ROM .SAV CAD DWG DXF GIS .GPX .KML .kmz .ASP .ASPX .CER .CFM .csr .CSS .HTM .HTML .JS .jsp .PHP .rss .xhtml. DOC .DOCX .LOG .MSG .ODT .páginas .RTF .tex .TXT .WPD .WPS .CSV .DAT .ged .KEY .KEYCHAIN .pps .PPT .PPTX ..INI .PRF arquivos codificados .HQX .mim .UUE .7z .cbr .DEB .GZ .PKG .RAR .RPM .SITX .tar.gz .ZIP .zipx .BIN CUE .DMG .ISO .MDF .toast .VCD SDF .TAR .TAX2014 .TAX2015 .VCF .XML Áudio Ficheiros .aif .IFF .M3U .M4A .MID .MP3 O AMF .WAV .WMA Vídeo .3g2 .3GP .ASF .AVI FLV .M4V .MOV .MP4 .MPG .RM .SRT .SWF .VOB .WMV 3D .3dm .3DS .MAX .OBJ R.BMP .dds .GIF .JPG ..CRX .plugin .FNT .FON .OTF .TTF CAB .CPL .CUR .DESKTHEMEPACK .DLL .DMP .DRV .icns .ICO LNK .SYS .CFG”Fonte:fileinfo.com
Depois que o processo de criptografia pelo Decryption Assistant ransomware for concluído, os arquivos não poderão mais ser abertos. Isso ocorre porque os blocos de dados desses arquivos são substituídos por dados do algoritmo de criptografia AES, também conhecido como padrão de criptografia avançada. Os arquivos podem ter a seguinte aparência se forem criptografados por este ransomware:
O ransomware .pwned também não se esquece de notificar a vítima da situação:
“SEU SISTEMA OPERACIONAL E DADOS FORAM COMPROMETIDOS
Todos os dados importantes, incluindo suas fotos pessoais, música, vídeos, documentos e muitos mais foram criptografados. Os dados não podem ser recuperados, a menos que uma taxa tenha sido paga para descriptografá-los.
A chave de descriptografia privada para os dados foi armazenada em nosso servidor e será enviada para este computador assim que o pagamento for enviado. Qualquer tentativa de remover este software levará a uma destruição imediata da chave privada.
Para obter sua chave de descriptografia, você precisará primeiro de uma carteira bitcoin para nos enviar o pagamento. Você pode iniciar o processo clicando em {descriptografar arquivos} que iniciará o processo de pagamento.
Aconselhamos você comprar imediatamente os bitcoins antes que o cronômetro de contagem regressiva caia para zero, o que irá destruir imediatamente sua chave privada.
Remover .pwned Ransomware e restaurar seus arquivos
Antes de remover o .pwned vírus de arquivo do seu computador, recomendamos que você faça backup de seus arquivos de antemão.
Depois disto, você pode prosseguir com a remoção seguindo as instruções de remoção abaixo. Para máxima eficácia na remoção e proteção futura de seus arquivos, expers de segurança sempre aconselham tirar proveito de um programa anti-malware para remover..
Neste ponto, não há descriptografia conhecida para a infecção de ransomware .pwned. Contudo, alguns dos arquivos criptografados por este ransomware ainda podem ser restaurados com métodos alternativos, como os que postamos na etapa “2. Restaurar arquivos criptografados por .pwned Virus ” abaixo. Eles não são 100% Garantido para trabalhar, no entanto, há uma boa chance de você restaurar uma grande parte de seus arquivos usando-os.
- Guia 1: Como remover vírus .pwned do Windows.
- Guia 2: Livre-se do vírus .pwned no Mac OS X.
- Guia 3: Remover vírus .pwned do Google Chrome.
- Guia 4: Apagar vírus .pwned do Mozilla Firefox.
- Guia 5: Desinstalar vírus .pwned do Microsoft Edge.
- Guia 6: Remover vírus .pwned do Safari.
- Guia 7: Elimine o vírus .pwned do Internet Explorer.
janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer
Como remover vírus .pwned do Windows.
Degrau 1: Inicialize seu PC no modo de segurança para isolar e remover vírus .pwned





Degrau 2: Desinstalar vírus .pwned e software relacionado do Windows
Aqui é um método em alguns passos simples que deve ser capaz de desinstalar a maioria dos programas. Não importa se você estiver usando o Windows 10, 8, 7, Vista ou XP, esses passos vai começar o trabalho feito. Arrastando o programa ou a sua pasta para a lixeira pode ser um muito má decisão. Se você fizer isso, pedaços e peças do programa são deixados para trás, e que pode levar a um trabalho instável do seu PC, erros com as associações de tipo de arquivo e outras atividades desagradáveis. A maneira correta de obter um programa fora de seu computador é para desinstalá-lo. Fazer isso:



Degrau 3: Limpe quaisquer registros, criado por .pwned Virus no seu computador.
Os registros normalmente alvo de máquinas Windows são os seguintes:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Você pode acessá-los abrindo o editor de registro do Windows e excluir quaisquer valores, criado por .pwned Virus lá. Isso pode acontecer, seguindo os passos abaixo:



Antes de começar "Degrau 4", por favor Arrancar de novo para o modo Normal, no caso em que você está no Modo de Segurança.
Isto irá permitir-lhe instalar e uso SpyHunter 5 com sucesso.
janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer
Livre-se do vírus .pwned no Mac OS X.
Degrau 1: Desinstalar .vírus pwned e remover arquivos e objetos relacionados
1. Acerte o ⇧ + ⌘ + U chaves para abrir Serviços de utilidade pública. Outra maneira é clicar em “Ir”E clique em“Serviços de utilidade pública”, como a imagem abaixo mostra:
- Vamos para inventor.
- Na barra de pesquisa digite o nome do aplicativo que você deseja remover.
- Acima da barra de pesquisa alterar os dois menus para "Arquivos do sistema" e "Estão incluídos" para que você possa ver todos os arquivos associados ao aplicativo que você deseja remover. Tenha em mente que alguns dos arquivos não pode estar relacionada com o aplicativo que deve ter muito cuidado quais arquivos você excluir.
- Se todos os arquivos estão relacionados, segure o ⌘ + A botões para selecioná-los e, em seguida, levá-los a "Lixo".
Caso você não consiga remover o vírus .pwned via Degrau 1 acima:
No caso de você não conseguir encontrar os arquivos de vírus e objetos em seus aplicativos ou outros locais que têm mostrado acima, você pode olhar para eles manualmente nas Bibliotecas do seu Mac. Mas antes de fazer isso, por favor leia o aviso legal abaixo:
Você pode repetir o mesmo procedimento com os seguintes outros diretórios Biblioteca:
→ ~ / Library / LaunchAgents
/Biblioteca / LaunchDaemons
Gorjeta: ~ é ali de propósito, porque leva a mais LaunchAgents.
Degrau 2: Procure e remova vírus .pwned arquivos do seu Mac
Quando você está enfrentando problemas em seu Mac como resultado de scripts e programas indesejados, como vírus .pwned, a forma recomendada de eliminar a ameaça é usando um programa anti-malware. O SpyHunter para Mac oferece recursos avançados de segurança, além de outros módulos que melhoram a segurança do seu Mac e a protegem no futuro.
janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer
Remover vírus .pwned do Google Chrome.
Degrau 1: Começar Google Chrome e abra a menu drop
Degrau 2: Mova o cursor sobre "Ferramentas" e, em seguida, a partir do menu alargado escolher "extensões"
Degrau 3: Desde o aberto "extensões" menu de localizar a extensão indesejada e clique em seu "Retirar" botão.
Degrau 4: Após a extensão é removido, reiniciar Google Chrome fechando-o do vermelho "X" botão no canto superior direito e iniciá-lo novamente.
janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer
Apagar vírus .pwned do Mozilla Firefox.
Degrau 1: Começar Mozilla Firefox. Abra o janela do menu
Degrau 2: Selecione os "Add-ons" ícone do menu.
Degrau 3: Selecione a extensão indesejada e clique "Retirar"
Degrau 4: Após a extensão é removido, restart Mozilla Firefox fechando-lo do vermelho "X" botão no canto superior direito e iniciá-lo novamente.
janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer
Desinstalar vírus .pwned do Microsoft Edge.
Degrau 1: Inicie o navegador Edge.
Degrau 2: Abra o menu drop clicando no ícone na parte superior Esquina direita.
Degrau 3: A partir do menu drop seleccionar "extensões".
Degrau 4: Escolha a extensão maliciosa suspeita de que deseja remover e clique no ícone de engrenagem.
Degrau 5: Remover a extensão malicioso rolagem para baixo e depois clicando em Desinstalar.
janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer
Remover vírus .pwned do Safari.
Degrau 1: Inicie o aplicativo Safari.
Degrau 2: Depois de passar o cursor do mouse para o topo da tela, Clique no Safári de texto para abrir seu menu drop down.
Degrau 3: A partir do menu, Clique em "preferências".
Degrau 4: Depois disso, selecione os 'Extensões' Aba.
Degrau 5: Clique uma vez sobre a extensão que você deseja remover.
Degrau 6: Clique 'Desinstalar'.
Uma janela pop-up aparecerá pedindo a confirmação de desinstalação a extensão. selecionar 'Desinstalar' novamente, e o vírus .pwned será removido.
janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer
Elimine o vírus .pwned do Internet Explorer.
Degrau 1: Inicie o Internet Explorer.
Degrau 2: Clique no engrenagem ícone rotulado 'Ferramentas' para abrir o menu drop e selecione 'Gerenciar Complementos'
Degrau 3: No 'Gerenciar Complementos' janela.
Degrau 4: Selecione a extensão que você deseja remover e clique em 'Desativar'. Uma janela pop-up será exibida para informá-lo que você está prestes a desativar a extensão selecionada, e mais alguns add-ons pode ser desativado assim. Deixe todas as caixas marcadas, e clique 'Desativar'.
Degrau 5: Após a extensão indesejada foi removido, reiniciar Internet Explorer, fechando-lo do vermelho 'X' botão localizado no canto superior direito e iniciá-lo novamente.