Este artigo foi criado para explicar o que é a RansomWarrior 1.0 ransomware vírus e como removê-lo de seu computador e como restaurar arquivos, criptografado por esta ransomware.
o RansomWarrior 1.0 malware foi recentemente detectado por pesquisadores de malware para criptografar os arquivos nos computadores, comprometido por ele e, em seguida, defina o .THBEC extensão de arquivo como um sufixo para os arquivos criptografados. O vírus ransomware visa fazer com que os usuários paguem um resgate pesado para que os arquivos criptografados voltem a funcionar. Além desta, o vírus também oferece 2 arquivos como descriptografia gratuita na forma de garantia. No caso de o sistema do seu computador ter sido infectado por RansomWarrior 1.0, Recomendamos que você leia este artigo, pois irá ajudá-lo a remover este vírus ransomware do seu computador e tentar restaurar arquivos, criptografada por ela.
Resumo ameaça
Nome | RansomWarrior 1.0 |
Tipo | ransomware, Cryptovirus |
Pequena descrição | Criptografa os arquivos importantes no seu computador e os mantém como reféns até que você pague o resgate. |
Os sintomas | Anexa o .THBEC extensão de arquivo nos arquivos criptografados e descarta o RansomWarrior 1.0 bilhete de resgate. |
distribuição Método | Os e-mails de spam, Anexos de e-mail, arquivos executáveis |
Ferramenta de detecção |
Veja se o seu sistema foi afetado por malware
Baixar
Remoção de Malware Ferramenta
|
Experiência de usuário | Participe do nosso Fórum para discutir RansomWarrior 1.0. |
Ferramenta de recuperação de dados | Windows Data Recovery por Stellar Phoenix Aviso prévio! Este produto verifica seus setores de unidade para recuperar arquivos perdidos e não pode recuperar 100% dos arquivos criptografados, mas apenas alguns deles, dependendo da situação e se você tem ou não reformatado a unidade. |
RansomWarrior 1.0 – Como é que ele se espalhou
Os principais métodos de propagação usados por este vírus ransomware estão provavelmente relacionados ao seu arquivo de carga útil, chamado A Big present.exe. A carga útil foi relatada em VirusTotal estar com os seguintes identificadores:
→ SHA256: 825a42a32624644933cf5513064ce3e2995d5f0dde1e524c5c8950d240f2945a
Nome:A Big Present.exe
RansomWarrior 1.0 é o tipo de vírus que provavelmente se espalhou da Índia, como sugere a nota de resgate. O arquivo de carga útil pode ser descartado no computador da vítima como resultado de ser descartado por um arquivo dropper ou script malicioso. Esses tipos de objetos podem frequentemente ser carregados em sites como programas que só aparecem como se fossem de origens legítimas, gostar:
- Rachaduras de software.
- versões portáteis de programas.
- geradores de chave.
- ativadores de licença de software.
Além disso, além deste, o vírus ransomware também pode vir incorporado como parte de um e-mail de spam que visa induzi-lo a abrir um anexo malicioso, que se apresenta como um documento legítimo, gostar:
- Fatura.
- Recibo.
- confirmação do pedido.
- declaração Banking.
RansomWarrior 1.0 – Atividade
Assim que a infecção com RansomWarrior 1.0 ocorre no seu computador, você pode notá-lo imediatamente, pois ele pode congelar ou cambalear enquanto o vírus está executando o “A Big Present.exe”. Enquanto isso, o malware pode já ter descartado seus arquivos de carga útil, que podem estar nos seguintes diretórios do Windows:
- %Dados do aplicativo%
- %Local%
- %LocalLow%
- %Roaming%
- %temp%
- %Recente%
- %Janelas%
- %Sistema%
Quando os arquivos deste ransomware são descartados nos computadores das vítimas, o RansomWarrior 1.0 pode iniciar seu arquivo de nota de resgate, que também é um verificador de pagamento. Ele aparece como o seguinte:
Texto de imagem:
RansomWanior 1.0 M
Mensagem de RansomWarrior para você 1.0
Olá, somos um grupo de hackers dedicados da Índia. Criptografamos todos os seus arquivos para que possamos receber seu dinheiro. Todos os seus arquivos importantes foram
criptografado, o que significa que você vai nos pagar um resgate de {~ 350} USD em Bitcoins. Então, antes de mais nada, você pode descriptografar um dos seus arquivos importantes e nós
mostrar quais arquivos foram descriptografados. Apenas para que você possa ver que temos sua chave de descriptografia, e você poderá comprar de nós. Você não vai
ser capaz de obter seus arquivos importantes de volta se você não comprar sua chave de descriptografia. Observe um relógio ao lado, quando essa data chegar seus arquivos importantes
será deletado(Você tem 24 horas para pagar o resgate).Você será capaz de obter Bitcoins, em sites como coinbase.com ou localbitcoins.com. Existem também outros, mas geralmente esta é a escolha usual
(Certifique-se de obter um pouco mais de Bitcoins, devido às taxas de transação e a criptomoeda é muito volátil. Também é uma boa ideia obter os Bitcoins,
o mais cedo possível, porque às vezes o processo de compra pode levar horas. Você também precisaria de uma carteira para seus Bitcoins se não estiver usando
a carteira coinbase.com. Quando você tem seus Bitcoins na carteira. Você vai baixar e instalar o navegador tor. Vá para torproject.org e
então siga as instruções dadas lá.
Você precisa do navegador tor, porque nosso site de pagamento está localizado em darknet. Depois de baixar e instalar o navegador tor. Vá para este
ligação: zpkjjpS7apz76k3q.onion Pay PayThis Payment_looo73l.Pl-IP Quando você está no site, você simplesmente transfere seus Bitcoins para o endereço
que são fornecidos a você(Você pode copiar o endereço e, em seguida, colá-lo em sua carteira Bitcoin quando estiver transferindo os Bitcoins). Quando seus Bitcoins
chegue a nossa carteira, você será notificado e poderá baixar a chave de descriptografia. Quando você tem sua chave de descriptografia, simplesmente coloque a chave
no seu C:\ E depois recupere todos os seus arquivos importantes. O ransomware irá então descriptografar tudo e remover a si mesmo.
Aqui está a lista completa de como isso é feito:
1. Decrypt 2 arquivos importantes como prova da chave de descriptografia e nós descriptografamos para manter uma boa reputação sobre RansomWarrior 1.0.
2. Obtenha uma carteira Bitcoin(se necessário)
3. Obtenha os Bitcoins em coinbase.com ou localbitcoins.com ou em uma alternativa.
4. Baixe e instale o navegador tor em torproject.org
5. Vá ao nosso site:
6. Pague seus Bitcoins para o endereço Bitcoin mostrado.
7. Quando for aceito, baixe sua chave de descriptografia e coloque-a em seu C:\.
8. Em seguida, descriptografe todos os seus arquivos importantes e espere até que o ransomware se apague.
Obtenha seus arquivos importantes de volta
Obter 2 Importantes Fies descriptografados gratuitamente
Além desta, o RansomWarrior 1.0 ransomware pode alterar configurações diferentes no computador infectado por ele, começando com a modificação do Editor de registro do Windows. O ransomware pode adicionar entradas de registro para “A Big Present.exe” para executar automaticamente na inicialização do Windows. Essas entradas são geralmente criadas nas subchaves de registro do Windows Run e RunOnce com os seguintes locais:
→ HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Uma vez que as entradas de registro desta infecção por ransomware tenham sido descartadas no PC da vítima, o vírus também pode executar os seguintes tipos de comandos no prompt de comando do Windows para poder excluir as cópias de sombra do computador afetado:
→ VVS sc stop
wscsvc parada sc
parada WinDefend sc
wuauserv parar sc
BITS sc stop
sc stop ERSvc
sc stop WerSvc
cmd / C bcdedit / conjunto {padrão} recoveryenabled Não
cmd / C bcdedit / conjunto {padrão} ignoreallfailures bootstatuspolicy
C:\Windows System32 cmd.exe”/ C Vssadmin.exe Apagar Sombras / All / Quiet
RansomWarrior 1.0 – Processo de criptografia
O processo de criptografia deste vírus é conduzido, provavelmente, em primeiro lugar, verificando os tipos de arquivos comumente usados:
“PNG PSD .PSPIMAGE .TGA THM .TIF .TIFF .YUV .AI .EPS .PS .SVG .indd .PCT .PDF .xlr .XLS .XLSX .ACCDB .DB DBF MDB .PDB .SQL .apk Ficheiros .APP .BAT .CGI .COM .EXE .gadget .JAR .pif .wsf .dem .GAM NES .ROM .SAV CAD DWG DXF GIS .GPX .KML .kmz .ASP .ASPX .CER .CFM .csr .CSS .HTM .HTML .JS .jsp .PHP .rss .xhtml. DOC .DOCX .LOG .MSG .ODT .páginas .RTF .tex .TXT .WPD .WPS .CSV .DAT .ged .KEY .KEYCHAIN .pps .PPT .PPTX ..INI .PRF arquivos codificados .HQX .mim .UUE .7z .cbr .DEB .GZ .PKG .RAR .RPM .SITX .tar.gz .ZIP .zipx .BIN CUE .DMG .ISO .MDF .toast .VCD SDF .TAR .TAX2014 .TAX2015 .VCF .XML Áudio Ficheiros .aif .IFF .M3U .M4A .MID .MP3 O AMF .WAV .WMA Vídeo .3g2 .3GP .ASF .AVI FLV .M4V .MOV .MP4 .MPG .RM .SRT .SWF .VOB .WMV 3D .3dm .3DS .MAX .OBJ R.BMP .dds .GIF .JPG ..CRX .plugin .FNT .FON .OTF .TTF CAB .CPL .CUR .DESKTHEMEPACK .DLL .DMP .DRV .icns .ICO LNK .SYS .CFG”
Assim que este vírus detectar os arquivos que deseja criptografar, pode excluir os arquivos originais, enquanto as cópias desses arquivos são basicamente seus análogos criptografados. Os arquivos criptografados por RansomWarrior 1.1 pode aparecer com sua própria extensão de arquivo, parecido com a imagem abaixo:
Remover RansomWarrior 1.0 e restaurar .THBEC
Se você deseja remover o RansomWarrior 1.0 vírus, você pode fazer isso seguindo as instruções de remoção neste artigo. Estas instruções são divididas em métodos de remoção manual e automática, o objetivo principal é ajudá-lo a excluir o vírus com base na experiência que você tem com a remoção de malware. Para uma eficácia máxima, especialistas em segurança recomendam fortemente remover RansomWarrior 1.0 usando um avançado software anti-malware. Esse programa irá procurar e remover todos os objetos relacionados ao RansomWarrior 1.0 e certifique-se de que seu computador também está protegido contra ameaças futuras.
Se você deseja restaurar arquivos, criptografado com o adicionado .THBEC extensão de arquivo, Recomendamos que você siga as instruções de recuperação de arquivo neste artigo na etapa “2. restaurar arquivos, criptografado por RansomWarrior 1.0 ”. Eles podem não ser 100% eficaz contra este ransomware, mas com sua ajuda, você pode conseguir restaurar a maioria dos arquivos.
- Degrau 1
- Degrau 2
- Degrau 3
- Degrau 4
- Degrau 5
Degrau 1: Procurar por RansomWarrior 1.0 com SpyHunter Anti-Malware Ferramenta
Remoção automática de ransomware - Guia de Vídeo
Degrau 2: Desinstalar RansomWarrior 1.0 e malware relacionado do Windows
Aqui é um método em alguns passos simples que deve ser capaz de desinstalar a maioria dos programas. Não importa se você estiver usando o Windows 10, 8, 7, Vista ou XP, esses passos vai começar o trabalho feito. Arrastando o programa ou a sua pasta para a lixeira pode ser um muito má decisão. Se você fizer isso, pedaços e peças do programa são deixados para trás, e que pode levar a um trabalho instável do seu PC, erros com as associações de tipo de arquivo e outras atividades desagradáveis. A maneira correta de obter um programa fora de seu computador é para desinstalá-lo. Fazer isso:
Degrau 3: Limpe quaisquer registros, criado por RansomWarrior 1.0 no seu computador.
Os registros normalmente alvo de máquinas Windows são os seguintes:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Você pode acessá-los abrindo o editor de registro do Windows e excluir quaisquer valores, criado por RansomWarrior 1.0 lá. Isso pode acontecer, seguindo os passos abaixo:
Antes de começar "Degrau 4", por favor Arrancar de novo para o modo Normal, no caso em que você está no Modo de Segurança.
Isto irá permitir-lhe instalar e uso SpyHunter 5 com sucesso.
Degrau 4: Inicialize seu PC no modo de segurança para isolar e remover RansomWarrior 1.0
Degrau 5: Tente restaurar arquivos criptografados por RansomWarrior 1.0.
Método 1: Use o STOP Decrypter da Emsisoft.
Nem todas as variantes deste ransomware pode ser descriptografado gratuitamente, mas nós adicionamos o decryptor utilizado por pesquisadores que é frequentemente atualizado com as variantes que se tornam, eventualmente descriptografado. Você pode tentar e descriptografar seus arquivos usando as instruções abaixo, mas se eles não funcionam, então, infelizmente, a sua variante do vírus ransomware não é decryptable.
Siga as instruções abaixo para usar o decrypter Emsisoft e descriptografar os arquivos de graça. Você pode baixar a ferramenta de decodificação Emsisoft ligados aqui e depois seguir os passos apresentados abaixo:
1 Botão direito do mouse na decrypter e clique em Executar como administrador como mostrado abaixo:
2. Concordo com os termos de licença:
3. Clique em "Adicionar pasta" e em seguida, adicione as pastas onde deseja que os arquivos descriptografado como debaixo mostrado:
4. Clique em "Decrypt" e esperar por seus arquivos para ser decodificado.
Nota: Crédito para o decryptor vai para pesquisadores Emsisoft que fizeram a descoberta com este vírus.
Método 2: Use software de recuperação de dados
Infecções de ransomware e RansomWarrior 1.0 apontar para criptografar seus arquivos usando um algoritmo de criptografia que podem ser muito difíceis de decifrar. É por isso que sugeriram um método de recuperação de dados que podem ajudá-lo a ir descriptografia torno direta e tentar restaurar seus arquivos. Tenha em mente que este método pode não ser 100% eficaz, mas também pode ajudá-lo um pouco ou muito em situações diferentes.
Basta clicar no link e nos menus do site na parte superior, escolher Recuperação de dados - Assistente de Recuperação de Dados para Windows ou Mac (dependendo do seu SO), e depois baixe e execute a ferramenta.
RansomWarrior 1.0-FAQ
O que é RansomWarrior 1.0 ransomware?
RansomWarrior 1.0 é um ransomware infecção - o software malicioso que entra no computador silenciosamente e bloqueia o acesso ao próprio computador ou criptografa seus arquivos.
Muitos vírus ransomware usam algoritmos de criptografia sofisticados para tornar seus arquivos inacessíveis. O objetivo das infecções por ransomware é exigir que você pague um pagamento por resgate para ter acesso aos seus arquivos de volta.
What Does RansomWarrior 1.0 Ransomware Do?
O ransomware em geral é um software malicioso que é projetado para bloquear o acesso ao seu computador ou arquivos até que um resgate seja pago.
Os vírus ransomware também podem danificar seu sistema, corromper dados e excluir arquivos, resultando na perda permanente de arquivos importantes.
How Does RansomWarrior 1.0 Infectar?
De várias maneiras.RansomWarrior 1.0 O ransomware infecta computadores sendo enviados através de e-mails de phishing, contendo anexo de vírus. Esse anexo geralmente é mascarado como um documento importante, gostar uma fatura, documento bancário ou até mesmo uma passagem de avião e parece muito convincente para os usuários.
Another way you may become a victim of RansomWarrior 1.0 is if you baixe um instalador falso, crack ou patch de um site de baixa reputação ou se você clicar em um link de vírus. Muitos usuários relatam ter recebido uma infecção por ransomware baixando torrents.
How to Open .RansomWarrior 1.0 arquivos?
Vocês can't sem um descriptografador. Neste ponto, a .RansomWarrior 1.0 arquivos são criptografado. Você só pode abri-los depois de descriptografados usando uma chave de descriptografia específica para o algoritmo específico.
O que fazer se um descriptografador não funcionar?
Não entre em pânico, e faça backup dos arquivos. Se um decodificador não decifrar seu .RansomWarrior 1.0 arquivos com sucesso, então não se desespere, porque esse vírus ainda é novo.
posso restaurar ".RansomWarrior 1.0" arquivos?
sim, às vezes os arquivos podem ser restaurados. Sugerimos vários métodos de recuperação de arquivos isso poderia funcionar se você quiser restaurar .RansomWarrior 1.0 arquivos.
Esses métodos não são de forma alguma 100% garantido que você será capaz de recuperar seus arquivos. Mas se você tiver um backup, suas chances de sucesso são muito maiores.
How To Get Rid of RansomWarrior 1.0 Vírus?
A maneira mais segura e eficiente de remover esta infecção por ransomware é o uso de um programa anti-malware profissional.
Ele irá procurar e localizar RansomWarrior 1.0 ransomware e, em seguida, remova-o sem causar nenhum dano adicional ao seu .RansomWarrior importante 1.0 arquivos.
Posso denunciar ransomware às autoridades?
Caso seu computador tenha sido infectado por uma infecção de ransomware, você pode denunciá-lo aos departamentos de polícia locais. Ele pode ajudar as autoridades em todo o mundo a rastrear e determinar os autores do vírus que infectou seu computador.
Abaixo, preparamos uma lista com sites governamentais, onde você pode registrar uma denúncia caso seja vítima de um cibercrime:
Autoridades de segurança cibernética, responsável por lidar com relatórios de ataque de ransomware em diferentes regiões em todo o mundo:
Alemanha - Portal oficial da polícia alemã
Estados Unidos - IC3 Internet Crime Complaint Center
Reino Unido - Polícia de Fraude de Ação
França - Ministro do interior
Itália - Polícia Estadual
Espanha - Policia Nacional
Países Baixos - Aplicação da lei
Polônia - Polícia
Portugal - Polícia Judiciária
Grécia - Unidade de crime cibernético (Polícia Helênica)
Índia - Polícia de Mumbai - Célula de investigação do CyberCrime
Austrália - Centro de crime de alta tecnologia australiano
Os relatórios podem ser respondidos em prazos diferentes, dependendo das autoridades locais.
Você pode impedir que o ransomware criptografe seus arquivos?
sim, você pode prevenir o ransomware. A melhor maneira de fazer isso é garantir que o sistema do seu computador esteja atualizado com os patches de segurança mais recentes, use um programa anti-malware confiável e firewall, faça backup de seus arquivos importantes com frequência, e evite clicar em links maliciosos ou baixando arquivos desconhecidos.
Can RansomWarrior 1.0 Ransomware Steal Your Data?
sim, na maioria dos casos ransomware roubará suas informações. It is a form of malware that steals data from a user's computer, criptografa isso, e depois exige um resgate para descriptografá-lo.
Em muitos casos, a autores de malware ou invasores ameaçarão excluir os dados ou publicá-lo on-line a menos que o resgate seja pago.
O ransomware pode infectar WiFi?
sim, ransomware pode infectar redes WiFi, como agentes mal-intencionados podem usá-lo para obter o controle da rede, roubar dados confidenciais, e bloquear usuários. Se um ataque de ransomware for bem-sucedido, pode levar a uma perda de serviço e/ou dados, e em alguns casos, perdas financeiras.
Devo Pagar Ransomware?
Não, você não deve pagar extorsionários de ransomware. Pagá-los apenas incentiva os criminosos e não garante que os arquivos ou dados sejam restaurados. A melhor abordagem é ter um backup seguro de dados importantes e estar atento à segurança em primeiro lugar.
What Happens If I Don't Pay Ransom?
If you don't pay the ransom, os hackers ainda podem ter acesso ao seu computador, dados, ou arquivos e pode continuar ameaçando expô-los ou excluí-los, ou mesmo usá-los para cometer crimes cibernéticos. Em alguns casos, eles podem até continuar a exigir pagamentos de resgate adicionais.
Um ataque de ransomware pode ser detectado?
sim, ransomware pode ser detectado. Software antimalware e outras ferramentas de segurança avançadas pode detectar ransomware e alertar o usuário quando está presente em uma máquina.
É importante manter-se atualizado sobre as medidas de segurança mais recentes e manter o software de segurança atualizado para garantir que o ransomware possa ser detectado e evitado.
Os criminosos de ransomware são pegos?
sim, criminosos de ransomware são pegos. Agências de aplicação da lei, como o FBI, A Interpol e outras empresas tiveram sucesso em rastrear e processar criminosos de ransomware nos EUA e em outros países. Como as ameaças de ransomware continuam a aumentar, o mesmo acontece com a atividade de fiscalização.
About the RansomWarrior 1.0 Pesquisa
O conteúdo que publicamos em SensorsTechForum.com, this RansomWarrior 1.0 guia de como fazer a remoção incluído, é o resultado de uma extensa pesquisa, trabalho árduo e a dedicação de nossa equipe para ajudá-lo a remover o malware específico e restaurar seus arquivos criptografados.
Como conduzimos a pesquisa sobre este ransomware?
Nossa pesquisa é baseada em uma investigação independente. Estamos em contato com pesquisadores de segurança independentes, e como tal, recebemos atualizações diárias sobre as definições de malware e ransomware mais recentes.
além disso, the research behind the RansomWarrior 1.0 ameaça de ransomware é apoiada com VirusTotal e a projeto NoMoreRansom.
Para entender melhor a ameaça do ransomware, por favor, consulte os seguintes artigos que fornecem detalhes conhecedores.
Como um site dedicado a fornecer instruções gratuitas de remoção de ransomware e malware desde 2014, A recomendação do SensorsTechForum é preste atenção apenas a fontes confiáveis.
Como reconhecer fontes confiáveis:
- Sempre verifique "Sobre nós" página da web.
- Perfil do criador do conteúdo.
- Certifique-se de que pessoas reais estejam por trás do site e não nomes e perfis falsos.
- Verifique o Facebook, Perfis pessoais no LinkedIn e no Twitter.