bannière malwarebytes

Ransomware

Articles sur la suppression des casiers Windows, des casiers du navigateur, des crypto-virus et d'autres types de menaces de chantage.

Comment supprimer Crypt0L0cker et décrypter les fichiers .encrypted

2
Crypt0L0cker est une version plus récente du ransomware TorrentLocker, apparue plus tôt. Il crypte tous les fichiers sauf .html, .inf, .manifest, .chm, .ini, .tmp, .log, .url, .lnk, .cmd, .bat, .scr, .msi, .sys, .dll, .exe, .avi, .wav, .mp3, .gif, .ico, .png, .bmp et .txt nécessaires au bon fonctionnement de Windows. Tous les fichiers obtiennent .crypté extension et deviennent inaccessibles. Le montant de la rançon est de 2.2 Bitcoin. Crypt0l0cker crée des fichiers DECRYPT_INSTRUCTIONS.html et DECRYPT_INSTRUCTIONS.txt avec des instructions pour payer la rançon et recevoir le décrypteur.

Comment supprimer UltraCrypter et décrypter les fichiers .cryp1

2
UltraCrypter est une nouvelle version de ransomware appartenant à la famille des CryptXXX. Il distribue via Angler Exploit Kit. Il utilise le même algorithme de cryptage RSA-4096, mais un autre type de clés de décryptage, c'est pourquoi il n'y a pas encore de décrypteurs fonctionnels à 100%. UltraCrypter ajoute des extensions .cryp1 à tous les fichiers concernés. La rançon est de 1.2 Bitcoins (567.6 $). Les malfaiteurs donnent 96 heures pour payer ce montant, sinon il doublera à 2.4 Bitcoins.

Comment supprimer CTB-Locker et décrypter les fichiers .ctb

1
CTB-Locker est un virus ransomware très répandu et dangereux. Il utilise le cryptage RSA-2048 pour crypter divers types de fichiers stockés sur les ordinateurs des utilisateurs (documents, images, photos, musique, vidéos). Ensuite, CTB-Locker demande la rançon de 120 $ - 300 $ et affiche le message sur votre bureau: "Vos fichiers personnels sont cryptés par CTB-Locker". Ransomware crée également un fichier texte avec des instructions DecryptAllFiles.txt dans chaque dossier affecté. Le virus lui-même est assez simple à supprimer, mais nous vous recommandons d'utiliser l'outil de suppression.