Che cos'è Avaddon Ransomware
Avadon è un'infezione di tipo ransomware scoperta da GrujaRS. Rafforza la sua crittografia con algoritmi AES e RSA in modo che gli utenti regolari non possano sbloccare i propri dati. I file interessati verranno modificati con l'estensione .avv interno assegnato alla fine. Ad esempio, un file come 1.mp4 subirà un cambiamento immediato dopo la crittografia in 1.mp4.avdn. Questa modifica rende il file inaccessibile e richiede il pagamento di un riscatto per decrittografarlo. Le istruzioni su come farlo sono presentate in un file HTML ([random_numbers] -readme.html) generato al termine del processo di crittografia.
Your network has been infected by Avaddon
All your documents, photos, databases and other important files have been encrypted and you are not able to decrypt it by yourself. But don't worry, we can help you to restore all your files!
The only way to restore your files is to buy our special software - Avaddon General Decryptor. Only we can give you this software and only we can restore your files!
You can get more information on our page, which is located in a Tor hidden network.
How to get to our page
Download Tor browser - hxxps://www.torproject.org/
Install Tor browser
Open link in Tor browser - avaddonbotrxmuyl.onion
Follow the instructions on this page
Your ID:
-
DO NOT TRY TO RECOVER FILES YOURSELF!
DO NOT MODIFY ENCRYPTED FILES!
OTHERWISE, YOU MAY LOSE ALL YOUR FILES FOREVER!
Gli estorsori affermano che l'unico modo per ripristinare i file è acquistare il loro software chiamato "Avaddon General Decryptor" tramite il browser Tor. Tutto quello che devi fare è copiare il link allegato nel browser Tor e procedere con il pagamento (0.05346968 BTC = 500 $). Inoltre, si afferma che se non si paga il software entro 7 giorni e mezzo, il prezzo sarà raddoppiato. In ogni caso, ti consigliamo di non seguire i suggerimenti del truffatore, specialmente quando hai una somma così grande in linea. La decisione migliore sarebbe eliminare Avaddon Ransomware e provare a decrittografare i dati con alcune utilità.
In che modo Avaddon Ransomware ha infettato il tuo computer
Il malware di questo tipo viene distribuito tramite più canali: messaggi di spam e-mail, keylogger, trojan, backdoor, configurazione RDP non protetta, strumenti di cracking di software falsi e altri. I messaggi di spam vengono diffusi insieme ad allegati dannosi (documenti MS Office, PDF, eseguibili e file JavaScript). Se inizi a scaricarli o ad aprirli, il tuo sistema potrebbe essere infettato in background. Sii cauto e non aprire cose che non conosci. Ovviamente è impossibile essere completamente protetti, anche la connessione alla rete pubblica può causare una catena di infezioni in caso di hackeraggio e controllo da parte dei cybercriminali. Tuttavia, puoi utilizzare alcuni strumenti gratuiti che forniscono protezione in tempo reale contro tali minacce come Avaddon Ransomware. Li puoi trovare nell'articolo qui sotto.
- Scaricare Avaddon ransomware strumento di rimozione
- Ottenere uno strumento di decrittazione per .avv file
- Recuperare i file crittografati con Stellar Data Recovery Professional
- Ripristinare i file crittografati con Versioni precedenti di Windows
- Ripristinare i file con Shadow Explorer
- Come proteggersi da minacce come Avaddon ransomware
Scaricare strumento di rimozione
Per rimuovere completamente Avaddon Ransomware, ti consigliamo di utilizzare Norton Antivirus di Symantec. Rileva e rimuove tutti i file, le cartelle e le chiavi di registro di Avaddon Ransomware e previene future infezioni da virus simili.
Strumento di rimozione alternativo
Per rimuovere completamente Avaddon Ransomware, ti consigliamo di utilizzare SpyHunter 5 da EnigmaSoft Limited. Rileva e rimuove tutti i file, cartelle e chiavi di registro di Avaddon Ransomware. La versione di prova di SpyHunter 5 offre la scansione antivirus e la rimozione una tantum GRATUITAMENTE.
File di Avaddon Ransomware:
sava.exe
IMG162100.jpg.js.zip
IMG162100.jpg.js
update.job
{random-id}-readme.html
{randomfilename}.exe
Chiavi di registro di Avaddon Ransomware:
no information
Come decrittografare e ripristinare i file .avdn
Usa decryptor automatici
Scaricare Kaspersky RakhniDecryptor
Usa il seguente strumento di Kaspersky chiamato Rakhni Decryptor, che può decrittografare i file .avdn. Scaricalo qui:
Non vi è alcuno scopo per pagare il riscatto perché non vi è alcuna garanzia che riceverete la chiave, ma mettete a rischio le vostre credenziali bancarie.
Dr.Web Rescue Pack
Il famoso fornitore di antivirus Dr. Web fornisce un servizio di decrittazione gratuito per i proprietari dei suoi prodotti: Dr.Web Security Space o Dr.Web Enterprise Security Suite. Altri utenti possono chiedere aiuto per la decrittazione di file .avv file caricando campioni in Servizio di decrittografia di Dr. Web Ransomware. L'analisi dei file verrà eseguita gratuitamente e se i file sono decrittografabili, è sufficiente acquistare una licenza di 2 anni di Dr.Web Security Space del valore di $120 o meno. Altrimenti, non devi pagare.
Se sei stato infettato da Avaddon Ransomware e lo hai rimosso dal tuo computer, puoi provare a decrittografare i tuoi file. I fornitori di antivirus e gli individui creano decryptor gratuiti per alcuni crypto-locker. Per tentare di decrittografarli manualmente puoi fare quanto segue:
Usa Stellar Data Recovery Professional per ripristinare i file .avdn
- Scaricare Stellar Data Recovery Professional.
- Clicchi Recuperare dati pulsante.
- Seleziona il tipo di file che desideri ripristinare e fai clic Avanti pulsante.
- Scegli la posizione da cui desideri ripristinare i file e fai clic Scannerizzare pulsante.
- Visualizza l'anteprima dei file trovati, scegli quelli che ripristinerai e fai clic Recuperare.
Utilizzo dell'opzione Versioni precedenti di Windows:
- Fare clic con il tasto destro sul file infetto e scegliere Properties.
- Seleziona Versioni precedenti scheda.
- Scegli una versione particolare del file e fai clic Copia.
- Per ripristinare il file selezionato e sostituire quello esistente, fare clic su Ripristinare pulsante.
- Nel caso in cui non ci siano elementi nell'elenco, scegliere un metodo alternativo.
Utilizzando di Shadow Explorer:
- Scaricare Shadow Explorer .
- Eseguilo e vedrai l'elenco delle schermate di tutte le unità e le date in cui è stata creata la copia shadow.
- Seleziona l'unità e la data da cui desideri eseguire il ripristino.
- Fare clic con il tasto destro sul nome di una cartella e selezionare Esportare.
- Nel caso in cui non ci siano altre date nell'elenco, scegli un metodo alternativo.
Se utilizzi Dropbox:
- Accedi al sito Web di DropBox e vai alla cartella che contiene i file crittografati.
- Fare clic con il tasto destro sul file crittografato e selezionare Versioni precedenti.
- Seleziona la versione del file che desideri ripristinare e fai clic su Ripristinare pulsante.
Come proteggere il computer dai virus, come Avaddon Ransomware, in futuro
1. Ottieni uno speciale software anti-ransomware
Usa ZoneAlarm Anti-Ransomware
Famoso marchio antivirus ZoneAlarm by Check Point ha rilasciato uno strumento completo, che ti aiuterà con la protezione anti-ransomware attiva, come scudo aggiuntivo alla tua protezione attuale. Lo strumento fornisce protezione Zero-Day contro il ransomware e consente di recuperare i file. ZoneAlarm Anti-Ransomware è compatibile con tutti gli altri antivirus, firewall e software di sicurezza tranne ZoneAlarm Extreme (già fornito con ZoneAlarm Anti-Ransomware) o Check Point Endpoint prodotti. Le caratteristiche killer di questa applicazione sono: ripristino automatico dei file, protezione da sovrascrittura che ripristina istantaneamente e automaticamente tutti i file crittografati, protezione dei file che rileva e blocca anche i crittografi sconosciuti.
2. Eseguire il backup dei file
Come ulteriore modo per salvare i file, consigliamo il backup online. Gli archivi locali, come dischi rigidi, SSD, unità flash o archivi di rete remoti possono essere immediatamente infettati dal virus una volta collegati o collegati. Avaddon Ransomware utilizza alcune tecniche per sfruttarlo. Uno dei migliori servizi e programmi per un facile backup online automatico è iDrive. Ha i termini più redditizi e un'interfaccia semplice. Puoi leggere di più su backup e archiviazione su cloud iDrive qui.
3. Non aprire le e-mail di spam e proteggere la tua casella di posta
Gli allegati dannosi alle e-mail di spam o phishing sono il metodo più diffuso di distribuzione del ransomware. Utilizzare filtri antispam e creare regole antispam è una buona pratica. Uno dei leader mondiali nella protezione anti-spam è MailWasher Pro. Funziona con varie applicazioni desktop e fornisce un livello molto elevato di protezione anti-spam.