O que é PZDC Ransomware?
PZDC é um criptovírus que criptografa dados em servidores e exige resgate de 100 Monero. O vírus criptografa arquivos de dados de banco de dados usando GnuPG. O PZDC adquiriu distribuição particular em meados de junho deste ano, e foi originalmente destinado a duas categorias de usuários, nomeadamente falantes de inglês e falantes de russo. Contudo, O criptovírus se espalhou por toda parte, em todos os cantos do mundo. É por isso que a questão de como excluir o PZDC Ransomware e descriptografar .pzdc arquivos é muito agudo. Abaixo colocamos a imagem e o conteúdo da nota do atacante 1_VIRUS_SHIFROVALSHIK.txt, que contém seus requisitos:
Parte inglesa:
Olá querido amigo! Quero compartilhar com vocês o sucesso da nossa equipe. Atingimos um novo nível em nossas habilidades e agora criptografamos apenas bancos de dados e o que parecem ser suas cópias de backup. Não precisamos mais de fotos, documentos Palavra, Excel e outras informações. Coletamos dinheiro apenas de pessoas ricas. Se naquele momento você assistiu ao YouTube ou PornHub na área de trabalho de sua casa e viu esta mensagem, não se preocupe, não tocamos em seus arquivos. Exclua este arquivo e não abra mais cartas de endereços desconhecidos com anexos. Desculpe, não me importei com sua área de trabalho.
________________________________________________________________
Se você é o mesmo gerente de sucesso … Cara, Você não está com sorte))) Existem pessoas estúpidas em sua equipe e você tem que pagar pela estupidez delas. Não precisamos de bitcoins, só aceitamos monero. Se você valoriza suas bases, vamos negociar. Estamos prontos para lhe enviar um decodificador por uma quantia simbólica de 100 Monero (XMR). Para fazer isso, você precisa entrar em contato conosco através do navegador Tor. Você precisa ir ao site Runion http://lwplxqzvmgu43uff.onion/ e depois nas guias para encontrar o ícone da caixa. Para que você não perca todas as guias 7: Manifesto, Regras, Comunicação com a Administração, Runion Wiki e a caixa que você precisa. Na linha do destinatário, digite este endereço bbfd729a5a2f. Não feche a janela da caixa de correio nem salve o link destacado em verde na linha “acesse suas mensagens através deste link, salve-o e mantenha-o em segredo”. Se você está pronto para o diálogo, certifique-se de salvar esta chave pública.
—–INICIAR BLOCO DE CHAVE PÚBLICA PGP—–mQINBFyUjfsBEAC+wIFzIPHWA8eph8RJZkx6BjLXDrWY4PZd03tfMa8PM6IzlxeeELgX/jqUWJ1BKyPqW12+12hwpaK5ZO6gNalCZ2wLEq/Pt5y5t1VKhtNGrD65Q4mB/IjJDw/lG3Hz yjDcs+0ehHX9THzkAuGAgLmarniFvi8hj8mz5GEgtUR***kn+my5XmcYeGXoKYLE29bNgsr2T=MC9N—–FIM DO BLOCO DE CHAVE PÚBLICA PGP—–
De acordo com esta chave, podemos lançar seu decodificador pessoal especificamente para você. Escreva e diremos em qual carteira você precisa transferir Monero, onde comprar e qual carteira é melhor usar para isso. Se tudo isso for muito difícil para você, entre em contato com seus especialistas em TI, eles entendem isso.
A nota está escrita em dois idiomas e contém o endereço do site por meio do qual os usuários precisam entrar em contato com os golpistas e pagar o resgate. O valor da recompra é igual ao custo de um carro bom porque no momento 100 XMR é igual a 11,139 USD. Isso é muito dinheiro! Não pague intrusos, não há garantia de que seus arquivos serão realmente descriptografados como deveriam. Abaixo você encontrará nossas recomendações e instruções que o ajudarão a remover Ransomware PZDC e descriptografar .pzdc arquivos.
Atualizar: Use o seguinte serviço para identificar a versão e o tipo de ransomware que ataca você pelo: ID Ransomware. Se você deseja descriptografar os seus arquivos, siga a nossa instrução abaixo ou, se você tiver quaisquer dificuldades, por favor, entre em contato conosco: submit@securitystronghold.com. Nós realmente podemos ajudar a decifrar os seus arquivos.
Como remover PZDC do seu computador?
Você pode tentar usar uma ferramenta antimalware para remover o ransomware PZDC do seu computador. A recente tecnologia avançada de detecção de ransomware é capaz de executar um instante a varredura do ransomware, que é perfeito para proteger o seu computador em caso de um novo ataque ransomware.
SpyHunter oferece uma oportunidade para remover 1 malware detectado gratuitamente durante o período experimental. A versão completa do programa custa $39,99 (você tem 6 meses de subscrição). Ao clicar no botão, você concorda com EULA e Política de Privacidade. O download começará automaticamente.
Como descriptografar arquivos .PZDC?
Depois de remover o vírus, você provavelmente está pensando em recuperar os arquivos da encriptação. Vamos dar uma olhada nas possíveis formas de descriptografar os dados.
Recuperar dados com Data Recovery
- Baixar e instalar Recuperação de Dados
- Selecione as unidades e pastas com os seus arquivos, então clique Varredura.
- Escolha todos os arquivos na pasta, em seguida, pressione Restaurar botão.
- Gerenciar o local de exportação.
Restaurar os dados com as ferramentas automáticas de decodificação
Infelizmente, devido à novidade do ransomware PZDC, não há descifradores automáticos disponíveis para este codificador ainda. Ainda, não há necessidade de investir no esquema malicioso através do pagamento de um resgate. Você é capaz de recuperar os arquivos manualmente.
Você pode tentar usar um desses métodos, a fim de restaurar os dados encriptados manualmente.
Restaurar os dados com o Windows versões anteriores
Este recurso está trabalhando no Windows Vista (não a versão inicial), Windows 7 e versões posteriores. O Windows salva cópias de arquivos e pastas que você pode usar para restaurar os dados no seu computador. A fim de restaurar dados do backup do Windows, siga os seguintes passos:
- Abrir Meu Computador e procurar as pastas que deseja restaurar;
- Clique com o botão direito sobre a pasta e selecione Restaurar versões anteriores opção;
- A opção irá mostrar-lhe a lista de todos os exemplares anteriores da pasta;
- Selecionar a data e a opção que você precisa restaurar: Abrir, Cópia e Restaurar.
Restaurar o sistema com a restauração do sistema
Você sempre pode tentar usar o Sistema de Restauração, a fim de fazer o sistema voltar à sua condição antes da infiltração. Todas as versões do Windows incluem esta opção.
- Tipo restaurar no Ferramenta de busca;
- Clique no resultado;
- Escolher ponto de restauração antes da infiltração;
- Siga as instruções na tela.
Escrito por Rami D