Our priority
Your Security

Como eliminar Kriptovor

Algoritmo de encriptación AES es utilizado por el desagradable Kriptovor Ransomware que cifra archivos con ella añadiendo el. A extensión a su original. Esta peligrosa amenaza cibernética luego añade un fichero MESSAGE.txt da el ID de la PC de usuario infectado y pide que en contacto con el e-mail de los ciber-delincuentes para obtener más información. Puesto que esto se hace con el propósito de pagar un enorme rescate que no garantiza que obtendrá los archivos, los expertos aconsejan a los usuarios no se Contacta con el correo electrónico y probar métodos alternativos para restaurar sus archivos y eliminar este malware, como la Publicada en este artículo.

Amenaza Kriptovor Resumen Ransomware y su distribución
Para infectar a los usuarios, ransomware Kriptovor puede tomar ventaja de la libertad de torrent sitios web y publicar sus ejecutables maliciosos para ocultarse y aparecer como si fueran:

  • Crackfixes juego.
  • Generadores de clave para programas.
  • Falsos instaladores de programas.

No sólo esto, pero Kriptovor también es divulgado por investigadores de FireEye blog a través de direcciones de correo electrónico malicioso que tienen direcciones URL a sitios de terceros que contiene un. Adjunto en PDF:

Descargar herramienta de eliminación depara eliminar Kriptovor

Source:FireEye.com

El mensaje invita al usuario descargar el archivo PDF que se abre un resumen de generalmente una candidata mujer por trabajo. El curriculum vitae se divulga para contener un script malicioso que activa un componente Infostealer.

Más sobre Kriptovor Ransomware

Tan pronto como se activa el Infostealer, comienza a verificar la siguiente información en el ordenador afectado:

  • Detalles de la conexión de Internet.
  • Procesos en ejecución activamente en la máquina del usuario.
  • Nombre de la máquina.
  • Conexión saliente y entrante y todas las direcciones IP conectadas a la víctima así como propio.
  • Información de las entradas del registro.

Después de esto, el virus comprueba si el ordenador está en una máquina virtual y si es así, cierra el Kriptovor. Si no es así, que descarga su carga, llamado temporary.rar desde el siguiente dominio web:

→ http://plantsroyal (.) org/CSS/Salomon.rar

Kriptovor ransomware luego esconde el archivo malicioso y agrega una cadena de registro denominada AdobeUpdate que el encriptador se ejecuta una vez al iniciar Windows:

HKCUSoftwareMicrosoftWindowsCurrentVersionRunOnce →

Después de que el virus se corrió, comienza a buscar múltiples tipos de archivos para codificar. Los principales se divulgan para ser los siguientes:

→ .1cd .cfn .dt .eml .html .ldf PAB .psb .shy .xcf .7z .crt .dwf .enc .jbc .lgp .pcx .psd SNK .xls .accdb .csr .dwg .epf .jif .md .pdf .pst .sql .sqlite .sqlite3 .sqlitedb .xlsm .xlsx .accdc .dbc .dws .eql .jiff .mdb .pem .rar .adp .dbf .dxe .erf .jpe .mdf pfx .raw .xof .afp .dbt .dxl .fb .jpeg .mht .ply .rev .zip .bfa dbx .ebd .fb2 .jpf .mxl .png .rtf .stl .zipx .bpk .der EDB .fc2 .jpg hay .pov .rzk .tbb. BSK djvu .efb .fcz .just .ost ppsx .rzx .tbn .cdr .doc .efn .fg kdb .p7 .ppt .sec .tif cer .docm .egg .fp3 .kdbx .p7b .pptx .sef .tiff .cf .docx .emd .htm .key p7c .prefab .sgn .txt Fuente: fireeye.com

El ransomware luego sale una nota de rescate en ruso, solicitando al usuario entrar en contacto con uno de los siguientes correos:

Kirova.l@mutualizm.ru →
Abramova@Sabona.ru
Kirova.LS@orangedv.tmweb.ru
Kirova-l@wibor5.ru
l_abramova@wibor5.ru
Abramova.l@wibor5.ru
y.Volkova@i-jazz.ru
l_abramova@festivalps.ru

Descargar herramienta de eliminación depara eliminar Kriptovor

La nota de rescate está en un fichero MESSAGE.txt que puede caer sobre el escritorio de la PC del usuario como carpetas afectadas. El mensaje dice lo siguiente:

→ “Ð £Ð½Ð ° Ñ ‘ÑŒ ÑÑ ‘оимоÑÑ’ ÑŒ Ð´ÐµÐºÑ €Ð¸Ð¿Ñ’ Ð¾Ñ €Ð ° можно, нР° пиÑÐ ° в пиÑьмо нРº Ð ° Ð´Ñ €ÐµÑ: {cyber-criminals’ correo-e aquí}
Ð’ Ñ ‘ÐΜмÐΜ Ð¿Ð¸ÑьмР° ÑƑкР° жиђ ÐΜ Ð²Ð ° ш ID:2083043332
Ð £Ð±ÐµÐ´Ð¸Ñ ‘ ел ьнР° Ñ Ð¿Ñ €Ð¾ÑьбР° не пьiÑ ‘Ð ° Ñ’ ÑŒÑÑ Ñ €Ð ° ÑÑˆÐ¸Ñ «Ñ €Ð¾Ð²Ð ° Ñ’ÑŒ Ñ “Ð ° йл ÑŒi ÑÑ’Ð¾Ñ €Ð¾Ð½Ð½Ð¸Ð¼Ð¸ инÑÑ ‘Ñ €ÑƒÐ¼ÐµÐ½Ñ’ Ð ° ми.
Ð ‘ÑŠi можеђ е их окончР° ђел ьно иÑÐ¿Ð¾Ñ €Ñ ‘иђ ÑŒ и дР° же Ð¾Ñ €Ð¸Ð³Ð¸Ð½Ð ° л ьньiй Ð´ÐµÑˆÐ¸Ñ «Ñ €Ð¾Ð²Ñ‰Ð¸Ðº не поможеђ.
ÐžÐ±Ñ €Ð ° Ñ‰ÐµÐ½Ð¸Ñ Ð¿Ñ €Ð¸Ð½Ð¸Ð¼Ð ° ÑŽÑ’ÑÑ Ð´Ð¾ (fecha)
ПоÑл е (fecha) л юбьie Ð¾Ð±Ñ €Ð ° Ñ‰ÐµÐ½Ð¸Ñ Ð±ÑƒÐ´ÑƒÑ’ Ð¸Ð³Ð½Ð¾Ñ €Ð¸Ð¾Ð²Ð ° Ñ’ÑŒÑÑ.
ПиÑьмР° Ð¾Ð±Ñ €Ð ° бР° Ñ ‘ÑŒiвР° ÐµÑ ‘ÑÑ Ð ° вђ омР° Ñ’ ичеÑкой ÑиÑђемой.
Воз можньi з Ð ° дÐΜÑ €Ð¶ÐºÐ¸ Ð¾Ñ ‘вÐΜÑ’ ов “

Lo importante en este mensaje de rescate es que los ciberdelincuentes adviertan los utiliza no para tratar de descifrar directamente los archivos infectados. Esto sugiere fuertemente que un modo de CBC se han utilizado para encriptar los archivos.

Quitar Kriptovor Ransomware y tratar de recuperar tus archivos

Para eliminar Kriptovor Ransomware, fuertemente recomendamos centrarse eliminando automáticamente mediante un programa anti-malware avanzados. Esto puede encontrar automáticamente todos los archivos y entradas del registro que usted tendría dificultades para eliminar manualmente porque están ocultas.

Si puedes con para recuperar los archivos, aconsejamos probar directo descifrado porque puede haber un modo de CBC en los archivos encriptados que pueden romperlos si utiliza terceros decryptors, haciéndolos desaparecer. En cambio, le aconsejamos seguir las soluciones alternativas de restauración de archivo en el paso “3. Restaurar archivos cifrados por Kriptovor”a continuación. No pueden ser 100% eficaz, pero también puede ayudar a restaurar al menos pequeña porción de sus archivos.

Descargar herramienta de eliminación depara eliminar Kriptovor

Elimine manualmente la Kriptovor desde su computadora

Nota! Notificación importante acerca de la amenaza de Kriptovor : extracción Manual de la Kriptovor requiere de interferencia con los registros y archivos del sistema. Por lo tanto, puede causar daños a su PC. Incluso si tus conocimientos informáticos no están en un nivel profesional dona€™ t se preocupe. Podéis hacer el retiro en 5 minutos, utilizando una herramienta de eliminación de malware.

Para los más nuevos sistemas operativos de Windows

Guía de extracción manual Kriptovor

Paso 1. Desinstalar Kriptovor y programas relacionados

Windows XP

  1. Abra el menú Inicio y haga clic en Panel de Control
  2. Seleccione Agregar o quitar programas
  3. Seleccione la aplicación no deseada
  4. Haga clic en quitar

Windows 7 y Vista

  1. Haga clic en Inicio y seleccione Panel de Control
  2. Ir a desinstalar un programa
  3. Haga clic derecho sobre el software sospechoso
  4. Seleccione Desinstalar

Windows 8

  1. Mover el cursor a la esquina inferior izquierda
  2. Haga clic derecho y abrir Panel de Control
  3. Seleccione Desinstalar un programa
  4. Eliminar aplicaciones no deseadas

control-panel-uninstall Como eliminar Kriptovor

Paso 2. Quitar Kriptovor de su navegador

Quitar Kriptovor de Internet Explorer

  1. Abra IE y haga clic en el icono del engranaje
    ie-settings Como eliminar Kriptovor
  2. Seleccione Administrar complementos
    ie-manage-addons Como eliminar Kriptovor
  3. Quitar las extensiones no deseadas
  4. Cambiar tu página de Inicio: icono de engranaje → opciones de Internet (ficha General)
    ie-internet-options Como eliminar Kriptovor
  5. Reiniciar el navegador: icono de engranaje → opciones de Internet (ficha Avanzadas)
  6. Haga clic en restablecer, marque la casilla y hacer clic en Reset
    ie-reset Como eliminar Kriptovor

Borrar Kriptovor de Mozilla Firefox

  1. Abrir Mozilla y haga clic en el menú
    ff-settings-menu Como eliminar Kriptovor
  2. Elija complementos e ir a extensiones
  3. Seleccione Add-on no deseado y haga clic en quitar
    ff-extensions Como eliminar Kriptovor
  4. Reiniciar Mozilla: Información de solución de problemas de → Alt + H
    ff-troubleshooting Como eliminar Kriptovor
  5. Haga clic en Reset Firefox, confirmarlo y haga clic en finalizar
    ff-troubleshooting Como eliminar Kriptovor

Desinstalar Kriptovor de Google Chrome

  1. Abra Google Chrome y haga clic en el menú
    chrome-menu-tools Como eliminar Kriptovor
  2. Seleccione Herramientas → extensiones
  3. Elegir el complemento y haz clic en el icono de la papelera
    chrome-extensions Como eliminar Kriptovor
  4. Cambiar su motor de búsqueda: menú → configuración
  5. Haga clic en administrar motores de búsqueda en la búsqueda de
    chrome-manage-search Como eliminar Kriptovor
  6. Eliminar proveedor de búsqueda indeseables
    chrome-search-engines Como eliminar Kriptovor
  7. Reiniciar el navegador: navegador ajustes → Reset
    chrome-reset Como eliminar Kriptovor
  8. Haga clic en restablecer para confirmar su acción

Leave a comment

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

*

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>