Our priority
Your Security

Como eliminar TrueCrypter

Recientemente, surgieron un ransomware que se conoce con el nombre de TrueCrypter. Pueden deshabilitar varios procesos de Windows para aumentar su longevidad. El ransomware cifra archivos con extensión .enc. $100 es la suma de dinero que pide como pago por el rescate. Utiliza cifrado RSA-2048. Para ver maneras de quitar el ransomware qué métodos puede tratar de restaurar sus archivos, debe leer completamente este artículo.

Amenaza TrueCrypter Resumen Ransomware â €”formas de distribución TrueCrypter ransomware se distribuye de varias maneras. Una de las formas más efectivas, en cuanto a casi todos ransomware hoy en día, sigue siendo spam e-mails. Estos correos distribuyen el malware como archivos adjuntos. Código malicioso puede ser dentro del cuerpo de los correos electrónicos en su lugar. Abrir estos correos podría ser más que suficiente para infectar un ordenador con el ransomware.

Servicios de uso compartido de archivos y sitios de medios sociales son las formas de distribución que pueden representar un riesgo. Archivos relacionados con el malware podrían estar oculto alrededor de ellos. Prevención de la infección es factible por no descargar, abrir o clic en cualquier cosa sospechosa.

Descargar herramienta de eliminación depara eliminar TrueCrypter

TrueCrypter Ransomware â €”Closer Look

TrueCrypter un nuevo ransomware y shouldn’ t ser confundido con el cifrado TrueCrypt del programa.

El ransomware conecta a lugares remotos y luego procesos de paradas de Windows. Esta es una lista de estos procesos:

  • AntiLogger
  • Netmon
  • taskmgr
  • Wireshark
  • Charles
  • Fiddler
  • reflector de
  • sbiectrl

TrueCrypter crea dos archivos en el directorio %AppData%MicrosoftTrueCrypter . Uno de ellos es un archivo ejecutable con el nombre de TrueCrypter.exe. El otro es un archivo .xml del mismo nombre.

Puede ver una foto del ejecutable de aquí abajo:

Fuente de la imagen: Symantec

Después de la creación de los archivos, el ransomware hace entradas en el registro de Windows. Los movimientos se hacen para asegurar que el malware lanzará con cada arranque de Windows.

Las entradas del registro son los siguientes:

→HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun “TrueCrypter” = “% AppData%MicrosoftTrueCrypterTrueCrypter.exe”

y los tres siguientes después

→HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem “EnableLUA” = “0″

→HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem “PromptOnSecureDesktop” = “0″

→HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem “ConsentPromptBehaviorAdmin” = “0″

Además de los archivos inicialmente creados, un mensaje de advertencia aparece en el escritorio, y se lee:

Podrá realizar el pago en dos maneras, entre ellas en BitCoins o con una tarjeta de regalo de Amazon. Hay detalles en los archivos del ejecutable y las instrucciones. El pago equivale a alrededor de 100 dólares en BitCoins o 115 dólares si se utiliza el método de Amazon.

No pagar, importa qué método se utiliza, es no aconsejado. No sólo sus archivos pueden quedar bloqueados, pero también podría dar inspiración a los cibercriminales para crear más desagradable ransomware. Si reciben suficiente dinero, ellos también hagan una nueva variante de la actual ransomware que es más difícil.

La TrueCrypter ransomware bloquea archivos con extensiones diferentes casi sesenta. Algoritmo RSA-2048 se implementa como el proceso de cifrado. Son las extensiones que puede bloquear el ransomware:

→.docm, .docx, .dotm, .dotx, .gzip, .html, index,. Java, .jfif, .jpeg, .Groovy, .litcofee, Pages, .php3, PHP4, .php5, .7zip, .aspx, .bash, .bookmarks, .class, .config, .csproj, .phps, .phpt, phtml, .potm, potx, .ppam, .ppsm, ppsx, .pptm, .pptx, .prproj, .psm1, resx, .scpt, .shtml, .sitx, .sldm, .sldx, .splus, .sqlite, .sqlite3, .swift,. tar.gz, .thmx, .tiff, .vcxproj, .xcodeproj, .xhtm, .xhtml, .xlsx, .zipx

La lista de extensiones podría ser incompleta como este ransomware persevera todavía. Después de cifrado de archivos, todos los archivos tendrán la extensión .enc – una extensión usada por el Cryptohasyou Ransomware demasiado.

El ransomware TrueCrypter cierra de tantos procesos clave en Windows, como el administrador de tareas, modo de Instantáneas de volumen puede borrarse desde el sistema operativo así.

Ransomware de TrueCrypter quitar y restaurar los archivos .enc cifrados

Si su PC se ha infectado por el ransomware TrueCrypter , debe tener una pequeña experiencia con la eliminación de malware. Se debe eliminar el malware tan pronto como sea posible como podrían cifrar otros archivos en la red o archivos encontrados en dispositivos de almacenamiento externos si se conectan. La acción recomendada es para que quitar el ransomware y siga las instrucciones paso a paso hacia abajo a continuación.

Elimine manualmente la TrueCrypter desde su computadora

Nota! Notificación importante acerca de la amenaza de TrueCrypter : extracción Manual de la TrueCrypter requiere de interferencia con los registros y archivos del sistema. Por lo tanto, puede causar daños a su PC. Incluso si tus conocimientos informáticos no están en un nivel profesional dona€™ t se preocupe. Podéis hacer el retiro en 5 minutos, utilizando una herramienta de eliminación de malware.

Para los más nuevos sistemas operativos de Windows

Descargar herramienta de eliminación depara eliminar TrueCrypter

Guía de extracción manual TrueCrypter

Paso 1. Desinstalar TrueCrypter y programas relacionados

Windows XP

  1. Abra el menú Inicio y haga clic en Panel de Control
  2. Seleccione Agregar o quitar programas
  3. Seleccione la aplicación no deseada
  4. Haga clic en quitar

Windows 7 y Vista

  1. Haga clic en Inicio y seleccione Panel de Control
  2. Ir a desinstalar un programa
  3. Haga clic derecho sobre el software sospechoso
  4. Seleccione Desinstalar

Windows 8

  1. Mover el cursor a la esquina inferior izquierda
  2. Haga clic derecho y abrir Panel de Control
  3. Seleccione Desinstalar un programa
  4. Eliminar aplicaciones no deseadas

control-panel-uninstall Como eliminar TrueCrypter

Paso 2. Quitar TrueCrypter de su navegador

Quitar TrueCrypter de Internet Explorer

  1. Abra IE y haga clic en el icono del engranaje
    ie-settings Como eliminar TrueCrypter
  2. Seleccione Administrar complementos
    ie-manage-addons Como eliminar TrueCrypter
  3. Quitar las extensiones no deseadas
  4. Cambiar tu página de Inicio: icono de engranaje → opciones de Internet (ficha General)
    ie-internet-options Como eliminar TrueCrypter
  5. Reiniciar el navegador: icono de engranaje → opciones de Internet (ficha Avanzadas)
  6. Haga clic en restablecer, marque la casilla y hacer clic en Reset
    ie-reset Como eliminar TrueCrypter

Borrar TrueCrypter de Mozilla Firefox

  1. Abrir Mozilla y haga clic en el menú
    ff-settings-menu Como eliminar TrueCrypter
  2. Elija complementos e ir a extensiones
  3. Seleccione Add-on no deseado y haga clic en quitar
    ff-extensions Como eliminar TrueCrypter
  4. Reiniciar Mozilla: Información de solución de problemas de → Alt + H
    ff-troubleshooting Como eliminar TrueCrypter
  5. Haga clic en Reset Firefox, confirmarlo y haga clic en finalizar
    ff-troubleshooting Como eliminar TrueCrypter

Desinstalar TrueCrypter de Google Chrome

  1. Abra Google Chrome y haga clic en el menú
    chrome-menu-tools Como eliminar TrueCrypter
  2. Seleccione Herramientas → extensiones
  3. Elegir el complemento y haz clic en el icono de la papelera
    chrome-extensions Como eliminar TrueCrypter
  4. Cambiar su motor de búsqueda: menú → configuración
  5. Haga clic en administrar motores de búsqueda en la búsqueda de
    chrome-manage-search Como eliminar TrueCrypter
  6. Eliminar proveedor de búsqueda indeseables
    chrome-search-engines Como eliminar TrueCrypter
  7. Reiniciar el navegador: navegador ajustes → Reset
    chrome-reset Como eliminar TrueCrypter
  8. Haga clic en restablecer para confirmar su acción

Leave a comment

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

*

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>