FacebookTwitterLinkedIn

Vírus TorLocker

Também Conhecido Como: TorLocker (Ransomware)
Nível de Estragos: Grave

Instruções da remoção do vírus TorLocker

O que é TorLocker?

O vírus ransomware TorLocker infiltra-se nos sistemas operacionais através de mensagens de e-mail infectadas (spam), kits de exploração, botnets (comumente Andromeda), e atualizações de software falsificadas. Após a infiltração bem sucedida, este programa fraudulento encripta ficheiros (*.3gp, *.avi, *.doc, *.docx, *.jpg, *.mov, *.mp3,*.mp4, *.pdf, *.png, *.psd, *.rar, *.wma, *.zip, etc.)) armazenados nos computadores e exige o pagamento de um resgate de US $300 (usando BitCoins, UKash, ou paysafecard) para desencriptá-los. Os criminosos virtuais responsáveis por lançar este programa fraudulento certificam-se de que é executado em todas as versões do sistema operacional Windows (Windows XP, Windows Vista, Windows 7 e Windows 8).

Os desenvolvedores deste malwares usar a rede Tor (Tor é um software gratuito que impede as pessoas de obter a sua localização ou hábitos de navegação) para esconder suas identidades. Para incentivar as vítimas a pagar o resgate, TorLocker ameaça excluir a chave particular necessária para desencriptar os ficheiros a menos que o utilzador faça um pagamento de resgate no prazo de 72 horas. Os utilizadores de PC devem estar cientes que a pesquisa recente de segurança por Kaspersky resultou na introdução de uma ferramenta gratuita de desencriptação para recuperar o controlo dos ficheiros comprometidos por este ransomware. De acordo com o laboratório de Kaspersky Lab, a utilidade de ScraperDecryptor é eficaz em mais de 70% dos casos (os ficheiros comprometidos podem ser desencriptados, uma vez que os criminosos virtuais fizeram diversos erros durante a execução de algoritmos de encriptação).

janela principal torlocker

Screenshot do ransomware TorLocker alvejado pelos utilizadores do PC que falam japonês:

ransomware torlocker alvejado por utilizadores japoneses

As infecções ransomware tais como torlocker (incluindo CryptoWallCryptoDefenseCryptorBit, e Cryptolocker)  apresentam um caso forte para os utilizadores em  manter cópias de segurança regulares dos dados armazenados. Note que pagar o resgate, conforme exigido por este ransomware, é o equivalente a enviar o seu dinheiro para os criminosos virtuais- irá apoiar o seu modelo de negócio malicioso e não há nenhuma garantia de que os seus ficheiros sejam desencriptados. Para evitar a infecção do computador com infecções ransomware como esta, tenha cuidado ao abrir mensagens de e-mail, uma vez que os criminosos virtuais usam vários títulos cativantes para enganar os utilizadores de PC a abrir anexos de e-mail infectados (por exemplo, "UPS Exception Notification"). No momento da escrita, um ficheiro de ferramenta de desencriptação estava disponível, no entanto, os criminosos virtuais são capazes de atualizar este malware em qualquer momento, e, portanto, esta ferramenta pode tornar-se inútil. Para proteger o seu computador das infecções ransomware de encriptação de ficheiros, use programas de confiança e seguros para fazer apoios regulares dos seus dados armazenados.

Após a infiltração bem sucedida, o ransomware TorLocker muda o fundo do ambiente de trabalho das vítimas:

fundo do ambiente de trabalho torlocker

Mensagens apresentadas pelo ransomware TorLocker:

TorLocker - os seus ficheiros importantes produzidos neste computador e da rede partilha: fotos, vídeos, documentos, PDF, música, auto cad, folhas de cálculo, etc., foram encriptados. Se vir este texto mas não vir a janela “TorLocker”, então o seu antivirus removido “TorLocker” do seu computador. Se necessitar dos seus ficheiros, tem de recuperar "TorLocker" da quarentena do antivírus, ou encontre uma cópia "TorLocker" na Internet e iniciá-a novamente. Pf desative qualquer firewall ou antivírus permanentemente se o endereço de pagamento não lhe mostram. Pode descarregar “TorLocker: da ligação dada abaixo, usando a ferramenta “Tor Browser Bundle”.
Os seus ficheiros pessoais foram encriptados! Os seus ficheiros importantes encriptados produzidor neste computador: fotos, videos, originais, etc. Clique para ver uma lista completa dos ficheiros encriptados, e pode verificar pessoalmente isso. A encriptação foi produzida usando uma chave RSA-2048 pública exclusivo gerada para este computador. Para desencriptar os seus ficheiros que precisa para obter a chave privada. A única cópia da chave privada, que lhe permite desencriptar os seus ficheiros, está localizado num servidor secreto na Internet; o servidor irá eliminar a chave depois de um período de tempo especificado nesta janela. Depois disso, ninguém jamais será capaz de restaurar os seus ficheiros... Para obter a chave privada para este computador, que irá desencriptar automaticamente os seus ficheiros, precisa de pagar 300 USD/300 EUR/300 CAD/ semelhantes noutro câmbio. Qualquer tentativa para remover ou danificar este software levará à destruição imediata da chave privada por parte do servidor.

Note que no momento da escrita, não havia ferramentas conhecidas capazes de desencriptar os ficheiros ecriptados por TorLocker sem pagar o resgate (tente restaurar os seus ficheiros a partir de cópias de sombra) .. Seguindo este guia de remoção, será capaz de remover TorLocker do seu computador, no entanto, os ficheiros afetados permanecerão encriptados. Além disso, este guia permiti-lo-á recuperar o controlo dos seus dados comprometidos.

Remoção do ransomware TorLocker:

Remoção automática instantânea do malware: A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.

Menu rápido:

Passo 1

Utilizadores Windows XP e Windows 7: Inicie o seu computador no Modo Seguro. Clique em Iniciar, Clique em Encerrar, clique em Reiniciar, clique em OK. Durante o processo de reinício do seu computador pressione a tecla F8 no seu teclado várias vezes até ver o menu Opções Avançadas do Windows e, em seguida, selecione Modo Segurança com Rede da lista.

Modo de Segurança com Rede

O vídeo mostra como iniciar o Windows 7 "Modo de Segurança com Rede":

Utilizadores Windows 8: Inicie o Windows 8 com Modo Segurança com Rede - Vá para o ecrão de início Windows 8, escreva Avançado, nos resultados da pesquisa, selecione Configurações. Clique em opções de inicialização avançadas, na janela aberta "Definições Gerais de PC", selecione inicialização Avançada. Clique no botão "Reiniciar agora". O seu computador será reiniciado no "Menu de opções de inicialização avançadas". Clique no botão "Solucionar Problemas" e, em seguida, clique no botão "Opções avançadas". No ecrã de opções avançadas, clique em "Definições de inicialização". Clique no botão "Reiniciar". O seu PC será reiniciado no ecrã de Definições de Inicialização. Pressione "5" para iniciar em Modo de Segurança com Rede.

Modo de Segurança com rede Windows 8

O vídeo mostra como começar Windows 8 "Modo de Segurança com Rede":

Passo 2

Faça login na conta infectada com o vírus TorLocker. Inicie o seu navegador de Internet e descarregue um programa anti-spyware legítimo. Atualize o software anti-spyware e comece uma verificação de sistema completa. Remova todas as entradas detectadas.

Se não puder iniciar o computador no Modo de Segurança com Rede, tente executar um Restauro de Sistema.

O vídeo mostra como remover vírus ransomware usando "Modo de Segurança com Comando Prompt" e "Restauro de Sistema":

1. Durante o processo de reinício do seu computador pressione a tecla F8 no seu teclado várias vezes até ver o menu Opções Avançadas do Windows e, em seguida, selecione Modo Segurança com Comando Prompt da lista e pressione ENTER..

inicie o seu computador no Modo de Segurança com Comando Prompt

2. Quando o modo Comando Prompt carregar, digite a seguinte linha: cd restore e pressione ENTER.

restauro de sistema usando comandos escreva cd restore

3. Em seguida, digite esta linha:rstrui.exee pressione ENTER.

restauro de sistema usando comandos escreva cd rstrui.exe

4. Na janela aberta, clique em "Seguinte".

restaure sistemas de ficheiros e definições

5. Selecione um dos Pontos de Restauro disponíveis e clique em "Seguinte" (isto irá restaurar o seu sistema de computador para um tempo e data anteriores, anterior à infiltração do vírus ransomware TorLocker no seu PC).

selecione um ponto de restauro

6. Na janela aberta, clique em "Sim".

execute o restauro de sistema

7. Depois de restaurar o seu computador para uma data anterior, descarregue e analise o seu PC com software de remoção de malware recomendado para eliminar todos os ficheiros TorLocker restantes.

Se não fosse capaz de desencriptar os seus ficheiros usando o utilitário ScraperDecryptor desenvolvido por Kaspersky Lab, tente usar as versões anteriores Windows e Shadow Explorer:

Para restaurar os ficheiros encriptados individuais por este ransomware, tente usar a funcionalidade de Versões Anteriores do Windows. Este método só é eficaz se a função de Restauro do Sistema foi ativada num sistema operacional infectado. Note que algumas variantes de TorLocker são conhecidas por remover Cópias de Volume Shadow dos ficheiros, por isto este método pode não funcionar em todos os computadores.

Para restaurar um ficheiro, clique com o botão direito do rato sobre ele, vá a Propriedades e selecione o separador Versões Anteriores. Se o ficheiro relevante tem um Ponto de Restauro, selecione-o e clique no botão "Restauro".

Restaurando ficheiros encriptados por CryptoDefense

Se não puder iniciar o computador no Modo de Segurança com Rede (ou com Comando Prompt), inicie o seu computador usando um disco de recuperação. Algumas variantes de ransomware desativam o Modo de Segurança, tornando a sua remoção complicada. Para este passo, irá precisar de ter acesso a outro computador.

Para recuperar o controle dos ficheiros encriptados por TorLocker também pode tentar usar um programa chamado Shadow Explorer. Mais informação sobre como usar este programa está disponível aqui.

screenshot de shadow explorer

 Para proteger o seu computador de tal ficheiro de encriptação ransomware deve usar programas anti-spyware antivírus respeitável. Como um método de proteção extra, use um programa chamado CryptoPrevent (CryptoPrevent implanta artificialmente um grupo de política de objetos no registo para bloquear programas maliciosos, tais como TorLocker.))

screenshot cryptoprevent

Outras ferramentas conhecidas para remover o ransomware TorLocker:

Fonte: https://www.pcrisk.com/removal-guides/8862-torlocker-virus

▼ Mostrar comentários

Sobre o autor:

Tomas Meskauskas

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line. Saiba mais sobre o autor.

O portal de segurança PCrisk é criado por forças unidas de pesquisadores de segurança para ajudar a educar os utilizadores de computador sobre as mais recentes ameaças de segurança online. Mais informações sobre os autores e pesquisadores que estão a trabalhar na PCrisk na nossa página de contato.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Sobre nós

O PCrisk é um portal de cibersegurança, que informa os utilizadores da Internet sobre as últimas ameaças digitais. O nosso conteúdo é fornecido por especialistas em segurança e investigadores profissionais de malware. Leia mais sobre nós.

Instruções de remoção em outras línguas
Code QR
TorLocker (Ransomware) Code QR
Digitalize o código QR para ter um guia de remoção de acesso fácil de TorLocker (Ransomware) no seu dispositivo móvel.
Nós recomendamos:

Livre-se hoje das infecções por malware Windows:

▼ REMOVER AGORA
Descarregar Combo Cleaner

Plataforma: Windows

Classificação do editor para Combo Cleaner:
ClassificaçãoExcelente!

[Início da Página]

O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais.