FacebookTwitterLinkedIn

CoinVault Virus

Conosciuto inoltre come: CoinVault ransomware
Livello di danno: Grave

CoinVault ransomware, istruzioni di rimozione

Cosa è CoinVault?

Il virus ransomware CoinVault si infiltra nei sistemi operativi degli utenti tramite download drive-by, exploit kit e download falsi (ad esempio, lettori video canaglia, o aggiornamento Flash falsi). Dopo l'infiltrazione di successo, questo programma maligno cripta i file memorizzati sul computer (compresi .odt, .doc, .docx, .xls, .xlsx, .ppt, .pptx, psd, .cdr, .mp3, .raw, .jpeg,. gif, bmp e file .txt e molti altri) e richiede il pagamento di 0,7 Bitcoin (al momento della scrittura, circa $ 350USD) entro 24 ore. I criminali informatici responsabili per il rilascio di questo programma canaglia assicurarano che funziona su tutte le versioni di Windows, tra cui Windows XP, Windows Vista, Windows 7 e Windows 8. A parte la visualizzazione di una finestra con le informazioni di crittografia, CoinVault cambia anche lo sfondo del desktop, con una scritta 'il tuo i file sono stati crittografati! - CoinVault '.

Ai file crittografati da questo ransomware viene assegnata una estensione .clf. Al momento della ricerca, non c'erano strumenti o soluzioni in grado di decifrare i file crittografati da CoinVault. Si noti che la chiave privata necessaria per decifrare i file viene memorizzata dai server-comando e controllo CoinVault, gestito dai criminali informatici. Pertanto, la soluzione ideale è quella di rimuovere questo virus ransomware e quindi ripristinare i dati da un backup. La buona notizia è che questo ransomware non elimina le copie shadow di questi file, per cui vi è la possibilità di recuperarli utilizzando Ripristino configurazione di sistema o utilizzando un programma chiamato Shadow Explorer.

coinvault ransomware

Ransomware infections such as CoinVault (come Cryptographic Locker, CryptoWall, CryptoDefense, CryptorBit, e Cryptolocker) sono un buon motivo per mantenere backup regolari dei dati memorizzati sui propri pc. Si noti che pagare il riscatto, come richiesto da questo ransomware, è equivalente a inviare i vostri soldi a dei cyber criminali - si sosterrà il loro modello di business malevolo e non vi è alcuna garanzia che i file verranno mai decifrati. Si noti che CoinVault genera un indirizzo bitcoin univoco per ogni vittima, rendendo così il monitoraggio di questo malware più complicato. Per evitare l'infezione del computer con infezioni ransomware come questa, esprimere attenzione durante l'apertura dei messaggi di posta elettronica, dal momento che i criminali informatici utilizzano vari titoli accattivanti per ingannare gli utenti di PC ad aprire gli allegati delle e-mail infette (ad esempio, 'Notifica Eccezione UPS'). Mantenete il vostro sistema operativo e tutti i programmi installati (Java, Flash, ecc), aggiornati e utilizzate antivirus affidabili e software anti-spyware. La ricerca mostra che i criminali informatici utilizzano anche P2P e download falsi, che contengono in bundle infezioni ransomware per diffondere CoinVault ransomware.

CoinVault chiede di pagare un riscatto per decriptare i vostri file:

CoinVault

Your personal documents and files on this computer or device have just been encrypted. Encrypted mean you will not be able to access your files anymore, until they are decrypted. Your original files have been deleted, these can be recovered as described below. Click on “View encrypted files” to see a list of files that got encrypted.

The encryption was done with a unique generated encryption hey (using AES-128). The only way to decrypt your files, is to obtain your private key and IV.
To receive your private key, you need to pay the amount of bitcoins displayed left of this window (costs). You need to send the amount of bitcoins to the bitcoin address at the bottom of this window.

After the purchase is made, please wait a few minutes for confirmation of the bitcoins. After the bitcoins are confirmed, click the ‘check payment and receive keys’ button. Your keys will appear in the text boxes. After that, you simply click ‘decrypt using keys’, your files will be decrypted and restored to their original location.

You can easily delete this software, but know that without it, you will never be able to get your original files back.

coinvault bitcoin informazioni di pagamento

Informazioni di pagamento presenti in CoinVault Locker:

How to pay us in bitcoins:
Useful site: howtobuybitcoins.info (find exchanges in your country)
1. Visit one of the sites below to buy bitcoins (or find one yourself using the site given above)
(2. Login or create an account if necessary.)
3. Buy the amount of bitcoins you need to pay and send them to the address given in this window.
(4. You can go to blockchain.info and search for your address to see whether the bitcoins are received.)
5. If the bitcoins are on the address, click ‘check payment and receive keys’.
6. Your keys are now received, press ‘decrypt using keys’.
7. Your files will be restored and the program will delete itself.

CoinVault cambia l'immagine di Windows desktop:

CoinVault cambia l'immagine di Windows desktop

Si noti che al momento della scrittura, non c'erano strumenti noti in grado di decifrare i file criptati da CoinVault senza pagare il riscatto (tentare di ripristinare i file da copie shadow). Seguendo questa guida di rimozione, si sarà in grado di rimuovere questo ransomware dal computer, tuttavia, i file interessati rimarranno criptati. Aggiorneremo questo articolo non appena ci saranno ulteriori informazioni disponibili per quanto riguarda la decrittografia dei file compromessi.

Rimozione di CoinVault ransomware:

Rimozione automatica istantanea dei malware: La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.

Menu rapido:

Step 1

Windows XP e Windows 7: Avviare il computer in modalità provvisoria. Fare clic su Start, scegliere Chiudi Sessione, fare clic su Riavvia, fare clic su OK. Durante il processo di avvio del computer premere il tasto F8 sulla tastiera più volte fino a visualizzare il menu Opzioni avanzate di Windows, quindi selezionare Modalità provvisoria con rete dalla lista.

modalità provvisoria con rete

Video che mostra come avviare Windows 7 in "Modalità provvisoria con rete":

Windows 8: Avviare Windows 8 in modalità provvisoria con rete - Vai a Windows 8 Schermata Start, digitare avanzato, nei risultati della ricerca selezionare Impostazioni. Fare clic su Opzioni di avvio avanzate, nella finestra aperta "Impostazioni generali del PC", selezionare Messa in servizio avanzata. Fare clic sul pulsante "Riavvia ora". Il computer viene riavviato in "menu delle opzioni di avvio avanzate". Fare clic sul pulsante "Risoluzione dei problemi", quindi fare clic sul pulsante "Opzioni avanzate". Nella schermata delle opzioni avanzate, fare clic su "Impostazioni di avvio". Fare clic sul pulsante "Restart". Il PC si riavvia nella schermata Impostazioni di avvio. Premere F5 per eseguire l'avvio in modalità provvisoria con supporto di rete.

Windows 8 Modalità provvisoria con rete

Video che mostra come avviare Windows 8 in "Modalità provvisoria con rete":

Step 2

Accedere all'account infettato da CoinVault. Avviare il browser Internet e scaricare un programma anti-spyware legittimo. Aggiornare il software anti-spyware e avviare una scansione completa del sistema. Rimuovere tutte le voci rilevate.


Se non è possibile avviare il computer in modalità provvisoria con supporto di rete, provare ad eseguire un ripristino del sistema.

Video che mostra come rimuovere il virus ransomware con "Modalità provvisoria con prompt dei comandi" e "Ripristino configurazione di sistema":

1. Durante il processo di avvio del computer, premere il tasto F8 sulla tastiera più volte fino a visualizzare il menu Opzioni avanzate di Windows, e quindi selezionare Modalità provvisoria con prompt dei comandi dall'elenco e premere INVIO.

Modalità provvisoria con prompt dei comandi

2. Quando si carica la modalità con prompt dei comandi, immettere la seguente riga: cd restore e premere INVIO.

Modalità provvisoria con prompt dei comandi cd restore

3. Quindi, inserire questa riga: rstrui.exe e premere INVIO.

modalità con prompt dei comandi rstrui.exe

4. Nella finestra aperta, premere Avanti.

modalità con prompt dei comandi

5. Selezionare una delle opzioni disponibili nei punti di ripristino e fare clic su "avanti" (questo farà ripristinare il sistema del computer a uno stato precedente, prima che il virus ransomware CoinVault si infiltrasse nel PC).

selezionare un punto di ripristino

6. Nella finestra aperta cliccare su "si".

ripristino di sistema

7. Dopo aver ripristinato il computer a una data precedente, effettuare il download e la scansione del PC con il software consigliato di rimozione malware per eliminare tutti i file CoinVault rimanenti.

Per ripristinare singoli file crittografati da questo ransomware, provare a utilizzare le versioni precedenti di Windows. Questo metodo è efficace solo se Ripristino configurazione di sistema è stata attivata su un sistema operativo infetto. Si noti che alcune varianti di CoinVault sono noti per rimuovere copie shadow del volume dei file, quindi questo metodo potrebbe non funzionare su tutti i computer.

Per ripristinare un file, tasto destro del mouse su di esso, andare in Proprietà e selezionare la scheda Versioni precedenti. Se il file in questione ha un punto di ripristino, selezionarlo e fare clic sul pulsante "Ripristina".

Ripristino dei file crittografati da CryptoDefense

Se non è possibile avviare il computer in modalità provvisoria con rete (o con prompt dei comandi), avviare il computer utilizzando un disco di ripristino. Alcune varianti di ransomware disabilitano la modalità provvisoria rendendo la sua rimozione complicata. Per questo passaggio, è necessario l'accesso a un altro computer.

Per riprendere il controllo dei file crittografati da CoinVault si può anche provare a utilizzare un programma chiamato Shadow Explorer. Maggiori informazioni su come usare questo programma sono disponibili qui.

shadow explorer screenshot

Per proteggere il computer da file ransomware di questo tipo è necessario utilizzare antivirus affidabili e programmi anti-spyware. Come metodo di protezione ulteriore, gli utenti di computer possono utilizzare un programma chiamato CryptoPrevent. (CryptoPrevent impianta artificialmente oggetti Criteri di gruppo nel Registro di sistema in modo da bloccare i programmi canaglia come CoinVault.)

cryptoprevent screenshot

Maggiori informazioni su come usare questo programma sono disponibili qui.

Altri strumenti conosciuti per rimuovere CoinVault ransomware:

Fonte: https://www.pcrisk.com/removal-guides/8415-coinvault-virus

▼ Mostra Discussione

Informazioni sull'autore:

Tomas Meskauskas

Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online. Leggi di più sull'autore.

Il portale per la sicurezza di PCrisk è creato grazie all'unione di ricercatori di sicurezza per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sugli autori ed i ricercatori che stanno lavorando su PCrisk possono essere trovate nella nosta pagina di contatti.

Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.

Chi siamo

PCrisk è un portale di sicurezza informatica, il suo scopo è informare gli utenti di Internet sulle ultime minacce digitali. I nostri contenuti sono forniti da esperti di sicurezza e ricercatori professionisti di malware. Leggi di più su di noi.

Istruzioni di rimozione in altre lingue
Codice QR
CoinVault ransomware Codice QR
Eseguire la scansione di questo codice QR per avere un veloce accesso alla guida di rimozione di CoinVault ransomware sul tuo dispositivo mobile.
Noi raccomandiamo:

Sbarazzati oggi stesso delle infezioni malware dai sistemi Windows:

▼ RIMUOVILO SUBITO
Scarica Combo Cleaner

Piattaforma: Windows

Valutazione degli Editori per Combo Cleaner:
ValutazioneEccezionale!

[Inizio pagina]

Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più.