FacebookTwitterLinkedIn

TorLocker Virus

Conosciuto inoltre come: TorLocker ransomware
Livello di danno: Grave

TorLocker virus, istruzionidi rimozione

Cos'è TorLocker?

Il virus ransomware TorLocker si infiltra nei sistemi operativi tramite messaggi e-mail infetti (spam), exploit kit, botnet (comunemente Andromeda), e aggiornamenti software falsi. A seguito della sua infiltrazione, questo programma maligno cripta i file (* .3gp, * .avi, * .doc, * .docx, * .jpg, * .mov, * .mp3, * .mp4, * .pdf, * .png, * .psd, * .rar, * .wma, * .zip, etc.) memorizzati sul computer e richiede il pagamento di un riscatto di $ 300 (con bitcoin, UKash, o PaySafeCard) per decifrarli. I criminali informatici responsabili di rilasciare questo programma canaglia assicurano che si esegue su tutte le versioni di Windows (Windows XP, Windows Vista, Windows 7 e Windows 8).

Gli sviluppatori di questo malware utilizzano la rete Tor (Tor è un software gratuito che impedisce alle persone di ottenere la vostra posizione o abitudini di navigazione) per nascondere la propria identità. Per incoraggiare le vittime a pagare il riscatto, TorLocker minaccia di eliminare la chiave privata necessaria per decifrare i file, a meno che l'utente effettui un pagamento del riscatto entro 72 ore. Gli utenti PC dovrebbero considerare che la ricerca recente di Kaspersky ha prodotto l'introduzione di uno strumento gratuito di decriptaggio per riprendere il controllo dei file compromessi da questo ransomware. Secondo Kaspersky Lab, l'utilità ScraperDecryptor è efficace in oltre il 70% dei casi (i file compromessi possono essere decifrati, poiché i criminali informatici fatto diversi errori durante l'implementazione degli algoritmi di crittografia).

torlocker main window

Screenshot di TorLocker ransomware su un pc di un utente giapponese:

torlocker ransomware targeted at japan users

Le Infezioni ransomware come TorLocker (compresi CryptoWall, CryptoDefense, CryptorBit, e Cryptolocker) rappresentano una forte motivazione per gli utenti per mantenere regolarmente il backup dei propri dati memorizzati. Si noti che pagare il riscatto, come richiesto da questo ransomware, è equivalente a inviare i vostri soldi a dei cyber criminali - si sosterrà il loro modello di business dannoso e non vi è alcuna garanzia che i file verranno mai decifrati. Per evitare l'infezione del computer con infezioni ransomware come questo, esprimere attenzione durante l'apertura dei messaggi di posta elettronica, dal momento che i criminali informatici utilizzano vari titoli accattivanti per ingannare gli utenti di PC ad aprire gli allegati di e-mail infette (ad esempio, 'Notifica Spedizione UPS').

Sommario della Minaccia:
Nome TorLocker ransomware
Tipo di Minaccia Ransomware, Crypto Virus
Sintomi Non è possibile aprire i file memorizzati sul computer, in precedenza i file funzionali ora hanno un'estensione diversa, ad esempio my.docx.locked. Un messaggio di richiesta di riscatto viene visualizzato sul desktop. I criminali informatici chiedono di pagare un riscatto (di solito in bitcoin) per sbloccare i file.
Metodi di distribuzione Allegati e-mail infetti (macro), siti web torrent, annunci dannosi.
Danni Tutti i file sono crittografati e non possono essere aperti senza pagare un riscatto. È possibile installare ulteriori trojan di password e trojan e infezioni da malware insieme a un'infezione da ransomware.
Rimozione

Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner.
▼ Scarica Combo Cleaner
Lo scanner gratuito controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più.

Al momento della scrittura, uno strumento di decifratura dei file era disponibile, tuttavia, I criminali informatici sono in grado di aggiornamento questo malware in qualsiasi momento, e quindi, questo strumento può diventare inutile. Per proteggere il computer da ransomware coem questo, utilizzare programmi di sicurezza affidabili e fare regolarmente il backup dei dati memorizzati.

Dopo la sua infiltrazione, TorLocker ransomware cambia il desktop degli utenti:

torlocker ransomware wallpaper

Messaggi presentati da TorLocker ransomware:

TorLocker - I file più importanti prodotti in questo computer e condivisioni di rete: foto, video, documenti, pdf, musica, auto cad, fogli di calcolo, ecc, sono stati crittografati. Se vedete questo testo, ma non si vede la finestra "TorLocker", allora il tuo antivirus rimuovere "TorLocker" dal computer. Se avete bisogno dei file indietro, è necessario recuperare "TorLocker" dalla quarantena antivirus, o trovare una copia di "TorLocker" in Internet e riavviarlo. Disattivare qualsiasi firewall o antivirus in modo permanente se l'indirizzo di pagamento non mostrano a voi. È possibile scaricare "TorLocker: dal link indicato di seguito, utilizzando lo strumento" Tor Browser Bundle”.
I vostri file personali sono criptati! I file più importanti vengono criptati prodotti su questo computer: foto, video, documenti, ecc Clicca per vedere un elenco completo dei file crittografati, e si può verificare questo. La crittografia è stato prodotto utilizzando una chiave RSA-2048 pubblica univoco generato per il computer. Per decifrare i file è necessario ottenere la chiave privata. La sola copia della chiave privata, che vi permetterà di decifrare i file, si trova su un server del segreto su Internet, il server distruggerà la chiave dopo un periodo di tempo specificato in questa finestra. Dopo di che, nessuno sarà mai in grado di ripristinare i file ... Per ottenere la chiave privata per questo computer, che decifrare automaticamente i file, è necessario pagare 300 USD / 300 EUR / 300 CAD / simili ammontare in un'altra valuta. Qualsiasi tentativo di rimuovere o danneggiare questo software comporterà l'immediata distruzione della chiave privata dal server.

Al momento della scrittura, c'era uno strumento in grado di decifrare i file crittografati da BitLocker senza pagare il riscatto. Seguendo questa guida di rimozione, si sarà in grado di rimuovere TorLocker ransomware dal computer. in aggiunta, questa guida ti permetterà di riprendere controllo dei tuoi file..

Rimozione di TorLocker ransomware:

Rimozione automatica istantanea dei malware: La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.

Menu rapido:

Step 1

Windows XP e Windows 7: Avviare il computer in modalità provvisoria. Fare clic su Start, scegliere Chiudi sessione, fare clic su Start, fare clic su OK. Durante il processo di avvio del computer, premere il tasto F8 sulla tastiera più volte fino a visualizzare il menu Opzioni avanzate di Windows, quindi selezionare la modalità provvisoria con rete dalla lista.

Modalità provvisoria con rete

Video che mostra come avviare Windows 7 in "modalità provvisoria con rete":

Windows 8: Vai alla schermata di avvio di Windows 8, digita avanzato, nei risultati della ricerca selezionare Impostazioni. Clicca su Opzioni di avvio avanzate, nella finestra aperta "Impostazioni generali del PC" selezionare Avvio Avanzate. Fare clic sul pulsante "Riavvia ora". Il computer verrà riavviato in "menu di opzioni avanzate". Fare clic sul pulsante "Risoluzione dei problemi", quindi fare clic sul pulsante "Opzioni avanzate". Nella schermata delle opzioni avanzate clicca su "Impostazioni di avvio". Fare clic sul pulsante "Restart". Il PC si riavvia nella schermata Impostazioni di avvio. Premere "5" per l'avvio in modalità provvisoria con rete.

Windows 8 Modalità provvisoria con rete

Step 2

Accedere all'account infetto dal virus TorLocker. Avviare il browser Internet e scaricare un programma anti-spyware legittimo. Aggiornare il software anti-spyware e avviare una scansione completa del sistema. Rimuovere tutte le voci rilevate.

Se non è possibile avviare il computer in modalità provvisoria con rete, provare ad eseguire un ripristino del sistema.

Video che mostra come rimuovere il virus utilizzando ransomware "Modalità provvisoria con prompt dei comandi" e "Ripristino configurazione di sistema":

1. Durante il processo di avvio del computer, premere il tasto F8 sulla tastiera più volte fino a visualizzare il menu Opzioni avanzate di Windows, e quindi selezionare Modalità provvisoria con prompt dei comandi dalla lista e premere INVIO.

Avviare il computer in modalità provvisoria con prompt dei comandi

2. Quado si carica il prompt dei comandi, digitare: cd restore e premere INVIO.

modalità provvisoria con prompt dei comandi cd restore

3. Quindi, digitare: rstrui.exe .

modalità provvisoria con prompt dei comandi rstrui.exe

4. Nella finestra che si apre premere AVANTI.

modalità provvisoria con prompt dei comandi

5. Selezionare uno dei disponibili punti di ripristino e fare clic su "AVANTI" (questo ripristinerà il computer a uno stato e data precedenti, prima che il virus ransomware TorLocker si sia infiltrato nel PC).

modalità provvisoria con prompt dei comandi

6. Nella finestra che si apre cliccare su SI.

run system restore

7. Dopo aver ripristinato il computer a una data precedente, scaricare ed eseguire la scansione del PC con un software anti malaware raccomandato per eliminare i file di TorLocker.

Se non sei stato in grado di decriptare i file con l'utilità ScraperDecryptor di Kaspersky Lab, provare a utilizzare le versioni precedenti di Windows e Shadow Explorer:

Per ripristinare singoli file crittografati da questo ransomware, provare a utilizzare le versioni precedenti di Windows. Questo metodo è efficace solo se Ripristino configurazione di sistema funzione è stata attivata su un sistema operativo infetto. Si noti che alcune varianti di TorLocker sono noti per rimuovere copie shadow volume dei file, quindi questo metodo potrebbe non funzionare su tutti i computer.

Per ripristinare un file, fare clic destro su di esso, andare in Proprietà e selezionare la scheda Versioni precedenti. Se il file in questione ha un punto di ripristino, selezionarla e fare clic sul pulsante "Ripristina".

Ripristinare i file con CryptoDefense

Se non è possibile avviare il computer in modalità provvisoria con rete (o con prompt dei comandi), avvia il pc con un disco di ripristino. 

Alcune varianti di ransomware disabilitano la modalità provvisoria, rendendo così la sua rimozione complicata. Per questo passaggio, si richiede l'accesso a un altro computer.

 

Per riprendere il controllo dei file crittografati da TorLocker si può anche provare a utilizzare un programma chiamato Shadow Explorer. Maggiori informazioni sono disponibili qui.

shadow explorer screenshot

Per proteggere il computer da questi ransomware, è necessario utilizzare antivirus affidabili e programmi anti-spyware. Come metodo di protezione, utilizzare un programma chiamato CryptoPrevent (CryptoPrevent impianta artificialmente oggetti di gruppo nel Registro di sistema per bloccare i programmi canaglia quali TorLock.)

cryptoprevent screenshot

Altri strumenti utili per eliminare TorLocker ransomware:

Fonte: https://www.pcrisk.com/removal-guides/8862-torlocker-virus

▼ Mostra Discussione

Informazioni sull'autore:

Tomas Meskauskas

Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online. Leggi di più sull'autore.

Il portale per la sicurezza di PCrisk è creato grazie all'unione di ricercatori di sicurezza per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sugli autori ed i ricercatori che stanno lavorando su PCrisk possono essere trovate nella nosta pagina di contatti.

Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.

Chi siamo

PCrisk è un portale di sicurezza informatica, il suo scopo è informare gli utenti di Internet sulle ultime minacce digitali. I nostri contenuti sono forniti da esperti di sicurezza e ricercatori professionisti di malware. Leggi di più su di noi.

Istruzioni di rimozione in altre lingue
Codice QR
TorLocker ransomware Codice QR
Eseguire la scansione di questo codice QR per avere un veloce accesso alla guida di rimozione di TorLocker ransomware sul tuo dispositivo mobile.
Noi raccomandiamo:

Sbarazzati oggi stesso delle infezioni malware dai sistemi Windows:

▼ RIMUOVILO SUBITO
Scarica Combo Cleaner

Piattaforma: Windows

Valutazione degli Editori per Combo Cleaner:
ValutazioneEccezionale!

[Inizio pagina]

Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più.