.wallet – представитель семейства шифровальщиков .dharma. Данный шифровальщик появился сначала на англоязычном “рынке”, но последние пару недель мы все чаще фиксируем заражения ПК русскоязычных пользователей (Россия, Украина, Казахстан). По сути этот шифровальщик ничем особо не отличается от своих предшественников. В большинстве случаев .wallet удаляет теневые копии файлов.
Схема распространения данного шифровальщика довольно таки проста и незамысловата – обычный e-mail спам с инфицированным файлом. Причем письмо может быть замаскировано под письмо из налоговой или банка. После полной шифровки всех известных типов файлов (32 вида файлов – от документов до видео) данный шифровальщик переименовывает файлы.
Мы настоятельно не рекомендуем платить вымогателям за расшифровку, известны случаи когда после оплаты, злоумышленники просто не выходили на связь. Попробуйте один из методов для хотя-бы частичного восстановления файлов. Связь с злоумышленниками через e-mail: amanda_sofost@india.com,
injury@india.com, makedonskiy@india.com, legionfromheaven@india.com, amagnus@india.com, xmen_xmen@aol.com и другие, причем вымогатели их меняют достаточно часто.
Исключительно эффективный метод работы со зловредным ПО вообще и программами-вымогателями в частности. Использование зарекомендовавшего себя защитного комплекса гарантирует тщательность обнаружения любых вирусных компонентов, их полное удаление одним щелчком мыши. Обратите внимание, речь идет о двух разных процессах: деинсталляции инфекции и восстановления файлов на Вашем ПК. Тем не менее, угроза, безусловно, подлежит удалению, поскольку есть сведения о внедрении прочих компьютерных троянов с ее помощью.
Как было отмечено, программа-вымогатель .wallet блокирует файлы с помощью стойкого алгоритма шифрования, так что зашифрованные данные нельзя возобновить взмахом волшебной палочки – если не принимать в расчет оплату неслыханной суммы выкупа. Но некоторые методы действительно могут стать палочкой-выручалочкой, которая поможет восстановить важные данные. Ниже Вы можете с ними ознакомиться.
Дешифратор – программа автоматического восстановления файлов
Известно весьма неординарное обстоятельство. Данная инфекция стирает исходные файлы в незашифрованном виде. Процесс шифрования с целью вымогательства, таким образом, нацелен на их копии. Это предоставляет возможность таким программным средствам как Data Recovery Pro восстановить стертые объекты, даже если надежность их устранения гарантирована. Настоятельно рекомендуется прибегнуть к процедуре восстановления файлов, эффективность которй была подтверждена уже не один раз.
Загрузить программу-дешифратор восстановления данных Data Recovery Pro
Теневые копии томов
В основе подхода предусмотренная Windows процедура резервного копирования файлов, которая повторяется в каждой точке восстановления. Важное условие работы данного метода: функция “Восстановление системы” должна быть активирована до момента заражения. При этом любые изменения в файл, внесенные после точки восстановления, в восстановленной версии файла отображаться не будут.
Это самый лучший среди всех не связанных с выкупом способов. Если процедура резервного копирования данных на внешний сервер применялась до момента атаки программы-вымогателя на Ваш компьютер, для восстановления зашифрованных файлов понадобиться попросту войти в соответствующий интерфейс, выбрать необходимые файлы и запустить механизм восстановления данных из резерва. Перед выполнением операции необходимо удостовериться, что вымогательское ПО полностью удалено.
Очистка в ручном режиме чревата упущением отдельных фрагментов вымогательского ПО, которые могут избежать удаления в виде скрытных объектов операционной системы или элементов реестра. Чтобы исключить риск частичного сохранения отдельных зловредных элементов, выполните сканирование Вашего компьютера с помощью помощью надежного универсального антивирусного комплекса.
Загрузить программу для удаления вируса-шифровальщика .wallet