Vai al contenuto
  • Attiva
  • Gravità: Media
  • Programmi per rubare informazioni
  • Windows
  • Verificato · Lug 2016

Il virus ransomware CrySiSCome rimuoverlo?

Una guida di rimozione passo dopo passo per i dispositivi colpiti. Segui la procedura verificata qui sotto — la maggior parte dei lettori la completa in meno di 10 minuti.

Julie Splinters · Specialista nella rimozione malware

Cos’è il virus CrySiS e quali problemi può causare?

Il virus CrySiS è un altro ransomware, che è stato introdotto dai cyber criminali all’inizio del 2016. Come ogni altro virus che appartiene alla categoria dei ransomware, è in grado di criptare i vostri file e lasciarvi senza foto, musica, e documenti di lavoro e dati simili. Per coloro che sono disposti a tutto pur di recuperare i loro file, i cyber criminali offrono un tool chiamato CrySis ransomware decryptor. Ovviamente, è un programma a pagamento che non garantisce che i file bloccati verranno decriptati. Inoltre, non potrete sapere se questo programma contenga altri malware, quindi vi consigliamo di non comprarlo. Se state avendo problemi con questa minaccia, dovreste sapere che potete recuperare i vostri file tramite un backup. In più, potete provare ad utilizzare R-studio, Recuva o Photorec al posto del servizio di decriptazione dle ransomware CrySis. Per rimuovere i file infetti dal computer, vi raccomandiamo di utilizzare un software professionale come FortectIntego.

Dopo essere stato presentato ormai 5 mesi fa, Crysis è stato diffuso molto rapidamente tra i computer di tutto il mondo. Una volta infiltrato nel sistema e bloccati i dati contenuti nell’hard drive, viene richiesto di pagare una considerevole somma di denaro per avere delle chiavi private che dovrebbero sistemare il computer. Sfortunatamente, le vittime solitamente sono talmente disperate per la perdita dei loro file che decidono di pagare il riscatto in cambio di queste chiavi. Come già detto, dovreste pensare prima di tutto alla rimozione del ransomware CrySiS invece di tenere questo programma sul vostro computer perchè rimuoverlo è l’unico modo per poter continuare ad usare il computer in modo sicuro.

Questo è il testo del riscatto che solitamente viene mostrato:

Attention! Your computer was attacked by virus-encoder.
All your files are encrypted cryptographically strong, without the original key the recovery is impossible! To get the decoder and the original key, you need to write us at the email: [email protected] with subject “encryption” stating your id.
Do not waste your and our time on empty threats. Responses to letters only appropriate people are not adequate to ignore. P.S. only in case you do not receive a response from the first email address within 48 hours, please use this alternative email [email protected].

Quanti soldi le vittime dovranno pagare per i loro file rimane ancora un mistero, il che significa che bisognerà contattare i cyber criminali di persona. Se vedete questo messaggio sul vostro computer, non seguite quello che vi dice. Pensateci un attimo, volete supportare gli hacker e permettergli di creare nuovi programmi malevoli come CrySiS? Se per questa volta avete avuto fortuna e siete riusciti a sfuggire al virus, non vuol dire che sarete immuni da altre minacce in futuro. Quindi, è consigliabile rimuovere CrySiS dal computer infetto senza perdere tempo.

Come proteggere il mio computer da questo virus ransomware?

Il virus CrySiS, come la maggior parte dei virus ransomware, infetta i sistemi infiltrandosi senza farsi notare. Solitamente si infiltra sotto forma di allegato email o aggiornamento per software. Una volta che il virus è nel sistema, avvierà immediatamente la scansione di specifici file che verranno criptati con l’algoritmo RSA e AES-128. Dopo il processo di criptazione, sarà impossibile accede ai file. Sfortunatamente, le vittime solitamente scoprono il virus solo quando i file sono già stati criptati e non si può fare più nulla per bloccarlo. CrySiS inoltre rilascia dei documenti sul computer, Help_Decrypt_FILES.BMP, Help_Decrypt_FILES.HTM, Help_Decrypt_FILES.TXT, in cui i cyber criminali forniscono i dettagli per il processo di recupero dei dati.

È sempre più facile prevenire un attacco virus piuttosto che avere a che fare con le conseguenze di un’infezione. Gli esperti di sicurezza raccomandano di utilizzare vari livelli di sicurezza, combinando varie funzioni antivirus sul sistema. In primo luogo è importante ottenere un affidabile software antivirus che ci copra le spalle ogni volta che usiamo il computer. In secondo luogo serve un potente firewall per stoppare i cyber che tenteranno di violare il network. Inoltre, dovreste ricordarvi di controllare sempre gli ultimi aggiornamenti disponibili e installarli immediatamente. In fine, dovreste avere un comportamento sempre cauto. Evitate di visitare siti web oscurati o inaffidabili, non scaricate software sconosciuti sul vostro computer. Controllate sempre se sono disponibili aggiornamenti per i vostri software dai siti ufficiali invece che scaricarli da altri siti online.

Suggerimenti per una rimozione sicura del ransomware CrySiS:

Anche se avete già esperienza nella rimozione di virus, il virus CrySiS dovrebbe essere preso seriamente. I virus ransomware sono conosciuti per interferire con i tool antivirus, quindi se vi state organizzando per rimuovere CrySiS, dovrete stare pronti a possibili malfunzionamenti. Il nostro team di esperti ha realizzato una guida che dovrebbe aiutarvi a controllare il virus e ad iniziare una scansione completa del sistema. Ma prima di avviare la scansione, assicurati di aver aggiornato l’antivirus all’ultima versione disponibile. Altrimenti, il software potrebbe non riconoscere e non rimuovere CrySiS dal sistema, e questo potrebbe portare anche a futuri problemi.

Questa guida è stata utile?

Sii il primo a commentare

SenzaVirus
Preferenze sulla privacy

Usiamo i cookie per migliorare la tua esperienza e analizzare il traffico. Alcuni cookie abilitano contenuti incorporati come video e post social. Scegli cosa consentire — puoi modificarlo in qualsiasi momento.