Il virus ransomware Thor. Come rimuoverlo? (Guida alla disinstallazione)

da Olivia Morelli - - | Tipologia: Ransomware
12

Che cos’è il ransomware Thor?

Il ransomware Thor è un malware del tipo crypto che proviene dall’infame famiglia dei ransomware Locky. Insieme a questa minaccia, i nostri ricercatori hanno scoperto il ransomware Perl, il virus estensione file .Shit e il virus Odin. Thor non è solamente un membro ordinario di questo gruppo di virus perchè è in grado di criptare fino a 400 differenti estensioni file. Per rendere i file della vittima inutili, viene usata la combinazione degli algoritmi RSA e AES che distorcono la struttura di ciascun file e che rimescolano i nomi dei file aggiungendo l’estensione .thor. In questo modo farete fatica a notare di essere stati infettati da questo ransomware. Ovviamente i file infettati non potranno più essere usati – per poterli riutilizzare dovrete pagare un riscatto di 0.5 bitcoin. Questa versione del virus Thor utilizza due file per “informare” le sue vittime riguardo l’avvenuta criptazione dei file e della necessità di pagare un riscatto. I documenti che riportano queste informazioni dovrebbero essere presentati come _WHAT_is.html e _WHAT_is.bmp. Quello che è peggio è che questo virus è programmato per continuare a scansionare il sistema. Cosi una volta scoperti nuovi file, darà inizio ad un nuovo processo di criptazione, per cui non ci sono dubbi che dobbiate rimuovere Thor dal vostro computer non appena trovate i file criptati. Per farlo, usate Reimage.

L’obbiettivo del ransomware Thor è quello di rendere i file inaccessibili e costringere la vittima a pagare un riscatto. Il virus chiede di pagare 0.50 Bitcoin per riavere i file, una somma che equivale a 330 dollari. La nota del riscatto rilasciata dal virus Thor sul sistema spiega alla vittima come scaricare il browser Tor, necessario per avere accesso al sito per effettuare il pagamento. Il sito per il pagamento chiede di inserire un ID personale, presente nella nota di riscatto o nei nomi dei file criptati. Se i vostri file sono stati compromessi da questo ransomware, avete due opzioni – mandare i vostri soldi ai cyber criminali e aspettare che vi venga fornito il software per la decriptazione (cosa che difficilmente accadrà) o rimuovere il virus Thor usando un tool anti-malware per poi ripristinare i vostri file da un backup. Se non avete un backup, probabilmente non c’è modo di recuperare i dati persi, ma potete comunque provare con alcune tecniche per il recupero dati descritte sotto questo post.

.

Thor ransomware belongs to Locky malware family

Come posso essere infettato?

Le diverse versioni dei virus Locky usano metodi molto simili tra di loro per infiltrarsi nei computer delle vittime. Alcuni di questi virus sono diffusi tramite email malevoli, altri infettano i computer con l’aiuto di exploit kits, mentre altri sono diffusi attraverso annunci commerciali ingannevoli. Solitamente il ransomware Thor viene diffuso nel formato .vbs, .dll, .zip, .js, .hta o nel file .doc, e può essere eseguito senza il consenso dell’utente. Non è una sorpresa, considerando che questi file non sembrano essere sospetti. Sfortunatamente, i computer senza protezione non possono combattere contro questi attacchi ransomware, e così vengono infettati. Come abbiamo già detto, non c’è un modo per invertire il danno causato da un ransomware virus, a meno che la vittima non abbia fatto un backup dei dati su un device esterno. Per proteggere i vostri file, dovreste usare degli hard drive esterni, come una chiavetta USB o soluzioni simili. Se volete usare la soluzione dei backup online, come il servizio cloud, assicuratevi di essere disconnessi da internet per proteggere i dati. Nel caso di infiltrazione, assicuratevi di rimuovere il virus Thor dal vostro computer e usate il vostro backup per recuperare i file criptati. 

Come rimuovere il ransomware Thor?

Se il vostro PC è già stato infettato da questo ransomware, dovete rimuovere il virus Thor completamente perchè è in grado di criptare i vostri nuovi file compresi quelli salvati su internet. Per fare questo, dovreste usare un tool anti-malware affidabile dopo averlo aggiornato. Se non avete software per la sicurezza sul vostro computer, dovreste sceglierne uno tra quelli forniti qua sotto. Per recuperare i vostri file senza un backup, vi consigliamo di seguire i passaggi per il “Recupero dati” forniti qua, sotto i passaggi per rimuovere Thor. Per favore, NON pensate di pagare il riscatto perchè potreste perdere ANCHE i vostri soldi oltre i vostri dati. Tenete a mente che state avendo a che fare con degli hacker. Questi ultimi infatti faranno di tutto per aumentare i loro profitti.

fallo adesso!
Scarica
Reimage (tool per la rimozione) Felicità
Garanzia
Scarica
Reimage (tool per la rimozione) Felicità
Garanzia
Compatibile con Microsoft Windows Compatibile con OS X
Cosa fare se non funziona?
Se non siete riusciti a rimuovere l'infezione usando Reimage, mandate un messaggio al nostro team di supporto e fornite tutti i dettagli possibili
Possiamo essere affiliati con qualsiasi prodotto che suggeriamo sul sito web. Dichiarazione completa nel nostro Accordo d'Uso. Con il download di un qualsiasi software Anti-spyware consigliato per rimuovere Il virus ransomware Thor accetti il nostro contratto sulla privacy e sulle Condizioni d'uso.
Reimage si raccomanda di disinstallare Il virus ransomware Thor. La scansione gratuita vi consente di verificare se il vostro PC è infetto o meno. Se avete bisogno di rimuovere il malware, dovete acquistare la versione completa dello strumento di rimozione malware Reimage.

Ulteriori informazioni su questo programma possono essere trovate nella recensione di Reimage.

Ulteriori informazioni su questo programma possono essere trovate nella recensione di Reimage.
Menzioni della stampa riguardo a Reimage
Menzioni della stampa riguardo a Reimage
Software Alternativi
Plumbytes Anti-Malware
Noi abbiamo testato l'efficienza di Plumbytes Anti-Malware nel rimuovere Il virus ransomware Thor (2016-12-12)
Malwarebytes Anti Malware
Noi abbiamo testato l'efficienza di Malwarebytes Anti Malware nel rimuovere Il virus ransomware Thor (2016-12-12)
Hitman Pro
Noi abbiamo testato l'efficienza di Hitman Pro nel rimuovere Il virus ransomware Thor (2016-12-12)
Webroot SecureAnywhere AntiVirus
Noi abbiamo testato l'efficienza di Webroot SecureAnywhere AntiVirus nel rimuovere Il virus ransomware Thor (2016-12-12)

Manuale Thor virus Guida Rimozione:

Rimuovere Thor usando Safe Mode with Networking

Reimage è un tool per trovare i malware.
Dovrete comprare la versione Completa per rimuovere le infezioni.
Maggiori informazioni riguardo Reimage.

  • Passo 1: Riavviate il vostro computer a Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Cliccare Start Shutdown Restart OK.
    2. Quando il vostro computer è attivo, premete F8 molte volte fino a che non vedete Advanced Boot Options window.
    3. Selezionate Safe Mode with Networking dalla lista Selezionate 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Premete il pulsante Power nella schermata di login Windows. Ora premete e tenete premuto Shift, che trovate sulla testiera e cliccate Restart..
    2. Ora selezionate Troubleshoot Advanced options Startup Settings e in fine premete Restart.
    3. Una volta che il vostro computer è acceso, selezionate Enable Safe Mode with Networking nella Startup Settings window. Selezionate 'Enable Safe Mode with Networking'
  • Passo 2: Rimuovere Thor

    Entrate nell'account infettato e iniziate la navigazione. Scaricate Reimage o un altro affidabile programma anti-spyware. Aggiornatelo prima di lanciare una scansione completa del sistema e rimuovere i file che appartengono al ransomware e completate la rimozione di Thor

Se il vostro ransomware sta bloccando Safe Mode with Networking, provate il metodo seguente.

Rimuovere Thor usando System Restore

Reimage è un tool per trovare i malware.
Dovrete comprare la versione Completa per rimuovere le infezioni.
Maggiori informazioni riguardo Reimage.

  • Passo 1: Riavviate il vostro computer a Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Cliccare Start Shutdown Restart OK.
    2. Quando il vostro computer è attivo, premete F8 molte volte fino a che non vedete Advanced Boot Options window.
    3. Selezionate Command Prompt dalla lista Selezionate 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Premete il pulsante Power nella schermata di login Windows. Ora premete e tenete premuto Shift, che trovate sulla testiera e cliccate Restart..
    2. Ora selezionate Troubleshoot Advanced options Startup Settings e in fine premete Restart.
    3. Una volta che il vostro computer è acceso, selezionate Enable Safe Mode with Command Prompt nella Startup Settings window. Selezionate 'Enable Safe Mode with Command Prompt'
  • Passo 2: Ripristinate i file del sistema e i settaggi
    1. Una volta che Command Prompt window appare, entrate cd restore e cliccate Enter. Entrate in 'cd restore' senza copia incolla e premete 'Enter'
    2. Ora scrivete rstrui.exe e cliccate ancora Enter. Entrate in 'rstrui.exe' senza copia incolla e premete 'Enter'
    3. Quando si apre una nuova finestra di window, cliccate Next e selezionate un punto di ripristino precedente all'infiltrazione di Thor. Dopo averlo fatto, cliccate Next. Quando 'System Restore' window si apre, selezionate 'Next' Selezionate il punto di ripristino e cliccate 'Next'
    4. Ora cliccate Yes per iniziare il ripristino del sistema. Cliccate 'Yes' e iniziate il ripristino del sistema
    Una volta ripristinato il sistema ad una data precedente, scaricare e scansionate il vostro computer con Reimage e assicuratevi che la rimozione di Thor sia avvenuta con successo.

Bonus: Recuperare i vostri dati

La guida che vi presentiamo serve per aiutarvi a rimuovere Thor dal vostro computer. Per recuperare i vostri dati criptati, raccomandiamo di usare questa guida dettagliata senzavirus.it preparate da degli esperti di sicurezza.

Dopo aver rimosso il ransomware dal computer compromesso, la vittima può recuperare i suoi file usando i dati di backup. Dovrete semplicemente inserire il device nel computer e importare i file necessari sul PC. Nel caso in cui non avete dati di backup, ci sono altri strumenti per il recupero dei file criptati dal ransomware Thor: 

Se i vostri file sono stati criptati da Thor, potete utilizzare vari metodi per ripristinarli:

Scaricate Data Recovery Pro per recuperare i file criptati dal virus Thor

Per recuperare i vostri file dopo l’infiltrazione del virus Thor, potete usare uno speciale programma per il recupero dati. Per recuperare i file infetti, seguite i passaggi descritti qua sotto:

Un decriptatore per Thor non è ancora disponibile

In fine, dovreste pensare sempre riguardo ad una protezione dai crypto-ransomwares. Per proteggere il vostro computer da Thor e altri ransomwares, usate un affidabile anti-spyware, come per esempio Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus o Malwarebytes Anti Malware

Olivia Morelli
Olivia Morelli

Se questa guida gratuita ti ha aiutato e se sei rimasto soddisfatto con il nostro servizio, per favore fai una donazione per mantenere questo servizio. Anche una quantità minima verrà apprezzata.

Fonte: http://www.2-spyware.com/remove-thor-ransomware-virus.html

Guide per la rimozione in altre lingue