Le virus du fichier .Wcry est également un système de ransomware. Plus de 160 extensions de fichiers différentes seront chiffrées et un message de rançon sera affiché ultérieurement. De là, vous pouvez voir les demandes de paiement des cybercriminels qui ont développé le cryptovirus .Wcry. Le ransomware se connecte à un serveur C&C (Serveur de commande et de contrôle). Lisez ci-dessous pour voir comment vous pouvez essayer de restaurer potentiellement certains de vos fichiers.

Résumé du Virus
Nom | Virus du fichier .Wcry |
Type | Ransomware |
Brève description | Le ransomware va chiffrer les fichiers avec un peu plus de 160 extensions différentes sur le système compromis. |
Symptômes | Le ransomware chiffre les fichiers sur votre PC et affiche ensuite un message de rançon. |
Méthode de distribution | E-mails de spam, pièces jointes de courrier électronique |
Outil de détection |
Voir si votre système a été affecté par Virus du fichier .Wcry
Télécharger
L’instrument d’élimination
|
Outil de récupération de données | Windows Data Recovery by Stellar Phoenix Avis! Ce produit scanne les secteurs des disques durs pour récupérer des fichiers perdus. Il est possible qu’il ne puisse pas récupérer 100% des fichiers cryptés, mais seulement quelques-uns d’entre eux, en fonction de la situation et si vous avez reformaté le disque. |

Virus du fichier Wcry – Mise à jour
Une nouvelle version de ce virus Ransomware est épuisée, infectant les utilisateurs dans le monde entier. Les rapports montrent qu’environ 100 pays différents ont été touchés, mais ceux qui souffrent le plus sont l’Espagne, la Russie et le Royaume-Uni. Le ransomware continue de diffuser sa version antérieure avec l’extension .Wry, mais elle pourrait avoir la nouvelle conception, comme on le voit ci-dessous:
Les dernières nouvelles sur le ransomware, provenants des chercheurs en logiciels malveillants, sont que vous ne devriez pas payer la somme de rançon. Le virus a besoin d’un opérateur humain pour approuver le paiement sur un serveur de Commande et Contrôle (C2), et lorsque des milliers sont touchés, il est peu probable que cela se produise ou que vos fichiers soient restaurés.

Le virus du fichier .Wcry – Propagation de l’infection
Le virus du fichier .Wcry peut répandre son infection par méthodes différentes. Le fichier de payload qui lance le script malveillant pour ce ransomware, qui à son tour infecte votre ordinateur, peut être placé sur différents endroits sur le Web. Un serveur C&C, censé être associé à ce ransomware est rphjmypwmfvx6v2e(.)onion.

Le virus du fichier .Wcry – Analyse
Le virus du fichier .Wcry est un système de ransomware qui va chiffrer des fichiers avec un peu plus de 160 extensions différentes, tout en ajoutant l’extension .wcry. Le ransomware de virus .wcry pourrait créer des entrées dans le Registre de Windows pour obtenir une persistance, par exemple le lancement à chaque démarrage du système d’exploitation Windows.
Une note de rançon apparaîtra juste après la fin du processus de cryptage. La note est écrite en langue anglaise et donne des détails sur le prix de la rançon, ainsi que sur d’autres demandes de paiement. Vous pouvez voir le message de rançon, qui se charge après le processus de cryptage du fichier, ici même:
Cette note de rançon contient le texte suivant:
Your files have been safely encrypted!
Most of your files are encrypted with strong AES-128 ciphers.
To decrypt files you need to obtain the private keys, and it is the only possible way.
To obtain the keys you should pay them with bitcoin.
The cost will double by the specified time.
The cost will double
[date and time] What to do, How to do
1. Send 0.1 BTC to 1G7bggAjH8pJaUfUoC9kRAcSCoev6djwFZ
You will be able to download the private key within 12 hours.
2. How to DECRYPT your files
1) Click “Start Decrypt”.
2) First, you should send a download request with your Bitcoin wallet address.
(Important: You must know your actual wallet address from where your payment be sent.)
3) Sleep.
4) After 5~6 hours you will have the key and can decrypt your files. Go!
5) That’s all.3. About BITCOIN
1) For more information about bitcoin, please visit https://en.wikipedia.org/wiki/Bitcoin
2) Here are our recommendations to purchase bitcoin:
…
Any attempt to corrupt or remove this software will result in immediate elimination of the private keys by the server.
Start Decrypt

Supprimer le Virus du fichier .Wcry
Pour supprimer Virus du fichier .Wcry, il est conseillé de suivre les instructions ci-dessous. Ils sont conçus pour une efficacité maximale. Dans le cas où vous n’avez pas l’expérience de la suppression manuelle des logiciels malveillants, nous vous recommandons également d’utiliser un logiciel avancé contre logiciels malveillants pour effectuer l’enlèvement automatiquement.
Supprimez manuellement Virus du fichier .Wcry Ransomware de votre ordinateur
Remarque! Avis important concernant la menace du Virus du fichier .Wcry: l’élimination manuelle des nécessite des perturbations dans fichiers et registre du système. Donc, il pourrait provoquer des dommages à votre PC. Ne vous inquiétez pas, même si vos compétences en informatique ne sont pas sur le plan professionnel, vous pouvez effectuer l’élimination vous-même en 5 minutes à l’aide de l’instrument d’élimination de software malveillant.
Supprimer automatiquement Virus du fichier .Wcry en téléchargeant un programme anti-malware sophistiqué.

Latest Stories









