Logo Hardware.com.br
Wings
Wings Cyber Highlander Registrado
20.3K Mensagens 1.2K Curtidas

Remoção: Ramsonware MBL Advisory

#1 Por Wings 28/05/2013 - 13:28
O Decrypt Protect (MBL Advisory), é um ransomware que bloqueia o seu PC deixando a mensagem You have lost control over your computer ou You have 48 hours left to enter your payment.

Esta contaminação, criptografa arquivos com extensões: .ddrw, .pptm, .dotm, .xltx, .text, .docm, .djvu, .potx, .jpeg, .pptx, .sldm, .xlsm, .sldx, .xlsb, .ppam, .xlsx, .ppsm, .ppsx, .docx, .odp, .eml, .ods, .dot, .php, .xla, .pas, .gif, .mpg, .ppt, .bkf, .sda, .mdf, .ico, .dwg, .mbx, .sfx, .mdb, .zip, .xlt.

Após a criptografia estes arquivos terão a extensão .HTML adicionada (Ex. DSC0649.JPG.html). Se você tentar abrir algum destes arquivos criptografados, você será redirecionado para a página da web maliciosa, que está atualmente em xblblock.com, que exibirá a mesma tela do Decrypt Protect (MBL Advisory) e tentará te convencer que pague o resgate.

Imagem



arkRed">SOLUÇÃO:

veja.png Reinicie o PC em Modo de Segurança


veja.png Baixe, instale o Malwarebytes e faça uma Verificação rápida


veja.png Reinicie o PC em Modo Normal e faça uma nova Verificação rápida com o Malwarebytes


veja.png Baixe o decrypt_mblblock de Fabian Wosar e salve-o no Desktop

arkRed">Caso tenha apenas uma partição:

*Usuários do Windows Vista e 7 devem clicar no decrypt_mblblock e selecionar Executar como administrador

arkRed">Caso tenha mais de uma partição, aperte as teclas Windows+R juntas:

*Copie e cole: "%userprofile%\desktop\decrypt_mblblock.exe" C:\ D:\ E:\

*Clique [OK]

*Seja paciente. Pode demorar! Não use o PC até o término.


veja.png Ao término haverão arquivos duplicados (original e criptografado). Exemplo:

DSC0649.JPG.html <- arquivo criptografado
DSC0649.JPG <- arquivo original

*Delete os arquivos criptografados. Eles possuem a extensão final .html


Um abraço....isso_ai.png
Otneba62
Otneba62 Cyber Highlander Registrado
16.6K Mensagens 2K Curtidas
#6 Por Otneba62
28/05/2013 - 14:35
Meyer! disse:
Uma curiosidade... Se eu por acaso digitar o número do cartão, o software decriptografa ou eu seria trollado?


Se por acaso parar e pensar um bocado, acha que é de confiar o número de cartão a um site como esse? :nao_sei_de_nada:
Guia de utilização: Novo Fórum.                   

Não respondemos a dúvidas técnicas através de mensagens
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal