Scala de severitate:  
  (99/100)

Virusul de tip ransomware Sage. Cum se poate elimina? (Ghid de dezinstalare)

de Olivia Morelli - - | De tip: Ransomware

Ransomware-ul Sage oferă o interfaţă prietenoasă cu utilizatorul

Virusul Sage ne aminteşte de ransomware-ul Cerber, care oferă un website de plată personal, informativ şi bine organizat, pentru fiecare victimă. Ransomware-ul Sage este un virus cibernetic care se infiltrează în sistemul calculatorului utilizând metode ilegale şi frauduloase, şi criptează fişierele cu cheia publică RSA 4096 , adăugând extensia .sage pe parcurs. Cheia privată este păstrată pe serverele criminalilor, şi nu există vreun mod de a ajunge la ea. Virusul modifică fundalul ecranului cu imaginea AVuKmu.bmp, care conţine informaţii despre atacul ransomware. Imaginea de pe ecran comandă victimei să descarce browserul Tor , şi să acceseze website-ul de plată. Pentru a accesa acest site, victima trebuie să îşi cunoască ID-ul personal, care este stocat în fişierele  !Recovery_AVuKmu.txt şi !Recovery_AVuKmu.html. Site-ul personal de plată este numit Sage User Area şi are 5 secţiuni – paginile HomePaymentTest DecryptionInstructions, şi Support.

Pagina Home informează victima despre preţul recompensei (0,73962 BTC echivalentul a 545 de dolari) şi arată un cronometru, care îndeamnă victima să plătească. Conform virusului, cheia unică de decriptare „va fi distrusă” dacă termenul limită expiră. Pe pagina Payment, virusul explică cum se pot cumpăra Bitcoins . Ce este interesant este faptul că escrocii setează portofele Bitcoin individuale pentru fiecare victimă, cu alte cuvinte, victimele nu transferă banii în acelaşi portofel, ci în mii de portofele. Criminalii oferă chiar şi codul QR al portofelului, astfel încât victima poate transfere recompensa în portofelul corect. Exact ca şi Cerber sau orice alt virus ransomware avansat, malware-ul Sage oferă serviciul de decriptare a unui fişier, gratuit. În acest mod, îi oferă victimei o dovadă precum că criminalii chiar pot decripta fişierele criptate. Pagina Instructions explică cum se utilizează decriptorul Sage, iar pagina Support permite victimelor să comunice cu autorii malware-ului.
Image of Sage ransomware

Malware-ul lasă diverse fişiere în sistem, şi este posibil ca utilizatorii neexperimentaţi să nu le descopere. Din acest motiv, vă recomandăm să le eliminaţi cu programe anti-malware, precum Reimage sau Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus. Înainte de eliminarea lui Sage, luaţi în considerare programul anti-malware pe care doriţi să îl utilizaţi. Dacă deja aveţi unul, asiguraţi-vă că îl actualizaţi atunci când calculatorul este în Safe Mode with Networking. Dacă nu aveţi un program anti-malware, eliminaţi virusul Sage utilizând unul dintre cele recomandate de noi sau un alt program anti-malware, demn de încredere. Puteţi găsi recenzii despre software, utile, în secţiunea Software de pe site-ul nostru.

Cum am fost infectat cu acest virus maliţios?

Virusul Sage este distribuit prin tehnici avansate de răspândire . În majoritatea cazurilor, malware-ul poate fi descărcat de pe website-uri maliţioase, site-uri compromise, ataşamente ale email-urilor înşelătoare, reclame purtătoare de malware, sau kituri de exploatare. În unele cazuri, malware-ul poate fi instalat împreună cu programe legitime, însă doar dacă le descărcaţi de pe website-uri suspicioase. Uneori, este uşor de evitat atacul malware, însă în majoritatea cazurilor, programele maliţioase călătoresc utilizând tehnici ale calului troian, ceea ce înseamnă că sunt deghizate. De exemplu, pot pretinde că sunt actualizări legitime pentru Flash Player sau Java , jocuri gratuite, fişiere, documente şi alte înregistrări, care nu par a fi periculoase la o primă vedere. Totuşi, dacă deschideţi un astfel de fişier sau program fără a realiza că este unul infecţios, calculatorul va fi contaminat rapid. Pentru a evita astfel de situaţii, vă recomandăm să vă protejaţi PC-ul cu un software anti-malware.

Cum puteţi elimina ransomware-ul Sage şi decripta fişierele?

Virusul Sage lasă o varietate de fişiere maliţioase, incluzând AVuKmu.bmp, 1.tmp, 1.tmp, hPBic1zL.tmp, VIxkxhFa.lnk, şi multe altele. Virusul se adaugă programelor din Startup pentru a rula automat de fiecare dată când victima porneşte calculatorul. Pentru a elimina ransomware-ul Sage, vă sugerăm să porniţi calculatorul în Safe Mode with Networking (instrucţiuni despre cum puteţi face acest lucru sunt deja pregătite şi aşteaptă atenţia dumneavoastră – le puteţi găsi mai jos). Vă rugăm să nu începeţi eliminarea lui Sage fără a porni PC-ul după cum este explicat, deoarece virusul poate dezactiva antivirusul de fiecare dată când încercaţi să îl rulaţi. Cu toate că pentru moment, nu vă putem oferi unelte de decriptare date 100% eficiente, ce ar putea decripta fişierele cu extensia .sage, vă rugăm să aruncaţi o privire la opţiunile de recuperare date de mai jos.

Putem fi afiliaţi cu orice produs ce noi recomandăm pe acest site. Întreaga descriere se află în Acordul de Utilizator. Prin descărcarea oricărui software anti program spion furnizat pentru înlăturarea Virusul de tip ransomware Sage sunteţi de acord cu politica de confidenţialitate şi acordul de utilizator al nostru.
faceţi acum!
Descărcare
Reimage (pentru eliminare) Fericirea
Garantată
Descărcare
Reimage (pentru eliminare) Fericirea
Garantată
Compatibil cu Microsoft Windows Compatibil cu OS X
Ce trebuie să fac dacă a eşuat
Dacă nu aţi reuşit să eliminaţi infecţia utilizând Reimage, Întrebaţi, contactaţi echipa noastră de suport şi oferiţi cât mai multe detalii posibile.
Reimage este recomandat pentru dezinstalarea lui Virusul de tip ransomware Sage. Acest scaner gratuit vă permite să verificaţi dacă PC-ul dumneavoastră este infectat sau nu. Dacă trebuie să înlăturaţi malware, trebuie să achiziţionaţi versiunea licenţiată a uneltei de eliminare malware Reimage.
Mai multe informaţii despre acest program pot fi găsite în recenzia Reimage.
Menţiunile presei asupra produsului Reimage
Virusul de tip ransomware Sage captură de ecran
Virusul de tip ransomware Sage captură de ecran

Manual de înlăturare a virusului Sage:

Înlăturaţi Sage utilizând Safe Mode with Networking

  • Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Apăsaţi Start Shutdown Restart OK.
    2. Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
    3. Select Safe Mode with Networking from the list Selectaţi  'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
    2. Acum selectaţi Troubleshoot Advanced options Startup Settings şi în final apăsaţi pe Restart.
    3. Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Networking din fereastra Startup Settings. Selectaţi  'Enable Safe Mode with Networking'
  • Pasul 2: Înlătură Sage

    Autentificaţi-vă în contul infectat şi porniţi browserul. Descărcaţi Reimage sau un alt program anti-spyware sigur. Actualizaţi-l după care efectuaţi o scanare completă a sistemului şi înlăturaţi fişierele maliţioase care aparţin ransomware-ului şi finalizaţi înlăturarea lui Sage.

În cazul în care ransomware-ul blockează Safe Mode with Networking, încercaţi următoarea metodă.

Înlăturaţi Sage utilizând System Restore

  • Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Apăsaţi Start Shutdown Restart OK.
    2. Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
    3. Select Command Prompt from the list Selectaţi  'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
    2. Acum selectaţi Troubleshoot Advanced options Startup Settings şi în final apăsaţi pe Restart.
    3. Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Command Prompt din fereastra Startup Settings. Selectaţi  'Enable Safe Mode with Command Prompt'
  • Pasul 2: Resetaţi fişierele şi setările sistemului
    1. Imediat ce apare fereastra Command Prompt, introduceţi cd restore şi apăsaţi pe Enter. Introduceţi 'cd restore' fără ghilimele şi apăsaţi pe 'Enter'
    2. Acum tastaţi rstrui.exe şi apăsaţi din nou pe Enter.. Introduceţi 'rstrui.exe' fără ghilimele şi apăsaţi pe 'Enter'
    3. Când apare o fereastră nouă, apăsaţi pe Next şi selectaţi punctul de restaurare care este înaintea infiltrării lui Sage. După ce veţi face acest lucru, apăsaţi Next. Atunci când apare fereastra 'System Restore', selectaţi 'Next' Selectaţi punctul de restaurare şi apăsaţi pe 'Next'
    4. Acum apăsaţi pe Yes pentru a începe restaurarea sistemului. Apăsaţi  'Yes' şi începeţi restaurarea sistemului
    După ce setezi sistemul pe o dată anterioară, descarcă şi scanează calculatorul cu Reimage şi asigură-te că Sage a fost eliminat cu succes

Bonus: Recuperaţi-vă datele

Ghidul prezentat mai sus v-ar putea ajuta să eliminaţi Sage din calculatorul dumneavoastră. Pentru a vă recupera fişierele criptate, vă recomandăm să utilizaţi un ghid mai detaliat pregătit de către experţii noştri din securitate, faravirus.ro.

Din nefericire, singurul mod de a vă recupera toate datele este dacă aveţi copii de rezervă ale acestora. Dacă nu aveţi, va fi dificil să vă recuperaţi fişierele, dacă nu şi imposibil.

Dacă fişierele dumneavoastră au fost criptate de către Sage, puteţi utiliza diverse metode pentru a le recupera:

Încercaţi să găsiţi Windows Previous Versions

Dacă în trecut aţi activat funcţia System Restore, puteţi utiliza această metodă pentru a recupera fişierele importante, unul câte unul. Urmaţi aceşti paşi:

  • Căutaţi un fişier criptat pe care doriţi să îl recuperaţi şi apăsaţi dreapta pe el;
  • Selectaţi “Properties” şi mergeţi la fereastra “Previous versions”;
  • Aici, verificaţi fiecare copie disponibilă a fişierelui în “Folder versions”. Ar trebui să selectaţi versiunea pe care doriţi să o recuperaţi şi apăsaţi “Restore”.

În final, ar trebui să luaţi în considerare tot timpul protecţia împotriva cripto-ransomware-urilor. Pentru a vă proteja calculatorul de Sage precum şi de alte ransomware-uri, utilizaţi un anti-spyware bun, precum Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus sau Malwarebytes Anti Malware.

Despre autor

Olivia Morelli
Olivia Morelli

Dacă acest ghid gratuit de înlăturare v-a ajutat şi sunteţi satisfăcut de serviciile noastre, vă rugăm să luaţi în considerare a face o donaţie pentru a menţine acest serviciu în viaţă. Chiar şi o sumă mică va fi apreciată.

Contactați Olivia Morelli
Despre compania Esolutions

Ghiduri de înlăturare în alte limbi