Elimină virusul Sage (Ghid de înlăturare virus) - Ghid gratuit

Ghid de înlăturare a viruşilor Sage

Ce este Virusul de tip ransomware Sage?

Ransomware-ul Sage oferă o interfaţă prietenoasă cu utilizatorul

Virusul Sage ne aminteşte de ransomware-ul Cerber, care oferă un website de plată personal, informativ şi bine organizat, pentru fiecare victimă. Ransomware-ul Sage este un virus cibernetic care se infiltrează în sistemul calculatorului utilizând metode ilegale şi frauduloase, şi criptează fişierele cu cheia publică RSA 4096 , adăugând extensia .sage pe parcurs. Cheia privată este păstrată pe serverele criminalilor, şi nu există vreun mod de a ajunge la ea. Virusul modifică fundalul ecranului cu imaginea AVuKmu.bmp, care conţine informaţii despre atacul ransomware. Imaginea de pe ecran comandă victimei să descarce browserul Tor , şi să acceseze website-ul de plată. Pentru a accesa acest site, victima trebuie să îşi cunoască ID-ul personal, care este stocat în fişierele !Recovery_AVuKmu.txt şi !Recovery_AVuKmu.html. Site-ul personal de plată este numit Sage User Area şi are 5 secţiuni – paginile Home, Payment, Test Decryption, Instructions, şi Support.

Pagina Home informează victima despre preţul recompensei (0,73962 BTC echivalentul a 545 de dolari) şi arată un cronometru, care îndeamnă victima să plătească. Conform virusului, cheia unică de decriptare „va fi distrusă” dacă termenul limită expiră. Pe pagina Payment, virusul explică cum se pot cumpăra Bitcoins . Ce este interesant este faptul că escrocii setează portofele Bitcoin individuale pentru fiecare victimă, cu alte cuvinte, victimele nu transferă banii în acelaşi portofel, ci în mii de portofele. Criminalii oferă chiar şi codul QR al portofelului, astfel încât victima poate transfere recompensa în portofelul corect. Exact ca şi Cerber sau orice alt virus ransomware avansat, malware-ul Sage oferă serviciul de decriptare a unui fişier, gratuit. În acest mod, îi oferă victimei o dovadă precum că criminalii chiar pot decripta fişierele criptate. Pagina Instructions explică cum se utilizează decriptorul Sage, iar pagina Support permite victimelor să comunice cu autorii malware-ului.
Image of Sage ransomware

Malware-ul lasă diverse fişiere în sistem, şi este posibil ca utilizatorii neexperimentaţi să nu le descopere. Din acest motiv, vă recomandăm să le eliminaţi cu programe anti-malware, precum FortectIntego sau SpyHunter 5Combo Cleaner. Înainte de eliminarea lui Sage, luaţi în considerare programul anti-malware pe care doriţi să îl utilizaţi. Dacă deja aveţi unul, asiguraţi-vă că îl actualizaţi atunci când calculatorul este în Safe Mode with Networking. Dacă nu aveţi un program anti-malware, eliminaţi virusul Sage utilizând unul dintre cele recomandate de noi sau un alt program anti-malware, demn de încredere. Puteţi găsi recenzii despre software, utile, în secţiunea Software de pe site-ul nostru.

Cum am fost infectat cu acest virus maliţios?

Virusul Sage este distribuit prin tehnici avansate de răspândire . În majoritatea cazurilor, malware-ul poate fi descărcat de pe website-uri maliţioase, site-uri compromise, ataşamente ale email-urilor înşelătoare, reclame purtătoare de malware, sau kituri de exploatare. În unele cazuri, malware-ul poate fi instalat împreună cu programe legitime, însă doar dacă le descărcaţi de pe website-uri suspicioase. Uneori, este uşor de evitat atacul malware, însă în majoritatea cazurilor, programele maliţioase călătoresc utilizând tehnici ale calului troian, ceea ce înseamnă că sunt deghizate. De exemplu, pot pretinde că sunt actualizări legitime pentru Flash Player sau Java , jocuri gratuite, fişiere, documente şi alte înregistrări, care nu par a fi periculoase la o primă vedere. Totuşi, dacă deschideţi un astfel de fişier sau program fără a realiza că este unul infecţios, calculatorul va fi contaminat rapid. Pentru a evita astfel de situaţii, vă recomandăm să vă protejaţi PC-ul cu un software anti-malware.

Cum puteţi elimina ransomware-ul Sage şi decripta fişierele?

Virusul Sage lasă o varietate de fişiere maliţioase, incluzând AVuKmu.bmp, 1.tmp, 1.tmp, hPBic1zL.tmp, VIxkxhFa.lnk, şi multe altele. Virusul se adaugă programelor din Startup pentru a rula automat de fiecare dată când victima porneşte calculatorul. Pentru a elimina ransomware-ul Sage, vă sugerăm să porniţi calculatorul în Safe Mode with Networking (instrucţiuni despre cum puteţi face acest lucru sunt deja pregătite şi aşteaptă atenţia dumneavoastră – le puteţi găsi mai jos). Vă rugăm să nu începeţi eliminarea lui Sage fără a porni PC-ul după cum este explicat, deoarece virusul poate dezactiva antivirusul de fiecare dată când încercaţi să îl rulaţi. Cu toate că pentru moment, nu vă putem oferi unelte de decriptare date 100% eficiente, ce ar putea decripta fişierele cu extensia .sage, vă rugăm să aruncaţi o privire la opţiunile de recuperare date de mai jos.

Descărcare
faceţi acum!
Descărcare
Fortect Fericirea
Garantată
Descărcare
Intego Fericirea
Garantată
Compatibil cu Microsoft Windows Compatibil cu macOS
Ce trebuie să fac dacă a eşuat
Dacă nu aţi reuşit să eliminaţi daunele aduse de virus folosind Fortect Intego, sadresaţi o întrebare echipei noastre de suport tehnic şi oferiţi cât mai multe detalii posibile.
Fortect Intego are un scaner gratuit, limitat. Fortect Intego oferă mai multe odată cu achiziționarea versiunii lui complete. Atunci când scanerul gratuit detectează probleme, le puteți fixa folosind funcția manual repair, care este gratuită, sau puteți decide să achiziționați versiunea completă pentru a le fixa automat.
Software Alternant
Fiecare software are un anumit scop. Dacă nu ați reușit să fixați fișierele corupte cu Fortect, încercați să rulați SpyHunter 5.
Software Alternant
Fiecare software are un anumit scop. Dacă nu ați reușit să fixați fișierele corupte cu Intego, încercați să rulați Combo Cleaner.

Manual de înlăturare a virusului Sage

Înlăturaţi Sage utilizând Safe Mode with Networking

  • Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Networking
    Windows 7 / Vista / XP
    1. Apăsaţi Start Shutdown Restart OK.
    2. Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
    3. Select Safe Mode with Networking from the list Selectaţi  'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
    2. Acum selectaţi Troubleshoot Advanced options Startup Settings şi în final apăsaţi pe Restart.
    3. Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Networking din fereastra Startup Settings. Selectaţi  'Enable Safe Mode with Networking'
  • Pasul 2: Înlătură Sage

    Autentificaţi-vă în contul infectat şi porniţi browserul. Descărcaţi FortectIntego sau un alt program anti-spyware sigur. Actualizaţi-l după care efectuaţi o scanare completă a sistemului şi înlăturaţi fişierele maliţioase care aparţin ransomware-ului şi finalizaţi înlăturarea lui Sage.

În cazul în care ransomware-ul blockează Safe Mode with Networking, încercaţi următoarea metodă.

Înlăturaţi Sage utilizând System Restore

  • Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Command Prompt
    Windows 7 / Vista / XP
    1. Apăsaţi Start Shutdown Restart OK.
    2. Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
    3. Select Command Prompt from the list Selectaţi  'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
    2. Acum selectaţi Troubleshoot Advanced options Startup Settings şi în final apăsaţi pe Restart.
    3. Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Command Prompt din fereastra Startup Settings. Selectaţi  'Enable Safe Mode with Command Prompt'
  • Pasul 2: Resetaţi fişierele şi setările sistemului
    1. Imediat ce apare fereastra Command Prompt, introduceţi cd restore şi apăsaţi pe Enter. Introduceţi 'cd restore' fără ghilimele şi apăsaţi pe 'Enter'
    2. Acum tastaţi rstrui.exe şi apăsaţi din nou pe Enter.. Introduceţi 'rstrui.exe' fără ghilimele şi apăsaţi pe 'Enter'
    3. Când apare o fereastră nouă, apăsaţi pe Next şi selectaţi punctul de restaurare care este înaintea infiltrării lui Sage. După ce veţi face acest lucru, apăsaţi Next. Atunci când apare fereastra 'System Restore', selectaţi 'Next' Selectaţi punctul de restaurare şi apăsaţi pe 'Next'
    4. Acum apăsaţi pe Yes pentru a începe restaurarea sistemului. Apăsaţi  'Yes' şi începeţi restaurarea sistemului
    După ce setezi sistemul pe o dată anterioară, descarcă şi scanează calculatorul cu FortectIntego şi asigură-te că Sage a fost eliminat cu succes

Bonus: Recuperaţi-vă datele

Ghidul prezentat mai sus v-ar putea ajuta să eliminaţi Sage din calculatorul dumneavoastră. Pentru a vă recupera fişierele criptate, vă recomandăm să utilizaţi un ghid mai detaliat pregătit de către experţii noştri din securitate, faravirus.ro.

Din nefericire, singurul mod de a vă recupera toate datele este dacă aveţi copii de rezervă ale acestora. Dacă nu aveţi, va fi dificil să vă recuperaţi fişierele, dacă nu şi imposibil.

Dacă fişierele dumneavoastră au fost criptate de către Sage, puteţi utiliza diverse metode pentru a le recupera:

Încercaţi să găsiţi Windows Previous Versions

Dacă în trecut aţi activat funcţia System Restore, puteţi utiliza această metodă pentru a recupera fişierele importante, unul câte unul. Urmaţi aceşti paşi:

  • Căutaţi un fişier criptat pe care doriţi să îl recuperaţi şi apăsaţi dreapta pe el;
  • Selectaţi “Properties” şi mergeţi la fereastra “Previous versions”;
  • Aici, verificaţi fiecare copie disponibilă a fişierelui în “Folder versions”. Ar trebui să selectaţi versiunea pe care doriţi să o recuperaţi şi apăsaţi “Restore”.

În final, ar trebui să luaţi în considerare tot timpul protecţia împotriva cripto-ransomware-urilor. Pentru a vă proteja calculatorul de Sage precum şi de alte ransomware-uri, utilizaţi un anti-spyware bun, precum FortectIntego, SpyHunter 5Combo Cleaner sau Malwarebytes.

Despre autor
Olivia Morelli
Olivia Morelli

Dacă acest ghid gratuit de înlăturare v-a ajutat şi sunteţi satisfăcut de serviciile noastre, vă rugăm să luaţi în considerare a face o donaţie pentru a menţine acest serviciu în viaţă. Chiar şi o sumă mică va fi apreciată.

Contactați Olivia Morelli
Despre compania Esolutions

Ghiduri de înlăturare în alte limbi