Normalmente, ameaças de ransomware como esta informam os usuários sobre o pedido de resgate por meio de uma mensagem pop-up ou um arquivo de bloco de notas que é gerado automaticamente na área de trabalho depois que todos os dados são bloqueados. Como alternativa, o arquivo do bloco de notas pode ser colocado dentro das pastas que contêm dados bloqueados ou o pop-up pode aparecer na tela sempre que o usuário tentar acessar um arquivo lacrado. Independentemente do mecanismo exato usado para notificar a vítima sobre o resgate que ela deveria pagar, o resto é praticamente o mesmo. A criptografia de dados é o método usado por essas ameaças para bloquear os arquivos de destino e há algumas coisas que precisamos esclarecer sobre isso.
Em primeiro lugar, a criptografia não é prejudicial ao computador e também não danifica os próprios arquivos. Contanto que você tenha a chave de descriptografia correspondente (pela qual os hackers querem que você pague o resgate), você poderá abrir seus arquivos como antes e não haverá nenhum dano a eles.
Download ferramenta de remoçãoremover RejgA segunda coisa que deve ser mencionada aqui é que a criptografia, uma vez concluída, não depende mais da presença do vírus no computador. Isso significa que você pode conseguir remover o Ransomware, mas isso não irá descriptografar automaticamente os arquivos bloqueados. Isso é uma das coisas que torna o Ransomware uma forma problemática de malware.
A terceira coisa que devemos explicar sobre o processo de criptografia realizado por ameaças como Rejg, Wrui, Lmas é que normalmente não é sinalizado como malicioso pela maioria dos antivírus e, por sua vez, essa é a razão pela qual a maioria dos programas de segurança não não pare antes de terminar. Isso complica ainda mais a situação sempre que um vírus Ransomware infecta um determinado computador.
O vírus Rejg
O vírus Rejg é uma ameaça do tipo Ransomware que impede que suas vítimas acessem ou usem seus arquivos pessoais. O vírus Rejg geralmente se infiltra silenciosamente nos computadores das vítimas, ajudado por um cavalo de Tróia que baixa automaticamente o Ransomware sem o conhecimento do usuário.
Quase não há sintomas que possam indicar que esse vírus entrou no sistema e a maioria dos usuários não percebe o que aconteceu até descobrir que seus dados ficaram indisponíveis.
A extensão de arquivo .Rejg
A extensão de arquivo .Rejg é uma extensão de nome de arquivo desonesta usada por este Ransomware para tornar cada arquivo atacado irreconhecível para qualquer programa regular. A extensão de arquivo .Rejg só pode ser removida dos arquivos se a chave de descriptografia correta for aplicada para completar a descriptografia.
Essa chave pode nunca chegar até você, mesmo se você pagar aos hackers para “comprá-la” deles. Portanto, é aconselhável primeiro tentar optar por algumas soluções alternativas que podem ajudar a melhorar a situação sem exigir que você arrisque seu dinheiro. Você pode encontrar uma série de dicas e sugestões em nosso guia de remoção nesta página, bem como em nosso artigo Como Descriptografar Ransomware.
Download ferramenta de remoçãoremover RejgAprenda a remover Rejg do seu computador
- Passo 1. Exclua Rejg via anti-malware
- Passo 2. Exclua Rejg usando a Restauração do Sistema
- Passo 3. Recupere seus dados
Passo 1. Exclua Rejg via anti-malware
a) Windows 7 / Vista / XP
- Iniciar → Desligar → Reiniciar.
- Quando o PC começar a carregar, continue pressionando F8 até que as Opções de inicialização avançadas apareçam.
- Selecione Modo de segurança com rede.
- Quando o computador carregar, baixe o antimalware usando o navegador.
- Use o anti-malware para se livrar do ransomware.
b) Windows 8/10
- Abra o menu Iniciar e pressione o logotipo Power.
- Segure a tecla Shift e pressione Reiniciar.
- Em seguida, Solucionar problemas → Opções avançadas → Iniciar configurações.
- Vá para baixo para ativar o modo de segurança (ou modo de segurança com rede).
- Pressione Reiniciar.
- Quando o computador carregar, baixe o antimalware usando o navegador.
- Use o anti-malware para se livrar do ransomware.
Passo 2. Exclua Rejg usando a Restauração do Sistema
a) Windows 7 / Vista / XP
- Iniciar → Desligar → Reiniciar.
- Quando o PC começar a carregar, continue pressionando F8 até que as Opções de inicialização avançadas apareçam.
- Selecione Modo de segurança com prompt de comando.
- Na janela que aparece, digite cd restore e pressione Enter.
- Digite rstrui.exe e pressione Enter.
- Na janela que aparece, selecione um ponto de restauração e pressione Avançar. Certifique-se de que o ponto de restauração seja anterior à infecção.
- Na janela de confirmação que aparece, pressione Sim.
b) Windows 8/10
- Abra o menu Iniciar e pressione o logotipo Power.
- Segure a tecla Shift e pressione Reiniciar.
- Em seguida, Solucionar problemas → Opções avançadas → Prompt de comando.
- Clique em Reiniciar.
- Na janela que aparece, digite cd restore e pressione Enter.
- Digite rstrui.exe e pressione Enter.
- Na janela que aparece, pressione Avançar, escolha um ponto de restauração (antes da infecção) e pressione Avançar.
- Na janela de confirmação que aparece, pressione Sim.
Passo 3. Recupere seus dados
a) Método 1. Usando Data Recovery Pro para recuperar arquivos
- Obtenha Data Recovery Pro no site oficial.
- Instale e abra-o.
- Use o programa para verificar se há arquivos criptografados.
- Seus arquivos são recuperáveis, o programa permitirá que você faça isso.
b) Método 2. Usando versões anteriores do Windows para recuperar arquivos
Para que esse método funcione, a Restauração do sistema deve ter sido ativada antes das infecções.- Clique com o botão direito no arquivo que deseja recuperar.
- Selecione Propriedades.
- Vá para a guia Versões anteriores, selecione a versão do arquivo desejada e clique em Restaurar.
c) Método 3. Usando Shadow Explorer para recuperar arquivos
Seu sistema operacional cria automaticamente cópias de sombra de seus arquivos para que você possa recuperá-los se o sistema travar. É possível recuperar arquivos dessa maneira após um ataque de ransomware, mas algumas ameaças conseguem excluir as cópias de sombra. Se você tiver sorte, poderá recuperar arquivos através do Shadow Explorer.- Você precisa baixar o programa Shadow Explorer, que pode ser obtido no site oficial, shadowexplorer.com.
- Instale e abra-o.
- Selecione o disco onde os arquivos estão localizados, escolha a data e, quando as pastas com os arquivos aparecerem, pressione Exportar.