No caso de você ter ligado seu computador recentemente apenas para encontrar uma mensagem estranha na tela informando sobre arquivos bloqueados e pagamentos de resgate, lamentamos dizer que você provavelmente foi infectado com Bbbw ou variantes como Qqqe, Yoqs.
Especialistas em segurança têm feito o possível para alertar os usuários da web sobre essa nova adição à família de ransomware e os métodos para se proteger dela. No entanto, se as dicas de prevenção chegarem tarde demais, preparamos um guia de remoção que o guiará pelas etapas necessárias para remover o Bbbw do seu sistema. Também incluímos instruções que podem ser eficazes para restaurar os arquivos que o vírus criptografou. Mas antes de passar para eles, tenha paciência conosco, pois esse é um dos tipos de malware mais perigosos e difíceis de gerenciar.
O vírus Bbbw
O vírus Bbbw é um ransomware que usa criptografia para negar o acesso de suas vítimas aos seus arquivos. O vírus Bbbw é normalmente privado de sintomas, portanto, não há nada que denuncie sua presença.
Download ferramenta de remoçãoremover BbbwExistem raras situações, é claro, em que um desempenho notavelmente lento do sistema pode indicar que o ransomware está em execução. Os usuários preocupados devem verificar seu Gerenciador de Tarefas para um programa que está consumindo muita CPU ou RAM e, se parecer estranho, eles devem desligar o computador imediatamente e procurar ajuda de um profissional.
A criptografia de arquivo Bbbw
A criptografia de arquivo Bbbw é o resultado final do trabalho do ransomware. Para reverter a criptografia do arquivo Bbbw, você precisará de uma chave especial.
Se você está pensando em pagar o resgate exigido pelos hackers por trás do malware ou não, saiba que pode haver opções melhores por aí. Ao tomar tal decisão, há alguns fatores a serem levados em consideração, e acreditamos ser importante que nossos leitores estejam cientes deles. Para começar, há uma boa parcela de casos em que as vítimas pagaram o valor exigido e nunca receberam a chave de descriptografia prometida. Eles ficaram com um monte de arquivos codificados e bolsos vazios. Claro, houve casos em que as vítimas receberam uma chave, mas houve situações em que essa chave não funcionou e descriptografar seus arquivos. Essa pode não ter sido a intenção dos hackers, mas é assim que a programação funciona. Às vezes, as coisas dão errado na codificação, e mesmo os codificadores não podem (ou não se importam o suficiente para) fornecer uma correção para isso. Portanto, seja qual for a sua escolha, é altamente recomendável que você considere cuidadosamente os riscos. Se você planeja usar seu computador no futuro, recomendamos que você remova o vírus, pois não fazer isso pode levar a outro evento de criptografia. Além disso, como o Bbbw possivelmente foi deixado por um vírus Cavalo de Tróia dentro do seu sistema, você deve executar uma verificação completa do sistema para tentar localizar e remover ambas as ameaças do seu computador.
Aprenda a remover Bbbw do seu computador
- Passo 1. Exclua Bbbw via anti-malware
- Passo 2. Exclua Bbbw usando a Restauração do Sistema
- Passo 3. Recupere seus dados
Passo 1. Exclua Bbbw via anti-malware
a) Windows 7 / Vista / XP
- Iniciar → Desligar → Reiniciar.
- Quando o PC começar a carregar, continue pressionando F8 até que as Opções de inicialização avançadas apareçam.
- Selecione Modo de segurança com rede.
- Quando o computador carregar, baixe o antimalware usando o navegador.
- Use o anti-malware para se livrar do ransomware.
b) Windows 8/10
- Abra o menu Iniciar e pressione o logotipo Power.
- Segure a tecla Shift e pressione Reiniciar.
- Em seguida, Solucionar problemas → Opções avançadas → Iniciar configurações.
- Vá para baixo para ativar o modo de segurança (ou modo de segurança com rede).
- Pressione Reiniciar.
- Quando o computador carregar, baixe o antimalware usando o navegador.
- Use o anti-malware para se livrar do ransomware.
Passo 2. Exclua Bbbw usando a Restauração do Sistema
a) Windows 7 / Vista / XP
- Iniciar → Desligar → Reiniciar.
- Quando o PC começar a carregar, continue pressionando F8 até que as Opções de inicialização avançadas apareçam.
- Selecione Modo de segurança com prompt de comando.
- Na janela que aparece, digite cd restore e pressione Enter.
- Digite rstrui.exe e pressione Enter.
- Na janela que aparece, selecione um ponto de restauração e pressione Avançar. Certifique-se de que o ponto de restauração seja anterior à infecção.
- Na janela de confirmação que aparece, pressione Sim.
b) Windows 8/10
- Abra o menu Iniciar e pressione o logotipo Power.
- Segure a tecla Shift e pressione Reiniciar.
- Em seguida, Solucionar problemas → Opções avançadas → Prompt de comando.
- Clique em Reiniciar.
- Na janela que aparece, digite cd restore e pressione Enter.
- Digite rstrui.exe e pressione Enter.
- Na janela que aparece, pressione Avançar, escolha um ponto de restauração (antes da infecção) e pressione Avançar.
- Na janela de confirmação que aparece, pressione Sim.
Passo 3. Recupere seus dados
a) Método 1. Usando Data Recovery Pro para recuperar arquivos
- Obtenha Data Recovery Pro no site oficial.
- Instale e abra-o.
- Use o programa para verificar se há arquivos criptografados.
- Seus arquivos são recuperáveis, o programa permitirá que você faça isso.
b) Método 2. Usando versões anteriores do Windows para recuperar arquivos
Para que esse método funcione, a Restauração do sistema deve ter sido ativada antes das infecções.- Clique com o botão direito no arquivo que deseja recuperar.
- Selecione Propriedades.
- Vá para a guia Versões anteriores, selecione a versão do arquivo desejada e clique em Restaurar.
c) Método 3. Usando Shadow Explorer para recuperar arquivos
Seu sistema operacional cria automaticamente cópias de sombra de seus arquivos para que você possa recuperá-los se o sistema travar. É possível recuperar arquivos dessa maneira após um ataque de ransomware, mas algumas ameaças conseguem excluir as cópias de sombra. Se você tiver sorte, poderá recuperar arquivos através do Shadow Explorer.- Você precisa baixar o programa Shadow Explorer, que pode ser obtido no site oficial, shadowexplorer.com.
- Instale e abra-o.
- Selecione o disco onde os arquivos estão localizados, escolha a data e, quando as pastas com os arquivos aparecerem, pressione Exportar.