A maioria dos usuários que recebem ameaças como .Moss ou .Lyli em seus computadores não percebem que seus sistemas foram infectados até que seja tarde demais e seus arquivos não possam mais ser acessados por meios regulares. Nesse ponto, o próprio vírus se revela às vítimas exibindo um grande pop-up em sua tela ou gerando um arquivo de bloco de notas em algum lugar do computador (geralmente na área de trabalho ou dentro dos diretórios onde os arquivos criptografados estão armazenados).
O arquivo de banner ou bloco de notas deve informar ao usuário sobre o que aconteceu com seus arquivos e solicitar um pagamento de resgate em troca da chave que supostamente pode liberar os dados criptografados. Este é o ponto onde a maioria das pessoas entra em pânico e aqueles que podem pagar e que realmente precisam de seus arquivos de volta seguem as instruções de pagamento do resgate da mensagem do vírus e enviam seu dinheiro para os hackers por trás do malware. Este não é o melhor curso de ação em tal situação, entretanto, porque o pagamento do resgate nunca pode realmente garantir que você obterá a chave de descriptografia. É sempre uma abordagem melhor dar a si mesmo algum tempo (mesmo que a nota de resgate lhe dê um certo prazo) para avaliar a situação e procurar outras opções.
Download ferramenta de remoçãoremover Moss
O vírus .Moss
O vírus .Moss é um programa de malware e um representante da categoria de vírus de ataque a arquivos conhecido como Ransomware de criptografia de dados. O objetivo do vírus .Moss é extorquir dinheiro de você, não permitindo que você abra ou use seus arquivos mais importantes até que você pague um resgate.
Obviamente, se nenhum dos arquivos que o vírus conseguiu criptografar forem particularmente importantes para você, você não terá nenhuma razão para pagar o dinheiro solicitado e, uma vez que o próprio Ransomware não pode danificar o seu computador, o problema não seria realmente tão grande . Tudo que você precisa fazer em tal situação é remover a ameaça (instruções de remoção disponíveis abaixo) para que ela não criptografe quaisquer dados potencialmente importantes no futuro. Isso também pode ser dito sobre usuários que já fizeram backup de seus arquivos e podem facilmente restaurá-los do local de backup depois que o Ransomware for removido.
A descriptografia do arquivo .Moss
A descriptografia do arquivo .Moss é o método usado para trazer de volta os dados criptografados pelo Ransomware ao seu estado acessível. A descriptografia do arquivo .Moss não pode ser concluída se você não tiver a chave de descriptografia mantida pelos hackers, mas ainda pode haver algumas alternativas.
Mesmo sem uma chave, você ainda pode ter a chance de restaurar alguns dados sem pagar o resgate. Mostraremos algumas soluções alternativas possíveis em nosso próximo guia, mas, antes de chegar a elas, primeiro você terá que eliminar o próprio Ransomware. Instruções sobre como fazer isso serão fornecidas a você abaixo.
Aprenda a remover Moss do seu computador
- Passo 1. Exclua Moss via anti-malware
- Passo 2. Exclua Moss usando a Restauração do Sistema
- Passo 3. Recupere seus dados
Passo 1. Exclua Moss via anti-malware
a) Windows 7 / Vista / XP
- Iniciar → Desligar → Reiniciar.
- Quando o PC começar a carregar, continue pressionando F8 até que as Opções de inicialização avançadas apareçam.
- Selecione Modo de segurança com rede.
- Quando o computador carregar, baixe o antimalware usando o navegador.
- Use o anti-malware para se livrar do ransomware.
b) Windows 8/10
- Abra o menu Iniciar e pressione o logotipo Power.
- Segure a tecla Shift e pressione Reiniciar.
- Em seguida, Solucionar problemas → Opções avançadas → Iniciar configurações.
- Vá para baixo para ativar o modo de segurança (ou modo de segurança com rede).
- Pressione Reiniciar.
- Quando o computador carregar, baixe o antimalware usando o navegador.
- Use o anti-malware para se livrar do ransomware.
Passo 2. Exclua Moss usando a Restauração do Sistema
a) Windows 7 / Vista / XP
- Iniciar → Desligar → Reiniciar.
- Quando o PC começar a carregar, continue pressionando F8 até que as Opções de inicialização avançadas apareçam.
- Selecione Modo de segurança com prompt de comando.
- Na janela que aparece, digite cd restore e pressione Enter.
- Digite rstrui.exe e pressione Enter.
- Na janela que aparece, selecione um ponto de restauração e pressione Avançar. Certifique-se de que o ponto de restauração seja anterior à infecção.
- Na janela de confirmação que aparece, pressione Sim.
b) Windows 8/10
- Abra o menu Iniciar e pressione o logotipo Power.
- Segure a tecla Shift e pressione Reiniciar.
- Em seguida, Solucionar problemas → Opções avançadas → Prompt de comando.
- Clique em Reiniciar.
- Na janela que aparece, digite cd restore e pressione Enter.
- Digite rstrui.exe e pressione Enter.
- Na janela que aparece, pressione Avançar, escolha um ponto de restauração (antes da infecção) e pressione Avançar.
- Na janela de confirmação que aparece, pressione Sim.
Passo 3. Recupere seus dados
a) Método 1. Usando Data Recovery Pro para recuperar arquivos
- Obtenha Data Recovery Pro no site oficial.
- Instale e abra-o.
- Use o programa para verificar se há arquivos criptografados.
- Seus arquivos são recuperáveis, o programa permitirá que você faça isso.
b) Método 2. Usando versões anteriores do Windows para recuperar arquivos
Para que esse método funcione, a Restauração do sistema deve ter sido ativada antes das infecções.- Clique com o botão direito no arquivo que deseja recuperar.
- Selecione Propriedades.
- Vá para a guia Versões anteriores, selecione a versão do arquivo desejada e clique em Restaurar.
c) Método 3. Usando Shadow Explorer para recuperar arquivos
Seu sistema operacional cria automaticamente cópias de sombra de seus arquivos para que você possa recuperá-los se o sistema travar. É possível recuperar arquivos dessa maneira após um ataque de ransomware, mas algumas ameaças conseguem excluir as cópias de sombra. Se você tiver sorte, poderá recuperar arquivos através do Shadow Explorer.- Você precisa baixar o programa Shadow Explorer, que pode ser obtido no site oficial, shadowexplorer.com.
- Instale e abra-o.
- Selecione o disco onde os arquivos estão localizados, escolha a data e, quando as pastas com os arquivos aparecerem, pressione Exportar.