Questo tipo di malware è in circolazione da un po 'di tempo e gli hacker hanno avuto l'opportunità di perfezionarlo e escogitare metodi più sofisticati per distribuirlo. Oggigiorno, minacce ransomware come questa vengono spesso trasmesse in segreto ai computer delle loro future vittime con l'aiuto di infezioni camuffate da cavalli di Troia che sfruttano vulnerabilità del sistema sconosciute e / o prive di patch. Il risultato finale è che, nel momento in cui l'utente si rende conto che la propria macchina è stata compromessa, i suoi dati sono già stati resi inaccessibili con l'aiuto dell'algoritmo di crittografia avanzato utilizzato dal virus. A peggiorare le cose, la crittografia utilizzata dalla maggior parte dei virus ransomware moderni è troppo avanzata per essere interrotta da qualsiasi software di decrittografia convenzionale. Di solito, l'unico modo per rimuovere la crittografia dai file bloccati è utilizzare la chiave di decrittazione corrispondente che, ovviamente, è detenuta dagli hacker che vogliono che tu paghi un riscatto per ottenerlo da loro.
Download Removal Toolto remove ThunderX
Il virus ThunderX
Il virus ThunderX è un pericoloso tipo di malware che prende di mira i file, progettato per impedirti di accedere ai tuoi file più preziosi. L'idea alla base del virus ThunderX è quella di costringerti a pagare soldi ai suoi creatori che (presumibilmente) ti permetteranno di accedere ai tuoi file.
Per gli utenti che non conservano file sensibili o importanti sui loro computer che non possono permettersi di perdere, un attacco da un virus ransomware non sarebbe così devastante. Lo stesso si può dire di coloro che hanno impostato una posizione di backup per i propri dati e che si assicurano di aggiornarli regolarmente. Tuttavia, in pratica, sembra che la maggior parte delle persone non rientri in nessuna di queste due categorie di utenti e invece abbia file sensibili archiviati sulle proprie macchine senza un backup adeguato per tali file.
Questo è ciò che rende gli attacchi ransomware così devastanti: hanno il potenziale per "distruggere" anni di lavoro, studi o ricordi. Questo è il motivo per cui, di fronte a un tale virus, la maggior parte degli utenti tende alla disperazione e, se può permetterselo, richiede il pagamento del riscatto. È importante, tuttavia, non agire per disperazione e pagare immediatamente i soldi perché, in molti casi, ciò potrebbe semplicemente farti perdere una somma sostanziale senza ottenere davvero ciò di cui hai bisogno: la chiave per decrittografare i tuoi file.
La crittografia del file ThunderX
La crittografia dei file ThunderX è una procedura complessa che rende i file inaccessibili e che può essere annullata solo utilizzando la chiave di decrittazione corrispondente. Tuttavia, la crittografia del file ThunderX può essere aggirata tramite alcune tecniche di recupero file alternative se sei fortunato.
Prima di mostrarti alcuni esempi di tali tecniche, tuttavia, ti consigliamo di completare le istruzioni di rimozione pubblicate di seguito poiché è importante rimuovere prima il ransomware prima di provare a recuperare i dati, altrimenti qualsiasi file che potresti riuscire a ripristinare potrebbe essere crittografato dal virus ancora una volta.
Download Removal Toolto remove ThunderXLearn how to remove ThunderX from your computer
- Step 1. Elimina ThunderX tramite anti-malware
- Step 2. Elimina ThunderX utilizzando Ripristino configurazione di sistema
- Step 3. Recupera i tuoi dati
Step 1. Elimina ThunderX tramite anti-malware
a) Windows 7 / Vista / XP
- Start → Spegni → Riavvia.
- Quando il PC inizia a caricarsi, continuare a premere F8 finché non vengono visualizzate le opzioni di avvio avanzate.
- Seleziona Modalità provvisoria con rete.
- Quando il computer viene caricato, scarica l'anti-malware utilizzando il browser.
- Usa l'anti-malware per sbarazzarti del ransomware.
b) Windows 8/10
- Apri il menu Start, premi il logo Power.
- Tieni premuto il tasto Maiusc e premi Riavvia.
- Quindi Risoluzione dei problemi → Opzioni avanzate → Impostazioni di avvio.
- Vai a Abilita modalità provvisoria (o Modalità provvisoria con rete).
- Premi Riavvia.
- Quando il computer viene caricato, scarica l'anti-malware utilizzando il browser.
- Usa l'anti-malware per sbarazzarti del ransomware.
Step 2. Elimina ThunderX utilizzando Ripristino configurazione di sistema
a) Windows 7 / Vista / XP
- Start → Spegni → Riavvia.
- Quando il PC inizia a caricarsi, continuare a premere F8 finché non vengono visualizzate le opzioni di avvio avanzate.
- Seleziona Modalità provvisoria con prompt dei comandi.
- Nella finestra che appare, digita cd restore e premi Invio.
- Digita rstrui.exe e premi Invio.
- Nella finestra che appare, seleziona un punto di ripristino e premi Avanti. Assicurati che il punto di ripristino sia precedente all'infezione.
- Nella finestra di conferma visualizzata, premere Sì.
b) Windows 8/10
- Apri il menu Start, premi il logo Power.
- Tieni premuto il tasto Maiusc e premi Riavvia.
- Quindi Risoluzione dei problemi → Opzioni avanzate → Prompt dei comandi.
- Fare clic su Riavvia.
- Nella finestra che appare, digita cd restore e premi Invio.
- Digita rstrui.exe e premi Invio.
- Nella finestra che appare, premi Avanti, scegli un punto di ripristino (prima dell'infezione) e premi Avanti.
- Nella finestra di conferma visualizzata, premere Sì.
Step 3. Recupera i tuoi dati
a) Metodo 1. Utilizzo di Data Recovery Pro per recuperare i file
- Ottieni Data Recovery Pro dal sito ufficiale.
- Installalo e aprilo.
- Usa il programma per cercare file crittografati.
- Se i file sono recuperabili, il programma ti permetterà di farlo.
b) Metodo 2. Utilizzo delle versioni precedenti di Windows per recuperare i file
Affinché questo metodo funzioni, è necessario che Ripristino configurazione di sistema sia stato abilitato prima delle infezioni.- Fare clic con il pulsante destro del mouse sul file che si desidera ripristinare.
- Seleziona Proprietà.
- Vai alla scheda Versioni precedenti, seleziona la versione del file che desideri e fai clic su Ripristina.
c) Metodo 3. Utilizzo di Shadow Explorer per recuperare i file
Il tuo sistema operativo crea automaticamente copie shadow dei tuoi file in modo che tu possa recuperare i file se il tuo sistema si è bloccato. È possibile ripristinare i file in questo modo dopo un attacco ransomware, ma alcune minacce riescono a eliminare le copie shadow. Se sei fortunato, dovresti essere in grado di recuperare i file tramite Shadow Explorer.- È necessario scaricare il programma Shadow Explorer, che può essere ottenuto dal sito ufficiale, shadowexplorer.com.
- Installalo e aprilo.
- Seleziona il disco in cui si trovano i file, scegli la data e quando vengono visualizzate le cartelle con i file, premi Esporta.