La maggior parte degli utenti che ricevono una minaccia come .Moss o .Lyli sui loro computer non si rendono conto che i loro sistemi sono stati infettati fino a quando non diventa troppo tardi e ai loro file non è più possibile accedere con mezzi regolari. A quel punto, il virus stesso si rivela alle vittime visualizzando un grande pop-up sul loro schermo o generando un file di blocco note da qualche parte sul computer (di solito sul desktop o all'interno delle directory in cui sono archiviati i file crittografati).
Si suppone che il banner o il file del blocco note informi l'utente su cosa è successo ai suoi file e chieda loro un pagamento di riscatto in cambio della chiave che può presumibilmente rilasciare i dati crittografati. Questo è il punto in cui la maggior parte delle persone si fa prendere dal panico e coloro che possono permetterselo e che hanno davvero bisogno dei propri file seguono le istruzioni di pagamento del riscatto dal messaggio del virus e inviano i loro soldi agli hacker dietro il malware. Tuttavia, questa non è la migliore linea di condotta in una situazione del genere, perché il pagamento del riscatto non può mai garantire veramente che tu possa ottenere la chiave di decrittazione. È sempre un approccio migliore concedersi un po 'di tempo (anche se la richiesta di riscatto ti dà una certa scadenza) per valutare la situazione e cercare altre opzioni.
Download Removal Toolto remove Moss
Il virus .Moss
Il virus .Moss è un programma malware e un rappresentante della categoria dei virus che attaccano i file nota come ransomware con crittografia dei dati. L'obiettivo del virus .Moss è estorcerti denaro non permettendoti di aprire o utilizzare i tuoi file più importanti fino a quando non paghi un riscatto.
Ovviamente, se nessuno dei file che il virus è riuscito a crittografare fosse particolarmente importante per te, non avresti motivo di pagare i soldi richiesti e poiché il Ransomware stesso non può danneggiare il tuo computer, il problema non sarebbe poi così grande . Tutto quello che devi fare in una situazione del genere è rimuovere la minaccia (istruzioni per la rimozione disponibili di seguito) in modo che non crittografi i dati potenzialmente importanti in futuro. Questo si potrebbe dire anche degli utenti che hanno precedentemente eseguito il backup dei propri file e possono ripristinarli facilmente dalla posizione di backup una volta rimosso il Ransomware.
La decrittografia del file .Moss
La decrittografia del file .Moss è il metodo utilizzato per riportare i dati crittografati da Ransomware al loro stato accessibile. La decrittografia del file .Moss non può essere completata se non si dispone della chiave di decrittazione detenuta dagli hacker, ma potrebbero esserci ancora alcune alternative.
Anche senza una chiave, potresti comunque avere la possibilità di ripristinare alcuni dati senza pagare il riscatto. Ti mostreremo alcune possibili soluzioni alternative nella nostra prossima guida ma, prima di arrivarci, dovrai prima eliminare il Ransomware stesso. Le istruzioni su come ottenere ciò ti verranno fornite di seguito.
Learn how to remove Moss from your computer
- Step 1. Elimina Moss tramite anti-malware
- Step 2. Elimina Moss utilizzando Ripristino configurazione di sistema
- Step 3. Recupera i tuoi dati
Step 1. Elimina Moss tramite anti-malware
a) Windows 7 / Vista / XP
- Start → Spegni → Riavvia.
- Quando il PC inizia a caricarsi, continuare a premere F8 finché non vengono visualizzate le opzioni di avvio avanzate.
- Seleziona Modalità provvisoria con rete.
- Quando il computer viene caricato, scarica l'anti-malware utilizzando il browser.
- Usa l'anti-malware per sbarazzarti del ransomware.
b) Windows 8/10
- Apri il menu Start, premi il logo Power.
- Tieni premuto il tasto Maiusc e premi Riavvia.
- Quindi Risoluzione dei problemi → Opzioni avanzate → Impostazioni di avvio.
- Vai a Abilita modalità provvisoria (o Modalità provvisoria con rete).
- Premi Riavvia.
- Quando il computer viene caricato, scarica l'anti-malware utilizzando il browser.
- Usa l'anti-malware per sbarazzarti del ransomware.
Step 2. Elimina Moss utilizzando Ripristino configurazione di sistema
a) Windows 7 / Vista / XP
- Start → Spegni → Riavvia.
- Quando il PC inizia a caricarsi, continuare a premere F8 finché non vengono visualizzate le opzioni di avvio avanzate.
- Seleziona Modalità provvisoria con prompt dei comandi.
- Nella finestra che appare, digita cd restore e premi Invio.
- Digita rstrui.exe e premi Invio.
- Nella finestra che appare, seleziona un punto di ripristino e premi Avanti. Assicurati che il punto di ripristino sia precedente all'infezione.
- Nella finestra di conferma visualizzata, premere Sì.
b) Windows 8/10
- Apri il menu Start, premi il logo Power.
- Tieni premuto il tasto Maiusc e premi Riavvia.
- Quindi Risoluzione dei problemi → Opzioni avanzate → Prompt dei comandi.
- Fare clic su Riavvia.
- Nella finestra che appare, digita cd restore e premi Invio.
- Digita rstrui.exe e premi Invio.
- Nella finestra che appare, premi Avanti, scegli un punto di ripristino (prima dell'infezione) e premi Avanti.
- Nella finestra di conferma visualizzata, premere Sì.
Step 3. Recupera i tuoi dati
a) Metodo 1. Utilizzo di Data Recovery Pro per recuperare i file
- Ottieni Data Recovery Pro dal sito ufficiale.
- Installalo e aprilo.
- Usa il programma per cercare file crittografati.
- Se i file sono recuperabili, il programma ti permetterà di farlo.
b) Metodo 2. Utilizzo delle versioni precedenti di Windows per recuperare i file
Affinché questo metodo funzioni, è necessario che Ripristino configurazione di sistema sia stato abilitato prima delle infezioni.- Fare clic con il pulsante destro del mouse sul file che si desidera ripristinare.
- Seleziona Proprietà.
- Vai alla scheda Versioni precedenti, seleziona la versione del file che desideri e fai clic su Ripristina.
c) Metodo 3. Utilizzo di Shadow Explorer per recuperare i file
Il tuo sistema operativo crea automaticamente copie shadow dei tuoi file in modo che tu possa recuperare i file se il tuo sistema si è bloccato. È possibile ripristinare i file in questo modo dopo un attacco ransomware, ma alcune minacce riescono a eliminare le copie shadow. Se sei fortunato, dovresti essere in grado di recuperare i file tramite Shadow Explorer.- È necessario scaricare il programma Shadow Explorer, che può essere ottenuto dal sito ufficiale, shadowexplorer.com.
- Installalo e aprilo.
- Seleziona il disco in cui si trovano i file, scegli la data e quando vengono visualizzate le cartelle con i file, premi Esporta.