Wana Decrypt0r 2.0 Ransomware

Wana Decrypt0r 2.0 Ransomware Description

Wana Decrypt0r 2.0 Ransomware est une petite application développée par un administrateur chez sysnative.com aui sous le pseudonyme tom982 qui voulait enseigner à sa famille une leçon sur les ransomwares. tom982 a créé un ransomware fictif qui ressemblait à WannaCry (WannaDecrypt0r) Ransomware, qui a réussi à infecter plus d'une centaine de milliers d'ordinateurs pour deux semaines. Wana Decrypt0r 2.0 Ransomware créé par tom982 n'est pas un cheval de Troie, mais un exemple de plaisanterie pratique pour enseigner aux membres de sa famille à ne pas cliquer sur des fichiers suspects. Wana Decrypt0r 2.0 Ransomware est un petit programme qui affiche une image sur le bureau, qui est en fait une capture d'écran de la notification de rançon de WannaCry. L'image est affichée sur l'écran pendant dix secondes, puis un message apparaît disant:

'Heureusement pour vous, ce n'est qu'un test (que vous avez échoué). Vous devez faire très attention quand vous consultez des fichiers inconnus, même de moi. Appelez-moi.'

tom982 a envoyé Wana Decrypt0r 2.0 Ransomware sous forme d'un document Microsoft Word qui avait une extension double, par exemple -'Wedding flowers.docx.exe '. Les membres de la famille qui ont reçu le courrier électronique de tom982 et ont ouvert le fichier verraient une fenêtre pop-up de Contrôle de compte utilisateur (UAC) tout comme lorsqu'ils étaient infectés par une menace de codage standard. Ensuite, le document faux est chargé dans la mémoire RAM du système, et la note de rançon fictive apparaît sur l'écran. Il est compréhensible que les membres de la famille qui ont reçu l'e-mail de tom982 et qu'ils aient ouvert le document ci-joint n'aient pas été très enthousiastes à l'égard de la leçon "Ransomware 101", mais son point reste valable.

Les utilisateurs de PC ne doivent pas faire confiance aux documents qui ont une double extension et affichent une invite UAC. De plus, les documents texte qui vous invitent à exécuter une macro à partir d'un auteur non approuvé sont plus que susceptibles d'installer des menaces sur votre ordinateur. En cas de doute, vérifiez l'auteur et l'expéditeur du fichier. Vous devez vous assurer que vous avez également désactivé la fonctionnalité de la macro dans votre traitement de texte. En fin de compte, Wana Decrypt0r 2.0 Ransomware n'est pas une menace dont vous devez vous inquiéter, mais il sert d'exemple utile à la façon dont les menaces comme MoWare HFD Ransomware et 4rw5w Ransomware se propagent et envahissent les systèmes.

Soupçonnez-Vous Votre PC d'être Infecté par Wana Decrypt0r 2.0 Ransomware et d'Autres Menaces? Analyser Votre PC avec SpyHunter

SpyHunter est un puissant outil de correction et de protection contre les logiciels malveillants conçu pour aider les utilisateurs de PC à effectuer une analyse approfondie de la sécurité système, à détecter et à supprimer un large éventail de menaces telles que Wana Decrypt0r 2.0 Ransomware et se bénéficier d'un service de support technique personnalisé. Download SpyHunter's Malware Scanner
Try FREE Trial!
Note: SpyHunter's scanner is only for malware detection. If SpyHunter detects malware on your PC, you will need to purchase SpyHunter's malware removal tool to remove the malware threats. Read more on SpyHunter. Free Trial allows you to run a one-off scan and receive, subject to a 48-hour waiting period, one remediation and removal. Free Trial subject to promotional details and Special Promotion Terms. To understand our policies, please also review our EULA, Privacy Policy and Threat Assessment Criteria. If you no longer wish to have SpyHunter installed on your computer, follow these steps to uninstall SpyHunter.

Les paramètres de sécurité ne vous permettent pas de télécharger SpyHunter ou d’accéder à Internet?

Solutions: Il est possible qu’un logiciel malveillant se cache dans la mémoire de votre PC en empêchant l’exécution de tout un programme sur l’ordinateur, y compris SpyHunter. Suivez les instructions suivantes pour télécharger SpyHunter et avoir accès à Internet:
  • Utiliser un navigateur web alternatif. Le logiciel malveillant peut désactiver votre navigateur web. Si vous utilisez IE, par exemple, et vous rencontrez des problèmes lors du téléchargement de SpyHunter, vous devriez consulter les navigateurs web suivants: Firefox, Chrome ou Safari.
  • Utiliser un support amovible. Téléchargez SpyHunter sur un autre ordinateur sain, gravez-le sur une clé USB, DVD/CD, ou sur n’importe quel support amovible, puis installez-le sur votre ordinateur infecté et lancez le scanner de logiciel malveillant de SpyHunter.
  • Démarrer Windows en mode sans échec. Si vous ne pouvez pas accéder à votre bureau Windows, redémarrez votre ordinateur en "Mode sans échec avec prise en charge réseau" et installez SpyHunter en mode sans échec.
  • Utilisateurs d’IE: Désactivez le serveur proxy pour Internet Explorer afin de naviguer sur le Web avec Internet Explorer ou de mettre à jour votre programme anti-logiciels espions. Les logiciels malveillants modifient vos paramètres Windows dans le but d’utiliser un serveur proxy pour vous empêcher de naviguer sur le Web avec IE.
Si vous ne parvenez toujours pas à installer SpyHunter? Consulter d’autres clauses possibles des problèmes d’installation.

Informations techniques

Détails des fichiers système

Wana Decrypt0r 2.0 Ransomware crée le(s) fichier(s) suivant(s):
# Nom de fichier Taille MD5 Nombre de détection
1 0caa1566e439c01d88c953382b26f9d2f7f279594ebe986c06e7781a71cf9d74.exe 3,514,368 16aa3809de7a2a87d97de34ed7747638 86
2 0bb221bf62d875cca625778324fe5bd6907640f6998d21f3106a0447aabc1e3c.exe 3,514,368 bdda04ebcc92840a64946fc222edc563 85
3 0a73291ab5607aef7db23863cf8e72f55bcb3c273bb47f00edf011515aeb5894.exe 84,326 d5c0caf39de29dc769204d33e76c21fc 84
4 09da29bf8ff58a5d1157c5b3b1af8ac8af1f5f64254c3fc4562fbf1a0bf77a00.exe 340,045 fb44b2bf1b61ba1d66849bd694938275 83
5 07c44729e2c570b37db695323249474831f5861d45318bf49ccf5d2f5c8ea1cd.exe 3,723,264 d724d8cc6420f06e8a48752f0da11c66 82
6 01b628fa60560c0cb4a332818cb380a65d0616d19976c084e0c3eaa433288b88.exe 3,514,368 1fd3d102d83758e8317df2380821e807 81
7 016c0d30182b8f1c21058e3da088ff713a28f6c3b3f506e4b16af4edb7613087.exe 3,484,693 c14662c7377a58f583dad48803a20319 80
8 %SystemDrive%\Users\web\AppData\Roaming\!WannaDecryptor!.exe.lnk 503 59cf82da236f9788d93388aa0d6ae919 74
9 %WINDIR%taskhcst.exe 237,568 8dd63adb68ef053e044a5a2f46e0d2cd 36
10 %WINDIR%!WannaDecryptor!.exe 237,568 e372d07207b4da75b3434584cd9f3450 8
11 %ALLUSERSPROFILE%\fjnmsqcikp286\tasksche.exe 3,514,368 c3045ca84ecbe5cf252d7b1640f6bab9 6
12 %LOCALAPPDATA%@WanaDecryptor@.exe.lnk 519 45e3d510a00237557589a024f9d5cc67 4
13 %ALLUSERSPROFILE%\hxhnlumk276\@WanaDecryptor@.exe 307,200 0c5f5410a1611d3a80cf2ff69123c63d 3
14 %WINDIR%mssecsvc.exe 3,723,264 f94429cc043169462d34edd14117ddd2 3
15 %ALLUSERSPROFILE%\awrkphfklnubgl602\taskse.exe 20,480 8495400f199ac77853c53b5a3f278f3e 3
Plus de fichiers

Détails de registre

Wana Decrypt0r 2.0 Ransomware crée les entrées du registre suivantes:
HKEY..\..\..\..{RegistryKeys}
SOFTWARE\Wow6432Node\WanaCrypt0r
SOFTWARE\WanaCrypt0r
SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run, valeur: Microsoft Update Task Scheduler
SOFTWARE\Microsoft\Windows\CurrentVersion\Run, valeur: Microsoft Update Task Scheduler
SOFTWARE\Wow6432Node\WannaCryptor
SOFTWARE\WannaCryptor

Exclusion de responsabilité pour le site

Enigmasoftware.com n’est pas associés, affiliés, parrainée ou détenus par les créateurs de logiciels malveillants ou les distributeurs mentionnés dans cet article. Cet article ne doit pas être confondu en étant associé de quelque façon que ce soit à la promotion ou l'approbation de logiciels malveillants. Notre intention est de fournir de l'information afin d'informer les utilisateurs sur la façon de détecter et en fin de compte supprimer les logiciels malveillants, depuis leur PC à l’aide de SpyHunter et/ou à l'aide des instructions de suppression manuelle fournies dans cet article. Cet article est fourni « tel quel », il ne peut être utilisé qu'à des fins éducative et informatives. En suivant les instructions de cet article, vous acceptez d’être lié par la clause de non-responsabilité. Nous ne pouvons pas garantir que cet article vous aidera à supprimer complètement les menaces de logiciels malveillants sur votre PC. Les logiciels espions modifient régulièrement ; par conséquent, il est difficile de nettoyer complètement un ordinateur infecté par des moyens manuels.

Laisser une Réponse

Veuillez ne pas utiliser ce système de commentaires pour des questions de soutien ou de facturation. Pour les demandes d'assistance technique de SpyHunter, veuillez contacter directement notre équipe d'assistance technique en ouvrant un ticket d'assistance via votre SpyHunter. Pour des problèmes de facturation, veuillez consulter notre page «Questions de facturation ou problèmes?". Pour des renseignements généraux (plaintes, juridique, presse, marketing, droit d’auteur), visitez notre page «Questions et commentaires».

IMPORTANT! Pour pouvoir procéder, vous devrez résoudre le calcul simple suivant.
Veuillez laisser ces deux champs comme il suit:
Ce qui est 9 + 6 ?