Qu'est-ce que le ransomware Well ?
Well est encore un autre virus d'extorsion qui appartient au groupe familial Crysis/Dharma. Lors de l'infiltration, il verrouille les données sensibles de l'utilisateur à l'aide de l'algorithme de cryptage AES. Lorsque le processus de cryptage est terminé, la victime est soumise à un chantage pour extorquer de l'argent pour un outil de décryptage. Ainsi, une fois les fichiers cryptés, les données deviennent inaccessibles jusqu'à ce que les criminels soient payés. Cependant, nous vous déconseillons de les contacter ou de leur verser de l'argent car il ne faut pas faire confiance à ces personnes. Au lieu de cela, vous pouvez utiliser notre guide dans lequel vous trouverez des conseils sur la façon de supprimer le ransomware Well et plusieurs méthodes pour décrypter les fichiers .Well sans payer de rançon.
Comme nous l'avons mentionné précédemment, le virus affecte les données de telle sorte que vous ne pourrez pas ouvrir les fichiers avec l'extension .id-xxxxxxxx.[meWellwisher@protonmail.ch].Well à moins qu'ils ne soient déchiffrés. Ici, le ransomware Well affiche une fenêtre contextuelle et crée le fichier FILES ENCRYPTED.txt. Les cybercriminels exhortent les utilisateurs à les contacter par e-mail pour connaître le montant de la rançon et résoudre le problème le plus rapidement possible. Comme d'habitude, les cybercriminels proposent le décryptage gratuit de plusieurs fichiers pour prouver qu'ils peuvent réellement décrypter les fichiers de la victime. En règle générale, ces programmes antivirus cryptent les données de manière suffisamment sécurisée pour que vous n'ayez d'autre choix que d'acheter des outils de décryptage auprès de cybercriminels. Des sauvegardes régulières vous éviteront ces problèmes. Il convient de noter que les fichiers restent cryptés même après la suppression du ransomware, sa suppression ne fait qu'empêcher un cryptage supplémentaire.
Nous vous recommandons fortement de ne pas vous conformer à leurs exigences car il n'y a aucune garantie que vous obtiendrez vos fichiers lors de la transaction. Au contraire, il y a un risque élevé d'être trompé et simplement laissé sans rien. Bien sûr, ils prétendent le contraire, qu'il n'est censément pas dans leur intérêt de vous tromper. Pensez par vous-même, pourquoi devraient-ils vous envoyer la clé, s'ils ont déjà reçu une rançon de votre part ? Le seul moyen fiable de résoudre le problème consiste à supprimer le ransomware Well du système à l'aide du logiciel approprié afin d'arrêter les actions malveillantes du virus, puis de restaurer vos données à partir de la sauvegarde.
À la dernière étape de l'étape d'infection, ce ransomware peut supprimer tous les volumes fantômes sur votre ordinateur. Après cela, vous ne pourrez plus suivre la procédure standard de récupération de vos données chiffrées à l'aide de ces volumes fantômes. Il existe deux solutions pour supprimer Well Ransomware et décrypter vos fichiers. La première consiste à utiliser un outil de suppression automatisé. Cette méthode convient même aux utilisateurs inexpérimentés car l'outil de suppression peut supprimer toutes les instances du virus en quelques clics. La seconde consiste à utiliser le Guide de suppression manuelle. Il s'agit d'une méthode plus complexe qui nécessite des compétences informatiques particulières.
Comment le ransomware Well s'installe sur mon ordinateur ?
Les cybercriminels utilisent diverses techniques pour transmettre le virus à l'ordinateur cible. Les virus ransomware peuvent infiltrer les ordinateurs des victimes plus que dans Well ou de deux manières, dans la plupart des cas, l'attaque d'extorsion cryptovirale est effectuée à l'aide des méthodes suivantes :
Attention, plusieurs analyseurs antivirus ont détecté malware possible dans Well.
Un logiciel anti-virus | Version | Détection |
---|---|---|
VIPRE Antivirus | 22702 | Wajam (fs) |
ESET-NOD32 | 8894 | Win32/Wajam.A |
McAfee-GW-Edition | 2013 | Win32.Application.OptimizerPro.E |
Baidu-International | 3.5.1.41473 | Trojan.Win32.Agent.peo |
K7 AntiVirus | 9.179.12403 | Unwanted-Program ( 00454f261 ) |
Tencent | 1.0.0.1 | Win32.Trojan.Bprotector.Wlfh |
Malwarebytes | v2013.10.29.10 | PUP.Optional.MalSign.Generic |
McAfee | 5.600.0.1067 | Win32.Application.OptimizerPro.E |
Malwarebytes | 1.75.0.1 | PUP.Optional.Wajam.A |
Qihoo-360 | 1.0.0.1015 | Win32/Virus.RiskTool.825 |
Kingsoft AntiVirus | 2013.4.9.267 | Win32.Troj.Generic.a.(kcloud) |
Comportement de Well
- S'installe sans autorisations
- Ralentit la connexion internet
- Modifie le bureau et les paramètres du navigateur.
- Rediriger votre navigateur vers des pages infectées.
- Comportement commun de Well et quelques autre emplaining som info texte lié au comportement
- S'intègre dans le navigateur web par l'intermédiaire de l'extension de navigateur de Well
Well a effectué les versions de système d'exploitation Windows
- Windows 10
- Windows 8
- Windows 7
- Windows Vista
- Windows XP
Géographie de Well
Éliminer Well de Windows
Supprimer Well de Windows XP :
- Cliquez sur Démarrer pour ouvrir le menu.
- Sélectionnez le Panneau de commande et accédez à Ajout / suppression de programmes.
- Sélectionnez et supprimez le programme indésirable.
Retirer Well de votre Windows 7 et Vista :
- Ouvrez le menu Démarrer et sélectionnez Panneau de configuration.
- Se déplacer à désinstaller un programme
- Faites un clic droit sur l'app indésirable et choisissez désinstaller.
Effacer Well de Windows 8 et 8.1 :
- Faites un clic droit sur le coin inférieur gauche et sélectionnez Panneau de configuration.
- Choisir de désinstaller un programme et faites un clic droit sur l'application non désirée.
- Cliquez sur désinstaller .
Delete Well depuis votre navigateur
Well Suppression de Internet Explorer
- Cliquez sur l' icône d'engrenage et sélectionnez Options Internet.
- Allez dans l'onglet avancé , puis cliquez sur Réinitialiser.
- Vérifiez Supprimer les paramètres personnels et cliquez de nouveau sur Réinitialiser .
- Cliquez sur Fermer et cliquez sur OK.
- Revenir à l' icône d'engrenage, choisissez gérer Add-ons → barres d'outils et Extensionset supprimer les indésirables des extensions.
- Allez dans Les moteurs de recherche et choisissez un nouveau moteur de recherche de défaut
Effacer Well de Mozilla Firefox
- Tapez "about:addons" dans le champ URL .
- Allez aux Extensions et supprimer les extensions du navigateur suspectes
- Cliquez sur le menu, cliquez sur point d'interrogation et ouvrez l'aide de Firefox. Cliquez sur rafraîchissement Firefox bouton et sélectionnez Actualiser Firefox pour confirmer.
Terminez Well de Chrome
- Tapez "chrome://extensions" dans le champ URL et appuyez sur entrée.
- Résilier les extensions du navigateur peu fiables
- Redémarrez Google Chrome.
- Ouvrez le menu Chrome, cliquez sur paramètres → paramètres de Show advanced, sélectionnez rétablir les paramètres de navigateur et cliquez sur Reset (en option).