{"id":5143,"date":"2015-04-16T16:52:35","date_gmt":"2015-04-16T16:52:35","guid":{"rendered":"http:\/\/kasperskydaily.com\/brazil\/?p=5143"},"modified":"2019-11-22T07:53:07","modified_gmt":"2019-11-22T10:53:07","slug":"como-remover-o-ransomware-coinvault-e-restaurar-seus-arquivos","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/como-remover-o-ransomware-coinvault-e-restaurar-seus-arquivos\/5143\/","title":{"rendered":"Como remover o ransomware CoinVault e restaurar seus arquivos"},"content":{"rendered":"<p>Na maioria do casos, se voc\u00ea \u00e9 uma v\u00edtima de ransomware, n\u00e3o h\u00e1 nada que voc\u00ea possa fazer. Por sorte, de vez em quando, a pol\u00edcia e as empresas de ciberseguran\u00e7a interrompem os servidores de comando e controle deste ou daquele ransomware e recuperam a informa\u00e7\u00e3o \u00a0a partir deles. Esta informa\u00e7\u00e3o \u00e9 muito \u00fatil, porque ajuda a criar ferramentas de decodifica\u00e7\u00e3o e a recuperar os arquivos dos usu\u00e1rios como resultado. Recentemente, a pol\u00edcia de crimes digitais da Holanda e a Kaspersky Lab conseguiram uma solu\u00e7\u00e3o igual para as v\u00edtimas do ransomware CoinVault.<\/p>\n<p>Se voc\u00ea quer saber mais sobre o pr\u00f3prio CoinVault, voc\u00ea pode ler o nosso relat\u00f3rio detalhado na <a href=\"https:\/\/securelist.com\/blog\/69595\/challenging-coinvault-its-time-to-free-those-files\/\" target=\"_blank\" rel=\"noopener noreferrer\">Securelist<\/a>. Se voc\u00ea est\u00e1 interesado em saber como exatamente n\u00f3s criamos uma solu\u00e7\u00e3o de decodifica\u00e7\u00e3o, ent\u00e3o de novo, n\u00f3s vamos sugerir outro caminho, o <a href=\"https:\/\/securelist.com\/blog\/virus-watch\/67699\/a-nightmare-on-malware-street\/\" target=\"_blank\" rel=\"noopener noreferrer\">blog narrow<\/a>. E se voc\u00ea estiver procurando por instru\u00e7\u00f5es sobre como conseguir se livrar deste ransomware e restaurar seus arquivos, ent\u00e3o vamos direto ao assunto.<\/p>\n<p><strong>Passo 1: Voc\u00ea est\u00e1 infectado com o CoinVault?<\/strong><\/p>\n<p>Em primeiro lugar, certifique-se de que seus arquivos foram roubados pelo CoinVault e n\u00e3o por outro ransomware. Isto \u00e9 bastante f\u00e1cil de determinar: se voc\u00ea est\u00e1 infectado com o CoinVault, voc\u00ea ver\u00e1 uma imagem como esta abaixo:<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-5144\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2015\/04\/06141207\/convault-decryption-1.jpg\" alt=\"convault-decryption-1\" width=\"1901\" height=\"1133\"><\/p>\n<p><strong>Passo 2: Consiga o endere\u00e7o da carteira Bitcoin<\/strong><\/p>\n<p>No canto inferior direito do CoinVault voc\u00ea ver\u00e1 o endere\u00e7o da carteira Bitcoin (est\u00e1 marcado com um c\u00edrculo preto na imagem acima). \u00c9 muito importante que voc\u00ea copie e salve este endere\u00e7o!<\/p>\n<p><strong>Passo 3: Veja a lista de arquivos criptografados<\/strong><\/p>\n<p>No canto superior esquerdo da janela do malware voc\u00ea pode ver um bot\u00e3o \u201cExibir lista de arquivos criptogrados\u201d (est\u00e1 marcado com c\u00edrculo azul na imagem acima). Clique nesse bot\u00e3o e salve a sa\u00edda para um arquivo.<\/p>\n<p><strong>Passo 4: Remova o CoinVault<\/strong><\/p>\n<p>V\u00e1 para <a href=\"https:\/\/kas.pr\/kismd-cvault\" target=\"_blank\" rel=\"noopener\">https:\/\/kas.pr\/kismd-cvault<\/a> e baixe a vers\u00e3o de teste do Kaspersky Internet Security. Instale-o e remova o CoinVault do seu sistema. Certifique-se de que voc\u00ea salvou toda a informa\u00e7\u00e3o que informamos nos passos 2 e 3.<\/p>\n<p><strong>Passo 5: Verifique <a href=\"https:\/\/noransom.kaspersky.com\/?utm_source=KD&amp;utm_medium=text&amp;utm_campaign=kd-com\" target=\"_blank\" rel=\"noopener\">https:\/\/noransom.kaspersky.com<\/a><\/strong><\/p>\n<p>Em <a href=\"https:\/\/noransom.kaspersky.com\/?utm_source=KD&amp;utm_medium=text&amp;utm_campaign=kd-com\" target=\"_blank\" rel=\"noopener\">https:\/\/noransom.kaspersky.com<\/a> voc\u00ea pode digitar o endere\u00e7o da carteira Bitcoin do passo 2. Se o seu endere\u00e7o da carteira Bitcoin \u00e9 conhecido, o IV e C\u00f3digos aparecem na tela. Por favor note que os c\u00f3digos m\u00faltiplos e Ivs podem aparecer. Neste caso, salve todos os c\u00f3digos e IVs para o seu computador, voc\u00ea pode precisar deles no futuro.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-5146\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2015\/04\/06141204\/coinvault-decryption-4.jpg\" alt=\"coinvault-decryption-4\" width=\"1280\" height=\"660\"><\/p>\n<p><strong>Passo 6: Baixe a ferramenta de decodifica\u00e7\u00e3o<\/strong><\/p>\n<p>Fa\u00e7a o download da ferramenta de decodifica\u00e7\u00e3o em <a href=\"https:\/\/noransom.kaspersky.com\/?utm_source=KD&amp;utm_medium=text&amp;utm_campaign=kd-com\" target=\"_blank\" rel=\"noopener\">https:\/\/noransom.kaspersky.com<\/a> e execute-o no seu computador. Se voc\u00ea recceber uma mensagem de erro, como essa mostrada abaixo, v\u00e1 para o passo 7. Se n\u00e3o, pule o passo 7 e v\u00e1 para o passo 8.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-5145\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2015\/04\/06141206\/coinvault-decryption-2.jpg\" alt=\"coinvault-decryption-2\" width=\"527\" height=\"260\"><\/p>\n<p><strong>Passo 7: Baixe e instale a bibliotecas adicionais<\/strong><\/p>\n<p>V\u00e1 para <a href=\"http:\/\/www.microsoft.com\/en-us\/download\/details.aspx?id=40779\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/www.microsoft.com\/en-us\/download\/details.aspx?id=40779<\/a> e siga as instru\u00e7\u00f5es do site. Em seguida, instale o software.<\/p>\n<p><strong>Passo 8: Inicie a ferramenta de decodifica\u00e7\u00e3o<\/strong><\/p>\n<p>Ao iniciar a ferramenta, voc\u00ea ver\u00e1 a tela abaixo:<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-5147\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2015\/04\/06141203\/coinvault-decryption-3.jpg\" alt=\"coinvault-decryption-3\" width=\"603\" height=\"311\"><\/p>\n<p><strong>Passo 9: Teste se a decodifica\u00e7\u00e3o funciona corretamente<\/strong><\/p>\n<p>Ao executar a ferramenta pela primeira vez, recomendamos fortemente que voc\u00ea fa\u00e7a um teste de decodifica\u00e7\u00e3o. Fa\u00e7a o seguinte:<\/p>\n<ul>\n<li>Clique no bot\u00e3o \u201cSelecionar arquivo\u201d, depois na caixa \u201cDecodifica\u00e7\u00e3o Arquivo \u00danico\u201d e selecione o arquivo que voc\u00ea deseja decodificar;<\/li>\n<li>Digite o IV a partir do site na caixa de IV;<\/li>\n<li>Digite o c\u00f3digo do site na caixa de c\u00f3digos;<\/li>\n<li>Clique no bot\u00e3o \u201cIniciar\u201d.<\/li>\n<\/ul>\n<p>Verifique se o arquivo rec\u00e9m-criado est\u00e1 devidamente decodificado.<\/p>\n<p><strong>Passo 10: Decodifique todos os arquivos roubados pela CoinVault<\/strong><\/p>\n<p>Se tudo\u00a0estiver ok at\u00e9 o passo 9, ent\u00e3o voc\u00ea pode recuperar todos os seus arquivos de uma s\u00f3 vez. Para fazer isso, selecione a lista de arquivos a partir do passo 3, digite o IV e o c\u00f3digo e clique em iniciar. Voc\u00ea pode selecionar \u201cSubstituir arquivo criptografado com cont\u00e9udo decodificado\u201d se voc\u00ea quiser.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Recupere seus arquivos roubados pelo #ransomware #CoinVault. Gr\u00e1tis!<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FT3AR&amp;text=Recupere+seus+arquivos+roubados+pelo+%23ransomware+%23CoinVault.+Gr%C3%A1tis%21\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Se voc\u00ea recuperar v\u00e1rios IVs e c\u00f3digos quando voc\u00ea registrou seu endere\u00e7o de carteira Bitcoin, por favor, tenha muito cuidado. Neste momento, voc\u00ea n\u00e3o est\u00e1 100% protegido, onde v\u00e1rios IVs e c\u00f3digos a partir de uma carteira Bitcoin podem ir. Nesse caso, recomendamos deixar \u201cSubstituir o arquivo criptografado com cont\u00e9udo decodificado\u201d. Se alguma coisa der errado com a decodifica\u00e7ao voc\u00ea pode tentar outro IV+c\u00f3digo at\u00e9 que o arquivo seja decodificado com sucesso.<\/p>\n<p>Se voc\u00ea n\u00e3o conseguir recuperar todo o IV e c\u00f3digo, voc\u00ea deve esperar e verificar em <a href=\"https:\/\/noransom.kaspersky.com\/?utm_source=KD&amp;utm_medium=text&amp;utm_campaign=kd-com\" target=\"_blank\" rel=\"noopener\">https:\/\/noransom.kaspersky.com<\/a>. A investiga\u00e7\u00e3o est\u00e1 em andamento, e n\u00f3s vamos adicionar novos c\u00f3digos, assim que eles estiverem disponiv\u00e9is.<\/p>\n<p style=\"text-align: right\"><em>Tradu\u00e7\u00e3o: Juliana Costa Santos Dias<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Na maioria do casos, se voc\u00ea \u00e9 uma v\u00edtima de ransomware, n\u00e3o h\u00e1 nada que voc\u00ea possa fazer. Por sorte, de vez em quando, a pol\u00edcia e as empresas de<\/p>\n","protected":false},"author":421,"featured_media":5148,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12,14],"tags":[131,658,660,659,35,657,83,40],"class_list":{"0":"post-5143","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-news","9":"tag-bitcoin","10":"tag-coinvault","11":"tag-decodificacao","12":"tag-ferramenta","13":"tag-malware-2","14":"tag-policia","15":"tag-ransomware","16":"tag-seguranca"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/como-remover-o-ransomware-coinvault-e-restaurar-seus-arquivos\/5143\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/bitcoin\/","name":"bitcoin"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/5143","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=5143"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/5143\/revisions"}],"predecessor-version":[{"id":13374,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/5143\/revisions\/13374"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/5148"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=5143"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=5143"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=5143"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}