Ezochiri faịlụ gị - ihe ị ga-eme?

Pin
Send
Share
Send

Otu n'ime nsogbu kachasị taa bụ trojan ma ọ bụ nje nke na-ezochi faịlụ na diski onye ọrụ. Enwere ike decry ụfọdụ n'ime faịlụ ndị a, ụfọdụ akabeghị. Akwụkwọ ntuziaka ahụ nwere ike ị nweta algorithms maka omume na ọnọdụ abụọ ahụ, ụzọ iji chọpụta ụdị izo ya ezo na ọrụ More Ransom na ID Ransomware, yana nchịkọta dị mkpirikpi nke mmemme maka nchebe megide nje virus.

Enwere ọtụtụ mgbanwe nke nje dị otú ahụ ma ọ bụ Trojans spyware (na ndị ọhụrụ na-apụta mgbe niile), mana isi okwu nke ọrụ ahụ na-agbasa n'eziokwu ahụ na mgbe ịbikọsịrị na kọmputa gị na faịlụ faịlụ, onyonyo na faịlụ ndị ọzọ nwere ike ịdebe yana mgbanwe na ndọtị na nhichapụ nke faịlụ mbụ, emesia ị ga - enweta ozi na faili Readme.txt nke ezochiri faịlụ gị niile, ma beebie ya, ikwesiri izipu onye ọgụ ya. Mara: Windows 10 Fall Creators Update nwere nchekwa nchekwa n’ime ya na nje virus virus.

Ihe ị ga-eme ma ọ bụrụ na ezochie data niile dị mkpa

Maka ndị mbido, ụfọdụ ozi izugbe maka ndị zoro ezoro faịlụ dị mkpa na kọmputa ha. Ọ bụrụ na ezoro data dị mkpa na kọmputa gị, nke mbụ, atụla ụjọ.

Y’oburu na inwere udiri ihe a, site na komputa nke komputa nke virusware mgbaputa gosiputara, detuo ebe gaa na mpụga mpụga (USB flash drive) ihe atụ nke faịlụ nwere arịrịọ ederede nke onye na - ebuso agha, maka mgbakwunye, ohere, gbanyụọ kọmputa ka nje ghara ịga n’ihu itinye data, ma rụọ ọrụ ndị ọzọ na kọmputa ọzọ.

Nzọụkwụ ọzọ bụ iji faịlụ ezoro ezo dị ugbu a ịchọpụta ụdị nje virus ezoro ezo data gị: maka ụfọdụ n'ime ha enwere ndị ndozi (ụfọdụ m ga-egosi ebe a, ụfọdụ edepụtara na njedebe nke ederede), maka ụfọdụ - anaghị abịabeghị. Mana ọbụlagodi na nke a, ịnwere ike izipu ọmụmaatụ nke faịlụ ezoro ezo na ụlọ nyocha nke nje (Kaspersky, Dr. Web) maka nyocha.

Kedu otu esi achọpụta? Nwere ike ime nke a site na iji Google, ịchọta ịchọta mkparịta ụka ma ọ bụ ụdị nke cryptor site na ndọtị faịlụ. Ọrụ amalitekwara ịpụta iji chọpụta ụdị ihe mgbapụta.

Ọ dịghị ihe mgbapụta ọzọ

Enweghị Ransom bụ ngwa ọrụ na-emepe emepe nke ndị mmepe nchekwa na-akwado ya ma dị na ụdị Russian, nke ịchọrọ iji lụso nje virus na spyware (Trojanware Trojans) ọgụ.

Ọ bụrụ na ịga nke ọma, No More Ransom nwere ike inye aka belata akwụkwọ gị, ọdụ data, foto na ozi ndị ọzọ, budata mmemme decryption dị mkpa, ma nweta ozi ga - enyere aka izere ụdị egwu a n'ọdịnihu.

Na Onweghi Mgbapụta, ị nwere ike ịgbalị belata faịlụ gị wee chọpụta ụdị nje virus a na-ezo ezo dị ka ndị a:

  1. Pịa "Ee" na isi peeji nke ọrụ ahụ //www.nomoreransom.org/en/index.html
  2. Peeji nke Crypto Sheriff ga-emepe, ebe ị nwere ike ibudata ihe atụ nke faịlụ ezoro ezo nke na-akarịghị 1 MB n'ogo (ana m akwado nbudata na-enweghị data nzuzo), kọwapụta adresị email ma ọ bụ saịtị nke ndị scammers chọrọ mgbapụta (ma ọ bụ budata faịlụ readme.txt na chọrọ).
  3. Pịa bọtịnụ “Lelee” ma chere ka ndenye nlele mezue nsonaazụ ya.

Na mgbakwunye, ngalaba bara uru dị na saịtị:

  • Decryptors bụ ihe niile dị ugbu a iji rụọ ọrụ maka idekọ faịlụ ezoro ezo na nje.
  • Mgbapu nke ibute ọrịa - ozi ebumnuche bụ ndị ọrụ novice, nke nwere ike inye aka zere ọrịa n'ọdịnihu.
  • Ajuju na azịza - ihe omuma maka ndi choro ighota oru nke virusware spyware na omume na ikpe mgbe echegburu gi anya na faịlụ ndi di na kọmputa.

Taa, No More Mgbapụta bụ ihe kachasị mkpa na uru bara uru metụtara ịhapụ faịlụ maka onye ọrụ na-asụ Russian, ana m akwado ya.

Njirimara Ransomware

Ọrụ ọzọ dị otú a bụ //id-ransomware.malwarehunterteam.com/ (agbanyeghị na amaghị m na ọ na-arụ ọrụ maka nsụgharị asụsụ Russian, mana ọ bara uru ịnwale, na-enye ọrụ ahụ ihe atụ nke faịlụ ezoro ezo na faịlụ ederede na arịrịọ mgbapụta).

Mgbe ichoputasiri ụdị encryptor ahụ, ọ bụrụ n’ịga n’ihu, gbalịanụ chọwa ihe iji mebie nhọrọ a dabere na ajụjụ dị ka: ụdị ụdị Decryptor encryptor. Ngwa ndị a na-akwụghị ụgwọ ma bụrụ nke ndị mmepe antivirus na-enye, dịka ọmụmaatụ, enwere ike ịchọta ọtụtụ utility dị otú ahụ na weebụsaịtị Kaspersky //support.kaspersky.ru/viruses/utility (utility ndị ọzọ dị nso na njedebe nke ederede). Na, dị ka ekwuputara, egbula oge ịkpọtụrụ ndị mmepe nje virus na nzukọ ha ma ọ bụ jiri ọrụ nkwado na-ezigara ha.

O bu ihe nwute, ihe ndia adighi enyere aka mgbe nile ma enweghim ihe ichoro Faịlụ. N'okwu a, ọnọdụ ahụ dị iche: ọtụtụ na-akwụ ndị na-ebuso ndị agha ahụ ụgwọ, na-agba ha ume ka ha gaa n'ihu n'ọrụ a. Mmemme iji nwetaghachi data na kọmpụta na-enyere ụfọdụ ndị ọrụ aka (ebe nje, site na ime faịlụ ezoro ezo, na-ewepụ faịlụ nkịtị dị mkpa, nke enwere ike iweghachi usoro iwu).

Faịlụ dị na kọmputa na xtbl

Otu ihe ohuru di na nbudata mgbapu a na-ezoro faịlị, jiri faịlụ ndọtị .xtbl dochie ya na aha nwere mkpụrụedemede enweghị usoro.

N'otu oge ahụ, a na-etinye faịlụ ederede Readme.txt na kọmputa yana ọdịnaya ndị a: "Edochiela faịlị gị temp ga-enweta ndụmọdụ niile dị mkpa. Mgbalị iji mebie faịlụ ndị ahụ n'onwe gị ga-eduga n'iwe ozi na-enweghị atụ "" (adreesị ozi na ederede nwere ike ịdị iche).

O di nwute, ugbu a enweghi uzo ichoputa .xtbl (ozugbo o putara, a gha imelite ntuziaka). Usersfọdụ ndị ọrụ nwere ozi dị ezigbo mkpa na kọmpụta ha na-akọ banyere nnọkọ mgbochi nje na ha zitere ndị dere nje ahụ 5,000 rubles ma ọ bụ ego ọzọ achọrọ ma nata ngbanwe, mana nke a dị oke ize ndụ: ị nwere ike ọ gaghị enweta ihe ọ bụla.

Gịnị ma ọ bụrụ na ezochiri faịlụ na .xtbl? Ndụmọdụ m na-atụ dị ka ndị a (mana ha dị iche na nke ndị ọzọ na saịtị ndị a na-ekwesi ike, ebe, dịka ọmụmaatụ, ha na-atụ aro ka ịgbanyụọ komputa ahụ ozugbo ma ọ bụrụ na ewepụghị nje ahụ. N’uche m, nke a enweghị atụ, na n'ọnọdụ ụfọdụ enwere ike ịnwe. emerụ, agbanyeghị, ị kpebiri.):

  1. Ọ bụrụ na ị nwere ike, kwụsịtụ usoro izo ya ezo site na iwepu ọrụ ndị kwekọrọ na njikwa ọrụ ahụ, wepu kọmputa ahụ na thentanetị (nke a nwere ike ịbụ ọnọdụ dị mkpa maka izo ya ezo)
  2. Cheta ma ọ bụ dee koodu nke ndị na-awakpo ahụ chọrọ ka ha zigara adreesị email (naanị na ọ bụghị na ederede ederede na kọmpụta, ma ọ bụrụ na ọ naghị atụgharị ya na nzuzo).
  3. Iji Malwarebytes Antimalware, ụdị nnwale nke Kaspersky Internet Security ma ọ bụ Dr.Web Cure It, wepu faịlụ nje nzuzo (ngwa niile edepụtara nwere ike ime nke a). M na-adụ gị ọdụ ka ị were ntụgharị site na iji ngwaahịa mbụ na nke abụọ na listi ahụ (ọ bụrụgodi na ị tinyela antivirus, ịwụnye nke abụọ "si n'elu" adịghị mma, n'ihi na ọ nwere ike ibute nsogbu na kọmputa.)
  4. Na-atụ anya ka ụlọ ọrụ na-egbochi nje pụta. N'ihu ebe a, Kaspersky Lab.
  5. I nwekwara ike izipu ọmụmaatụ nke faịlụ ezoro ezo na koodu achọrọ ka [email protected]ọ bụrụ n’inwee otu faịlụ otu n’ụdị na-edeghị ozi, zigakwa ya. Na ntụle, nke a nwere ike ime ka ngwa ngwa nke ihe ndozi mee ngwa ngwa.

Ihe ekwesighi ime:

  • Kpọgharia faịlụ ndị zoro ezo, gbanwee ndọtị ma hichapụ ha ma ọ bụrụ na ha dị gị mkpa.

Nke ahụ bụ na m nwere ike ikwu maka faịlụ ezoro ezo na ndọtị .xtbl n'oge a n'oge.

Faịlị zịchiri faịlụ ka nma_call_saul

N'ime nje virus ndị mgbapụta kachasị ọhụrụ, Call Call Saul (Trojan-Ransom.Win32.Shade) wụnye ndọtị .better_call_saul maka faịlụ ezoro ezo. Etu esi edopu ụdị faịlụ ndị a ka edobeghị anya. Ndị ọrụ ndị ahụ kpọtụụrụ Kaspersky Lab na Dr.Web nwetara ozi na nke a agaghị eme, mana ha ka na-anwa iziga ya - ọtụtụ ntanetị nke faịlị faịlị sitere na ndị mmepe = yikarịrị ka ịchọta ụzọ).

Ọ bụrụ na ọ bụrụ na ị hụrụ usoro decryption (ya bụ, edepụtara ya ebe, mana anaghị m eso ya), biko kesaa ozi na nkwupụta.

Trojan-Ransom.Win32.Aura na Trojan-Ransom.Win32.Rakhni

Trojan ndị na - esote nke na - eme encrypts faịlụ ma wụnye mgbakwunye na ndepụta a:

  • .ịkpọrọ
  • .crypto
  • .kraken
  • .AES256 (ọ bụchaghị trojan a, enwere ndị ọzọ na-etinye otu ndọtị ahụ).
  • .codercsu @ gmail_com
  • .enc
  • .oshit
  • Na ndị ọzọ.

Iji belata faịlụ mgbe ọrụ nje ndị a rụchara, saịtị Kaspersky nwere RakhniDecryptor n'efu, dị na peeji gọọmentị //support.kaspersky.ru/viruses/disinfection/10556.

Enwekwara ntuziaka zuru ezu banyere ojiji a na-eji ya, na-egosi otu esi emeghachite faịlụ ezoro ezo, site na nke m ga - eme ma ọ bụrụ na wepu nhọrọ "Hichapụ faịlụ ndị ezoro ezo mgbe decryption nke ọma" (n'agbanyeghị na echere m na ihe niile ga-adị mma na nhọrọ arụnyere).

Y’oburu na inwere Dr.Web antivirus, inwere ike iji nnuku nnweta ozi si na ụlọ ọrụ a na //support.drweb.com/new/free_unlocker/

Ọtụtụ ụdị dịgasị iche iche nke nje virus ahụ

O na-ejikarị, mana enwerekwa trojans ndị na-esonụ na-ezochi faịlụ ma chọọ ego maka decryption. Njikọ ndị a nwere ọ bụghị naanị utị maka iweghachi faịlụ gị, kamakwa nkọwa nke ihe ịrịba ama ga-enyere aka chọpụta na ị nwere nje a. Agbanyeghị na ụzọ zuru oke: iji Kaspersky Anti-Virus, nyochaa usoro ahụ, chọpụta aha Trojan site na nhazi nke ụlọ ọrụ a, wee chọọ ike site na aha a.

  • Trojan-Ransom.Win32.Rector - RectorDecryptor decryption decryption na nrụzi ojiji dị ebe a: //support.kaspersky.ru/viruses/disinfection/4264
  • Trojan-Ransom.Win32.Xorist - trojan nke yiri nke ahụ na-egosipụta windo na-arịọ gị ka iziga SMS akwụ ụgwọ ma ọ bụ kpọtụrụ site na email ịnata ntuziaka decryption. Ntuziaka maka ịghachite faịlụ ezoro ezo na ike XoristDecryptor maka nke a dị na //support.kaspersky.ru/viruses/disinfection/2911
  • Trojan-Ransom.Win32.Rannoh, Trojan-Ransom.Win32.Fury - utto RannohDecryptor //support.kaspersky.ru/viruses/disinfection/8547
  • Trojan.Encoder.858 (xtbl), Trojan.Encoder.741 na ndị ọzọ nwere otu aha (mgbe ị na-achọ site na Dr.Web antivirus ma ọ bụ Cure It utility) yana ọnụ ọgụgụ dị iche - gbalị ịchọọ thentanetị maka aha trojan. Maka ụfọdụ n'ime ha enwere Dr.Web decryption utility, kwa, ọ bụrụ na ịnweghị ike ịchọta ike, mana enwere ikikere Dr.Web, ịnwere ike iji peeji gọọmentị //support.drweb.com/new/free_unlocker/
  • CryptoLocker - iji gbaghaa faịlụ mgbe ọrụ CryptoLocker gasịrị, ịnwere ike iji saịtị //decryptcryptolocker.com - mgbe ịzigasịrị faịlụ ihe atụ ahụ, ị ​​ga-enweta igodo na ike iji weghachi faịlụ gị.
  • Na saịtị ahụ//bitbucket.org/jadacyrus/ransomwareremovalkit/na - ebudata nweta Kitansware Mwepụ nke Ransomware - nnukwu ebe o nwere ihe omuma banyere ụdị nzuzo na ụdị nrụnye (na Bekee)

Ọ dị mma, site na akụkọ kachasị ọhụrụ - Kaspersky Lab, yana ndị ọrụ mmanye iwu si Netherlands, mepụtara Ransomware Decryptor (//noransom.kaspersky.com) iji belata faịlụ mgbe CoinVault, ma mgbapụta a egosighi na latitude anyị.

Mgbapụta nje virus ma ọ bụ ihe mgbapụta mgbapụta

Ka Ransomware na-agbasa, ọtụtụ ndị na-emepụta antivirus na ngwá ọrụ na-egbochi malware malitere ịhapụ ihe ha nwere iji gbochie ndị zoro ezo ịrụ ọrụ na kọmputa, n'etiti ndị a:
  • Mkpuchi Mgbapu Malwarebytes
  • BitDefender anti-Ransomware
  • WinAntiRansom
Abụọ ndị mbụ ka nọ na nsụgharị beta, mana n'efu (n'otu oge ahụ ha na-akwado nkọwa nke naanị nje dị oke oke nke ụdị a - TeslaCrypt, CTBLocker, Locky, CryptoLocker. WinAntiRansom bụ ngwaahịa a na-akwụ ụgwọ nke na-ekwe nkwa igbochi izo ya ezo site n'ihe fọrọ nke nta ka ọ bụrụ ihe mgbapụta mgbapụta ọ bụla, na-enye nchebe na mpaghara na nke netwọkụ draịva.

Mana: ebum n’obibi ihe omume ndị a abụghị maka decryption, kama ọ bụ iji gbochie izo ya ezo nke faịlụ dị mkpa na kọmputa. Ka o sina dị, ọ dị m ka ọ bụrụ na etinyere ọrụ ndị a na ngwaahịa nje, ma ọ bụghị n'ọnọdụ ijuanya: onye ọrụ kwesịrị ịnwe mgbochi, ihe eji alụ ọgụ AdWare na Malware, yana ugbu a bụrụkwa ikike Mgbapụta-mgbakwunye, gbakwunyere naanị ma ọ bụrụ na Anti- erigbu.

Site n'ụzọ, ọ bụrụ na ọ gbanwere na mberede na ị nwere ihe ị ga - agbakwunye (n'ihi na enweghị m ike ijide ihe na - eme na ụzọ decryption), kọọ akụkọ na nkwupụta, ozi a ga - aba uru nye ndị ọrụ ndị ọzọ nwere nsogbu.

Pin
Send
Share
Send