إزالة فيروس PTRZ Ransomware (+فك تشفير ملفات .ptrz)
Ptrz Ransomware هو نوع من فيروسات الكمبيوتر التي تتسلل إلى نظامك, يشفر ملفاتك, ثم يطلب دفع فدية لفك تشفير الملف. إلى جانب هذه الأعمال غير السارة, تقوم هذه البرامج الضارة أيضًا بتعديل بعض الإعدادات المهمة ويمكنها أيضًا تعطيل برنامج مكافحة الفيروسات.
اسم | فيروس بترتز |
يكتب | STOP / Djvu Ransomware |
الملفات | .ptrz |
رسالة | _readme.txt |
فدية | $490/$980 |
اتصال | support@fishmail.top, datarestorehelp@airmail.cc |
ضرر | جميع الملفات مشفرة ولا يمكن فتحها بدون دفع فدية. يمكن تثبيت أحصنة طروادة إضافية لسرقة كلمات المرور والإصابات بالبرامج الضارة مع الإصابة بفيروس الفدية. |
أداة إزالة Ptrz | لاستخدام منتج كامل المواصفات, عليك شراء ترخيص. 6 أيام تجريبية مجانية المتاحة. |
برنامج الفدية Ptrz – ما هذا؟?
يمكن وصف برنامج Ptrz Ransomware بشكل صحيح بأنه عائلة البرامج الضارة STOP/Djvu. هذا النوع من فيروسات الكمبيوتر يستهدف المستخدمين الفرديين. تفترض هذه المواصفات أن Ptrz لا يحمل أي نوع من الفيروسات الإضافية, والتي عادة ما تساعد برامج الفدية من مختلف العائلات الأخرى على التحكم في جهاز الكمبيوتر الخاص بك. نظرًا لأن غالبية المستخدمين ليس لديهم أي شيء ذي قيمة , ليست هناك حاجة لاستخدام برامج ضارة إضافية تزيد من خطر فشل عملية برامج الفدية بأكملها.
العلامات النموذجية لنشاط برامج الفدية هذه هي ظهور ملفات .ptrz في مجلداتك, بدلاً من الملفات التي اعتدت أن تمتلكها. ال الصورة. jpg تحول الى photo.jpg.ptrz, تقرير. xlsx – داخل report.xlsx.ptrz وما إلى ذلك وهلم جرا. لا يمكنك تعليق هذه العملية, وكذلك لا يمكن فتح تلك المستندات – يتم تشفيرها بشفرات قوية جدًا.
يمكنك أيضًا رؤية علامات أخرى مختلفة لنشاط برامج الفدية. تم تعطيل Microsoft Defender تلقائيًا وعدم القدرة على التحقق من المنتديات أو مواقع الويب المعروفة لمكافحة البرامج الضارة, حيث يتم نشر أدلة إزالة برامج الفدية وفك تشفير الملفات. سترى كيف يتم إجراؤها في الفقرة أدناه. يتوفر أيضًا دليل إزالة البرامج الضارة وفك التشفير – تحقق أدناه من كيفية إزالة برنامج Ptrz ransomware واستعادة ملفات .ptrz مرة أخرى.
كيف قام برنامج Ptrz ransomware بتشفير ملفاتي?
بعد حقن البرامج الضارة, يبدأ برنامج Ptrz Ransomware الاتصال بخادم القيادة والتحكم الخاص به. هذا الخادم يتحكم فيه مشرفو الفيروسات – المحتالون الذين يديرون انتشار هذه البرامج الضارة. نشاط آخر يقوم به هؤلاء المحتالون هو الرد على رسائل البريد الإلكتروني للضحايا, الذين يرغبون في فك تشفير ملفاتهم.
يتم تشفير المستندات بأحد أقوى خوارزمية التشفير – AES-256. ال “256” رقم في اسم هذه الخوارزمية يعني قوة اثنين – 2^ 256 لهذه الحالة. 78-عدد من الاختلافات الممكنة مفاتيح فك التشفير – من غير الواقعي أن يتم إجبارها على ذلك. كما يقول المحللون, سيستغرق وقتًا أطول مما يمكن أن يتواجد كوكبنا فيه تقريبًا, حتى عند استخدام أقوى أجهزة الكمبيوتر. في كل مجلد يحتفظ بالملف المشفر(س), يقوم فيروس Ptrz بإنشاء ملف _readme.txt بالمحتويات التالية:
انتباه! لا تقلق, يمكنك إرجاع جميع ملفاتك! كل ملفاتك مثل الصور, قواعد بيانات, يتم تشفير المستندات وغيرها من المهام المهمة بأقوى تشفير ومفتاح فريد. الطريقة الوحيدة لاستعادة الملفات هي شراء أداة فك التشفير ومفتاح فريد لك. سيقوم هذا البرنامج بفك تشفير جميع ملفاتك المشفرة. ما يضمن لك? يمكنك إرسال أحد الملفات المشفرة من جهاز الكمبيوتر الخاص بك ونقوم بفك تشفيره مجانًا. لكن يمكننا فك تشفير فقط 1 ملف مجانا. يجب ألا يحتوي الملف على معلومات قيمة. يمكنك الحصول على أداة فك تشفير نظرة عامة على الفيديو وإلقاء نظرة عليها: https://we.tl/t-WJa63R98Ku سعر المفتاح الخاص وبرامج فك التشفير هو $980. تخفيض 50% متاح إذا اتصلت بنا أولاً 72 ساعات, هذا هو السعر بالنسبة لك $490. يرجى ملاحظة أنك لن تستعيد بياناتك أبدًا بدون دفع. تحقق من بريدك الالكتروني "رسائل إلكترونية مزعجة" أو "نفاية" مجلد إذا لم تحصل على إجابة أكثر من 6 ساعات. للحصول على هذا البرنامج ، تحتاج إلى الكتابة على بريدنا الإلكتروني: support@fishmail.top حجز عنوان البريد الإلكتروني للاتصال بنا: datarestorehelp@airmail.cc المعرف الشخصي الخاص بك: XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
مع ذلك, لا يزال بإمكانك تشغيل بعض ملفاتك. تقوم البرامج الضارة Ptrz بتشفير الملف الأولي فقط 150 كيلو بايت لكل ملف, ولكن يمكن فتح الجزء الآخر من هذا الملف. بالدرجة الأولى, يعمل بشكل أفضل مع ملفات الصوت / الفيديو, والتي من المحتمل أن تكون أكبر من 150 كيلوبايت. ليس كل مشغل وسائط قادر على فتح هذه الملفات – WinAmp هو الحل الأفضل, لأنه مجاني ومختبر جيدًا. ستفقد الثواني الأولى من كل تسجيل – هذا الجزء مشفر – ولكن سيتم الوصول إلى بقية المستند كما لو لم يحدث أي شيء.
هل برنامج Ptrz Ransomware خطير على جهاز الكمبيوتر الخاص بي؟?
كما ورد بعدة فقرات اعلاه, لا تقتصر برامج الفدية الضارة على تشفير الملفات فقط. تقوم برامج Ptrz الضارة بإجراء تغييرات على جهاز الكمبيوتر الخاص بك لمنع البحث في أدلة إزالة برامج الفدية وفك تشفير الملفات. لا يقوم فيروس Ptrz بإنشاء حاجز برمجي – فقط يغير الإعدادات, بالدرجة الأولى – تكوينات الشبكات والأمن.
من بين إعدادات الشبكات, العنصر الأكثر ضررًا هو ملف تكوين HOSTS. يحتفظ هذا الملف النصي بإرشادات عنوان DNS, التي تستخدمها متصفحات الويب أثناء الطلب إلى خادم موقع الويب. إذا قمت بإضافة عنوان DNS محدد لموقع معين, سيقوم المستعرض الخاص بك بتوصيل هذا الموقع من خلال DNS هذا في المرة القادمة. يعدل برنامج الفدية هذا الملف, مضيفا DNS غير معروف, لذلك سيعرض لك أي من متصفحات الويب الخطأ "تعذر حل عنوان DNS".
تهدف التعديلات الأخرى التي أجراها الفيروس إلى منع اكتشاف نفسه بسرعة, وكذلك تعطيل تثبيت غالبية أدوات الأمان. يقوم فيروس Ptrz بتنفيذ بعض التعديلات في سياسات المجموعة – واجهة إعداد النظام التي تسمح بتغيير قدرات كل تطبيق. بهذه الطريقة, تعمل البرامج الضارة على تعطيل برنامج Microsoft Defender والعديد من برامج الأمان الأخرى, بالإضافة إلى حظر تشغيل ملفات تثبيت مكافحة البرامج الضارة.
كيف أصبت?
طوال فترة الدراسة بأكملها بينما تكون عائلة STOP / Djvu نشطة, كانت تستخدم برامج مشبوهة كطريقة أساسية لإدخال برامج الفدية الضارة. تحت مصطلح البرامج المشكوك فيها، أعني التطبيقات التي لم يتم تحديثها بالفعل بواسطة المشرف وتنتشر عبر مواقع مشاركة الملفات. قد يتم اختراق هذه البرامج, لجعلها ممكنة للاستخدام دون شراء أي ترخيص. أحد الأمثلة الأخرى على فئة البرنامج هذه هو أدوات القرصنة المختلفة – محركات الغش, كيجينز, أدوات تنشيط Windows وما إلى ذلك.
يمكن توزيع هذا النوع من البرامج بطرق مختلفة – من خلال صفحة الويب التي توفر رابط التنزيل, أو من خلال شبكات البذر – ThePirateBay, إيميول وهلم جرا. تُعرف جميع هذه المصادر بأنها أشهر مواقع قرصنة الكمبيوتر. يستخدم الناس هذه المصادر للحصول على برامج أو ألعاب مختلفة مجانًا, حتى لو كان يجب شراء هذه التطبيقات. لا يمكن لأحد منع المستخدمين الذين قاموا باختراق هذه البرامج من إضافة برامج ضارة من نوع ما إلى ملفات التطبيق المخترق. Hacktools, لكن, يتم إنشاؤها لأغراض خارجة عن القانون, حتى يتمكن مطوروها بسهولة من إضافة برامج الفدية تحت ستار بعض عناصر البرنامج.
هذه البرامج المتصدعة, بغض النظر عن مصدرها, هي واحدة من أكثر ناقلات للفيروسات في كثير من الأحيان, و 100% الأكثر شهرة لفيروس Ptrz. من الأفضل التوقف عن استخدامها, وليس فقط بسبب مخاطر انتشار الفيروس. تجنب شراء الترخيص هو إجراء غير قانوني, ويقع كل من المتسللين والأشخاص الذين يستخدمون التطبيقات المخترقة تحت تهمة القرصنة.
كيف يمكنني إزالة Ptrz ransomware?
من الصعب جدًا القضاء على برنامج Ptrz Ransomware يدويًا. في الحقيقة, بسبب عدد التعديلات التي يجريها على نظام Windows الخاص بك, يكاد يكون من غير الواقعي العثور عليها جميعًا وإصلاحها. الخيار الأفضل هو الاستفادة من برامج مكافحة البرامج الضارة. لكن أي واحد تختار?
قد ترى نصائح لاستخدام Microsoft Defender, هذا موجود بالفعل في نظامك. ولكن كما ذكر من قبل, تقوم معظم أمثلة برامج الفدية STOP/Djvu بتعطيلها حتى قبل إجراء التشفير. يعد استخدام برنامج الجهة الخارجية هو الخيار الوحيد الممكن – ويمكنني أن أقدم لكم برنامج GridinSoft Anti-Malware كحل لهذه الحالة. لديها قدرات كشف مذهلة, لذلك لن تفوت برامج الفدية. كما أنها قادرة على استعادة النظام, وهو أمر مطلوب بشدة بعد هجوم فيروس Ptrz.
لإزالة عدوى البرامج الضارة Ptrz, قم بفحص جهاز الكمبيوتر الخاص بك باستخدام برنامج مكافحة فيروسات شرعي.
بعد إزالة رانسومواري, يمكنك الذهاب إلى ملف فك التشفير. يلزم إزالة البرامج الضارة لمنع تكرار تشفير ملفاتك: بينما يكون برنامج Ptrz Ransomware نشطًا, لن يفوت أي ملف غير مشفر.
كيفية فك تشفير ملفات .ptrz?
هناك طريقتان لفك تشفير ملفاتك بعد هجوم برنامج الفدية Ptrz. الأول والأكثر شيوعًا هو فك تشفير الملف. يتم إجراؤه باستخدام تطبيق خاص, صممه Emsisoft, ودعا Emsisoft Decryptor لـ STOP / Djvu. هذا البرنامج مجاني تمامًا. يقوم المحللون بتحديث قواعد بيانات مفاتيح فك التشفير كلما أمكن ذلك, لذلك ستستعيد ملفاتك بالتأكيد, عاجلا أم آجلا.
هناك طريقة أخرى لاستعادة ملفاتك وهي محاولة استعادتها من الأقراص. نظرًا لأن برنامج الفدية يقوم بحذفهم واستبدالهم بنسخة مشفرة, لا تزال بقايا المستندات محفوظة على القرص. بعد الحذف, تتم إزالة المعلومات المتعلقة بهم من نظام الملفات, ولكن ليس من محرك الأقراص. برامج خاصة, مثل برنامج PhotoRec, قادرون على استعادة هذه الملفات. إنه مجاني, أيضاً, ويمكن استخدامه أيضًا لاستعادة الملفات في حالة قيامك بحذف شيء ما عن غير قصد.
فك تشفير ملفات .ptrz باستخدام Emsisoft Decrypter لـ STOP/Djvu
تنزيل وتثبيت أداة Emsisoft ديكريبتر. اتفق مع EULA الخاص بها وتابع إلى الواجهة.
واجهة هذا البرنامج سهلة للغاية. كل ما عليك فعله هو تحديد المجلد حيث يتم تخزين الملفات المشفرة, و انتظر. إذا كان البرنامج يحتوي على مفتاح فك التشفير الذي يتوافق مع حالة برامج الفدية الخاصة بك – سوف يفك تشفيرها.
أثناء استخدام Emsisoft Decrypter لـ STOP / Djvu, قد تلاحظ رسائل خطأ مختلفة. لا تقلق, هذا لا يعني أنك فعلت شيئًا خاطئًا أو أن أحد البرامج لا يعمل بشكل صحيح. يشير كل خطأ من هذه الأخطاء إلى حالة معينة. ها هو التفسير:
خطأ: تعذر فك تشفير الملف بالمعرف: [هويتك]
لا يحتوي البرنامج على مفتاح مطابق لحالتك. أنت بحاجة إلى الانتظار لبعض الوقت حتى يتم تحديث قاعدة البيانات الرئيسية.
لا يوجد مفتاح لمتغير جديد معرف على الإنترنت: [هويتك]
يلاحظ: يبدو أن هذا المعرف معرف عبر الإنترنت, فك التشفير مستحيل.
يعني هذا الخطأ أن ملفاتك مشفرة بمفتاح متصل بالإنترنت. في مثل هذه الحالة, مفتاح فك التشفير فريد ويتم تخزينه على الخادم البعيد, يسيطر عليها المحتالون. للأسف, فك التشفير مستحيل.
نتيجة: لا يوجد مفتاح لمعرف المتغير الجديد غير المتصل: [معرف المثال]
يبدو أن هذا المعرف غير متصل بالإنترنت. قد يكون فك التشفير ممكناً في المستقبل.
تستخدم برامج الفدية (Ransomware) المفتاح غير المتصل لتشفير ملفاتك. هذا المفتاح ليس فريدًا, لذلك من المحتمل أن يكون لديك قاسم مشترك مع ضحية أخرى. نظرًا لأنه يجب جمع المفاتيح غير المتصلة بالإنترنت, أيضاً, من المهم أن تحافظ على هدوئك وتنتظر حتى يجد فريق المحللين واحدًا يناسب قضيتك.
لا يمكن حل الاسم البعيد
يشير هذا الخطأ إلى أن البرنامج لديه مشاكل مع DNS على جهاز الكمبيوتر الخاص بك. هذه علامة واضحة على وجود تعديلات ضارة في ملف HOSTS الخاص بك. أعد تعيينه باستخدام ملف دليل مايكروسوفت الرسمي.
استعادة ملفات .ptrz باستخدام أداة PhotoRec
برنامج PhotoRec هو أداة مفتوحة المصدر, الذي تم إنشاؤه لاستعادة الملفات المحذوفة أو المفقودة من محرك الأقراص. يقوم بفحص كل قطاع قرص بحثًا عن بقايا الملفات المحذوفة, ثم يحاول استعادتها. هذا التطبيق قادر على استعادة ملفات أكثر من 400 تنسيقات مختلفة. بسبب الميزة الموصوفة لآلية تشفير برامج الفدية, من الممكن استخدام هذه الأداة للحصول على الأصل, عودة الملفات غير المشفرة.
تنزيل برنامج PhotoRec من الموقع الرسمي. إنه مجاني تمامًا, لكن, مطور البرنامج يحذر من أنه لا يضمن أن هذا البرنامج سيكون 100% فعالة لأغراض استرداد الملفات. علاوة على ذلك, حتى التطبيقات المدفوعة بالكاد تمنحك مثل هذا الضمان, بسبب سلسلة العوامل العشوائية التي يمكن أن تجعل استرداد الملف أكثر صعوبة.
قم بفك ضغط الأرشيف الذي تم تنزيله إلى المجلد الذي تريده. لا تقلق بسبب اسمه – تيست ديسك – هذا هو اسم الأداة التي طورتها نفس الشركة. قرروا نشرها معًا نظرًا لاستخدام PhotoRec و TestDisk معًا في كثير من الأحيان. من بين الملفات التي تم فك ضغطها, ابحث عن ملف qphotorec_win.exe. قم بتشغيل هذا الملف القابل للتنفيذ.
قبل أن تتمكن من بدء عملية الاسترداد, تحتاج إلى تحديد عدة إعدادات. في القائمة المنسدلة, اختر القرص المنطقي حيث تم تخزين الملفات قبل التشفير.
ثم, تحتاج إلى تحديد تنسيقات الملفات التي تريد استردادها. قد يكون من الصعب تمرير الكل 400+ الأشكال, لحسن الحظ, يتم فرزها حسب الترتيب الأبجدي.
أخيراً, قم بتسمية المجلد الذي تريد استخدامه كحاوية للملفات المستردة. من المحتمل أن يستخرج البرنامج الكثير من الملفات غير المفيدة, التي تم حذفها عمدًا, لذلك يعد سطح المكتب حلاً سيئًا. الخيار الأفضل هو استخدام محرك أقراص USB.
بعد هذه التلاعبات السهلة, يمكنك فقط الضغط على زر "بحث" (يصبح نشطًا إذا حددت جميع المعلمات المطلوبة). قد تستغرق عملية الاسترداد عدة ساعات, لذا تحلى بالصبر. يوصى بعدم استخدام الكمبيوتر خلال هذه المدة, حيث يمكنك الكتابة فوق بعض الملفات التي تنوي استردادها.
أسئلة مكررة
✔️هل الملفات المشفرة بواسطة برنامج Ptrz الضار خطير؟?
لا. ملفات Ptrz ليست فيروسا, فهو غير قادر على حقن الكود الخاص به في الملفات وإجبارهم على تنفيذه. ملفات .EXT هي نفسها الملفات العادية, لكن مشفرة ولا يمكن فتحها بالطريقة المعتادة. يمكنك تخزينها مع الملفات العادية دون أي مخاوف.
✔️هل من الممكن أن يقوم برنامج مكافحة الفيروسات بحذف الملفات المشفرة?
كما أشرت في فقرة سابقة, الملفات المشفرة ليست خطيرة. لذلك, برامج جيدة لمكافحة البرامج الضارة مثل GridinSoft Anti-Malware لن تؤدي عليهم. في أثناء, قد تزيلها بعض "أدوات تنظيف القرص", تفيد بأنهم ينتمون إلى تنسيق غير معروف ومن المحتمل أن يكونوا معطلين.
تشير أداة Emsisoft إلى أن ملفاتي مشفرة باستخدام مفتاح الإنترنت ولا يمكن فك تشفيرها. ما الذي أنا بحاجة لفعله?
من غير السار للغاية أن تسمع أن الملفات التي من المحتمل أن تكون قد فقدت. يكذب منشئو برامج الفدية كثيرًا لإخافة ضحاياهم, لكنهم يقولون الحقيقة في الادعاءات حول قوة التشفير. يتم تخزين مفتاح فك التشفير الخاص بك على خوادمهم, ولا يمكن تحديده بسبب قوة آلية التشفير.
جرب طرق الاسترداد الأخرى – من خلال برنامج PhotoRec, أو استخدام النسخ الاحتياطية التي تم إنشاؤها مسبقًا. ابحث عن الإصدارات السابقة من هذه الملفات – الحصول على جزء من رسالتك, على سبيل المثال, أفضل من فقدان كل شيء.
الخيار الأخير ينتظر فقط. عندما تطعن الشرطة الإلكترونية المحتالين الذين يصنعون ويوزعون برامج الفدية, احصل أولاً على مفاتيح فك التشفير وانشرها. سيأخذ محللو Emsisoft بالتأكيد هذه المفاتيح ويضيفونها إلى قواعد بيانات Decryptor. في بعض الحالات, قد ينشر منشئو البرامج الضارة بقية المفاتيح عند توقفهم عن نشاطهم.
✔️لم يتم فك تشفير كافة ملفاتي .ptrz. ما الذي أنا بحاجة لفعله?
يحدث الموقف الذي يفشل فيه Emsisoft Decryptor في فك تشفير عدة ملفات عادةً عندما لا تكون قد أضفت زوج الملفات الصحيح لتنسيق ملف معين. هناك حالة أخرى قد تظهر فيها هذه المشكلة وهي عندما حدثت مشكلة أثناء عملية فك التشفير – على سبيل المثال, تم الوصول إلى حد ذاكرة الوصول العشوائي. حاول إجراء عملية فك التشفير مرة أخرى.
الموقف الآخر الذي قد يترك فيه تطبيق Decryptor ملفاتك غير مشفر هو عندما تستخدم برامج الفدية مفاتيح مختلفة لملفات معينة. على سبيل المثال, قد يستخدم مفاتيح غير متصلة بالإنترنت لفترة قصيرة من الوقت عندما يكون لديه مشكلات في الاتصال. لا تستطيع أداة Emsisoft التحقق من كلا نوعي المفاتيح في وقت واحد, لذلك تحتاج إلى تشغيل فك التشفير مرة أخرى, من أجل تكرار العملية.