Καταργήστε τον ιό HELD Ransomware (+ΑΠΟΚΡΥΠΤΩΣΗ .κρατούμενα Αρχεία)
Το Ransomware είναι ένας τύπος ιού του υπολογιστή που διεισδύει στον υπολογιστή σας, κρυπτογραφεί τα αρχεία σας, και στη συνέχεια ζητά να πληρώσει τα χρήματα για την αποκρυπτογράφηση αρχείων. Εκτός από αυτές τις κακές δραστηριότητες, Ο ιός Vtym είναι ένας τύπος ιού υπολογιστή που διεισδύει στον υπολογιστή σας.
| Ονομα | Συγκρατημένος ιός |
| Τύπος | STOP/Djvu Ransomware |
| αρχεία | .που πραγματοποιήθηκε |
| Μήνυμα | Όνομα_έκδοσης _readme.txt |
| Λύτρα | $490/$980 |
| Επικοινωνία | [email protected], [email protected] |
| Υλικές ζημιές | Όλα τα αρχεία είναι κρυπτογραφημένα και δεν μπορούν να ανοίξουν χωρίς να πληρώσουν λύτρα. Μπορούν να εγκατασταθούν επιπλέον trojans κλοπής κωδικού πρόσβασης και μολύνσεις κακόβουλου λογισμικού μαζί με μόλυνση ransomware. |
| Εργαλείο αφαίρεσης συγκράτησης | Για να χρησιμοποιήσετε το πλήρες προϊόν, πρέπει να αγοράσετε μια άδεια. 6 ημέρες δωρεάν δοκιμή διαθέσιμη. |
Συγκρατημένος ιός – τι είναι αυτό?
Το κρατούμενο ransomware μπορεί σωστά να ταξινομηθεί ως α STOP/Djvu ransomware οικογένεια. Αυτός ο τύπος ιού απευθύνεται σε μεμονωμένους χρήστες. Αυτή η δυνατότητα υποθέτει ότι η Held δεν φέρνει κανένα είδος πρόσθετου κακόβουλου λογισμικού, που βοηθά συχνά τον ιό διαφόρων άλλων οικογενειών να αναλάβει τον έλεγχο του υπολογιστή σας. Αφού η πλειοψηφία των ανθρώπων δεν έχει τίποτα πολύτιμο , δεν υπάρχει ανάγκη διείσδυσης πρόσθετων ιών που αυξάνει τον κίνδυνο αποτυχίας ολόκληρης της ένεσης ransomware.
Τα συνήθη σημάδια αυτής της δραστηριότητας του ιού είναι η εμφάνιση αρχείων .held στους φακέλους σας, αντί για το έγγραφο που είχατε παλιά. ο photo.jpg μετατρέπεται σε photo.jpg.κρατήθηκε, report.xlsx – σε αναφορά.xlsx.κρατήθηκε και ούτω καθεξής. Δεν μπορείτε να σταματήσετε αυτήν τη λειτουργία, καθώς και δεν μπορεί να ανοίξει αυτά τα αρχεία – είναι κρυπτογραφημένα με αρκετά ισχυρό αλγόριθμο.

Μπορείτε επίσης να δείτε διάφορα άλλα σημάδια δραστηριότητας ιού. Ξαφνικά αποκλεισμός του Microsoft Defender και αδυναμία ανοίγματος των γνωστών φόρουμ ή τοποθεσιών κατά του κακόβουλου λογισμικού, όπου δημοσιεύονται οι οδηγοί αφαίρεσης και αποκρυπτογράφησης αρχείων. Θα δείτε πώς λειτουργεί στην παρακάτω παράγραφο. Ο οδηγός αφαίρεσης και αποκρυπτογράφησης κακόβουλου λογισμικού είναι επίσης διαθέσιμος – διαβάστε παρακάτω πώς να σκουπίσετε το Held ransomware και να ανακτήσετε τα αρχεία .held.
Πώς κρυπτογραφούσε τα αρχεία μου το Held ransomware?
Μετά την ένεση, το Held ransomware δημιουργεί μια σύνδεση με τον διακομιστή εντολών και ελέγχου του. Αυτός ο διακομιστής ελέγχεται από συντηρητές κακόβουλου λογισμικού – απατεώνες που διαχειρίζονται τη διανομή αυτού του ιού. Μια άλλη δραστηριότητα που γίνεται από αυτούς τους απατεώνες είναι η απάντηση στα μηνύματα ηλεκτρονικού ταχυδρομείου των πασχόντων, που θέλουν να πάρουν πίσω τα αρχεία τους.
Τα έγγραφα είναι κρυπτογραφημένα με έναν από τους ισχυρότερους αλγόριθμους κρυπτογράφησης – AES-256. Το ψηφίο στο όνομα αυτών των αλγορίθμων σημαίνει τη δύναμη δύο – 2^ 256 για αυτήν την περίπτωση. 78-Ψηφιακός αριθμός πιθανών παραλλαγών κωδικού πρόσβασης – είναι αδύνατο να το εξαναγκάζουμε. Όπως λένε οι αναλυτές, θα χρειαστεί περισσότερος χρόνος από ό, τι μπορεί να υπολογίσει η Γη ότι υπάρχει, ακόμα και όταν χρησιμοποιείτε τους πιο ισχυρούς υπολογιστές. Σε κάθε φάκελο που έχει το κρυπτογραφημένο αρχείο(μικρό), Ο ιός που διατηρείται αφήνει το αρχείο _readme.txt με τα ακόλουθα περιεχόμενα:
ΠΡΟΣΟΧΗ! Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας! Όλα τα αρχεία σας αρέσουν σε φωτογραφίες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά κρυπτογραφούνται με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί. Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς. Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας. Τι σας εγγυάται? Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και το αποκρυπτογραφούμε δωρεάν. Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες. Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο: https://we.tl/t-WJa63R98Ku Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι $980. Εκπτωση 50% διαθέσιμο εάν επικοινωνήσετε μαζί μας πρώτα 72 ώρες, αυτή η τιμή για εσάς είναι $490. Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή. Ελέγξτε το email σας "Ανεπιθυμητη αλληλογραφια" ή "Σκουπίδι" εάν δεν λάβετε απάντηση περισσότερο από 6 ώρες. Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας: [email protected] Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας: [email protected] Η προσωπική σας ταυτότητα: XXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Ωστόσο, μπορείτε ακόμα να ανοίξετε μερικά από τα έγγραφά σας. Το κακόβουλο λογισμικό Held κρυπτογραφεί μόνο το αρχικό 150 KB κάθε αρχείου, αλλά το υπόλοιπο αυτού του εγγράφου μπορεί να ανοίξει. Πρωτίστως, λειτουργεί καλύτερα με αρχεία ήχου / βίντεο, τα οποία είναι σίγουρα μεγαλύτερα από 150 kilobytes. Δεν είναι κάθε πρόγραμμα αναπαραγωγής πολυμέσων ικανό να ανοίξει αυτά τα αρχεία – Το WinAmp είναι η καλύτερη λύση, δεδομένου ότι είναι δωρεάν και καλά δοκιμασμένο. Τα πρώτα δευτερόλεπτα κάθε εγγραφής θα λείπουν – αυτό το μέρος είναι κρυπτογραφημένο – αλλά το υπόλοιπο αρχείο θα είναι προσβάσιμο σαν να μην συνέβη τίποτα.
Είναι επικίνδυνο το ransomware για τον υπολογιστή μου?
Όπως περιγράφηκε αρκετές παράγραφοι προηγουμένως, Το ransomware δεν αφορά μόνο την κρυπτογράφηση των αρχείων. Το κρατημένο κακόβουλο λογισμικό κάνει τις αλλαγές στο λειτουργικό σας σύστημα προκειμένου να αποτρέψει την αναζήτηση των οδηγών αφαίρεσης ιών και αποκρυπτογράφησης αρχείων. Το κακόβουλο λογισμικό δεν δημιουργεί εμπόδιο λογισμικού – απλώς τροποποιεί τις ρυθμίσεις, πρωτίστως – δικτύωση και διαμορφώσεις ασφαλείας.
Μέσω των ρυθμίσεων δικτύωσης, το πιο κατεστραμμένο στοιχείο είναι το αρχείο διαμόρφωσης HOSTS. Αυτό το αρχείο κειμένου διατηρεί τις διαμορφώσεις της διεύθυνσης DNS, που χρησιμοποιούνται από τα προγράμματα περιήγησης ιστού ενώ ζητούνται από τον διακομιστή ιστότοπου. Εάν προσθέσετε μια συγκεκριμένη διεύθυνση DNS για τον συγκεκριμένο ιστότοπο, το πρόγραμμα περιήγησής σας θα συνδέσει αυτόν τον ιστότοπο μέσω αυτού του DNS την επόμενη φορά. Το Ransomware τροποποιεί αυτό το αρχείο, προσθήκη του ανύπαρκτου DNS, οπότε οποιοδήποτε από τα προγράμματα περιήγησης ιστού θα σας δείξει το σφάλμα "Δεν είναι δυνατή η επίλυση της διεύθυνσης DNS".

Άλλες αλλαγές που γίνονται από το ransomware στοχεύουν στην πρόληψη του λειτουργικού εντοπισμού του εαυτού του, και επίσης μπλοκάρει την εγκατάσταση της πλειοψηφίας των εργαλείων ασφαλείας. Το υπό έλεγχο κακόβουλο λογισμικό κάνει ορισμένες τροποποιήσεις στις Πολιτικές ομάδας – τη διεπαφή διαμόρφωσης συστήματος που επιτρέπει την αλλαγή των ικανοτήτων κάθε εφαρμογής. Κατά τέτοιο τρόπο, Το ransomware μπλοκάρει το Microsoft Defender και διάφορα άλλα εργαλεία ασφαλείας, και επίσης αποκλείει την εκκίνηση αρχείων εγκατάστασης προστασίας από ιούς.
Πώς μολύνθηκα?
Καθ 'όλη τη διάρκεια της περιόδου ενώ υπήρχε η οικογένεια STOP / Djvu, χρησιμοποιούσε αμφισβητήσιμο λογισμικό ως πρωταρχικό τρόπο έγχυσης ransomware. Με τον όρο αμφίβολο λογισμικό εννοώ εφαρμογές που δεν ελέγχονται ήδη από τον προγραμματιστή και διαδίδονται στους ιστότοπους κοινής χρήσης αρχείων. Αυτά τα προγράμματα ενδέχεται να παραβιαστούν, ώστε να είναι δυνατή η χρήση τους χωρίς την αγορά οποιασδήποτε άδειας. Ένα ακόμη παράδειγμα μιας τέτοιας κατηγορίας προγράμματος είναι διάφορα εργαλεία hacking – εξαπατήσουν τις μηχανές, keygens, Εργαλεία ενεργοποίησης των Windows και ούτω καθεξής.
Αυτό το είδος εφαρμογών μπορεί να διανεμηθεί με πολλούς τρόπους – μέσω της ιστοσελίδας που προσφέρει σύνδεσμο λήψης, καθώς και μέσω των δικτύων peer-to-peer – Το The PirateBay, eMule και ούτω καθεξής. Όλες αυτές οι πηγές είναι γνωστές ως οι μεγαλύτεροι ιστότοποι πειρατείας υπολογιστών. Οι άνθρωποι χρησιμοποιούν αυτές τις πηγές για να λάβουν ένα ευρύ φάσμα προγραμμάτων ή παιχνιδιών δωρεάν, ακόμη και αν αυτά τα προγράμματα πρέπει να αγοραστούν. Κανείς δεν μπορεί να εμποδίσει τους χρήστες που παραβιάζουν αυτές τις εφαρμογές από το να προσθέτουν ιούς κάποιου είδους στα αρχεία του χακαρισμένου εργαλείου. Hacktools, ωστόσο, δημιουργούνται για παράνομους σκοπούς, έτσι οι προγραμματιστές τους μπορούν εύκολα να ενσωματώσουν τον ιό με το πρόσχημα κάποιου μέρους του προγράμματος.

Αυτά τα ραγισμένα προγράμματα, ανεξάρτητα από την πηγή τους, είναι ένας από τους πιο συχνά φορείς για διάφορα κακόβουλα προγράμματα, και σίγουρα το πιο δημοφιλές για Held malware. Είναι καλύτερα να σταματήσετε να το χρησιμοποιείτε, και όχι μόνο λόγω των κινδύνων για ένεση κακόβουλου λογισμικού. Η αποφυγή της αγοράς άδειας είναι παράνομη ενέργεια, Και τόσο οι χάκερ όσο και οι χρήστες που κάνουν χρήση παραβιασμένων εφαρμογών εμπίπτουν στην κατηγορία της πειρατείας.
Πώς μπορώ να αφαιρέσω τον ιό Held?
Το Held ransomware είναι πραγματικά δύσκολο να διαγραφεί με μη αυτόματο τρόπο. στην πραγματικότητα, λόγω του αριθμού των αλλαγών που κάνει στον υπολογιστή σας, είναι σχεδόν εξωπραγματικό να τα βρεις όλα και να τα επισκευάσεις. Η καλύτερη επιλογή είναι να χρησιμοποιήσετε προγράμματα κατά του κακόβουλου λογισμικού. Αλλά ποιο να διαλέξετε?
Μπορείτε να διαβάσετε τις συμβουλές για να χρησιμοποιήσετε το Microsoft Defender, που βρίσκεται ήδη στα Windows σας. Ωστόσο, όπως αναφέρθηκε νωρίτερα, Η πλειοψηφία των παραδειγμάτων ransomware STOP/Djvu το μπλοκάρει ακόμη και πριν από τη διαδικασία κρυπτογράφησης. Η χρήση του προγράμματος τρίτων είναι η μόνη επιλογή – και μπορώ να σας προσφέρω το GridinSoft Anti-Malware ως λύση για αυτήν την περίπτωση. Έχει τέλειες δυνατότητες ανίχνευσης, έτσι το Held ransomware δεν θα χαθεί. Είναι επίσης ικανό για ανάκτηση συστήματος, που ζητείται έντονα μετά την επίθεση του ιού Held.
Για να αφαιρέσετε μολύνσεις από κακόβουλο λογισμικό Held, σαρώστε τον υπολογιστή σας με νόμιμο λογισμικό προστασίας από ιούς.



Μετά την αφαίρεση του ransomware, μπορείτε να μεταβείτε στην αποκρυπτογράφηση αρχείων. Απαιτείται αφαίρεση ransomware για να αποφευχθεί η επαναλαμβανόμενη κρυπτογράφηση των αρχείων σας: ενώ το Held ransomware είναι ενεργό, δεν θα χάσει κανένα μη κρυπτογραφημένο αρχείο.
Πώς να αποκρυπτογραφήσετε τα αρχεία .held?
Υπάρχουν δύο τρόποι για να ανακτήσετε τα αρχεία σας μετά από επίθεση από κακόβουλο λογισμικό Held. Το πρώτο και το πιο δημοφιλές είναι η αποκρυπτογράφηση αρχείων. Διεξάγεται με ειδικό εργαλείο, σχεδιάστηκε από την Emsisoft, και ονομάστηκε Emsisoft Decryptor για STOP/Djvu. Αυτό το πρόγραμμα είναι δωρεάν. Οι αναλυτές ενημερώνουν τις βάσεις δεδομένων των κλειδιών αποκρυπτογράφησης όσο το δυνατόν συχνότερα, οπότε σίγουρα θα επαναφέρετε τα αρχεία σας, αργά ή γρήγορα.
Υπάρχουν δύο τρόποι για να ανακτήσετε τα αρχεία σας μετά από μια επίθεση Voom ransomware. Δεδομένου ότι ο ιός Held τα διαγράφει και τα αντικαθιστά με ένα κρυπτογραφημένο αντίγραφο, τα υπολείμματα των εγγράφων εξακολουθούν να αποθηκεύονται στη μονάδα δίσκου. Μετά την αφαίρεση, οι πληροφορίες σχετικά με αυτά αφαιρούνται από το σύστημα αρχείων, αλλά όχι από δίσκο. Ειδικά προγράμματα, όπως το PhotoRec, είναι σε θέση να ανακτήσουν αυτά τα αρχεία. Είναι δωρεάν, πολύ, και μπορεί επίσης να χρησιμοποιηθεί για ανάκτηση αρχείων σε περίπτωση που έχετε διαγράψει κάτι ακούσια.
Αποκρυπτογράφηση των αρχείων .held με το Emsisoft Decrypter για STOP/Djvu
Κατεβάστε και εγκαταστήστε Εργαλείο αποκρυπτογράφησης Emsisoft. Συμφωνήστε με το EULA και συνεχίστε στη διεπαφή.

Η διεπαφή αυτού του προγράμματος είναι εξαιρετικά εύκολη. Το μόνο που έχετε να κάνετε είναι να επιλέξετε το φάκελο στον οποίο αποθηκεύονται τα κρυπτογραφημένα αρχεία, και περίμενε. Εάν το πρόγραμμα έχει το κλειδί αποκρυπτογράφησης που αντιστοιχεί στην περίπτωση ransomware – θα το αποκρυπτογραφήσει.

Κατά τη χρήση του Emsisoft Decrypter για STOP / Djvu, μπορεί να παρατηρήσετε διάφορα μηνύματα σφάλματος. Μην ανησυχείς, αυτό δεν σημαίνει ότι κάνατε κάτι λάθος ή ότι ένα πρόγραμμα δεν λειτουργεί σωστά. Κάθε ένα από αυτά τα σφάλματα αναφέρεται σε μια συγκεκριμένη περίπτωση. Εδώ είναι η εξήγηση:
Λάθος: Δεν είναι δυνατή η αποκρυπτογράφηση του αρχείου με αναγνωριστικό: [η ταυτότητά σου]
Το πρόγραμμα δεν έχει αντίστοιχο κλειδί για την περίπτωσή σας. Πρέπει να περιμένετε λίγο έως ότου ενημερωθεί η βασική βάση δεδομένων.
Δεν υπάρχει κλειδί για νέα διαδικτυακή ταυτότητα παραλλαγής: [η ταυτότητά σου]
Ειδοποίηση: αυτό το αναγνωριστικό φαίνεται να είναι διαδικτυακό αναγνωριστικό, η αποκρυπτογράφηση είναι αδύνατη.
Αυτό το σφάλμα σημαίνει ότι τα αρχεία σας είναι κρυπτογραφημένα με ηλεκτρονικό κλειδί. Σε μια τέτοια περίπτωση, το κλειδί αποκρυπτογράφησης είναι μοναδικό και αποθηκεύεται στον απομακρυσμένο διακομιστή, ελέγχεται από απατεώνες. Δυστυχώς, η αποκρυπτογράφηση είναι αδύνατη.
Αποτέλεσμα: Δεν υπάρχει κλειδί για νέα παραλλαγή ταυτότητας εκτός σύνδεσης: [αναγνωριστικό παραδείγματος]
Αυτό το αναγνωριστικό φαίνεται να είναι ένα αναγνωριστικό εκτός σύνδεσης. Η αποκρυπτογράφηση μπορεί να είναι δυνατή στο μέλλον.
Το Ransomware χρησιμοποιεί το κλειδί εκτός σύνδεσης για την κρυπτογράφηση των αρχείων σας. Αυτό το κλειδί δεν είναι μοναδικό, οπότε πιθανώς το έχετε κοινό με ένα άλλο θύμα. Δεδομένου ότι τα κλειδιά εκτός σύνδεσης πρέπει να παραληφθούν, πολύ, Είναι σημαντικό να παραμείνετε ήρεμοι και να περιμένετε έως ότου η ομάδα αναλυτών βρει αυτό που θα ταιριάζει στην περίπτωσή σας.
Δεν ήταν δυνατή η επίλυση του απομακρυσμένου ονόματος
Αυτό το σφάλμα δείχνει ότι το πρόγραμμα έχει προβλήματα με το DNS στον υπολογιστή σας. Αυτό είναι ένα σαφές σημάδι κακόβουλων αλλαγών στο αρχείο HOSTS. Επαναφέρετε το χρησιμοποιώντας το επίσημος οδηγός της Microsoft.
Ανάκτηση των .held αρχείων με το εργαλείο PhotoRec
Το PhotoRec είναι ένα εργαλείο ανοιχτού κώδικα, το οποίο έχει σχεδιαστεί για την ανάκτηση των διαγραμμένων ή χαμένων αρχείων από το δίσκο. Ελέγχει κάθε τομέα δίσκου για υπολείμματα διαγραμμένων αρχείων, και μετά προσπαθεί να τα ανακτήσει. Αυτή η εφαρμογή είναι σε θέση να ανακτήσει τα αρχεία με περισσότερα από 400 διαφορετικές επεκτάσεις. Λόγω της περιγραφόμενης δυνατότητας του μηχανισμού κρυπτογράφησης ransomware, είναι δυνατό να χρησιμοποιήσετε αυτό το εργαλείο για να πάρετε το πρωτότυπο, μη κρυπτογραφημένα αρχεία πίσω.
Κατεβάστε το PhotoRec από την επίσημη ιστοσελίδα. Είναι απολύτως δωρεάν, ωστόσο, Ο προγραμματιστής του προειδοποιεί ότι δεν εγγυάται ότι θα είναι αυτό το πρόγραμμα 100% αποτελεσματικό για σκοπούς ανάκτησης αρχείων. Εξάλλου, Ακόμη και οι εφαρμογές επί πληρωμή μπορούν να σας δώσουν μια τέτοια εγγύηση, λόγω της αλυσίδας των τυχαίων παραγόντων που μπορούν να κάνουν την ανάκτηση αρχείων πιο δύσκολη.
Αποσυμπιέστε το ληφθέν αρχείο στο φάκελο που σας αρέσει. Μην ανησυχείτε λόγω του ονόματός του – TestDisk – αυτό είναι το όνομα του βοηθητικού προγράμματος που αναπτύχθηκε από την ίδια εταιρεία. Αποφάσισαν να το διαδώσουν μαζί, καθώς το PhotoRec και το TestDisk χρησιμοποιούνται συχνά μαζί. Μεταξύ των αποσυμπιεσμένων αρχείων, αναζήτηση για αρχείο qphotorec_win.exe. Εκτελέστε αυτό το εκτελέσιμο αρχείο.

Προτού ξεκινήσετε τη διαδικασία ανάκτησης, πρέπει να καθορίσετε πολλές ρυθμίσεις. Στην αναπτυσσόμενη λίστα, επιλέξτε το λογικό δίσκο όπου τα αρχεία αποθηκεύτηκαν πριν από την κρυπτογράφηση.

Επειτα, πρέπει να καθορίσετε τις μορφές αρχείων που πρέπει να ανακτήσετε. Μπορεί να είναι δύσκολη η κύλιση όλων 400+ μορφές, ευτυχώς, ταξινομούνται με αλφαβητική σειρά.

Τελικά, ονομάστε το φάκελο που θέλετε να χρησιμοποιήσετε ως κοντέινερ για ανακτημένα αρχεία. Το πρόγραμμα πιθανότατα θα ανακαλύψει πολλά άχρηστα αρχεία, που διαγράφηκαν σκόπιμα, οπότε η επιφάνεια εργασίας είναι μια κακή λύση. Η καλύτερη επιλογή είναι να χρησιμοποιήσετε τη μονάδα USB.

Μετά από αυτούς τους εύκολους χειρισμούς, μπορείτε απλά να πατήσετε το κουμπί «Αναζήτηση» (γίνεται ενεργό εάν καθορίσατε όλες τις απαιτούμενες παραμέτρους). Η διαδικασία ανάκτησης μπορεί να διαρκέσει αρκετές ώρες, κρατήστε λοιπόν υπομονετικό. Συνιστάται να μην χρησιμοποιείτε τον υπολογιστή κατά τη διάρκεια αυτής της περιόδου, καθώς ενδέχεται να αντικαταστήσετε ορισμένα αρχεία που σκοπεύετε να ανακτήσετε.
Συχνές Ερωτήσεις
✔️Είναι επικίνδυνα τα αρχεία που είναι κρυπτογραφημένα από το Held ransomware?
Οχι. Τα αρχεία που κρατούνται δεν είναι ιός, δεν είναι σε θέση να εισάγει τον κωδικό του στα αρχεία και να τα αναγκάσει να τον εκτελέσει. Τα αρχεία .EXT είναι ακριβώς τα ίδια με τα κανονικά, αλλά κρυπτογραφημένο και δεν μπορεί να ανοίξει με τον συνηθισμένο τρόπο. Μπορείτε να το αποθηκεύσετε μαζί με κανονικά αρχεία χωρίς φόβους.
️Είναι πιθανό το λογισμικό προστασίας από ιούς να διαγράψει τα κρυπτογραφημένα αρχεία?
Όπως ανέφερα σε προηγούμενη παράγραφο, τα κρυπτογραφημένα αρχεία δεν είναι επικίνδυνα. Ως εκ τούτου, καλά προγράμματα προστασίας από κακόβουλο λογισμικό, όπως το GridinSoft Anti-Malware δεν θα τους ενεργοποιήσει. Εν τω μεταξύ, ορισμένα από τα "εργαλεία καθαρισμού δίσκων" ενδέχεται να τα αφαιρέσουν, δηλώνοντας ότι ανήκουν στην άγνωστη μορφή και πιθανότατα είναι σπασμένα.
Tool️Το εργαλείο Emsisoft λέει ότι τα αρχεία μου είναι κρυπτογραφημένα με το online κλειδί και δεν μπορούν να αποκρυπτογραφηθούν. Τι πρέπει να κάνω?
Είναι πολύ δυσάρεστο να ακούτε ότι τα αρχεία που έχετε πιθανότατα έχουν χαθεί. Οι δημιουργοί Ransomware λένε ψέματα για να τρομάξουν τα θύματά τους, αλλά λένε την αλήθεια σε ισχυρισμούς σχετικά με τη δύναμη της κρυπτογράφησης. Το κλειδί αποκρυπτογράφησής σας αποθηκεύεται στους διακομιστές τους, και είναι αδύνατο να το επιλέξετε λόγω της ισχύος του μηχανισμού κρυπτογράφησης.
Δοκιμάστε άλλες μεθόδους ανάκτησης – μέσω του PhotoRec, ή χρησιμοποιώντας τα αντίγραφα ασφαλείας που δημιουργήθηκαν προηγουμένως. Αναζητήστε τις προηγούμενες εκδόσεις αυτών των αρχείων – να πάρει πίσω μέρος της διατριβής σας, για παράδειγμα, είναι καλύτερο από το να λείπεις όλα.
Η τελευταία επιλογή είναι απλώς να περιμένει. Όταν η αστυνομία στον κυβερνοχώρο γελάει τους απατεώνες που δημιουργούν και διανέμουν ransomware, πρώτα λάβετε τα κλειδιά αποκρυπτογράφησης και δημοσιεύστε το. Οι αναλυτές της Emsisoft θα πάρουν σίγουρα αυτά τα κλειδιά και θα τα προσθέσουν στις βάσεις δεδομένων Decryptor. Σε ορισμένες περιπτώσεις, οι δημιουργοί ιών μπορούν να δημοσιεύσουν τα υπόλοιπα κλειδιά όταν σταματήσουν τη δραστηριότητά τους.
✔️Δεν είναι όλα τα .held αρχεία μου αποκρυπτογραφημένα. Τι πρέπει να κάνω?
Η κατάσταση κατά την οποία το Emsisoft Decryptor απέτυχε να αποκρυπτογραφήσει πολλά αρχεία συμβαίνει συνήθως όταν δεν έχετε προσθέσει το σωστό ζεύγος αρχείων για τη συγκεκριμένη μορφή αρχείου. Μια άλλη περίπτωση κατά την οποία μπορεί να εμφανιστεί αυτό το πρόβλημα είναι όταν παρουσιάστηκε κάποιο πρόβλημα κατά τη διαδικασία αποκρυπτογράφησης – για παράδειγμα, Συμπληρώθηκε το όριο RAM. Προσπαθήστε να εκτελέσετε ξανά τη διαδικασία αποκρυπτογράφησης.
Μια άλλη κατάσταση όταν η εφαρμογή Decryptor μπορεί να αφήσει τα αρχεία σας χωρίς κρυπτογράφηση είναι όταν το ransomware χρησιμοποιεί διαφορετικά κλειδιά για ορισμένα αρχεία. Για παράδειγμα, Μπορεί να χρησιμοποιεί κλειδιά εκτός σύνδεσης για μικρό χρονικό διάστημα όταν έχει προβλήματα σύνδεσης. Το εργαλείο Emsisoft δεν μπορεί να ελέγξει ταυτόχρονα και τους δύο βασικούς τύπους, οπότε πρέπει να ξεκινήσετε ξανά την αποκρυπτογράφηση, προκειμένου να επαναληφθεί η διαδικασία.