ویروس JZQE Ransomware را حذف کنید (+فایلهای .jzqe)
ویروس Jzqe نوعی ویروس کامپیوتری است که کامپیوتر شما را تزریق می کند, اسناد شما را رمزگذاری می کند, و سپس درخواست می کند که پول را برای رمزگشایی فایل بپردازد. در کنار این فعالیت های ناخوشایند, آن ویروس همچنین برخی از تنظیمات مهم را تغییر می دهد و حتی می تواند برنامه آنتی ویروس شما را به حالت تعلیق درآورد.
نام | ویروس جزق |
تایپ کنید | باج افزار STOP/Djvu |
فایل ها | .جزقه |
پیام | _readme.txt |
فدیه | $490/$980 |
مخاطب | support@fishmail.top, datarestorehelp@airmail.cc |
خسارت | همه فایلها رمزگذاری شدهاند و بدون پرداخت باج باز نمیشوند. تروجانهای سرقت رمز عبور اضافی و عفونتهای بدافزار را میتوان همراه با یک عفونت باجافزار نصب کرد.. |
ابزار حذف Jzqe | برای استفاده از محصول با امکانات کامل, شما باید مجوز بخرید. 6 روز آزمایشی رایگان در دسترس است. |
بدافزار Jzqe – چیست؟?
بدافزار Jzqe را می توان به درستی به عنوان یک خانواده باج افزار STOP/Djvu طبقه بندی کرد. این نوع از ویروس های کامپیوتری تنها کاربران را هدف قرار می دهند. این مشخصات فرض می کند که Jzqe هیچ نوع ویروس اضافی نمی آورد, که اغلب به باج افزار خانواده های مختلف دیگر کمک می کند تا سیستم شما را کنترل کنند. از آنجایی که اکثر مردم هیچ چیز ارزشمندی در رایانه شخصی خود ندارند, نیازی به حمل بدافزار اضافی نیست که خطر شکست کل تزریق باج افزار را افزایش می دهد.
نشانههای رایج فعالیت ویروس Jzqe، ظهور فایلهای .jzqe در پوشههای شما است, به جای سندی که قبلا داشتید. را photo.jpg تبدیل می شود به photo.jpg.jzqe, گزارش.xlsx – به گزارش.xlsx.jzqe و غیره. شما نمی توانید این عمل را متوقف کنید, و نمی توان آن اسناد را باز کرد – آنها با رمز بسیار قوی رمزگذاری شده اند.
همچنین می توانید نشانه های مختلف دیگری از فعالیت بدافزار را مشاهده کنید. تعلیق خود به خود Microsoft Defender و ناتوانی در بررسی انجمن ها یا سایت های معروف ضد بدافزار, جایی که راهنمای حذف باج افزار و رمزگشایی فایل پست شده است. نحوه انجام آن را در پاراگراف زیر خواهید دید. راهنمای حذف و رمزگشایی نیز موجود است – در زیر نحوه پاک کردن باج افزار Jzqe و بازگرداندن فایل های .jzqe را بررسی کنید.
چگونه باج افزار Jzqe فایل های من را رمزگذاری کرد?
بعد از تزریق, باج افزار Jzqe با سرور فرمان و کنترل خود ارتباط برقرار می کند. این سرور توسط نگهبانان ویروس کنترل می شود – کلاهبردارانی که انتشار این باج افزار را مدیریت می کنند. یکی دیگر از فعالیت هایی که توسط این کلاهبرداران انجام می شود، پاسخگویی به ایمیل های مبتلایان است, کسانی که می خواهند فایل های خود را رمزگشایی کنند.
اسناد با یکی از قوی ترین الگوریتم های رمزگذاری رمزگذاری شده اند – AES-256. رقم در نام این الگوریتم به معنای توان دو است – 2^ 256 برای این مورد. 78-تعداد رقمی تغییرات کلیدهای رمزگشایی ممکن – این واقعی نیست که به زور آن را بی رحمانه. همانطور که تحلیلگران می گویند, زمان بیشتری از آنچه که زمین می تواند وجود داشته باشد، طول خواهد کشید, حتی زمانی که از قوی ترین رایانه ها استفاده می کنید. در هر پوشه ای که اسناد رمزگذاری شده را نگه می دارد, باج افزار Jzqe فایل _readme.txt را با محتویات زیر ایجاد می کند:
توجه! نگران نباشید, شما می توانید تمام فایل های خود را برگردانید! همه فایلهای شما عکسها را دوست دارند, پایگاه های داده, اسناد و سایر موارد مهم با قوی ترین رمزگذاری و کلید منحصر به فرد رمزگذاری می شوند. تنها روش بازیابی فایل ها خرید ابزار رمزگشایی و کلید منحصر به فرد برای شماست. این نرم افزار تمامی فایل های رمزگذاری شده شما را رمزگشایی می کند. چه تضمینی دارید? شما می توانید یکی از فایل های رمزگذاری شده خود را از رایانه شخصی خود ارسال کنید و ما آن را به صورت رایگان رمزگشایی می کنیم. اما ما فقط می توانیم رمزگشایی کنیم 1 به صورت رایگان فایل کنید. فایل نباید حاوی اطلاعات ارزشمند باشد. می توانید ابزار رمزگشایی نمای کلی ویدیو را دریافت کرده و نگاه کنید: https://we.tl/t-WJa63R98Ku قیمت نرم افزار کلید خصوصی و رمزگشایی می باشد $980. تخفیف 50% اگر ابتدا با ما تماس بگیرید موجود است 72 ساعت ها, این قیمت برای شما است $490. لطفاً توجه داشته باشید که هرگز داده های خود را بدون پرداخت بازیابی نمی کنید. ایمیلتان را چک کنید "هرزنامه ها" یا "جنس اوراق و شکسته" پوشه در صورت عدم پاسخ بیشتر از 6 ساعت ها. برای دریافت این نرم افزار باید در ایمیل ما بنویسید: support@fishmail.top برای تماس با ما آدرس ایمیل را رزرو کنید: datarestorehelp@airmail.cc شناسه شخصی شما: XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
با این وجود, هنوز هم می توانید برخی از فایل های خود را باز کنید. ویروس Jzqe فقط اولیه را رمزگذاری می کند 150 کیلوبایت هر فایل, اما قسمت دیگر این سند قابل باز شدن است. در درجه اول, با فایل های صوتی/تصویری بهترین کار را می کند, که قطعا بزرگتر از 150 کیلوبایت. هر پخش کننده رسانه ای قادر به باز کردن این فایل ها نیست – WinAmp بهترین گزینه است, از آنجایی که رایگان و به خوبی تست شده است. ثانیه های اول هر آهنگ یا ویدیو بی صدا خواهد بود – این قسمت رمزگذاری شده است – اما بقیه سند مانند چیزی قابل دسترسی خواهد بود.
آیا باج افزار Jzqe برای رایانه شخصی من خطرناک است؟?
همانطور که قبلا در چندین پاراگراف توضیح داده شد, باج افزار فقط رمزگذاری فایل ها نیست. باج افزار Jzqe تغییراتی را در سیستم عامل شما ایجاد می کند تا از جستجوی راهنمای حذف باج افزار و رمزگشایی فایل جلوگیری کند.. بدافزار مانع نرم افزاری ایجاد نمی کند – فقط تنظیمات سیستم را تغییر می دهد, در درجه اول – تنظیمات شبکه و امنیت.
در میان پیکربندی های شبکه, بیشترین مورد آسیب دیده فایل HOSTS است. این فایل متنی تنظیمات آدرس DNS را نگه می دارد, که توسط مرورگرهای وب در هنگام ارسال درخواست به سرور استفاده می شود. اگر یک آدرس DNS خاص برای وب سایت خاصی اضافه کنید, مرورگر وب شما دفعه بعد آن سایت را از طریق آن DNS متصل می کند. باج افزار آن فایل را ویرایش می کند, افزودن DNS موجود, بنابراین هر یک از مرورگرهای وب خطای "Unable to remove the DNS-address" را به شما نشان می دهد.
سایر تغییرات انجام شده توسط ویروس برای جلوگیری از لکه بینی در عمل انجام می شود, و همچنین جلوگیری از نصب اکثر برنامه های ضد بدافزار. ویروس Jzqe چندین تغییر در سیاست های گروه ایجاد می کند – برنامه تنظیمات سیستم که به شما این حق را می دهد که حقوق هر برنامه را تغییر دهید. در چنین راهی, این ویروس Microsoft Defender و دیگر برنامه های ضد بدافزار را مسدود می کند, و همچنین راه اندازی فایل های نصب ضد بدافزار را مسدود می کند.
چطور آلوده شدم?
در تمام مدت در حالی که خانواده STOP/Djvu فعال است, از نرم افزارهای مشکوک به عنوان راه اصلی تزریق باج افزار استفاده می کرد. در اصطلاح نرم افزار مشکوک منظورم برنامه هایی است که قبلاً توسط توسعه دهنده به روز نشده اند و از طریق وب سایت های اشتراک گذاری فایل پخش می شوند.. این برنامه ها ممکن است کرک شده باشند, تا امکان استفاده از آنها بدون خرید هیچ مجوزی فراهم شود. یک مثال دیگر از این نوع برنامه، ابزارهای مختلف هک است – موتورهای تقلب, keygens, ابزارهای فعال سازی ویندوز و غیره.
چنین برنامه هایی ممکن است به روش های مختلف پخش شوند – از طریق صفحه وب که لینک دانلود را ارائه می دهد, یا از طریق شبکه های همتا به همتا – The PirateBay, eMule و غیره. همه این منابع به عنوان بزرگترین سایت های دزدی رایانه ای شناخته می شوند. مردم از این منابع برای دریافت رایگان برنامه ها یا بازی های مختلف استفاده می کنند, حتی اگر آنها باید خریداری شوند. هیچ کس نمی تواند از افزودن ویروس هایی از نوعی به فایل های برنامه هک شده توسط کاربرانی که این برنامه ها را کرک می کنند جلوگیری کند.. هک تولز, با این حال, برای اهداف غیرقانونی ایجاد شده اند, بنابراین سازندگان آنها می توانند به راحتی بدافزار را تحت پوشش بخشی از برنامه جاسازی کنند.
این برنامه های هک شده, صرف نظر از منبع آنها, یکی از متداول ترین حامل های بدافزارهای مختلف هستند, و 100% بیشترین استفاده برای باج افزار Jzqe. بهتر است استفاده از آن را متوقف کنید, و نه تنها به دلیل خطرات نصب بدافزار. اجتناب از خرید مجوز یک اقدام غیرقانونی است, و هم هکرها و هم کاربرانی که از برنامه های کرک شده استفاده می کنند تحت اتهام دزدی دریایی قرار می گیرند.
چگونه باج افزار Jzqe را حذف کنم؟?
پاک کردن ویروس Jzqe به صورت دستی بسیار سخت است. واقعا, به دلیل تعداد تغییراتی که در رایانه شما ایجاد می کند, تشخیص همه آنها و تعمیر آنها تقریبا غیرممکن است. بهترین راه حل استفاده از برنامه های ضد بدافزار است. اما کدام را انتخاب کنیم?
می توانید پیشنهادات استفاده از Microsoft Defender را بخوانید, که از قبل در داخل کامپیوتر شما قرار دارد. اما همانطور که قبلا ذکر شد, اکثر نمونههای باجافزار STOP/Djvu آن را حتی قبل از فرآیند رمزگذاری متوقف میکنند. استفاده از ابزار شخص ثالث تنها راه حل است – و من می توانم GridinSoft Anti-Malware را به عنوان گزینه ای برای آن مورد به شما توصیه کنم. توانایی تشخیص چشمگیر دارد, بنابراین باج افزار از دست نخواهد رفت. همچنین قابلیت تعمیر سیستم را نیز دارد, که پس از حمله ویروس Jzqe به شدت مورد نیاز است.
برای حذف عفونت های بدافزار Jzqe, کامپیوتر خود را با نرم افزار آنتی ویروس قانونی اسکن کنید.
پس از حذف باج افزار, می توانید به رمزگشایی فایل بروید. حذف بدافزار برای جلوگیری از رمزگذاری مکرر فایل های شما لازم است: در حالی که باج افزار Jzqe فعال است, هیچ فایل رمزگذاری نشده ای را ارسال نمی کند.
نحوه رمزگشایی فایل های jzqe?
دو راه برای رمزگشایی فایل های خود پس از حمله ویروس Jzqe وجود دارد. اولین و محبوب ترین آن رمزگشایی فایل است. با یک برنامه خاص انجام می شود, طراحی شده توسط Emsisoft, و Emsisoft Decryptor را برای STOP/Djvu نامید. این برنامه کاملا رایگان است. تحلیلگران تا جایی که ممکن است پایگاه داده های کلیدهای رمزگشایی آن را به روز می کنند, بنابراین مطمئناً فایل های خود را پس خواهید گرفت, زودتر یا دیرتر.
راه دیگر برای بازگرداندن اسناد و عکس های خود این است که سعی کنید آنها را از دیسک های فیزیکی خود بازیابی کنید. از آنجایی که باج افزار آنها را حذف می کند و با یک نسخه رمزگذاری شده جایگزین می کند, باقی مانده از اسناد هنوز در درایو دیسک ذخیره می شود. بعد از حذف, اطلاعات مربوط به آنها از سیستم فایل پاک می شود, اما نه از درایو دیسک. برنامه های ویژه, مانند PhotoRec, قادر به بازیابی این فایل ها هستند. رایگان است, هم, و همچنین ممکن است برای بازیابی فایل ها در مواردی که برخی از فایل ها را ناخواسته حذف کرده اید استفاده شود.
رمزگشایی فایل های .jzqe با Emsisoft Decrypter برای STOP/Djvu
دانلود و نصب ابزار رمزگشای Emsisoft. با EULA آن موافقت کنید و به رابط ادامه دهید.
رابط کاربری این برنامه فوق العاده آسان است. تنها کاری که باید انجام دهید این است که پوشه ای را انتخاب کنید که فایل های رمزگذاری شده در آن ذخیره می شوند, و صبر کن. اگر برنامه دارای کلید رمزگشایی است که با کیس باج افزار شما مطابقت دارد – آن را رمزگشایی خواهد کرد.
در طول استفاده از رمزگشای Emsisoft برای STOP/Djvu, ممکن است پیام های خطای مختلفی را مشاهده کنید. نگران نباش, این بدان معنا نیست که شما کار اشتباهی انجام داده اید یا یک برنامه به درستی کار نمی کند. هر کدام از این خطاها به یک مورد خاص اشاره دارد. در اینجا توضیح است:
خطا: رمزگشایی فایل با شناسه امکان پذیر نیست: [آی دی شما]
این برنامه یک کلید مربوط به مورد شما ندارد. باید مدتی صبر کنید تا پایگاه داده کلید به روز شود.
کلیدی برای شناسه آنلاین نوع جدید وجود ندارد: [آی دی شما]
اطلاع: به نظر می رسد این شناسه یک شناسه آنلاین باشد, رمزگشایی غیرممکن است.
این خطا به این معنی است که فایل های شما با یک کلید آنلاین رمزگذاری شده اند. در چنین موردی, کلید رمزگشایی منحصر به فرد است و در سرور راه دور ذخیره می شود, توسط کلاهبرداران کنترل می شود. متاسفانه, رمزگشایی غیرممکن است.
نتیجه: کلیدی برای شناسه آفلاین نوع جدید وجود ندارد: [ID مثال]
به نظر می رسد این شناسه یک شناسه آفلاین باشد. رمزگشایی ممکن است در آینده امکان پذیر باشد.
باج افزار از کلید آفلاین برای رمزگذاری فایل های شما استفاده می کند. این کلید منحصر به فرد نیست, بنابراین احتمالاً آن را با قربانی دیگری مشترک دارید. از آنجایی که کلیدهای آفلاین باید جمع آوری شوند, هم, مهم است که آرامش خود را حفظ کنید و منتظر بمانید تا تیم تحلیلگران موردی را پیدا کنند که مناسب مورد شما باشد.
نام راه دور قابل حل نیست
این خطا نشان می دهد که برنامه با DNS کامپیوتر شما مشکل دارد. این نشانه واضحی از تغییرات مخرب در فایل HOSTS شما است. با استفاده از راهنمای رسمی مایکروسافت.
بازیابی فایل های jzqe با ابزار PhotoRec
PhotoRec یک ابزار متن باز است, که برای بازیابی فایل های حذف شده یا گم شده از دیسک ایجاد شده است. هر بخش دیسک را برای باقی مانده فایل های حذف شده بررسی می کند, و سپس برای بازیابی آنها تلاش می کند. این برنامه قادر به بازیابی فایل های بیش از 400 پسوندهای مختلف. به دلیل ویژگی توصیف شده مکانیسم رمزگذاری باج افزار, استفاده از این ابزار برای دریافت نسخه اصلی امکان پذیر است, فایل های رمزگذاری نشده برمی گردند.
دانلود PhotoRec از وب سایت رسمی. این کاملا رایگان است, با این حال, توسعه دهنده آن هشدار می دهد که تضمین نمی کند که این برنامه خواهد بود 100% برای اهداف بازیابی فایل موثر است. علاوه بر این, حتی برنامه های پولی به سختی می توانند چنین تضمینی را به شما بدهند, به دلیل زنجیره ای از عوامل تصادفی که می تواند بازیابی فایل را سخت تر کند.
آرشیو دانلود شده را در پوشه ای که دوست دارید از حالت فشرده خارج کنید. به خاطر اسمش نگران نباشید – TestDisk – این نام ابزار توسعه یافته توسط همان شرکت است. آنها تصمیم گرفتند آن را با هم پخش کنند زیرا PhotoRec و TestDisk اغلب با هم استفاده می شوند. از جمله فایل های زیپ نشده, فایل qphotorec_win.exe را جستجو کنید. این فایل اجرایی را اجرا کنید.
قبل از اینکه بتوانید فرآیند بازیابی را شروع کنید, شما باید چندین تنظیمات را مشخص کنید. در لیست کشویی, دیسک منطقی که فایل ها قبل از رمزگذاری در آن ذخیره شده اند را انتخاب کنید.
سپس, شما باید فرمت فایل مورد نیاز برای بازیابی را مشخص کنید. ممکن است پیمایش همه سخت باشد 400+ فرمت ها, خوشبختانه, آنها به ترتیب حروف الفبا مرتب شده اند.
سرانجام, پوشه ای را که می خواهید به عنوان محفظه برای فایل های بازیابی شده استفاده کنید، نام ببرید. این برنامه به احتمال زیاد فایل های بی فایده زیادی را از بین می برد, که عمدا حذف شدند, بنابراین دسکتاپ راه حل بدی است. بهترین گزینه استفاده از درایو USB است.
بعد از این دستکاری های آسان, شما فقط می توانید دکمه "جستجو" را فشار دهید (اگر تمام پارامترهای مورد نیاز را مشخص کرده باشید، فعال می شود). روند بهبودی ممکن است چندین ساعت طول بکشد, پس صبور باش. توصیه می شود در این مدت از کامپیوتر استفاده نکنید, از آنجایی که ممکن است برخی از فایلهایی را که میخواهید بازیابی کنید، بازنویسی کنید.
سوالات متداول
✔️آیا فایل های رمزگذاری شده توسط باج افزار Jzqe خطرناک هستند؟?
خیر. فایل های Jzqe ویروس نیست, نمی تواند کد خود را به فایل ها تزریق کند و آنها را مجبور به اجرای آن کند. فایل های EXT مانند فایل های معمولی هستند, اما رمزگذاری شده است و به روش معمول باز نمی شود. می توانید بدون هیچ ترسی آن را همراه با فایل های معمولی ذخیره کنید.
✔️آیا ممکن است آنتی ویروس فایل های رمزگذاری شده را پاک کند?
همانطور که در پاراگراف قبلی اشاره کردم, فایل های رمزگذاری شده خطرناک نیستند. از این رو, برنامه های ضد بدافزار خوب مانند GridinSoft Anti-Malware روی آنها تحریک نخواهد شد. در همین حال, برخی از "ابزارهای تمیز کردن دیسک" ممکن است آنها را حذف کنند, با بیان اینکه آنها به قالب ناشناخته تعلق دارند و احتمالاً شکسته شده اند.
✔️ابزار Emsisoft می گوید فایل های من با کلید آنلاین رمزگذاری شده اند و قابل رمزگشایی نیستند. چه کاری باید انجام دهم?
بسیار ناخوشایند است که می شنوید فایل هایی که دارید گم شده اند. سازندگان باج افزار برای ترساندن قربانیان خود دروغ می گویند, اما آنها در ادعاهای مربوط به قدرت رمزگذاری حقیقت را می گویند. کلید رمزگشایی شما در سرورهای آنها ذخیره می شود, و انتخاب آن به دلیل قدرت مکانیزم رمزگذاری غیرممکن است.
سایر روش های بازیابی را امتحان کنید – از طریق PhotoRec, یا با استفاده از پشتیبانهای ایجاد شده قبلی. نسخه های قبلی این فایل ها را جستجو کنید – پس گرفتن بخشی از پایان نامه, مثلا, بهتر از از دست دادن همه آن است.
آخرین گزینه فقط در انتظار است. وقتی پلیس سایبری کلاهبردارانی را که باجافزار تولید و توزیع میکنند دستگیر میکند, ابتدا کلیدهای رمزگشایی را دریافت کرده و آن را منتشر کنید. تحلیلگران Emsisoft مطمئناً این کلیدها را گرفته و به پایگاه داده Decryptor اضافه خواهند کرد. در بعضی موارد, سازندگان ویروس ممکن است وقتی فعالیت خود را متوقف کنند بقیه کلیدها را منتشر کنند.
✔️همه فایل های jzqe من رمزگشایی نشده اند. چه کاری باید انجام دهم?
حالتی که رمزگشای Emsisoft در رمزگشایی چندین فایل ناکام است، معمولاً زمانی اتفاق میافتد که شما جفت فایل صحیح را برای فرمت فایل خاصی اضافه نکرده باشید.. مورد دیگری که ممکن است این مشکل ظاهر شود، زمانی است که مشکلی در طول فرآیند رمزگشایی رخ داده است – مثلا, محدودیت رم رسیده است. سعی کنید یک بار دیگر فرآیند رمزگشایی را انجام دهید.
موقعیت دیگری که برنامه Decryptor ممکن است فایل های شما را رمزگذاری نشده رها کند، زمانی است که باج افزار از کلیدهای مختلف برای فایل های خاص استفاده می کند.. مثلا, هنگامی که مشکل اتصال دارد، ممکن است برای مدت کوتاهی از کلیدهای آفلاین استفاده کند. ابزار Emsisoft قادر به بررسی هر دو نوع کلید به طور همزمان نیست, بنابراین باید رمزگشایی را دوباره راه اندازی کنید, به منظور تکرار روند.