ویروس NBZI Ransomware را حذف کنید (+فایل‌های .nbzi را رمزگشایی کنید)

Nbzi virus is a sort of computer virus that injects your computer, فایل های شما را رمزگذاری می کند, و سپس درخواست می کند که پول را برای رمزگشایی فایل بپردازد. در کنار این اعمال بد, این بدافزار برخی تنظیمات مهم را نیز تغییر می دهد و حتی می تواند ابزار امنیتی شما را متوقف کند.


Nbzi Ransomware Summary

نامNbzi virus
تایپ کنیدباج افزار STOP/Djvu
فایل ها.nbzi
پیام_readme.txt
فدیه$490/$980
مخاطبsupport@fishmail.top, datarestorehelp@airmail.cc
خسارتهمه فایل‌ها رمزگذاری شده‌اند و بدون پرداخت باج باز نمی‌شوند. تروجان‌های سرقت رمز عبور اضافی و عفونت‌های بدافزار را می‌توان همراه با یک عفونت باج‌افزار نصب کرد..
Nbzi Removal Tool برای استفاده از محصول با امکانات کامل, شما باید مجوز بخرید. 6 روز آزمایشی رایگان در دسترس است.

Nbzi malware – چیست؟?

Nbzi ransomware can correctly be described as a STOP/Djvu ransomware family. این نوع بدافزار افراد را هدف قرار می دهد. This specification supposes that Nbzi does not bring any sort of additional malware, که اغلب به باج افزار خانواده های مختلف دیگر کمک می کند تا کامپیوتر شما را کنترل کنند. به دلیل این واقعیت است که اکثر کاربران چیز ارزشمندی ندارند , هیچ دلیلی برای تزریق بدافزار اضافی وجود ندارد که خطر شکست کل عملیات باج افزار را افزایش دهد.

The typical signs of Nbzi virus activity is the appearance of .nbzi files in your folders, به جای سندی که قبلا داشتید. را photo.jpg تبدیل می شود به photo.jpg.nbzi, گزارش.xlsx – به report.xlsx.nbzi و غیره. شما قادر به جلوگیری از این عمل نیستید, و نمی توان آن اسناد را باز کرد – آنها با الگوریتم بسیار قوی رمزگذاری شده اند.

Nbzi Virus - encrypted .nbzi files
Nbzi Encrypted Files

همچنین می توانید نشانه های مختلف دیگری از فعالیت باج افزار را مشاهده کنید. غیرفعال شدن ناگهانی Microsoft Defender و ناتوانی در باز کردن انجمن ها یا صفحات وب معروف ضد بدافزار, جایی که راهنمای حذف و رمزگشایی پست شده است. نحوه انجام آن را در پاراگراف زیر خواهید دید. راهنمای حذف و رمزگشایی بدافزار نیز موجود است – read below how to remove Nbzi malware and get the .nbzi files back.

How did Nbzi ransomware encrypt my files?

بعد از تزریق, the Nbzi ransomware establishes a connection with its command and control server. این سرور توسط نگهبانان باج افزار کنترل می شود – کلاهبردارانی که توزیع این بدافزار را مدیریت می کنند. یکی دیگر از فعالیت هایی که توسط این کلاهبرداران انجام می شود، پاسخگویی به پیام های ایمیل قربانیان است, کسانی که می خواهند پرونده های خود را پس بگیرند.

فایل ها با یکی از قوی ترین الگوریتم های رمزگذاری رمزگذاری می شوند – AES-256. را “256” رقم در نام این الگوریتم به معنای توان دو است – 2^ 256 برای این مورد. 78-تعداد رقمی تغییرات احتمالی رمز عبور – این واقعی نیست که به زور آن را بی رحمانه. همانطور که تحلیلگران رمز می گویند, زمان بیشتری از آنچه که سیاره ما تقریباً می تواند وجود داشته باشد، طول خواهد کشید, حتی اگر از قوی ترین رایانه ها استفاده می کنید. در هر پوشه ای که حاوی فایل رمزگذاری شده است(س), Nbzi ransomware leaves the _readme.txt file with the following contents:

توجه!

نگران نباشید, شما می توانید تمام فایل های خود را برگردانید!

همه فایل‌های شما عکس‌ها را دوست دارند, پایگاه های داده, اسناد و سایر موارد مهم با قوی ترین رمزگذاری و کلید منحصر به فرد رمزگذاری می شوند.
تنها روش بازیابی فایل ها خرید ابزار رمزگشایی و کلید منحصر به فرد برای شماست.
این نرم افزار تمامی فایل های رمزگذاری شده شما را رمزگشایی می کند.

چه تضمینی دارید?

شما می توانید یکی از فایل های رمزگذاری شده خود را از رایانه شخصی خود ارسال کنید و ما آن را به صورت رایگان رمزگشایی می کنیم.
اما ما فقط می توانیم رمزگشایی کنیم 1 به صورت رایگان فایل کنید. فایل نباید حاوی اطلاعات ارزشمند باشد.

می توانید ابزار رمزگشایی نمای کلی ویدیو را دریافت کرده و نگاه کنید:

https://we.tl/t-WJa63R98Ku

قیمت نرم افزار کلید خصوصی و رمزگشایی می باشد $980.
تخفیف 50% اگر ابتدا با ما تماس بگیرید موجود است 72 ساعت ها, این قیمت برای شما است $490.

لطفاً توجه داشته باشید که هرگز داده های خود را بدون پرداخت بازیابی نمی کنید.

ایمیلتان را چک کنید "هرزنامه ها" یا "جنس اوراق و شکسته" پوشه در صورت عدم پاسخ بیشتر از 6 ساعت ها.

برای دریافت این نرم افزار باید در ایمیل ما بنویسید:

support@fishmail.top

برای تماس با ما آدرس ایمیل را رزرو کنید:

datarestorehelp@airmail.cc

شناسه شخصی شما:
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

با این حال, هنوز هم می توانید از برخی از اسناد خود استفاده کنید. The Nbzi virus encrypts only the first 150 کیلوبایت هر فایل, اما بقیه این سند قابل دسترسی است. در درجه اول, با فایل های صوتی/تصویری بهترین کار را می کند, که قطعا بزرگتر از 150 کیلوبایت. هر پخش کننده رسانه ای نمی تواند این فایل ها را باز کند – WinAmp بهترین انتخاب است, از آنجایی که رایگان و به خوبی تست شده است. ثانیه های اول هر فایل از بین خواهد رفت – این قسمت رمزگذاری شده است – اما بقیه فایل مانند چیزی در دسترس خواهد بود.

Is Nbzi ransomware dangerous for my PC?

همانطور که قبلاً چندین پاراگراف ذکر شد, باج افزار فقط رمزگذاری فایل ها نیست. Nbzi ransomware makes the changes in your operating system in order to prevent looking for the ransomware removal and file decryption guides. بدافزار مانع نرم افزاری ایجاد نمی کند – فقط تنظیمات سیستم را تغییر می دهد, در درجه اول – تنظیمات شبکه و امنیت.

از طریق تنظیمات شبکه, بیشترین مورد آسیب دیده فایل پیکربندی HOSTS است. این فایل متنی تنظیمات آدرس DNS را نگه می دارد, که توسط مرورگرها هنگام درخواست از سرور استفاده می شود. اگر یک آدرس DNS خاص برای وب سایت خاصی اضافه کنید, مرورگر وب شما دفعه بعد آن سایت را از طریق آن DNS متصل می کند. باج افزار آن فایل را تغییر می دهد, افزودن DNS موجود, بنابراین هر یک از مرورگرهای وب خطای "Unable to remove the DNS-address" را به شما نشان می دهد.

خطا 404

سایر اصلاحات انجام شده توسط ویروس برای پیشگیری از تشخیص زودهنگام خود هدف گذاری شده است, و همچنین مسدود کردن نصب اکثر برنامه های آنتی ویروس. Nbzi virus makes some modifications in Group Policies – رابط پیکربندی سیستم که اجازه می دهد تا توانایی های هر برنامه را تغییر دهید. در چنین راهی, malware stops the Microsoft Defender and various other antivirus programs, و همچنین راه اندازی فایل های نصب آنتی ویروس را مسدود می کند.

چطور آلوده شدم?

در کل دوره زمانی که خانواده STOP/Djvu وجود داشت, از برنامه های مشکوک به عنوان راه اصلی تزریق باج افزار استفاده می کرد. Under the term of questionable software I mean programs that are already not supported by the developer and spread through the file sharing websites. این برنامه ها ممکن است هک شوند, تا بدون خرید هیچ مجوزی قابل استفاده باشند. یک مثال دیگر از چنین کلاس برنامه ای ابزارهای مختلف هک است – موتورهای تقلب, keygens, ابزارهای فعال سازی ویندوز و غیره.

These apps may be spread in many methods – از طریق وب سایتی که لینک دانلود را ارائه می دهد, یا از طریق شبکه های همتا به همتا – The PirateBay, eMule و غیره. همه این منابع به عنوان بزرگترین سایت های دزدی رایانه ای شناخته می شوند. مردم از این منابع برای دریافت طیف گسترده ای از برنامه ها یا بازی ها به صورت رایگان استفاده می کنند, حتی اگر آنها باید خریداری شوند. هیچ کس نمی تواند کاربرانی را که این برنامه ها را کرک می کنند از اضافه کردن بدافزار از نوعی به فایل های ابزار هک شده باز دارد.. هک تولز, با این حال, برای اهداف غیرقانونی ایجاد شده اند, بنابراین سازندگان آنها ممکن است به راحتی بدافزار را تحت عنوان بخشی از برنامه اضافه کنند.

تزریق ویروس به برنامه
هنگام ایجاد جهش در بررسی مجوز, هکرها به راحتی می توانند کدهای مخرب را به برنامه تزریق کنند

این برنامه های کرک شده, صرف نظر از منبع آنها, یکی از متداول ترین ناقلان ویروس های مختلف هستند, and definitely the most popular one for Nbzi ransomware. بهترین راه حل قطع استفاده از آن است, و نه تنها به دلیل خطرات انتشار ویروس. اجتناب از خرید مجوز اقدامی غیرقانونی است, و هم هکرها و هم افرادی که از برنامه های هک شده استفاده می کنند تحت اتهام دزدی دریایی قرار می گیرند.

How do I remove Nbzi virus?

The Nbzi virus is extremely hard to wipe out manually. واقعا, because of the amount of alterations it makes into your system, تشخیص همه آنها و تعمیر آنها تقریبا غیر واقعی است. بهترین تصمیم استفاده از نرم افزارهای ضد بدافزار است. اما کدام را انتخاب کنیم?

می توانید توصیه های استفاده از Microsoft Defender را مشاهده کنید, که از قبل در داخل ویندوز شما قرار دارد. با این وجود, همانطور که قبلا ذکر شد, اکثر نمونه‌های باج‌افزار STOP/Djvu آن را حتی قبل از فرآیند رمزگذاری متوقف می‌کنند. استفاده از ابزار شخص ثالث تنها گزینه است – و من می توانم GridinSoft Anti-Malware را به عنوان گزینه ای برای آن مورد به شما پیشنهاد کنم. توانایی تشخیص چشمگیر دارد, بنابراین باج افزار از دست نخواهد رفت. همچنین قابلیت بازیابی سیستم را دارد, that is heavily needed after the Nbzi virus attack.

To remove Nbzi malware infections, کامپیوتر خود را با نرم افزار آنتی ویروس قانونی اسکن کنید.

  • GridinSoft Anti-Malware را با دکمه بالا دانلود و نصب کنید. پس از نصب, به شما پیشنهاد می شود که یک دوره آزمایشی رایگان 6 روزه را شروع کنید. در این اصطلاح, ابزار امنیتی عملکرد کامل خود را دارد, بنابراین مطمئناً می توانید ویروس را حذف کنید و سیستم خود را تعمیر کنید. برای فعال کردن نسخه آزمایشی رایگان, فقط باید آدرس ایمیل خود را تایپ کنید.
  • فعال سازی آزمایشی رایگان GridinSoft Anti-Malware

  • پس از فعال سازی نسخه آزمایشی رایگان, اسکن کامل رایانه شخصی خود را اجرا کنید. حدودا دوام خواهد داشت 15-20 دقایق, و هر پوشه ای را که در سیستم خود دارید بررسی کنید. باج افزار پنهان نمی شود!
  • اسکن کامل در GridinSoft Anti-Malware

  • وقتی اسکن تمام شد, press the Clean Now button to wipe out the Nbzi ransomware and all other malware detected by a program.
  • ویروس ها را پاک کنید

    پس از حذف باج افزار, می توانید به رمزگشایی فایل بروید. حذف ویروس برای جلوگیری از رمزگذاری مکرر فایل های شما مورد نیاز است: while Nbzi ransomware is active, هیچ فایل رمزگذاری نشده ای را ارسال نمی کند.

    How to decrypt the .nbzi files?

    There are two ways to recover your files after a Nbzi ransomware attack. اولین و محبوب ترین آن رمزگشایی فایل است. با یک برنامه خاص انجام می شود, طراحی شده توسط Emsisoft, و Emsisoft Decryptor را برای STOP/Djvu نامید. این برنامه رایگان است. تحلیلگران تا جایی که ممکن است پایگاه داده های کلیدهای رمزگشایی آن را به روز می کنند, پس قطعا فایل های خود را پس خواهید گرفت, زودتر یا دیرتر.

    راه دیگر برای بازگرداندن اسناد و عکس های خود این است که سعی کنید آنها را از دیسک خود بازیابی کنید. از آنجایی که باج افزار آنها را حذف می کند و با یک نسخه رمزگذاری شده جایگزین می کند, باقی مانده از فایل ها هنوز در درایو دیسک نگهداری می شود. بعد از حذف, اطلاعات مربوط به آنها از سیستم فایل حذف می شود, اما نه از درایو دیسک. برنامه های خاص, مانند PhotoRec, قادر به بازیابی این فایل ها هستند. رایگان است, هم, و همچنین ممکن است برای بازیابی فایل در مواردی که چیزی را ناخواسته حذف کرده اید استفاده شود.

    Decrypting the .nbzi files with Emsisoft Decrypter for STOP/Djvu

    دانلود و نصب ابزار رمزگشای Emsisoft. با EULA آن موافقت کنید و به رابط ادامه دهید.

    رمزگشا Emsisoft EULA

    رابط کاربری این برنامه فوق العاده آسان است. تنها کاری که باید انجام دهید این است که پوشه ای را انتخاب کنید که فایل های رمزگذاری شده در آن ذخیره می شوند, و صبر کن. اگر برنامه دارای کلید رمزگشایی است که با کیس باج افزار شما مطابقت دارد – آن را رمزگشایی خواهد کرد.

    فرآیند رمزگشایی Emsisoft Decrypter

    در طول استفاده از رمزگشای Emsisoft برای STOP/Djvu, ممکن است پیام های خطای مختلفی را مشاهده کنید. نگران نباش, این بدان معنا نیست که شما کار اشتباهی انجام داده اید یا یک برنامه به درستی کار نمی کند. هر کدام از این خطاها به یک مورد خاص اشاره دارد. در اینجا توضیح است:

    خطا: رمزگشایی فایل با شناسه امکان پذیر نیست: [آی دی شما]

    این برنامه یک کلید مربوط به مورد شما ندارد. باید مدتی صبر کنید تا پایگاه داده کلید به روز شود.

    کلیدی برای شناسه آنلاین نوع جدید وجود ندارد: [آی دی شما]

    اطلاع: به نظر می رسد این شناسه یک شناسه آنلاین باشد, رمزگشایی غیرممکن است.

    این خطا به این معنی است که فایل های شما با یک کلید آنلاین رمزگذاری شده اند. در چنین موردی, کلید رمزگشایی منحصر به فرد است و در سرور راه دور ذخیره می شود, توسط کلاهبرداران کنترل می شود. متاسفانه, رمزگشایی غیرممکن است.

    نتیجه: کلیدی برای شناسه آفلاین نوع جدید وجود ندارد: [ID مثال]

    به نظر می رسد این شناسه یک شناسه آفلاین باشد. رمزگشایی ممکن است در آینده امکان پذیر باشد.

    باج افزار از کلید آفلاین برای رمزگذاری فایل های شما استفاده می کند. این کلید منحصر به فرد نیست, بنابراین احتمالاً آن را با قربانی دیگری مشترک دارید. از آنجایی که کلیدهای آفلاین باید جمع آوری شوند, هم, مهم است که آرامش خود را حفظ کنید و منتظر بمانید تا تیم تحلیلگران موردی را پیدا کنند که مناسب مورد شما باشد.

    نام راه دور قابل حل نیست

    این خطا نشان می دهد که برنامه با DNS کامپیوتر شما مشکل دارد. این نشانه واضحی از تغییرات مخرب در فایل HOSTS شما است. با استفاده از راهنمای رسمی مایکروسافت.

    Recovering the .nbzi files with PhotoRec tool

    PhotoRec یک ابزار متن باز است, که برای بازیابی فایل های حذف شده یا گم شده از درایو دیسک طراحی شده است. هر بخش دیسک را برای باقی مانده فایل های حذف شده بررسی می کند, و سپس برای بازیابی آنها تلاش می کند. این برنامه قادر به بازیابی فایل های بیش از 400 فرمت های مختلف. به دلیل ویژگی توصیف شده مکانیسم رمزگذاری باج افزار, استفاده از این ابزار برای دریافت نسخه اصلی امکان پذیر است, فایل های رمزگذاری نشده برمی گردند.

    دانلود PhotoRec از وب سایت رسمی. این کاملا رایگان است, با این حال, توسعه دهنده آن هشدار می دهد که تضمین نمی کند که این برنامه خواهد بود 100% برای اهداف بازیابی فایل موثر است. علاوه بر این, حتی برنامه های پولی به سختی می توانند چنین تضمینی را به شما بدهند, به دلیل زنجیره ای از عوامل تصادفی که می تواند بازیابی فایل را سخت تر کند.

    آرشیو دانلود شده را در پوشه ای که دوست دارید از حالت فشرده خارج کنید. به خاطر اسمش نگران نباشید – TestDisk – این نام ابزار توسعه یافته توسط همان شرکت است. آنها تصمیم گرفتند آن را با هم پخش کنند زیرا PhotoRec و TestDisk اغلب با هم استفاده می شوند. از جمله فایل های زیپ نشده, فایل qphotorec_win.exe را جستجو کنید. این فایل اجرایی را اجرا کنید.

    PhotoRec و TestDisk

    قبل از اینکه بتوانید فرآیند بازیابی را شروع کنید, شما باید چندین تنظیمات را مشخص کنید. در لیست کشویی, دیسک منطقی که فایل ها قبل از رمزگذاری در آن ذخیره شده اند را انتخاب کنید.

    بازیابی PhotoRec درایو دیسک را انتخاب کنید

    سپس, شما باید فرمت فایل مورد نیاز برای بازیابی را مشخص کنید. ممکن است پیمایش همه سخت باشد 400+ فرمت ها, خوشبختانه, آنها به ترتیب حروف الفبا مرتب شده اند.

    فرمت های فایل PhotoRec

    سرانجام, پوشه ای را که می خواهید به عنوان محفظه برای فایل های بازیابی شده استفاده کنید، نام ببرید. این برنامه به احتمال زیاد فایل های بی فایده زیادی را از بین می برد, که عمدا حذف شدند, بنابراین دسکتاپ راه حل بدی است. بهترین گزینه استفاده از درایو USB است.

    درایو بازیابی PhotoRec

    بعد از این دستکاری های آسان, شما فقط می توانید دکمه "جستجو" را فشار دهید (اگر تمام پارامترهای مورد نیاز را مشخص کرده باشید، فعال می شود). روند بهبودی ممکن است چندین ساعت طول بکشد, پس صبور باش. توصیه می شود در این مدت از کامپیوتر استفاده نکنید, از آنجایی که ممکن است برخی از فایل‌هایی را که می‌خواهید بازیابی کنید، بازنویسی کنید.

    سوالات متداول

    ✔️Are the files encrypted by Nbzi virus dangerous?


    خیر. Nbzi files is not a virus, نمی تواند کد خود را به فایل ها تزریق کند و آنها را مجبور به اجرای آن کند. فایل های EXT مانند فایل های معمولی هستند, اما رمزگذاری شده است و به روش معمول باز نمی شود. می توانید بدون هیچ ترسی آن را همراه با فایل های معمولی ذخیره کنید.

    ✔️آیا ممکن است آنتی ویروس فایل های رمزگذاری شده را پاک کند?


    همانطور که در پاراگراف قبلی اشاره کردم, فایل های رمزگذاری شده خطرناک نیستند. از این رو, برنامه های ضد بدافزار خوب مانند GridinSoft Anti-Malware روی آنها تحریک نخواهد شد. در همین حال, برخی از "ابزارهای تمیز کردن دیسک" ممکن است آنها را حذف کنند, با بیان اینکه آنها به قالب ناشناخته تعلق دارند و احتمالاً شکسته شده اند.

    ✔️ابزار Emsisoft می گوید فایل های من با کلید آنلاین رمزگذاری شده اند و قابل رمزگشایی نیستند. چه کاری باید انجام دهم?

    بسیار ناخوشایند است که می شنوید فایل هایی که دارید گم شده اند. سازندگان باج افزار برای ترساندن قربانیان خود دروغ می گویند, اما آنها در ادعاهای مربوط به قدرت رمزگذاری حقیقت را می گویند. کلید رمزگشایی شما در سرورهای آنها ذخیره می شود, و انتخاب آن به دلیل قدرت مکانیزم رمزگذاری غیرممکن است.

    سایر روش های بازیابی را امتحان کنید – از طریق PhotoRec, یا با استفاده از پشتیبان‌های ایجاد شده قبلی. نسخه های قبلی این فایل ها را جستجو کنید – پس گرفتن بخشی از پایان نامه, مثلا, بهتر از از دست دادن همه آن است.

    آخرین گزینه فقط در انتظار است. وقتی پلیس سایبری کلاهبردارانی را که باج‌افزار تولید و توزیع می‌کنند دستگیر می‌کند, ابتدا کلیدهای رمزگشایی را دریافت کرده و آن را منتشر کنید. تحلیلگران Emsisoft مطمئناً این کلیدها را گرفته و به پایگاه داده Decryptor اضافه خواهند کرد. در بعضی موارد, سازندگان باج افزار ممکن است وقتی فعالیت خود را متوقف کنند بقیه کلیدها را منتشر کنند.

    ✔️Not all of my .nbzi files are decrypted. چه کاری باید انجام دهم?

    حالتی که رمزگشای Emsisoft در رمزگشایی چندین فایل ناکام است، معمولاً زمانی اتفاق می‌افتد که شما جفت فایل صحیح را برای فرمت فایل خاصی اضافه نکرده باشید.. مورد دیگری که ممکن است این مشکل ظاهر شود، زمانی است که مشکلی در طول فرآیند رمزگشایی رخ داده است – مثلا, محدودیت رم رسیده است. سعی کنید یک بار دیگر فرآیند رمزگشایی را انجام دهید.

    موقعیت دیگری که برنامه Decryptor ممکن است فایل های شما را رمزگذاری نشده رها کند، زمانی است که باج افزار از کلیدهای مختلف برای فایل های خاص استفاده می کند.. مثلا, هنگامی که مشکل اتصال دارد، ممکن است برای مدت کوتاهی از کلیدهای آفلاین استفاده کند. ابزار Emsisoft قادر به بررسی هر دو نوع کلید به طور همزمان نیست, بنابراین باید رمزگشایی را دوباره راه اندازی کنید, به منظور تکرار روند.

    هلگا اسمیت

    من همیشه به علوم کامپیوتر علاقه داشتم, به خصوص امنیت داده ها و موضوع, که امروزه نامیده می شود "علم داده", از اوایل نوجوانی من. قبل از ورود به تیم حذف ویروس به عنوان سردبیر, من به عنوان کارشناس امنیت سایبری در چندین شرکت کار کردم, از جمله یکی از پیمانکاران آمازون. یک تجربه دیگر: من در دانشگاه های آردن و ریدینگ تدریس می کنم.

    پاسخ دهید

    این سایت از Akismet برای کاهش هرزنامه استفاده می کند. با نحوه پردازش داده های نظر خود آشنا شوید.

    همچنین ببینید
    بستن
    دکمه بازگشت به بالا