הסר MLRD Ransomware Virus (+DECRYPT .mlrd קבצים)

תוכנת כופר Mlrd היא סוג של וירוס מחשב שמחדיר למערכת שלך, מצפין את המסמכים שלך, ולאחר מכן מבקש לשלם את הכסף עבור פענוח קבצים. חוץ מהפעולות הגרועות האלה, שהתוכנה הזדונית גם משנה כמה הגדרות חשובות ואף יכולה לעצור את כלי האבטחה שלך.


Mlrd Ransomware Summary

שֵׁםMlrd virus
סוּגSTOP/Djvu Ransomware
קבצים.mlrd
הוֹדָעָה_readme.txt
כּוֹפֶר$490/$980
איש קשרsupport@fishmail.top, datarestorehelp@airmail.cc
נֵזֶקכל הקבצים מוצפנים ואי אפשר לפתוח אותם בלי לשלם כופר. ניתן להתקין סוסים סוסים טרויאנים וגניבת תוכנות זדוניות נוספים הניתנים יחד עם זיהום כופר.
Mlrd Removal Tool כדי להשתמש במוצר בעל תכונות מלאות, אתה צריך לרכוש רישיון. 6 ניסיון חינם למשך ימים.

Mlrd ransomware – מה זה?

Mlrd virus can correctly be classified as a STOP/Djvu ransomware family. תוכנת כופר Uyjh היא סוג של וירוס מחשב החודר למערכת שלך. This specification supposes that Mlrd does not bring any type of additional viruses, וירוס Tuid הוא סוג של וירוס מחשב החודר למערכת שלך. בגלל העובדה שלרוב משתמשי המחשב אין שום דבר בעל ערך, אין סיבה להוריד תוכנות זדוניות אחרות שמעלות את הסיכון לכישלון של כל פעולת תוכנת הכופר.

The typical signs of Mlrd virus activity is the appearance of .mlrd files in your folders, במקום המסמך שהיה לך בעבר. ה photo.jpg הופך ל photo.jpg.mlrd, report.xlsx – לְתוֹך report.xlsx.mlrd וכולי. אינך יכול לעצור את הפעולה הזו, ואיני יכול לפתוח קבצים אלה – הם מוצפנים עם צופן חזק למדי.

Mlrd Virus - encrypted .mlrd files
Mlrd Encrypted Files

תוכל גם לצפות בסימנים שונים אחרים של פעילות תוכנות זדוניות. חסם באופן ספונטני את Microsoft Defender וחוסר יכולת לפתוח את הפורומים המפורסמים נגד תוכנות זדוניות או דפי אינטרנט, היכן שמתפרסמים מדריכי ההסרה והפענוח של תוכנות זדוניות. תוכלו לראות כיצד זה מתנהל בפסקה שלהלן. יש גם מדריך להסרה ופענוח – read below how to delete Mlrd virus and get the .mlrd files back.

How did Mlrd ransomware encrypt my files?

לאחר הזריקה, the Mlrd ransomware creates a connection with its command and control server. שרת זה מופקד על ידי מנהלי וירוסים – אנשים שמנהלים את ההפצה של תוכנה זדונית זו. תוכנת הכופר של Ooii יוצרת חיבור עם שרת הפיקוד והבקרה שלה, שמתכוונים להחזיר את הקבצים שלהם.

המסמכים מוצפנים באחד מאלגוריתם ההצפנה החזק ביותר – AES-256. ה “256” ספרה בשם האלגוריתמים הללו פירושה החזקה של שניים – 2^ 256 למקרה זה. 78-מספר ספרות של וריאציות אפשריות של סיסמת פענוח – אי אפשר לבשר אותו בכוח. כמו שאומרים אנליסטים, זה ייקח יותר זמן מכוכב הלכת שלנו יכול להתקיים בערך, גם כאשר אתה משתמש במחשבים החזקים ביותר. בכל תיקיה שיש בה את הקובץ המוצפן(ס), Mlrd virus creates the _readme.txt file with the following contents:

תשומת הלב!

אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!

כל הקבצים שלך כמו תמונות, מאגרי מידע, מסמכים וחשובים אחרים מוצפנים עם הצפנה חזקה ביותר ומפתח ייחודי.
השיטה היחידה לשחזור קבצים היא לרכוש כלי פענוח ומפתח ייחודי עבורך.
תוכנה זו תפענח את כל הקבצים המוצפנים שלך.

מה מבטיח לך?

אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם.
אבל אנחנו יכולים לפענח רק 1 קובץ בחינם. הקובץ לא יכול להכיל מידע בעל ערך.

אתה יכול להשיג ולראות כלי פענוח סקירה כללית של וידאו:

https://we.tl/t-WJa63R98Ku

המחיר של תוכנת מפתח פרטי ופענוח הוא $980.
הנחה 50% זמין אם תיצור איתנו קשר תחילה 72 שעה (ות, המחיר בשבילך הוא $490.

שים לב שלעולם לא תשחזר את הנתונים שלך ללא תשלום.

לבדוק את הדואר האלקטרוני שלך "ספאם" או "פְּסוֹלֶת" תיקייה אם אינך מקבל תשובה יותר מ 6 שעה (ות.

כדי להשיג תוכנה זו עליך לכתוב בדואר האלקטרוני שלנו:

support@fishmail.top

הזמינו כתובת דואר אלקטרוני ליצירת קשר:

datarestorehelp@airmail.cc

תעודת הזהות האישית שלך:
XXXXXXXXXXXXXXXXXXXXXXXXXXXXX

על כל פנים, אתה עדיין יכול להריץ חלק מהמסמכים שלך. The Mlrd ransomware encrypts only the first 150 KB של כל קובץ, אך ניתן לגשת לחלק השני של מסמך זה. בְּרֹאשׁ וּבְרִאשׁוֹנָה, זה עובד הכי טוב עם קבצי שמע / וידאו, שהם בוודאי גדולים מ 150 קילובייט. לא כל נגן מדיה יכול לפתוח קבצים אלה – WinAmp היא הבחירה הטובה ביותר, מכיוון שהוא בחינם ובדוק. שניות ראשונות של כל הקלטה חסרות – חלק זה מוצפן – אבל שאר המסמך יהיה נגיש כאילו כלום לא קרה.

Is Mlrd ransomware dangerous for my PC?

כפי שהוזכר מספר פסקאות לעיל, תוכנת כופר אינה עוסקת רק בהצפנת הקבצים. Mlrd malware makes the changes in your operating system in order to prevent searching the virus removal and file decryption guides. תוכנה זדונית אינה מבססת את מחסום התוכנה – זה פשוט משנה את הגדרות המערכת, בְּרֹאשׁ וּבְרִאשׁוֹנָה – תצורות רשת ואבטחה.

בין הגדרות הרשת, הפריט שהשתנה ביותר הוא קובץ HOSTS. קובץ טקסט זה שומר את תצורות כתובת ה- DNS, המשמשים את דפדפני האינטרנט תוך כדי בקשה לשרת האתר. אם תוסיף כתובת DNS ספציפית לאתר מסוים, הדפדפן שלך יחבר את האתר הזה דרך ה-DNS הזה בפעם הבאה. תוכנת כופר משנה את הקובץ הזה, הוספת ה- DNS הלא ידוע, כך שכל אחד מדפדפני האינטרנט יציג בפניך את השגיאה "לא ניתן לפתור את כתובת ה- DNS".

שגיאה 404

חסם בפתאומיות את Microsoft Defender וחוסר יכולת לפתוח את הפורומים או האתרים הידועים נגד תוכנות זדוניות, וגם מניעת ההתקנה של רוב תוכניות האנטי וירוס. Mlrd virus makes several modifications in Group Policies – ממשק תצורת המערכת אשר נותן לך את הזכות לשנות את הזכויות של כל יישום. באופן כזה, תוכנה זדונית משביתה את Microsoft Defender וכלי אבטחה שונים אחרים, כמו גם משבית את ההשקה של קבצי התקנה נגד תוכנות זדוניות.

איך נדבקתי?

לאורך כל הקדנציה בזמן שקיימת משפחת STOP / Djvu, הוא השתמש בתוכנות מפוקפקות כדרך העיקרית להזרקת תוכנות כופר. Under the term of dubious programs I mean programs that are already not updated by the maintainer and distributed through the third-party websites. אפליקציות אלו עלולות להיפרץ, כדי לאפשר להם להשתמש ללא רכישת רישיון כלשהו. דוגמה נוספת לסוג תוכנית כזה היא כלי פריצה שונים – מנועים לרמות, מפתחות, כלי הפעלה של Windows וכן הלאה.

This kind of programs may be distributed in many ways – דרך האתר המציע קישור להורדה, או דרך רשתות peer-to-peer – ThePirateBay, eMule וכן הלאה. כל המקורות הללו ידועים כמשאבי פיראטיות המחשב הגדולים ביותר. אנשים משתמשים בדפים האלה כדי לקבל אפליקציות או משחקים שונים בחינם, גם אם יש לרכוש אותם. אף אחד לא יכול למנוע מהמשתמשים שפורצים לאפליקציות האלה להוסיף וירוסים מסוג כלשהו לקבצים של הכלי הפרוץ. כלים אקטיביים, למרות זאת, נוצרים לפעולות מחוץ לחוק, כך שיוצריהם עשויים להוסיף בקלות את הווירוס במסווה של חלק מהתוכנית.

הזרקת וירוסים לתוכנית
בעת הוספת הקפיצות בבדיקת הרישיונות, קרקרים יכולים בקלות להחדיר קוד זדוני לתוכנית

האפליקציות הפרוצות האלה, ללא קשר למקורם, הם אחד המקורות הנפוצים ביותר עבור תוכנות זדוניות שונות, and surely the most popular one for Mlrd malware. הפתרון הטוב ביותר הוא להימנע משימוש בו, ולא רק בגלל הסיכונים להזרקת תוכנות כופר. הימנעות מרכישת הרישיון היא פעולה מחוץ לחוק, וגם האקרים ומשתמשים שעושים שימוש בתוכניות סדוקות נופלים לאחריות פיראטיות.

How do I remove Mlrd malware?

The Mlrd ransomware is extremely hard to delete manually. למעשה, בגלל כמות השינויים שהוא מבצע במערכת שלך, זה כמעט לא מציאותי לזהות את כולם ולתקן. ההחלטה הטובה ביותר היא לעשות שימוש בתוכנות אנטי וירוס. אבל באיזה מהם לבחור?

אתה יכול לצפות בהצעות לשימוש ב-Microsoft Defender, שכבר נמצא בתוך Windows שלך. אבל כפי שהוזכר קודם, רוב הדוגמאות של וירוס STOP/Djvu חוסמות אותו עוד לפני הליך ההצפנה. השימוש בתוכנית צד שלישי הוא הפתרון היחיד – ואני יכול לייעץ לך בנושא GridinSoft Anti-Malware כפתרון למקרה זה. יש לו יכולות זיהוי מרשימות, so the Mlrd ransomware will not be missed. הוא גם מסוגל להתאושש מהמערכת, that is heavily needed after the Mlrd virus attack.

To remove Mlrd malware infections, סרוק את המחשב שלך עם תוכנת אנטי וירוס לגיטימית.

  • הורד והתקן את GridinSoft Anti-Malware באמצעות הכפתור למעלה. לאחר ההתקנה, תראה הצעה להתחיל ניסיון חינם בן 6 ימים. במונח זה, התוכנית כוללת את הפונקציונליות המלאה שלה, כך שבוודאי תוכל גם למחוק את הווירוס וגם לתקן את המחשב שלך. להפעלת תקופת ניסיון, אתה רק צריך להקליד את כתובת הדוא"ל שלך.
  • הפעלת ניסיון בחינם GridinSoft Anti-Malware

  • לאחר הפעלת המשפט, הפעל את הסריקה המלאה של המחשב האישי שלך. זה יימשך בערך 15-20 דקות, ובדוק כל תיקיה שיש לך במערכת שלך. תוכנת כופר לא תסתיר!
  • סריקה מלאה ב- GridinSoft Anti-Malware

  • כשהסריקה הסתיימה, press the Clean Now button to wipe out the Mlrd ransomware and all other malware detected by a program.
  • נקו את הנגיפים

    לאחר הסרת תוכנות הכופר, אתה יכול ללכת לפענוח קבצים. יש צורך בהסרת תוכנות זדוניות כדי למנוע את ההצפנה החוזרת של הקבצים שלך: while Mlrd ransomware is active, זה לא יעביר שום קובץ לא מוצפן.

    How to decrypt the .mlrd files?

    There are two ways to decrypt your files after a Mlrd ransomware attack. הראשון והבולט ביותר הוא פענוח קבצים. הוא מתבצע בעזרת כלי מיוחד, תוכנן על ידי Emsisoft, ונקרא Emsisoft Decryptor עבור STOP/Djvu. תוכנית זו היא לגמרי בחינם. אנליסטים מעדכנים את מסדי הנתונים של מפתחות הפענוח בתדירות האפשרית, אז אתה בוודאי תקבל את הקבצים שלך בחזרה, במוקדם או במאוחר.

    דרך נוספת להחזיר את הקבצים שלך היא לנסות לשחזר אותם מכונני הדיסקים שלך. Since Mlrd virus deletes them and substitutes with a ciphered copy, שאריות הקבצים עדיין נשמרות בדיסק. לאחר המחיקה, המידע עליהם מוסר ממערכת הקבצים, אבל לא מדיסק. כלים מיוחדים, כמו PhotoRec, מסוגלים לשחזר קבצים אלה. זה בחינם, מדי, והוא עשוי לשמש גם לשחזור קבצים במקרה שמחקת כמה קבצים שלא בכוונה.

    Decrypting the .mlrd files with Emsisoft Decrypter for STOP/Djvu

    הורד והתקן כלי Decrypter של Emsisoft. מסכים עם ה- EULA שלו וממשיך לממשק.

    Emsisoft Decrypter EULA

    הממשק של תוכנית זו קל ביותר. כל שעליך לעשות הוא לבחור את התיקיה בה מאוחסנים הקבצים המוצפנים, ותחכה. אם בתוכנית יש מפתח פענוח המתאים למקרה הכופר שלך – זה יפענח אותו.

    תהליך פענוח Emsisoft Decrypter

    במהלך השימוש ב- Emsisoft Decrypter ל- STOP / Djvu, אתה יכול לראות הודעות שגיאה שונות. אל תדאג, זה לא אומר שעשית משהו לא בסדר או שתוכנית לא עובדת כמו שצריך. כל אחת מהשגיאות הללו מתייחסת למקרה ספציפי. הנה ההסבר:

    שגיאה: לא ניתן לפענח קובץ עם מזהה: [תעודת הזהות שלך]

    לתוכנית אין מפתח מתאים למקרה שלך. עליך להמתין זמן מה עד לעדכון מסד הנתונים המרכזי.

    אין מפתח למזהה מקוון חדש של גרסה: [תעודת הזהות שלך]

    הודעה: נראה שמזהה זה מזהה מקוון, פענוח אינו אפשרי.

    משמעות שגיאה זו היא שהקבצים שלך מוצפנים באמצעות מפתח מקוון. במקרה כזה, מפתח הפענוח הוא ייחודי ומאוחסן בשרת המרוחק, בשליטת נוכלים. לצערי, הפענוח אינו אפשרי.

    תוֹצָאָה: אין מפתח למזהה גרסה לא מקוון חדש: [מזהה לדוגמא]

    נראה שמזהה זה הוא מזהה לא מקוון. פענוח עשוי להיות אפשרי בעתיד.

    Ransomware משתמש במקש לא מקוון כדי להצפין את הקבצים שלך. מפתח זה אינו ייחודי, אז סביר להניח שיש לך את זה במשותף עם קורבן אחר. מכיוון שיש לאסוף מפתחות לא מקוונים, מדי, חשוב לשמור על קור רוח ולהמתין עד שצוות האנליסטים ימצא אחד שיתאים למקרה שלך.

    לא ניתן היה לפתור את השם המרוחק

    שגיאה זו מצביעה על כך שלתוכנית יש בעיות ב- DNS במחשב שלך. זה סימן ברור לשינויים זדוניים בקובץ ה- HOSTS שלך. אפס אותו באמצעות מדריך רשמי של מיקרוסופט.

    Recovering the .mlrd files with PhotoRec tool

    PhotoRec הוא כלי קוד פתוח, אשר נוצר כדי לשחזר את הקבצים שנמחקו או אבדו מכונן הדיסק. הוא בודק בכל מגזר הדיסק את שרידי הקבצים שנמחקו, ולאחר מכן מנסה לשחזר אותם. יישום זה מסוגל לשחזר קבצים של יותר מ 400 פורמטים שונים. בגלל התכונה המתוארת של מנגנון הצפנת כופר, אפשר להשתמש בכלי זה כדי לקבל את המקור, קבצים לא מוצפנים בחזרה.

    הורד את PhotoRec מהאתר הרשמי. זה לגמרי בחינם, למרות זאת, המפתח שלה מזהיר שהוא לא מתחייב שהתוכנית הזו תהיה 100% יעיל למטרות שחזור קבצים. יתר על כך, אפילו אפליקציות בתשלום בקושי יכולות להעניק לך אחריות כזו, בגלל שרשרת הגורמים האקראיים שיכולים להקשות על שחזור הקובץ.

    פתח את הארכיון שהורדת לתיקיה שאתה אוהב. אל תדאג בגלל שמו – TestDisk – זהו שם כלי השירות שפותח על ידי אותה חברה. הם החליטו להפיץ אותו יחד מכיוון ש- PhotoRec ו- TestDisk משמשים לעתים קרובות יחד. בין הקבצים הלא מרוכזים, חפש קובץ qphotorec_win.exe. הפעל קובץ הפעלה זה.

    PhotoRec ו- TestDisk

    לפני שתוכל להתחיל בתהליך ההתאוששות, עליך לציין מספר הגדרות. ברשימה הנפתחת, בחר את דיסק ההיגיון בו אוחסנו הקבצים לפני ההצפנה.

    PhotoRec התאוששות בחר כונן דיסק

    לאחר מכן, עליך לציין את תבניות הקבצים שאתה צריך לשחזר. יכול להיות שקשה לגלול הכל 400+ פורמטים, לְמַרְבֶּה הַמַזָל, הם ממוינים לפי סדר אלפביתי.

    פורמטים של קבצי PhotoRec

    סוף סוף, תן שם לתיקייה שבה ברצונך להשתמש כמכולה עבור קבצים ששוחזרו. התוכנית צפויה לחפור הרבה קבצים חסרי תועלת, שנמחקו בכוונה, אז שולחן העבודה הוא פיתרון רע. האפשרות הטובה ביותר היא להשתמש בכונן ה- USB.

    כונן התאוששות PhotoRec

    אחרי המניפולציות הקלות האלה, אתה פשוט יכול ללחוץ על כפתור "חיפוש" (הוא הופך פעיל אם ציינת את כל הפרמטרים הנדרשים). תהליך ההתאוששות עשוי לארוך מספר שעות, אז שמור על סבלנות. מומלץ שלא להשתמש במחשב במהלך תקופת כהונה זו, מכיוון שאתה עלול להחליף קבצים מסוימים שאתה מתכוון לשחזר.

    שאלות נפוצות

    ✔️Are the files encrypted by Mlrd malware dangerous?


    לא. Mlrd files is not a virus, היא לא מסוגלת להזרים את הקוד שלה לקבצים ולאלץ אותם לבצע אותו. קבצי ה- EXT זהים לקבצים הרגילים, אך מוצפן ולא ניתן לפתוח אותו בדרך הרגילה. אתה יכול לאחסן אותו יחד עם קבצים רגילים ללא כל חשש.

    ✔️ האם ייתכן שתוכנת אנטי וירוס תמחק את הקבצים המוצפנים?


    כפי שציינתי בפסקה קודמת, קבצים מוצפנים אינם מסוכנים. לָכֵן, תוכנות טובות נגד תוכנות זדוניות כמו GridinSoft Anti-Malware לא יפעיל עליהם. בינתיים, חלק מ"כלי ניקוי הדיסקים "עשויים להסיר אותם, בקביעה כי הם שייכים לפורמט הלא ידוע והם ככל הנראה שבורים.

    ✔️ הכלי Emsisoft אומר שהקבצים שלי מוצפנים באמצעות המפתח המקוון ואינם ניתנים לפענוח. מה אני צריך לעשות?

    זה מאוד לא נעים לשמוע שהקבצים שיש לך אבדו ככל הנראה. יוצרי כופר משקרים הרבה על מנת להפחיד את קורבנותיהם, אבל הם אומרים את האמת בטענות על חוזק ההצפנה. מפתח הפענוח שלך מאוחסן בשרתים שלהם, ואי אפשר לבחור בו בגלל כוחו של מנגנון ההצפנה.

    נסה שיטות התאוששות אחרות – דרך ה- PhotoRec, או באמצעות הגיבויים שנוצרו בעבר. חפש את הגרסאות הקודמות של קבצים אלה – להחזיר חלק מהעבודה שלך, לדוגמה, עדיף מאשר להחמיץ את כל זה.

    אפשרות אחרונה היא רק לחכות. כשמשטרת הסייבר צוחקת את הנוכלים שיוצרים ומפיצים תוכנות כופר, ראשית קבל את מפתחות הפענוח ופרסם אותו. אנליסטים של Emsisoft בוודאי ייקחו את המפתחות הללו ויוסיפו אותם למאגרי ה- Decryptor. במקרים מסוימים, יוצרי וירוסים עשויים לפרסם את שאר המפתחות כאשר הם מפסיקים את פעילותם.

    ✔️Not all of my .mlrd files are decrypted. מה אני צריך לעשות?

    המצב בו ה- Emsisoft Decryptor לא הצליח לפענח מספר קבצים קורה בדרך כלל כאשר לא הוספתם את זוג הקבצים הנכון לפורמט הקובץ המסוים.. מקרה נוסף בו בעיה זו עשויה להופיע הוא כאשר אירעה בעיה כלשהי במהלך תהליך הפענוח – לדוגמה, מגבלת RAM הושגה. נסה לבצע את תהליך הפענוח פעם נוספת.

    מצב נוסף בו אפליקציית Decryptor עשויה להשאיר את הקבצים שלכם ללא הצפנה היא כאשר תוכנות כופר משתמשות במפתחות שונים עבור קבצים מסוימים. לדוגמה, היא עשויה להשתמש במקשים לא מקוונים לפרק זמן קצר כאשר יש לה בעיות חיבור. הכלי Emsisoft אינו מסוגל לבדוק את שני סוגי המפתחות בו זמנית, אז אתה צריך להפעיל את הפענוח שוב, על מנת לחזור על התהליך.

    הלגה סמית '

    תמיד התעניינתי במדעי המחשב, במיוחד אבטחת נתונים והנושא, שנקרא בימינו "מדע נתונים", מאז שנות העשרה המוקדמות שלי. לפני שנכנסתי לצוות הסרת וירוסים כעורך ראשי, עבדתי כמומחה לאבטחת סייבר בכמה חברות, כולל אחד מקבלני אמזון. חוויה נוספת: יש לי ללמד באוניברסיטאות ארדן ורידינג.

    השאר תגובה

    אתר זה משתמש Akismet להפחית זבל. למד כיצד נתוני תגובתך מעובד.

    כפתור חזרה למעלה