הסר PTQW Ransomware Virus (+DECRYPT .ptqw קבצים)

וירוס Ptqw הוא סוג של וירוס מחשב שחודר למחשב שלך, מצפין את המסמכים שלך, ולאחר מכן מבקש לשלם את הכופר עבור פענוח קבצים. חוץ מפעולות לא נעימות אלה, וירוס Tuid הוא סוג של וירוס מחשב החודר למערכת שלך.


סיכום תוכנת כופר Ptqw

שֵׁםוירוס Ptqw
סוּגSTOP/Djvu Ransomware
קבצים.ptqw
הוֹדָעָה_readme.txt
כּוֹפֶר$490/$980
איש קשרsupport@fishmail.top, datarestorehelp@airmail.cc
נֵזֶקכל הקבצים מוצפנים ואי אפשר לפתוח אותם בלי לשלם כופר. ניתן להתקין סוסים סוסים טרויאנים וגניבת תוכנות זדוניות נוספים הניתנים יחד עם זיהום כופר.
כלי להסרת Ptqw כדי להשתמש במוצר בעל תכונות מלאות, אתה צריך לרכוש רישיון. 6 ניסיון חינם למשך ימים.

תוכנות זדוניות של Ptqw – מה זה?

ניתן לתאר נכון את וירוס Ptqw כמשפחת STOP/Djvu כופר. תוכנות זדוניות מסוג זה מיועדות לאנשים פרטיים. מפרט זה מניח ש-Ptqw אינו נושא שום סוג של וירוסים נוספים, מה שבדרך כלל עוזר לתוכנות כופר של משפחות שונות להשתלט על המחשב שלך. מכיוון שלרוב משתמשי המחשב אין שום דבר בעל ערך, אין צורך לחדור לווירוסים נוספים שמגדילים את הסיכון לכשל בכל פעולת תוכנת הכופר.

הסימנים הרגילים לפעילות וירוס Ptqw הם יציאת קבצי .ptqw בתיקיות שלך, במקום את הקבצים שהיו לך בעבר. ה photo.jpg הופך ל photo.jpg.ptqw, report.xlsx – לְתוֹך report.xlsx.ptqw וכולי. אינך יכול לעצור פעולה זו, וגם לא יכול לפתוח מסמכים אלה – הם מוצפנים עם צופן חזק למדי.

וירוס Ptqw - קבצי .ptqw מוצפנים
Ptqw קבצים מוצפנים

אתה יכול גם לראות סימנים שונים אחרים של פעילות הנגיף. חסם בפתאומיות את Microsoft Defender וחוסר יכולת לפתוח את הפורומים או דפי האינטרנט הפופולריים נגד תוכנות זדוניות, היכן שמתפרסמים מדריכי ההסרה והפענוח של תוכנות זדוניות. תוכלו לראות כיצד זה מתנהל בפסקה שלהלן. יש גם מדריך להסרת תוכנות זדוניות ופענוח – בדוק למטה כיצד למחוק את וירוס Ptqw ולהחזיר את קבצי ה-.ptqw.

איך תוכנת הכופר של Ptqw הצפנה את הקבצים שלי?

לאחר הזרקת תוכנות זדוניות, וירוס Ptqw מתחיל חיבור עם שרת הפיקוד והבקרה שלו. שרת זה נשלט על ידי שומרי כופר – רמאים שמנהלים את הפצת תוכנת הכופר הזו. פעילות נוספת שעורכים אותם נוכלים היא מענה להודעות דואר אלקטרוני של קורבנות, שרוצים להחזיר את הקבצים שלהם.

הקבצים מוצפנים באחד מאלגוריתם ההצפנה החזק ביותר – AES-256. ה “256” ספרה בשם האלגוריתמים הללו פירושה החזקה של שניים – 2^ 256 למקרה זה. 78-מספר ספרות של וריאציות אפשריות של סיסמת פענוח – זה לא מציאותי לכפות על זה בכוח. כמו שאומרים אנליסטים, זה יזדקק ליותר זמן ממה שכדור הארץ יכול להתקיים בערך, גם אם אתה משתמש במערכת המחשב החזקה ביותר. בכל תיקיה המכילה את הקובץ המוצפן(ס), תוכנת הכופר Ptqw יוצרת את הקובץ _readme.txt עם התוכן הבא:

תשומת הלב!

אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!

כל הקבצים שלך כמו תמונות, מאגרי מידע, מסמכים וחשובים אחרים מוצפנים עם הצפנה חזקה ביותר ומפתח ייחודי.
השיטה היחידה לשחזור קבצים היא לרכוש כלי פענוח ומפתח ייחודי עבורך.
תוכנה זו תפענח את כל הקבצים המוצפנים שלך.

מה מבטיח לך?

אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם.
אבל אנחנו יכולים לפענח רק 1 קובץ בחינם. הקובץ לא יכול להכיל מידע בעל ערך.

אתה יכול להשיג ולראות כלי פענוח סקירה כללית של וידאו:

https://we.tl/t-WJa63R98Ku

המחיר של תוכנת מפתח פרטי ופענוח הוא $980.
הנחה 50% זמין אם תיצור איתנו קשר תחילה 72 שעה (ות, המחיר בשבילך הוא $490.

שים לב שלעולם לא תשחזר את הנתונים שלך ללא תשלום.

לבדוק את הדואר האלקטרוני שלך "ספאם" או "פְּסוֹלֶת" תיקייה אם אינך מקבל תשובה יותר מ 6 שעה (ות.

כדי להשיג תוכנה זו עליך לכתוב בדואר האלקטרוני שלנו:

support@fishmail.top

הזמינו כתובת דואר אלקטרוני ליצירת קשר:

datarestorehelp@airmail.cc

תעודת הזהות האישית שלך:
XXXXXXXXXXXXXXXXXXXXXXXXXXXXX

בְּכָל זֹאת, אתה עדיין יכול לפתוח חלק מהקבצים שלך. תוכנת הכופר של Ptqw מצפנת רק את הראשון 150 KB של כל קובץ, אך ניתן לפתוח את החלק השני של מסמך זה. בְּרֹאשׁ וּבְרִאשׁוֹנָה, זה עובד הכי טוב עם קבצי שמע / וידאו, שהם כנראה גדולים מ 150 קילובייט. לא כל נגן מדיה מסוגל לפתוח קבצים אלה – WinAmp הוא הפיתרון הטוב ביותר, מכיוון שהוא בחינם ובדוק. חסם בפתאומיות את Microsoft Defender וחוסר יכולת לפתוח את הפורומים או האתרים הידועים נגד תוכנות זדוניות – חלק זה מוצפן – אבל שאר הסרטונים או המוסיקה יהיו נגישים כאילו שום דבר לא קרה.

האם תוכנת כופר Ptqw מסוכנת עבור המחשב שלי?

כפי שהוזכר כמה פסקאות לפני, תוכנת כופר היא לא רק הצפנת הקבצים. וירוס Ptqw מבצע את השינויים במערכת ההפעלה שלך על מנת למנוע חיפוש אחר המדריכים להסרת תוכנות כופר ופענוח קבצים. תוכנה זדונית אינה קובעת את מכשול התוכנה – זה רק משנה את ההגדרות, בְּרֹאשׁ וּבְרִאשׁוֹנָה – תצורות רשת ואבטחה.

באמצעות תצורות הרשת, הפריט הפגוע ביותר הוא קובץ ה- HOSTS. קובץ טקסט זה מכיל את תצורות כתובת ה- DNS, המשמשים את הדפדפנים בעת הבקשה לשרת. אם תוסיף כתובת DNS ספציפית לאתר מסוים, הדפדפן שלך יחבר את האתר הזה באמצעות ה- DNS הזה בפעם הבאה. תוכנת כופר משנה את הקובץ הזה, הוספת ה- DNS הלא ידוע, כך שכל אחד מדפדפני האינטרנט יציג בפניך את השגיאה "לא ניתן לפתור את כתובת ה- DNS".

שגיאה 404

שינויים אחרים שנעשו על ידי תוכנת הכופר מכוונים למניעת איתור מהיר של עצמה, וגם מניעת התקנת רוב כלי האבטחה. תוכנת זדונית Ptqw מבצעת מספר שינויים במדיניות הקבוצתית – ממשק תצורת המערכת המאפשר לשנות את היכולות של כל אפליקציה. באופן כזה, תוכנה זדונית חוסמת את Microsoft Defender וכמה אפליקציות אבטחה אחרות, תוכנת הכופר של Xcbg יוצרת חיבור עם שרת הפיקוד והבקרה שלה.

איך נדבקתי?

לאורך כל הקדנציה בזמן שקיימת משפחת STOP / Djvu, היא השתמשה בתוכנה מפוקפקת כשיטה עיקרית להזרקת תוכנות כופר. במונח של תוכנה מפוקפקת אני מתכוון לאפליקציות שכבר אינן נתמכות על ידי המפתח ומופצות דרך אתרי שיתוף הקבצים. תוכניות אלה עלולות להיסדק, כדי לאפשר להם להשתמש ללא רכישת רישיון כלשהו. דוגמה נוספת לשיעור תוכניות כזה היא כלי פריצה שונים – מנועים לרמות, מפתחות, כלי הפעלה של Windows וכן הלאה.

תוכניות כאלה עשויות להתפשט בשיטות שונות – דרך האתר המציע קישור להורדה, כמו גם דרך רשתות p2p – ThePirateBay, eMule וכן הלאה. כל המקורות הללו ידועים בתור אתרי פיראטיות מחשבים הגדולים ביותר. אנשים משתמשים באתרים אלה כדי לקבל תוכניות או משחקים שונים בחינם, גם אם יש לרכוש אפליקציות אלה. אף אחד לא יכול למנוע מהמשתמשים שפורצים לאפליקציות האלה להוסיף תוכנות זדוניות מסוג כלשהו לקבצים של האפליקציה שנפרצה. כלים אקטיביים, למרות זאת, נוצרים למטרות פורעות חוק, כך שיוצריהם יכולים להכניס את התוכנה הזדונית בקלות במסווה של חלק כלשהו בתוכנית.

הזרקת וירוסים לתוכנית
בעת יצירת הקפיצות בבדיקת הרישיונות, האקרים יכולים בקלות להזרים קוד זדוני לתוכנית

תוכניות פרוצות אלו, ללא קשר למקורם, הם אחד מהנשאים הנפוצים ביותר לנגיפים שונים, ו 100% הפופולרי ביותר עבור תוכנת כופר Ptqw. הפתרון הטוב ביותר הוא להפסיק להשתמש בו, ולא רק בגלל הפצת סיכונים של תוכנות זדוניות. הימנעות מקניית הרישיון היא פעולה בלתי חוקית, וגם האקרים וגם משתמשים שמשתמשים בתוכנות פיצוח נופלים תחת האשמה של פיראטיות.

כיצד אוכל להסיר תוכנת כופר Ptqw?

באמת קשה למחוק את התוכנה הזדונית Ptqw באופן ידני. בֶּאֱמֶת, בגלל כמות השינויים שהוא עושה ב-Windows שלך, זה כמעט לא מציאותי לזהות את כולם ולתקן. האפשרות הטובה ביותר היא לעשות שימוש בתוכנות אנטי וירוס. אבל באיזה מהם לבחור?

תוכל לקרוא את העצות לשימוש ב- Microsoft Defender, שכבר נמצא בתוך Windows שלך. אבל כפי שהוזכר קודם, רוב הדוגמאות של STOP/Djvu כופר חוסמות אותה עוד לפני הליך ההצפנה. השימוש בכלי צד שלישי הוא הפתרון היחיד האפשרי – ואני יכול להציע לך את GridinSoft Anti-Malware כפתרון למקרה זה. יש לו יכולות זיהוי מרשימות, כך שתוכנת הכופר של Ptqw לא תתפספס. הוא גם מסוגל להתאושש מהמערכת, זה נחוץ מאוד לאחר מתקפת וירוס Ptqw.

כדי להסיר זיהומים בתוכנה זדונית של Ptqw, סרוק את המחשב שלך עם תוכנת אנטי וירוס לגיטימית.

  • הורד והתקן את GridinSoft Anti-Malware באמצעות הכפתור למעלה. לאחר תהליך ההתקנה, יוצע לך להתחיל ניסיון בחינם למשך 6 ימים. במהלך הקדנציה הזו, התוכנית כוללת את הפונקציונליות המלאה שלה, כך שוודאי תוכל למחוק את הנגיף ולתקן את המחשב שלך. להפעלת תקופת ניסיון, אתה רק צריך להקליד את כתובת הדוא"ל שלך.
  • הפעלת ניסיון בחינם GridinSoft Anti-Malware

  • לאחר הפעלת המשפט, הפעל את הסריקה המלאה של המחשב האישי שלך. זה יימשך בערך 15-20 דקות, ובדוק כל תיקיה שיש לך במערכת שלך. תוכנת כופר לא תסתיר!
  • סריקה מלאה ב- GridinSoft Anti-Malware

  • כשהסריקה הסתיימה, לחץ על הלחצן Clean Now כדי למחוק את תוכנת הכופר של Ptqw וכל שאר תוכנות זדוניות שזוהו על ידי תוכנית.
  • נקו את הנגיפים

    לאחר הסרת תוכנות הכופר, אתה יכול ללכת לפענוח קבצים. יש צורך בהסרת וירוסים כדי למנוע הצפנה חוזרת של הקבצים שלך: בעוד תוכנת הכופר של Ptqw פעילה, זה לא יחמיץ שום קובץ לא מוצפן.

    כיצד לפענח את קבצי ה-.ptqw?

    ישנן שתי דרכים לשחזר את הקבצים שלך לאחר מתקפת תוכנת כופר Ptqw. הראשון והבולט ביותר הוא פענוח קבצים. הוא מתנהל בכלי מיוחד, תוכנן על ידי Emsisoft, ונקרא Emsisoft Decryptor עבור STOP/Djvu. תוכנית זו היא בחינם. אנליסטים מעדכנים את מסדי הנתונים של מפתחות הפענוח בתדירות האפשרית, אז אתה בוודאי תקבל את הקבצים שלך בחזרה, במוקדם או במאוחר.

    אפשרות נוספת להחזיר את הקבצים שלך היא לנסות לשחזר אותם מהדיסקים הפיזיים שלך. מאז Ptqw וירוס מוחק אותם ומחליף עם עותק מוצפן, שאריות הקבצים עדיין נשמרות בדיסק. לאחר ההסרה, המידע עליהם מוסר ממערכת הקבצים, אבל לא מדיסק. כלים מיוחדים, כמו PhotoRec, מסוגלים לשחזר קבצים אלה. זה בחינם, מדי, ויכול לשמש גם לשחזור קבצים במקרה שמחקת משהו שלא בכוונה.

    פענוח קבצי .ptqw עם Emsisoft Decrypter עבור STOP/Djvu

    הורד והתקן כלי Decrypter של Emsisoft. מסכים עם ה- EULA שלו וממשיך לממשק.

    Emsisoft Decrypter EULA

    הממשק של תוכנית זו קל ביותר. כל שעליך לעשות הוא לבחור את התיקיה בה מאוחסנים הקבצים המוצפנים, ותחכה. אם בתוכנית יש מפתח פענוח המתאים למקרה הכופר שלך – זה יפענח אותו.

    תהליך פענוח Emsisoft Decrypter

    במהלך השימוש ב- Emsisoft Decrypter ל- STOP / Djvu, אתה יכול לראות הודעות שגיאה שונות. אל תדאג, זה לא אומר שעשית משהו לא בסדר או שתוכנית לא עובדת כמו שצריך. כל אחת מהשגיאות הללו מתייחסת למקרה ספציפי. הנה ההסבר:

    שגיאה: לא ניתן לפענח קובץ עם מזהה: [תעודת הזהות שלך]

    לתוכנית אין מפתח מתאים למקרה שלך. עליך להמתין זמן מה עד לעדכון מסד הנתונים המרכזי.

    אין מפתח למזהה מקוון חדש של גרסה: [תעודת הזהות שלך]

    הודעה: נראה שמזהה זה מזהה מקוון, פענוח אינו אפשרי.

    משמעות שגיאה זו היא שהקבצים שלך מוצפנים באמצעות מפתח מקוון. במקרה כזה, מפתח הפענוח הוא ייחודי ומאוחסן בשרת המרוחק, בשליטת נוכלים. לצערי, הפענוח אינו אפשרי.

    תוֹצָאָה: אין מפתח למזהה גרסה לא מקוון חדש: [מזהה לדוגמא]

    נראה שמזהה זה הוא מזהה לא מקוון. פענוח עשוי להיות אפשרי בעתיד.

    Ransomware משתמש במקש לא מקוון כדי להצפין את הקבצים שלך. מפתח זה אינו ייחודי, אז סביר להניח שיש לך את זה במשותף עם קורבן אחר. מכיוון שיש לאסוף מפתחות לא מקוונים, מדי, חשוב לשמור על קור רוח ולהמתין עד שצוות האנליסטים ימצא אחד שיתאים למקרה שלך.

    לא ניתן היה לפתור את השם המרוחק

    שגיאה זו מצביעה על כך שלתוכנית יש בעיות ב- DNS במחשב שלך. זה סימן ברור לשינויים זדוניים בקובץ ה- HOSTS שלך. אפס אותו באמצעות מדריך רשמי של מיקרוסופט.

    שחזור קבצי .ptqw עם כלי PhotoRec

    PhotoRec הוא כלי קוד פתוח, אשר נועד לשחזר את הקבצים שנמחקו או אבדו מהדיסק. הוא בודק כל מגזר דיסקים לאיתור שאריות קבצים שנמחקו, ואז מנסה לשחזר אותם. יישום זה מסוגל לשחזר קבצים של יותר מ 400 פורמטים שונים. בגלל התכונה המתוארת של מנגנון הצפנת כופר, אפשר להשתמש בכלי זה כדי לקבל את המקור, קבצים לא מוצפנים בחזרה.

    הורד את PhotoRec מהאתר הרשמי. זה לגמרי בחינם, למרות זאת, המפתח שלה מזהיר שהוא לא מתחייב שהתוכנית הזו תהיה 100% יעיל למטרות שחזור קבצים. יתר על כך, אפילו אפליקציות בתשלום בקושי יכולות להעניק לך אחריות כזו, בגלל שרשרת הגורמים האקראיים שיכולים להקשות על שחזור הקובץ.

    פתח את הארכיון שהורדת לתיקיה שאתה אוהב. אל תדאג בגלל שמו – TestDisk – זהו שם כלי השירות שפותח על ידי אותה חברה. הם החליטו להפיץ אותו יחד מכיוון ש- PhotoRec ו- TestDisk משמשים לעתים קרובות יחד. בין הקבצים הלא מרוכזים, חפש קובץ qphotorec_win.exe. הפעל קובץ הפעלה זה.

    PhotoRec ו- TestDisk

    לפני שתוכל להתחיל בתהליך ההתאוששות, עליך לציין מספר הגדרות. ברשימה הנפתחת, בחר את דיסק ההיגיון בו אוחסנו הקבצים לפני ההצפנה.

    PhotoRec התאוששות בחר כונן דיסק

    לאחר מכן, עליך לציין את תבניות הקבצים שאתה צריך לשחזר. יכול להיות שקשה לגלול הכל 400+ פורמטים, לְמַרְבֶּה הַמַזָל, הם ממוינים לפי סדר אלפביתי.

    פורמטים של קבצי PhotoRec

    סוף סוף, תן שם לתיקייה שבה ברצונך להשתמש כמכולה עבור קבצים ששוחזרו. התוכנית צפויה לחפור הרבה קבצים חסרי תועלת, שנמחקו בכוונה, אז שולחן העבודה הוא פיתרון רע. האפשרות הטובה ביותר היא להשתמש בכונן ה- USB.

    כונן התאוששות PhotoRec

    אחרי המניפולציות הקלות האלה, אתה פשוט יכול ללחוץ על כפתור "חיפוש" (הוא הופך פעיל אם ציינת את כל הפרמטרים הנדרשים). תהליך ההתאוששות עשוי לארוך מספר שעות, אז שמור על סבלנות. מומלץ שלא להשתמש במחשב במהלך תקופת כהונה זו, מכיוון שאתה עלול להחליף קבצים מסוימים שאתה מתכוון לשחזר.

    שאלות נפוצות

    ✔️האם הקבצים המוצפנים על ידי תוכנת כופר Ptqw מסוכנים?


    לא. קבצי Ptqw אינם וירוסים, היא לא מסוגלת להזרים את הקוד שלה לקבצים ולאלץ אותם לבצע אותו. קבצי ה- EXT זהים לקבצים הרגילים, אך מוצפן ולא ניתן לפתוח אותו בדרך הרגילה. אתה יכול לאחסן אותו יחד עם קבצים רגילים ללא כל חשש.

    ✔️ האם ייתכן שתוכנת אנטי וירוס תמחק את הקבצים המוצפנים?


    כפי שציינתי בפסקה קודמת, קבצים מוצפנים אינם מסוכנים. לָכֵן, תוכנות טובות נגד תוכנות זדוניות כמו GridinSoft Anti-Malware לא יפעיל עליהם. בינתיים, חלק מ"כלי ניקוי הדיסקים "עשויים להסיר אותם, בקביעה כי הם שייכים לפורמט הלא ידוע והם ככל הנראה שבורים.

    ✔️ הכלי Emsisoft אומר שהקבצים שלי מוצפנים באמצעות המפתח המקוון ואינם ניתנים לפענוח. מה אני צריך לעשות?

    זה מאוד לא נעים לשמוע שהקבצים שיש לך אבדו ככל הנראה. יוצרי כופר משקרים הרבה על מנת להפחיד את קורבנותיהם, אבל הם אומרים את האמת בטענות על חוזק ההצפנה. מפתח הפענוח שלך מאוחסן בשרתים שלהם, ואי אפשר לבחור בו בגלל כוחו של מנגנון ההצפנה.

    נסה שיטות התאוששות אחרות – דרך ה- PhotoRec, או באמצעות הגיבויים שנוצרו בעבר. חפש את הגרסאות הקודמות של קבצים אלה – להחזיר חלק מהעבודה שלך, לדוגמה, עדיף מאשר להחמיץ את כל זה.

    אפשרות אחרונה היא רק לחכות. כשמשטרת הסייבר צוחקת את הנוכלים שיוצרים ומפיצים תוכנות כופר, ראשית קבל את מפתחות הפענוח ופרסם אותו. אנליסטים של Emsisoft בוודאי ייקחו את המפתחות הללו ויוסיפו אותם למאגרי ה- Decryptor. במקרים מסוימים, יוצרי וירוסים עשויים לפרסם את שאר המפתחות כאשר הם מפסיקים את פעילותם.

    ✔️לא כל קבצי ה-.ptqw שלי מפוענחים. מה אני צריך לעשות?

    המצב בו ה- Emsisoft Decryptor לא הצליח לפענח מספר קבצים קורה בדרך כלל כאשר לא הוספתם את זוג הקבצים הנכון לפורמט הקובץ המסוים.. מקרה נוסף בו בעיה זו עשויה להופיע הוא כאשר אירעה בעיה כלשהי במהלך תהליך הפענוח – לדוגמה, מגבלת RAM הושגה. נסה לבצע את תהליך הפענוח פעם נוספת.

    מצב נוסף בו אפליקציית Decryptor עשויה להשאיר את הקבצים שלכם ללא הצפנה היא כאשר תוכנות כופר משתמשות במפתחות שונים עבור קבצים מסוימים. לדוגמה, היא עשויה להשתמש במקשים לא מקוונים לפרק זמן קצר כאשר יש לה בעיות חיבור. הכלי Emsisoft אינו מסוגל לבדוק את שני סוגי המפתחות בו זמנית, אז אתה צריך להפעיל את הפענוח שוב, על מנת לחזור על התהליך.

    הלגה סמית '

    תמיד התעניינתי במדעי המחשב, במיוחד אבטחת נתונים והנושא, שנקרא בימינו "מדע נתונים", מאז שנות העשרה המוקדמות שלי. לפני שנכנסתי לצוות הסרת וירוסים כעורך ראשי, עבדתי כמומחה לאבטחת סייבר בכמה חברות, כולל אחד מקבלני אמזון. חוויה נוספת: יש לי ללמד באוניברסיטאות ארדן ורידינג.

    השאר תגובה

    אתר זה משתמש Akismet להפחית זבל. למד כיצד נתוני תגובתך מעובד.

    כפתור חזרה למעלה