הסר JAZI Ransomware Virus (+DECRYPT .jazi קבצים)
תוכנה זדונית Jazi היא סוג של וירוס מחשב שחודר למערכת שלך, מצפין את המסמכים שלך, ולאחר מכן מבקש לשלם את הכסף עבור פענוח קבצים. חוץ מפעולות לא נעימות אלה, תוכנה זדונית משנה גם כמה הגדרות חשובות ואף יכולה להשעות את כלי האבטחה שלך.
שֵׁם | וירוס ג'אז |
סוּג | STOP/Djvu Ransomware |
קבצים | .ג'ֶז |
הוֹדָעָה | _readme.txt |
כּוֹפֶר | $490/$980 |
איש קשר | support@fishmail.top, datarestorehelp@airmail.cc |
נֵזֶק | כל הקבצים מוצפנים ואי אפשר לפתוח אותם בלי לשלם כופר. ניתן להתקין סוסים סוסים טרויאנים וגניבת תוכנות זדוניות נוספים הניתנים יחד עם זיהום כופר. |
כלי להסרה של ג'אזי | כדי להשתמש במוצר בעל תכונות מלאות, אתה צריך לרכוש רישיון. 6 ניסיון חינם למשך ימים. |
תוכנת כופר ג'אז – מה זה?
ניתן לתאר נכון את וירוס Jazi כמשפחת STOP/Djvu כופר. סוג זה של תוכנות זדוניות מיועד לאנשים פרטיים. תכונה זו מניחה ש-Jazi לא נושאת שום סוג של תוכנות זדוניות נוספות, מה שעוזר לפעמים לתוכנת כופר של משפחות שונות להשתלט על המחשב שלך. בגלל העובדה שלרוב המשתמשים אין שום דבר בעל ערך במחשבים האישיים שלהם, אין סיבה להחדיר וירוסים נוספים שמגדילים את הסיכון לכישלון של כל הזרקת תוכנת הכופר.
הסימנים הנפוצים לפעילות של תוכנת הכופר של ג'אזי הם כניסת קבצי .jazi לתיקיות שלך, במקום את הקבצים שהיו לך בעבר. ה photo.jpg הופך ל photo.jpg.jazi, report.xlsx – לְתוֹך report.xlsx.jazi וכולי. אינך מסוגל לעצור את התהליך הזה, וגם לא יכול לפתוח את המסמכים האלה – הם מוצפנים עם צופן די חזק.
אתה יכול גם לראות סימנים שונים אחרים של פעילות וירוסים. הושעה לפתע את Microsoft Defender וחוסר יכולת לבדוק את הפורומים או דפי האינטרנט הידועים נגד תוכנות זדוניות, שם מתפרסמים מדריכי ההסרה והפענוח. תוכלו לראות כיצד זה עובד בפסקה למטה. יש גם מדריך להסרת תוכנות זדוניות ופענוח – קרא להלן כיצד למחוק תוכנות זדוניות של Jazi ולהחזיר את קבצי ה-.jazi.
איך תוכנת הכופר של Jazi הצפנה את הקבצים שלי?
לאחר הזריקה, וירוס Jazi יוצר חיבור עם שרת הפיקוד והבקרה שלו. שרת זה נשלט על ידי מנהלי תוכנות זדוניות – בדוק למטה כיצד למחוק את התוכנה הזדונית של Voom ולהחזיר את קבצי ה-.voom. פעילות נוספת אשר מבוצעת על ידי הנוכלים הללו היא מענה למיילים של סובלים, שמתכוונים לפענח את הקבצים שלהם.
המסמכים מוצפנים באחד מאלגוריתם ההצפנה החזק ביותר – AES-256. ה “256” ספרה בשם האלגוריתמים הללו פירושה החזקה של שניים – 2^ 256 למקרה זה. 78-מספר ספרתי של וריאציות סיסמא אפשריות – זה לא מציאותי לכפות על זה בכוח. כמו שאומרים אנליסטים, זה ייקח יותר זמן ממה שכדור הארץ יכול להעריך להתקיים, גם כאשר אתה משתמש במערכת המחשבים החזקה ביותר. בכל תיקיה ששומרת את המסמכים המוצפנים, תוכנת הכופר של Jazi משאירה את הקובץ _readme.txt עם התוכן הבא:
תשומת הלב! אל תדאג, אתה יכול להחזיר את כל הקבצים שלך! כל הקבצים שלך כמו תמונות, מאגרי מידע, מסמכים וחשובים אחרים מוצפנים עם הצפנה חזקה ביותר ומפתח ייחודי. השיטה היחידה לשחזור קבצים היא לרכוש כלי פענוח ומפתח ייחודי עבורך. תוכנה זו תפענח את כל הקבצים המוצפנים שלך. מה מבטיח לך? אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם. אבל אנחנו יכולים לפענח רק 1 קובץ בחינם. הקובץ לא יכול להכיל מידע בעל ערך. אתה יכול להשיג ולראות כלי פענוח סקירה כללית של וידאו: https://we.tl/t-WJa63R98Ku המחיר של תוכנת מפתח פרטי ופענוח הוא $980. הנחה 50% זמין אם תיצור איתנו קשר תחילה 72 שעה (ות, המחיר בשבילך הוא $490. שים לב שלעולם לא תשחזר את הנתונים שלך ללא תשלום. לבדוק את הדואר האלקטרוני שלך "ספאם" או "פְּסוֹלֶת" תיקייה אם אינך מקבל תשובה יותר מ 6 שעה (ות. כדי להשיג תוכנה זו עליך לכתוב בדואר האלקטרוני שלנו: support@fishmail.top הזמינו כתובת דואר אלקטרוני ליצירת קשר: datarestorehelp@airmail.cc תעודת הזהות האישית שלך: XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
בְּכָל זֹאת, אתה עדיין יכול להשתמש בחלק מהקבצים שלך. צופן תוכנת הכופר של ג'אזי רק הראשון 150 KB של כל קובץ, אך ניתן לגשת לשאר קובץ זה. בְּרֹאשׁ וּבְרִאשׁוֹנָה, זה עובד הכי טוב עם קבצי שמע / וידאו, שהם בוודאי גדולים מ 150 קילובייט. לא כל נגן מדיה מסוגל לפתוח קבצים אלה – WinAmp הוא הפיתרון הטוב ביותר, מכיוון שהוא בחינם ובדוק. שניות ראשונות של כל שיר או סרטון יחסרו – חלק זה מוצפן – אבל שאר הקובץ יהיה נגיש כאילו שום דבר לא קרה.
האם תוכנת הכופר של Jazi מסוכנת עבור המחשב שלי?
כפי שתואר מספר פסקאות קודם לכן, תוכנת כופר היא לא רק הצפנת הקבצים. תוכנות זדוניות Jazi מבצעות את השינויים במערכת ההפעלה שלך כדי למנוע חיפוש אחר המדריכים להסרת תוכנות כופר ופענוח קבצים. תוכנה זדונית אינה מבססת את מחסום התוכנה – זה רק משנה את הגדרות המערכת, בְּרֹאשׁ וּבְרִאשׁוֹנָה – תצורות רשת ואבטחה.
בין הגדרות הרשת, הפריט הפגוע ביותר הוא קובץ ה- HOSTS. קובץ טקסט זה שומר את הוראות כתובת ה-DNS, המשמשים את הדפדפנים בעת הבקשה לשרת. אם תוסיף כתובת DNS ספציפית לדף האינטרנט המסוים, הדפדפן שלך יחבר את האתר הזה דרך ה-DNS הזה בפעם הבאה. תוכנת כופר עורכת את הקובץ, הוספת ה- DNS הלא ידוע, כך שכל אחד מדפדפני האינטרנט יציג בפניך את השגיאה "לא ניתן לפתור את כתובת ה- DNS".
חסם בפתאומיות את Microsoft Defender וחוסר יכולת לפתוח את הפורומים או האתרים הידועים נגד תוכנות זדוניות, וגם מניעת התקנת רוב התוכנות נגד תוכנות זדוניות. תוכנה זדונית Jazi מיישמת כמה שינויים במדיניות הקבוצתית – אפליקציית הגדרות המערכת המאפשרת לשנות את היכולות של כל אפליקציה. באופן כזה, תוכנה זדונית משביתה את Microsoft Defender ואפליקציות אנטי-וירוס שונות אחרות, כמו גם חוסם את ההשקה של קבצי התקנת אנטי-וירוס.
איך נדבקתי?
לאורך כל הקדנציה בזמן שקיימת משפחת STOP / Djvu, הוא השתמש בתוכנה מפוקפקת כשיטה העיקרית להזרקת תוכנות כופר. במונח של אפליקציות מפוקפקות אני מתכוון לאפליקציות שכבר אינן נשלטות על ידי היוצר ומופצות דרך אתרי שיתוף הקבצים. יישומים אלה עלולים להיסדק, כדי להפוך אותם לשימושים ללא רכישת רישיון כלשהו. דוגמה נוספת לסוג תוכנה כזה היא כלי פריצה שונים – מנועים לרמות, מפתחות, כלי הפעלה של Windows וכן הלאה.
אפליקציות כאלה עשויות להיות מופצות בדרכים רבות – דרך האתר המציע קישור להורדה, וגם דרך רשתות הזריעה – ThePirateBay, eMule וכן הלאה. כל המקורות הללו ידועים כמשאבי הפיראטיות המחשב הפופולריים ביותר. אנשים משתמשים באתרים אלה כדי לקבל תוכניות או משחקים שונים בחינם, גם אם יש לרכוש אפליקציות אלה. אף אחד לא יכול למנוע מהמשתמשים שפורצים לתוכניות האלה להוסיף תוכנות זדוניות מסוג כלשהו לקבצים של הכלי הפרוץ. כלים אקטיביים, למרות זאת, נוצרים למטרות מחוץ לחוק, כך שהיוצרים שלהם יכולים בקלות להוסיף את התוכנה הזדונית במסווה של חלק מהתוכנית.
תוכניות פרוצות אלו, ללא קשר למקורם, הם אחד הספקים הנפוצים ביותר לתוכנות זדוניות שונות, ובהחלט הכי בשימוש עבור תוכנות זדוניות של Jazi. עדיף להפסיק להשתמש בו, ולא רק בגלל הסיכונים להתקנת וירוסים. הימנעות מרכישת הרישיון היא פעולה מחוץ לחוק, וגם האקרים וגם אנשים שעושים שימוש בתוכנות פצצות נופלים תחת האשמה של פיראטיות.
כיצד אוכל להסיר תוכנת כופר Jazi?
קשה מאוד למחוק את תוכנת הכופר של Jazi באופן ידני. בֶּאֱמֶת, בגלל כמות השינויים שהוא מבצע ב-Windows שלך, זה כמעט לא מציאותי לזהות את כולם ולתקן. הפתרון הטוב ביותר הוא להשתמש בתוכנות נגד תוכנות זדוניות. אבל באיזה מהם לבחור?
אתה יכול לקרוא את ההצעות לשימוש ב-Microsoft Defender, שכבר נמצא בתוך Windows שלך. בְּכָל זֹאת, כפי שהוזכר קודם לכן, רוב הדוגמאות של וירוס STOP/Djvu עוצרות את זה עוד לפני תהליך ההצפנה. שימוש באפליקציה של צד שלישי הוא הפתרון האפשרי היחיד – ואני יכול להציע לך את GridinSoft Anti-Malware כאפשרות במקרה זה. יש לו יכולות איתור מושלמות, כך שהתוכנה הזדונית לא תפספס. הוא גם מסוגל לתקן את המערכת, זה נחוץ מאוד לאחר מתקפת וירוס הג'אזי.
כדי להסיר זיהומים בתוכנה זדונית של Jazi, סרוק את המחשב שלך עם תוכנת אנטי וירוס לגיטימית.
לאחר הסרת תוכנות הכופר, אתה יכול ללכת לפענוח קבצים. יש צורך בהסרת תוכנות זדוניות כדי למנוע את הצפנה החוזרת של הקבצים שלך: בעוד תוכנת הכופר של Jazi פעילה, זה לא יחמיץ שום קובץ לא מוצפן.
כיצד לפענח את קבצי ה-jazi?
ישנן שתי דרכים לפענח את הקבצים שלך לאחר התקפת תוכנת כופר Jazi. הראשון והבולט ביותר הוא פענוח קבצים. הוא מבוצע עם תוכנית מיוחדת, תוכנן על ידי Emsisoft, ונקרא Emsisoft Decryptor עבור STOP/Djvu. תוכנית זו היא לגמרי בחינם. אנליסטים מעדכנים את מסדי הנתונים של מפתחות הפענוח בתדירות האפשרית, אז אתה בוודאי תקבל את הקבצים שלך בחזרה, במוקדם או במאוחר.
דרך נוספת להחזיר את המסמכים והתמונות שלך היא לנסות לשחזר אותם מהדיסקים שלך. מאז וירוס ג'אזי מוחק אותם ומחליף בעותק מוצפן, שאריות המסמכים עדיין נשמרות בדיסק. לאחר המחיקה, המידע עליהם מוסר ממערכת הקבצים, אך לא מכונן דיסק. כלים מיוחדים, כמו PhotoRec, מסוגלים לשחזר קבצים אלה. זה בחינם, מדי, ויכול לשמש גם לשחזור קבצים במקרה שמחקת משהו שלא בכוונה.
פענוח קבצי ה-jazi עם Emsisoft Decrypter עבור STOP/Djvu
הורד והתקן כלי Decrypter של Emsisoft. מסכים עם ה- EULA שלו וממשיך לממשק.
הממשק של תוכנית זו קל ביותר. כל שעליך לעשות הוא לבחור את התיקיה בה מאוחסנים הקבצים המוצפנים, ותחכה. אם בתוכנית יש מפתח פענוח המתאים למקרה הכופר שלך – זה יפענח אותו.
במהלך השימוש ב- Emsisoft Decrypter ל- STOP / Djvu, אתה יכול לראות הודעות שגיאה שונות. אל תדאג, זה לא אומר שעשית משהו לא בסדר או שתוכנית לא עובדת כמו שצריך. כל אחת מהשגיאות הללו מתייחסת למקרה ספציפי. הנה ההסבר:
שגיאה: לא ניתן לפענח קובץ עם מזהה: [תעודת הזהות שלך]
לתוכנית אין מפתח מתאים למקרה שלך. עליך להמתין זמן מה עד לעדכון מסד הנתונים המרכזי.
אין מפתח למזהה מקוון חדש של גרסה: [תעודת הזהות שלך]
הודעה: נראה שמזהה זה מזהה מקוון, פענוח אינו אפשרי.
משמעות שגיאה זו היא שהקבצים שלך מוצפנים באמצעות מפתח מקוון. במקרה כזה, מפתח הפענוח הוא ייחודי ומאוחסן בשרת המרוחק, בשליטת נוכלים. לצערי, הפענוח אינו אפשרי.
תוֹצָאָה: אין מפתח למזהה גרסה לא מקוון חדש: [מזהה לדוגמא]
נראה שמזהה זה הוא מזהה לא מקוון. פענוח עשוי להיות אפשרי בעתיד.
Ransomware משתמש במקש לא מקוון כדי להצפין את הקבצים שלך. מפתח זה אינו ייחודי, אז סביר להניח שיש לך את זה במשותף עם קורבן אחר. מכיוון שיש לאסוף מפתחות לא מקוונים, מדי, חשוב לשמור על קור רוח ולהמתין עד שצוות האנליסטים ימצא אחד שיתאים למקרה שלך.
לא ניתן היה לפתור את השם המרוחק
שגיאה זו מצביעה על כך שלתוכנית יש בעיות ב- DNS במחשב שלך. זה סימן ברור לשינויים זדוניים בקובץ ה- HOSTS שלך. אפס אותו באמצעות מדריך רשמי של מיקרוסופט.
שחזור קבצי ה-.jazi עם הכלי PhotoRec
PhotoRec הוא כלי קוד פתוח, אשר נועד לשחזר את הקבצים שנמחקו או אבדו מכונן הדיסק. הוא בודק בכל מגזר הדיסק את שרידי הקבצים שנמחקו, ואז מנסה לשחזר אותם. יישום זה מסוגל לשחזר קבצים של יותר מ 400 פורמטים שונים. בגלל התכונה המתוארת של מנגנון הצפנת כופר, אפשר להשתמש בכלי זה כדי לקבל את המקור, קבצים לא מוצפנים בחזרה.
הורד את PhotoRec מהאתר הרשמי. זה לגמרי בחינם, למרות זאת, המפתח שלה מזהיר שהוא לא מתחייב שהתוכנית הזו תהיה 100% יעיל למטרות שחזור קבצים. יתר על כך, אפילו אפליקציות בתשלום בקושי יכולות להעניק לך אחריות כזו, בגלל שרשרת הגורמים האקראיים שיכולים להקשות על שחזור הקובץ.
פתח את הארכיון שהורדת לתיקיה שאתה אוהב. אל תדאג בגלל שמו – TestDisk – זהו שם כלי השירות שפותח על ידי אותה חברה. הם החליטו להפיץ אותו יחד מכיוון ש- PhotoRec ו- TestDisk משמשים לעתים קרובות יחד. בין הקבצים הלא מרוכזים, חפש קובץ qphotorec_win.exe. הפעל קובץ הפעלה זה.
לפני שתוכל להתחיל בתהליך ההתאוששות, עליך לציין מספר הגדרות. ברשימה הנפתחת, בחר את דיסק ההיגיון בו אוחסנו הקבצים לפני ההצפנה.
לאחר מכן, עליך לציין את תבניות הקבצים שאתה צריך לשחזר. יכול להיות שקשה לגלול הכל 400+ פורמטים, לְמַרְבֶּה הַמַזָל, הם ממוינים לפי סדר אלפביתי.
סוף סוף, תן שם לתיקייה שבה ברצונך להשתמש כמכולה עבור קבצים ששוחזרו. התוכנית צפויה לחפור הרבה קבצים חסרי תועלת, שנמחקו בכוונה, אז שולחן העבודה הוא פיתרון רע. האפשרות הטובה ביותר היא להשתמש בכונן ה- USB.
אחרי המניפולציות הקלות האלה, אתה פשוט יכול ללחוץ על כפתור "חיפוש" (הוא הופך פעיל אם ציינת את כל הפרמטרים הנדרשים). תהליך ההתאוששות עשוי לארוך מספר שעות, אז שמור על סבלנות. מומלץ שלא להשתמש במחשב במהלך תקופת כהונה זו, מכיוון שאתה עלול להחליף קבצים מסוימים שאתה מתכוון לשחזר.
שאלות נפוצות
✔️האם הקבצים המוצפנים על ידי וירוס ג'אזי מסוכנים?
לא. קבצי ג'אזי הם לא וירוס, היא לא מסוגלת להזרים את הקוד שלה לקבצים ולאלץ אותם לבצע אותו. קבצי ה- EXT זהים לקבצים הרגילים, אך מוצפן ולא ניתן לפתוח אותו בדרך הרגילה. אתה יכול לאחסן אותו יחד עם קבצים רגילים ללא כל חשש.
✔️ האם ייתכן שתוכנת אנטי וירוס תמחק את הקבצים המוצפנים?
כפי שציינתי בפסקה קודמת, קבצים מוצפנים אינם מסוכנים. לָכֵן, תוכנות טובות נגד תוכנות זדוניות כמו GridinSoft Anti-Malware לא יפעיל עליהם. בינתיים, חלק מ"כלי ניקוי הדיסקים "עשויים להסיר אותם, בקביעה כי הם שייכים לפורמט הלא ידוע והם ככל הנראה שבורים.
✔️ הכלי Emsisoft אומר שהקבצים שלי מוצפנים באמצעות המפתח המקוון ואינם ניתנים לפענוח. מה אני צריך לעשות?
זה מאוד לא נעים לשמוע שהקבצים שיש לך אבדו ככל הנראה. יוצרי כופר משקרים הרבה על מנת להפחיד את קורבנותיהם, אבל הם אומרים את האמת בטענות על חוזק ההצפנה. מפתח הפענוח שלך מאוחסן בשרתים שלהם, ואי אפשר לבחור בו בגלל כוחו של מנגנון ההצפנה.
נסה שיטות התאוששות אחרות – דרך ה- PhotoRec, או באמצעות הגיבויים שנוצרו בעבר. חפש את הגרסאות הקודמות של קבצים אלה – להחזיר חלק מהעבודה שלך, לדוגמה, עדיף מאשר להחמיץ את כל זה.
אפשרות אחרונה היא רק לחכות. כשמשטרת הסייבר צוחקת את הנוכלים שיוצרים ומפיצים תוכנות כופר, ראשית קבל את מפתחות הפענוח ופרסם אותו. אנליסטים של Emsisoft בוודאי ייקחו את המפתחות הללו ויוסיפו אותם למאגרי ה- Decryptor. במקרים מסוימים, יוצרי כופר עשויים לפרסם את שאר המקשים כאשר הם מפסיקים את פעילותם.
✔️לא כל קבצי ה-.jazi שלי מפוענחים. מה אני צריך לעשות?
המצב בו ה- Emsisoft Decryptor לא הצליח לפענח מספר קבצים קורה בדרך כלל כאשר לא הוספתם את זוג הקבצים הנכון לפורמט הקובץ המסוים.. מקרה נוסף בו בעיה זו עשויה להופיע הוא כאשר אירעה בעיה כלשהי במהלך תהליך הפענוח – לדוגמה, מגבלת RAM הושגה. נסה לבצע את תהליך הפענוח פעם נוספת.
מצב נוסף בו אפליקציית Decryptor עשויה להשאיר את הקבצים שלכם ללא הצפנה היא כאשר תוכנות כופר משתמשות במפתחות שונים עבור קבצים מסוימים. לדוגמה, היא עשויה להשתמש במקשים לא מקוונים לפרק זמן קצר כאשר יש לה בעיות חיבור. הכלי Emsisoft אינו מסוגל לבדוק את שני סוגי המפתחות בו זמנית, אז אתה צריך להפעיל את הפענוח שוב, על מנת לחזור על התהליך.