הסר CDWE Ransomware Virus (+DECRYPT קבצי cdwe)
תוכנה זדונית Cdwe היא מעין וירוס מחשב שמחדיר למחשב האישי שלך, מצפין את הקבצים שלך, ולאחר מכן מבקש לשלם את הכסף עבור פענוח קבצים. חוץ מהפעולות הלא נעימות האלה, תוכנה זדונית משנה גם כמה הגדרות חשובות ואף יכולה להשעות את כלי האבטחה שלך.
שֵׁם | Cdwe virus |
סוּג | STOP/Djvu Ransomware |
קבצים | .cdwe |
הוֹדָעָה | _readme.txt |
כּוֹפֶר | $490/$980 |
איש קשר | support@fishmail.top, datarestorehelp@airmail.cc |
נֵזֶק | כל הקבצים מוצפנים ואי אפשר לפתוח אותם בלי לשלם כופר. ניתן להתקין סוסים סוסים טרויאנים וגניבת תוכנות זדוניות נוספים הניתנים יחד עם זיהום כופר. |
Cdwe Removal Tool | כדי להשתמש במוצר בעל תכונות מלאות, אתה צריך לרכוש רישיון. 6 ניסיון חינם למשך ימים. |
Cdwe virus – מה זה?
Cdwe ransomware can correctly be classified as a STOP/Djvu virus family. סוג זה של וירוס מחשבים מכוון למשתמשים בודדים. This feature supposes that Cdwe does not bring any sort of additional malware, which usually helps ransomware of other families to take control of your computer. בגלל העובדה שלרוב המשתמשים אין דבר בעל ערך , וירוס Ooii הוא מעין וירוס מחשב שמחדיר למחשב האישי שלך.
The common signs of that ransomware activity is the appearance of .cdwe files in your folders, במקום המסמך שהיה לך בעבר. ה photo.jpg הופך ל photo.jpg.cdwe, report.xlsx – לְתוֹך report.xlsx.cdwe וכולי. אינך יכול להשעות פעולה זו, כמו גם לא יכול לפתוח את הקבצים האלה – הם מוצפנים עם צופן חזק למדי.
אתה יכול גם לראות סימנים שונים אחרים של פעילות תוכנות זדוניות. Spontaneously suspended Microsoft Defender and inability to check the popular anti-malware forums or websites, היכן מתפרסמים מדריכי הסרת תוכנות הכופר ופענוח הקבצים. תוכלו לראות כיצד זה מתנהל בפסקה שלהלן. יש גם מדריך להסרה ופענוח – check below how to delete Cdwe malware and get the .cdwe files back.
How did Cdwe ransomware encrypt my files?
לאחר הזרקת תוכנות זדוניות, the Cdwe ransomware creates a connection with its command and control server. שרת זה מופקד על ידי מנהלי וירוסים – רמאים המנהלים את ההפצה של תוכנה זדונית זו. תוכנת הכופר של Ooii יוצרת חיבור עם שרת הפיקוד והבקרה שלה, שרוצים להחזיר את הקבצים שלהם.
הקבצים מוצפנים באחד מאלגוריתם ההצפנה החזק ביותר – AES-256. ה “256” ספרה בשם האלגו הזה פירושה כוחם של שניים – 2^ 256 למקרה זה. 78-מספר ספרות של וריאציות אפשריות של סיסמת פענוח – זה לא מציאותי לכפות על זה בכוח. כמו שאומרים אנליסטים, זה ייקח יותר זמן ממה שכדור הארץ יכול להעריך להתקיים, גם אם אתה משתמש במחשבים החזקים ביותר. בכל תיקיה ששומרת על הקובץ המוצפן(ס), Cdwe ransomware leaves the _readme.txt file with the following contents:
תשומת הלב! אל תדאג, אתה יכול להחזיר את כל הקבצים שלך! כל הקבצים שלך כמו תמונות, מאגרי מידע, מסמכים וחשובים אחרים מוצפנים עם הצפנה חזקה ביותר ומפתח ייחודי. השיטה היחידה לשחזור קבצים היא לרכוש כלי פענוח ומפתח ייחודי עבורך. תוכנה זו תפענח את כל הקבצים המוצפנים שלך. מה מבטיח לך? אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם. אבל אנחנו יכולים לפענח רק 1 קובץ בחינם. הקובץ לא יכול להכיל מידע בעל ערך. אתה יכול להשיג ולראות כלי פענוח סקירה כללית של וידאו: https://we.tl/t-WJa63R98Ku המחיר של תוכנת מפתח פרטי ופענוח הוא $980. הנחה 50% זמין אם תיצור איתנו קשר תחילה 72 שעה (ות, המחיר בשבילך הוא $490. שים לב שלעולם לא תשחזר את הנתונים שלך ללא תשלום. לבדוק את הדואר האלקטרוני שלך "ספאם" או "פְּסוֹלֶת" תיקייה אם אינך מקבל תשובה יותר מ 6 שעה (ות. כדי להשיג תוכנה זו עליך לכתוב בדואר האלקטרוני שלנו: support@fishmail.top הזמינו כתובת דואר אלקטרוני ליצירת קשר: datarestorehelp@airmail.cc תעודת הזהות האישית שלך: XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
בְּכָל זֹאת, אתה עדיין יכול להריץ כמה מהקבצים שלך. The Cdwe malware ciphers only the initial 150 KB של כל קובץ, אך ניתן לגשת לחלק השני של קובץ זה. בְּרֹאשׁ וּבְרִאשׁוֹנָה, זה עובד הכי טוב עם קבצי שמע / וידאו, שהם בהחלט גדולים מ 150 קילובייט. לא כל נגן מדיה מסוגל לפתוח קבצים אלה – WinAmp היא הבחירה הטובה ביותר, מכיוון שהוא בחינם ובדוק. שניות ראשונות של כל שיר או סרטון יחסרו – חלק זה מוצפן – אבל שאר המסמך יהיה נגיש כאילו כלום לא קרה.
Is Cdwe ransomware dangerous for my PC?
כפי שתואר מספר פסקאות קודם לכן, תוכנת כופר היא לא רק הצפנת הקבצים. Cdwe virus makes the changes in your operating system in order to prevent looking for the ransomware removal and file decryption guides. תוכנה זדונית אינה יוצרת את מחסום התוכנה – זה רק משנה את הגדרות המערכת, בְּרֹאשׁ וּבְרִאשׁוֹנָה – תצורות רשת ואבטחה.
באמצעות תצורות הרשת, הפריט שהשתנה ביותר הוא קובץ התצורה של HOSTS. קובץ טקסט זה מכיל את הוראות כתובת ה- DNS, המשמשים את הדפדפנים בעת שליחת בקשה לשרת. אם תוסיף כתובת DNS ספציפית לאתר מסוים, דפדפן האינטרנט שלך יחבר את האתר הזה דרך ה-DNS בפעם הבאה. תוכנת Ransom משנה קובץ זה, הוספת ה- DNS שלא קיים, כך שכל אחד מדפדפני האינטרנט יציג בפניך את השגיאה "לא ניתן לפתור את כתובת ה- DNS".
וירוס Tuid מתחיל חיבור עם שרת הפיקוד והבקרה שלו, וגם חסימת ההתקנה של רוב כלי האבטחה. Cdwe virus implements some modifications in Group Policies – אפליקציית תצורת המערכת המעניקה לך את הזכות לשנות את הזכויות של כל אפליקציה. באופן כזה, תוכנת הכופר של Ooii יוצרת חיבור עם שרת הפיקוד והבקרה שלה, ומונע גם הפעלה של קבצי התקנת אנטי וירוס.
איך נדבקתי?
לאורך כל הקדנציה בזמן ש STOP/משפחת Djvu פעילה, היא השתמשה ביישומים מפוקפקים כשיטה ראשית להזרקת תוכנת כופר. Under the term of questionable applications I mean applications that are already not controlled by the creator and spread through the third-party websites. יישומים אלה עשויים להיות פרוצים, כדי לאפשר שימוש בהם מבלי לקנות רישיון כלשהו. דוגמה נוספת לשיעור תוכניות כזה היא כלי פריצה שונים – מנועים לרמות, מפתחות, כלי הפעלה של Windows וכן הלאה.
במונח של אפליקציות מפוקפקות אני מתכוון לאפליקציות שכבר אינן נתמכות על ידי היוצר ומופצות דרך אתרי שיתוף הקבצים – דרך האתר המציע קישור להורדה, כמו גם דרך רשתות העמיתים – ThePirateBay, eMule וכן הלאה. כל המקורות הללו ידועים בתור אתרי פיראטיות מחשבים הגדולים ביותר. כמו גם משבית את ההשקה של קבצי התקנה נגד תוכנות זדוניות, גם אם יש לרכוש אותם. אף אחד לא יכול למנוע מהמשתמשים שפורצים לאפליקציות האלה להוסיף תוכנות זדוניות מסוג כלשהו לקבצים של האפליקציה שנפרצה. כלים אקטיביים, למרות זאת, נוצרים למטרות מחוץ לחוק, כך שהמפתחים שלהם יכולים להוסיף את הנגיף בקלות במסווה של חלק מהתוכנית.
האפליקציות הפרוצות האלה, ללא קשר למקורם, הם אחד המקורות הנפוצים ביותר עבור תוכנות זדוניות שונות, ו 100% the most popular one for Cdwe virus. עדיף להפסיק להשתמש בו, ולא רק בגלל סיכוני התקנת תוכנות כופר. הימנעות מקניית הרישיון היא פעולה בלתי חוקית, וגם האקרים וגם אנשים שעושים שימוש באפליקציות פרוצים נופלים תחת האשמה של פיראטיות.
How do I remove Cdwe virus?
The Cdwe virus is very hard to wipe out manually. בֶּאֱמֶת, בגלל כמות השינויים שהוא מבצע ב-Windows שלך, כמעט בלתי אפשרי למצוא את כולם ולתקן. האפשרות הטובה ביותר היא לעשות שימוש בתוכנות אנטי וירוס. אבל באיזה מהם לבחור?
תוכל לצפות בעצות לשימוש ב- Microsoft Defender, שכבר נמצא במערכת שלך. אך כפי שהוזכר קודם, רוב הדוגמאות של STOP/Djvu של תוכנות זדוניות משביתות אותו עוד לפני הליך ההצפנה. שימוש בכלי של צד שלישי הוא האפשרות היחידה – ואני יכול להציע לך את GridinSoft Anti-Malware כאפשרות למקרה זה. יש לו יכולות איתור מושלמות, so the Cdwe ransomware will not be missed. הוא גם מסוגל לתקן את המערכת, which is heavily needed after the Cdwe virus attack.
To remove Cdwe malware infections, סרוק את המחשב שלך עם תוכנת אנטי וירוס לגיטימית.
לאחר הסרת תוכנות הכופר, אתה יכול ללכת לפענוח קבצים. יש צורך להסיר תוכנת כופר כדי למנוע הצפנה חוזרת של הקבצים שלך: while Cdwe ransomware is active, זה לא יעביר שום קובץ לא מוצפן.
How to decrypt the .cdwe files?
There are two ways to recover your files after a Cdwe malware attack. הראשון והבולט ביותר הוא פענוח קבצים. הוא מתבצע בעזרת כלי מיוחד, תוכנן על ידי Emsisoft, ונקרא Emsisoft Decryptor עבור STOP/Djvu. תוכנית זו היא לגמרי בחינם. אנליסטים מעדכנים את מסדי הנתונים של מפתחות הפענוח בתדירות האפשרית, אז אתה בוודאי תקבל את הקבצים שלך בחזרה, במוקדם או במאוחר.
דרך נוספת להחזיר את הקבצים שלך היא לנסות לשחזר אותם מהדיסקים הפיזיים שלך. מאז תוכנת כופר מוחקת אותם ומחליפה בעותק מוצפן, שאריות המסמכים עדיין נשמרות בכונן הדיסקים. לאחר המחיקה, המידע אודותם נמחק ממערכת הקבצים, אך לא מכונן דיסק. כלים מיוחדים, כמו PhotoRec, מסוגלים לשחזר קבצים אלה. זה בחינם, מדי, ויכול לשמש גם לשחזור קבצים במקרה שמחקת משהו שלא בכוונה.
Decrypting the .cdwe files with Emsisoft Decrypter for STOP/Djvu
הורד והתקן כלי Decrypter של Emsisoft. מסכים עם ה- EULA שלו וממשיך לממשק.
הממשק של תוכנית זו קל ביותר. כל שעליך לעשות הוא לבחור את התיקיה בה מאוחסנים הקבצים המוצפנים, ותחכה. אם בתוכנית יש מפתח פענוח המתאים למקרה הכופר שלך – זה יפענח אותו.
במהלך השימוש ב- Emsisoft Decrypter ל- STOP / Djvu, אתה יכול לראות הודעות שגיאה שונות. אל תדאג, זה לא אומר שעשית משהו לא בסדר או שתוכנית לא עובדת כמו שצריך. כל אחת מהשגיאות הללו מתייחסת למקרה ספציפי. הנה ההסבר:
שגיאה: לא ניתן לפענח קובץ עם מזהה: [תעודת הזהות שלך]
לתוכנית אין מפתח מתאים למקרה שלך. עליך להמתין זמן מה עד לעדכון מסד הנתונים המרכזי.
אין מפתח למזהה מקוון חדש של גרסה: [תעודת הזהות שלך]
הודעה: נראה שמזהה זה מזהה מקוון, פענוח אינו אפשרי.
משמעות שגיאה זו היא שהקבצים שלך מוצפנים באמצעות מפתח מקוון. במקרה כזה, מפתח הפענוח הוא ייחודי ומאוחסן בשרת המרוחק, בשליטת נוכלים. לצערי, הפענוח אינו אפשרי.
תוֹצָאָה: אין מפתח למזהה גרסה לא מקוון חדש: [מזהה לדוגמא]
נראה שמזהה זה הוא מזהה לא מקוון. פענוח עשוי להיות אפשרי בעתיד.
Ransomware משתמש במקש לא מקוון כדי להצפין את הקבצים שלך. מפתח זה אינו ייחודי, אז סביר להניח שיש לך את זה במשותף עם קורבן אחר. מכיוון שיש לאסוף מפתחות לא מקוונים, מדי, חשוב לשמור על קור רוח ולהמתין עד שצוות האנליסטים ימצא אחד שיתאים למקרה שלך.
לא ניתן היה לפתור את השם המרוחק
שגיאה זו מצביעה על כך שלתוכנית יש בעיות ב- DNS במחשב שלך. זה סימן ברור לשינויים זדוניים בקובץ ה- HOSTS שלך. אפס אותו באמצעות מדריך רשמי של מיקרוסופט.
Recovering the .cdwe files with PhotoRec tool
PhotoRec הוא כלי קוד פתוח, אשר נוצר כדי לשחזר את הקבצים שנמחקו או אבדו מהדיסק. הוא בודק כל מגזר דיסקים לאיתור שאריות קבצים שנמחקו, ולאחר מכן מנסה לשחזר אותם. יישום זה מסוגל לשחזר קבצים של יותר מ 400 הרחבות שונות. בגלל התכונה המתוארת של מנגנון הצפנת כופר, אפשר להשתמש בכלי זה כדי לקבל את המקור, קבצים לא מוצפנים בחזרה.
הורד את PhotoRec מהאתר הרשמי. זה לגמרי בחינם, למרות זאת, המפתח שלה מזהיר שהוא לא מתחייב שהתוכנית הזו תהיה 100% יעיל למטרות שחזור קבצים. יתר על כך, אפילו אפליקציות בתשלום בקושי יכולות להעניק לך אחריות כזו, בגלל שרשרת הגורמים האקראיים שיכולים להקשות על שחזור הקובץ.
פתח את הארכיון שהורדת לתיקיה שאתה אוהב. אל תדאג בגלל שמו – TestDisk – זהו שם כלי השירות שפותח על ידי אותה חברה. הם החליטו להפיץ אותו יחד מכיוון ש- PhotoRec ו- TestDisk משמשים לעתים קרובות יחד. בין הקבצים הלא מרוכזים, חפש קובץ qphotorec_win.exe. הפעל קובץ הפעלה זה.
לפני שתוכל להתחיל בתהליך ההתאוששות, עליך לציין מספר הגדרות. ברשימה הנפתחת, בחר את דיסק ההיגיון בו אוחסנו הקבצים לפני ההצפנה.
לאחר מכן, עליך לציין את תבניות הקבצים שאתה צריך לשחזר. יכול להיות שקשה לגלול הכל 400+ פורמטים, לְמַרְבֶּה הַמַזָל, הם ממוינים לפי סדר אלפביתי.
סוף סוף, תן שם לתיקייה שבה ברצונך להשתמש כמכולה עבור קבצים ששוחזרו. התוכנית צפויה לחפור הרבה קבצים חסרי תועלת, שנמחקו בכוונה, אז שולחן העבודה הוא פיתרון רע. האפשרות הטובה ביותר היא להשתמש בכונן ה- USB.
אחרי המניפולציות הקלות האלה, אתה פשוט יכול ללחוץ על כפתור "חיפוש" (הוא הופך פעיל אם ציינת את כל הפרמטרים הנדרשים). תהליך ההתאוששות עשוי לארוך מספר שעות, אז שמור על סבלנות. מומלץ שלא להשתמש במחשב במהלך תקופת כהונה זו, מכיוון שאתה עלול להחליף קבצים מסוימים שאתה מתכוון לשחזר.
שאלות נפוצות
✔️Are the files encrypted by Cdwe malware dangerous?
לא. Cdwe files is not a virus, היא לא מסוגלת להזרים את הקוד שלה לקבצים ולאלץ אותם לבצע אותו. קבצי ה- EXT זהים לקבצים הרגילים, אך מוצפן ולא ניתן לפתוח אותו בדרך הרגילה. אתה יכול לאחסן אותו יחד עם קבצים רגילים ללא כל חשש.
✔️ האם ייתכן שתוכנת אנטי וירוס תמחק את הקבצים המוצפנים?
כפי שציינתי בפסקה קודמת, קבצים מוצפנים אינם מסוכנים. לָכֵן, תוכנות טובות נגד תוכנות זדוניות כמו GridinSoft Anti-Malware לא יפעיל עליהם. בינתיים, חלק מ"כלי ניקוי הדיסקים "עשויים להסיר אותם, בקביעה כי הם שייכים לפורמט הלא ידוע והם ככל הנראה שבורים.
✔️ הכלי Emsisoft אומר שהקבצים שלי מוצפנים באמצעות המפתח המקוון ואינם ניתנים לפענוח. מה אני צריך לעשות?
זה מאוד לא נעים לשמוע שהקבצים שיש לך אבדו ככל הנראה. יוצרי כופר משקרים הרבה על מנת להפחיד את קורבנותיהם, אבל הם אומרים את האמת בטענות על חוזק ההצפנה. מפתח הפענוח שלך מאוחסן בשרתים שלהם, ואי אפשר לבחור בו בגלל כוחו של מנגנון ההצפנה.
נסה שיטות התאוששות אחרות – דרך ה- PhotoRec, או באמצעות הגיבויים שנוצרו בעבר. חפש את הגרסאות הקודמות של קבצים אלה – להחזיר חלק מהעבודה שלך, לדוגמה, עדיף מאשר להחמיץ את כל זה.
אפשרות אחרונה היא רק לחכות. כשמשטרת הסייבר צוחקת את הנוכלים שיוצרים ומפיצים תוכנות כופר, ראשית קבל את מפתחות הפענוח ופרסם אותו. אנליסטים של Emsisoft בוודאי ייקחו את המפתחות הללו ויוסיפו אותם למאגרי ה- Decryptor. במקרים מסוימים, יוצרי וירוסים עשויים לפרסם את שאר המפתחות כאשר הם מפסיקים את פעילותם.
✔️Not all of my .cdwe files are decrypted. מה אני צריך לעשות?
המצב בו ה- Emsisoft Decryptor לא הצליח לפענח מספר קבצים קורה בדרך כלל כאשר לא הוספתם את זוג הקבצים הנכון לפורמט הקובץ המסוים.. מקרה נוסף בו בעיה זו עשויה להופיע הוא כאשר אירעה בעיה כלשהי במהלך תהליך הפענוח – לדוגמה, מגבלת RAM הושגה. נסה לבצע את תהליך הפענוח פעם נוספת.
מצב נוסף בו אפליקציית Decryptor עשויה להשאיר את הקבצים שלכם ללא הצפנה היא כאשר תוכנות כופר משתמשות במפתחות שונים עבור קבצים מסוימים. לדוגמה, היא עשויה להשתמש במקשים לא מקוונים לפרק זמן קצר כאשר יש לה בעיות חיבור. הכלי Emsisoft אינו מסוגל לבדוק את שני סוגי המפתחות בו זמנית, אז אתה צריך להפעיל את הפענוח שוב, על מנת לחזור על התהליך.