WAQA Ransomware وائرس کو ہٹا دیں۔ (+.waqa فائلوں کو ڈیکرپٹ کریں۔)
Waqa ransomware ایک قسم کا کمپیوٹر وائرس ہے جو آپ کے کمپیوٹر کو انجیکشن لگاتا ہے۔, آپ کی فائلوں کو خفیہ کرتا ہے۔, اور پھر فائل ڈکرپشن کے لیے رقم ادا کرنے کو کہتا ہے۔. ان برے اعمال کے علاوہ, کہ میلویئر کچھ اہم سیٹنگز کو بھی بدل دیتا ہے اور آپ کے اینٹی وائرس پروگرام کو بھی روک سکتا ہے۔.
نام | رونے والا وائرس |
قسم | STOP/Djvu Ransomware |
فائلوں | .وہ گر گیا |
پیغام | _readme.txt |
تاوان | $490/$980 |
رابطہ کریں۔ | support@fishmail.top, datarestorehelp@airmail.cc |
نقصان پہنچانا | تمام فائلیں انکرپٹڈ ہیں اور انہیں تاوان ادا کیے بغیر نہیں کھولا جا سکتا. اضافی پاس ورڈ چوری کرنے والے ٹروجن اور میلویئر انفیکشن کو رینسم ویئر انفیکشن کے ساتھ انسٹال کیا جا سکتا ہے۔. |
ورقہ ہٹانے کا آلہ | مکمل خصوصیات والی مصنوعات کو استعمال کرنے کے لیے, آپ کو ایک لائسنس خریدنا ہوگا. 6 دن کی مفت آزمائش دستیاب ہے۔. |
Waqa میلویئر – یہ کیا ہے?
Waqa وائرس کو صحیح طریقے سے STOP/Djvu وائرس فیملی کے طور پر درجہ بندی کیا جا سکتا ہے۔. اس قسم کا میلویئر واحد صارفین کو نشانہ بنایا جاتا ہے۔. یہ خصوصیت یہ سمجھتی ہے کہ Waqa میں کسی بھی قسم کا اضافی میلویئر نہیں ہے۔, جو بعض اوقات دوسرے خاندانوں کے میلویئر کو آپ کے سسٹم کو کنٹرول کرنے میں مدد کرتا ہے۔. چونکہ اکثریت لوگوں کے پاس اپنے پی سی پر کوئی قیمتی چیز نہیں ہے۔, دوسرے میلویئر میں دراندازی کرنے کی ضرورت نہیں ہے جس سے رینسم ویئر کے پورے آپریشن کی ناکامی کا خطرہ بڑھ جاتا ہے.
اس رینسم ویئر کی سرگرمی کی معمول کی علامات آپ کے فولڈرز میں .waqa فائلوں کا ابھرنا ہے۔, ان فائلوں کے بجائے جو آپ کے پاس تھا۔. دی photo.jpg میں بدل جاتا ہے photo.jpg.fallen, report.xlsx – میں report.xlsx.fell اور اسی طرح. آپ اس عمل کو معطل کرنے کے قابل نہیں ہیں۔, اور وہ فائلیں نہیں کھول سکتے – وہ بہت مضبوط سائفر کے ساتھ ciphered ہیں.
آپ میلویئر کی سرگرمی کی مختلف دیگر علامات کو بھی دیکھ سکتے ہیں۔. مائیکروسافٹ ڈیفنڈر کو اچانک بلاک کر دیا گیا اور مقبول اینٹی میلویئر فورمز یا ویب سائٹس کھولنے میں ناکامی, جہاں وائرس کو ہٹانے اور ڈکرپشن گائیڈز شائع کیے جاتے ہیں۔. آپ دیکھیں گے کہ ذیل کے پیراگراف میں یہ کیسے کیا جاتا ہے۔. ہٹانے اور ڈکرپشن گائیڈ بھی دستیاب ہے۔ – Waqa ransomware کو ڈیلیٹ کرنے اور .waqa فائلوں کو واپس حاصل کرنے کا طریقہ ذیل میں چیک کریں۔.
وکا رینسم ویئر نے میری فائلوں کو کیسے انکرپٹ کیا؟?
انجیکشن کے بعد, واکا وائرس اپنے کمانڈ اور کنٹرول سرور سے رابطہ شروع کرتا ہے۔. یہ سرور میلویئر مینٹینرز کے ذریعے کنٹرول کیا جاتا ہے۔ – بدمعاش جو اس رینسم ویئر کی تقسیم کا انتظام کرتے ہیں۔. ایک اور سرگرمی جو ان بدمعاشوں کے ذریعہ کی جاتی ہے وہ ہے متاثرہ افراد کے ای میل پیغامات کا جواب دینا, جو اپنی فائلیں واپس لینا چاہتے ہیں۔.
فائلوں کو مضبوط ترین انکرپشن الگورتھم میں سے ایک کے ساتھ سیفر کیا گیا ہے۔ – AES-256. دی “256” اس الگورتھم کے نام پر ہندسے کا مطلب ہے دو کی طاقت – 2اس کیس کے لیے ^256. 78-ممکنہ پاس ورڈ کی مختلف حالتوں کا ہندسہ نمبر – اس پر زبردستی کرنا ناممکن ہے۔. جیسا کہ تجزیہ کار کہتے ہیں۔, زمین کی موجودگی کا اندازہ لگانے سے زیادہ وقت درکار ہوگا۔, یہاں تک کہ اگر آپ سب سے طاقتور کمپیوٹر استعمال کرتے ہیں۔. ہر فولڈر میں جس میں انکرپٹڈ فائل ہوتی ہے۔(s), Waqa وائرس _readme.txt فائل کو درج ذیل مواد کے ساتھ چھوڑ دیتا ہے۔:
توجہ! فکر نہ کرو, آپ اپنی تمام فائلیں واپس کر سکتے ہیں۔! آپ کی تمام فائلیں جیسے فوٹو, ڈیٹا بیس, دستاویزات اور دیگر اہم کو مضبوط ترین خفیہ کاری اور منفرد کلید کے ساتھ خفیہ کیا گیا ہے۔. فائلوں کو بازیافت کرنے کا واحد طریقہ یہ ہے کہ آپ کے لئے ڈکرپٹ ٹول اور منفرد کلید خریدیں۔. یہ سافٹ ویئر آپ کی تمام انکرپٹڈ فائلوں کو ڈکرپٹ کر دے گا۔. آپ کے پاس کیا ضمانت ہے۔? آپ اپنے کمپیوٹر سے اپنی انکرپٹڈ فائل میں سے ایک بھیج سکتے ہیں اور ہم اسے مفت میں ڈکرپٹ کرتے ہیں۔. لیکن ہم صرف ڈکرپٹ کر سکتے ہیں۔ 1 مفت کے لئے فائل. فائل میں قیمتی معلومات نہیں ہونی چاہئیں. آپ ویڈیو اوور ویو ڈکرپٹ ٹول حاصل اور دیکھ سکتے ہیں۔: https://we.tl/t-WJa63R98Ku نجی کلید اور ڈکرپٹ سافٹ ویئر کی قیمت ہے۔ $980. رعایت 50% دستیاب ہے اگر آپ پہلے ہم سے رابطہ کریں۔ 72 گھنٹے, یہ آپ کے لئے قیمت ہے $490. براہ کرم نوٹ کریں کہ آپ ادائیگی کے بغیر کبھی بھی اپنا ڈیٹا بحال نہیں کریں گے۔. اپنا ای میل چیک کریں۔ "فضول کے" یا "ردی" فولڈر اگر آپ کو اس سے زیادہ جواب نہیں ملتا ہے۔ 6 گھنٹے. اس سافٹ ویئر کو حاصل کرنے کے لیے آپ کو ہمارے ای میل پر لکھنا ہوگا۔: support@fishmail.top ہم سے رابطہ کرنے کے لیے ای میل ایڈریس محفوظ کریں۔: datarestorehelp@airmail.cc آپ کی ذاتی شناخت: XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
بہر حال, آپ اب بھی اپنی کچھ فائلیں چلا سکتے ہیں۔. Waqa میلویئر صرف پہلے کو سائفر کرتا ہے۔ 150 ہر فائل کا KB, لیکن اس فائل کے باقی حصوں تک رسائی حاصل کی جا سکتی ہے۔. بنیادی طور پر, یہ آڈیو/ویڈیو فائلوں کے ساتھ بہترین کام کرتا ہے۔, جو یقیناً اس سے بڑے ہیں۔ 150 کلو بائٹس. ہر میڈیا پلیئر ان فائلوں کو کھولنے کے قابل نہیں ہے۔ – WinAmp بہترین حل ہے۔, چونکہ یہ مفت اور اچھی طرح سے آزمائشی ہے۔. ہر گانے یا ویڈیو کے پہلے سیکنڈ غائب ہوں گے۔ – یہ حصہ خفیہ کردہ ہے – لیکن باقی دستاویز قابل رسائی ہو گی جیسے کچھ ہوا ہی نہیں۔.
کیا Waqa ransomware میرے PC کے لیے خطرناک ہے؟?
جیسا کہ اس سے پہلے کئی پیراگراف کا ذکر ہو چکا ہے۔, ransomware صرف فائلوں کو سائفر کرنے کے بارے میں نہیں ہے۔. Waqa وائرس آپ کے آپریٹنگ سسٹم میں تبدیلیاں کرتا ہے تاکہ میلویئر کو ہٹانے اور فائل کو ڈکرپشن گائیڈز کی تلاش کو روکا جا سکے۔. واکا وائرس سافٹ ویئر کی رکاوٹ قائم نہیں کرتا ہے۔ – یہ صرف سسٹم کی ترتیبات کو تبدیل کرتا ہے۔, بنیادی طور پر – نیٹ ورکنگ اور سیکورٹی کنفیگریشنز.
نیٹ ورکنگ کنفیگریشنز کے درمیان, سب سے زیادہ تباہ شدہ شے HOSTS فائل ہے۔. یہ ٹیکسٹ فائل DNS ایڈریس کنفیگریشن کو برقرار رکھتی ہے۔, جو سرور سے درخواست کرتے وقت ویب براؤزر استعمال کرتے ہیں۔. اگر آپ مخصوص سائٹ کے لیے مخصوص DNS ایڈریس شامل کرتے ہیں۔, آپ کا ویب براؤزر اگلی بار اس DNS کے ذریعے اس سائٹ کو جوڑ دے گا۔. Ransomware اس فائل کو تبدیل کرتا ہے۔, غیر موجود DNS کو شامل کرنا, لہذا کوئی بھی ویب براؤزر آپ کو "DNS ایڈریس کو حل کرنے میں ناکام" غلطی دکھائے گا۔.
وائرس کی طرف سے کی جانے والی دیگر تبدیلیوں کا ہدف خود کو تیزی سے پہچاننے سے روکا جاتا ہے۔, اور سیکورٹی ٹولز کی اکثریت کی تنصیب کو بھی غیر فعال کرنا. Waqa میلویئر گروپ پالیسیوں میں کئی تبدیلیاں لاگو کرتا ہے۔ – سسٹم کنفیگریشن ایپ جو آپ کو ہر ایپلیکیشن کے حقوق کو تبدیل کرنے کا حق دیتی ہے۔. اس طرح سے, وائرس مائیکروسافٹ ڈیفنڈر اور مختلف دوسرے اینٹی وائرس پروگراموں کو غیر فعال کر دیتا ہے۔, اور اینٹی وائرس انسٹالیشن فائلوں کے لانچ کو بھی روکتا ہے۔.
میں کیسے متاثر ہوا؟?
پوری مدت کے دوران جب STOP/Djvu فیملی موجود تھی۔, یہ مشکوک پروگراموں کو رینسم ویئر انجیکشن کے بنیادی طریقے کے طور پر استعمال کر رہا تھا۔. مشکوک سافٹ ویئر کی اصطلاح کے تحت میرا مطلب ہے وہ ایپلیکیشنز جو پہلے سے ہی ڈویلپر کے ذریعہ تعاون یافتہ نہیں ہیں اور فریق ثالث کی ویب سائٹس کے ذریعے تقسیم کی گئی ہیں۔. یہ پروگرام ہیک ہو سکتے ہیں۔, کسی لائسنس کی خریداری کے بغیر انہیں قابل استعمال بنانے کے لیے. اس قسم کے پروگرام کی ایک اور مثال مختلف ہیکنگ ٹولز ہیں۔ – دھوکہ دہی کے انجن, keygens, ونڈوز ایکٹیویشن ٹولز وغیرہ.
اس طرح کی ایپلی کیشنز کو مختلف طریقوں سے تقسیم کیا جا سکتا ہے۔ – اس سائٹ کے ذریعے جو ڈاؤن لوڈ کرنے کا لنک پیش کرتی ہے۔, اور p2p نیٹ ورکس کے ذریعے بھی – پائریٹ بے, eMule اور اسی طرح. یہ تمام ذرائع کمپیوٹر پائریسی کے سب سے بڑے وسائل کے طور پر معروف ہیں۔. لوگ ان صفحات کو مختلف ایپس یا گیمز مفت حاصل کرنے کے لیے استعمال کرتے ہیں۔, یہاں تک کہ اگر ان پروگراموں کو خریدنا ضروری ہے۔. ان ایپس کو ہیک کرنے والے صارفین کو ہیک ٹول کی فائلوں میں کسی قسم کے وائرس شامل کرنے سے کوئی نہیں روک سکتا۔. ہیک ٹولز, اسی دوران, غیر قانونی مقاصد کے لیے بنائے گئے ہیں۔, لہذا ان کے تخلیق کار پروگرام کے کسی حصے کی آڑ میں میلویئر کو آسانی سے ایمبیڈ کر سکتے ہیں۔.
یہ ہیک شدہ پروگرام, ان کے ذریعہ سے قطع نظر, مختلف میلویئر کے لیے اکثر کیریئرز میں سے ایک ہیں۔, اور 100% Waqa میلویئر کے لیے سب سے زیادہ استعمال ہونے والا. بہترین حل یہ ہے کہ اسے استعمال کرنے سے گریز کیا جائے۔, اور نہ صرف رینسم ویئر کے پھیلاؤ کے خطرات کی وجہ سے. لائسنس کی خریداری سے گریز کرنا ایک غیر قانونی اقدام ہے۔, اور ہیکرز اور استعمال کنندگان جو کریکڈ پروگرام استعمال کرتے ہیں دونوں ہی قزاقی کے الزام میں آتے ہیں۔.
میں Waqa میلویئر کو کیسے ہٹاؤں؟?
Waqa میلویئر کو دستی طور پر ہٹانا بہت مشکل ہے۔. واقعی, یہ آپ کے کمپیوٹر میں ہونے والی تبدیلیوں کی تعداد کی وجہ سے ہے۔, ان سب کو تلاش کرنا اور مرمت کرنا تقریباً غیر حقیقی ہے۔. بہترین فیصلہ اینٹی میلویئر پروگرام استعمال کرنا ہے۔. لیکن کون سا انتخاب کرنا ہے۔?
آپ Microsoft Defender استعمال کرنے کے مشورے دیکھ سکتے ہیں۔, جو آپ کے کمپیوٹر میں پہلے سے موجود ہے۔. بہر حال, جیسا کہ پہلے ذکر کیا گیا تھا, STOP/Djvu ransomware کی زیادہ تر مثالیں اسے خفیہ کاری کے طریقہ کار سے پہلے ہی روک دیتی ہیں. تھرڈ پارٹی پروگرام کا استعمال ہی واحد حل ہے۔ – اور میں آپ کو اس کیس کے لیے ایک آپشن کے طور پر GridinSoft Anti-Malware تجویز کر سکتا ہوں۔. اس میں متاثر کن پتہ لگانے کی صلاحیتیں ہیں۔, لہذا رینسم ویئر کو یاد نہیں کیا جائے گا۔. یہ نظام کی مرمت کی بھی صلاحیت رکھتا ہے۔, جس کی وقعہ وائرس کے حملے کے بعد بہت زیادہ ضرورت ہے۔.
Waqa میلویئر انفیکشن کو دور کرنے کے لئے, اپنے کمپیوٹر کو جائز اینٹی وائرس سافٹ ویئر سے اسکین کریں۔.
رینسم ویئر کو ہٹانے کے بعد, آپ فائل ڈکرپشن پر جا سکتے ہیں۔. آپ کی فائلوں کے دہرائے جانے والے خفیہ کاری کو روکنے کے لیے مالویئر کو ہٹانا ضروری ہے۔: جبکہ Waqa ransomware ایکٹو ہے۔, یہ کسی بھی غیر خفیہ کردہ فائل کو یاد نہیں کرے گا۔.
.waqa فائلوں کو کیسے ڈیکرپٹ کریں۔?
Waqa میلویئر حملے کے بعد آپ کی فائلوں کو بازیافت کرنے کے دو طریقے ہیں۔. پہلا اور سب سے واضح فائل ڈکرپشن ہے۔. یہ ایک خصوصی پروگرام کے ساتھ منعقد کیا جاتا ہے, Emsisoft کی طرف سے ڈیزائن, اور STOP/Djvu کے لیے Emsisoft Decryptor کا نام دیا۔. یہ پروگرام مفت ہے۔. تجزیہ کار اس کی ڈکرپشن کیز ڈیٹا بیس کو جتنی بار ممکن ہو اپ ڈیٹ کرتے ہیں۔, لہذا آپ کو یقینی طور پر اپنی فائلیں واپس مل جائیں گی۔, جلد یا بعد میں.
اپنی فائلوں کو واپس حاصل کرنے کا دوسرا آپشن یہ ہے کہ انہیں اپنی فزیکل ڈسک سے بازیافت کرنے کی کوشش کریں۔. چونکہ ransomware ان کو حذف کر دیتا ہے اور ایک سائفرڈ کاپی کے ساتھ متبادل کرتا ہے۔, دستاویزات کی باقیات اب بھی ڈسک ڈرائیو پر محفوظ ہیں۔. حذف ہونے کے بعد, ان کے بارے میں معلومات فائل سسٹم سے مٹا دی جاتی ہیں۔, لیکن ڈسک ڈرائیو سے نہیں۔. خصوصی اوزار, جیسے PhotoRec, ان فائلوں کو بازیافت کرنے کے قابل ہیں۔. یہ مفت ہے, بھی, اور فائل ریکوری کے لیے بھی استعمال کیا جا سکتا ہے اگر آپ نے کچھ غیر ارادی طور پر حذف کر دیا ہو۔.
STOP/Djvu کے لیے Emsisoft Decrypter کے ساتھ .waqa فائلوں کو ڈکرپٹ کرنا
ڈاؤن لوڈ اور انسٹال کریں۔ ایمسسافٹ ڈیکریپٹر ٹول. اس کے EULA سے اتفاق کریں اور انٹرفیس کو جاری رکھیں.
اس پروگرام کا انٹرفیس انتہائی آسان ہے۔. آپ کو صرف اس فولڈر کو منتخب کرنا ہے جہاں انکرپٹڈ فائلیں محفوظ ہیں۔, اور انتظار کرو. اگر پروگرام میں ڈکرپشن کلید ہے جو آپ کے رینسم ویئر کیس سے مطابقت رکھتی ہے۔ – یہ اسے ڈکرپٹ کرے گا.
STOP/Djvu کے لیے Emsisoft Decrypter کے استعمال کے دوران, آپ مختلف غلطی کے پیغامات دیکھ سکتے ہیں۔. فکر نہ کرو, اس کا مطلب یہ نہیں ہے کہ آپ نے کچھ غلط کیا یا کوئی پروگرام ٹھیک سے کام نہیں کرتا. ان غلطیوں میں سے ہر ایک مخصوص کیس کا حوالہ دیتا ہے۔. یہ ہے وضاحت:
خرابی: ID کے ساتھ فائل کو ڈکرپٹ کرنے سے قاصر ہے۔: [آپ کی شناخت]
پروگرام میں آپ کے کیس کے لیے متعلقہ کلید نہیں ہے۔. آپ کو کچھ وقت انتظار کرنا ہوگا جب تک کہ کلیدی ڈیٹا بیس کو اپ ڈیٹ نہیں کیا جائے گا۔.
نئی آن لائن ID کے لیے کوئی کلید نہیں ہے۔: [آپ کی شناخت]
نوٹس: یہ ID ایک آن لائن ID معلوم ہوتی ہے۔, ڈکرپشن ناممکن ہے.
اس خرابی کا مطلب ہے کہ آپ کی فائلیں آن لائن کلید کے ساتھ انکرپٹڈ ہیں۔. ایسی صورت میں, ڈکرپشن کلید منفرد ہے اور ریموٹ سرور پر محفوظ ہے۔, بدمعاشوں کے زیر کنٹرول. بدقسمتی سے, ڈکرپشن ناممکن ہے.
نتیجہ: نئی مختلف آف لائن ID کے لیے کوئی کلید نہیں ہے۔: [مثال کے طور پر ID]
یہ ID ایک آف لائن ID معلوم ہوتی ہے۔. مستقبل میں ڈکرپشن ممکن ہے۔.
Ransomware آپ کی فائلوں کو خفیہ کرنے کے لیے آف لائن کلید کا استعمال کرتا ہے۔. یہ کلید منفرد نہیں ہے۔, لہذا آپ کا امکان کسی دوسرے شکار کے ساتھ مشترک ہے۔. چونکہ آف لائن کیز کو جمع کرنا ضروری ہے۔, بھی, پرسکون رہنا اور تجزیہ کاروں کی ٹیم کو اس وقت تک انتظار کرنا ضروری ہے جو آپ کے کیس کے مطابق ہو۔.
ریموٹ کا نام حل نہیں ہو سکا
یہ خرابی بتاتی ہے کہ پروگرام کو آپ کے کمپیوٹر پر DNS کے ساتھ مسائل ہیں۔. یہ آپ کی HOSTS فائل میں بدنیتی پر مبنی تبدیلیوں کی واضح علامت ہے۔. کا استعمال کرتے ہوئے اسے دوبارہ ترتیب دیں۔ سرکاری مائیکروسافٹ گائیڈ.
PhotoRec ٹول کے ساتھ .waqa فائلوں کو بازیافت کرنا
PhotoRec ایک اوپن سورس ٹول ہے۔, جو ڈسک ڈرائیو سے حذف شدہ یا کھوئی ہوئی فائلوں کو بازیافت کرنے کے لیے ڈیزائن کیا گیا ہے۔. یہ حذف شدہ فائلوں کی باقیات کے لیے ہر ڈسک سیکٹر کو چیک کرتا ہے۔, اور پھر ان کو بحال کرنے کی کوشش کرتا ہے۔. وہ ایپ اس سے زیادہ کی فائلوں کو بازیافت کرنے کے قابل ہے۔ 400 مختلف فارمیٹس. ransomware انکرپشن میکانزم کی بیان کردہ خصوصیت کی وجہ سے, اصل حاصل کرنے کے لیے اس ٹول کو استعمال کرنا ممکن ہے۔, غیر خفیہ شدہ فائلیں واپس.
PhotoRec ڈاؤن لوڈ کریں۔ سرکاری ویب سائٹ سے. یہ بالکل مفت ہے۔, البتہ, اس کے ڈویلپر نے خبردار کیا ہے کہ وہ اس بات کی ضمانت نہیں دیتا کہ یہ پروگرام ہوگا۔ 100% فائل کی بازیابی کے مقاصد کے لیے موثر. مزید یہ کہ, یہاں تک کہ بامعاوضہ ایپس بھی بمشکل آپ کو ایسی ضمانت دے سکتی ہیں۔, بے ترتیب عوامل کی زنجیر کی وجہ سے جو فائل کی بازیابی کو مشکل بنا سکتے ہیں۔.
ڈاؤن لوڈ کردہ آرکائیو کو اپنی پسند کے فولڈر میں ان زپ کریں۔. اس کے نام کی وجہ سے پریشان نہ ہوں۔ – ٹیسٹ ڈسک – یہ اسی کمپنی کی تیار کردہ افادیت کا نام ہے۔. انہوں نے اسے ایک ساتھ پھیلانے کا فیصلہ کیا کیونکہ PhotoRec اور TestDisk اکثر ایک ساتھ استعمال ہوتے ہیں۔. ان زپ فائلوں میں, qphotorec_win.exe فائل تلاش کریں۔. اس قابل عمل فائل کو چلائیں۔.
اس سے پہلے کہ آپ بازیابی کا عمل شروع کر سکیں, آپ کو متعدد ترتیبات کی وضاحت کرنے کی ضرورت ہے۔. ڈراپ ڈاؤن فہرست میں, لاجک ڈسک کا انتخاب کریں جہاں انکرپشن سے پہلے فائلیں محفوظ کی گئی تھیں۔.
پھر, آپ کو فائل فارمیٹس کی وضاحت کرنے کی ضرورت ہے جو آپ کو بازیافت کرنے کی ضرورت ہے۔. سب کو سکرول کرنا مشکل ہو سکتا ہے۔ 400+ فارمیٹس, خوش قسمتی سے, وہ حروف تہجی کے لحاظ سے ترتیب دیئے گئے ہیں۔.
آخر میں, اس فولڈر کا نام دیں جسے آپ بازیافت فائلوں کے لیے بطور کنٹینر استعمال کرنا چاہتے ہیں۔. پروگرام ممکنہ طور پر بہت سی بیکار فائلوں کو کھود دے گا۔, جنہیں جان بوجھ کر حذف کیا گیا تھا۔, لہذا ڈیسک ٹاپ ایک برا حل ہے۔. بہترین آپشن یو ایس بی ڈرائیو استعمال کرنا ہے۔.
ان آسان ہیرا پھیری کے بعد, آپ صرف "تلاش" کے بٹن کو دبا سکتے ہیں۔ (اگر آپ تمام مطلوبہ پیرامیٹرز کی وضاحت کرتے ہیں تو یہ فعال ہوجاتا ہے۔). بحالی کے عمل میں کئی گھنٹے لگ سکتے ہیں۔, تو صبر کرو. اس مدت کے دوران کمپیوٹر استعمال نہ کرنے کی سفارش کی جاتی ہے۔, چونکہ آپ کچھ فائلوں کو اوور رائٹ کر سکتے ہیں جنہیں آپ بازیافت کرنا چاہتے ہیں۔.
اکثر پوچھے گئے سوالات
✔️کیا Waqa میلویئر کے ذریعے خفیہ کردہ فائلیں خطرناک ہیں؟?
نہیں. وقار فائلز کوئی وائرس نہیں ہے۔, یہ اپنے کوڈ کو فائلوں میں انجیکشن کرنے اور اسے اس پر عمل کرنے پر مجبور کرنے کے قابل نہیں ہے۔. .EXT فائلیں باقاعدہ فائلوں جیسی ہی ہیں۔, لیکن خفیہ کردہ اور عام طریقے سے نہیں کھولا جا سکتا. آپ اسے بغیر کسی خوف کے عام فائلوں کے ساتھ جمع کر سکتے ہیں۔.
✔️کیا یہ ممکن ہے کہ اینٹی وائرس سافٹ ویئر انکرپٹڈ فائلوں کو ڈیلیٹ کر دے؟?
جیسا کہ میں نے پچھلے پیراگراف میں ذکر کیا ہے۔, خفیہ کردہ فائلیں خطرناک نہیں ہیں۔. اس لیے, اچھے اینٹی میلویئر پروگرام جیسے GridinSoft اینٹی میلویئر ان پر متحرک نہیں ہوں گے۔. اسی دوران, کچھ "ڈسک کلیننگ ٹولز" انہیں ہٹا سکتے ہیں۔, یہ بتاتے ہوئے کہ وہ نامعلوم فارمیٹ سے تعلق رکھتے ہیں اور ممکنہ طور پر ٹوٹ چکے ہیں۔.
✔️ Emsisoft ٹول کہتا ہے کہ میری فائلیں آن لائن کلید کے ساتھ انکرپٹ ہیں اور ان کو ڈکرپٹ نہیں کیا جا سکتا. مجھے کیا کرنے کی ضرورت ہے?
یہ سننا بہت ناخوشگوار ہے کہ آپ کے پاس موجود فائلیں گم ہو گئی ہیں۔. رینسم ویئر بنانے والے اپنے متاثرین کو ڈرانے کے لیے بہت زیادہ جھوٹ بولتے ہیں۔, لیکن وہ خفیہ کاری کی طاقت کے بارے میں دعووں میں سچ بتاتے ہیں۔. آپ کی ڈکرپشن کلید ان کے سرورز پر محفوظ ہے۔, اور انکرپشن میکانزم کی مضبوطی کی وجہ سے اسے منتخب کرنا ناممکن ہے۔.
بحالی کے دیگر طریقے آزمائیں۔ – PhotoRec کے ذریعے, یا پہلے سے بنائے گئے بیک اپس کا استعمال کرنا. ان فائلوں کے پچھلے ورژن تلاش کریں۔ – اپنے مقالے کا ایک حصہ واپس لینا, مثال کے طور پر, یہ سب یاد کرنے سے بہتر ہے.
آخری آپشن صرف انتظار ہے۔. جب سائبر پولیس ان بدمعاشوں کو پکڑتی ہے جو رینسم ویئر بناتے اور تقسیم کرتے ہیں۔, پہلے ڈکرپشن کیز حاصل کریں اور اسے شائع کریں۔. Emsisoft تجزیہ کار ضرور یہ چابیاں لیں گے اور انہیں Decryptor ڈیٹا بیس میں شامل کریں گے۔. کچھ صورتو میں, وائرس کے تخلیق کار باقی کیز کو شائع کر سکتے ہیں جب وہ اپنی سرگرمی روک دیتے ہیں۔.
✔️میری .waqa کی تمام فائلیں ڈیکرپٹ نہیں ہیں۔. مجھے کیا کرنے کی ضرورت ہے?
صورت حال جب Emsisoft Decryptor کئی فائلوں کو ڈکرپٹ کرنے میں ناکام ہو جاتا ہے عام طور پر اس وقت ہوتا ہے جب آپ نے مخصوص فائل فارمیٹ کے لیے درست فائل جوڑا شامل نہیں کیا ہوتا ہے۔. ایک اور صورت جب یہ مسئلہ ظاہر ہو سکتا ہے جب ڈکرپشن کے عمل کے دوران کچھ مسئلہ پیش آیا – مثال کے طور پر, RAM کی حد پوری ہو گئی۔. ایک بار پھر ڈکرپشن کے عمل کو انجام دینے کی کوشش کریں۔.
دوسری صورت حال جب ڈیکریپٹر ایپ آپ کی فائلوں کو غیر انکرپٹڈ چھوڑ سکتی ہے جب رینسم ویئر مخصوص فائلوں کے لیے مختلف کیز استعمال کرتا ہے۔. مثال کے طور پر, جب اس میں کنکشن کے مسائل ہوں تو یہ مختصر مدت کے لیے آف لائن کیز استعمال کر سکتا ہے۔. Emsisoft ٹول دونوں کلیدی اقسام کو بیک وقت چیک کرنے کے قابل نہیں ہے۔, لہذا آپ کو دوبارہ ڈکرپشن شروع کرنے کی ضرورت ہے۔, عمل کو دہرانے کے لیے.