Gero یک خانواده DJVU است که از نوع عفونتهای باجگیر افزار است. این باجگیر افزار، فایلهای خصوصی شما (ویدئو ، عکسها، اسناد) را رمزگذاری میکند. پروندههای آلوده را میتوان با پسوند خاص “.gero” ردیابی کرد. بنابراین، شما بههیچوجه نمیتوانید آنها را باز کنید.
در این راهنما به شما کمک میشود که چگونه این باجگیر افزار را بهطور رایگان از روی سیستم خود حذف کنید. همچنین در مورد نحوه رمزگشایی فایلهای رمز شده نیز توضیحاتی داده خواهد شد.
Gero چیست؟
Gero میتواند بهعنوان یک آلودگی از نوع باجگیر افزار شناسایی شود.
باجگیر افزار نوعی ویروس است که اسناد شما را رمزگذاری کرده و سپس شما را مجبور به پرداخت هزینه برای آنها میکند. خانواده باجگیر افزار DJVU (با نام مستعار STOP)[1]، اولین بار توسط Michael Gillespie که یک تحلیلگر ویروس است، کشف شد.
Gero شبیه سایر باجگیر افزارها مانند: Hese عمل میکند [۲و۳]. این باجگیر افزار انواع فایلهای رایج را رمزنگاری میکند. ازاینرو، شما نمیتوانید از اسناد یا عکسهای خود استفاده کنید. Gero پسوند “.gero” مخصوص خود را به کلیه فایلها اضافه میکند. بهعنوانمثال، فایل “video.avi” به “video.avi.gero” تغییر مییابد. بهمحض موفقیت در رمزنگاری، Gero یک فایل خاص “_readme.txt” را تولید میکند و آن را در همه پوشههایی که حاوی پروندههای اصلاحشده هستند، قرار میدهد.
این متن، درخواست پرداخت مبلغ برای بازیابی فایلها را از طریق کلید رمزگشایی میکند:
شکل ۱: هشدار ترسناک که از کاربران خواسته است باجی را برای رمزگشایی دادههای رمزگذاری شده خود بپردازند، حاوی این هشدارهای ناامیدکننده است.
الگوریتم رمزنگاری استفادهشده توسط Gero در حقیقت AES-556 است. بنابراین، اگر اسناد شما با یک کلید رمزگشایی خاص رمزگذاری شود، هیچ نسخه دیگری از آنها وجود نخواهد داشت. واقعیت غمانگیز این است که بازیابی اطلاعات شما بدون کلید منحصربهفرد موجود غیرممکن است.
درصورتیکه Gero در حالت آنلاین کار کند، دسترسی به کلید AES-556 برای شما غیرممکن است. این کلید در یک سرور از راه دور که متعلق به کلاهبرداریهایی است که تبلیغ باج افزار Gero را انجام میدهند، ذخیره میشود.
برای دریافت کلید رمزگشایی باید مبلغ ۹۸۰ دلار پرداخت شود. برای به دست آوردن جزئیات پرداخت، قربانیان از طریق پیام برای تماس با کلاهبردارها از طریق پست الکترونیک (gorentos@bitmessage.ch) یا از طریق تلگرام تشویق میشوند.
مبلغی به Gero پرداخت نکنید!
لطفاً از پشتیبانهای موجود یا ابزار STOPDecrypter استفاده کنید.
فایل _readme.txt همچنین نشان میدهد که صاحبان رایانه باید از ۷۲ ساعت از زمان شروع رمزگذاری پروندهها، با نمایندگان Gero در تماس باشند. در صورت تماس در طی ۷۲ ساعت، تخفیفی ۵۰ درصدی در اختیار کاربران قرار میگیرد، بنابراین مبلغ باج به ۴۹۰ دلار کاهش مییابد. بااینحال، از پرداخت باج خودداری کنید!
ما قطعاً توصیه میکنیم که با این کلاهبردارها تماس نگیرید و پرداختی انجام ندهید. یکی از عملیترین راهحلها برای بازیابی دادههای ازدسترفته، فقط استفاده از پشتیبانگیریهای موجود، یا استفاده از ابزار STOPDecrypter است.
خصوصیات چنین ویروسهایی اعمال مجموعه اقداماتی برای تولید کلید رمزگشایی منحصربهفرد برای بازیابی اطلاعات رمزگذاری شده است.
بنابراین، بهجز مواردی که باجگیر افزار هنوز در مرحله توسعه باشد و یا دارای برخی نقصهایی که ردیابی آنها مشکل است، بازیابی دستی دادههای رمزگذاری شده کاری است که قطعاً شما نمیتوانید آن را انجام دهید. تنها راهحل برای جلوگیری از از بین رفتن اطلاعات ارزشمند شما، تهیه نسخه پشتیبان از پروندههای مهم بهطور منظم است.
توجه داشته باشید که حتی اگر بهطور مرتب چنین پشتیبان گیری از دادههای خود انجام دهید، باید سریعاً آنها را در یک مکان دیگر ذخیره کنید که به محل اصلی نگهداری فایلهای شما متصل نباشد.
بهعنوانمثال، نسخه پشتیبان تهیهشده ممکن است در درایوهای فلش مانند USB یا برخی از حافظههای جایگزین دیگر مثل هارددیسکهای اکسترنال باشد. بهصورت اختیاری، میتوانید از ذخیرهسازی اطلاعات آنلاین (cloud) نیز کمک بگیرید.
این نکته لازم به ذکر است که وقتی دادههای پشتیبان خود را در دستگاههای مورداستفاده خود حفظ میکنید، ممکن است مانند سایر دادهها رمزگذاری شوند.
به همین دلیل، قرار دادن نسخه پشتیبان در رایانه اصلی شما مطمئناً ایده خوبی نیست.
چگونه آلوده شدم؟
Gero روشهای مختلفی برای ورود به سیستم شما دارد. اما واقعاً مهم نیست که از چه روشی وارد سیستم شما شود.
شکل ۲: حمله Gero در پی یک تلاش فیشینگ موفق
بااینوجود، روشهای ورود متداولی که Gero از طریق آن ممکن است به رایانه شخصی شما وارد شود، در اینجا آورده شده است:
- نصب پنهان به همراه سایر برنامهها، بهخصوص برنامههای کاربردی که بهعنوان نرمافزار رایگان یا اشتراکی کار میکنند.
- پیوند مشکوک در پستهای الکترونیک اسپم که منتهی به نصب Gero میشود.
- منابع میزبانی آنلاین رایگان
- استفاده از منابع غیرقانونی peer-to-peer برای بارگیری نرمافزارهای کرک شده
مواردی وجود دارد که ویروس Gero بهعنوان برخی از ابزارهای قانونی، بهعنوانمثال، در پیامهایی که خواستار آغاز برخی از نرمافزارهای ناخواسته یا بهروزرسانیهای مرورگر هستند، پنهان شده است. این بهطورمعمول راهی است که برخی از کلاهبردارهای آنلاین قصد دارند شما را مجبور به نصب دستی باجگیر افزار Gero کنند، با این کار شما مستقیماً در این فرآیند شرکت میکنید.
مطمئناً هشدار بهروزرسانی جعلی نشانگر این نیست که شما قصد دارید باجگیر افزار Gero را نصب کنید یا خیر. این نصب با هشداری پنهان میشود که در آن ذکرشده که ظاهراً باید Adobe Flash Player یا هر برنامه مشکوک دیگری را بهروز کنید.
البته برنامههای کرک شده نیز آسیبپذیر هستند. استفاده از P2P هم غیرقانونی است و هم ممکن است منجر به تزریق دژافزارهای جدی ازجمله باجگیر افزار Gero شود.
خلاصه اینکه، برای جلوگیری از ورود باجگیر افزار Gero به دستگاه خود، چهکاری میتوانید انجام دهید؟ حتی اگر هیچ تضمینی ۱۰۰ درصدی برای جلوگیری از آسیب دیدن کامپیوتر شما وجود ندارد، نکات خاصی وجود دارد که میخواهم برای جلوگیری از نفوذ Gero به شما بگوییم. امروزه شما باید هنگام نصب نرمافزارهای رایگان محتاط باشید.
حتماً آنچه را که installer ها علاوه بر برنامه اصلی ارائه میدهند، بخوانید. از باز کردن پیوستهای پستهای الکترونیک مشکوک خودداری کنید. فایلهای ارسالی توسط مخاطبان ناشناس را باز نکنید و البته برنامه امنیتی فعلی شما باید همیشه بهروز شود.
این دژ افزار آشکارا درباره خودش صحبت نمیکند. در لیست برنامههای موجود شما ذکر نخواهد شد. بااینوجود، از همان لحظه شروع به کار در رایانه شخصی، توسط برخی از فرآیندهای موذی که بهطور منظم در پسزمینه اجرا میشوند، پوشانده میشود.
پیام گذاشتهشده توسط باجگیر افزار Gero شامل اطلاعات ناامیدکننده کننده زیر است:
ATTENTION!
Don’t worry, you can return all your files!
All your files like photos, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
https://we.tl/t-2P5WrE5b9f
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that’s price for you is $490.
Please note that you’ll never restore your data without payment.
Check your e-mail “Spam” or “Junk” folder if you don’t get answer more than 6 hours.
To get this software you need write on our e-mail:
gorentos@bitmessage.ch
Reserve e-mail address to contact us:
gorentos2@firemail.cc
Our Telegram account:
@datarestore
Mark Data Restore
Your personal ID:
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
تصویر زیر چشماندازی واضح از فایلهای با پسوند “.gero” را نشان میدهد:
عکس ۳: مثالی از فایلهای رمز شده توسط Gero
چگونه باجگیر افزار Gero را از بین ببریم؟
علاوه بر رمزگذاری پروندههای یک قربانی، عفونت Gero همچنین اقدام به نصب نرمافزار جاسوسی Azorult روی سیستم برای سرقت اطلاعات حساب کاربری، کیف پولهای رمزنگاریشده، فایلهای موجود روی دسکتاپ و موارد دیگر میکند.
چرا نرمافزار GridinSoft بدین منظور توصیه میشود؟
هیچ راه بهتری برای تشخیص، حذف و جلوگیری از یک باجگیر افزار با استفاده از یک نرمافزار ضد دژافزار مانند GridinSoft وجود ندارد.
بارگیری ابزار حذف
با کلیک روی این لینک[۴] میتوانید GridinSoft Anti-Malware را بارگیری کنید:
فایل Setup را اجرا کنید.
User Account Control از شما سؤال میکند که GridinSoft Anti-Malware را قادر سازید در دستگاه شما تغییراتی ایجاد کند. بنابراین برای ادامه نصب باید بر روی “بله” کلیک کنید.
روی دکمه Installکلیک کنید.
هنگامیکه نصب شد، این ضددژافزار بهطور خودکار اجرا میشود.
روی گزینه Full Sccan کلیک کرده و صبر کنید تا اسکن این ضد دژافزار کامل شود.
پس از اتمام اسکن، لیست عفونتهایی که GridinSoft Anti-Malware شناسایی کرده است مشاهده خواهید کرد. برای حذف آنها بر روی دکمه “Clean Now” در گوشه سمت راست کلیک کنید.
برای پاکسازی شما باید یک Licence رایگان ۶ روزه را از این شرکت دریافت کنید، بدین منظور باید آدرس پست الکترونیک خود را در بخش مربوطه وارد کرده و سپس باید در ایمیلی که به شما ارسال خواهد شد به بخش Your Personal Activation Key رفته و کلید مربوطه را در بخش License وارد کنید تا نرمافزار با موفقیت فعال شود تا بتوانید اقدام به پاکسازی از طریق این نرمافزار کنید.
چگونه فایلهای .gero را رمزگشایی کنیم؟
جدیدترین پسوندها در پایان اوت ۲۰۱۹ و پس از تغییراتی توسط مجرمان سایبری منتشر شدند. این افزونه ها شامل Mosk ،Toec و Meka و غیره است.
با توجه به تغییراتی که توسط مجرمان سایبری داده شده است، STOPDecrypter دیگر پشتیبانی نمیشود. این ابزار رمزگشایی حذف شده و ابزار Emsisoft Decryptor for STOP Djvu Ransomware جایگزین آن شده است که توسط شرکت Emsisoft و Michael Gillespie پیاده سازی شده است.
شما میتوانید این ابزار را از اینجا [۵] دانلود کتید.
به روز رسانی جدید در تاریخ ۲۵ نوامبر ۲۰۱۹:
Emsisoft برای انواع باجگیرافزارهای زیر از خانواده DJVU یا STOP کلید آفلاین پیدا کرده و این کلیدها را در سرورهای خود بارگذاری کرده است:
.gero ، .hese ، .seto ، .peta ، .moka ، .meds ، .kvag ، .domn ، .karl ، .nesa ، .noos، .kuub، .reco، .bora، .nols، .werd، .oot، .derp، .meka، .mosk، .lokf، .peet، .mbed، .kodg
ابزار رمزگشایی را دانلود و اجرا کنید.
در ابتدا ابزار رمزگشایی را دانلود کرده و آن را روی دسکتاپ قرار دهید:
به محض قبول شرایط کار با این ابزار،صفحه اصلی این ابزار رمزگشایی نمایش داده می شود:
پوشه های مورد نظر را برای رمزگشایی انتخاب کنید.
بر اساس تنظیمات پیش فرض، رمزگشایی به طور خودکار مکانهای موجود را شناسایی می کند تا بتواند درایوهای موجود را از جمله درایوهای قرار داشته روی شبکه را رمزگشایی کند. مکان های اضافی (اختیاری) را می توان با کمک دکمه “Add” انتخاب کرد.
رمزگشاها معمولاً با توجه به خانواده دژافزارها، گزینه های مختلفی را پیشنهاد می کنند. گزینه های ممکن در حال حاضر در تب گزینه ها ارائه شده اند و می توانند در آنجا فعال یا غیرفعال شوند.
روی دکمه “Decrypt” کلیک کنید.
به محض اینکه همه مکان های مورد نظر برای رمزگشایی را در لیست اضافه کردید، روی دکمه “Decrypt” کلیک کنید تا مراحل رمزگشایی آغاز شود.
توجه داشته باشید که صفحه اصلی ممکن است به نمایش وضعیت تبدیل شود و شما را از روند کار و آمار رمزگشایی اطلاعات شما آگاه سازد.
این ابزار رمزگشایی به محض اتمام مراحل رمزگشایی به شما اطلاع می دهد. اگر به گزارشات شخصی خود نیاز به گزارش دارید، می توانید با انتخاب دکمه Save log آن را ذخیره کنید. توجه داشته باشید که همچنین می توانید در صورت نیاز آن را به طور مستقیم روی clipboard کپی کنید و سپس آن را درون یک پست الکترونیک و یا انجمنهای اینترنتی paste کنید.
منابع
[۱] https://howtofix.guide/about-djvu-stop-ransomware
[۲] https://howtofix.guide/remove-hese-virus
[۳] https://howtofix.guide/remove-hese-virus-2
[۴] https://get.anti-malware.gridinsoft.com/01/?aff=gscm&act=download
[۵] https://www.emsisoft.com/ransomware-decryption-tools/download/stop-djvu
[۶] https://howtofix.guide/remove-gero-virus-2
با سلام خسته نباشید کل هارد من به این ویروس مبتلا شده انقدم زیاده نمیتونم پشتیبان بگیرم خواهش میکنم کمک کنید میخوام فایل هام برگرده این نرمافزارم زدم فایل هارو درست نمیکنه
با سلام،
متأسفانه، در حال حاضر امکان بازگردانی فایلهای رمزگذاری شده توسط این باجگیر افزار وجود ندارد زیرا کلید خصوصی موردنیاز برای باز کردن قفل فایلهای رمز شده فقط از طریق دسترسی به مجرمان اینترنتی امکانپذیر است. همچنین نرمافزار STOPDecrypter فقط در بعضی از حالتهای خاص امکان بازیابی فایلهای شما را دارد و نرمافزار GridinSoft Anti-Malware نیز به منظور پاک کردن این باجگیر افزار معرفی شده است. مجددا دقت کنید که باجگیر افزارها (باجافزارها) نوع خاصی از دژافزارها (بدافزارها) هستند که فایلهای شما را قفل میکنند، و با پاک کردن آنها از روی سیستم خود نیز نمیتوانید فایلهای خود را بازیابی کنید. در حقیقت باجافزار نوعی بدافزار است که کامپیوتر و موبایل شما را قفل کرده یا فایلهایتان را رمزگذاری میکند. وقتی این اتفاق میافتد، نمیتوانید به اطلاعات آن دسترسی پیدا کنید مگر اینکه پولی را تحت عنوان باج پرداخت کنید. با این حال تضمینی برای این کار نیست و نباید هیچگونه پولی پرداخت کنید. برای اطلاعات بیشتر در این مورد میتوانید به این سایتها نیز مراجعه کنید:
https://www.nomoreransom.org/fa/index.html
https://noransom.kaspersky.com
https://www.emsisoft.com/ransomware-decryption-tools/free-download
هاردام و سیستمم هم آلوده شده. امیدوارم بشه با ابزاری که معرفی کردین برگردوند اطلاعات رو
با سلام،
متأسفانه، در حال حاضر امکان بازگردانی فایلهای رمزگذاری شده توسط این باجگیر افزار وجود ندارد زیرا کلید خصوصی موردنیاز برای باز کردن قفل فایلهای رمز شده فقط از طریق دسترسی به مجرمان اینترنتی امکانپذیر است. همچنین ابزار STOPDecrypter فقط در بعضی از حالتهای خاص امکان بازیابی فایلهای شما را دارد.
آیا با استفاده از آنتی مالویری که معرفی کردین کل درایوا اسکن میشن یا فقط درایو c و قسمتای مخفی هارد؟ مورد دوم اینکه با آنتی ویروس شید فایلای _readme به عنوان STOP شناسایی میشد اما با این نرم افزار خیر. آیا پاکسازی کامل رو سیستم انجام شده یا نیاز به فرمت کامل هست؟
با سلام،
۱) توسط نرمافزار معرفی شده میتوانید کل هارد را اسکن کنید.
۲) با توجه به اینکه این فایلها (_readme) آلوده نیستند و فقط حاوی پیام مجرمان اینترنتی هستند، نحوه برخورد نرمافزارهای مختلف با آنها متفاوت است. اگر سیستم شما آلوده شده است، پیشنهاد میشود اگر نیاز به نگهداری فایلهای رمز شدهی خود دارید (شاید در آینده ابزار رمزگشای این باجگیر افزار منتشر شود)، از آنها پشتیبان تهیه کرده و کل هارد را فرمت کنید.
بیچارمون کردن خدا شاهده من که دیگه همه چیم از بین رفت . فقط میشه از لب تابم دوباره استفاده کنم یا دیگه هرچندبار ویندوزم عوض کنم این ویروس هستش؟ کمک کنید ممنونم
سلام دوست عزیز،
برای اینکه خیالتان راحت باشد، در ابتدا کل هارد را فرمت کرده (تمامی درایوها) و مجدداً سیستمعامل ویندوز (ترجیحاً نسخه ۱۰ ویرایش ۱۹۰۳) را نصب کنید.
همچنین بهمنظور جلوگیری از آلودگی مجدد، موارد زیر را رعایت کنید:
۱) یک راهحل که همیشه و در برابر بیشتر تهدیدات جوابگو است، استفاده کردن از یک آنتیویروس خوب از یک سازنده معروف است که همیشه بهروزرسانی میشود.
۲) همواره بهروزرسانیهای امنیتی را برای ویندوز (Windows Update) نصب کنید.
۳) نسبت به پستهای الکترونیک، وبسایتها و برنامهها مشکوک باشید و بههیچوجه روی لینکهای ارسالی از طریق پست الکترونیک کلیک نکرده و فایلهای ضمیمهشده را باز نکنید؛ حتی اگر فرستنده را میشناسید مجدداً از او بپرسید که آیا فایل و یا لینکی برای شما ارسال کرده است یا نه و سپس اقدام به باز کردن آنها کنید. همچنین بههیچعنوان برنامهای که از سازندهی آن مطمئن نیستید را روی سیستم خود نصب نکنید.
۴) بهطور مرتب از فایلهای خود پشتیبان تهیه کنید. برای نگهداری از فایلها و پروندههای الکترونیکی بسیار مهم خود بهطور منظم و در یک فضای مجزا از آنها پشتیبان تهیه کنید که این فضا همیشه به سیستم شما متصل نباشد.
۵) دانش و اطلاعات خود را بهروز نگه دارید.
سلام ممنون از ایجاد همچین مقاله ای
باتوجه به جستجوهایی که این چند وقت در سایت های خارجی و داخلی انجام دادم به نظر میاد متاسفانه gero چند روزه اومده و کاملا جدیده
پس سوال تکراری نمیپرسم و فقط با تمام ناامیدی دوتا سوال دارم که ممنون میشم پاسخ بدین
سوالم اینه معمولا چقدر طول میکشه ابزار رمزگشای یک باجگیر افزار منتشر بشه؟
و اینکه بعد از انتشار و استفاده مطمئنا رمزگشایی انجام میشه؟ یا در اون صورت هم باید دید که باجگیر از کلید آفلاین یا انلاین برای رمزگذاری استفاده کرده؟
با تشکر
بیچاره شدیم رفت…
با سلام خدمت دوست عزیز،
در حقیقت باجگیر افزار gero در خانواده DJVU از باجگیر افزارها قرار میگیرد که برای اطلاعات بیشتر در این مورد میتوانید به اینجا مراجعه کنید.
با توجه به تعداد بالای باجگیر افزارها و تعداد کلیدهای بسیار زیاد مورداستفاده برای رمزگذاری توسط آنها؛ هیچ تخمین زمانی برای انتشار ابزار رمزگشایی یک باجگیر افزار نمیتوان ارائه داد. فقط درصورتیکه مجرمان اینترنتی دچار اشتباهی در ساختار باجگیر افزار موردنظر شده باشند، امکان تولید ابزار رمزگشایی وجود دارد. در حقیقت اگر مجرمان اینترنتی عملیات رمزنگاری فایلهای شما را بهدرستی انجام دهند و هیچ ردپایی روی سیستم شما در ارتباط با کلید استفادهشده بهجای نگذارند، عملاً تولید یک ابزار رمزگشایی برای فایلهای شما غیرممکن است و بدون دسترسی به کلید موردنظر هیچگاه نمیتوانید فایلهایتان را برگردانید.
همچنین در صورت انتشار یک ابزار رمزگشایی بهاحتمالزیاد قادر به رمزگشایی فایلهای خود خواهید بود.
سلام وقت بخیر دیروز یه فلش متصل کردم به سیستمم تا اطلاعاتش کوپی کنم.ظاهرا فلش ویروسی بوده و کل فایل های زیپ تو سیستمم رو به نام [admin@stex777.com].money تغییر نام داده
با فرمت money
فایل های که زیپ بوده باز میکنم این ارور میزنه
the archive is either in unknown format or damaged
حالا فایل ها اطلاعاتم که توی زیپ ها بودن باز نمیشه.تو اینترنت هم گشتم به یک سری توضیحات رسیدم
دوستان لطفا راهنماییم کنید چیزی متوجه نشدم.
با سلام خدمت دوست عزیز،
فایلهای شما توسط باجگیر افزار [admin@stex777.com].Money رمزگذاری شده است و این بدین معنی است که کامپیوتر شما توسط باجگیر افزاری از خانواده Dharma آلوده شده است. متأسفانه امکان بازیابی فایلهای شما وجود ندارد.
برای اطلاعات بیشتر دراینباره میتوانید به مقاله زیر مراجعه کنید.
https://apa.aut.ac.ir/?p=6700
با سلام و خسته نباشید
بعد از گذشت حدودا سه چهار ماه از آلوده شدن سیستمم میخواستم بپرسم هنوز ابزار رمزگشای باجگیر افزار gero منتشر نشده؟
بنده همچنان منتظرم…
با سلام خدمت دوست عزیز؛
باجگیر افزار Gero از خانواده DJVU است، برای این خانواده از باجگیر افزارها یک ابزار رمزگشایی منتشر شده است که میتوانید آن را از اینجا دانلود کنید و حتما قبل از استفاده این راهنما را نیز به طور دقیق مطالعه کنید.
۲ نکته بسیار مهم که باید به آنها توجه داشته باشید: ۱) حتما قبل از شروع رمزگشایی باید این باجگیر افزار را به طور کامل از روی سیستم خود پاک کرده باشید و برای این کار میتوانید از نسخه رایگان این نرمافزار استفاده کنید. ۲) در تمام مدت رمزگشایی باید به اینترنت متصل باشید.
البته توجه داشته باشید که این ابزار برای رمزگشایی فایلهای رمز شده دارای محدودیت است. این ابزار رمزگشایی تنها قابلیت رمزگشایی فایلهایی را دارد که قبل از ماه اوت ۲۰۱۹ رمز شده باشند و همچنین مجرمان اینترنتی از یک کلید آفلاین برای رمزگشایی این فایلها استفاده کرده باشند؛ در غیر اینصورت فایلهای مورد نظر توسط این ابزار، رمزگشایی نمیشوند.
با سلام
کامپیوتر من به باج افزار roger آلوده شده آیا نرم افزاری برای پاک کردن این باج افزار در حال حاضر موجود هست
با سلام خدمت دوست عزیز،
شما میتوانید از نرمافزارهایی مانند Malwarebytes یا Emsisoft Emergency Kit استفاده کنید.
برای اطلاعات بیشتر میتوانید به مقاله زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=6807
سلام در مورد gesd. هم اگه اطلاع داریدو میدونید باید چکار کنیم هم لطفا اطلاع بدید؟
با سلام خدمت دوست عزیز،
متأسفانه در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار Gesd وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد. برای بازیابی پروندههای خود هیچ پولی پرداخت نکنید. زیرا حتی اگر باج درخواستی را بپردازید، هیچ ضمانتی برای دسترسی مجدد به پروندههای شما وجود ندارد.
همچنین برای پاک کردن این باجگیر افزار از روی سیستم خود میتوانید از نرم افزار Malwarebytes استفاده کنید. برای اطلاعات بیشتر در اینباره میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=6819
سلام باج گیر با پسوند hets هم مثل بقیه هست؟ امکان برگشت فایل ها از فایل ریکاوری هم نیست ؟
با سلام خدمت دوست عزیز،
همانطور که اشاره کردید، این باجگیر افزار نیز مشابه باجگیر افزارهای خانواده DJVU عمل میکند و متأسفانه در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار hets وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد. برای بازیابی پروندههای خود هیچ پولی پرداخت نکنید. زیرا حتی اگر باج درخواستی را بپردازید، هیچ ضمانتی برای دسترسی مجدد به پروندههای شما وجود ندارد.
همچنین برای پاک کردن این باجگیر افزار از روی سیستم خود میتوانید از نرم افزار Malwarebytes استفاده کنید. برای اطلاعات بیشتر در اینباره میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=6838
سلام وقت بخیر
ببخشید کل فایل های من با پسوند kvag رمزنگاری شدند آیا امکان برگرداندن فایل ها وجود دارد؟
با سلام خدمت دوست عزیز،
متأسفانه در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار Kvag وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد. همچنین برای بازیابی پروندههای خود هیچ پولی پرداخت نکنید. زیرا حتی اگر باج درخواستی را بپردازید، هیچ ضمانتی برای دسترسی مجدد به پروندههای شما وجود ندارد.
برای اطلاعات بیشتر در اینباره میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=6850
سلام من کامپیوترم خودش درایو c رو درست کرده لطفا اگه کسی این روش رو بلده به ما هم بگه
سلام
باج افزاری که فایل های سیستم منو قفل کرده به همه ی فایل های من پسوند hese گذاشته . میخوام بدونم آیا این باج افزار مستقل هستش ؟ آیا راه حلی برای قفل گشایی این فایل ها وجود داره ؟
با سلام خدمت دوست عزیز،
متأسفانه در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار Hese وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد. همچنین برای بازیابی پروندههای خود هیچ پولی پرداخت نکنید. زیرا حتی اگر باج درخواستی را بپردازید، هیچ ضمانتی برای دسترسی مجدد به پروندههای شما وجود ندارد.
برای اطلاعات بیشتر در اینباره میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=6987
سلام و خسته نباشید
کامپیتر من حدودا ۶ سال پیش دچار ویروس kifgxdb شد و متاسفانه هر شرکتی رفتیم نتوانستند فایلهای عکس رو درست کنند و چون همه عکسهای زمان تولد تا دو سالگی پسرم داخلش بود همه فایلهای مخرب رو نگه داشتم به امید پیدا شدن راهی
با سلام خدمت دوست عزیز،
متأسفانه در مورد این ویروس اطلاعاتی در دسترس نیست و سایتهای معتبر منتشرکنندهی نرمافزارهای رمزگشا در پایگاه دادهی خود اطلاعاتی در این مورد ندارند.
همچنین به منظور جلوگیری از آلودگی توسط باجگیر افزارها موارد زیر را رعایت کنید:
۱) یک راهحل که همیشه و در برابر بیشتر تهدیدات جوابگو است، استفاده کردن از یک آنتیویروس خوب از یک سازنده معروف است که همیشه بهروزرسانی میشود.
۲) همواره بهروزرسانیهای امنیتی را برای ویندوز (Windows Update) نصب کنید.
۳) نسبت به پستهای الکترونیک، وبسایتها و برنامهها مشکوک باشید و بههیچوجه روی لینکهای ارسالی از طریق پست الکترونیک کلیک نکرده و فایلهای ضمیمهشده را باز نکنید؛ حتی اگر فرستنده را میشناسید مجدداً از او بپرسید که آیا فایل و یا لینکی برای شما ارسال کرده است یا نه و سپس اقدام به باز کردن آنها کنید. همچنین بههیچعنوان برنامهای که از سازندهی آن مطمئن نیستید را روی سیستم خود نصب نکنید.
۴) بهطور مرتب از فایلهای خود پشتیبان تهیه کنید. برای نگهداری از فایلها و پروندههای الکترونیکی بسیار مهم خود بهطور منظم و در یک فضای مجزا از آنها پشتیبان تهیه کنید که این فضا همیشه به سیستم شما متصل نباشد.
۵) دانش و اطلاعات خود را بهروز نگه دارید.
سلام یه برنامه دارم خریدم شاید بتونه عکساتونو درست کنه
سلام دوست عزیز یک سوال داشتم
دوست عزیز سیستم من ویروس باجگیر bboo گرفته چطوری میتونم این مشکل رو رفع کنم
با سلام خدمت دوست عزیز،
متأسفانه در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار Bboo وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد. همچنین برای بازیابی پروندههای خود هیچ پولی پرداخت نکنید. زیرا حتی اگر باج درخواستی را بپردازید، هیچ ضمانتی برای دسترسی مجدد به پروندههای شما وجود ندارد.
برای اطلاعات بیشتر در اینباره میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=6968
سلام
دوست عزیزم کل فایل های سیستم بنده شامل عکس و فیلم و دیگر فایل ها به پسوند karl تغییر پیدا کردن راه حلی براش هست؟؟؟
با سلام خدمت دوست عزیز،
متأسفانه سیستم شما آلوده به باجگیر افزار Karl شده است؛ در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار Karl وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد. همچنین برای بازیابی پروندههای خود هیچ پولی پرداخت نکنید. زیرا حتی اگر باج درخواستی را بپردازید، هیچ ضمانتی برای دسترسی مجدد به پروندههای شما وجود ندارد.
برای اطلاعات بیشتر در اینباره (نحوهی پاک کردن ویروس و یا بازیابی فایلهای رمز شده) میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=7007
با سلام متاسفانه سیستم من با باجگیر افزارgero آلوده شده اگه کل هارد رو فرمت کنم این باجگیر افزار از بین میره؟ لطفا کمک کنید.
با سلام خدمت دوست عزیز،
اگر باجافزار مورد نظر توسط نرمافزار ضد باجافزاری به درستی قرنطینه و سپس حذف شود، سیستم شما عاری از باجافزار خواهد شد و پس از پاک کردن نرمافزار ضدباجافزار هم برای شما مشکلی پیش نمیآید. اما توجه به نکات زیر بسیار حائز اهمیت است:
۱) بهترین و مطمئنترین راه برای از بین بردن باجافزارها، پاک کردن کامل (Format) تمامی درایوهای موجود روی هارد و نصب مجدد سیستم عامل است. اگر به فایلهای خود نیاز دارید و یا نمیخواهید تمامی درایوهای خود را فرمت کنید، قبل از نصب ویندوز و برای از بین بردن باجافزار از نرمافزارهای مختلفی میتوان استفاده کرد اما پیشنهاد ما به منظور پاکسازی سیستم از باجافزارها استفاده از نرمافزارهایی مثل GridinSoft Anti-Malware و یا Emsisoft Emergency Kit است.
۲) همچنین توجه داشته باشید که به منظور پاک کردن این باجافزار در هنگام روشن کردن سیستم خود باید وارد حالت Safe Mode with Networking شوید (در بیشتر سیستمها با فشردن دکمه F8). این روش به این علت پیشنهاد شده است که در حالت Safe Mode این باجافزار در هنگام ورود فعال نشده و مجددا فایلهای شما را رمز نمیکند. به همین خاطر برای پاک کردن آن، باید در ابتدا توسط Safe Mode وارد ویندوز شده و سپس نرمافزارهای مورد نظر برای پاک کردن این باجافزار را اجرا کنید.
سلام
من تمام فایلهام رمزگذاری شده با این پسوندakhfyh
چه کنم؟؟؟؟
تمام کارهای پایان نامه ام
عکس های بچم و…
با سلام خدمت دوست عزیز،
هنوز هیچ اطلاعاتی در ارتباط با باجافزاری که فایلها را با پسوند “akhfyh” رمزنگاری کند در سطح اینترنت منتشر نشده است.
اگر مطمئن هستید که فایلهایتان با این پسوند رمز شدهاند، میتوانید یک اسکرینشات از صفحه مونیتور خود در حالی که پسوند فایلهای رمز شده در آن به طور کامل مشخص است گرفته و آن را برای ما ایمیل کنید. همچنین یادداشت مربوط به باجافزار که اصولا یک فایل با پسوند txt هست و یا یک نمونه از فایلهای رمز شدهی خود را نیز میتوانید برای ما ارسال کنید تا توسط تیم تخصصی ما مورد بررسی قرار گیرد و نتیجهی آن به شما اطلاع داده شود.
سلام ببخشید من امروز یه فایلی از گوگل دانلود کردم ولی همه فایلام خراب شدن و به پسوند lalo تغییر کردن میتونم برشون گردونم یا نه؟ تو رو خدا کمکم کنین بیچاره شدم
با سلام خدمت دوست عزیز،
متأسفانه سیستم شما آلوده به باجگیر افزار Lalo شده است؛ در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار Lalo وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد. همچنین برای بازیابی پروندههای خود هیچ پولی پرداخت نکنید. زیرا حتی اگر باج درخواستی را بپردازید، هیچ ضمانتی برای دسترسی مجدد به فایلهای شما وجود ندارد.
برای اطلاعات بیشتر در اینباره (نحوهی پاک کردن ویروس و یا بازیابی فایلهای رمز شده) میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=7041
سلام فایلهای سیستم الوده به بد افزار شده میتوانید راهنمیایی کنید که مربوط به کدام بدافزار میباشد اخر فایل ها laloتغییر کرده و چه روشی رو توصیه میکنید برای تعمیر فایلها
با سلام خدمت دوست عزیز،
متأسفانه سیستم شما آلوده به باجگیر افزار Lalo شده است؛ در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار Lalo وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد. همچنین برای بازیابی پروندههای خود هیچ پولی پرداخت نکنید. زیرا حتی اگر باج درخواستی را بپردازید، هیچ ضمانتی برای دسترسی مجدد به فایلهای شما وجود ندارد.
برای اطلاعات بیشتر در اینباره (نحوهی پاک کردن ویروس و یا بازیابی فایلهای رمز شده) میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=7041
سلام پسوند تمام فایلهای سیستم من به lalo تغییر کرده و پیام ۹۸۰ دلار هم در همه فولدرها هست راهی برای بازگشایی هست؟
با سلام خدمت دوست عزیز،
متأسفانه سیستم شما آلوده به باجگیر افزار Lalo شده است؛ در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار Lalo وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد. همچنین برای بازیابی پروندههای خود هیچ پولی پرداخت نکنید. زیرا حتی اگر باج درخواستی را بپردازید، هیچ ضمانتی برای دسترسی مجدد به فایلهای شما وجود ندارد.
برای اطلاعات بیشتر در اینباره (نحوهی پاک کردن ویروس و یا بازیابی فایلهای رمز شده) میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=7041
با سلام
تمام فایلهای سیستم من با فرمت LOLA ذخیره شده و در هر دوپوشه همون نوت readme گذاشته شده. چه کاری باید انجام بدم؟ آیا اطلاعات قابل بازگشت هستند؟
با سلام خدمت دوست عزیز،
احتمالا منظور شما از “فرمت LOLA” همان “پسوند lalo” باشد که به انتهای فایلهای شما اضافه شده است. در این صورت متأسفانه سیستم شما آلوده به باجگیر افزار Lalo شده است؛ در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار Lalo وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد. همچنین برای بازیابی پروندههای خود هیچ پولی پرداخت نکنید. زیرا حتی اگر باج درخواستی را بپردازید، هیچ ضمانتی برای دسترسی مجدد به فایلهای شما وجود ندارد.
برای اطلاعات بیشتر در اینباره (نحوهی پاک کردن ویروس و یا بازیابی فایلهای رمز شده) میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=7041
سلام،، پسوند فایل های من با ویروس covm
قفل شده،، به نظر شما راه حلی برای باز کردن این قفل هست؟
با سلام خدمت دوست عزیز،
متأسفانه سیستم شما آلوده به باجگیر افزار COVM شده است؛ این باجافزار جزو خانوادهی باجافزارهای STOP/DJVU محسوب میشود. در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار COVM وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد. همچنین برای بازیابی پروندههای خود هیچ پولی پرداخت نکنید. زیرا حتی اگر باج درخواستی را بپردازید، هیچ ضمانتی برای دسترسی مجدد به فایلهای شما وجود ندارد.
برای اطلاعات بیشتر در اینباره (نحوهی پاک کردن این باجافزار و یا بازیابی فایلهای رمز شده) میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=7107
سلام
سیستم من به باج افزار covm آلوده شده !
با سلام خدمت دوست عزیز،
باجافزار COVM جزو خانوادهی باجافزارهای STOP/DJVU محسوب میشود. در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار COVM وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد. همچنین برای بازیابی پروندههای خود هیچ پولی پرداخت نکنید. زیرا حتی اگر باج درخواستی را بپردازید، هیچ ضمانتی برای دسترسی مجدد به فایلهای شما وجود ندارد.
برای اطلاعات بیشتر در اینباره (نحوهی پاک کردن این باجافزار و یا بازیابی فایلهای رمز شده) میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=7107
سلام.ایا با فرمت کردن هارد دوباره سیستم درست میشود
با سلام خدمت دوست عزیز،
اگر باجافزار مورد نظر توسط نرمافزار ضد باجافزاری به درستی قرنطینه و سپس حذف شود، سیستم شما عاری از باجافزار خواهد شد و پس از پاک کردن نرمافزار ضدباجافزار هم برای شما مشکلی پیش نمیآید. اما توجه به نکات زیر بسیار حائز اهمیت است:
۱) بهترین و مطمئنترین راه برای از بین بردن باجافزارها، پاک کردن کامل (Format) تمامی درایوهای موجود روی هارد و نصب مجدد سیستم عامل است. اگر به فایلهای خود نیاز دارید و یا نمیخواهید تمامی درایوهای خود را فرمت کنید، قبل از فرمت کردن کل هارد و برای از بین بردن باجافزار از نرمافزارهای مختلفی میتوان استفاده کرد اما پیشنهاد ما به منظور پاکسازی سیستم از باجافزارها استفاده از نرمافزارهایی مثل GridinSoft Anti-Malware و یا Emsisoft Emergency Kit است.
۲) همچنین توجه داشته باشید که به منظور پاک کردن این باجافزار در هنگام روشن کردن سیستم خود باید وارد حالت Safe Mode with Networking شوید (در بیشتر سیستمها با فشردن دکمه F8). این روش به این علت پیشنهاد شده است که در حالت Safe Mode این باجافزار در هنگام ورود فعال نشده و مجددا فایلهای شما را رمز نمیکند. به همین خاطر برای پاک کردن آن، باید در ابتدا توسط Safe Mode وارد ویندوز شده و سپس نرمافزارهای مورد نظر برای پاک کردن این باجافزار را اجرا کنید.
با سلام
کل سیستم تمام فایلهام (تصویری عکسهام آهنگهام )به ویروس باجگیر با پسوند .alka دچار شدن هیچ کدوم باز نمیشن بهترین روش برای باز کردن این فایلها ممنون میشم.
با سلام خدمت دوست عزیز،
باجافزار alka جزو خانوادهی باجافزارهای STOP/DJVU محسوب میشود. در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار alka وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد.
اگر فایلهای شما توسط این باجافزار به درستی رمز شده باشند؛ هیچ نرمافزار یا شخصی قادر به رمزگشایی آنها نخواهد بود. الگوریتمهای رمزنگاری بسیار پیچیده هستند و متأسفانه مجرمان سایبری از آنها سوء استفاده میکنند.
ابزارهای رمزگشایی تنها در صورتی منتشر میشوند که مجرمان سایبری فرآیند رمزکردن فایلها را به درستی انجام ندهند و باجافزار مورد نظر دارای اشکال باشد یا برای مثال از کلیدهای آفلاین برای رمزنگاری استفاده کرده باشد. در غیر اینصورت امکان رمزگشایی فایلهای رمز شده تنها از طریق کلیدی که در اختیار مجرمان سایبری قرار دارد امکانپذیر است.
نرم افزار emsisoft decryptor for stop Djvu برای رمزگشایی فایلهای رمز شده توسط باجافزارهای خانواده STOP/DJVU مورد استفاده قرار میگیرد اما دارای محدودیت است. این ابزار رمزگشایی تنها قابلیت رمزگشایی فایلهایی را دارد که مجرمان اینترنتی از یک کلید آفلاین برای رمزگشایی این فایلها استفاده کرده باشند؛ در غیر اینصورت فایلهای مورد نظر توسط این ابزار، رمزگشایی نمیشوند.
برای اطلاعات بیشتر در اینباره (نحوهی پاک کردن این باجافزار و یا بازیابی فایلهای رمز شده) میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=6900
سلام منم به ویروس باجگیر با پیوندkook برخوردم لطفا کمک کنید
با سلام خدمت دوست عزیز،
باجگیر افزار kook جزو خانوادهی باجافزارهای STOP/DJVU محسوب میشود. در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار kook وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد.
اگر فایلهای شما توسط این باجافزار به درستی رمز شده باشند؛ هیچ نرمافزار یا شخصی قادر به رمزگشایی آنها نخواهد بود. الگوریتمهای رمزنگاری بسیار پیچیده هستند و متأسفانه مجرمان سایبری از آنها سوء استفاده میکنند.
ابزارهای رمزگشایی تنها در صورتی منتشر میشوند که مجرمان سایبری فرآیند رمزکردن فایلها را به درستی انجام ندهند و باجافزار مورد نظر دارای اشکال باشد یا برای مثال از کلیدهای آفلاین برای رمزنگاری استفاده کرده باشد. در غیر اینصورت امکان رمزگشایی فایلهای رمز شده تنها از طریق کلیدی که در اختیار مجرمان سایبری قرار دارد امکانپذیر است.
نرم افزار emsisoft decryptor for stop Djvu برای رمزگشایی فایلهای رمز شده توسط باجافزارهای خانواده STOP/DJVU مورد استفاده قرار میگیرد اما دارای محدودیت است. این ابزار رمزگشایی تنها قابلیت رمزگشایی فایلهایی را دارد که مجرمان اینترنتی از یک کلید آفلاین برای رمزگشایی این فایلها استفاده کرده باشند؛ در غیر اینصورت فایلهای مورد نظر توسط این ابزار، رمزگشایی نمیشوند.
برای اطلاعات بیشتر در اینباره (نحوهی پاک کردن این باجافزار و یا بازیابی فایلهای رمز شده) میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=7469
سلام منم به ویروس باجگیر با پیوند kook برخوردم لطفا بگین که باید چکار کنم تا بتونم فایلهام رو باز کنم
با سلام خدمت دوست عزیز،
باجگیر افزار kook جزو خانوادهی باجافزارهای STOP/DJVU محسوب میشود. در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار kook وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد.
اگر فایلهای شما توسط این باجافزار به درستی رمز شده باشند؛ هیچ نرمافزار یا شخصی قادر به رمزگشایی آنها نخواهد بود. الگوریتمهای رمزنگاری بسیار پیچیده هستند و متأسفانه مجرمان سایبری از آنها سوء استفاده میکنند.
ابزارهای رمزگشایی تنها در صورتی منتشر میشوند که مجرمان سایبری فرآیند رمزکردن فایلها را به درستی انجام ندهند و باجافزار مورد نظر دارای اشکال باشد یا برای مثال از کلیدهای آفلاین برای رمزنگاری استفاده کرده باشد. در غیر اینصورت امکان رمزگشایی فایلهای رمز شده تنها از طریق کلیدی که در اختیار مجرمان سایبری قرار دارد امکانپذیر است.
نرم افزار emsisoft decryptor for stop Djvu برای رمزگشایی فایلهای رمز شده توسط باجافزارهای خانواده STOP/DJVU مورد استفاده قرار میگیرد اما دارای محدودیت است. این ابزار رمزگشایی تنها قابلیت رمزگشایی فایلهایی را دارد که مجرمان اینترنتی از یک کلید آفلاین برای رمزگشایی این فایلها استفاده کرده باشند؛ در غیر اینصورت فایلهای مورد نظر توسط این ابزار، رمزگشایی نمیشوند.
برای اطلاعات بیشتر در اینباره (نحوهی پاک کردن این باجافزار و یا بازیابی فایلهای رمز شده) میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=7469
سلام به شما دوست عزیز . برای من یک مشکلی پیش آمده و آن این است که باج افراری که به سمت ما آمده است تمام فایل ها را تغییر پسوند به coss داده است و ۱۱ برنامه را قفل کرده است و ما الان آموزشی از حذف این ویروس باج افزار نداریم و نمی دانیم که اگر برنامه های مخصوص این ویروس را نصب کنیم و اطلاعات مربوط به خود در را پاک کنیم قابل بازگشت است یا خیر لطفا پاسخ دهید . با تشکر
با سلام خدمت دوست عزیز،
باجگیرافزار coos جزو خانوادهی باجافزارهای STOP/DJVU محسوب میشود. فقط اگر فایلهای شما توسط کلید آفلاین رمزگذاری شده باشد، میتوانید توسط ابزار Free Ransomware Decryption Tools که لینک آن در زیر گذاشته شده است، به رایگان فایلهای خود را بازیابی کنید.
https://www.emsisoft.com/ransomware-decryption-tools/download/stop-djvu
اگر این ابزار نتواند فایلهای شما را بازگشایی کند، یعنی فایلهای شما به احتمال بسیار زیاد با کلید آنلاین رمزگذاری شدهاند و تنها در صورت داشتن کلید آنلاین میتوانید آنها را رمزگشایی کنید. این کلید نیز در اختیار مجرمان اینترنتی قرار دارد و هیچ تضمینی وجود ندارد که پس از پرداخت باج، آنها کلید مورد نظر را در اختیار شما قرار دهند.
در نهایت لطفا دقت داشته باشید که در حقیقت فایلهای شما ویروسی نشده است (به همین علت عوض کردن ویندوز مشکلی را حل نمیکند)، بلکه توسط الگوریتمهای رمزنگاری پیشرفته، رمز شده است. همانطور که قبلا توضیح داده شد برای بازیابی این فایلها (یا در حقیقت بازگشایی قفل فایلهای رمز شده) نیاز به یک کلید خصوصی است که در اختیار مجرمان اینترنتی است. حتی اگر مبلغ خواسته شده را به این مجرمان پرداخت کنید، هیچ ضمانتی وجود ندارد که آنها این کلید خصوصی را در اختیار شما قرار دهند.
به همین علت نه به مجرمان اینترنتی و نه به هیچ فرد، تیم تخصصی یا غیرتخصصی، گروه و یا سازمانی وجهی جهت بازگشایی فایلهایتان پرداخت نکنید؛ زیرا حتی افراد ماهر نیز بدون کلید خصوصی مورد نظر نمیتوانند فایلهای شما را بازیابی کنند.
همچنین در صورتی که فایلهای شما توسط کلید آنلاین رمزگذاری شده باشد، میتوانید فایلهای رمز شدهی خود را نگهداری کنید که اگر زمانی برای این باجگیر افزار یک ابزار رمزگشایی تولید شد، بتوانید آنها را رمزگشایی کنید.
برای اطلاعات بیشتر دربارهی این باجگیر افزار میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=7793
سلام, وقت به خیر
من دیروز یه هارد اکسترنال به سیستمم وصل کردم
به تمام فایلهای این هارد, پسوند gero اضافه شده بود
یکی از فایلهای تصویری رو کپی کردم روی دسکتاپ سیستم و پسوند gero رو برداشتم و پلی کردم, باز نشد
احتمالش هست که سیستمم چند روز دیگه مثل هارد اکسترنالم بشه؟
سوال دوم: آیا با وصل کردن + باز کردن یک فلش یا هارد یا … بدون اجرای فایلی از روی اون, امکان آلوده شدن سیستم هست؟
به صرف وصل کردن (فقط وصل کردن, بدون باز کردنش) چطور؟
پیشاپیش, خیلی خیلی ممنونم ازتون
با سلام خدمت دوست عزیز،
احتمال اینکه سیستم شما به این باجافزار آلوده شده باشد کم است، راههای اصلی ورود این نوع باجافزارها از طریق اینترنت است و کلید آنلاین برای رمز کردن فایلهای شما نیاز به برقراری ارتباط با سرور این مجرمان سایبری دارد. برای اینکه خیالتان راحت باشد میتوانید سیستم خود را توسط نرمافزارهای آنتیویروس بهروزرسانی شده یا ضد بدافزار اسکن کنید.
امکان آلوده شدن سیستم در صورت وصل کردن هارد یا فلش آلوده، بستگی بسیار زیادی به نوع ویروس یا باجافزار دارد، ولی امکان آلوده شدن سیستم بدون باز کردن فلش یا هارد اکسترنال کم است. توصیه میشود پس از وصل کردن هارد اکسترنال یا فلش بلافاصله آن را با نرمافزارهای آنتیویروس یا ضد بدافزار اسکن کنید.
اقا سلام .guer فایلای منم اینحوری شدن کاری نمیشه کرد ؟
با سلام خدمت دوست عزیز،
باجگیرافزار GUER جزو خانوادهی باجافزارهای STOP/DJVU محسوب میشود. فقط اگر فایلهای شما توسط کلید آفلاین رمزگذاری شده باشد، میتوانید توسط ابزار Free Ransomware Decryption Tools که لینک آن در زیر گذاشته شده است، به رایگان فایلهای خود را بازیابی کنید.
https://www.emsisoft.com/ransomware-decryption-tools/download/stop-djvu
اگر این ابزار نتواند فایلهای شما را بازگشایی کند، یعنی فایلهای شما به احتمال بسیار زیاد با کلید آنلاین رمزگذاری شدهاند و تنها در صورت داشتن کلید آنلاین میتوانید آنها را رمزگشایی کنید. این کلید نیز در اختیار مجرمان اینترنتی قرار دارد و هیچ تضمینی وجود ندارد که پس از پرداخت باج، آنها کلید مورد نظر را در اختیار شما قرار دهند.
در نهایت لطفا دقت داشته باشید که در حقیقت فایلهای شما ویروسی نشده است (به همین علت عوض کردن ویندوز مشکلی را حل نمیکند)، بلکه توسط الگوریتمهای رمزنگاری پیشرفته، رمز شده است. همانطور که قبلا توضیح داده شد برای بازیابی این فایلها (یا در حقیقت بازگشایی قفل فایلهای رمز شده) نیاز به یک کلید خصوصی است که در اختیار مجرمان اینترنتی است. حتی اگر مبلغ خواسته شده را به این مجرمان پرداخت کنید، هیچ ضمانتی وجود ندارد که آنها این کلید خصوصی را در اختیار شما قرار دهند.
به همین علت نه به مجرمان اینترنتی و نه به هیچ فرد، تیم تخصصی یا غیرتخصصی، گروه و یا سازمانی وجهی جهت بازگشایی فایلهایتان پرداخت نکنید؛ زیرا حتی افراد ماهر نیز بدون کلید خصوصی مورد نظر نمیتوانند فایلهای شما را بازیابی کنند.
همچنین در صورتی که فایلهای شما توسط کلید آنلاین رمزگذاری شده باشد، میتوانید فایلهای رمز شدهی خود را نگهداری کنید که اگر زمانی برای این باجگیر افزار یک ابزار رمزگشایی تولید شد، بتوانید آنها را رمزگشایی کنید.
برای اطلاعات بیشتر دربارهی این باجگیر افزار میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=8172