اگر شما نمیتوانید عکسها، پروندهها یا فایلهای خود را باز کنید و پسوند alka به انتهای آنها اضافه شده است، یعنی سیستم شما توسط یک باجگیر افزار از خانواده STOP/DJVU آلوده شده است[۱].
باجگیر افزار STOP/DJVU پروندههای خصوصی قرار داشته روی کامپیوتر قربانی را رمزگذاری میکند، سپس یک پیام نشان میدهد که اگر میخواهید فایلهایتان رمزگشایی شود باید مبلغی را بهصورت بیت کوین پرداخت کنید. دستورالعمل پرداخت نیز روی دسکتاپ قربانی در یک فایل _readme.txt قرار داده میشود [۲]. (مانند شکل زیر)
باجگیر افزار Alka چیست؟
Alka یک آلودگی از نوع باجگیر افزار و رمزگذاری کننده فایل است که دسترسی به دادهها (فایلها، تصاویر، فیلمها) را با رمزگذاری پروندهها با پسوند alka محدود میکند. سپس تلاش میکند تا در ازای دادن دسترسی به فایلها، با درخواست باج به بیت کوین، از قربانیان پول اخاذی کند.
این باجگیر افزار تمام نسخههای ویندوز شامل نسخههای ۷، ۸٫۱ و ۱۰ را هدف قرار میدهد. وقتی این باجگیر افزار برای اولین بار روی رایانه نصب شود، یک فایل تصادفی و قابلاجرا را در پوشهی %AppData% یا %LocalAppData% ایجاد میکند. این فایل با قابلیت اجرا راهاندازی میشود و شروع به اسکن تمام درایوهای رایانه شما میکند تا فایلهایی که میخواهد رمزگذاری کند را شناسایی کند.
باجگیر افزارهای از خانواده STOP/DJVU برای رمزگذاری فایلهایی را با پسوند مشخص جستجو میکنند. فایلهای رمزگذاری شده شامل اسناد مهم، تصاویر، فیلمها و پروندههایی مانند .doc، .docx ، .xls ، .pdf و موارد دیگر هستند. با شناسایی این فایلها، این باجگیر افزار پسوند فایلها را به alka تغییر میدهد، بنابراین دیگر نمیتوانید آنها را باز کنید.
باجگیر افزار STOP/DJVU نام هر فایل رمزگذاری شده را به فرمت زیر تغییر میدهد: name.alka
پس از رمزگذاری فایلهای شما با پسوند “alka”، شما نمیتوانید این فایلها را باز کنید و این باجگیر افزار باعث میشود یادداشت باج info.txt در هر پوشهای که یک فایل رمزگذاری شده است قرار داده شود و در دسکتاپ ویندوز نیز ایجاد شود.
هنگامیکه این باجگیر افزار اسکن رایانه شما را تمام کند، تمام نسخههای Shadow Volume را که در رایانه آسیبدیده قرار دارند حذف میکند. این کار به این صورت است که شما نمیتوانید از نسخههای Shadow برای بازیابی فایلهای رمزگذاری شده خود استفاده کنید.
چگونه کامپیوتر شما به باجگیر افزار Alka آلوده شده است؟
باجگیر افزار Alka از طریق پستهای الکترونیک اسپم که حاوی پیوستهای آلوده هستند یا با بهرهبرداری از آسیبپذیریها در سیستمعامل و نرمافزارهای نصبشده پخش میشود.
مجرمان سایبری با ارسال یک پست الکترونیک اسپم و با سربرگهای جعلی برای قربانی، او را گول میزنند که این نامه از طرف یک شرکت حملونقل مانند DHL یا FedEx ارسال شده است. این پست الکترونیک به شما میگوید که آنها سعی کردند بستهای را به شما تحویل دهند، اما به دلایلی موفق نشدند. بعضیاوقات این پستهای الکترونیک حاوی اطلاعاتی در مورد یک بسته پستی است که شما ارسال کردهاید. درهرصورت، شما نمیتوانید در مقابل کنجکاوی در مورد اینکه این پست الکترونیک به چه چیزی مربوط میشود، مقاومت کنید و فایل پیوست شده را باز میکنید (یا روی پیوند تعبیهشده در داخل پست الکترونیک کلیک میکنید) و با این کار، کامپیوتر شما به باجگیر افزار Alka آلوده میشود.
باجگیر افزار ALKA همچنین با بهرهبرداری از آسیب پذیری های سیستم عامل، به قربانیان حمله میکند. معمولاً نرم افزارهای مورد بهره برداری شامل خود سیستم عامل، مرورگرها، مایکروسافت آفیس و برنامه های شخص ثالث است.
آیا کامپیوتر من توسط باجگیر افزار Alka آلوده شده است؟
در اینجا خلاصهای از اطلاعات مربوط به باجگیر افزار Alka آورده شده است:
خانواده باجگیر افزار: STOP/DJVU
پسوند: Alka
یادداشت باجگیر افزار: _readme.txt
میزان باج: از ۴۹۰ تا ۸۹۰ دلار به بیت کوین
اطلاعات تماس: datarestorehelp@firemail.cc
نشانهها: به فایلهای شما پسوند alka افزوده میشود و توسط هیچ برنامهای باز نمیشوند.
نمونه فایلهای رمز شده[۳]: عکس زیر
هنگامیکه این باجگیر افزار کامپیوتر شما را آلوده میکند، تمامی درایوهای موجود روی هارد شما را برای هدف قرار دادن پسوندهای مورد هدف اسکن میکند و آنها را پس از کشف رمزنگاری میکند و سپس پسوند alka را به انتهای نام آنها اضافه میکند. هنگامیکه این فایلها رمزنگاری شوند، دیگر با برنامههای معمول قابلیت باز شدن ندارند. هنگامیکه این باجگیر افزار رمزنگاری فایلهای سیستم را تمام کند، یک یادداشت باجخواهی را که شامل دستورالعمل نحوه ارتباط با مجرمین است به قربانی نمایش میدهد (helpmanager@firemail.cc).
پیامی که باجگیر افزار alka در فایل _readme.txt نمایش میدهد بدین شرح است [۴]:
ATTENTION!
Don’t worry, you can return all your files!
All your files like photos, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
https://we.tl/t-Oc0xgfzC7q
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that’s price for you is $490.
Please note that you’ll never restore your data without payment.
Check your e-mail “Spam” or “Junk” folder if you don’t get answer more than 6 hours.
To get this software you need write on our e-mail:
helpmanager@firemail.cc
Reserve e-mail address to contact us:
helpmanager@iran.ir
Your personal ID:
چگونه باجگیر افزار Alka را از روی سیستم خود پاک کنیم؟
توجه به این نکته بسیار مهم است که با شروع فرآیند حذف، امکان از دست دادن تمامی فایلهای شما وجود دارد، زیرا ما نمیتوانیم تضمین کنیم که شما قادر به بازیابی آنها خواهید بود. Malwarebytes وEmsisoft Emergency Kit میتوانند این آلودگی را تشخیص داده و از بین ببرند، اما این برنامهها نمیتوانند اسناد، تصاویر یا پروندههای شما را بازیابی کنند. هنگام تلاش برای از بین بردن این آلودگی یا تلاش برای بازیابی اسناد رمزگذاری شده، پروندههای شما بهطور دائم به خطر میافتند. ما نمیتوانیم مسئولیت از دست دادن پروندهها یا اسناد شما در طی این فرآیند حذف را به عهده بگیریم.
پیشنهاد اول: از Malwarebytes برای حذف باجگیر افزار Alka استفاده کنید.
Malwarebytes یکی از محبوبترین و پرکاربردترین نرمافزارهای ضد دژافزاری برای ویندوز است. این نرمافزار قادر است بسیاری از دژافزارهایی را که سایر نرمافزارها قادر به تشخیص آنها نیستند را نابود کند، بدون آنکه هزینهای به شما تحمیل کند. وقتی صحبت از تمیز کردن یک دستگاه آلوده میشود، Malwarebytes همیشه رایگان بوده و ما آن را بهعنوان ابزاری اساسی برای مبارزه با دژافزارها توصیه میکنیم.
اولین باری که Malwarebytes را نصب میکنید، به شما امکان آزمایش ۱۴ روزه نسخه Trial را میدهد که شامل ابزارهای پیشگیری مانند اسکن در زمان واقعی و محافظت ویژه در برابر باجگیر افزارهاست. بعد از گذشت دو هفته، بهطور خودکار به نسخه اولیه رایگان برگردانده میشود که فقط هنگام اسکن، آلودگیهای مخرب را تشخیص داده و پاک میکند. لازم به ذکر است که Malwarebytes بدون conflict در کنار نرمافزارهای آنتیویروس اجرا خواهد شد.
مرحله ۱: Malwarebytes را دانلود کنید.
شما میتوانید این نرمافزار را از این لینک[۵] دانلود کنید (از IP ایران لینک مورد نظر باز نمیشود).
مرحله ۲: روی فایل نصب Malwarebytes دو بار کلیک کنید.
هنگامیکه دانلود Malwarebytes تمام شد، روی فایل mb3-setup-konsum-x.x.x.xxxx.exe دو بار کلیک کنید تا Malwarebytes را روی رایانه شخصی خود نصب کنید. در بیشتر موارد، فایلهای بارگیری شده در پوشه Downloads ذخیره میشوند.
شما ممکن است با پنجره User Account Controlکه از شما میپرسد آیا میخواهید به Malwarebytes اجازه دهید تغییراتی در دستگاه شما ایجاد کند، مواجه شوید. اگر این اتفاق بیفتد، برای ادامه نصب باید روی “بله” کلیک کنید.
مرحله ۳: پنجرههای نمایش دادهشده را برای نصب Malwarebytes دنبال کنید.
هنگامیکه نصبMalwarebytes شروع میشود، شما Wizard راهاندازی Malwarebytes را مشاهده خواهید کرد که مراحل نصب را به شما نشان میدهد. برای نصب Malwarebytes در رایانه شخصی خود، روی دکمه “موافق و نصب” کلیک کنید.
مرحله ۴: گزینه Use Malwarebytes Free را انتخاب کنید.
پس از نصب Malwarebytes، از شما خواسته میشود که نسخه رایگان یا Premium را انتخاب کنید. نسخه Malwarebytes Premium شامل ابزارهای پیشگیری مانند اسکن در زمان واقعی و محافظت در برابر باجگیر افزار است، بااینحال ما از نسخه Free برای تمیز کردن رایانه استفاده خواهیم کرد.
روی Use Malwarebytes Free کلیک کنید.
مرحله ۵: روی Scan Now کلیک کنید.
هنگامیکه نصب Malwarebytes تمام شد، این نرمافزار بهطور خودکار اجرا میشود و پایگاه داده خود را بهروزرسانی میکند. بهمنظور اسکن سیستم خود، روی دکمهScan کلیک کنید.
مرحله ۶: صبر کنید تا اسکن Malwarebytes تمام شود.
Malwarebytes در این مرحله شروع به اسکن سیستم شما میکند تا دژافزارها و دیگر برنامههای موذی را شناسایی کند. این فرآیند ممکن است جند دقیقه طول بکشد، به همین علت ما به شما توصیه میکنیم تا به کارهای دیگر خود بپردازید و هرچند دقیقه یکبار سیستم خود را بررسی کنید تا بفهمید فرآیند اسکن تمام شده است یا نه.
مرحله ۷: روی Quarantine کلیک کنید.
هنگامیکه اسکن سیستم شما به پایان رسید، شما با یک پنجره مواجه میشوید که آلودگیهای ناشی از این باجگیر افزار را که توسط Malwarebytes شناسایی شده است را نشان میدهد. برای پاک کردن برنامههای مخربی که این نرمافزار شناسایی کرده است، روی دکمه Quarantine Selected کلیک کنید.
مرحله ۷: سیستم خود را مجدداً راهاندازی کنید.
Malwarebytes هماکنون تمام فایلهای موذی و کلیدهای رجیستری آلوده را که پیدا کرده است را پاک میکند. برای تکمیل فرآیند پاکسازی، این نرمافزار ممکن است از شما بخواهد که سیستم خود را مجدداً راهاندازی کنید.
هنگامیکه فرآیند پاکسازی به اتمام رسید، شما میتوانید Malwarebytes را ببندید.
پیشنهاد دوم: از Emsisoft Emergency Kit برای اسکن دژافزارها و برنامههای ناخواسته استفاده کنید.
Emsisoft Emergency Kit دومین اسکنر پیشنهادی رایگان است که میتواند کامپیوترهای آلوده شده را اسکن کند و آنها را از آلودگی پاک کند.
مرحله ۱: Emsisoft Emergency Kit را دانلود کنید.
شما میتوانید این نرمافزار را از اینجا[۶] دانلود کنید.
مرحله ۲: نرمافزار Emsisoft Emergency Kit را نصب کنید.
هنگامیکه دانلود تمام شد، روی فایل Emsisoft Emergency Kit دو بار کلیک کنید تا فرآیند نصب این برنامه روی رایانه آغاز شود و سپس روی Install کلیک کنید.
مرحله ۳: Emsisoft Emergency Kit را اجرا کنید.
روی دسکتاپ شما فولدر EEK قرار داده شده است، آن را باز کنید. برای اجرای Emsisoft رویStart Emsisoft Emergency Kit کنید تا این برنامه اجرا شود.
ممکن است شما با یک دیالوگ User Account Control روبرو شوید که از شما میپرسد میخواهید این فایل را اجرا کنید یا نه. اگر با این دیالوگ مواجه شدید روی YES برای ادامه کار کلیک کنید.
مرحله ۴: روی Malware Scan کلیک کنید.
Emsisoft Emergency Kit اجرا میشود و از شما اجازه میخواهد تا خودش را بهروزرسانی کند. هنگامیکه فرآیند بهروزرسانی تمام شود، در تب Scan روی Malware Scan کلیک کنید.
Emsisoft Emergency Kit در حال حاضر شروع به اسکن کامپیوتر شما میکند تا فایلهای مخرب را پیدا کند. این فرآیند ممکن است چند دقیقه طول بکشد.
مرحله ۵: روی Quarantine selected کلیک کنید.
هنگامیکه Emsisoft اسکن را تمام کند، شما با یک صفحه مواجه میشوید که به شما گزارش میدهد چه فایلهای مخربی را روی سیستم شما تشخیص داده است. برای پاک کردن برنامههای موذی، روی Quarantine selected کلیک کنید.
هنگامیکه فرآیند پاکسازی دژافزار کامل شود، Emsisoft Emergency Kit نیاز دارد تا سیستم شما مجدداً راهاندازی شود. روی Restart کلیک کنید تا سیستم شما مجدداً راهاندازی شود.
هنگامیکه این فرآیند کامل شد، شما میتوانید از Emsisoft خارج شوید.
پیشنهاد سوم: همچنین میتوانید از Microsoft’s Malicious Software Removal Tool یا Zemana Anti-Malware برای پاکسازی این باجگیر افزار از روی سیستم آلوده استفاده کنید که نحوه استفاده از آن در اینجا [۷ و ۸] نشان داده شده است.
آیا امکان بازیابی فایلهای رمز شده توسط باجگیر افزار Alka وجود دارد؟
متأسفانه جواب این سؤال منفی است و بازیابی پروندههای رمزگذاری شده توسط باجگیر افزار Alka امکانپذیر نیست زیرا کلید خصوصی که برای باز کردن پروندههای رمزگذاری شده لازم است فقط از طریق مجرمان سایبری در دسترس است.
اما اگر فایلهای شما توسط یک کلید آفلاین رمزگذاری شده باشد، شانس کمی وجود دارد که شما بتوانید توسط ابزار رمزگشایی Emsisoft Decryptor for STOP Djvu آنها را بازیابی کنید.
در اینجا[۹] می توانید نحوه چگونگی بازیابی فایلهایتان توسط Emsisoft Decryptor for STOP Djvu را مطالعه کنید.
قبل از دنبال کردن مراحل زیر اطمینان حاصل کنید که این دژافزار را از روی سیستم خود پاککردهاید، وگرنه این باجگیر افزار بهطور مکرر سیستم شما را قفل میکند یا فایلهای شما را مجدداً رمزنگاری میکند.
مرحله ۱: نرمافزار Emsisoft Decryptor for STOP Djvu را دانلود کنید.
شما می توانید Emsisoft Decryptor for STOP Djvu را از اینجا[۵] دانلود کنید.
مرحله ۲: نرمافزار Emsisoft Decryptor for STOP Djvu را اجرا کنید.
هنگامیکه Emsisoft Decryptor for STOP Djvu دانلود شد، روی decrypt_STOPDjvu.exe دو بار کلیک کنید تا این نرمافزار روی سیستم شما اجرا شود.
ممکن است شما با یک دیالوگ User Account Control روبرو شوید که از شما میپرسد میخواهید این فایل را اجرا کنید یا نه. اگر با این دیالوگ مواجه شدید روی YES برای ادامه کار کلیک کنید.
مرحله ۳: پنجرههای نمایش داده شده در ادامه را دنبال کنید.
هنگامیکه Emsisoft Decryptor for STOP Djvu اجرا شد، شما باید با Terms موافقت کنید.
مرحله ۴: روی Decrypt کلیک کنید.
روی دکمه Decrypt کلیک کنید تا فرآیند رمزگشایی آغاز شود. صفحهنمایش داده شده به حالت View تغییر وضعیت میدهد و به شما در ارتباط با فرآیند در حال انجام و وضعیت رمزگشایی فایلهایتان اطلاع میدهد.
مرحله ۵: هنگامیکه فرآیند رمزگشایی به اتمام برسد، این ابزار به شما اطلاع میدهد. اگر شما نیاز به یک گزارش برای ذخیره کردن داشته باشید، می توانید روی Save log کلیک کنید. اگر سیستم شما از طریق ویژگی Windows Remote Desktop در معرض خطر قرار گرفته باشد، به شما پیشنهاد میدهیم که تمامی کلمات عبور کاربران موجود روی سیستم را تغییر دهید.
متأسفانه در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار Alka وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد.
برای بازیابی پروندههای خود هیچ پولی پرداخت نکنید. زیرا حتی اگر باج درخواستی را بپردازید، هیچ ضمانتی برای دسترسی مجدد به پروندههای شما وجود ندارد.
منابع
[۱] https://malwaretips.com/blogs/remove-alka-virus
[۲] https://apa.aut.ac.ir/?p=6565
[۳] https://howtoremove.guide/alka-virus-file
[۴] https://howtofix.guide/alka-virus
[۵] https://malwaretips.com/download-malwarebytes
[۶] https://www.emsisoft.com/ransomware-decryption-tools/stop-djvu
[۷] https://malwarefixes.com/remove-alka-ransomware-alka-infected-files
[۸] https://www.myantispyware.com/2020/02/02/alka-file-extension-remove-alka-virus-restore-decrypt-alka-files
[۹]https://www.emsisoft.com/ransomware-decryption-tools/howtos/emsisoft_howto_stopdjvu.pdf
سلام. از این برنامه ها که گفتین اگر استفاده بشه فایل ها باز میشن؟
با سلام خدمت دوست عزیز؛
باجگیر افزار ALKA از خانواده DJVU است، برای این خانواده از باجگیر افزارها یک ابزار رمزگشایی توسط Emsisoft منتشر شده است که میتوانید آن را از اینجا دانلود کنید و حتما قبل از استفاده این راهنما را نیز به طور دقیق مطالعه کنید.
۲ نکته بسیار مهم که باید به آنها توجه داشته باشید: ۱) حتما قبل از شروع رمزگشایی باید این باجگیر افزار را به طور کامل از روی سیستم خود پاک کرده باشید و برای این کار میتوانید از نسخه رایگان این نرمافزار استفاده کنید. ۲) در تمام مدت رمزگشایی باید به اینترنت متصل باشید.
البته توجه داشته باشید که این ابزار برای رمزگشایی فایلهای رمز شده دارای محدودیت است. این ابزار رمزگشایی تنها قابلیت رمزگشایی فایلهایی را دارد که مجرمان اینترنتی از یک کلید آفلاین برای رمزگشایی این فایلها استفاده کرده باشند؛ در غیر اینصورت فایلهای مورد نظر توسط این ابزار، رمزگشایی نمیشوند.
سلام
من اطلاعات خیلی مهمی روی سیستم خودم دارم ولفی متاسفانه با این باج افزار مواجه شدم .
باید چیکار کنم تا این فایل ها برگردن ؟
با سلام خدمت دوست عزیز؛
باجگیر افزار ALKA از خانواده DJVU است، برای این خانواده از باجگیر افزارها یک ابزار رمزگشایی توسط Emsisoft منتشر شده است که میتوانید آن را از اینجا دانلود کنید و حتما قبل از استفاده این راهنما را نیز به طور دقیق مطالعه کنید.
۲ نکته بسیار مهم که باید به آنها توجه داشته باشید: ۱) حتما قبل از شروع رمزگشایی باید این باجگیر افزار را به طور کامل از روی سیستم خود پاک کرده باشید و برای این کار میتوانید از نسخه رایگان این نرمافزار استفاده کنید. ۲) در تمام مدت رمزگشایی باید به اینترنت متصل باشید.
البته توجه داشته باشید که این ابزار برای رمزگشایی فایلهای رمز شده دارای محدودیت است. این ابزار رمزگشایی تنها قابلیت رمزگشایی فایلهایی را دارد که مجرمان اینترنتی از یک کلید آفلاین برای رمزگشایی این فایلها استفاده کرده باشند؛ در غیر اینصورت فایلهای مورد نظر توسط این ابزار، رمزگشایی نمیشوند.
سلام این باج افزار درایو های کامپیوتر منو هم رمزگذاری کرده لطفا میشه بگین چطور بفهمم که چطور که فایل های من با کلید آفلاین رمزگذاری شدن یا نه و این که از کدوم نرم افزار باید برای رمزگشایی استفاده کنم
با سلام خدمت دوست عزیز؛
اگر بتوانید توسط نرمافزاری که در زیر معرفی شده است فایلهایتان را رمزگشایی کنید، یعنی فایلهای شما با کلید آفلاین رمزگذاری شدهاند.
برای باجگیر افزارهای خانواده STOP/DJVU که باجگیر افزار ALKA هم از همین خانواده است؛ یک ابزار رمزگشایی توسط Emsisoft منتشر شده است که میتوانید آن را از اینجا دانلود کنید و حتما قبل از استفاده این راهنما را نیز به طور دقیق مطالعه کنید.
۲ نکته بسیار مهم که باید به آنها توجه داشته باشید: ۱) حتما قبل از شروع رمزگشایی باید این باجگیر افزار را به طور کامل از روی سیستم خود پاک کرده باشید و برای این کار میتوانید از نسخه رایگان این نرمافزار استفاده کنید. ۲) در تمام مدت رمزگشایی باید به اینترنت متصل باشید.
البته توجه داشته باشید که این ابزار برای رمزگشایی فایلهای رمز شده دارای محدودیت است. این ابزار رمزگشایی تنها قابلیت رمزگشایی فایلهایی را دارد که مجرمان اینترنتی از یک کلید آفلاین برای رمزگشایی این فایلها استفاده کرده باشند؛ در غیر اینصورت فایلهای مورد نظر توسط این ابزار، رمزگشایی نمیشوند.
سلام طبق اون personal id متوجه شدم که فایل های من با کلید آفلاین رمزگذاری شده . صددرصد برمیگردن با این نرم افزار؟ فقط درایو c رو رمزگشایی میکنه . هرچی درایوای دیگه رو انتخاب میکنم کاری نمیکنه
با سلام خدمت دوست عزیز،
این امکان وجود دارد که درایوهای دیگر شما با یک کلید دیگر رمز شده باشند. هیچ احتمال ۱۰۰ درصدی برای بازیابی فایلها توسط این نرمافزار وجود ندارد. فقط در موارد محدودی این نرمافزار قابلیت رمزگشایی فایلهای شما را دارد.
سلام فایل ها من با پسوند zida رمز گذاری شده باید چیکار کنم ؟
با سلام خدمت دوست عزیز،
باجافزار zida جزو خانوادهی باجافزارهای STOP/DJVU محسوب میشود. در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار zida وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد. همچنین برای بازیابی پروندههای خود هیچ پولی پرداخت نکنید. زیرا حتی اگر باج درخواستی را بپردازید، هیچ ضمانتی برای دسترسی مجدد به فایلهای شما وجود ندارد.
برای اطلاعات بیشتر در اینباره (نحوهی پاک کردن این باجافزار و یا بازیابی فایلهای رمز شده) میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=7274
سلام من از این برنامه استفاده کردم و تمامی فایلهام رمزگشایی شد خیلی خیلی ممنون فایلهام اواخر بهمن ماه با پسوند alka رمزنگاری شده بودند
سلام دوستانی که دچار ویروس
.alka شدن تیم تخصصی ما برای باز کردن فایل های شما اماده هست
لطفل یکی از فایلهای ویروسی شده به همرای تکس ان فایل را برای مابه ایمیل زیر ارسال کنند .
با سلام خدمت دوستان عزیز،
لطفا دقت داشته باشید که در حقیقت فایلهای شما ویروسی نشده است، بلکه توسط الگوریتمهای رمزنگاری پیشرفته، رمز شده است. همانطور که قبلا توضیح داده شد برای بازیابی این فایلها (یا در حقیقت بازگشایی قفل فایلهای رمز شده) نیاز به یک کلید خصوصی است که در اختیار مجرمان اینترنتی است. حتی اگر مبلغ خواسته شده را به این مجرمان پرداخت کنید، هیچ ضمانتی وجود ندارد که آنها این کلید خصوصی را در اختیار شما قرار دهند.
به همین علت نه به مجرمان اینترنتی و نه به هیچ فرد، تیم تخصصی یا غیرتخصصی، گروه و یا سازمانی وجهی جهت بازگشایی فایلهایتان پرداخت نکنید؛ زیرا حتی افراد ماهر نیز بدون کلید خصوصی مورد نظر نمیتوانند فایلهای شما را بازیابی کنند.
میتوانید فایلهای رمز شدهی خود را نگهداری کنید که اگر زمانی برای این باجگیر افزار یک ابزار رمزگشایی تولید شد، بتوانید آنها را رمزگشایی کنید. همچنین برای اطمینان خاطر از اینکه ابزاری برای رمزگشایی فایلهایتان منتشر شده است یا نه میتوانید به لینکهای زیر مراجعه کنید:
https://www.nomoreransom.org/fa/index.html
https://noransom.kaspersky.com
سلام تمامی فایل های هارد بنده با پسوند djvut کد شده اند . توی این نرم افزار هم که فایل را میزنم فقط در مرحله starting می ماند .
لطفا راهنمایی ام کنید . هیچ اطلاعات و مهارتی در این زمینه ندارم . فایل هایم بسیار مهم هستند .
با سلام خدمت دوست عزیز،
متأسفانه سیستم شما آلوده به باجگیر افزار Djvut شده است؛ در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار Djvut وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد. همچنین برای بازیابی پروندههای خود هیچ پولی پرداخت نکنید. زیرا حتی اگر باج درخواستی را بپردازید، هیچ ضمانتی برای دسترسی مجدد به پروندههای شما وجود ندارد.
برای اطلاعات بیشتر در اینباره (نحوهی پاک کردن ویروس و یا بازیابی فایلهای رمز شده) میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=7014
در لینک بالا توضیح داده شده است که برای باجگیر افزار Djvut یک ابزار رمزگشایی توسط Emsisoft منتشر شده است که میتوانید آن را از اینجا دانلود کنید و حتما قبل از استفاده این راهنما را نیز به طور دقیق مطالعه کنید.
۲ نکته بسیار مهم که باید به آنها توجه داشته باشید: ۱) حتما قبل از شروع رمزگشایی باید این باجگیر افزار را به طور کامل از روی سیستم خود پاک کرده باشید و برای این کار میتوانید از نسخه رایگان این نرمافزار استفاده کنید. ۲) در تمام مدت رمزگشایی باید به اینترنت متصل باشید.
البته توجه داشته باشید که این ابزار برای رمزگشایی فایلهای رمز شده دارای محدودیت است. این ابزار رمزگشایی تنها قابلیت رمزگشایی فایلهایی را دارد که مجرمان اینترنتی از یک کلید آفلاین برای رمزگشایی این فایلها استفاده کرده باشند؛ در غیر اینصورت فایلهای مورد نظر توسط این ابزار، رمزگشایی نمیشوند.
سلام-خسته نباشید یکسری از فایل های من به صورت name.png.xxx درآمده اند باید چکار کنم ایا کار باج افزار یا هکر است؟لطفا به من کمک کنید.
با سلام خدمت دوست عزیز،
متأسفانه سیستم شما آلوده به یک باجگیر افزار از خانوادهی باجافزارهای TeslaCrypt شده است؛ این باجافزار یکی از باجافزارهای قدیمی است که خبری در ارتباط با آن نیز در وبسایت آپا منتشر شده است. اطلاعات تکمیلی در ارتباط با این نوع جدید را میتوانید در این وبسایتها پیدا کنید:
https://www.enigmasoftware.com/xxxfileextensionransomware-removal/
https://howtoremove.guide/xxx-file-virus-extension-removal/
https://sensorstechforum.com/extractor-ransomware-remove-restore-xxx-files/
همچنین با جستجوی پسوند اضافه شده به فایلهای خود در سایت زیر، اگر ابزاری برای رمزگشایی آن تولید شده باشد؛ میتوانید به صورت رایگان دانلود کرده و استفاده کنید:
https://www.getcryptostopper.com/ransomware-decryptors/
البته توجه داشته باشید که قبل از اجرا کردن هرگونه ابزاری برای بازگشایی فایلهایتان، باید این باجافزار را از روی سیستم خود به طور کامل پاک کتید و سپس اقدام به رمزگشایی کنید.
سلام کل سیتم من شده پسوند MZLQ اینم جز همین هکر های باج گیر هست؟؟
با سلام خدمت دوست عزیز،
بله، متأسفانه سیستم شما آلوده به باجگیر افزار MZLQ شده است؛ در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار MZLQ وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد. همچنین برای بازیابی پروندههای خود هیچ پولی پرداخت نکنید. زیرا حتی اگر باج درخواستی را بپردازید، هیچ ضمانتی برای دسترسی مجدد به فایلهای شما وجود ندارد.
برای اطلاعات بیشتر در اینباره (نحوهی پاک کردن این باجافزار و یا بازیابی فایلهای رمز شده) میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=7098
سلام مدتیه سیستم من با پسوند .allka کل عکس و فیلمهام کد شده باز نمیشن
ممکنه اگه بزارمشون بعد بتونم بازگشاییش کنم رمزگشاییش بیاد؟
اگه طول بکشه سیستمم بیشتر ازاین دچار مشکل نمیشه؟
با سلام خدمت دوست عزیز،
اگر با نرمافزار شرکت Emsisoft نتوانستید فایلهای خود را بازیابی کنید، یعنی فایلهای شما توسط یک کلید آنلاین رمزگذاری شدهاند و این نرمافزار قادر به باز کردن آنها نخواهد بود. میتوانید فایلهای رمز شدهی خود را نگهداری کنید که اگر زمانی برای باجگیر افزار مورد نظر یک ابزار رمزگشایی تولید شد، بتوانید آنها را رمزگشایی کنید. ولی دقت داشته باشید که احتمال این موضوع با توجه به تعداد بسیار زیاد باجافزارها کم است.
اگر فایلهای شما توسط باجگیر افزار مورد نظر به درستی رمز شده باشند؛ هیچ نرمافزاری قادر به رمزگشایی آنها نخواهد بود. الگوریتمهای رمزنگاری بسیار پیچیده هستند و متأسفانه مجرمان سایبری از آنها سوء استفاده میکنند.
ابزارهای رمزگشایی تنها در صورتی منتشر میشوند که مجرمان سایبری فرآیند رمزکردن فایلها را به درستی انجام ندهند و باجگیر افزار مورد نظر دارای اشکال باشد یا برای مثال از کلیدهای آفلاین برای رمزنگاری استفاده کرده باشد. در غیر اینصورت امکان رمزگشایی فایلهای رمز شده تنها از طریق کلیدی که در اختیار مجرمان سایبری قرار دارد امکانپذیر است.
با این حال امکان بسیار کمی وجود دارد که ابزار رمزگشایی یک باجگیر افزار توسط محققان امنیتی و در آینده منتشر شود. بدین منظور میتوانید به لینکهای زیر برای اطلاعات بیشتر مراجعه کنید:
https://www.nomoreransom.org/fa/index.html
https://noransom.kaspersky.com/
اگر به طور کامل و با توجه به راهنمای زیر، این باجافزار را از روی سیستم خود پاک کرده باشید، سیستم دچار مشکل نخواهد شد.
پاک کردن باجافزار موردنظر از روی سیستم:
از نرمافزارهای مختلفی برای این کار میتوان استفاده کرد اما پیشنهاد ما به منظور نحوه پاکسازی سیستم از باجافزار ALKA توسط ۲ نرمافزار مختلف یعنی Malwarebytes و Emsisoft Emergency Kit در مقاله مربوط به این باجافزار به طور کامل توضیح داده شده است.
همچنین توجه داشته باشید که به منظور پاک کردن این باجافزار در هنگام روشن کردن سیستم خود باید وارد حالت Safe Mode with Networking شوید (در بیشتر سیستمها با فشردن دکمه F8). این روش به این علت پیشنهاد شده است که در حالت Safe Mode این باجافزار در هنگام ورود فعال نشده و مجددا فایلهای شما را رمز نمیکند. به همین خاطر برای پاک کردن آن، باید در ابتدا توسط Safe Mode وارد ویندوز شده و سپس نرمافزارهای مورد نظر برای پاک کردن این باجافزار را اجرا کنید.
سلام. تمامی عکس ها و فیلم ها و فایل های دیگر غیز اپلیکشن ها و بازی های درون سیستم من با فرمت nlah الوده شده اند مثلا picture.jpg.nlah ایا این جزء باج افزار های قدیمی است یا جدیده؟ البته نه تنها به c بلکه حتی به درایو های دیگر هاردم هم نفوذ کرده ولی به اپ ها و بازی ها صدمه ای نزده.
با سلام خدمت دوست عزیز،
باجافزار NLAH جزو خانوادهی باجافزارهای STOP/DJVU محسوب میشود. در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار NLAH وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد. همچنین برای بازیابی پروندههای خود هیچ پولی پرداخت نکنید. زیرا حتی اگر باج درخواستی را بپردازید، هیچ ضمانتی برای دسترسی مجدد به فایلهای شما وجود ندارد.
برای اطلاعات بیشتر در اینباره (نحوهی پاک کردن این باجافزار و یا بازیابی فایلهای رمز شده) میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=7123
سلام برای من مختلف هست پسوند ها مثلا .nypd یا kkll
ممکنه راهنمایی کنید
با سلام خدمت دوست عزیز،
باجافزارهای NYPD و KKLL جزو خانوادهی باجافزارهای STOP/DJVU محسوب میشوند. در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط این باجگیر افزارها وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد. همچنین برای بازیابی پروندههای خود هیچ پولی پرداخت نکنید. زیرا حتی اگر باج درخواستی را بپردازید، هیچ ضمانتی برای دسترسی مجدد به فایلهای شما وجود ندارد.
برای اطلاعات بیشتر در اینباره (نحوهی پاک کردن این باجافزار و یا بازیابی فایلهای رمز شده) میتوانید به لینکهای زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=7179
https://apa.aut.ac.ir/?p=7187
سلام بخشید میگم بعد از انجام دادن مراحل بالا دیگه اشکالی نداره اون نرم افزاری رو ک باج افزار رو قرنتینه کرده حذف کنیم ؟
اگه حذفش کنیم دوباره باج افزاره بر میگرده؟
با سلام خدمت دوست عزیز،
اگر باجافزار مورد نظر توسط نرمافزار ضد باجافزاری به درستی قرنطینه و سپس حذف شود، سیستم شما عاری از باجافزار خواهد شد و پس از پاک کردن نرمافزار ضدباجافزار هم برای شما مشکلی پیش نمیآید. اما توجه به نکات زیر بسیار حائز اهمیت است:
۱) بهترین و مطمئنترین راه برای از بین بردن باجافزارها، پاک کردن کامل (Format) تمامی درایوهای موجود روی هارد و نصب مجدد سیستم عامل است. اگر به فایلهای خود نیاز دارید و یا نمیخواهید تمامی درایوهای خود را فرمت کنید، قبل از نصب ویندوز و برای از بین بردن باجافزار از نرمافزارهای مختلفی میتوان استفاده کرد اما پیشنهاد ما به منظور پاکسازی سیستم از باجافزارها استفاده از نرمافزارهایی مثل GridinSoft Anti-Malware و یا Emsisoft Emergency Kit است.
۲) همچنین توجه داشته باشید که به منظور پاک کردن این باجافزار در هنگام روشن کردن سیستم خود باید وارد حالت Safe Mode with Networking شوید (در بیشتر سیستمها با فشردن دکمه F8). این روش به این علت پیشنهاد شده است که در حالت Safe Mode این باجافزار در هنگام ورود فعال نشده و مجددا فایلهای شما را رمز نمیکند. به همین خاطر برای پاک کردن آن، باید در ابتدا توسط Safe Mode وارد ویندوز شده و سپس نرمافزارهای مورد نظر برای پاک کردن این باجافزار را اجرا کنید.
با سلام فایلهای من با پسوند usam رمزگذاری شده اند. آیا راه حلی وجود دارد؟
با سلام خدمت دوست عزیز،
باجافزار usam جزو خانوادهی باجافزارهای STOP/DJVU محسوب میشود. در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار usam وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد. همچنین برای بازیابی پروندههای خود هیچ پولی پرداخت نکنید. زیرا حتی اگر باج درخواستی را بپردازید، هیچ ضمانتی برای دسترسی مجدد به فایلهای شما وجود ندارد.
برای اطلاعات بیشتر در اینباره (نحوهی پاک کردن این باجافزار و یا بازیابی فایلهای رمز شده) میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=7200
با سلام خدمت عزیزان
من کامیوترم وسروس zida گرفته ویروس کشی کردم حالا چه باید کنم برنامه emosoft نتونست دی کد کنه چه کنم برای بازسابی اطلاعاتم
با سلام خدمت دوست عزیز،
باجافزار zida جزو خانوادهی باجافزارهای STOP/DJVU محسوب میشود. در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار zida وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد.
اگر فایلهای شما توسط این باجافزار به درستی رمز شده باشند؛ هیچ نرمافزاری قادر به رمزگشایی آنها نخواهد بود. الگوریتمهای رمزنگاری بسیار پیچیده هستند و متأسفانه مجرمان سایبری از آنها سوء استفاده میکنند.
ابزارهای رمزگشایی تنها در صورتی منتشر میشوند که مجرمان سایبری فرآیند رمزکردن فایلها را به درستی انجام ندهند و باجافزار مورد نظر دارای اشکال باشد یا برای مثال از کلیدهای آفلاین برای رمزنگاری استفاده کرده باشد. در غیر اینصورت امکان رمزگشایی فایلهای رمز شده تنها از طریق کلیدی که در اختیار مجرمان سایبری قرار دارد امکانپذیر است.
نرم افزار emsisoft decryptor for stop Djvu برای رمزگشایی فایلهای رمز شده توسط باجافزارهای خانواده STOP/DJVU مورد استفاده قرار میگیرد اما دارای محدودیت است. این ابزار رمزگشایی تنها قابلیت رمزگشایی فایلهایی را دارد که مجرمان اینترنتی از یک کلید آفلاین برای رمزگشایی این فایلها استفاده کرده باشند؛ در غیر اینصورت فایلهای مورد نظر توسط این ابزار، رمزگشایی نمیشوند.
برای اطلاعات بیشتر در اینباره (نحوهی پاک کردن این باجافزار و یا بازیابی فایلهای رمز شده) میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=7274
سلام.فایلهای لب تابم با پسوند kookرمزگذاری شده.آیا راه حلی وجود داره و فایلهام برمیگرده؟
با سلام خدمت دوست عزیز،
باجگیر افزار kook جزو خانوادهی باجافزارهای STOP/DJVU محسوب میشود. در بیشتر موارد امکان بازیابی فایلهای رمز شده توسط باجگیر افزار kook وجود ندارد زیرا کلید خصوصی برای بازگشایی فایلهای رمزگذاری شده فقط در اختیار مجرمان سایبری قرار دارد.
اگر فایلهای شما توسط این باجافزار به درستی رمز شده باشند؛ هیچ نرمافزار یا شخصی قادر به رمزگشایی آنها نخواهد بود. الگوریتمهای رمزنگاری بسیار پیچیده هستند و متأسفانه مجرمان سایبری از آنها سوء استفاده میکنند.
ابزارهای رمزگشایی تنها در صورتی منتشر میشوند که مجرمان سایبری فرآیند رمزکردن فایلها را به درستی انجام ندهند و باجافزار مورد نظر دارای اشکال باشد یا برای مثال از کلیدهای آفلاین برای رمزنگاری استفاده کرده باشد. در غیر اینصورت امکان رمزگشایی فایلهای رمز شده تنها از طریق کلیدی که در اختیار مجرمان سایبری قرار دارد امکانپذیر است.
نرم افزار emsisoft decryptor for stop Djvu برای رمزگشایی فایلهای رمز شده توسط باجافزارهای خانواده STOP/DJVU مورد استفاده قرار میگیرد اما دارای محدودیت است. این ابزار رمزگشایی تنها قابلیت رمزگشایی فایلهایی را دارد که مجرمان اینترنتی از یک کلید آفلاین برای رمزگشایی این فایلها استفاده کرده باشند؛ در غیر اینصورت فایلهای مورد نظر توسط این ابزار، رمزگشایی نمیشوند.
برای اطلاعات بیشتر در اینباره (نحوهی پاک کردن این باجافزار و یا بازیابی فایلهای رمز شده) میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=7469
سلام
آیا با عوض کردن ویندوز رمزگذاری برداشته میشه؟
با سلام خدمت دوست عزیز،
اگر تمام فایلهای رمزگذاری شده کنونی را در یک هارد یا فلش دیگر ذخیره کنید و سپس هارد خود را کاملا فرمت کنید و مجددا ویندوز را نصب کنید و دوباره فایلهای خود را در ویندوز جدید قرار دهید، امکان برگشت آنها به هیچ وجه امکانپذیر نیست؛ با این کار تنها از شر باجافزار مورد نظر خلاص شدهاید. لطفا توجه داشته باشید که فایلهای شما توسط الگوریتمهای رمزنگاری پیشرفته رمز شدهاند و با جابجایی آنها در حقیقت فایلهای رمز شده جابجا میشوند. در نتیجه عوض کردن ویندوز هیچگونه تأثیری روی فایلهای رمز شدهی شما نخواهد داشت.
با عرض سلام و خسته نباشید.
کل درایوها لب تاپ و هارد اکسترنال من با پسوندهای sgIh آلوده شده اند و نمیتونم اصلا بازشون کنم. تمام اطلاعاتم از جمله اطلاعات مربوط به پایان نامم هم آلوده شده اند. میخواستم اگه امکانش هست من رو در این مورد راهنمایی کنید.
ممنون
با سلام خدمت دوست عزیز،
باجگیر افزار sglh جزو خانوادهی باجافزارهای STOP/DJVU محسوب میشود. اگر فایلهای شما توسط کلید آفلاین رمزگذاری شده باشد، میتوانید توسط ابزار Free Ransomware Decryption Tools که لینک آن در زیر گذاشته شده است، به رایگان فایلهای خود را بازیابی کنید.
https://www.emsisoft.com/ransomware-decryption-tools/download/stop-djvu
در نهایت لطفا دقت داشته باشید که در حقیقت فایلهای شما ویروسی نشده است، بلکه توسط الگوریتمهای رمزنگاری پیشرفته، رمز شده است. همانطور که قبلا توضیح داده شد برای بازیابی این فایلها (یا در حقیقت بازگشایی قفل فایلهای رمز شده) نیاز به یک کلید خصوصی است که در اختیار مجرمان اینترنتی است. حتی اگر مبلغ خواسته شده را به این مجرمان پرداخت کنید، هیچ ضمانتی وجود ندارد که آنها این کلید خصوصی را در اختیار شما قرار دهند.
به همین علت نه به مجرمان اینترنتی و نه به هیچ فرد، تیم تخصصی یا غیرتخصصی، گروه و یا سازمانی وجهی جهت بازگشایی فایلهایتان پرداخت نکنید؛ زیرا حتی افراد ماهر نیز بدون کلید خصوصی مورد نظر نمیتوانند فایلهای شما را بازیابی کنند.
همچنین در صورتی که فایلهای شما توسط کلید آنلاین رمزگذاری شده باشد، میتوانید فایلهای رمز شدهی خود را نگهداری کنید که اگر زمانی برای این باجگیر افزار یک ابزار رمزگشایی تولید شد، بتوانید آنها را رمزگشایی کنید.
برای اطلاعات بیشتر در اینباره (نحوهی پاک کردن این باجافزار و یا بازیابی فایلهای رمز شده) میتوانید به لینک زیر مراجعه کنید:
https://apa.aut.ac.ir/?p=7658
سلام من لپ تاپم به ویروس alka آلوده شده بود که عکس هامو با همون ویروس ریختم توی فلش و لپ تاپ رو کاملا ویروس کشی کردم می خواستم بدونم الان اگه فلش وصل کنم به لپ تاپ ممکنه باز کل لپ تاپم آلوده بشه و این که چجوری می تونم عکس هامو برگردونم؟
با سلام خدمت دوست عزیز،
در مورد انتقال باجافزار از روی فلش به لپتاپ در صورت وصل کردن فلش به لپتاپ، بستگی به این دارد که آیا باجافزار مورد نظر در هنگام انتقال فایلها در هنگام وصل بودن به لپتاپ آلوده روی آن منتقل شده است یا نه؟
در هر صورت برای اطمینان میتوانید قبل از اینکه فلش را باز کنید آن را توسط یک آنتیویروس مطمئن یا یک آنتیدژافزار مطمئن به طور کامل اسکن کنید.
در مورد بازگرداندن عکسهای قفل شده نیز اگر فایلهای شما توسط کلید آفلاین رمزگذاری شده باشد، میتوانید توسط ابزار Free Ransomware Decryption Tools که لینک آن در زیر گذاشته شده است، به رایگان فایلهای خود را بازیابی کنید.
https://www.emsisoft.com/ransomware-decryption-tools/download/stop-djvu
اگر این ابزار نتواند فایلهای شما را بازگشایی کند، یعنی فایلهای شما به احتمال بسیار زیاد با کلید آنلاین رمزگذاری شدهاند و تنها در صورت داشتن کلید آنلاین میتوانید آنها را رمزگشایی کنید. این کلید نیز در اختیار مجرمان اینترنتی قرار دارد و هیچ تضمینی وجود ندارد که پس از پرداخت باج، آنها کلید مورد نظر را در اختیار شما قرار دهند.
در نهایت لطفا دقت داشته باشید که در حقیقت فایلهای شما ویروسی نشده است، بلکه توسط الگوریتمهای رمزنگاری پیشرفته، رمز شده است. همانطور که قبلا توضیح داده شد برای بازیابی این فایلها (یا در حقیقت بازگشایی قفل فایلهای رمز شده) نیاز به یک کلید خصوصی است که در اختیار مجرمان اینترنتی است. حتی اگر مبلغ خواسته شده را به این مجرمان پرداخت کنید، هیچ ضمانتی وجود ندارد که آنها این کلید خصوصی را در اختیار شما قرار دهند.
به همین علت نه به مجرمان اینترنتی و نه به هیچ فرد، تیم تخصصی یا غیرتخصصی، گروه و یا سازمانی وجهی جهت بازگشایی فایلهایتان پرداخت نکنید؛ زیرا حتی افراد ماهر نیز بدون کلید خصوصی مورد نظر نمیتوانند فایلهای شما را بازیابی کنند.