تابلو اعلانات نت گشت..
نت گشت را home page خود کنيد
ابزارهای رایگان برای افزایش بازدید سایت و وبلاگ شما
کدهای زیبا سازی سایت و وبلاگ - ساعت های زیبا
فروش سایت و دامنه زیبا، رند و با سابقه ده ساله و رنک دار
درمان سرماخوردگی با روش درمان های گیاهی و غذایی در ایران و جهان
دانلود تقویم نجومی سال 1403
دانلود کتاب مجربات باقر
دانلود کتاب صوتی تاریخ امپراطوری هخامنشیان از کوروش تا اسکندر
دانلود کتاب صوتی اروپا در قرون وسطی
دانلود جزوه حقایقی درباره سنگ پادزهر
فروشگاه اینترنتی عصر قدیم
كاربران آنلاین
ورود كاربر
حذف ویروس باجگیر (encrypted، Cryptowall) بازگردانی فایلهای رمزنگاری شده
ویروس باجگیر یا کرایپتووال، ویروس رمزنگار با اسامی (encrypted، Cryptowall)، ویروسی است بسیار خطرناک که سروکارش با برنامه ها نیست که بتوانید آنها را بعد از ویروس کشی حذف کنید ویروس باجگیر دقیقآ دنبال فایلهای مورد نیاز شماست یعنی فایل های متنی مهم شما مثل قرارداد ها، یادداشتها، موسیقی ها، کلیپ، عکس های یادگاری شما و خلاصه همه چیزهای مهم شخصی شماست.
این ویروس خطرناکترین ویروسی است که در طی 20 سال سر و کار من با اینترنت و کامپیوتر به آن دچار شدم. ده روز تمام وقت من را گرفت و هر مطلبی که برای ازبین بردن ویروس،، بازگردانی فایلهای رمزنگاری شده و آنتی ویروس در مورد ویروس (encrypted، Cryptowall) در اینترنت موجود بود را مطالعه و بررسی کردم که جمع بندی آنها را در اختیار شما می گذارم.
نحوه عمل ویروس باجگیر یا بدافزار باج گیر Cryptowall :
پس از ورود به کامپیوتر از طریق ایمیل یا دانلود فایل آلوده به دنبال فایلهای مورد توجه شما با فرمتهای تصویری، صوتی، متنی، عکس ها، زیپ، rar می گردد و آنها را با رمز نگاریRSA-2048 تغییر فرمت می دهد به نحوی که مثلآ اگر فایل شما یک آهنگ 10 مگابایتی است یک فایل متنی با کدهای نامشخص با همان حجم خواهید داشت که قابل استفاده هم نیست. این ویروس از روی میزان کار شما با فایها به میزان اهمیت آنها پی می برد و در درجه اول فایلهایی که بیشتر با آن سر و کار دارید را رمز نگاری و تغییر فرمت و بی استفاده می کند و در تمام درایوها هم نفوذ می کند. و در درایوها پیامی می گذارد که فلان مبلغ را بپرداز یا برای حل مشکل به فلان آدرس برو و بعد از رفتن به آن آدرس از شما طلب مبلغی برای بازگرداندن و دی کد کردن فایلهای رمزنگاری شده شما می کند. در واقع روش تشخیص آلودگی رایانه شما به این ویروس این است که اگر دیدید فایلهای شما به صورت گفته شده تغییر یافته و در درایوها و پوشه های آلوده و رمزنگاری شده یک فایل متنی با مضمون زیر قرار داده شده بدانید که آلوده شده اید و کارتان درآمده:
!!! IMPORTANT INFORMATION !!!!
All of your files are encrypted with RSA-2048 and AES-128 ciphers.
More information about the RSA and AES can be found here:
http://en.wikipedia.org/wiki/RSA_(cryptosystem)
http://en.wikipedia.org/wiki/Advanced_Encryption_Standard
Decrypting of your files is only possible with the private key and decrypt program,
which is on our secret server.
To receive your private key follow one of the links:
1. http://i3ezlvkoi7fwyood.tor2web.org/8924A3B7B7C44BCA
2. http://i3ezlvkoi7fwyood.onion.to/8924A3B7B7C44BCA
3. http://i3ezlvkoi7fwyood.onion.cab/8924A3B7B7C44BCA
و ........
حذف و از بین بردن ویروس باجگیر :
برای حذف و نابودی ویروس کرایپ تووال (باجگیر) راههای مختلفی پیشنهاد شده بود که نود 32، تا بیت دیفندر و بسیاری از سایتها هم اسپای هانتر Spyhunter را پیشنهاد کرده بودند اما برای من هیچکدام اثر نکرد در واقع با نمایندگی بیت دیفندر صحبت کردم گفت درایو C را فزمت کن و Bitdefender نصب کن تا همه درایوها را چک کند. نکته اینجاست برخلاف آنچه که همه سایتها نوشته اند طبق آنچه تجربه کردم ویروس باچگیر درست است که فایلهای همه درایوها را رمزنگاری می کند اما خودش فقط در درایو سی می نشیند با با فرمت درایو c (درایوی که ویندوز شما در آن نصب است) این ویروس از بین می رود پس اگر ویندوز را فرمت کنیم که نیازی به بیت دیفندر نیست. بدون فرمت هم هیچکدام ویروس را حذف نکردند البته یکی از کاربران انجمنی نوشته بود که:
"اقا یافتم فقط فقط با نود32 ورژن 9 و اورجینال کلا میزنه ویروس رو محو میکنه حدود شصت هزار ویروس و کرم و تروجان که خود این ویروس و فایلایی که تو سیستمم ساخته بود رو هم شامل میشه از روی سیستمم پاک کرد بعد از اسکن دیگه اون پیام کهwhat happend your files بود دیگه نیس دوستانی که ویروس cryptowall یا cryptobit سیستمشونو الوده کرده با نود32 ورژن9 یه اسکن بکنن سیستمشونو.پاکش میکنه دم نود 32 گرم با هر انتی ویروسی امتحان کردم جواب نگرفتم ولی این شد"
ولی توصیه من به شما این است سریعآ ویندوز خود را فرمت کنید . بعد با ویروس یاب nod32 هم چک کنید. البته ممکن است ویروس یاب شما گزارش دهد کلی ویروس در درایوها یافته و بیشترشان را حذف می کند اما برخی هم حذف نمی شوند اول خیالتان را راحت کنم اینهایی که مانده یا آنهایی که حذف کرد ویروس نیستن فایلهای متنی هستند که متنی که در بالا گفته شد را دارند و آنتی ویروس ها ماهیت آنها را ویروسی تلقی می کنند. اگر می خواهید آنهایی که مانده را هم حذف کنید :
به هmy compute بروید از منوی Tools گزینه folder option را انتخاب کنید و از سربرگ view تیک Hide protectet operation system files رو بردارید و ok کنید. بعد کامپیوتر را ریستارت کرده با حالت safe mode ویندوز بالا بیایید به پوشه RECYCLER در همه درایو ها بروید و همه فایلهای داخل آنرا حذف کنید (البته اول همه سطل آشغال را خالی کنید) یک دو فایل که در واقع shortcut است باقی می ماند که مشکلی نیست.
بازگردانی فایلهای که توسط ویروس باجگیر ( encrypted، Cryptowall ) کد گذاری و رمزنگاری شده:
من هر کاری کردم نتوانستم با روشهایی که برخی سایتها گفته بودند فایلهایم را بازگردانی و رمزگشایی کنم اما روشها و نرم افزارهای معرفی شده را در ذیل می آورم شاید برای شما قابل استفاده باشد شاید ویندوز من با شما فرق کند و شما بتوانید فایلهایتان را بازگردانی کنید.
1- نحوه دیکریپت کردن یا به اصطلاح از حالت کد در آوردن فایل ها با استفاده از نرم افزار ANTI-CRYPTORBIT
نحوه کار با نرم افزار ANTI-CRYPTORBIT:
۱- از این نرم افزار برای از حالت کد خارج کردن فایل هاتون و به اصطلاح بازگرداندن فایل هاتون استفاده کنید
لینک دانلود نرم افزار ANTI-CRYPTORBIT :
http://download.bleepingcomputer.com/cryptorbit/Anti-CryptorBitV2.zip
۲- نوع فایل را انتخاب کنید
۳- دکمه corrupt folder را بزنید و پوشه مقصد را انتخاب کنید
۳- دکمه start را برای شروع کلیک کنید
2- رمز گشایی و دی کد کردن و بازیابی فایلهای رمزنگاری شده با استفاده از دو نرم افزار (TeslaDecrypt) و (TeslaDecoder) :
یکی از این برنامههای رمزگشایی که (TeslaDecrypt) نام دارد متعلق به شرکت سیسکو است و تنها قادر است فایلهای ECC را رمزگشایی کند. اما برنامه نسبتا جدیدی دیگری با نام (TeslaDecoder) قادر است پسوندهایEXX، ECC و EZZ اشاره شده را رمزگشایی کند.
توجه داشته باشید که این برنامهها در حالت بتا قرار دارند و ممکن است نتوانند فایلها را به درستی رمزگشایی کنند! لذا عواقب ناشی از استفاده این برنامهها به عهده خود کاربران میباشد.
رمزگشایی فایلها با استفاده از برنامه (TeslaDecoder):
این ابزار رایگان، 23 اردیبهشت سال جاری توسط یکی از کاربران سایت bleepingcomputer برنامهنویسی شده است و همانطور که قبلا اشاره کردیم قادر است فایلهای رمزنگاری شده توسط تسلاکریپت و آلفاکریپت را رمزگشایی کند.
لینک دانلود نرم افزار TeslaDecoder :
http://cdn.mashreghnews.ir/files/fa/news/1394/3/11/1058873_329.zip
بعد از دانلود فایل مربوطه و خارج کردن آن از حالت فشرده، فایل TeslaDecoder.exe را اجرا کنید. بلافاصله بعد از اجرا شدن، برنامه به صورت خودکار از مسیرهای از پیش تعیین شده به دنبال فایلهای (storage.bin) یا (key.dat) میگردد تا کلید اختصاصی را از فایلهای مذکور استخراج کند. اگر برنامه بتواند کلید اختصاصی را با موفقیت پیدا کند پیغامی مشابه، عکس زیر برایتان نمایان میشود. همچنین شما میتوانید با کلیک بر روی دکمه (Load data file) به صورت دستی مسیر فایلهای (storage.bin) یا (key.dat) را مشخص سازید.
بعد از پیدا شدن کلید اختصاصی، برای راستی آزمایی برنامه (TeslaDecoder)، پوشهای ایجاد کرده و تعدادی از فایلهای آسیب دیده را درون آن کپی کنید. سپس با کلیک بر روی (Decrypt Folder) مسیر پوشه ایجاد شده را مشخص نمایید. اگر همه چیز بر وفق مراد باشد تمامی فایلها با موفقیت رمزگشایی خواهد شد. بعد از مرحله راستی آزمایی و اطمینان از درست کار کردن برنامه، فایلهای خود را با خیال راحت رمزگشایی کنید.
توصیه بسیار بسیار مهم : بعد از این تجربه وحشتناک می توانم مثل همه سایتها بگویم آنتی ویروس خود را آپدیت نگه دارید یا نرم فزار و ویندوز خود را به روز کنید و از این حرفها اما اگر یک کاربر حرفه ای باشید شما به هرحال ناچار هستید انواع فایلها و نرم افزارها را دانلود و اجرا کنید، ناچارهستید ایمیلهای مختلف را باز کنید و در این بین به هر حال ممکن است و احتمال آن هم کم نیست که ویروسی در کامپیوتر شما جا خوش کند، پس توصیه اکید من به شما این است که حتمآ فایلهای مهم ، اسناد، عکس ها شخصی و هر فایلی که برایتان مهم است را علاوه بر کامپیوتر در هارد اکسترنال یا در چند دی وی دی هم نگهداری کنید
خوانندگان گرامی اگر به راه حل جدیدی برای از بین بردن و بازگردانی فایلهای تخریب و رمزنگاری شده رسیدید حتمآ در قسمت نظرات بنویسید تا سایرین هم استفاده کنند
آخرین دانلود ها
آخرین مطالب
- دانلود تقویم نجومی سال 1403 - تقویم ازدواج، تقویم قمر در عقرب
- دوربین مگنتی گردالو، دوربین SQT آهنربایی، دوربین مینی ورزشی گرد بخریم یا نخریم؟
- تعبیر خواب های مختلف درباره دیدن مضراب یا نواختن با مضراب در خواب
- تعبیر خواب های مختلف درباره دیدن هر چیز دوتایی مثل تخم دوزرده یا دوچرخه دوترکه در خواب
- تعبیر خواب های مختلف درباره گرفتار مصیبت شدن در خواب
- تعبیر خواب های مختلف درباره دیدن صورتگری یا نقاشی حیوان یا انسان در خواب
- علت عدم دریافت تصاویر دوربین های مداربسته هوشمند بر روی موبایل در روزهای اعتراضات و اغتشاشات
- دستگاه انتقال آسان بیمار به صندلی، ماشین، ویلچیر، توالت فرنگی
- تعبیر خواب های مختلف درباره مصحف یا قرآن مجید در خواب
- تعبیر خواب های مختلف درباره دیدن مشهور شدن و شهرت در خواب
- تعبیر خواب های مختلف درباره دیدن مشمع یا رومیزی و روکش مشمعی در خواب
- دانلود کتاب کلیدهای اسرار جلد 1و2 (ویژه نامه شمیم وحی سال 92)- مجربترین ادعیه، اذکار، درمانهای معنوی
- تعبیر خواب های مختلف درباره مشکل و گرفتاری مالی و غیر مالی در خواب
- تعبیر خواب های مختلف درباره دیدن مشک آب نو یا کهنه در خواب
- تعبیر خواب های مختلف درباره مشک و عنبر و نافه در خواب
- تعبیر خواب های مختلف درباره مشعل، روشن کردن مشعل و مشعل بدست گرفتن در خواب
- تعبیر خواب های مختلف درباره مسلمان شدن مشرک و شرک در خواب
- تعبیر خوابهای مختلف درباره مشرق و مشرقیها و به شرق رفتن در خواب
- فیلم آموزش افزایش شانس ثبت نام خرید خودروهای بهمن موتور و سایر شرکت های خودروسازی
- تعبیر خواب های مختلف درباره مشرف شدن و اشراف بر کاری یا مکانی در خواب
- تعبیر خواب های مختلف درباره دعوا، کتک کاری و مشت زدن به دیگران در خواب
- تعبیر خواب های مختلف درباره مشارکت با مرد یا زن یا به هم زدن مشارکت در خواب
- تعبیر خواب های مختلف درباره دیدن مشاجره، دعوا، بحث و جدل در خواب
- تعبیر خواب های مختلف درباره دیدن حضرت عیسی مسیح در خواب
- تعبیر خواب های مختلف درباره دیدن مسواک در خواب
- تعبیرخواب های مختلف درباره دیدن میخ و مسمار در خواب
- تعبیر خواب های مختلف درباره مسلمان شدن در خواب
- تعبیر خواب های مختلف درباره دیدن مسگر و مسگری در خواب
- تعبیر خواب های مختلف درباره دیدن مسکه یا روغن حیوانی در خواب
- تعبیر خوابهای مختلف درباره پیدا کردن یا خرید مسکن در خواب
- تعبیر خواب های مختلف درباره دیدن مسجد، نماز خواندن در مسجد و احداث مسجد در خواب
- فواید خواندن آیة الكرسی
- ابطال چشم زخم ودفع آثارسوء آن در روح و جسم - دستور دوم
- دعاها و دستورات رفع چشم زخم و از بین بردن اثرات چشم زدن کسی - دستور اول
- نماز سیف القاطع و ختم یا علی - دو دستور مجرب برای حاجت روایی
- ساروج، مواد تشکیل دهنده و خواص آن در بناهای قدیمی و روشهای تخریب آن
- عایق های رطوبتی سنتی در بناهای قدیمی و تاریخی چه بوده؟
- چرا در موزه های فرانسه دریایی از آثار باستانی و گنج های ایرانی موج می زند
- تعبیر خواب های مختلف درباره دیدن شرابخواری، مستی و عرق خوری در خواب
- تعبیر خواب های مختلف درباره دیدن توالت و مستراح و رفع حاجت در مستراح در خواب
- تعبیر خواب های مختلف درباره دیدن مستخدم و خدمتکار در خواب
- تعبیر خواب های مختلف درباره دیدن مستاجر، خانه اجاره ای و پرداخت اجاره در خواب
- چطوری جون دل - ایجاد روحیه با هیبت ترسناک
- ترتیب نوشتن شماره حساب بانکی و شماره شبای بانک ها در کادرهای مربوطه
- افزایش کارمزد کارت به کارت و تصویب کارمزد برای انتقال وجه پایا و ساتنا و سایر خدمات بانکی
71 نظر