Yeni Satana virüsü, kullanıcı dosyalarını ve MBR'yi şifreler. Satanacrit kaldırma ve dosya kurtarma [e-posta korumalı]... Şifreyi çözmek için çalışmayacak

Saldırganlar, Windows için kullanıcı dosyalarını ve Ana Önyükleme Kaydı'nı (MBR) şifreleyen ve işletim sisteminin önyükleme yapamamasına neden olan yeni bir fidye yazılımı virüsü geliştiriyor.

MalwareBytes güvenlik departmanındaki araştırmacılara göre Satana virüsü geliştirme aşamasında ama şimdiden zarar verme potansiyeline sahip.

Satana, Mart ayında ortaya çıkan Petya adlı bir programdan sonra MBR'yi etkileyen ikinci tehdit.

MBR kodu ilk olarak kaydedilir. zor sektörler disk. Sabit disk sürücüsünün bölümleri hakkında bilgi içerir ve önyükleyiciyi başlatır. işletim sistemi... Çalışan bir MBR olmadan bilgisayar işletim sistemini başlatamaz.

Çalışma prensibi

Satana ve Petya arasında önemli farklılıklar vardır. Örneğin Petya, önyükleyicisini başlatmak için MBR'yi değiştirir ve ardından Ana Dosya Tablosu'nu (MFT) şifreler - NTFS bölümlerinde diskin içeriği hakkında bilgi depolayan özel bir dosya.

Satana, MFT'yi şifrelemez. MBR'yi kendi koduyla değiştirir ve orijinal önyükleme kaydının şifreli bir sürümünü tutar. Ayrıca bilgisayarı önyüklenemez hale getirir, ancak sorunu gidermek şifreli bir MFT'den çok daha kolay olacaktır. Kurban para öderse, orijinal MBR geri yüklenir ve işletim sistemi önyüklenebilir.

Petya, Mayıs ayında başka bir fidye yazılımı programı olan Mischa ile birleştirildi. Mischa, daha geleneksel fidye yazılımı davranışı sergiler: MBR ve MFT'yi şifrelemek için yönetici ayrıcalıkları alamıyorsa, kullanıcı dosyalarını şifreler.

satana virüsü kullanır standart şema iş. İlk olarak, uzantılarını ekleyerek kullanıcıların dosyalarını şifreler ve ardından MBR'yi değiştirmek için sabırla yeniden başlatmayı bekler. Ardından kullanıcı, 0,5 bitcoin (yaklaşık 340 $) tutarında fidye hakkında bir mesaj içeren bir ekran görür.

Şifreyi çözmek için çalışmayacak

BleepingComputer'ın destek bölümünün kurucusu Lawrence Abrams kendi blogunda "Maalesef şu anda Satana ile şifrelenmiş dosyaların şifresini ücretsiz çözmenin bir yolu yok" dedi.

Başka bir fidye yazılımı virüsü, Marvel çizgi romanlarından kurgusal bir karakter olarak adlandırıldı. Bu sefer kötü adam olarak seçilen Şeytan onurlandırılacak: Şeytan'ın kızı olan yarı Şeytan, kötülüğü tımar etti ve kaosa neden oldu. SATAN Virüs herhangi bir bilgisayarın kendisine uymasını sağlayabilir. Güvenlik araştırmacılarını iki anahtarlı bir şifreleme tekniğiyle şaşırtmayı seçti. Çünkü bu virüs sağlar özel kişi ([e-posta korumalı]), bu virüsün memleketi Bosna'da bir yerde olabilir.

Önerdiğimiz yazılımlar:

SpyHunter4 Kötü Amaçlı Yazılımdan Koruma Plumbytes Kötü Amaçlı Yazılımdan Koruma

SATAN virüsünün diğer iki tehdide göre oluştuğuna inanılıyor: Petya ve Misha. Fidye yazılımı SATAN, bilgisayar sistemlerine girmek için bazı kesin yöntemler kullandığında, başka bir kritik göreve odaklanacaktır: kişisel dosyalar radarlarında bulunur. Daha önce de belirttiğimiz gibi, SATAN virüsü, RSA ve AES şifrelerinin güçlü ve eşit derecede korkutucu bir kombinasyonunu kullanır. AES algoritması, seçilen verileri şifrelemek ve bir şifre çözme anahtarı oluşturmak için atanacaktır. Ancak, oluşturulan bu kodun kendisi bir RSA şifresi ile şifrelenebilir. Tabii ki, özel anahtarı bulmak son derece zaman alıcıdır. SATAN virüsü gibi saldırıların arkasındaki bilgisayar korsanları aptal değil: önemli verilerin nereye yerleştirilmesi gerektiğini biliyorlar.

Şifrelenmiş dosyalarda bazı değişiklikler olacaktır. Diğer SATAN Truva atı fidye yazılımlarının aksine, virüs şu öneki ekler: [e-posta korumalı] uzantıları genellikle bunun yerine eklenir. Buna ek olarak, fidye yazılımı SATAN sonunda kimin ücretsiz olduğunu anlamanız için ipuçları verir: Başlangıçta bir mektup, şifrelemeden sonra bir açılır pencere ve bir! şeytan!. TXT dosyası. Gereken mesaj aşağıdaki gibidir:

"Şansınız kötüydü. Bir FS bootkit virüsü SATANA'da tüm dosyalarınız şifreleniyordu! Şifreyi çözmek için bu E-postayı göndermeniz gerekir: [e-posta korumalı]özel kodunuz: (kurbanın benzersiz kimliği burada) ve bir Bitcoin Cüzdanında ödeme yapın: XjU81vkJn4kExpBE2r92tcA3zXVdbfux6T toplam 0,5 btc Bundan sonra 1-2 gün boyunca yazılım size - decryptor - ve gerekli talimatlar gönderilecektir. Bilgisayarınızın donanım konfigürasyonlarındaki tüm değişiklikler, dosyalarınızın şifresinin çözülmesini kesinlikle imkansız hale getirebilir! Dosyalarınızın şifresini çözmek yalnızca PC'nizde mümkündür! Kurtarma 7 gün boyunca mümkündür, bundan sonra program - şifre çözücü - ortak bir sertifika sunucusundan gerekli imzayı isteyemez. Lütfen e-posta yoluyla iletişime geçin, şu ana kadar şifreli dosyalar içeren bir klasörde metin belgesi şeklinde ve ayrıca tüm şifreli dosyaların adına bulabilirsiniz.Dosyalarınızı beğenmiyorsanız, hepsini biçimlendirmenizi öneririz. disklerinizi ve sistemi yeniden yükleyin. Bilgisayarın başlangıcında artık göremediği için bu uyarıyı dikkatlice okuyun. Bir kez daha hatırlatıyoruz - her şey ciddi! Bilgisayarınızın yapılandırmasına dokunmayın! E-posta: [e-posta korumalı]- bu bizim posta KOD'umuzdur: (burada kurbanın benzersiz kimlik kodu) bu koddur; BTC göndermelisiniz: XjU81vkJn4kExpBE2r92tcA3zXVdbfux6T burada 0,5 bitcoin ödemeniz gerekiyor İnternette kolayca bulabileceğiniz Bitcoin cüzdanında nasıl ödeme yapılır. E-posta ile aldığınız kilit açma kodunuzu buraya girin ve bilgisayarınıza normal indirmeye devam etmek için “ENTER” tuşuna basın. İyi şanslar! Allah yardımcınız olsun! SATAN!"

SATANE fidye yazılımı tarafından şifrelenen dosyaların şifresi nasıl çözülür?

Dosyalarınız için talep edilen fidye 0,5 BTC'dir. Bu notu aldıktan sonraki yedi gün içinde, kullanıcılar gerekli miktarda parayı ödemek zorundadır. Değilse, tüm şifrelenmiş veriler kaybolacaktır. Bilgisayar korsanlarının kurbanları için bu göreve devam etmeyi asla önermedik. Veriler, bazen gerekli miktar aktarıldıktan sonra kullanıcıların şifre çözme anahtarını henüz almadığını gösteriyor. Bazı durumlarda, sağlanan kod çalışmaz. bizim en iyi tavsiye- bilgi almak için yedek depolama henüz piyasaya sürülen belirli bir kurtarma aracı olmadığından. O zamana kadar kurbanlar diğer dosya kurtarma araçlarını kullanmayı deneyebilir: PhotoRec, R-Studio veya Kaspersky'nin araçlarından biri.

Fidye yazılımı SATAN nasıl dağıtılır?

Kötü amaçlı JavaScript komut dosyası oluşturma, forklift kapasitesi, içinde bulunabilecek görünüşte masum ekler tarafından sızabilir. Hesaplar E-posta. Bu spam e-postalar, insanları sağladığı uygulamayı indirmeye teşvik eder. Bilinmeyen kaynaklardan gönderilen mesajlara bile aldırmayın. E-posta hesaplarınızı düzenli olarak temizleyin ve herhangi bir hileye kapılmadığınızdan emin olun. Ek olarak, bazen ekler, kullanıcıları kötü amaçlı kodlar iletecek virüslü bir kaynağa yönlendirebilir. bilgisayar sistemleri Exploit Kit aracılığıyla. Bu makaleyi okuduktan sonra SATANE virüsüne maruz kalmış hissediyorsanız endişelenmeyin, çünkü sizin için en etkili antivirüs araçlarından bazılarını önermek için buradayız. SpyHunter, Reimage veya Bounty Hunter, Meleklerin koruyucusu olarak görev yapacak ve SATAN fidye yazılımını gecikmeden ortadan kaldıracaktır. Ayrıca size manuel kaldırma için bir kılavuz sunuyoruz. Ancak, bu ilk önerimiz kadar güvenli değil. Manuel virüs temizleme, Ransomware karmaşıktır ve yalnızca deneyimli kullanıcılar bilgisayarları kendi başlarına onarmaya çalışabilirler.

Önerdiğimiz yazılımlar:

Yüksek algılama oranına sahip pek çok iyi kötü amaçlı yazılımdan koruma yazılımı yoktur. Kötü amaçlı yazılım araştırma ekibimiz, yalnızca bir tane değil, birkaç uygulama çalıştırmanızı önerir. Aşağıda listelenen bu kötü amaçlı yazılımdan koruma yazılımları, vb. tüm bilgisayar tehditlerini ortadan kaldırmanıza yardımcı olacaktır.

SpyHunter4 Kötü Amaçlı Yazılımdan Koruma Plumbytes Kötü Amaçlı Yazılımdan Koruma Kaydet, kaydet

SATANA Ransomware Virüsünden etkilenen Windows işletim sistemi

  • Windows 10 30%
  • Windows 8 42%
  • Windows 7 25%
  • Windows Vista 3%
  • Windows XP 0%

Bir uyarı! Birden fazla antivirüs tarayıcısı, SATANA Ransomware Virus ile ilgili kötü amaçlı yazılım olasılığını tespit etti.

Antivirüs yazılımıSürümTespit etme
Kingsoft AntiVirüs2013.4.9.267
K7 AntiVirüs9.179.12403 İstenmeyen Program (SATANA Fidye Yazılımı Virüsü)
Dr.Web Adware.SATANA Fidye Yazılımı Virüsü
kötü amaçlı yazılım baytları1.75.0.1 PUP.Optional.SATANA Fidye Yazılımı Virüsü
Baidu-Uluslararası3.5.1.41473 PUP.Win32.SATANA Fidye Yazılımı Virüsü
kötü amaçlı yazılım baytlarıv2013.10.29.10
Qihoo-3601.0.0.1015 Win32 / Virus.RiskTool.SATANA Fidye Yazılım Virüsü
McAfee-GW Sürümü2013
Tencent1.0.0.1 Win32.SATANA Fidye Yazılımı Virüsü
VIPRE Antivirüs22224 SATANA Fidye Yazılımı Virüs.Genel
ESET-NOD328894 Win32 / SATANA Fidye Yazılımı Virüsü
McAfee5.600.0.1067 Win32.Application.SATANA Fidye Yazılımı Virüsü
VIPRE Antivirüs22702
NANO AntiVirüs0.26.0.55366 Trojan.Win32.Searcher.SATANA Ransomware Virüsü

Ülkelere göre SATANA Fidye Yazılım Virüsü küresel eğilimleri

Önerdiğimiz yazılımlar:

Yüksek algılama oranına sahip pek çok iyi kötü amaçlı yazılımdan koruma yazılımı yoktur. Kötü amaçlı yazılım araştırma ekibimiz, yalnızca bir tane değil, birkaç uygulama çalıştırmanızı önerir. Aşağıda listelenen bu kötü amaçlı yazılımdan koruma yazılımları, vb. tüm bilgisayar tehditlerini ortadan kaldırmanıza yardımcı olacaktır.

SpyHunter4 Kötü Amaçlı Yazılımdan Koruma Plumbytes Kötü Amaçlı Yazılımdan Koruma

Bu sayfa Satana / Şeytan virüsünü kaldırmanıza yardımcı olmak için oluşturulmuştur. Bu Şeytan virüsü temizleme talimatları herkes için işe yarar Windows sürümleri ve hacim Windows dahil 10.

Muhtemelen bugün var olan en sinir bozucu virüslerden biri olan Satana ile yüzleşmek zorunda kaldınız. Bu, kurbanın bilgisayarındaki belirli dosyaları kodlamak için tasarlanmış bir tür fidye yazılımıdır. Daha sonra program, kullanıcının ekranında, genellikle gerçekleşen kodlama hakkında bilgi veren ve ayrıca fidye yazılımı hesabına aktarılması gereken miktarı belirten bir kayıt aracılığıyla kendini hissettirir. Bu miktar, ikincisinin talihsiz kullanıcıya dosyalarını tekrar kullanabileceği bir kod göndermesi için gereklidir. Ne yazık ki, bu virüs türü günümüzde en yaygın olanlardan biridir. Üstelik o kadar başarılı ki, tek tek çeşitlerin sayısını katlanarak artırarak muazzam bir ivme kazanıyor. Ama bununla sizi korkutmaya çalışmıyoruz; aşağıda, bu sorunla hızlı ve etkili bir şekilde başa çıkmanıza yardımcı olacak bu virüsün kaldırılmasına yönelik talimatlar bulunmaktadır. Ancak, dosya kurtarma talimatlarının %100 başarılı olacağına dair söz vermiyoruz. Ne yazık ki, kimse size böyle bir garanti veremez. Ancak, yöntemimizi denemek size hiçbir şeye mal olmaz. Bu yüzden, önce, bu tür virüsler ve gelecekte kendinizi onlardan nasıl koruyabileceğiniz hakkında biraz.

Satana/Şeytan virüsü nasıl çalışır ve nasıl yayılır?

İkincisi ile başlayalım. Önde gelen siber güvenlik liderlerinin yaptığı son araştırmaların gösterdiği gibi, sahte veya kötü amaçlı reklamlar fidye yazılımı dağıtmanın en etkili yoludur. Farklı sayfalarda banner, pop-up veya kutu şeklinde olsun, görünüşte sıradan reklamlardır. Tek fark, üzerlerine tıkladığınızda Şeytan gibi bir virüsü PC'nize indirmeleridir. Bu nedenle okuyucularımıza her türlü çevrimiçi reklamla etkileşime girmekten kaçınmalarını şiddetle tavsiye ediyoruz. Hiçbir hizmet veya ürün böyle bir virüse yakalanma riskini haklı çıkarmayacağından, onlarla iletişim kurmanın bir anlamı yoktur. Benzerlerini dağıtmak için bir başka popüler teknik kötü amaçlı yazılım- istenmeyen e. Genellikle e-postanıza gelen spam mesajlar (özellikle ekli olanlar) bir Truva atı içerebilir. Bu arada Truva atları, İnternet'teki tüm kötü amaçlı programların %80'inden fazlasını oluşturan en yaygın virüs türüdür. Böyle bir mektubu veya ekli bir belgeyi açar açmaz (bu arada masum olabilir) Word belgesi veya PDF), Truva atı devreye girer ve Şeytan'ı otomatik olarak bilgisayarınıza indirir.

Tüm bunlar neredeyse hiçbir görünür semptom olmadan gerçekleştiğinden, neler olduğunun farkında olmayacağınızı unutmayın. Üstelik, hem Truva atlarının hem de fidye yazılımlarının bu kadar inanılmaz başarısının anahtarlarından biridir. Çok nadir durumlarda, işlemci en güçlü değilse ve sistem depolarsa çok sayıda bilgi, bilgisayar aniden çok yavaş çalışmaya başlayabilir. Böyle bir durumda, bu, kullanıcıda hemen şüphe uyandırmalı, ardından görev yöneticisini hemen açmak gerekir. En çok kaynağı kullanan süreçlere dikkat edin. Aralarında açıkça oraya ait olmayan bir işlem fark ederseniz veya bunun bir tür zararlı program olabileceğine inanmak için bir nedeniniz varsa - bilgisayarınızı hemen kapatın. Yardım için bir uzmana başvurun ve hiçbir durumda bilgisayarı kendiniz açmayın.

Gelecekte kendinizi Şeytan'dan nasıl korursunuz?

Elbette, bir sorunu önlemek, sonuçlarını temizlemekten her zaman tercih edilir. Bu kararı takip ederek, Majesteleri İnternet'in uçsuz bucaksız alanlarında istenmeyen bir şey alma olasılığını önemli ölçüde azaltabileceğiniz aşağıdaki ipuçları listesini derledik.

  1. Çalışan bir antivirüs programınız yoksa ağa bile bağlanmayın. Bu son derece önemlidir ve asgari gereklilik Güvenli internet kullanımı için. İyi bir üne ve kanıtlanmış zamana sahip daha büyük şirketlerden birine güvenmek daha iyidir.
  2. Kötü amaçlı yazılımdan koruma yazılımı satın almanızı şiddetle öneririz. Genellikle ucuzdurlar, ancak yatırım yapmaya değer. Bu programlar, Şeytan / Satana virüsü dahil olmak üzere her türlü virüsü bulmak ve engellemek için özel olarak tasarlanmıştır.
  3. Dikkatli ol. Hangi siteleri ziyaret ettiğimize biraz daha dikkat etseydik, pek çok sorundan kaçınılabilirdi. Özellikle dosya paylaşım siteleri, torrent siteleri vb. gibi şüpheli bir üne sahip sayfalardan kaçınmanızı şiddetle tavsiye ederiz. Bu tür sayfalarda, çoğu zaman istenmeyen programlarla karşılaşabilirsiniz - en iyi ihtimalle; en kötü ihtimalle, bir Truva atı veya fidye yazılımı. Ayrıca indirdiğiniz içeriklere son derece dikkat edin. Yine, dosyalara kolayca bulaşabileceğinden, yukarıda belirtilen sitelerden hiçbir şey indirmemek en iyisidir.
  4. Otomatik olarak spam klasörüne yönlendirilmemiş olanlar da dahil olmak üzere gelen postalara dikkat edin. Gönderenin kim olduğunu, ek olup olmadığını takip edin ve mesajın konusuna da dikkat edin. Şüphe etmek için bir neden varsa, mesajı açmaktan kaçınmak daha iyidir.

SpyHunter kötü amaçlı yazılım algılama aracının ücretsiz olduğunu unutmayın. Enfeksiyonu kaldırmak için satın almanız gerekir tam versiyon.
ve

Şeytan Virüsünü Kaldır

Şeytan Virüsünü bilgisayarınızdan kaldırabilmeniz için önce ona erişmeniz gerekir. Fidye yazılımı Windows'un başlatılmasını engelleyeceğinden, önce Ana Önyükleme Kayıtlarını (MBR) düzeltmeniz gerekir.
Bunu yapmak için orijinal bir Windows işletim sistemi diskine (veya daha ileri düzey kullanıcılar için bir USB sürücüye) ihtiyacınız olacak.
Diski bilgisayarınızın disket sürücüsüne (veya bir flash sürücü takın) yerleştirin, ardından PC'yi açın ve işletim sistemini DVD / USB'den başlatmayı seçin. Öncelikleri değiştirmeniz gerekebilir Windows önyüklemesi Del düğmesine basarak BIOS'ta
Windows DVD / USB'den önyüklendiğinde, Windows Repair'ı seçin
Komutu aç Komut satırı ve içine şunu girin: şunu girin: bootrec / fixmbr, bootrec / fixboot ve bootrec / yeniden inşabcd
Windows işletim sisteminiz artık her zamanki gibi başlayabilir. Virüsün kaldırılmasını takip edebilirsiniz.

(nasıl yapacağınızı bilmiyorsanız bu yönergeleri kullanın) .

Bu ilk hazırlık.

Ayırmak parazit kendi başınıza, sistem dosyaları ve kayıtlarla uğraşmanız gerekebilir. Bunu yapacaksanız son derece dikkatli olmalısınız çünkü sisteminize zarar verebilirsiniz.

Giriş msconfig arama kutusuna tıklayın ve giriş. Bir pencere görünecektir:

Başlangıç ​​-> İşareti kaldırınÜretici altında "Bilinmeyen" olan kayıtlardan.

  • Fidye yazılımının sahte bir Üretici adı kullanıyor olabileceğini unutmayın. Buradaki her işlemin gerçek olduğundan emin olun.

aynı anda basın CTRL + ÜST KRKT + ESC... sekmeye git süreçler... Hangilerinin tehlikeli olduğunu belirlemeye çalışın. Google onları veya yorumlarda bize sorun.

DİKKAT! DEVAM ETMEDEN ÖNCE LÜTFEN DİKKATLİCE OKUYUN!

Sağ tık sorunlu süreçlerin her biri için ayrı ayrı seçin ve Dosya depolama konumunu aç ... Klasörü açtıktan sonra işlemi tamamlayın , sonra Kaldır yönlendirildiğiniz dizinler.

Giriş Regedit Windows arama kutusunda ve tıklayın giriş r . İçeride, düğmelere aynı anda basın CTRL ve F ve giriş isim virüs.

Aramak fidye yazılımı kayıtlarda ve Kaldır kayıtlar. Fidye yazılımıyla ilgili olmayan girişleri silerseniz, sisteminize nasıl zarar verebileceğinize çok dikkat edin.

Her birini ve aşağıdakileri bir Windows arama motoruna yazın:

  1. % Uygulama verisi%
  2. % LocalAppData%
  3. % Program verisi%
  4. % WinDir%
  5. % Sıcaklık%

Temp'deki her şeyi silin. Aksi takdirde, son zamanlarda eklenen herhangi bir şeyi kontrol edin.Sorunla karşılaşırsanız yorum bırakmayı unutmayın!

Satana / Satana virüsü bulaşmış dosyaların şifresi nasıl çözülür

Çalışabilecek virüs kodlamasını kaldırmanın (garanti yok) tek bir yolu vardır: dosyaları önceki durumlarına döndürmek.

Resmi Recuva web sitesine gidin ve indirin ücretsiz sürüm... Büyük olasılıkla tüm dosyalara ihtiyacınız olacak. Ardından, bir kaydetme konumu seçin. Muhtemelen Recuva'nın tüm konumları taramasını istiyorsunuz.

Derin Taramayı etkinleştirmek için kutuya tıklayın. Program çalışmaya başlayacak ve bitmesi uzun sürebilir, bu yüzden sabırlı olun ve gerekirse ara verin.

Dosyalarla birlikte büyük bir liste alacaksınız. İhtiyacınız olan tüm ilgili dosyaları seçin ve tıklayın Kurtarmak.

şeytani yazı ([e-posta korumalı], , şeytan şifresi) Ağustos başında ortaya çıkan ve ağırlıklı olarak Rusya, Kazakistan, Ukrayna ve Beyaz Rusya'daki kullanıcıların bilgisayarlarına saldıran oldukça “taze” bir fidye yazılımıdır. Bazı Avrupa ülkelerinde de saldırı sinyalleri var, ancak bu virüsün oradaki etkinliği hala oldukça zayıf.

Bu kötü amaçlı yazılım, ailesi için standart yöntemler kullanarak sisteme girer - OS Windows güvenlik açıklarını kullanarak, ancak daha sık olarak kullanıcı kişisel olarak açar ve eklerden etkinleştirir. e-posta... 40'tan fazla dosya türünün (belgeler, veritabanları, sunumlar, videolar, fotoğraflar, e-kitaplar ...) tam olarak şifrelenmesinden sonra virüs, dosya uzantılarını şu şekilde değiştirir: [e-posta korumalı], .satanacript veya diğer (kötü amaçlı yazılımın sürümüne bağlı olarak).

Bu fidye yazılımı, bilgilerin tamamen şifrelenmesinden sonra klasörü yerleştirir. robots.txt dosyası Her şifreli veri klasöründe “DOSYALARIN ŞİFRESİ NASIL ÇIKARILIR”. İşte bu dosyanın içeriği, lütfen kodun her şifreli bilgisayar için benzersiz olduğunu unutmayın.

Şanssızdın. Tüm dosyalarınız bir virüs tarafından şifrelendi

Şifre çözme için postaya gönderin: [e-posta korumalı] kodunuz: 14B4030A8A7F8B8D7B1101720567C27E
Dosya şifre çözme yalnızca PC'nizde mümkündür! Kurtarma 7 gün içinde mümkündür, bundan sonra program - şifre çözücü - sunucudan imzalı sertifikayı alamaz.

Bize e-posta ile ulaşın [e-posta korumalı]
Dosyalarınıza değer vermiyorsanız, tüm sürücüleri biçimlendirmenizi ve sistemi yeniden yüklemenizi öneririz.
Lütfen bu uyarıyı dikkatlice okuyunuz. PC'yi bir sonraki başlatışınızda görünmeyecektir. Size hatırlatıyoruz - bunların hepsi ciddi! PC'nizin konfigürasyonunu değiştirmeyin!

E-posta: [e-posta korumalı]- bu bizim postamız
KOD: 14B4030A8A7F8B8D7B1101720567C27E bu kodu göndermelisiniz.
İyi şanslar! Allah yardımcın olsun!

Otomatik bir temizleyici ile Satanacrit fidye yazılımını kaldırın

Genel olarak kötü amaçlı yazılımlarla ve özel olarak fidye yazılımlarıyla başa çıkmak için son derece etkili bir yöntem. Kanıtlanmış bir koruyucu kompleksin kullanılması, herhangi bir viral bileşenin kapsamlı bir şekilde tespit edilmesini garanti eder, bunların tam kaldırma tek bir tıklama ile. Lütfen iki farklı süreçten bahsettiğimizi unutmayın: bulaşmayı kaldırmak ve PC'nizdeki dosyaları geri yüklemek. Bununla birlikte, yardımı ile diğer bilgisayar Truva atlarının tanıtımı hakkında bilgi olduğundan, tehdit kesinlikle kaldırılmalıdır.

  1. ... Yazılımı başlattıktan sonra düğmesine tıklayın. Bilgisayar Taramasını Başlat(Taramayı Başlat). ...
  2. Yüklenen yazılım, tarama sırasında tespit edilen tehditler hakkında bir rapor sağlayacaktır. Bulunan tüm tehditleri kaldırmak için seçeneği belirleyin. Tehditleri gidermek(Tehditleri ortadan kaldırın). Söz konusu kötü amaçlı yazılım tamamen kaldırılacaktır.

Şifrelenmiş dosyalara erişimi geri yükleyin

Belirtildiği gibi, no_more_ransom fidye yazılımı, dosyaları güçlü bir şifreleme algoritmasıyla kilitler, bu nedenle, daha önce duyulmamış bir fidye ödemesini hesaba katmadığınız sürece, şifrelenmiş veriler sihirli bir değnek dalgasıyla devam ettirilemez. Ancak bazı yöntemler, önemli verileri kurtarmanıza yardımcı olacak gerçekten bir cankurtaran olabilir. Aşağıda onları tanıyabilirsiniz.

programı otomatik kurtarma dosyalar (kod çözücü)

Çok olağanüstü bir durum bilinmektedir. Bu enfeksiyon, orijinal dosyaları şifrelenmemiş bir biçimde siler. Fidye yazılımı şifreleme işlemi bu nedenle bunların kopyalarını hedefler. Bu, böyle bir fırsat sağlar yazılım ortadan kaldırılmalarının güvenilirliği garanti edilse bile silinen nesnelerin nasıl kurtarılacağı. Dosya kurtarma prosedürüne başvurmanız şiddetle tavsiye edilir, etkinliği şüphesizdir.

Birim gölge kopyaları

Yaklaşım, Windows tarafından sağlanan prosedüre dayanmaktadır. Yedek kopya her kurtarma noktasında tekrarlanan dosyalar. Önemli bir çalışma koşulu Bu method: Sistem Geri Yükleme, enfeksiyondan önce etkinleştirilmelidir. Ancak, geri yükleme noktasından sonra dosyada yapılan herhangi bir değişiklik, dosyanın geri yüklenen sürümünde görüntülenmeyecektir.

Destek olmak

Bu, tüm geri ödemesiz yöntemlerin en iyisidir. Verileri harici bir sunucuya yedekleme prosedürü, bilgisayarınızda fidye yazılımı saldırısından önce kullanıldıysa, şifrelenmiş dosyaları geri yüklemek için uygun arayüze girmeniz, gerekli dosyaları seçmeniz ve yedeklemeden veri kurtarma mekanizmasını başlatmanız yeterlidir. İşlemi gerçekleştirmeden önce fidye yazılımının tamamen kaldırıldığından emin olmanız gerekir.

Artık Satanacript fidye yazılımı bileşenlerinin olası varlığını kontrol edin

temizlik manuel mod gizli işletim sistemi nesneleri veya kayıt defteri girdileri biçiminde silinmeyi önleyebilen belirli fidye yazılımı parçalarının ihmali ile doludur. Belirli kötü amaçlı öğelerin kısmen kaydedilme riskini ortadan kaldırmak için bilgisayarınızı güvenilir bir güvenlik yazılımı kullanarak tarayın. yazılım paketi kötü amaçlı yazılım konusunda uzmanlaşmış.

Bilgisayar teröristleri [ En son teknoloji yeraltı dünyasının hizmetinde] Revyako Tatiana Ivanovna

Şeytan Bug Polimorfik Virüs ABD Devlet Bilgisayarlarına Saldırıyor

Antivirüs satıcıları, Amerika Birleşik Devletleri'ndeki devlet bilgisayar sistemlerine saldıran şifreli polimorfik Satan Bug virüsüyle mücadele etmek için ürünlerini güncellemek için acele ediyor.

Energy Department of Energy (DOE) Virüs İzleme Ekibi (CIAC) tarafından bildirilen Şeytan Böceği virüsü, şifreleme algoritması nedeniyle "inatçı" olarak tanımlandı. Satan Bug, dosyaları bozabilir, oluşturma tarihlerini değiştirebilir ve ağ sürücülerini bozarak kullanıcıların LAN bağlantısını kesebilir.

CIAC Danışma Servisi, virüsün birden fazla yerde bulunduğunu söyledi. Enerji Kaynakları Departmanı, birkaç birimin virüs tespit programlarıyla bununla mücadele etmeye çalıştığını söyledi.

CIAC, Olay Müdahale Forumu ve Güvenlik Ekipleri hükümet komitesinin bir üyesi olarak, DOE'ye ciddi virüs sorunları bildirildiğinde haber bültenleri yayınlar.

CIAC Bülteni, Satan Bug virüsü gibi şifrelenmiş virüslerin, virüslü dosyalardan silinmesinin özellikle zor olduğunu tavsiye eder. bilgisayar programı küçük bir parçayı kesip kendi kodunuzla değiştirerek. Bundan sonra, virüs hem kendisini hem de programın "ısırılan" parçasını şifreler.

Bülten, "Virüs bulaşmış bir programı geri yüklemek için, virüsten koruma yazılımının, dosyanın eksik kısmını tespit edip yerine geri döndürmek için kodlanmış bir virüsün şifresini çözebilmelidir" diyor. "Şeytan Böceği dokuza kadar şifreleme seviyesine sahiptir ve her durumda bu seviye tahmin edilemez."

Şifreleme, virüsü Ağustos 1993'ten önceki anti-virüs tarayıcıları için görünmez kılıyor "Bu programlar dosyayı tarama için açmalıdır ve virüs bellekteyse, dosyayı açma eyleminin kendisi enfeksiyona yol açacaktır" diye uyarıda bulunuyor. "Eğer virüslü bir virüs tarayıcısı çalıştırırsanız, diskteki hemen hemen her yürütülebilir dosyaya bulaşacaktır."

Virginia, Fall Church'teki Norman Veri Savunma Sistemlerinin başkanı David Stang'a göre, Satan Bug virüsü ilk olarak geçtiğimiz Şubat ayında Hacker 4Life adlı bir kullanıcı tarafından birden fazla ilan panosunda yayınlandığında keşfedildi.

Stang, virüsün karmaşıklığına ve bu yazılım sınıfıyla ilgili deneyimine dayanarak, Şeytan Böceği'nin on dört yaşındaki kötü niyetli bir Amerikalı değil, yirmi yaşındaki bir Amerikalı çocuğun ürünü olduğunu öne sürdü.

Norman Data Defence Systems, dosyaları olduğu gibi bırakırken virüsü temizleyen bir virüsten koruma yazılımı üretti. Stang, Armor adlı programın enfeksiyonu da önlediğini söyledi.

Georgia, Marietta'daki Leprechan Software'in başkanı Roger Thompson, çalışanlarının bir devlet kurumundan gelen bir çağrının ardından hafta sonunu Satan Bug antivirüs paketini güncellemekle geçirdiklerini söyledi.

"Şeytan Böceği karmaşık bir virüs ve tespit edilmesi zor" diye açıkladı. - Bir şifreleme / şifre çözme döngüsü içerir ve 40 ila 2000 bitlik bir anahtarla kendi şifresini çözer. Viral topluluktaki son trendler, bu programların tespit edilmesini zorlaştırıyor."

Başka bir satıcı olan McAfee Associates de Satan Bug yazılımını duyurdu.

Satan Bug, değişkenliğini neredeyse sınırsız kılan polimorfik veya kodlanmış bir virüstür.

kitaptan Komple ansiklopedi sanrılarımız yazar

Doğanın 100 büyük gizemi kitabından yazar Nepomniachtchi Nikolai Nikolaevich

BİLGİSAYARLAR DİNOZORLARIN SIRLARINI KEŞFEDİYOR Dinozorların hayatındaki çoğu şey bilim adamları için hala anlaşılmaz kaldı. Sadece modern bilgisayarlar soyu tükenmiş bu hayvanların dış hatlarına hayat verebiliyorlar. Ne kadar hızlı hareket ediyorlardı? Hangi sesleri çıkardılar? Nasıl

Hatalarımızın Tam Resimli Ansiklopedisi kitabından [ile şeffaf resimler] yazar Mazurkeviç Sergey Aleksandroviç

Çocuklar ve Bilgisayarlar Küçük bir çocuk (6 ~ 9 yaş) satın alan ebeveynler genellikle bunu kendi çıkarları için yaptıklarını düşünürler. Mesela, bilgisayar okuryazarlığına ne kadar erken hakim olursa o kadar iyi. Ve bir çocuk günlerce ekranın karşısında oturduğunda, ebeveynler şefkatle

Sağlıklı ve Akıllı Bir Çocuk Nasıl Yetiştirilir kitabından. Bebeğiniz A'dan Z'ye yazar Shalaeva Galina Petrovna

Semptomların Tam Referansı kitabından. Hastalıkların kendi kendine teşhisi yazar Rutskaya Tamara Vasilyevna

yazar Lerner Georgy Isaakovich

5.1. Kumaşlar. Organların yapısı ve hayati fonksiyonları ve organ sistemleri: sindirim, solunum, kan dolaşımı, lenf sistemi 5.1.1. İnsan anatomisi ve fizyolojisi. Dokular Sınav kağıdında test edilen temel terimler ve kavramlar: Anatomi, doku türleri

Biyoloji kitabından [Sınava hazırlanmak için eksiksiz kılavuz] yazar Lerner Georgy Isaakovich

5.2. Organların ve organ sistemlerinin yapısı ve hayati işlevleri: kas-iskelet sistemi, örtü, kan dolaşımı, lenf dolaşımı. İnsan üremesi ve gelişimi 5.2.1. Kas-iskelet sisteminin yapısı ve işlevleri Sınavda test edilen temel terimler ve kavramlar

Mucizeler kitabından: Popüler Bir Ansiklopedi. Ses seviyesi 1 yazar Mezentsev Vladimir Andreevich

Amu Darya saldırıları Turtkul sakinleri nehir gemilerinin ürkütücü boynuzlarıyla uyanınca, yarım saat sonra binlerce kasabalı Amu Darya'nın kıyısında toplandı. Tek kelime "deigish!" her şeyi açıkladı: nehir azgın ve şehre saldırıyordu! Kıyılar gürültüyle parçalanıyordu. Büyük toprak ve kum katmanları

kitaptan Windows kurulumu 7 kendin yap. Çalışmak nasıl kolay ve rahat hale getirilir yazar Gladkiy Alexey Anatolievich

Hatalarımızın Tam Resimli Ansiklopedisi kitabından [resimlerle] yazar Mazurkeviç Sergey Aleksandroviç

Çocuklar ve Bilgisayarlar Küçük bir çocuk (6 ~ 9 yaş) satın alan ebeveynler genellikle bunu kendi çıkarları için yaptıklarını düşünürler. Mesela, bilgisayar okuryazarlığına ne kadar erken hakim olursa o kadar iyi. Ve bir çocuk günlerce ekranın karşısında oturduğunda, ebeveynler şefkatle

Kitaptan Her şey hakkında. Cilt 3 yazar Likum Arkady

Virüs nedir? Virüsler, insanlarda, hayvanlarda ve bitkilerde çeşitli hastalıklara neden olan küçük parçacıklardır. "Parçacıklar" kelimesi garip gelebilir ama neden kullandığımızı görelim. Virüsler o kadar küçüktür ki sızabilir

Alternatif Kültür kitabından. Ansiklopedi yazar Desyaterik Dmitry

Yazarın Film Ansiklopedisi kitabından. Cilt II yazar Lurselle Jacques

Madam Satan Madam Satan 1930 - ABD (13 parça)? Ürün MGM (Cecil B. De Mille) Dir. CECIL B. DE MILLE Jeanie McPherson, Gladys Unger ve Elsie Janice · Opera. Herold Rosson · Geyik. ve Clifford Jeri, Herbert Stothart, Elsie Janice ve Jack King'in şarkıları? Başrolde Kay Johnson (Angela Brooks)

Bilgisayarlar Bilgisayarlar için IrDA bağlantı noktası adaptörü L. Ryazantsev 2005, No. 7, s. 34. DVD'yi Sabit Diske Kopyalama I. Kuznetsov, N. Kuznetsov, 2005, No. 8, s. 27. Güç adaptörü ATX-AT.M. Feoktistov 2005, No. 8, s. 29. Video kartının "Hız aşırtması". Kislyakov 2005, No. 9, s. 26. Fan hız regülatörü A.