مشکل با یک بدافزار گروگان گیر جدید؟؟؟
سلام
دوستان یک از آشنایان بنده لپ تاپ خود را برای من آورد تا مشکلش را حل کنم من قبلا از ویندوز این لپ تاپ با استفاده از نورتون گوست تحت داس بکاپی گرفته بودم وقتی خواستم بکاپ را ریستور کنم دیدم که نرم افزار فایل بکاپ را شناسایی نمی کند و می گوید این فایل مخصوص نورتون گوست نیست بعد از مدتی دیدم که تمامی عکس ها و ... هم خوانده نمی شوند و پیغام خرابی فایل می دهند
بعد از مدتی متوجه شدم که یک بد افزار بر روی سیستم وجود دارد که تمامی اطلاعات را کد گذاری کرده است (گروگان گرفته)
در تمامی پوشه ها سه تا فایل وجود دارد
HOWDECRYPT.TXT
HOWDECRYPT.HTM
HOWDECRYPT.GIF
محتویات فایل txt به صورت زیر است
کد HTML:
All files including videos, photos and documents on your computer are encrypted.
Encryption was produced using a unique public key generated for this computer.
To decrypt files, you need to obtain the private key.
The single copy of the private key, which will allow you to decrypt the files,
located on a secret server on the Internet; the server will destroy the key after a time specified in this window.
After that, nobody and never will be able to restore files.
In order to decrypt the files, open site 4sfxctgp53imlvzk.onion.to/index.php and follow the instructions.
If 4sfxctgp53imlvzk.onion.to/index.php is not opening, please follow the steps below:
1. You must download and install this browser http://www.torproject.org/projects/torbrowser.html.en
2. After installation, run the browser and enter the address: 4sfxctgp53imlvzk.onion/index.php
3. Follow the instructions on the web-site.
We remind you that the sooner you do, the more chances are left to recover the files.
IMPORTANT INFORMATION:
Your Personal CODE: 00000001-0F344133
من با یک ویندوز لایو بالا آمده و تمامی این سه فایل که در تمامی پوشه ها وجود داشت را حذف کردم اما باز مشکل پابر جاست و اطلاعات خوانده نمی شوند و پیغام خرابی اطلاعات داده می شود
من چگونه می توانم اطلاعات را بازگردانم؟؟؟
پاسخ : مشکل با یک بدافزار گروگان گیر جدید؟؟؟
سلام
پس از مدتی به یکی از لینک هایی که در پست شماره 3 گذاشتم سری زدم تا شاید بتوانم کاری انجام دهم و فایل های خراب شده را بازگردانم که موفق شدم و فایل های عکس را چک کردم و نرم افزار درست کار کرد و فایل ها خدا رو شکر درست شدند(دوست عزیز fg54 قابل توجه شماکه گفتید "به هیچ عنوان کسی نمیتواند به بازگردانی فایلهایتان کمک کند")
اگر کسی دچار این بد افزار شده است به لینک زیر رفته و نرم افزار گفته شده را دانلود و تست نمایید
Anti-CryptorBit
موفق و پیروز باشید
تشکر از استاد گرامی و fg54 و که در این تاپیک شرکت کردند
:^::^::^: