Was ist Osiris Ransomware?
Osiris-Ransomware ist die neueste Variante von Locky Ransomware. Entsprechend seinem Namen fügt neuer Virus hinzu .Osiris Suffix für verschlüsselte Dateien und Änderung der Dateinamen, damit sie so aussehen: [8_random_characters]-[4_random_characters]-[4_random_characters]-[8_random_characters]-[12_random_characters].osiris. Osiris verschlüsselt Dateien mit RSA-2048- und AES-128-Algorithmen, die derzeit nicht entschlüsselt werden können. Das Lösegeld liegt in der Nähe von 2.5 BitCoins (~ $ 1880) und es gibt keine irdische Verwendung, um es zu bezahlen. Osiris Ransomware verändert den Desktop-Hintergrund mit einem typischen Bild mit Textanweisungen. Der Benutzer kann nur an anonymen Bitcoin-Geldbörsen bezahlen, sodass die Polizei die Übeltäter nicht im Auge behalten kann. Virus kopiert 3 Dateien (OSIRIS.html, OSIRIS_ [4_digit_number] .html und OSIRIS.bmp) in den Ordner mit verschlüsselten Dateien. Lesen Sie diese Anleitung, um Osiris Ransomware zu entfernen und .osiris-Dateien in Windows 10, 8, 7, XP zu entschlüsseln.
Hinweis: Hacker senden normalerweise keine Entschlüsseler oder Entschlüsselungsschlüssel, selbst wenn Sie diese bezahlen. Warten Sie, bis der funktionierende Entschlüsseler angezeigt wird, oder versuchen Sie, .osiris-Dateien manuell aus der Sicherung oder anhand der folgenden Anweisungen wiederherzustellen.
Wie Osiris Ransomware Ihren PC infiziert hat
Osiris verbreitet sich über E-Mails mit böswilligen Anhängen mit seltsamen Erweiterungen (.xls, .tdb, .zk, .342, .343, .552) oder über Facebook-Spam-Nachrichten. E-Mails geben vor, von DHL oder FedEx zu stammen. Die Infektion wird über archivierte Java-Skriptdateien oder integrierte Makros im Word- oder Excel-Dokument realisiert, die dann die ausführbare Hauptdatei herunterladen. Symbole für JavaScript-Dateien sehen möglicherweise wie Textdateien aus, und ahnungslose Benutzer klicken normalerweise darauf. Der Virus weist den Opfern eine bestimmte ID zu, mit der diese Dateien benannt und angeblich der Entschlüsselungsschlüssel gesendet werden. Um eine Infektion mit dieser Art von Bedrohungen in Zukunft zu verhindern, empfehlen wir die Verwendung SpyHunter 5 und HitmanPro mit Cryptoguard. Beispiel für eine Spam-E-Mail, die den Locky-Virus (.osiris) verbreitet.
From: "Marina"
To: [REDACTED]
Subject: Emailing: _0828817_36073220
Date: Mon, 05 Dec 2016 15:24:01 +0530
Your message is ready to be sent with the following file or link
attachments:
_0828817_36073220
Note: To protect against computer viruses, e-mail programs may prevent
sending or receiving certain types of file attachments. Check your e-mail
security settings to determine how attachments are handled.
Attachment: _0828817_36073220.xls
Laden Sie das Osiris Ransomware Removal Tool herunter
Um Osiris Ransomware vollständig zu entfernen, empfehlen wir Ihnen, SpyHunter 5 von EnigmaSoft Limited zu verwenden. Es erkennt und entfernt alle Dateien, Ordner und Registrierungsschlüssel von Osiris Ransomware.
Alternativer Entferner
Verwenden Sie Malwarebytes Anti-Malware als gute kostenlose Alternative zum Entfernen von Osiris Ransomware. Es erkennt Kerndateien und Prozesse der Osiris-Ransomware und entfernt sie, damit Sie mit der Entschlüsselung Ihrer Dateien beginnen können.
So entfernen Sie Osiris Ransomware manuell
Es wird nicht empfohlen, Osiris Ransomware manuell zu entfernen. Verwenden Sie zur sichereren Lösung stattdessen die Entfernungstools.
Osiris Ransomware-Dateien:
OSIRIS.bmp
OSIRIS.html
OSIRIS_[4_digit_number].html
Registrierungsschlüssel für Osiris Ransomware:
no information
Entschlüsseln und Wiederherstellen von .osiris-Dateien
Verwenden Sie automatisierte Entschlüsseler
Mit Osiris Ransomware kann der Benutzer 1 Datei kostenlos entschlüsseln. Dies kann verwendet werden, um zu versuchen und alle Dateien zu entschlüsseln, indem der Verschlüsselungsschlüssel mithilfe dieser entschlüsselten Datei ermittelt und mit speziellen Tools mit dem verschlüsselten verglichen wird. In diesem Fall kann der Ransomware-Entschlüsseler von Kaspersky hilfreich sein. Es ist kostenlos und einfach zu bedienen. Laden Sie Kaspersky Ransomware Decryptor hier herunter:
Es gibt keinen Zweck, das Lösegeld zu zahlen, da es keine Garantie gibt, dass Sie den Schlüssel erhalten, aber Sie gefährden Ihre Bankdaten.
Wenn Sie mit Osiris Ransomware infiziert und von Ihrem Computer entfernt sind, können Sie versuchen, Ihre Dateien zu entschlüsseln. Antiviren-Anbieter und Einzelpersonen erstellen kostenlose Entschlüsseler für einige Krypto-Schließfächer. Um zu versuchen, sie manuell zu entschlüsseln, haben Sie folgende Möglichkeiten:
Verwendung von Windows-Vorgängerversionen
- Klicken Sie mit der rechten Maustaste auf die infizierte Datei und wählen Sie Ferienhäuser.
- Auswählen Vorgängerversionen Tab.
- Wählen Sie eine bestimmte Version der Datei und klicken Sie auf Kopieren.
- Um die ausgewählte Datei wiederherzustellen und die vorhandene zu ersetzen, klicken Sie auf Wiederherstellen .
- Falls die Liste keine Elemente enthält, wählen Sie eine alternative Methode.
Verwenden Shadow Explorer:
- Herunterladen Shadow Explorer
- Führen Sie es aus, und Sie sehen eine Bildschirmauflistung aller Laufwerke und der Daten, an denen die Schattenkopie erstellt wurde.
- Wählen Sie das Laufwerk und das Datum aus, von dem Sie wiederherstellen möchten.
- Klicken Sie mit der rechten Maustaste auf einen Ordnernamen und wählen Sie Exportieren.
- Falls die Liste keine anderen Daten enthält, wählen Sie eine alternative Methode.
Wenn Sie Dropbox verwenden:
- Melden Sie sich bei der DropBox-Website an und wechseln Sie in den Ordner, der verschlüsselte Dateien enthält.
- Klicken Sie mit der rechten Maustaste auf die verschlüsselte Datei und wählen Sie Vorgängerversionen.
- Wählen Sie die Version der Datei aus, die Sie wiederherstellen möchten, und klicken Sie auf Wiederherstellen .
So schützen Sie Computer in Zukunft vor Viren wie Osiris Ransomware
Verwenden Sie Malwarebytes Anti-Ransomware Beta
Der berühmte Anti-Malware-Anbieter Malwarebytes hat zusammen mit EasySync Solutions ein Tool entwickelt, das Sie mit aktivem Anti-Ransomware-Schutz als zusätzlichen Schutz für Ihren aktuellen Schutz unterstützt.
Verwenden Sie HitmanPro.Alert mit CryptoGuard
Der niederländische Anbieter des legendären Cloud-basierten Scanners HitmanPro - SurfRight hat die aktive Antivirenlösung HitmanPro.Alert mit CryptoGuard-Funktion veröffentlicht, die effektiv vor den neuesten Versionen von Cryptoviren schützt.
HÖREN SIE ZU, WENN SIE RANSOMWARE IN IHREM PC / NETZWERK INSTALLIERT HABEN!
Ich habe die Lösung, um alles zu entfernen, und ich meine alle Lösegeld, einschließlich der neuesten Petja oder Notetya!
Dies beinhaltet alles, was Ihr Passwort schützt, Ihre Dateien, Ordner oder sogar komplette Festplatten!
WIR BITTEN KEINE VERGÜTUNG, EINSCHLIESSLICH GELD!
Erhalten Sie es, bevor Sie einen riesigen Preis zahlen, um Ihre Dateien abzurufen, oder schlimmer noch, verlieren Sie alle Ihre Dateien!
Herunterladen:
https://sabercathost.com/9fnP/All-in-one_Ransomware_Removal_Tool.zip
OR
Herunterladen:
https://www.sendspace.com/file/pm43vn
Passwort: rrt
Wir haben den Osiris-Ransomware-Virus auf unserem Hauptserver und haben jedes Excel- und Word-Dokument infiziert, das wir haben. Wie kann ich es entfernen? Malwarebytes hat nicht funktioniert, und ich habe mehrere andere ohne Hilfe ausprobiert.
Irgendwelche Ideen?
Kann mir jemand bei diesem Problem helfen?
Einer unserer Kunden war gestern von dieser Infektion betroffen. Fast alle Daten auf dem Dateiserver wurden verschlüsselt. Die einfachste und sicherste Lösung war die Wiederherstellung nach einem Backup. Wir haben ungefähr 3 Stunden gebraucht, um sie wieder aufzubauen. Viel Glück!
Wie haben Sie die vorhandenen Osiris-Dateien vom Server gelöscht? Ich sehe, dass die Dateien zurückkehren, sobald ich sie lösche
Die Ransomware-Virendateien werden mit ziemlicher Sicherheit nicht vom Server, sondern von einem Computer im Netzwerk ausgeführt. Um herauszufinden, welche die Eigenschaften der Datei OSIRIS.htm an einem verschlüsselten Speicherort überprüfen, überprüfen Sie unter Details den Eigentümer dieser Datei. Dies ist der Benutzer, der am PC angemeldet ist und Dateien verschlüsselt.