Qu'est-ce que Osiris Ransomware

Rançongiciel Osiris est la dernière variante de Locky ransomware. Selon son nom, un nouveau virus ajoute .osiris suffixe aux fichiers cryptés et modifie les noms de fichiers pour qu'ils ressemblent à ça: [8_random_characters]-[4_random_characters]-[4_random_characters]-[8_random_characters]-[12_random_characters].osiris. Osiris crypte les fichiers avec les algorithmes RSA-2048 et AES-128 qui ne peuvent actuellement pas être décryptés. La rançon est proche de 2.5 BitCoins (~ 1880 $) et il n'y a aucune utilité terrestre pour la payer. Le ransomware Osiris modifie l'arrière-plan du bureau avec une image typique avec des instructions textuelles. L'utilisateur ne peut effectuer de paiement que sur des portefeuilles Bitcoin anonymes, de sorte que la police ne peut pas suivre les malfaiteurs. Le virus copie 3 fichiers (OSIRIS.html, OSIRIS_ [4_digit_number] .html et OSIRIS.bmp) dans le dossier contenant les fichiers cryptés. Lisez ce guide pour supprimer le ransomware Osiris et décrypter les fichiers .osiris dans Windows 10, 8, 7, XP.

note de rançon osiris
page de déchiffrement osiris
fichiers cryptés par locky osiris

Remarque: les pirates informatiques n'envoient généralement pas de décrypteurs ou de clés de décryptage même si vous les payez. Attendez que le décrypteur fonctionnel apparaisse ou essayez de restaurer les fichiers .osiris manuellement à partir de la sauvegarde ou en suivant les instructions ci-dessous.

Comment Osiris Ransomware a infecté votre PC

Osiris se propage via des e-mails avec des pièces jointes malveillantes avec des extensions étranges (.xls, .tdb, .zk, .342, .343, .552) ou via des messages de spam Facebook. Les e-mails prétendent provenir de DHL ou de FedEx. L'infection est réalisée via des fichiers de script java archivés ou des macros intégrées dans le document Word ou Excel, qui téléchargeront ensuite l'exécutable principal. Les icônes de fichiers JavaScript peuvent ressembler à des fichiers texte et les utilisateurs sans méfiance cliquent généralement dessus. Le virus attribue un certain ID aux victimes, qui est utilisé pour nommer ces fichiers et censé envoyer la clé de déchiffrement. Afin de prévenir l'infection par ce type de menaces à l'avenir, nous vous recommandons d'utiliser SpyHunter 5 et HitmanPro avec Cryptoguard. Exemple de courrier indésirable diffusant le virus Locky (.osiris).

From: "Marina"
To: [REDACTED] Subject: Emailing: _0828817_36073220
Date: Mon, 05 Dec 2016 15:24:01 +0530

Your message is ready to be sent with the following file or link
attachments:

_0828817_36073220

Note: To protect against computer viruses, e-mail programs may prevent
sending or receiving certain types of file attachments. Check your e-mail
security settings to determine how attachments are handled.

Attachment: _0828817_36073220.xls

Télécharger l'outil de suppression d'Osiris Ransomware

Télécharger l'outil de suppression

Pour supprimer complètement Osiris Ransomware, nous vous recommandons d'utiliser SpyHunter 5 d'EnigmaSoft Limited. Il détecte et supprime tous les fichiers, dossiers et clés de registre d'Osiris Ransomware.

Dissolvant alternatif

Télécharger RakhniDecryptor

Comme une bonne alternative gratuite pour supprimer Osiris Ransomware, utilisez Malwarebytes Anti-Malware. Il détectera les fichiers principaux et les processus du ransomware Osiris et les éliminera pour vous permettre de commencer le décryptage de vos fichiers.

Comment supprimer Osiris Ransomware manuellement

Il n'est pas recommandé de supprimer Osiris Ransomware manuellement, pour une solution plus sûre, utilisez plutôt les outils de suppression.

Fichiers Osiris Ransomware:


OSIRIS.bmp
OSIRIS.html
OSIRIS_[4_digit_number].html

Clés de registre Osiris Ransomware:


no information

Comment décrypter et restaurer les fichiers .osiris

Utilisez des décrypteurs automatisés

décrypteur Kaspersky Rannoh

Osiris Ransomware permet à l'utilisateur de décrypter 1 fichier gratuitement. Cela peut être utilisé pour tenter de déchiffrer tous les fichiers en déterminant la clé de chiffrement à l'aide de ce fichier déchiffré et en le comparant avec un fichier chiffré à l'aide d'outils spéciaux. Le décrypteur de ransomware de Kaspersky peut être utile dans ce cas. C'est gratuit et facile à utiliser. Téléchargez Kaspersky Ransomware Decryptor ici:

Il n'y a aucune raison de payer la rançon, car rien ne garantit que vous recevrez la clé, mais vous exposerez vos identifiants bancaires à un risque.

Si vous êtes infecté par le ransomware Osiris et que vous l'avez supprimé de votre ordinateur, vous pouvez essayer de déchiffrer vos fichiers. Les fournisseurs d'antivirus et les particuliers créent des décrypteurs gratuits pour certains crypto-casiers. Pour tenter de les déchiffrer manuellement, vous pouvez effectuer les opérations suivantes:

Utilisation de l'option Versions précédentes de Windows:

  1. Cliquez avec le bouton droit sur le fichier infecté et choisissez biens.
  2. Sélectionnez Versions précédentes languette.
  3. Choisissez une version particulière du fichier et cliquez sur Copier.
  4. Pour restaurer le fichier sélectionné et remplacer l'existant, cliquez sur le Restaurer .
  5. Au cas où il n'y aurait aucun élément dans la liste, choisissez une méthode alternative.

Utilisation de Shadow Explorer:

  1. Télécharger Shadow Explorer .
  2. Exécutez-le et vous verrez la liste d'écran de tous les lecteurs et les dates auxquelles le cliché instantané a été créé.
  3. Sélectionnez le lecteur et la date à partir desquels vous souhaitez effectuer la restauration.
  4. Cliquez avec le bouton droit sur un nom de dossier et sélectionnez Exportations.
  5. S'il n'y a pas d'autres dates dans la liste, choisissez une autre méthode.

Si vous utilisez Dropbox:

  1. Connectez-vous au site Web DropBox et accédez au dossier contenant les fichiers cryptés.
  2. Cliquez avec le bouton droit sur le fichier crypté et sélectionnez Versions précédentes.
  3. Sélectionnez la version du fichier que vous souhaitez restaurer et cliquez sur le Restaurer .

Comment protéger l'ordinateur contre les virus comme Osiris Ransomware à l'avenir

Utilisez Malwarebytes Anti-Ransomware Beta

Le célèbre fournisseur anti-malware Malwarebytes ainsi que EasySync Solutions ont créé un outil qui vous aidera avec une protection anti-ransomware active comme bouclier supplémentaire à votre protection actuelle.

Télécharger

Utilisez HitmanPro.Alert avec CryptoGuard

Fournisseur néerlandais du légendaire scanner basé sur le cloud HitmanPro - SurfRight a publié la solution antivirus active HitmanPro.Alert avec la fonction CryptoGuard qui protège efficacement des dernières versions des cryptovirus.

Télécharger AdGuard
Article précédentComment supprimer le rançongiciel Zzzzz et décrypter les fichiers .zzzzz
Article suivantComment supprimer Yeabd66.cc
James Kramer
Bonjour, je m'appelle James. Mon site Web Bugsfighter.com, point culminant d'une décennie de voyage dans les domaines du dépannage informatique, des tests de logiciels et du développement. Ma mission ici est de vous proposer des guides complets mais conviviaux sur un éventail de sujets dans ce créneau. Si vous rencontrez des difficultés avec le logiciel ou les méthodologies que j'approuve, sachez que je suis facilement accessible pour obtenir de l'aide. Pour toute demande de renseignements ou communication complémentaire, n'hésitez pas à nous contacter via la page « Contacts ». Votre voyage vers une informatique transparente commence ici

6 COMMENTAIRES

  1. ÉCOUTEZ SI VOUS AVEZ INSTALLÉ UN RANSOMWARE SUR VOTRE PC / RÉSEAU!

    J'AI LA SOLUTION POUR TOUT SUPPRIMER ET JE VEUX TOUTES LES RANSOMWARE, Y COMPRIS LE DERNIER Petya ou NotPetya!

    CELA INCLUT TOUT CE QUI PAR MOT DE PASSE PROTÈGE VOS FICHIERS, DOSSIERS OU MÊME UN (S) DISQUE DUR COMPLET!

    NOUS NE DEMANDONS PAS ET NE DEMANDERONS AUCUNE COMPENSATION, Y COMPRIS L'ARGENT!

    OBTENEZ-LE AVANT DE PAYER UN PRIX ÉNORME POUR RÉCUPÉRER VOS FICHIERS, OU PIRE, PERDRE TOUS VOS FICHIERS !!

    Télécharger :
    https://sabercathost.com/9fnP/All-in-one_Ransomware_Removal_Tool.zip

    OR

    Télécharger :
    https://www.sendspace.com/file/pm43vn

    Mot de passe: rrt

  2. Nous avons le virus ransomware Osiris sur notre serveur principal et avons infecté tous les documents Excel et Word dont nous disposons. Comment puis-je le supprimer? Malwarebytes n'a pas fonctionné et j'en ai essayé plusieurs autres sans aide.
    Des idées?

      • Un de nos clients a été touché par cette infection hier. Presque toutes les données du serveur de fichiers étaient cryptées. La solution la plus simple et la plus sûre consistait à récupérer à partir d'une sauvegarde. Il nous a fallu environ 3 heures pour les remettre en place. Bonne chance!

          • Les fichiers de virus Ransomware ne seront certainement pas exécutés à partir du serveur mais à partir d'un ordinateur sur le réseau. Pour savoir lequel, vérifiez les propriétés du fichier OSIRIS.htm dans un emplacement crypté et sous les détails, vérifiez le propriétaire de ce fichier. Ce sera l'utilisateur connecté aux fichiers de cryptage du PC.

Laisser un commentaire

S'il vous plaît entrer votre commentaire!
S'il vous plaît entrer votre nom ici