Co to jest STOP/Djvu ransomware

STOP/Djvu jest jedną z najpopularniejszych i najbardziej niszczycielskich rodzin oprogramowania ransomware, które atakują wielu użytkowników na całym świecie. Jest obsługiwany przez doświadczonych programistów, którzy regularnie tworzą i wydają nowe wersje ransomware. Podobnie jak inne złośliwe oprogramowanie tego typu, STOP/Djvu wykorzystuje silne algorytmy kryptograficzne wraz z przypisaniem niestandardowych rozszerzeń w celu ograniczenia dostępu do danych. Następnie użytkownicy nie mogą otwierać swoich plików, ponieważ są one blokowane za pomocą bezpiecznych szyfrów. Będąc w depresji i przygnębieniu psychicznym po otrzymaniu wirusa, cyberprzestępcy oferują rozwiązanie oszczędzające pliki – kupowanie specjalnego oprogramowania deszyfrującego, które przywróci dostęp do danych. Pokazują instrukcje dotyczące okupu wewnątrz notatki (.txt, HTML lub okna pop-up), która jest tworzona po zakończeniu szyfrowania. Ofiary są często instruowane, aby skontaktowały się z programistami i przesłały szacunkową sumę pieniędzy w BTC lub innych kryptowalutach. Jednak oczywiste jest, że wielu chciałoby tego uniknąć i odzyskać pliki za darmo lub przynajmniej za niską cenę. Właśnie o tym dzisiaj porozmawiamy. Postępuj zgodnie z naszym przewodnikiem poniżej, aby poznać wszystkie niezbędne kroki, które należy wykonać, aby odszyfrować lub przywrócić pliki zablokowane przez STOP/Djvu.

1. Usuń ransomware przed próbą przywrócenia plików

Zanim zaczniesz próbować zwrócić swoje dane za pomocą narzędzi innych firm, ważne jest, aby usunąć ransomware. Jeśli spróbujesz odszyfrować lub przywrócić dane, gdy obecne jest oprogramowanie ransomware, może to utrudnić proces lub ponownie je zaszyfrować po pomyślnym odszyfrowaniu. Większość infekcji ransomware można łatwo usunąć za pomocą specjalnych narzędzi firm trzecich. Zalecamy skorzystanie ze SpyHunter 5 firmy EnigmaSoft Limited – popularnego i bardzo skutecznego narzędzia, jeśli chodzi o pozbycie się infekcji ransomware. Program przeskanuje twój system w poszukiwaniu wszystkich plików, folderów i kluczy rejestru zainstalowanych przez STOP/Djvu. Pobierz go teraz i skorzystaj z wersji próbnej SpyHunter 5, aby uzyskać BEZPŁATNE skanowanie antywirusowe i 1-krotne usunięcie.

Pobierz SpyHunter 5

2. Odzyskiwanie plików

Wiele infekcji ransomware uniemożliwia odszyfrowanie danych za pomocą narzędzi innych firm. Silne szyfry przypisywane podczas szyfrowania utrudniają zewnętrznym programom podejście do odszyfrowywania we właściwy sposób. W takim przypadku jedyną możliwą opcją uniknięcia płacenia okupu i jednoczesnego zwracania plików jest użycie kopii zapasowych przechowywanych na niezainfekowanym urządzeniu. Może to być pamięć USB lub chmura, taka jak Google Disk lub OneDrive, która jest odporna na szyfrowanie. Jako alternatywną metodę możesz użyć Stellar Data Recovery Professional – świetnego narzędzia przeznaczonego do skanowania systemu w poszukiwaniu dostępnych kopii zapasowych lub kopii w tle. Zwykle rodzina infekcji wysokiej jakości robi wszystko, co w ich mocy, aby usunąć wszystkie kopie przechowywane w systemie. Mimo niesprzyjających statystyk wciąż istnieje szansa, że ​​niektóre wersje ransomware przeoczyły to i nie usunęły. W takim przypadku ofiary mogą użyć Stellar Data Recovery Professional, aby odzyskać swoje dane ze znalezionych kopii. Możesz dowiedzieć się więcej o jego możliwościach i spróbować przywrócić pliki, pobierając je poniżej.

Pobierz Stellar Data Recovery Professional

3. Deszyfrowanie danych

To, czy pliki można odszyfrować, zależy zwykle od tego, w jaki sposób cyberprzestępcy przechowują swoje klucze szyfrujące – OFFLINE czy ONLINE. Jeśli ransomware zdoła nawiązać połączenie z serwerem Command & Control Server podczas infekcji, zaszyfruje pliki przy użyciu kluczy ONLINE. W przypadku awarii program szyfrujący pliki po prostu użyje kluczy OFFLINE, które są takie same dla wszystkich ofiar. Z reguły ludzie, których pliki zostały zaszyfrowane za pomocą kluczy OFFLINE, mają większe szanse na pomyślne odszyfrowanie niż osoby zajmujące się kluczami ONLINE. Przed wybraniem właściwej metody deszyfrowania konieczne jest określenie, jakiego typu klucze są używane przez wirusa ransomware. Działa to głównie z wersjami opracowanymi po sierpniu 2019 r. Jeśli zdecydujesz, że Twój klucz ma być przechowywany w trybie OFFLINE, masz więcej szczęścia w odblokowaniu danych. Aby to rozgryźć, wykonaj poniższe czynności:

  1. Otwórz Ten komputer i przejdź do C:\SystemID.
  2. Powinieneś zobaczyć notatkę tekstową o nazwie Identyfikator osobisty.txt.
  3. Otwórz ją i przyjrzyj się znajdującym się w środku kluczom.
  4. Jeśli któryś z kluczy kończy się na t1, oznacza to, że część danych można odszyfrować.

Ponadto osobiste identyfikatory można również znaleźć w notatkach z żądaniem okupu na dole treści. Cyberprzestępcy dołączają je w celu identyfikacji użytkowników i proszą ich o przesłanie swoich identyfikatorów podczas kontaktu przez e-mail.

Deszyfrowanie plików zaszyfrowanych kluczem OFFLINE (deszyfrator Emsisoft dla STOP/Djvu)

Jeśli sprawdziłeś notatkę tekstową i okazało się, że twoje klucze są całkowicie lub częściowo OFFLINE, postępuj zgodnie z dedykowanymi instrukcjami poniżej. Użyjemy specjalnego deszyfratora Emsisoft opracowanego specjalnie dla STOP/Djvu. Poniżej sugerujemy sprawdzenie pełnej listy rozszerzeń, które można oficjalnie odszyfrować, jeśli użyto kluczy OFFLINE:

W miarę pojawiania się nowych wersji i kontynuowania badań przez ekspertów ds. cyberbezpieczeństwa ta lista może pewnego dnia w przyszłości zostać uzupełniona o nowe rozszerzenia. Działalność STOP/Djvu nadal jest na szczycie, wypuszczając nowe wersje i aktualizując starsze.

Aby potwierdzić, że twoje pliki mogą zostać odszyfrowane i skorzystać z poniższych instrukcji, spójrz na zawartość pliku tekstowego żądania okupu (_readme.txt). Jeśli okaże się, że jest taki sam, jak wymieniliśmy tutaj, różniący się tylko adresami e-mail, wykonaj czynności wymienione poniżej dla danych zaszyfrowanych kluczami OFFLINE.

ZATRZYMAJ oprogramowanie ransomware (żądanie okupu)
ATTENTION!
Don’t worry, you can return all your files!
All your files like photos, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free. But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
[removed link] Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that’s price for you is $490.
Please note that you’ll never restore your data without payment.
Check your e-mail “Spam” or “Junk” folder if you don’t get answer more than 6 hours.
To get this software you need write on our e-mail:
gorentos@bitmessage.ch
Reserve e-mail address to contact us:
gerentoshelp@firemail.cc
Your personal ID:
9315hTlGeRsMht5nsgsaoejm4RWx1y69zcacA5hSp3l60BnY8f3q
asd3SGd8723bqD7SH8JmYm298WxkjhasiuSDFS35Qaidkhantjt1

Aby odszyfrować pliki za pomocą kluczy OFFLINE:

ZATRZYMAJ deszyfrator ransomware djvu firmy emsisoft

  1. Pobierz deszyfrator STOP Djvu z Emsisoftu.
  2. Uruchom program i zaakceptuj wszystkie wyskakujące okna.
  3. Następnie dodaj lokalizacje danych, które chcesz odszyfrować, klikając Dodaj folder i wybieranie lokalizacji z zaszyfrowanymi plikami.
  4. Po dodaniu lokalizacji kliknij Odszyfruj i poczekaj, aż Emsisoft wykona swoją pracę. Wszystkie aktualizacje dotyczące procesu i jego zakończenia zobaczysz bezpośrednio na panelu.

STOP Djvu Decryptor firmy Emsisoft jest całkowicie zautomatyzowany, co oznacza, że ​​nie musisz uczestniczyć w procesie deszyfrowania. Jeśli Twoje pliki zostały zmienione za pomocą niektórych lub wszystkich kluczy ONLINE, wykonaj poniższe czynności. Możesz już wiedzieć, jaki typ klucza posiadasz, korzystając z powyższych instrukcji.

Deszyfrowanie plików zaszyfrowanych kluczem ONLINE

Jak wspomniano, odszyfrowywanie plików za pomocą kluczy ONLINE może być znacznie bardziej wyrafinowanym zadaniem niż inne. Aby było to możliwe i wyrównać szanse na swoją korzyść, musisz znaleźć parę zaszyfrowanych i oryginalnych (niezaszyfrowanych) kopii dla wszystkich plików, które chcesz odblokować. Ważne jest, aby upewnić się, że pary plików spełniają poniższą listę wymagań:

  • Musi to być ten sam plik przed i po zaszyfrowaniu
  • Musi to być inna para plików dla każdego typu pliku, który chcesz odszyfrować.
  • Każdy plik musi mieć co najmniej 150 KB.

Możesz dopasować pary plików, wybierając zaszyfrowany plik i wyszukując źródło jego pobrania. Wielu użytkowników otrzymuje pliki, pobierając je lub kopiując z innych urządzeń. Na przykład, jeśli pobrałeś plik pdf z jakiejś strony internetowej, który następnie został zaszyfrowany, spróbuj przywołać tę stronę i otworzyć ją, aby pobrać podobny plik. Jeśli masz zaszyfrowany plik nagrany na smartfonie, zrób kolejne zdjęcie z tymi samymi ustawieniami i użyj go jako pliku referencyjnego. Po zakończeniu będziesz musiał sparować go z zaszyfrowaną próbką. Na przykład 1.mp4 zostanie sparowany z 1.mp4.djvu, 1.pdf z 1.pdf.djvu, 1.png z 1.png.djvu i podobnie z innymi parami plików. Należy zauważyć, że prawdopodobieństwo odszyfrowania w ten sposób nowych wariantów wykorzystujących algorytmy RSA jest mniejsze, ponieważ nie ma w nich takiej luki. Jeśli Twoje pliki zostały zaszyfrowane po sierpniu 2019 r., prawdopodobnie jest to nowa wersja. Tak czy inaczej, powinieneś spróbować, korzystając z naszych instrukcji poniżej.

Uwaga: jeśli masz problem z rozszerzeniami .puma, .pumas, .pumax, .INFOWAIT lub .DATAWAIT, przejdź do następnej metody poniżej.

  1. Otwórz Strona deszyfrowania Emsisoft.
  2. Prześlij parę zaszyfrowanych i oryginalnych plików do wybranych skrzynek. Kliknij WYŚLIJ.
  3. Kliknij WYŚLIJ i poczekaj, aż proces się zakończy.
  4. Po jego zakończeniu strona Emsisoft Decryption poda link do indywidualnego deszyfratora plików.
  5. Pobierz go i wykonaj te same kroki, które wdrożyliśmy podczas próby odszyfrowania kluczy OFFLINE.

Jeśli Emsisoft nie zdoła odszyfrować przesłanej pary plików, wróć do strony i wykonaj te same czynności z innymi parami, aż odszyfrujesz przynajmniej część z nich.

c) Odszyfruj pliki z rozszerzeniami .puma, .pumas, .pumax, .INFOWAIT i .DATAWAIT

Niektóre rozszerzenia wymagają użycia oddzielnych deszyfratorów plików. Tak jest w przypadku rozszerzeń, które wymieniliśmy powyżej. Ponadto warianty ransomware korzystające z tych rozszerzeń mają inną treść żądań okupu niż inne wersje. Oto jak to jest prawdopodobne w przypadku wspomnianych rozszerzeń:

ZATRZYMAJ oprogramowanie ransomware (żądanie okupu)
================ !ATTENTION PLEASE! ================
Your databases, files, photos, documents and other important files are encrypted and have the extension: .puma
The only method of recovering files is to purchase an decrypt software and unique private key.
After purchase you will start decrypt software, enter your unique private key and it will decrypt all your data.
Only we can give you this key and only we can recover your files.
You need to contact us by e-mail pumarestore@india.com send us your personal ID and wait for further instructions.
For you to be sure, that we can decrypt your files – you can send us a 1-3 any not very big encrypted files and we will send you back it in a original form FREE.
Discount 50% avaliable if you contact us first 72 hours. =========================================
E-mail address to contact us: pumarestore@india.com
Reserve e-mail address to contact us:
BM-2cXonzj9ovn5qdX2MrwMK4j3qCquXBKo4h@bitmessage.ch Your personal id: 3346se9RaIxXF9m45nsmx7nL3bVudn91w4SNY8URDVa

Jeśli widzisz jedno z tych rozszerzeń na końcu swoich plików oraz tę samą treść instrukcji żądających okupu, wykonaj kroki przedstawione poniżej.

  1. Dopasuj pary plików tak, jak robiliśmy to wcześniej, bez odwiedzania strony Emsisoft Decryption.
  2. Pobierz deszyfrator DJVU Puma przez Emsisoft.
  3. Zainicjuj deszyfrator i zaakceptuj wszystkie zakładki (User Account Control i Warunki korzystania).
  4. Następnie prześlij pary plików do narzędzia. Może również poprosić o przesłanie żądania okupu, więc zrób to, jeśli to konieczne.
  5. Po przesłaniu wszystkich niezbędnych plików kliknij Start.
  6. Następnie kliknij OK aby zamknąć szczegóły odszyfrowywania.
  7. Wybierz określone pliki lub foldery, które chcesz przeskanować i odszyfrować, klikając dodaj folderu.
  8. Wreszcie, kliknij Odszyfruj i poczekaj, aż proces się zakończy.

Mamy nadzieję, że poradziłeś sobie z szyfrowaniem i udało Ci się zwrócić pliki bez szwanku.

4. Użyj Media Repair, aby odszyfrować formaty plików .WAV, .MP3, .MP4, .M4V, .MOV i .3GP.

narzędzie do naprawy multimediów

To kolejne bezpłatne i bezpieczne narzędzie, które może przywrócić życie Twoim plikom multimedialnym. Narzędzie opracowane przez DiskTuna obsługuje formaty plików .WAV, .MP3, .MP4, .M4V, .MOV i .3GP. Błędem jest stwierdzenie, że to narzędzie próbuje odszyfrować twoje pliki zaatakowane przez rodzinę STOP/Djvu. Ma raczej na celu naprawę niezaszyfrowanej części pliku i przywrócenie jego działania. Na przykład, jeśli masz ścieżkę audio praktycznie zaszyfrowaną, Media Repair sprawi, że tylko jej niezaszyfrowana część będzie ponownie odtwarzana. Podobnie jak w przypadku większości deszyfratorów Emsisoft, musisz utworzyć lub znaleźć plik referencyjny, aby zwiększyć swoje szanse na pomyślne odszyfrowanie. Pełne instrukcje dotyczące korzystania z narzędzia do naprawy multimediów można znaleźć poniżej.

  1. Pobierz Media Repair narzędziem.
  2. Kliknij prawym przyciskiem myszy pobrane archiwum i wybierz Wypakuj do Media_Repair\.
  3. Następnie kliknij dwukrotnie wyodrębniony plik .exe, aby uruchomić narzędzie.
  4. Najpierw musisz wybrać typ pliku, który chcesz odszyfrować. Możesz to zrobić z rozwijanego menu w narzędziu.
  5. Następnie przejrzyj folder z zaszyfrowanymi lub referencyjnymi plikami. Wybierz dowolny z nich i kliknij na Testowanie ikona znajdująca się w prawym górnym rogu.
  6. Media Repair wyświetli wyskakujące okienko z informacją, czy może naprawić wybrany plik, czy nie.
  7. Po sprawdzeniu, czy jest to możliwe, wybierz swój plik referencyjny i kliknij ikonę tuż pod plikiem Testowanie przycisk, którego użyliśmy w kroku 5.
  8. Jeśli para plików jest odpowiednio dopasowana, możesz przejść dalej i nacisnąć przycisk Grać przycisk, aby rozpocząć naprawę. Możesz także zatrzymać proces w dowolnym momencie, klikając przycisk Stop przycisk.

Dobra wiadomość, jeśli udało Ci się naprawić pliki, przynajmniej ich część. W przeciwnym razie skorzystaj z pozostałych rozwiązań poniżej, aby jeszcze raz spróbować przywrócić pliki.

5. Użyj JpegMedic Arwe, aby odzyskać pliki .JPEG

jpegmedic tutaj

Podobnie jak Media Repair, JpegMedic Arwe to kolejny darmowy program, który daje możliwość skutecznego odzyskania plików częściowo zaszyfrowanych przez ransomware. Arwe jest znane jako lekka wersja JpegMedic – jego starszy brat dający profesjonalne narzędzia z szerszymi opcjami przywracania danych. Korzystając z podobnej zasady, JpegMedic może odzyskać częściowo zaszyfrowane pliki, pożyczając parametry techniczne od zdrowych plików referencyjnych. Ofiary powinny wykorzystywać zdjęcia wykonane najlepiej tym samym aparatem z tymi samymi ustawieniami. Podczas przeprowadzania testów laboratoryjnych JpegMedic udowodnił, że z powodzeniem przeprowadza naprawę plików JPEG z następującymi rozszerzeniami ransomware: .EFDC, .FUTM, .HESE, .HETS, .HOOP, .IISA, .KOOM, .LQQW, .MAQL, .MMPA, .NOOA, .NPPP, .NQSQ, .OPQZ, .PAAS, .QDLA, .RIGJ, .ROBM, .STAX, .VTUA, .WIOT, .WWKA. Nawet jeśli Twojego rozszerzenia nie ma na tej liście, JpegMedic może je odzyskać. Po prostu spróbuj, korzystając z poniższych instrukcji:

  1. Pobierz JpegMedic Arwe.
  2. Otwórz go i wybierz plik ze zdjęciem referencyjnym, klikając Dodaj ....
  3. Następnie wybierz folder z zaszyfrowanymi plikami JPEG, klikając Wybierz….
  4. Program określi rozszerzenie zaszyfrowanych plików i umieści je w wymaganym miejscu. Jeśli Arwe określił to źle, wprowadź ręcznie nazwę złośliwego rozszerzenia.
  5. Możesz także wybrać własną ścieżkę do dostarczenia naprawionych plików. Zaleca się wybranie pustego folderu, aby zapobiec przypadkowemu zastąpieniu przez JpegMedic ARWE istniejących poprawnych plików.
  6. Po skonfigurowaniu kliknij run aby rozpocząć proces odzyskiwania.

Jeśli uda ci się z innymi rozszerzeniami oprócz tych, które napisaliśmy, możesz udostępnić te informacje programistom, aby mogli dodać informacje o nowych, możliwych do odzyskania rozszerzeniach dla innych ofiar.

6. Alternatywne opcje przywracania zaszyfrowanych danych

Istnieją jeszcze dwa sposoby na odszyfrowanie plików – przy użyciu Shadow Explorer i opcji Poprzednie wersje systemu Windows. Chociaż jest to mniej prawdopodobne, może zadziałać w przypadku niektórych wersji oprogramowania ransomware, które są źle skonfigurowane i nie usuwają wszystkich kopii w tle i kopii zapasowych przechowywanych w systemie. Obie metody są łatwe w użyciu i nie zajmą zbyt wiele czasu.

Korzystanie z opcji poprzednich wersji systemu Windows:

  1. Kliknij prawym przyciskiem myszy zainfekowany plik i wybierz Właściwości.
  2. Wybierz Poprzednie wersje patka.
  3. Wybierz konkretną wersję pliku i kliknij Skopiuj.
  4. Aby przywrócić wybrany plik i zastąpić istniejący, kliknij na Przywracać przycisk.
  5. W przypadku braku pozycji na liście wybierz metodę alternatywną.

Korzystanie z Shadow Explorer:

  1. Do pobrania Shadow Explorer program.
  2. Uruchom go, a zobaczysz ekran z listą wszystkich dysków i datami utworzenia kopii w tle.
  3. Wybierz dysk i datę, z której chcesz przywrócić.
  4. Kliknij prawym przyciskiem myszy nazwę folderu i wybierz Export.
  5. Jeśli na liście nie ma innych dat, wybierz metodę alternatywną.

Jeśli korzystasz z Dropbox:

  1. Zaloguj się do serwisu DropBox i przejdź do folderu zawierającego zaszyfrowane pliki.
  2. Kliknij prawym przyciskiem myszy zaszyfrowany plik i wybierz Poprzednie wersje.
  3. Wybierz wersję pliku, którą chcesz przywrócić i kliknij na Przywracać przycisk.

Podsumowanie

Bycie ofiarą infekcji ransomware nigdy nie jest przyjemne. Mamy nadzieję, że udało Ci się uniknąć płacenia okupu iw końcu odzyskać lub odszyfrować swoje pliki. Rozwój infekcji ransomware nigdy nie pozostaje w stagnacji, ale zawsze poprawia się, aby zwalczać oprogramowanie stron trzecich i nie pozostawiać ofiarom szansy na zwrócenie zablokowanych plików. To jest ogólny przewodnik zaprojektowany specjalnie dla rodziny STOP/Djvu. Chociaż istnieje kilka metod, których można użyć do odszyfrowania/przywrócenia plików, na które miało wpływ inne oprogramowanie ransomware, nadal może to wymagać użycia oddzielnego oprogramowania opracowanego dla innych dostawców oprogramowania ransomware. Jeśli kiedykolwiek będziesz miał do czynienia z innymi infekcjami ransomware w przyszłości, skorzystaj z dedykowanych instrukcji przygotowanych dla każdego wariantu na naszej stronie internetowej. Aktualizujemy tę kategorię złośliwego oprogramowania o nowe wersje natychmiast po ich pojawieniu się.

Poprzedni artykułJak naprawić błąd „Obecnie nie masz uprawnień dostępu do tego folderu” w systemie Windows 10
Następny artykułJak usunąć PureWeb
James Kramer
Cześć, jestem James. Moja strona internetowa Bugsfighter.com, kulminacja dziesięcioletniej podróży w dziedzinie rozwiązywania problemów z komputerami, testowania oprogramowania i rozwoju. Moją misją jest oferowanie kompleksowych, a jednocześnie przyjaznych dla użytkownika przewodników na różne tematy w tej niszy. Jeśli napotkasz jakiekolwiek problemy związane z oprogramowaniem lub metodologiami, które popieram, pamiętaj, że zawsze służę pomocą. W przypadku jakichkolwiek pytań lub dalszej komunikacji prosimy o kontakt za pośrednictwem strony „Kontakty”. Twoja podróż w kierunku płynnego przetwarzania zaczyna się tutaj