Eu Ransomware enthält Entschlüsselungshinweise
Eu-Ransomware ist ein seltsamer neuer Stamm von Dateiverschlüsselungs-Malware. Die neue Variante gehört keiner großen Familie an.
Eu verschlüsselt alle Dateien auf dem System, wie es die meisten Ransomware-Varianten tun, indem es die Erweiterung „.eu“ an verschlüsselte Dateien anhängt. Dadurch wird die Datei "Notepad.exe" in "Notepad.exe.eu" umgewandelt. Zu den betroffenen Dateien gehören Medien-, Dokument-, Archiv-, ausführbare und Datenbankdateitypen.
Die Lösegeldforderung wird generiert und auf dem Desktop in einer Datei mit dem Namen „read_instruction.txt“ abgelegt, und das System-Hintergrundbild wird ebenfalls geändert.
Hier beginnen die Dinge etwas seltsam zu werden. Das Hintergrundbild enthält den folgenden Text in gebrochenem Englisch:
Tut mir leid, Sie können nicht alle Ihre Dateien entsperren
Aber warum laden Sie diesen Virus herunter?
Warum Bruder, jeder, der diese Datei öffnet, kann keinen Entschlüsseler bekommen, also warum öffnest du das?
Lesen Sie die Anweisungen, vielleicht finden Sie einen Entschlüsseler 🙂
~ Union Europa
Dies wird von der Klartextdatei begleitet, die wie folgt lautet:
Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Dokumente, Fotos, Datenbanken und andere wichtige Dateien werden mit .eu verschlüsselt
Wenn Sie alle Ihre Dateien KOSTENLOS entschlüsseln möchten, folgen Sie dem Tutorial
- 1. Finden Sie den Namen meines Virenprozesses im TASKMANAGER und beenden Sie den Prozess
- 2. Suchen Sie in Ihrer Windows-Registrierung ( LOCALMACHINE > OUTPUT > LOCALHOST > EUCRYPT ), wenn Sie dies nicht finden können, geben Sie einfach CMD /taskkill /F ein (kill my virus 🙂 )
- 3. Starten Sie Ihren Computer neu und suchen Sie den Ordner mit "Mein Virusname, ich meine nicht diesen Namen, sondern meinen Virus :)" und öffnen Sie diesen Entschlüsseler ÜBER Admin und warten Sie auf DECRYPT all files, Sie können MAX 1 STUNDE warten
Aber wenn Sie meinen Virus immer noch nicht manuell entfernen möchten, kontaktieren Sie mich unter dieser E-Mail - dupex876@gmail.com
~EU
Es gibt keine Garantie, dass die Anweisungen für eine mögliche Entschlüsselung auf jedem System funktionieren oder sogar, wenn sie überhaupt funktionieren.





