Az EU Ransomware visszafejtési tippeket tartalmaz
Az Eu ransomware a fájltitkosító rosszindulatú programok furcsa új fajtája. Az új változat nem tartozik egy nagy családhoz sem.
Az Eu a legtöbb ransomware változathoz hasonlóan titkosítja a rendszeren található összes fájlt, hozzáfűzve a „.eu” kiterjesztést a titkosított fájlokhoz. Ezzel a „Notepad.exe” fájl „Notepad.exe.eu”-ra változik. Az érintett fájlok közé tartoznak a média-, dokumentum-, archív-, végrehajtható és adatbázis-fájltípusok.
A váltságdíj-jegyzet létrehozása és elhelyezése az asztalon, egy "read_instruction.txt" nevű fájlban található, és a rendszer háttérképe is megváltozik.
Itt kezdenek furcsállni a dolgok. A háttérkép a következő szöveget tartalmazza törött angol nyelven:
Sajnáljuk, nem tudja feloldani az összes fájl zárolását
De miért töltöd le ezt a vírust?
Miért tesó, mindenki, aki megnyitja ezt a fájlt, nem tud visszafejteni, akkor miért nyitja meg?
Olvasd el az utasítást, hátha találsz dekódolót 🙂
~ Unió Európa
Ezt egy egyszerű szöveges fájl kíséri, amely a következőképpen szól:
Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájlja, például dokumentumok, fényképek, adatbázisok és egyéb fontosak .eu formátumba vannak titkosítva
Ha szeretné visszafejteni az összes fájlt INGYEN, kövesse az oktatóprogramot
- 1. Keresse meg a vírusfolyamat nevét a TASKMANAGER-ben, és állítsa le a folyamatot
- 2. Keresse meg a Windows rendszerleíró adatbázisában (LOCALMACHINE > OUTPUT > LOCALHOST > EUCRYPT), ha nem találja ezt, csak írja be a CMD /taskkill /F (kill my virus :)) parancsot.
- 3. Indítsa újra a számítógépét, és keresse meg a "vírusnevem, nem ezt a nevet, hanem a vírusomat :)" mappát, nyissa meg ezt a visszafejtőt az admin keresztül, és várja meg, amíg az összes fájl TÖRLÉSE, várhat MAX 1 órát.
De ha még mindig nem tetszik eltávolítani a vírusomat, lépjen kapcsolatba velem ezen az e-mail címen: dupex876@gmail.com
~ EU
Nincs garancia arra, hogy az esetleges visszafejtésre vonatkozó utasítások minden rendszeren működni fognak, vagy még akkor sem, ha egyáltalán működnek.





