如何通过.Revon file virus恢复加密文件

如何删除.Revon file virus

完整的.Revon file virus移除指南 Revon或称为.Revon file virus的是恶意程序。它属于臭名昭著的Phobos勒索软件家族。与该家族的其他变体一样,Ravon加密数据并要求为解密工具/软件付款。在加密过程中,它使用确定的模式来重命名加密文件的文件名:原始文件名,唯一ID,网络罪犯的电子邮件地址和“ .revon”扩展名。例如,名为“ 1.jpg”的文件将类似于“ 1.jpg.id 。 .revon”。加密过程完成后不久,勒索软件会创建两个勒索记录-“ info.hta”和“ info.txt”,并将其放置在每个受感染的文件夹中。 “ info.txt”中的文本文件通知受害者其数据已加密,并指示他们为了恢复受影响的文件,必须将其写入提供的电子邮件地址。它指出,如果24小时内未收到任何答复,他们将使用备用地址。弹出窗口(“ info.hta”)提供了更多详细信息。明确了受害者的信件应在主题/标题字段中为他们分配ID。他们被要求在电子邮件中附加最多五个加密文件。这些文件的总数不得超过4 Mb或包含有价值的信息(例如数据库,备份,大型Excel工作表等)。骗子据说可以对这些文件进行免费解密,以证明解密工具正在工作,并且可以花钱在上面。 但是,我们建议您在任何情况下都避免与骗子接触/联系。即使满足他们的所有要求,这些人也永远不会为您提供解密工具。换句话说,即使支付了赎金,您也不会收到解密工具,因此文件将保持加密状态。骗子在这里是为了自己的利益,并通过满足他们的需求来欺骗用户。您应该忽略赎金支付指令,并且必须使用一些数据恢复方法。最安全的选择是删除.Revon file virus,然后使用现有备份恢复文件。为防止进一步的文件加密并避免可能由于感染引起的更严重的风险,必须进行删除。删除操作可确保数据恢复过程不受勒索软件的干扰。...