如何通过payB Ransomware恢复加密文件

如何删除 payB Ransomware 和还原受感染的文件

正确的指南,从系统中删除 payB Ransomware payB Ransomware 是另一种危险且致命的加密恶意软件,由恶意的网络参与者精心设计,用以勒索计算机用户并从中勒索金钱。它是著名Dharma ransomware的新变体,其发现归功于dnwls0719。这种讨厌的寄生虫主要针对基于Windows OS的设备,并且可以危害Windows的所有版本,包括Win XP,Server,Vista,NT,ME,7、8 / 8.1和最新的Win10。与其他同类恶意软件威胁一样,它还会先未经用户许可而秘密进入目标PC,然后对默认系统设置进行重要更改,以便在每次重新启动Window时自动激活。 进一步了解payB Ransomware: 作为一种加密恶意软件,payB Ransomware会加密存储在受感染设备中的几乎所有类型的文件,例如音频,视频,数据库,图像,PDF,文档等。它使用强大而复杂的算法来锁定目标文件并使其完全不可访问。通过添加受害者的唯一ID,攻击者的电子邮件地址并在每个后缀后面加上“ .epayB”扩展名,可以很容易地识别出受感染的数据,因为它们将它们重命名。之后,所有加密的文件将变得完全无法使用,并且只能使用攻击者服务器上保留的解密软件来打开。 成功加密后,payB Ransomware在弹出窗口和名为“ FILES ENCRYPTED.txt”的文本文件中创建赎金记录。该文本文件通知受害者有关不安全情况的信息,并指出要重新获得对锁定文件的访问权限,您需要立即通过注释随附的电子邮件地址与攻击者联系。该邮件必须包含为其分配的受害者的ID。骗子说,要获得所需的解密软件并打开受感染的文件,您必须向他们支付一定数量的比特币赎金。注释以警告结尾,指出重命名文件或尝试通过第三方工具恢复文件可能会导致永久性数据丢失。 弹出窗口中显示的文本: 您的文件已加密...