如何通过[[email protected]].dewar Virus恢复加密的文件

如何从系统中删除 [[email protected]].dewar Virus

删除 .dewar Virus 和恢复感染数据的提示 .dewar Virus是属于Phobos Ransomware家族的致命文件编码程序。它是由强大的网络参与者团队专门设计的,目的是加密用户的关键文件和数据,然后从中勒索大量非法利润。这种讨厌的加密恶意软件通常会在未经用户同意的情况下以静默方式渗透到目标PC,然后在Windows注册表设置中进行意外更改。之后,它将对整个系统进行深度扫描,以搜索其目标列表中的文件,并在检测到文件后将其最终锁定。它使用强大的加密技术对您的重要文件(例如图像,PDF,音频,视频,文档等)进行加密,从而使完全无法访问。这种有害的威胁还通过添加唯一的ID,开发人员的电子邮件地址并在每个扩展名后添加“ .dewar”扩展名来重命名受感染的数据。 完成加密过程后,.dewar Virus在桌面上放下几封名为“ info.txt”和“ info.hta”的赎金票据,并告知受害者有关数据加密的信息。它要求您通过电子邮件,电报或Jabber即时消息传递平台与攻击者联系。骗子说,为了重新获得对受感染文件的访问,必须从攻击者那里购买解密软件。所需解密器的价格可能从200美元到1500美元不等,必须以比特币或任何其他数字货币支付。为了证明解密是可能的,黑客提供了免费解密5个文件的功能,但它们不应包含任何有价值的信息,并且大小应小于4 Mb。黑客向受害者承诺,一旦付款,他们将提供所需的工具。 在“ info.hta”中显示的文本: 您的所有文件都已加密! 由于PC的安全性问题,所有文件均已加密。如果要还原它们,请将我们写到电子邮件:[email protected]和此电子邮件:[email protected] 在您的邮件标题中写这个ID 1E857D00-2718 可在Messenger电报中找到我们的操作员:hxxps://telegram.org/。要找到我们,请在Messenger搜索框中输入别名@hpdec。...