رمزگشایی باج افزار Annabelle توسط بیت دیفندر

}

ژوئن 27, 2021

بازگشایی باج افزار Annabelle  توسط بیت دیفندر

باج افزار Annabelle قادر است انواع خرابکاری ها را بر روی دستگاه کاربر اعمال نماید. تعدادی از این خرابکاری ها که می توان به آن اشاره کرد شامل متوقف کردن برخی از پروسه‌های امنیتی و برنامه‌های رفع اشکال، غیرفعال کردن Windows Defender، خاموش کردن دیواره آتش، انتشار از طریق حافظه‌های USB و همچنین رمزگذاری فایل‌های کاربر و حتی رونویسی بخش MBR دستگاه است.

بیت دیفندر ابزاری رایگان را برای رمزگشایی فایل های رمزنگاری شده ارائه می دهد.اگر فایل ها و اطلاعات شما رمزنگاری شده باشند،نحوه ی رمزگشایی آن ها را مشاهده می کنید.

Annabelle ransom

باج افزار Annabelle فایل های کاربران را با استفاده از AES256 CBC و یک کلید سخت و IV رمزگذاری میکند.

encrypted files

روند فعالیت باج افزار Annabelle

روند آلودگی توسط این باج افزار در دو مرحله انجام می شود.باج افزار ابتدا صفحه کلید را قفل می کند و سپس MBR را تغییر می دهد.به همین دلیل،کاربران برای اینکه بتوانند از این بزار استفاده کنند و مراحل پاکسازی سیستم را انجام دهند به این ترتیب است:

-Master Boot Record سیستم را بازیابی کنید.

-برای جلوگیری از الوده شدن سیستم،کلیدهای رجیستری را حذف نمایید.به این منظور می توانید از دیسک نجات بیت دیفندر استفاده کنید.

-بعد از اتمام مراحل بالا،رمزگشای زیر را دانلود کرده و رمزگشایی را شروع کنید.

به دلیل استفاده از رمزنگاری AES ممکن است به بعضی از فایل ها در نهایت 15 بایت اضافه شود.این بایت های اضافی به هیچ وجه نباید روی فایل رمزگشایی شده تاثیر بگذارند.ما نمی توانیم این بایت های اضافی را حذف کنیم.زیرا هیچ علامتی از اندازه ی فایل های اصلی نداریم.

نحوه ی استفاده از این ابزار:

مرحله 1: ابزار رمزگشایی زیر را بارگیری کرده و در رایانه خود ذخیره کنید.

دانلود ابزار رمزگشای باج افزار Annabelle

مرحله 2: روی پرونده دوبار کلیک کنید (BDAnnabelleDecryLast week wasptor.exe) و اجازه دهید تا اجرا شود.

مرحله 3:I agree” را در صفحه توافق نامه مجوز انتخاب کنید.

مرحله4:اگر می خواهید همه ی فایل های رمزنگاری شده را جستجو کنید “Scan Entire System” را بزنید.یا اگر فایل های رمزنگاری شده را در یک پوشه دارید،مسیر آن را انتخاب کنید.

اکیداً توصیه می کنیم قبل از شروع فرآیند رمزگشایی در هنگام بروز مشکلات هنگام رمزگشایی، “پشتیبان گیری از پرونده ها” را نیز انتخاب کنید. سپس “Scan” را فشار دهید.

Bitdefender Annabelle Decryptoy

در پایان این مرحله، پرونده های شما باید رمزگشایی شده باشند.

اگر گزینه پشتیبان گیری را بررسی کرده باشید، هر دو پرونده رمزگذاری شده و رمزگشایی شده را مشاهده خواهید کرد. همچنین می توانید یک گزارش از فرآیند رمزگشایی در آدرس   %temp%\BDRemovalTool پیدا کنید.

جدیدترین مقالات

ما را در صفحات مجازی دنبال کنید

پیشنهاد ویژه مرکز آموزش پادرا

 

برای استفاده از امکانات کامل آنتی ویروس بیت دیفندر نیاز به استفاده از لایسنس اورجینال دارید . برای خرید لایسنس اورجینال محصولات بیت دیفندر از لینک زیر استفاده کنید و با زدن کد تخفیفی padralearning از تخفیف ویژه و اختصاصی کاربران مرکز آموزش پادرا  بهره مند شوید .

 

نظرات کاربران

0 Comments

Submit a Comment

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دو × پنج =

مقالات مرتبط

مدیریت برنامه ها با کسپرسکی

مدیریت برنامه ها با کسپرسکی

مدیریت برنامه ها با کسپرسکیچگونه می توانیم نصب برنامه ها را با استفاده از application manager در Kaspersky total security مدیریت کنیم؟ با استفاده از قابلیت مدیریت برنامه ها با کسپرسکی می توانید برنامه ها یا برنامه های افزودنی مرورگر را در رایانه خود پیدا کنید که از آن...

آموزش قابلیت ضدسرقت کسپرسکی

آموزش قابلیت ضدسرقت کسپرسکی

آموزش قابلیت ضدسرقت کسپرسکی نحوه ی قفل و مشخص کردن دستگاه گوشی گمشده با استفاده از کسپرسکی برای اندرویدبا استفاده از قابلیت Anti-theft(ضد سرقت)، می توانید دستگاه گمشده ی خود را قفل کرده و از مکان آن مطلع شوید.دستگاه ها از طریق GPS،و یا اگر GPS در دسترس نبود از شبکه...

آموزش پاک کردن کسپرسکی

آموزش پاک کردن کسپرسکی

آموزش پاک کردن کسپرسکیبا آموزش پاک کردن کسپرسکی در خدمت شما دوستان گرامی هستیم .  برای پاک کردن کسپرسکی در ویندوز این مراحل را دنبال کنید .  برای حذف برنامه کسپرسکی مراحل زیر را دنبال کنید: 1-Control panel را باز کرده. 2-به قسمت Programs and features بروید. 3-برنامه...

پیشنهاد ویژه مرکز آموزش پادرا

خرید لایسنس اوریجینال محصولات بیت دیفندربا20 درصد تخفیف با کد تخفیف padralearning