رمزگشایی باج افزار Paradise توسط بیت دیفندر

}

ژوئن 26, 2021

رمزگشایی باج افزار Paradise توسط بیت دیفندر

باج افزار Paradise ابتدا در سال 2017 مشاهده شد.این باج افزار پس از آلودگی بررسی می کند آیا زبان صفحه کلید روسی،قزاقستانی،بلاروسی یا اوکراینی است.در این صورت بدون رمزگذاری خارج می شود.در غیر اینصورت فایل ها را رمزگذاری می کند.

 

پس از رمزگذاری،پیام باج را نشان می دهد:

ransom message

ابزار رمزگشای جدید بیت دیفندر می تواند فایل هایی با پسوند زیر را بازیابی کند:

. FC, . 2ksys19, . p3rf0rm4, . Recognizer, . VACv2, . paradise, . CORP, .immortal, . exploit, . prt, . STUB, . sev, . sambo 

نحوه ی استفاده از این ابزار :

مرحله 1: ابزار رمزگشایی زیر را بارگیری کرده و در رایانه خود ذخیره کنید.

دانلود ابزار رمزگشای باج افزار Paradise

مرحله 2: روی پرونده دوبار کلیک کنید (BDFonixDecryptor.exe) و اجازه دهید تا اجرا شود.

مرحله 3: “I agree” را در صفحه توافق نامه مجوز انتخاب کنید.

License agreement

اکیداً توصیه می کنیم قبل از شروع فرآیند رمزگشایی در هنگام بروز مشکلات هنگام رمزگشایی، “پشتیبان گیری از پرونده ها” را نیز انتخاب کنید. سپس “Scan” را فشار دهید.

 

پوشه ی “test folder” باید شامل باید شامل یک جفت فایل اصلی رمزنگاری شده باشد.که برای تعیین کلید رمزگشایی استفاده می شود.دقت کنید که این پوشه فقط شامل یک جفت فایل اصلی و رمزگذاری شده باشد.و اندازه هر دو پرونده حداقل باید 15 کیلوبایت باشد.

encrypted files

در پایان این مرحله، پرونده های شما باید رمزگشایی شده باشند.

اگر گزینه پشتیبان گیری را بررسی کرده باشید، هر دو پرونده رمزگذاری شده و رمزگشایی شده را مشاهده خواهید کرد. همچنین می توانید یک گزارش از فرآیند رمزگشایی در آدرس   %temp%\BDRemovalToolپیدا کنید.

 

برای حذف فایلهای رمزگذاری شده به جا مانده، باید فایلهای منطبق با پسوند را جستجو کرده و آنها را به صورت گسترده حذف کنید. البته ما از شما نمی خواهیم حتماً این کار را تا زمانی که اطمینان حاصل کنید که پرونده های شما با خیال راحت باز می شوند و آسیبی به پرونده های رمزگشایی وارد نشده است، انجام دهید.

 

خط فرمان های این ابزار:

-help : اطلاعاتی را در مورد نحوه ی  اجرای بی صدای این ابزار نشان می دهد.

Start : این دستور اجازه می دهد تا ابزار،بدون صدا شروع به کار کند.

-path : این دستور،مسیر اسکن را مشخص می کند.

-test : این دستور،مسیر را برای فایل اصلی و رمزگذاری شده مشخص می کند.

    o0:1: این دستور اسکن کامل سیستم را فعال می کند.

o1:1 : این دستور،امکان پشتیبان گیری یا بکاپ از فایل ها را فعال می کند.

o2:1 : فایل های موجود را بازنویسی می کند.

مثلا:

BDParadiseDecryptor.exe start -path:”C:\” ->

این دستور بدون صدا اسکن c را شروع می کند.

 

BDParadiseDecryptor.exe start o0:1 -> 

این دستور بدون صدا کل سیستم را اسکن می کند.

جدیدترین مقالات

ساخت تایمر با پاورپوینت

ساخت تایمر با پاورپوینت

ساخت تایمر با پاورپوینت در این مقاله نحوه ی ساخت تایمر با پاورپوینت را مشاهده می کنیم. یکی از پارامترهای مهم در ارائه...

read more
ما را در صفحات مجازی دنبال کنید

پیشنهاد ویژه مرکز آموزش پادرا

 

برای استفاده از امکانات کامل آنتی ویروس بیت دیفندر نیاز به استفاده از لایسنس اورجینال دارید . برای خرید لایسنس اورجینال محصولات بیت دیفندر از لینک زیر استفاده کنید و با زدن کد تخفیفی padralearning از تخفیف ویژه و اختصاصی کاربران مرکز آموزش پادرا  بهره مند شوید .

 

نظرات کاربران

0 Comments

Submit a Comment

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

3 − دو =

مقالات مرتبط

مدیریت رمزها با کسپرسکی

مدیریت رمزها با کسپرسکی

مدیریت رمزها با کسپرسکی   مدیریت رمز عبور (Password manager) در آنتی ویروس Kaspersky Total Security  با استفاده از قابلیت مدیریت رمزها با کسپرسکی ، میتوانید اطلاعات بانکی و اطلاعات شخصی خود را به صورت امن ذخیره کنید.قابلیت Password manager کسپرسکی رمزعبورهای قوی ایجاد...

محافظت مقابل باج افزارها با کسپرسکی

محافظت مقابل باج افزارها با کسپرسکی

محافظت مقابل باج افزارها با کسپرسکیچگونه می توان از رایانه شخصی خود در برابر باج افزارها محافظت کرد؟ Ransomware نوعی بدافزار رمزگذاری کننده فایل ها است که فایل های شما را رمزنگاری میکند و سپس برای برای رمزگشایی آنها باج می خواهد.بعضی از برنامه ها بدون درخواست باج،فایل...

قابلیت Safe Money کسپرسکی

قابلیت Safe Money کسپرسکی

قابلیت Safe Money کسپرسکی اگر میخواهید که معاملات آنلاین خود را با امنیت خاطر انجام دهید ، یکی از راه های آن استفاده از قابلیت Safe Money کسپرسکی می باشد .در این مقاله با ما همراه باشید: هنگامی که صفحات سیستم های پرداخت آنلاین را باز میکنید،آنتی ویروس Kaspersky از شما...

پیشنهاد ویژه مرکز آموزش پادرا

خرید لایسنس اوریجینال محصولات بیت دیفندربا20 درصد تخفیف با کد تخفیف padralearning