رمزگشایی باج افزار Paradise توسط بیت دیفندر

}

ژوئن 26, 2021

رمزگشایی باج افزار Paradise توسط بیت دیفندر

باج افزار Paradise ابتدا در سال 2017 مشاهده شد.این باج افزار پس از آلودگی بررسی می کند آیا زبان صفحه کلید روسی،قزاقستانی،بلاروسی یا اوکراینی است.در این صورت بدون رمزگذاری خارج می شود.در غیر اینصورت فایل ها را رمزگذاری می کند.

 

پس از رمزگذاری،پیام باج را نشان می دهد:

ransom message

ابزار رمزگشای جدید بیت دیفندر می تواند فایل هایی با پسوند زیر را بازیابی کند:

. FC, . 2ksys19, . p3rf0rm4, . Recognizer, . VACv2, . paradise, . CORP, .immortal, . exploit, . prt, . STUB, . sev, . sambo 

نحوه ی استفاده از این ابزار :

مرحله 1: ابزار رمزگشایی زیر را بارگیری کرده و در رایانه خود ذخیره کنید.

دانلود ابزار رمزگشای باج افزار Paradise

مرحله 2: روی پرونده دوبار کلیک کنید (BDFonixDecryptor.exe) و اجازه دهید تا اجرا شود.

مرحله 3: “I agree” را در صفحه توافق نامه مجوز انتخاب کنید.

License agreement

اکیداً توصیه می کنیم قبل از شروع فرآیند رمزگشایی در هنگام بروز مشکلات هنگام رمزگشایی، “پشتیبان گیری از پرونده ها” را نیز انتخاب کنید. سپس “Scan” را فشار دهید.

 

پوشه ی “test folder” باید شامل باید شامل یک جفت فایل اصلی رمزنگاری شده باشد.که برای تعیین کلید رمزگشایی استفاده می شود.دقت کنید که این پوشه فقط شامل یک جفت فایل اصلی و رمزگذاری شده باشد.و اندازه هر دو پرونده حداقل باید 15 کیلوبایت باشد.

encrypted files

در پایان این مرحله، پرونده های شما باید رمزگشایی شده باشند.

اگر گزینه پشتیبان گیری را بررسی کرده باشید، هر دو پرونده رمزگذاری شده و رمزگشایی شده را مشاهده خواهید کرد. همچنین می توانید یک گزارش از فرآیند رمزگشایی در آدرس   %temp%\BDRemovalToolپیدا کنید.

 

برای حذف فایلهای رمزگذاری شده به جا مانده، باید فایلهای منطبق با پسوند را جستجو کرده و آنها را به صورت گسترده حذف کنید. البته ما از شما نمی خواهیم حتماً این کار را تا زمانی که اطمینان حاصل کنید که پرونده های شما با خیال راحت باز می شوند و آسیبی به پرونده های رمزگشایی وارد نشده است، انجام دهید.

 

خط فرمان های این ابزار:

-help : اطلاعاتی را در مورد نحوه ی  اجرای بی صدای این ابزار نشان می دهد.

Start : این دستور اجازه می دهد تا ابزار،بدون صدا شروع به کار کند.

-path : این دستور،مسیر اسکن را مشخص می کند.

-test : این دستور،مسیر را برای فایل اصلی و رمزگذاری شده مشخص می کند.

    o0:1: این دستور اسکن کامل سیستم را فعال می کند.

o1:1 : این دستور،امکان پشتیبان گیری یا بکاپ از فایل ها را فعال می کند.

o2:1 : فایل های موجود را بازنویسی می کند.

مثلا:

BDParadiseDecryptor.exe start -path:”C:\” ->

این دستور بدون صدا اسکن c را شروع می کند.

 

BDParadiseDecryptor.exe start o0:1 -> 

این دستور بدون صدا کل سیستم را اسکن می کند.

جدیدترین مقالات

ما را در صفحات مجازی دنبال کنید

پیشنهاد ویژه مرکز آموزش پادرا

 

برای استفاده از امکانات کامل آنتی ویروس بیت دیفندر نیاز به استفاده از لایسنس اورجینال دارید . برای خرید لایسنس اورجینال محصولات بیت دیفندر از لینک زیر استفاده کنید و با زدن کد تخفیفی padralearning از تخفیف ویژه و اختصاصی کاربران مرکز آموزش پادرا  بهره مند شوید .

 

نظرات کاربران

0 Comments

Submit a Comment

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

2 × 2 =

مقالات مرتبط

مدیریت برنامه ها با کسپرسکی

مدیریت برنامه ها با کسپرسکی

مدیریت برنامه ها با کسپرسکیچگونه می توانیم نصب برنامه ها را با استفاده از application manager در Kaspersky total security مدیریت کنیم؟ با استفاده از قابلیت مدیریت برنامه ها با کسپرسکی می توانید برنامه ها یا برنامه های افزودنی مرورگر را در رایانه خود پیدا کنید که از آن...

آموزش قابلیت ضدسرقت کسپرسکی

آموزش قابلیت ضدسرقت کسپرسکی

آموزش قابلیت ضدسرقت کسپرسکی نحوه ی قفل و مشخص کردن دستگاه گوشی گمشده با استفاده از کسپرسکی برای اندرویدبا استفاده از قابلیت Anti-theft(ضد سرقت)، می توانید دستگاه گمشده ی خود را قفل کرده و از مکان آن مطلع شوید.دستگاه ها از طریق GPS،و یا اگر GPS در دسترس نبود از شبکه...

آموزش پاک کردن کسپرسکی

آموزش پاک کردن کسپرسکی

آموزش پاک کردن کسپرسکیبا آموزش پاک کردن کسپرسکی در خدمت شما دوستان گرامی هستیم .  برای پاک کردن کسپرسکی در ویندوز این مراحل را دنبال کنید .  برای حذف برنامه کسپرسکی مراحل زیر را دنبال کنید: 1-Control panel را باز کرده. 2-به قسمت Programs and features بروید. 3-برنامه...

پیشنهاد ویژه مرکز آموزش پادرا

خرید لایسنس اوریجینال محصولات بیت دیفندربا20 درصد تخفیف با کد تخفیف padralearning