Mida teha, kui teie arvuti nakatub Osiris.DLL-s (05.18.24)

Osirise lunavara on enamiku arvutiomanike õudusunenägu, sest see võib põhjustada tõsiseid probleeme. See on vastik lunavara, mis nõuab mõjutatud kasutajalt tasu. Nagu iga teine ​​lunavara, krüpteerib Osirise lunavara kasutaja failid ja nõuab nende väljaandmise eest tasu. Teie esimene instinkt oleks maksta raha lihtsalt ohust vabanemiseks. Kuid hoidke sellest mõttest kinni, sest lunaraha maksmine ei tähenda, et küberkurjategijad vabastaksid võtme teie andmete dekrüpteerimiseks. Tegelikult ei taastanud Kaspersky sõnul 17% lunaraha maksnud organisatsioonidest oma andmeid. Nii et nende küberkurjategijate tasumine ei taga, et saaksite oma andmed tagasi.

Mida teete siis, kui hankite pahavara Osiris.DLL? Esialgu võib see närve rikkuda, kuid Osiris.DLL pole lahenduseta. Selles juhendis esitame teile kogu teabe Osiris.DLL lunavara kohta ja selle kohta, mida saate teha sellest sidumisest pääsemiseks.

Mis on Osiris.DLL?

Kas Osiris.DLL on viirus? See pole viirus, vaid lunavara, viiruste õudne vend. Osiris.DLL või Osirise lunavara kuulub pahavara Locky perekonda ja on uusim variatsioon aesiri ja .zzzzz failiviiruste stringis.

Osiris on Egiptuse surnute jumala nimi, ja see on inspiratsiooniks Osirise lunavara taga. Nagu teisedki perekonna viirused, eelistab ka Osiris oma tegevust teostada DLL-käsu kaudu. Seda seetõttu, et DLL-fail võimaldab paremat suhtlust ja vastastikust seost mitme rakenduse vahel üheaegselt. Lisaks ei võta see .exe-failidega võrreldes palju ruumi.

Pro näpunäide: skannige arvutit jõudlusprobleemide, rämpsfailide, kahjulike rakenduste ja turvaohtude pärast
, mis võivad süsteemi põhjustada probleemid või aeglane jõudlus.

Tasuta arvutisse skannimise probleemid3.145.873laadimised Ühildub: Windows 10, Windows 7, Windows 8

Eripakkumine. Teave Outbyte'i kohta, desinstallige juhised, EULA ja privaatsuseeskirjad.

Osirise lunavara hankimisel on see väga ilmne, sest kuvatakse ekraanil silmatorkav teade selle kohta, et olete nakatunud ega pääse oma olulistele failidele juurde. Ründaja annab teile juhised, kui palju lunaraha maksta, kuidas makse saata, kuidas dekrüpteerimisvõtit saadetakse ja mida peate faili dekrüpteerimiseks tegema. Siin on üks tüüpiline sõnum, mille Osirise lunavara tavaliselt kleepis:

TÄHTIS TEAVE !!!!

Kõik teie failid on krüpteeritud RSA-2048 ja AES-128 šifritega.

Lisateavet RSA ja AES-i kohta leiate siit:

hxxps : //et.wikipedia.org/wiki/RSA_ (krüptosüsteem)

hxxps: //en.wikipedia.org/wiki/Advanced_Encryption_Standard

Krüptimine teie failidest on võimalik ainult meie salajase serveri privaatvõtme ja dekrüpteerimise programmiga.

Privaatvõtme saamiseks järgige ühte linki:

[link võti]

Kui kõik need aadressid pole saadaval, toimige järgmiselt.

  • Laadige alla ja installige Tori brauser: hxxps: //www.torproject.org/download/download-easy.html
  • Pärast edukat installimist käivitage brauser ja oodake vormindamist.
  • Sisestage aadressiribale: [tähtede ja numbrite seeria]
  • Järgige juhiseid saidil.
  • !!! Teie isikukood: [tähtede ja numbrite seeria]

    Pidage siiski meeles, et küberkurjategijad peavad harva sõna. Nii et selle asemel, et maksta lunaraha, mis lihtsalt rahastaks muid pahavararünnakuid, on parem leida viis, kuidas oma arvutis olevast lunavarast vabaneda. Ja selleks on vaja selget arusaama Osiris.DLL lunavara toimimisest.

    Mida teeb Osiris.dll?

    Osirise lunavara on Locky lunavara ja krüptoviiruste perekonna seitsmes põlvkond, mida levitatakse traditsiooniliselt rämpspostikampaaniate ja ebaseaduslike allalaadimiste kaudu. See on tugevalt muudetud versioon algsest variandist, mis tegi laastamist 2016. aasta juunis. Selle esmakordse nakatamise tuvastamine võib olla üsna keeruline, kuna see kasutab kasuliku koormuse allalaadimiseks ja käivitamiseks Windowsi standardset faili.

    Aastaid varem on lunavara tõttu andmete kaotamine hallatav, kuna neid andmeid saab siiski varundamislahenduste abil taastada. Kuid Osiris ründab nüüd otseselt Microsofti köide Shadow Copy Service'i (VSS), mis leidub igas MS Windowsi eksemplaris, ja vabaneb juba loodud Shadowsi koopiatest, muutes mõjutatud failide taastamise võimatuks. Osiris kasutab ka tugevat krüpteerimist, mida ei saa dešifreerida tavaliste kolmandate osapoolte tööriistadega. See kasutab algoritme RSA-2048 ja AES-128, mida on praegu võimatu dešifreerida.

    Pahavara nime põhjal lisab Osiris kõikidele krüpteeritud failidele .osirise järelliite ja muudab failinime kindla vormingu järgi.

    Siin näeb välja tüüpiline krüpteeritud Osirise fail : [8_random_characters] - [4_random_characters] - [4_random_characters] - [8_random_characters] - [12_random_characters] .osiris

    Osiris muudab töölaua tausta pildiks, mis sisaldab lunaraha juhiseid. Makse nõutakse tavaliselt Bitcoinis, et ametiasutused ei saaks seda jälgida.

    Osiris loob teie arvutisse kolm koopiat failidest:

    • OSIRIS.bmp
    • OSIRIS.html
    • OSIRIS_[4_digit_number].html

    Osiris mõjutab lisaks Windowsi arvutitele ka Maci ja Android-seadmeid.

    Kuidas eemaldada Osiris.DLL

    Osirise lunavara on teist tüüpi pahavaraga võrreldes erineval tasemel. Kui teie arvuti nakatus Osirise pahavarasse, peate kõigepealt pahavara eemaldama, kasutades meie pahavara eemaldamise juhendit, seejärel puhastage süsteem arvutipuhasti abil.

    Pärast seda proovige andmed dekrüpteerida või taastada faile kasutades allolevaid parandusi:

    1. parandus: kasutage kolmanda osapoole dekrüpteerijat.

    Enamik dekrüpteerijaid ei tööta, kuna Osiris kasutab tugevat krüpteerimisalgoritmi. Kaspersky lasi aga hiljuti välja dekrüptori, mis väidab, et suudab dekrüpteerida rohkem lunavarafaile. Samuti saate proovida dekrüpteerijaid saidil NoMoreRansom.org, et näha, kas Osirise jaoks on olemas sobiv tööriist. Peate lihtsalt oma arvutist üles laadima näidisfaili ja veebisait püüab selle sobitada dekrüptimiseks saadaolevate tööriistadega.

    Parandus nr 2: taastage krüptitud failid taastetarkvara abil.

    Kui te ei saa faile dekrüpteerida, võite nende taastamiseks proovida taastetööriistu. Recuva, EaseUS Data Recovery Wizard Free ja R-Studio on mõned kolmanda osapoole tööriistad, mida saate proovida. Kui see ei toimi või kui teie failid on rikutud, võite Shadow Exploreri abil proovida failide varikoopiad taastada.

    Parandus # 3: faili taastamine Windowsi eelmiste versioonide abil.

    See võib olla pikk pilt, kuid võite proovida taastada faili eelmise versiooni, järgides alltoodud samme:

  • paremklõpsake nakatunud faili ja valige Atribuudid .
  • Valige vahekaart Eelmised versioonid .
  • Valige faili kindel versioon ja klõpsake nuppu Kopeeri .
  • Valitud faili taastamiseks ja olemasoleva faili asendamiseks klõpsake nuppu Taasta .
  • Kokkuvõte

    Osirise lunavara on väga salakaval pahavara, kus ründaja hoiab teie faile pantvangis ja küsib enne nende vabastamist lunaraha. Turvaeksperdid soovitavad lunaraha maksmata jätta, sest pole mingit garantiid, et küberkurjategijad annavad õige dešifreerimise. Enamik küberkurjategijaid ignoreerib mõjutatud kasutajat pärast raha laekumist, teised aga üritavad kasutajalt rohkem raha välja pressida. Kui teil pole õnne ja teie seade nakatus Osirise lunavara abil, peate enne failide dekrüpteerimist või taastamist pahavara kõigepealt oma arvutist tugeva pahavaratõrjeprogrammi abil eemaldama.


    Youtube video: Mida teha, kui teie arvuti nakatub Osiris.DLL-s

    05, 2024