ما Corona ransomware هو؟

كورونا هو عنوان برنامج خبيث، تنتمي إلى عائلة انتزاع الفدية هاكبيت. والفضل في اكتشافه dnwls0719. بعد الإصابة، يتم تشفير بيانات الجهاز ويتلقى المستخدمون طلبات فدية لفك التشفير. عادة، انتزاع الفدية إعادة تسمية الملفات المتضررة أثناء عملية التشفير، ولكن أسماء الملفات من الملفات التي تعرضت للخطر من قبل البرمجيات الخبيثة كورونا – لا تزال دون تغيير. بمجرد الانتهاء من التشفير ، يتم إسقاط ملاحظة فدية – “HELP_ME_RECOVER_MY_FILES.txt” على سطح المكتب. Corona ransomware

وتصنف انتزاع الفدية المعروفة Corona ransomware باسم تهديد شديد، وذلك بسبب الضرر المحتمل أنه قد يسبب. كنت على الأرجح لم تواجه من قبل ، وأنه قد يكون من المستغرب بشكل خاص لمعرفة ما يفعله. لن تتمكن من فتح ملفاتك إذا قام برنامج الفدية بتأمينها ، والتي يتم استخدام خوارزميات تشفير قوية لها. السبب في تصنيف هذا البرنامج الخبيثة على مستوى عال لأن الملفات المقفلة انتزاع الفدية ليست دائما من الممكن فك. سوف المحتالين تعطيك خيار لفك تشفير الملفات عن طريق دفع الفدية، ولكن هذا ليس الخيار الذي شجع. ملف فك التشفير حتى لو كنت تدفع ليست مضمونة لذلك قد يكون مجرد إنفاق أموالك من أجل لا شيء. النظر في ما هو هناك لمنع المحتالين السيبرانية من مجرد أخذ أموالك. وعلاوة على ذلك، فإن الأموال التي تقدمها تذهب نحو تمويل المزيد من برامج الفدية والبرامج الضارة في المستقبل. رانسومواري يكلف بالفعل المليارات للشركات، هل تريد حقا أن يكون دعم ذلك. يتم إغراء المحتالين من قبل المال السهل ، وعندما يدفع الناس الفدية ، فإنهم يجعلون صناعة الفدية جذابة لتلك الأنواع من الناس. شراء النسخ الاحتياطي مع المال المطلوب سيكون خيارا أفضل بكثير لأنه إذا كنت وضعت من أي وقت مضى في هذا النوع من الوضع مرة أخرى، كنت فقدان الملف لن تقلق لك لأنك يمكن فقط استردادها من النسخ الاحتياطي. يمكنك بعد ذلك إنهاء Corona ransomware البيانات واستردادها فقط. وإذا كنت مرتبكًا حول كيفية تمكن برنامج ترميز البيانات الضار من تلويث جهازك ، فسنوضح طرق التوزيع الخاصة به في الفقرة التالية.

كورونا فيروس المستخدمة في انتزاع الفدية

النص المعروض في Corona ransomware الملف النصي (“HELP_ME_RECOVER_MY_FILES.txt”):

1 – What Happened to My Computer ?

Your business is at serious risk.

There is a significant hole in the security system of your company.

We’ve easily penetrated your network and now all your files, documents, photos, databases, …are safely
encrypted with the strongest millitary algorithms RSA4096 and AES-256.

No one can help you to restore files without our special decoder (corona decryption).

We have also uploaded a lot of files from your network on our secure server, so if you refuse to pay the ransom,
those files will be published or solded to competitors

2 – Can I Recover My Files ?

Sure, we guarantee that you can recover all your files safely.

If you want to restore your files write to recoba90@protonmail.com and attach 2 encrypted files (Less than 3MB each) and we will decrypt them.

Please don’t forget to precise the name of your compagny and your unique identifier key in the e-mail.

But if you want to decrypt all your files, you need to pay.

You only have 5 days from this moment to submit the payment. After that all your files will be lost definitely.

3 – How Do I Pay ?

Payment is accepted in bitcoin only. You can buy bitcoins from :

-hxxps://www.coinbase.com
-hxxps://localbitcoins.com

The final price of decryption is 300$ .

First : Send 300$ worth of bitcoin
Second: send an e-mail to recoba90@protonmail.com and don’t forget to precise the name of you compagny, your wallet ID and your
unique identifier key.After that, we will send you our corona decryption tool to restore all your files.

!!!!Be warned, we won’t be able to recover your files if your start fiddling with them.!!!!

Corona ransomware
No System Is Safe

Bitcoin wallet to make the transfer to is:
32bzWrWXXbWGSwB4gGTQt8RdzuNQVaS9Md
Unique Identifier Key (must be sent to us together with proof of payment):
————

————

كيف انتشر كورونا

قد ترى عادة البيانات تشفير البرامج الضارة المرفقة رسائل البريد الإلكتروني أو على مواقع التحميل مشكوك فيها. كما نرى هذه الأساليب لا تزال شعبية إلى حد ما ، وهذا يعني أن الناس مهملون جدا عندما يستخدمون البريد الإلكتروني وتحميل الملفات. هذا لا يعني أن الأساليب الأكثر تطورا ليست شعبية ، ومع ذلك. المحتالين السيبرانية لم يكن لديك لوضع في الكثير من الجهد، مجرد كتابة رسالة بريد إلكتروني بسيطة التي تبدو ذات مصداقية تماما، إرفاق الملف المصاب إلى البريد الإلكتروني وإرسالها إلى الضحايا المحتملين، الذين قد يعتقدون أن المرسل هو شخص جدير بالثقة. المشاكل المتعلقة بالمال هي موضوع متكرر في رسائل البريد الإلكتروني هذه لأن المستخدمين يأخذونها على محمل الجد وأكثر عرضة للمشاركة فيها. كما يتظاهر المجرمون في كثير من الأحيان بأنهم من الأمازون، ويخبرون الضحايا المحتملين بأن هناك بعض الأنشطة الغريبة في حساباتهم، والتي يجب أن تشجع الشخص على الفور لفتح المرفق. هناك بضعة أشياء يجب أن تأخذ في الاعتبار عند فتح الملفات المضافة إلى رسائل البريد الإلكتروني إذا كنت ترغب في الحفاظ على النظام الخاص بك آمنة. قبل كل شيء، معرفة ما إذا كنت تعرف المرسل قبل فتح المرفق الذي أرسلوه، وإذا لم يكن معروفًا لك، فابحث فيه بعناية. ستظل بحاجة إلى التحقق من عنوان البريد الإلكتروني، حتى لو كنت تعرف المرسل. كن على اطلاع على الأخطاء النحوية الواضحة ، فهي عادة ما تكون صارخة. سمة نموذجية أخرى هي عدم وجود اسمك في التحية ، إذا كانت الشركة الحقيقية / المرسل البريد الإلكتروني لك ، فإنها تعرف بالتأكيد اسمك واستخدامه بدلا من تحية عامة ، مثل العميل أو العضو. قد تستخدم البرامج الضارة ترميز الملف أيضا البرامج التي لم يتم تحديثها على النظام الخاص بك للدخول. جميع البرامج لديها نقاط ضعف ولكن عندما يتم اكتشافها ، وعادة ما يتم إصلاحها من قبل البرامج يجعل بحيث البرامج الضارة لا يمكن استخدامها لدخول الجهاز. ومع ذلك ، إذا حكمنا من خلال كمية أجهزة الكمبيوتر المصابة من قبل WannaCry ، من الواضح أن الجميع لا يندفع لتثبيت تلك التحديثات. من المهم تحديث البرامج بشكل متكرر لأنه إذا كانت مشكلة عدم الحصانة خطيرة بما فيه الكفاية ، فقد يتم استخدام نقاط الضعف الخطيرة بواسطة البرامج الضارة لذلك تأكد من تحديث جميع البرامج الخاصة بك. يمكن تثبيت بقع تلقائيا، إذا وجدت تلك الإخطارات مزعجة.

ماذا يمكنك أن تفعل حول البيانات المقفلة من قبل Corona ransomware

رانسومواري تستهدف فقط بعض الملفات، وعندما تكون موجودة، سيتم تأمينها. إذا كان من قبيل الصدفة كنت لم تلاحظ أي شيء غريب حتى الآن، عندما كنت لا يمكن الوصول إلى الملفات، وسوف يصبح من الواضح أن شيئا ما قد حدث. سيتم أيضًا إرفاق ملحق غريب بجميع الملفات ، مما يمكن أن يساعد في تحديد ملف تشفير البرامج الضارة. ربما تم استخدام خوارزميات تشفير قوية لتشفير بياناتك، وهناك احتمال أن تكون مؤمنة بشكل دائم. بعد الانتهاء من عملية التشفير، ستجد إشعارًا بالفدية، والذي يجب أن يوضح، إلى حد ما، ما حدث وكيف يجب عليك المتابعة. سيتم اقتراح فك التشفير ، بسعر واضح ، وسيدعي المحتالون عبر الإنترنت أن استخدام خيارات استعادة البيانات الأخرى قد يضر بهم. يتم تحديد مبالغ الفدية بشكل عام في المذكرة ، ولكن في بعض الحالات ، يطلب المحتالون من الضحايا إرسال بريد إلكتروني لهم لتحديد السعر ، لذلك يعتمد ما تدفعه على مدى قيمة ملفاتك. وللأسباب التي سبق مناقشتها، فإن دفع أجور المجرمين ليس خيارا مقترحا. الدفع يجب أن يكون الملاذ الأخير. ربما كنت قد قدمت النسخ الاحتياطي ولكن ببساطة نسيت حول هذا الموضوع. قد تتمكن أيضًا من اكتشاف فك تشفير مجاني. يجب أن نقول أنه بين الحين والآخر الباحثين البرمجيات الخبيثة قادرة على كسر البيانات تشفير البرامج الضارة، مما يعني أنك قد استعادة البيانات مجانا. قبل أن تقرر الدفع، فكر في هذا الخيار. استخدام جزء من هذا المال لشراء نوع من النسخ الاحتياطي قد تفعل المزيد من الخير. إذا كان النسخ الاحتياطي متوفراً، يمكنك استعادة البيانات بعد حذف Corona ransomware الفيروس بالكامل. الآن بعد أن كنت كيف مقدار الضرر هذا النوع من التهديد قد يسبب، بذل قصارى جهدكم لتجنب ذلك. التزم بمصادر التنزيل المشروعة، وانتبه إلى نوع مرفقات البريد الإلكتروني التي تفتحها، وتأكد من تحديث البرامج.

Corona ransomware ازاله

وسوف تكون أداة مكافحة البرمجيات الخبيثة اللازمة إذا كنت ترغب في ترميز البيانات الخبيثة أن يكون ذهب تماما. إذا كان لديك القليل من المعرفة عندما يتعلق الأمر بأجهزة الكمبيوتر، فقد يحدث تلف غير مقصود للكمبيوتر عند محاولة إصلاح Corona ransomware الفيروس يدويًا. من أجل تجنب التسبب في المزيد من المتاعب، انتقل مع الأسلوب التلقائي، ويعرف أيضا باسم برنامج مكافحة البرامج الضارة. هذا البرنامج مفيد أن يكون على الكمبيوتر لأنه لن يتأكد فقط لإصلاح Corona ransomware ولكن أيضا منع واحد من الدخول في المستقبل. حتى البحث ما يطابق ما تحتاجه، تثبيته، مسح الجهاز وإذا كان موجودا التهديد، والقضاء عليه. ومع ذلك، فإن البرنامج غير قادر على استعادة البيانات، لذلك لا تتوقع استرداد بياناتك بعد انتهاء العدوى. بعد التخلص من البيانات التي تقوم بتشفير البرامج الضارة، تأكد من إجراء نسخ من جميع بياناتك بشكل روتيني.

Offers

More information about SpyWarrior and Uninstall Instructions. Please review SpyWarrior EULA and Privacy Policy. SpyWarrior scanner is free. If it detects a malware, purchase its full version to remove it.

  • WiperSoft استعراض التفاصيل WiperSoft هو أداة الأمان التي توفر الأمن في الوقت الحقيقي من التهديدات المحتملة. في الوقت ا ...

    تحميل|المزيد
  • MacKeeper أحد فيروسات؟MacKeeper ليست فيروس، كما أنها عملية احتيال. في حين أن هناك آراء مختلفة حول البرنامج على شبكة الإ ...

    تحميل|المزيد
  • في حين لم تكن المبدعين من MalwareBytes لمكافحة البرامج الضارة في هذا المكان منذ فترة طويلة، يشكلون لأنه مع نهجها حما ...

    تحميل|المزيد

Quick Menu

الخطوة 1. حذف Corona ransomware باستخدام "الوضع الأمن" مع الاتصال بالشبكة.

إزالة Corona ransomware من ويندوز 7/ويندوز فيستا/ويندوز إكس بي
  1. انقر فوق ابدأ، ثم حدد إيقاف التشغيل.
  2. اختر إعادة التشغيل، ثم انقر فوق موافق. Windows 7 - restart
  3. بدء التنصت على المفتاح F8 عند بدء تشغيل جهاز الكمبيوتر الخاص بك تحميل.
  4. تحت "خيارات التمهيد المتقدمة"، اختر "الوضع الأمن" مع الاتصال بالشبكة. Remove Corona ransomware - boot options
  5. فتح المستعرض الخاص بك وتحميل الأداة المساعدة لمكافحة البرامج الضارة.
  6. استخدام الأداة المساعدة لإزالة Corona ransomware
إزالة Corona ransomware من ويندوز 8/ويندوز
  1. في شاشة تسجيل الدخول إلى Windows، اضغط على زر الطاقة.
  2. اضغط واضغط على المفتاح Shift وحدد إعادة تشغيل. Windows 10 - restart
  3. انتقل إلى استكشاف الأخطاء وإصلاحها المتقدمة ← الخيارات ← "إعدادات بدء تشغيل".
  4. اختر تمكين الوضع الأمن أو الوضع الأمن مع الاتصال بالشبكة ضمن إعدادات بدء التشغيل. Win 10 Boot Options
  5. انقر فوق إعادة التشغيل.
  6. قم بفتح مستعرض ويب وتحميل مزيل البرمجيات الخبيثة.
  7. استخدام البرنامج لحذف Corona ransomware

الخطوة 2. استعادة "الملفات الخاصة بك" استخدام "استعادة النظام"

حذف Corona ransomware من ويندوز 7/ويندوز فيستا/ويندوز إكس بي
  1. انقر فوق ابدأ، ثم اختر إيقاف التشغيل.
  2. حدد إعادة تشغيل ثم موافق Windows 7 - restart
  3. عند بدء تشغيل جهاز الكمبيوتر الخاص بك التحميل، اضغط المفتاح F8 بشكل متكرر لفتح "خيارات التمهيد المتقدمة"
  4. اختر موجه الأوامر من القائمة. Windows boot menu - command prompt
  5. اكتب في cd restore، واضغط على Enter. Uninstall Corona ransomware - command prompt restore
  6. اكتب في rstrui.exe ثم اضغط مفتاح الإدخال Enter. Delete Corona ransomware - command prompt restore execute
  7. انقر فوق التالي في نافذة جديدة وقم بتحديد نقطة استعادة قبل الإصابة. Corona ransomware - restore point
  8. انقر فوق التالي مرة أخرى ثم انقر فوق نعم لبدء استعادة النظام. Corona ransomware removal - restore message
حذف Corona ransomware من ويندوز 8/ويندوز
  1. انقر فوق زر "الطاقة" في شاشة تسجيل الدخول إلى Windows.
  2. اضغط واضغط على المفتاح Shift وانقر فوق إعادة التشغيل. Windows 10 - restart
  3. اختر استكشاف الأخطاء وإصلاحها والذهاب إلى خيارات متقدمة.
  4. حدد موجه الأوامر، ثم انقر فوق إعادة التشغيل. Win 10 command prompt
  5. في موجه الأوامر، مدخلات cd restore، واضغط على Enter. Uninstall Corona ransomware - command prompt restore
  6. اكتب في rstrui.exe ثم اضغط مفتاح الإدخال Enter مرة أخرى. Delete Corona ransomware - command prompt restore execute
  7. انقر فوق التالي في إطار "استعادة النظام" الجديد. Get rid of Corona ransomware - restore init
  8. اختر نقطة استعادة قبل الإصابة. Corona ransomware - restore point
  9. انقر فوق التالي ومن ثم انقر فوق نعم لاستعادة النظام الخاص بك. Corona ransomware removal - restore message

أضف تعليق