如何删除 .java (Crysis) 勒索软件并恢复您的文件

什么是 Java 勒索软件

如何解密 .java 文件并删除 Java 病毒

如果您的文件已被加密,并且已将 .id-[your-id].[contact-email].java 扩展名添加到其中,那么这就是 Crysis (Dharma) 勒索软件的最新变体。 该勒索软件利用不安全的 RDP 设置(通常是弱密码)进入机器并加密所有可能对用户/公司重要的文件(通过针对某些文件类型)。 孤岛危机勒索软件使用强大的加密方法,到目前为止,安全研究人员无法找到允许他们创建解密器的漏洞。 然而,Crysis 勒索软件的两个最初版本——.crysis 和 .dharma——将它们的主解密密钥匿名发布在计算机安全论坛上,使防病毒供应商可以创建解密工具。 当然,这些工具仅适用于由这两种勒索软件变体加密的文件,而不适用于 .java 文件。 在撰写本文时,不存在 .java 勒索软件的免费解密器,但是您可以使用其他一些方法来恢复加密文件。

如何删除 Java 勒索软件

如果您有加密文件的有效备份,或者您不打算尝试恢复丢失的文件,请使用一个或多个防病毒和反恶意软件程序扫描您的计算机,或者完全重新安装操作系统。

SpyHunter 是一个强大的反恶意软件解决方案,可以保护您免受恶意软件、间谍软件、勒索软件和其他类型的 Internet 威胁。 SpyHunter 适用于 Windows 和 macOS 设备。

下载间谍猎人
Dr. Web 是一款出色的防病毒软件,可以为您的 PC 提供复杂的保护,并擅长防止未来的勒索软件感染。
Dr. Web 保护您免受垃圾邮件(勒索软件最普遍的传播方式之一)和危险站点的侵害,阻止行为可疑的程序,即使这些程序不在其威胁的数据库中,并允许您创建受保护的重要数据备份您可以随时从中恢复文件。

下载间谍猎人

但是,如果您想尝试所有可能的方法来恢复加密文件,包括数据恢复工具,那么我建议您先这样做,然后再使用反恶意软件进行扫描。 跳到解释

如何恢复被 Java Ransomware 加密的文件

如果您想恢复被勒索软件加密的文件,您可以尝试解密它们或使用文件恢复方法。
解密文件的方法:

  1. 联系勒索软件作者, 支付赎金 并可能从他们那里获得解密器。 这是不可靠的:他们可能根本不会向您发送解密器,或者可能做得不好并且无法解密您的文件。
  2. 等待安全研究人员在勒索软件中找到一些漏洞 这将允许您无需付费即可解密文件。 这种事件的转变是可能的,但可能性不大:在数千种已知的勒索软件变体中,只有几十种可以免费解密。 你可以拜访 NoMoreRansom 不时查看是否存在 Crysis Java 版本的免费解密器。
  3. 使用付费服务进行解密. 例如,防病毒供应商 博士 卷筒纸 提供自己的解密服务。 如果在加密时已经安装并运行了Dr.Web安全空间和其他一些Dr.Web产品的用户,它们是免费的(更多详情)。 对于其他防病毒软件的用户,如果认为可能,解密将花费 150 欧元。 根据Dr. Web 的统计,他们能够恢复文件的概率大约为10%。

要访问 Dr. Web 的解密请求页面,您可以单击 大蜘蛛 中的图标 任务栏,然后选择 我的网博士.

如果 https://my.drweb.com/#info 页面已打开,请单击 主页.

选择 支持 链接。

点击 文件解密(编码器) 链接。

如果您在感染时正在使用 Dr. Web,则选择 我用 Dr.Web,输入验证码并点击 提交. 否则选择 我使用不同的防病毒软件(不是 Dr.Web) 并再次输入验证码并单击 提交.

填写必填字段,附加几个加密文件,然后单击 提交.
Dr. Web 用户需要填写的表格:

恢复加密文件的其他方法:

  1. 从备份中恢复。 如果您定期备份到单独的设备,并不时检查这些设备是否处于工作状态并且文件可以成功恢复 - 那么,您可能不会在恢复文件时遇到任何问题。 只需使用几个 AV 和反恶意软件程序扫描您的计算机或重新安装操作系统,然后从备份中恢复。
  2. 从云存储中恢复一些文件 (DropBox、Google Drive、OneDrive 等)如果您已连接。 即使加密文件已经同步到云端,许多云服务仍会将更改文件的旧版本保留一段时间(通常为 30 天)。
  3. 恢复文件的卷影副本 如果这些可用 - 勒索软件通常也会尝试删除它们。 卷影复制服务 (VSS) 是一种 Windows 技术,可定期创建文件快照,并允许您回滚对这些文件所做的更改或恢复已删除的文件。 VSS 与系统还原一起启用:它在 Windows XP 到 Windows 8 上默认打开,在 Windows 10 上默认禁用。
  4. 使用文件恢复软件。 这可能不适用于固态驱动器(SSD - 它是一种更新、更快且更昂贵的数据存储设备类型),但如果您将数据存储在硬盘驱动器(HDD - 更旧和更多)上,则值得一试迄今为止常见的存储设备)。 当您从计算机中删除文件时 - 我的意思是完全删除:使用 Shift + Del 或清空回收站 - 在 SSD 上它会立即从驱动器中擦除。 然而,在 HDD 上,它会被标记为已删除,并且它在硬盘驱动器上占用的空间 - 可用于写入,但数据仍然存在并且通常可以通过特殊软件恢复。 但是,您使用计算机的次数越多,尤其是在硬盘驱动器上写入新数据的操作时,您删除的文件被覆盖并永久消失的可能性就越大。 这就是为什么在本指南中,我们将尝试恢复已删除的文件(您还记得,勒索软件会创建文件的加密副本并删除原始文件),而无需在磁盘上安装任何内容。 要知道这仍然可能不足以成功恢复您的文件——毕竟,当勒索软件创建加密文件时,它会在磁盘上写入新信息,可能是在它刚刚删除的文件之上。 这实际上取决于硬盘驱动器上有多少可用空间:可用空间越多,新数据覆盖旧数据的可能性就越小。
  5. 更进一步,我们需要 1) 阻止勒索软件对我们恢复的文件进行加密,如果恶意软件仍然处于活动状态; 2) 尽量不要覆盖被勒索软件删除的文件。 最好的方法是断开硬盘驱动器并将其连接到另一台计算机。 您将能够浏览所有文件夹、使用防病毒程序对其进行扫描、使用文件恢复软件或从卷影副本中恢复数据。 尽管最好事先下载您需要的所有工具,并在连接受感染的硬盘驱动器之前断开计算机与 Internet 的连接,但为了安全起见。
    此方法的缺点:

    • 这可能会使您的保修失效。
    • 用笔记本电脑做起来比较困难,在将硬盘驱动器连接到另一台机器之前,您需要一个特殊的外壳(磁盘盒)来放入硬盘驱动器。
    • 如果您在使用 AV 扫描驱动器并删除所有发现的恶意软件之前打开受感染驱动器中的文件,则可能感染另一台计算机; 或者如果所有 AV 都无法找到并删除恶意软件。

    另一种更简单的方法是加载到安全模式并从那里执行所有文件恢复措施。 但是,这将意味着使用硬盘驱动器并可能覆盖一些数据。 在这种情况下,最好只使用便携式版本的恢复软件(那些不需要安装的),将它们下载到外部设备上,并将所有恢复的文件也保存到外部设备上(外部硬盘驱动器、拇指驱动器、CD 、DVD 等)。

    启动进入安全模式:

    WIN XP Windows XP中 WIN Vista的 Windows Vista中, 赢7 Windows的7:

    1. 重新启动计算机。
    2. 一旦你看到启动屏幕点击 F8 键,直到出现选项列表。
    3. 使用箭头键,选择 带网络连接的安全模式.
    4. 媒体 输入.

    赢8 的Windows 8, 赢8.1 的Windows 8.1, 赢10 Windows的10:

    1. 按住 WindowsWindows键 并击中 X 键。
    2. 选择 关机或退出.
    3. 媒体 转移 键,然后单击 重新启动.
    4. 当要求选择一个选项时,单击 高级选项 => 启动设置.
    5. 点击 重新启动 在右下角。
    6. 在 Windows 重新启动并为您提供选项列表后,按 F5 选择 通过网络启用安全模式.

    备份您的加密文件

    始终建议创建加密文件的副本并将其收起。 如果将来可以使用免费的勒索软件解密器,或者您决定付费购买解密器但出现问题并且文件遭到无法挽回的损坏,这可能会对您有所帮助。

    使用文件恢复工具恢复文件

    Recuva的 (免费)

    使用 Recuva Wizard 恢复文件

    PhotoRec (免费)

    使用 PhotoRec 恢复文件
    如何使用 PhotoRec 的分步指南

    Puran文件恢复 (非商业用途免费)

    使用 Puran 文件恢复
    关于如何使用 Puran File Recovery 的视频指南

    R-取消删除 (免费版允许在 Windows 下恢复小于 256KB 的文件)

    安装 R-Undelete 以取回已删除的文件
    有关如何使用 R-Undelete 恢复已删除文件的详细指南

    从卷影副本中恢复加密文件。

    访问卷影副本的最简单方法是使用名为 影浏览器. 只需下载最新版本并安装(或下载便携式版本)。

    使用影子资源管理器恢复文件的影子副本

    1. 启动影子资源管理器。
    2. 在窗口的左上角,您可以选择磁盘(C:\、D:\ 等)和拍摄文件快照的日期。
    3. 要恢复文件或文件夹,请右键单击它并选择导出...。
    4. 选择您想要放置文件的位置。

    移除 Java 勒索软件

    现在您在外部设备上拥有已恢复或仍然加密的文件,是时候使用 AV 和反恶意软件扫描您的计算机,或者更好的是重新安装操作系统,以完全消除可能的勒索软件痕迹。 在将文件放回计算机之前,请记住还要扫描您的外部设备!

    下载间谍猎人

发表评论

您的电邮地址不会被公开。 必填带 *

滚动到顶部