فایل ویروس Ldhy – حذف کنید & بازیابی فایل های ldhy

نوشته شده توسط والدیس کوک

این مقاله قصد دارد به شما در حذف رایگان باج افزار Ldhy کمک کند. دستورالعمل های ما همچنین توضیح می دهد که چگونه هر .فایل های ldhy را می توان رمزگشایی کرد.

ویروس Ldhy

این لدهی باج افزار نشان دهنده یک خطر رایانه ای است که برای باج گیری از اهداف خود استفاده می شود. لدهی ویروس ممکن است به هیچ نشانه آشکاری اشاره نکند, با این حال، حضور آن به همان سرعتی که کارش انجام می شود، آشکار می شود.

ویروس Ldhy - فایل های ldhy رمزگذاری شده

فقدان علائم تنها یکی از مشکلات اصلی این نوع عفونت های رایانه شخصی است. آنها می توانند بدون شناسایی وارد سیستم مورد حمله شوند, و کار خود را بدون نشان دادن وظیفه خود در ایستگاه کاری اعمال کنند. به همین دلیل است که اکثر مصرف کنندگان قادر به انجام هیچ کاری برای پایان دادن به ویروس قبل از تکمیل هدف خود نیستند, و ماموریت این یکی, به طور مشخص, این است که مبتلایان خود را بسازد’ داده ها با استفاده از رمزگذاری اطلاعات غیرقابل استفاده هستند و پس از آن درخواست باج می دهند.

کاربر از طریق پیامی که این آلودگی بر روی صفحه نمایش خود قرار می دهد گزارش می شود که تنها خدمات بازگرداندن اطلاعات خود از طریق پرداخت مقدار مشخصی از وجوه است.. این جزء باج خواهی این کلاهبرداری در بین کلاهبرداری ها ترجیح داده می شود, و همچنین یک گروه کامل از بدافزارهای کامپیوتری وجود دارد که به این روش از آنها استفاده می شود. این دسته بدافزار Ransomware نام دارد, و همچنین بدافزاری که ما در حال حاضر روی آن تمرکز می کنیم قطعاً تحت آن قرار می گیرد.

این لدهی بدافزار تنها زمانی فاش می شود که رمزگذاری فایل ها را کامل کند. این .ldhy باج افزار پس از آن خواسته های خود را از طریق یک هشدار پاپ آپ ترسناک بیان می کند.

با استفاده از این هشدار است که مشتریان متوجه می‌شوند چگونه پیش‌بینی می‌شود وجوه خود را به کلاهبرداری‌های سایبری که عامل عفونت Ransomware هستند منتقل کنند.. در بسیاری از موارد, پول باج در یک ارز دیجیتال درخواست می شود – بیت کوین. ردیابی این ارزهای دیجیتال واقعا سخت است, و یک مشتری معمولی هیچ شانسی برای دانستن اینکه واقعاً سرمایه خود را به چه کسی منتقل می کند، نخواهد داشت. این, در واقع, واقعاً بعید می‌سازد که هویت واقعی سایبرپانک هرگز آشکار شود. برای یک Ransomware cyberpunk نسبتاً غیرعادی است که در برابر دادگاه بایستد, و استفاده از ارز دیجیتال به عنوان خدمات بازپرداخت توصیه شده دلیل اصلی آن است.

در لیست زیر می توانید نقل قول را پیدا کنید از Ldhi فایل متنی:
توجه!

 نگران نباشید, شما می توانید تمام فایل های خود را برگردانید!
 همه فایل های شما عکس ها را دوست دارند, پایگاه های داده, اسناد و سایر موارد مهم با قوی ترین رمزگذاری و کلید منحصر به فرد رمزگذاری می شوند.
 تنها روش بازیابی فایل ها خرید ابزار رمزگشایی و کلید منحصر به فرد برای شماست.
 این نرم افزار تمامی فایل های رمزگذاری شده شما را رمزگشایی می کند.
 چه تضمینی دارید?
 شما می توانید یکی از فایل های رمزگذاری شده خود را از رایانه شخصی خود ارسال کنید و ما آن را به صورت رایگان رمزگشایی می کنیم.
 اما ما فقط می توانیم رمزگشایی کنیم 1 به صورت رایگان فایل کنید. فایل نباید حاوی اطلاعات ارزشمندی باشد.
 می توانید ابزار رمزگشایی نمای کلی ویدیو را دریافت کرده و نگاه کنید:
 https://we.tl/t-2P5WrE5b9f
 قیمت نرم افزار کلید خصوصی و رمزگشایی می باشد $980.
 تخفیف 50% اگر ابتدا با ما تماس بگیرید موجود است 72 ساعت ها, این قیمت برای شما است $490.
 لطفاً توجه داشته باشید که هرگز اطلاعات خود را بدون پرداخت بازیابی نخواهید کرد.
 ایمیلتان را چک کنید "هرزنامه ها" یا "جنس اوراق و شکسته" پوشه در صورت عدم پاسخ بیشتر از 6 ساعت ها.


 برای دریافت این نرم افزار باید در ایمیل ما بنویسید:
 restorealldata@firemail.cc

 برای تماس با ما آدرس ایمیل را رزرو کنید:
 gorentos@bitmessage.ch

 اکانت تلگرام ما:
 @datarestore

چگونه ویروس Ldhy فایل های خود را رمزگذاری کنیم?

این .ldhy به احتمال زیاد پس از حذف باج‌افزار، امنیت اسناد ویروسی از بین نمی‌رود. این .ldhy کلید دسترسی رمزگذاری اسناد ویروسی قول داده شده است که هنگام پرداخت مبلغ باج به شما داده شود.

با این حال, غیرعادی نیست که هکرهایی که در پشت چنین خطراتی قرار دارند، به افراد مبتلا به یک کلید رمزگشایی برای اسناد رمزگذاری شده خود ضمانت کنند، فقط از ارائه آن کلید به همان سرعتی که بازپرداخت پرداخت می شود، خودداری می کنند.. نیازی به بحث نیست, اگر در چنین شرایطی قرار بگیرید, شما قادر به انجام کاری در مورد آن نخواهید بود– سرمایه شما از بین خواهد رفت, و همچنین داده های شما مطمئناً هنوز غیرقابل دسترسی خواهد بود. به همین دلیل است که انتقال شهرک واقعاً هوشمندانه نیست, علاوه بر این, اگر هیچ نوع گزینه جایگزینی را انتخاب نکرده اید که ممکن است کارساز باشد.

حتی اگر اشاره کردیم که رمزگذاری مطمئناً روی اسناد شما باقی می‌ماند، پس از اینکه باج‌افزار دیگر در سیستم نباشد., حذف ویروس هنوز بسیار حیاتی است. بعد از اینکه باج افزار را حذف کردید, همچنین می‌توانید روش‌های درمانی جایگزین را که در واقع برای شما ایجاد کرده‌ایم، امتحان کنید, و به همین ترتیب فایل های جدید شما در خطر ایمن شدن قرار نخواهند داشت. برای حذف این خطر ویروسی, به شما پیشنهاد می شود اقداماتی را که در زیر با آنها مواجه خواهید شد، به پایان برسانید.

Ldhy خلاصه:

نام .ویروس ldhy
تایپ کنید باج افزار
میزان خطر بالا (باج افزار بدافزاری است که تا به حال وحشتناک ترین بدافزاری است که می توانید تجربه کنید)
علائم یک تهدید باج‌افزاری مانند این، معمولاً تا زمانی که سوابق ایمن نشده باشند، قابل مشاهده نیستند
کانال تبلیغاتی کانال هایی مانند تبلیغات ایمیل اسپم, و تبلیغات بد معمولاً آنهایی هستند که برای انتشار باج افزار استفاده می شوند.
راه حل بازیابی اطلاعات رمزگشا Emsisoft
ابزار تشخیص
.ldhy اگر فایل های اصلی آن را پاک نکنید، ممکن است بارها خود را بازیابی کند. پیشنهاد می کنیم LOARIS TROJAN REMOVER را برای اسکن ابزارهای مخرب دانلود کنید. این ممکن است باعث صرفه جویی در زمان و تلاش شما شود تا به طور موثر از شر همه بدافزارهای احتمالی در دستگاه خود خلاص شوید.
بیشتر بخوانید در مورد حذف تروجان لواریس (توافقنامه مجوز, سیاست حفظ حریم خصوصی ).
اگر لواریس تهدیدی را شناسایی کند, برای خلاص شدن از شر آن باید مجوز خریداری کنید.

باج افزار ویروس Ldhy را حذف کنید

گام 1:

برخی از مراحل احتمالاً از شما می خواهند که از صفحه خارج شوید. نشانک آن را به راحتی بعدا به آن بازگشت.

راه اندازی مجدد در حالت امن (اگر نمی دانید چگونه این کار را انجام دهید از این آموزش استفاده کنید).

گام 2:
هشدار! قبل از ادامه، با دقت بخوانید!
پیشنهاد انحصاری
این را اغلب از ما می پرسند, بنابراین ما در اینجا به وضوح به آن اشاره می کنیم: حذف .ldhy به صورت دستی ممکن است ساعت ها طول بکشد و در این فرآیند به سیستم شما آسیب برساند. پیشنهاد می کنیم LOARIS را دانلود کنید تا بررسی کنید که آیا می تواند اسناد Ldhy را برای شما شناسایی کند یا خیر.

کلیک CTRL + تغییر مکان + خروج به طور همزمان و رفتن به برگه فرآیندها. سعی کنید شناسایی کنید که کدام فرآیندها مخرب هستند.

مدیر وظیفه - Ldhy باز کردن محل فایل

کلیک راست روی هر یک از آنها و انتخاب کنید مکان فایل را باز کنید. سپس با بررسی فایل آنلاین اسناد را بررسی کنید:

پس از باز کردن پوشه آنها, فرآیندها را پایان دهید که آلوده هستند, سپس از شر پوشه های آنها خلاص شوید.

توجه داشته باشید:اگر شما خاص هستید چیزی متعلق به خطر است - از بین بردن آن, حتی اگر اسکنر آن را یادداشت نکند. هیچ برنامه آنتی ویروسی نمی تواند همه عفونت ها را تشخیص دهد.

گام 3:

نگه دارید پیروزی + آر. و سپس کپی کنید & زیر را بچسبانید:

  • دفترچه یادداشت %windir%/system32/Drivers/etc/hosts

یک سند جدید باز می شود. در صورت هک شدن, تعداد زیادی IP دیگر در پایین صفحه به دستگاه شما پیوند داده شده است. تصویر ذکر شده در زیر را بررسی کنید:

دفترچه یادداشت - آی پی های مشکوک لدهی

در صورت وجود IP های مشکوک در زیرمیزبان محلی” – در نظرات با ما در تماس باشید.

استفاده کنید CTRL + تغییر مکان + خروج به طور همزمان و دسترسی به تب راه اندازی:

مدیر وظیفه - برنامه Startup Tab غیرفعال کردن

اقدام به نام برنامه و "غیرفعال کردن" را انتخاب کنید.

به خاطر داشته باشید که باج‌افزار حتی ممکن است یک نام توسعه‌دهنده جعلی را در فرآیند خود قرار دهد. شما باید هر فرآیندی را بررسی کنید و متقاعد شوید که قانونی است.

گام 4:
مهم!
برای خلاص شدن از ویروس Ldhy, ممکن است مجبور باشید با فایل های سیستم و رجیستری ها سر و کار داشته باشید. اشتباه کردن و خلاص شدن از شر چیز اشتباه ممکن است به دستگاه شما آسیب برساند.

دانلود LOARIS TROJAN REMOVER

با انتخاب LOARIS TROJAN REMOVER می توانید از آسیب سیستم جلوگیری کنید - آ نرم افزار حذف Ldhy با کیفیت بالا.

خواندن بررسی در مورد LOARIS TROJAN REMOVER (توافقنامه مجوز, سیاست حفظ حریم خصوصی ).

نگاه کن برای باج افزار در رجیستری های شما و خلاص شدن از شر ورودی ها. بسیار مراقب باشید - اگر ورودی‌هایی را که مرتبط با باج‌افزار نیستند حذف کنید، می‌توانید سیستم خود را نابود کنید.

هر یک از موارد زیر را در قسمت جستجوی ویندوز تایپ کنید:

  • %اطلاعات برنامه٪
  • %LocalAppData%
  • %ProgramData%
  • %WinDir%
  • %دما%

از شر همه چیز در Temp خلاص شوید. سرانجام, به سادگی هر چیزی را که اخیراً اضافه شده است بررسی کنید. فراموش نکنید که اگر به مشکلی برخوردید برای ما نظر بگذارید!

نحوه رمزگشایی فایل های .ldhy?

Djvu Ransomware اساسا دو نسخه دارد.

  1. نسخه قدیمی: اکثر پسوندهای قدیمی (از «.djvu» تا «.carote») رمزگشایی برای اکثر این نسخه‌ها قبلاً توسط ابزار STOPDecrypter پشتیبانی می‌شد در صورتی که فایل های آلوده با یک کلید آفلاین. همین پشتیبانی در نسخه جدید گنجانده شده است رمزگشا Emsisoft برای این انواع قدیمی Djvu. رمزگشا فقط در صورتی که فایل های شما را بدون ارسال جفت فایل رمزگشایی می کند کلید آفلاین.
  2. نسخه جدید: جدیدترین افزونه‌های منتشر شده در اواخر ماه اوت 2019 پس از تغییر باج افزار. این شامل .coharos می شود, .شریز, .سپس, .این, .مزرعه, .ستو, پتا, .موکا, .داروها, .فضول, .احمق, .کارل, .فاصله, .بوت و غیره….این نسخه های جدید فقط با Emsisoft Decryptor پشتیبانی می شدند.

"رمزگشا نمی تواند فایل های من را رمزگشایی کند?"

بیشتر اوقات این بدان معناست که شما یک شناسه آنلاین دارید. علاوه بر این می تواند نشان دهد که فایل های شما توسط یک نسخه جدیدتر STOP/Djvu رمزگذاری شده اند.

  • شناسه آفلاین. هنگامی که باج افزار نمی تواند به فرمان خود متصل شود و همچنین سرورها را در حین رمزگذاری فایل های شما کنترل کند, از یک کلید امنیتی داخلی و همچنین یک شناسه داخلی استفاده می کند. شناسه آفلاین معمولاً به پایان می رسد t1 و معمولاً شناسایی آنها بسیار آسان است. از آنجایی که کلید آفلاین و همچنین شناسه فقط با هر نوع/افزونه تغییر شکل می دهند, همه کسانی که واقعاً فایل های خود را دقیقاً با همان نوع رمزگذاری کرده اند، مطمئناً دقیقاً همان شناسه را دارند و همچنین اسناد مطمئناً با همان کلید قابل رمزگشایی خواهند بود. (یا "کلید خصوصی در مورد رمزگذاری فایل RSA).
  • شناسه آنلاین. اغلب اوقات باج افزار قادر است به فرمان خود متصل شود و همچنین هنگام ایمن سازی داده ها، سرورهای وب را کنترل کند., و هنگامی که این اتفاق می افتد، وب سرورها با تولید کلیدهای دلخواه برای هر رایانه آلوده واکنش نشان می دهند. با توجه به اینکه هر کامپیوتر کلید مخصوص به خود را دارد, شما نمی توانید از کلید یک کامپیوتر دیگر برای رمزگشایی فایل های خود استفاده کنید. رمزگشا می‌تواند در این مورد با نسخه‌های قدیمی‌تر کار کند تا زمانی که کمکی داشته باشد, با این حال، برای تغییرات جدیدتر، مطلقاً هیچ کاری نمی توان برای بازیابی اطلاعات انجام داد.

در مواقعی که آموزش کمکی نمی کند, ابزار ضد بدافزار پیشنهادی ما را دانلود کنید یا امتحان کنید ویروس یاب آنلاین رایگان. علاوه بر این, شما همیشه می توانید در نظرات از ما کمک بخواهید!

درباره نویسنده

والدیس کوک

مهندس امنیت, مهندسی معکوس و پزشکی قانونی حافظه

1 اظهار نظر

  • من هنوز نمی توانم فایل هایم را رمزگشایی کنم.
    لطفا کمکم کن…

    این پیام خطا است…
    خطا: کلیدی برای شناسه آنلاین نوع جدید وجود ندارد: a28aMEbBBrWt9zCzHqPoF3xxtQdBiLwxJxmACseW

پیام بگذارید