Soft2Secure

解密.arena文件病毒並刪除Arena 勒索軟件

解密.arena文件病毒並刪除Arena 勒索軟件

新的競技場版本的CrySiS / Dharma勒索軟件是您不想遇到的勒索軟件物種之一。 它的架構很好,不可解密。

雖然不久以前的勒索軟件線都是容易處理,但是CrySiS的Arena版本都是。 就像它前身被稱為Cesar一樣,這個使用了RSA和AES加密算法,所以沒有騙子擁有的私鑰, 解密數據是一個不能進行的。 每一個新的迭代血統都有獨特的違規指標,其中包括後綴為鎖定文件的擴展名以及救援單名稱。 這個特殊的分支將人質文件附加到.id- [random]。[chivas@aolonline.top] .arena。 隨機部分是由8個十六進製字符組成的受害者ID。 上面的電子郵件地址是這個變體最常報告的,儘管這也可以改變。 不同的關聯公司有不同的聯繫方式,這說明了變化。

带有.arena扩展名的加密文件

與CrySiS / Dharma競技場版本相關的其他一些電子郵件字符串包括btc2017@india.com, black.mirror@qq.com, m.heisenberg@aol.com, macgregor@aolonline.top, sindragosa@bigmir.net, sir.dragcsa@bigmir.net, mandanos@foxmail.com 和 gladius_rectus@aol.com。 最終,一個名為Ocean.bmp的任意文件將變成類似於Ocean.bmp.id-ACFA91E4的條目。[chivas@aolonline.top] .arena。 當然,由於通過對稱和非對稱加密標準的混合進行調整,所有這些文件都不能以某種其他方式打開或瀏覽。

Info.hta赎金注释

一旦被困擾的用戶開始意識到數據出錯,Arena病毒會顯示一個包含名為Info.hta的贖金筆記的窗口。 此外,它將FILES ENCRYPTED.txt文檔放置到桌面上。 這兩者的內容是不同的,HTA版本更加冗長。

根據救援說明,被受感染的用戶應該發送電子郵件至chivas@aolonline.top或其中指出的任何地址。 此消息的標題應包含唯一的受害者ID,以便在這種情況下,騙子可以計算出適用於哪個私有RSA密鑰。 壞傢伙還允許用戶免費恢復最多5個文件。 這些大小應低於10Mb,并不應存檔或包含任何有價值的信息。 為了回應這個信息,肇事者將發送大小的贖金和比特幣錢包提交。 數量範圍為0.5至1 BTC。

與大多數垃圾郵件傳播的勒索軟件物種不同,Arena菌株通過RDP進行輪迴。 攻擊者濫用遠程桌面服務在電腦上站穩腳跟,並執行惡意二進製文件。每當滲透後,病毒試圖刪除用戶文件的捲影副本,並掃描硬盤驅動器和網絡共享以獲取個人數據。 攻擊鏈的其餘部分已經在上面描述過 – 競技場加密發現的信息,修改文件名並制造贖金记录。如果要擺脫感染並嘗試恢復文件,請務必遵循以下提示。

Arena勒索軟體自動刪除和數據恢復

由於備有最新的惡意軟件簽名和智能行為檢測數據庫,推薦的軟件可以快速定位感染區,根除和修復所有被侵襲的文件。所以請執行以下的指定:

  • 下載並安裝反惡意軟件工具。打開解決方案,並通過單擊啟動電腦掃描按鈕檢查您的電腦是否藏有PUP和其他類型的惡意軟件

    下載Arena勒索軟件清除器

  • 請放心,掃描報告將列出可能會損害操作系統的所有項目。選擇檢測到的條目,然後單擊修復威脅以完成故障排除。

恢復加密的Arena檔案的方法

解決方法1:使用文件恢復軟件

很重要的是Arena勒索軟件創建你的文件的副本並將它們加密。有應用程序存在可以恢復刪除的數據。您可以利用類似的數據恢復工具Pro做到這一點。正在審議的勒索軟件的最新版本往往採用幾個覆寫安全刪除,
但在任何情況下,這種方法值得一試。

下载Stellar Data Recovery Professional


下載數據恢復高級版

解決方法2:利用備份

首先,這是一個恢復文件的好方法。這是只適用在你已經在電腦有備份的情況下。如果是這樣, 你的遠見救了你。

解決方法3:使用卷影副本卷

如果你不知道,只要在電腦上面的系統還原被激活, 操作系統 為每一個文件創建所謂影卷。由於還原點在指定的時間間隔創建,
文件的快照在它們出現那個時刻也會產生。我奉勸這種方法並不能保證恢復你的文件的最新版本。不過這當然是值得一試。該工作流程在兩個方面是可行的:手動和自動的解決方案。讓我們先來看看手動過程。

  • 使用之前版本功能勒索文件的屬性對話框有一個名為之前版本的標籤。這里便是已備份文件展示和恢復的地方。右擊一個文件,進入屬性,點擊上述標籤,然後選擇複製或恢復選項,這取決於您想要恢復到位置。
    解決方法3:使用卷影副本卷
  • 應用ShadowExplorer以上過程可以通過一款名為
    ShadowExplorer的工具自動完成。它所達至的效果相同(取回追蹤拷貝文件),但是方式更加地便捷。下載
    並且安裝該應用程序,運行它,然後找到您想要恢復到之前版本的文件和文件夾。想要完成恢復,右擊任意條目,然後選擇導出功能。
    ShadowExplorer

驗證Arena勒索軟件是否完全被刪除

除此之外,單單只是Arena勒索病毒不會解密您的個人文件。不知道以上數據的恢復方法能否對你有幫助, 但勒索軟件本身並不在個人電腦內。巧合的是它往往連同其他惡意軟件一起,
這就是為什麼反複使用自動安全軟件的掃描系統是有道理的。這可以確保沒有這種病毒的遺留物和相關的威脅留在Windows Registry和其他地點。

下載Arena勒索軟件清除器