Le virus Wrui est une famille DJVU dâinfections de type ransomware.1Le ransomware crypte les fichiers personnels importants (vidĂ©o, photos, documents). Les fichiers infectĂ©s peuvent ĂȘtre suivis par une extension spĂ©cifique â.wruiâ. Dans ce guide, je vais essayer de vous aider Ă supprimer le ransomware Omfl gratuitement. En prime, je vous aiderai Ă dĂ©crypter et restaurer vos fichiers chiffrĂ©s.
Virus Wrui
âïž Wrui peut ĂȘtre correctement identifiĂ© comme une infection de type ransomware STOP/DJVU.
Wrui Ransomware
đ€ Le ransomware Wrui est un malware qui provient de la famille de ransomwares DJVU/STOP. Son objectif principal est de crypter les fichiers importants pour vous. AprĂšs cela, le virus ransomware Wrui demande Ă ses victimes des frais de rançon (490$ â 980$) en BitCoin.
Le virus Wrui est fondamentalement similaire aux autres de la mĂȘme famille: Lmas, Urnb, Ytbn. Il a chiffrĂ© tous les types de fichiers populaires. Par consĂ©quent, les utilisateurs ne peuvent pas utiliser leurs propres documents ou photos. Cette version de ransomware ajoute sa propre extension â.wruiâ dans tous les fichiers cryptĂ©s. Par exemple, le fichier âvideo.aviâ sera modifiĂ© en âvideo.avi.wruiâ. DĂšs que le cryptage est rĂ©ussi, le virus crĂ©e un fichier spĂ©cifique â_readme.txtâ et le place dans tous les dossiers contenant les fichiers modifiĂ©s.
| Famille Ransomware3 | DJVU/STOP4 ransomware |
| Extension | .wrui |
| Remarque sur le ransomware | _readme.txt |
| Une rançon | De 490$ à 980$ (en Bitcoins) |
| Contact | [email protected], [email protected] |
| Détection5 | Win32/Keygen.AOO potentially unsafe, Ransom:Win64/DelShad!MSR, Win32:SwPatch [Wrm] |
| SymptĂŽmes |
|
Ce texte de demande de paiement concerne la récupération des fichiers via la clé de déchiffrement:

Lâalerte effrayante exigeant des utilisateurs de payer la rançon pour dĂ©chiffrer les donnĂ©es encodĂ©es contient ces avertissements frustrants
Lâalgorithme de cryptographie utilisĂ© par la famille DJVU est AES-256. Donc, si vos fichiers ont Ă©tĂ© chiffrĂ©s avec une clĂ© de dĂ©chiffrement spĂ©cifique, ce qui est totalement distinct et il nây a pas dâautres copies. La triste rĂ©alitĂ© est quâil est impossible de restaurer les informations sans la clĂ© unique disponible.
Au cas oĂč le ransomware fonctionnait en mode en ligne, il vous serait impossible dâaccĂ©der Ă la clĂ© AES-256. Il est stockĂ© sur un serveur distant appartenant aux criminels qui distribuent le virus Wrui.
Pour recevoir la clĂ© de dĂ©chiffrement, le paiement doit ĂȘtre de 980 $. Pour obtenir les dĂ©tails de paiement, les victimes sont encouragĂ©es par le message Ă contacter les fraudes par email ([email protected]), ou via Telegram.
ATTENTION! Don't worry, you can return all your files! All your files like photos, databases, documents and other important are encrypted with strongest encryption and unique key. The only method of recovering files is to purchase decrypt tool and unique key for you. This software will decrypt all your encrypted files. What guarantees you have? You can send one of your encrypted file from your PC and we decrypt it for free. But we can decrypt only 1 file for free. File must not contain valuable information. You can get and look video overview decrypt tool: https://we.tl/t-WJa63R98Ku Price of private key and decrypt software is $980. Discount 50% available if you contact us first 72 hours, that's price for you is $490. Please note that you'll never restore your data without payment. Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours. To get this software you need write on our e-mail: [email protected] Reserve e-mail address to contact us: [email protected] Your personal ID: XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Lâimage ci-dessous donne une vision claire de lâaspect des fichiers avec lâextension â.wruiâ:
Ne payez pas pour Wrui Ransomware.
Veuillez essayer dâutiliser les sauvegardes disponibles ou lâoutil Decrypter
Le fichier _readme.txt indique Ă©galement que les propriĂ©taires dâordinateurs doivent entrer en contact avec les reprĂ©sentants Wrui pendant 72 heures Ă partir du moment oĂč les fichiers ont Ă©tĂ© chiffrĂ©s. Ă condition de prendre contact dans les 72 heures, les utilisateurs bĂ©nĂ©ficieront dâune remise de 50%. Ainsi, le montant de la rançon sera rĂ©duit Ă 490 $). Cependant, Ă©vitez de payer la rançon!
Je vous conseille vivement de ne pas contacter ces fraudes et de ne pas payer. La solution de travail la plus rĂ©elle pour rĂ©cupĂ©rer les donnĂ©es perdues â en utilisant simplement les sauvegardes disponibles, ou utilisez Decrypter outil.
La particularitĂ© de tous ces virus appliquent un ensemble dâactions similaire pour gĂ©nĂ©rer la clĂ© de dĂ©chiffrement unique pour rĂ©cupĂ©rer les donnĂ©es chiffrĂ©es.
Ainsi, à moins que le ransomware ne soit encore en cours de développement ou ne présente des défauts difficiles à suivre, la récupération manuelle des données chiffrées est une chose que vous ne pouvez pas effectuer. La seule solution pour éviter la perte de vos précieuses données est de faire réguliÚrement des sauvegardes de vos fichiers cruciaux.
Notez que mĂȘme si vous maintenez rĂ©guliĂšrement de telles sauvegardes, elles doivent ĂȘtre placĂ©es dans un emplacement spĂ©cifique sans flĂąner, sans ĂȘtre connectĂ©es Ă votre poste de travail principal.
Par exemple, la sauvegarde peut ĂȘtre conservĂ©e sur le lecteur flash USB ou sur un autre stockage sur disque dur externe. Vous pouvez Ă©ventuellement consulter lâaide du stockage dâinformations en ligne (cloud).
Inutile de mentionner que lorsque vous gĂ©rez vos donnĂ©es de sauvegarde sur votre appareil commun, elles peuvent ĂȘtre chiffrĂ©es de la mĂȘme maniĂšre ainsi que dâautres donnĂ©es.
Pour cette raison, localiser la sauvegarde sur votre PC principal nâest certainement pas une bonne idĂ©e.
Comment ai-je été infecté?
Wrui a plusieurs méthodes à intégrer à votre systÚme. Mais peu importe la méthode utilisée dans votre cas.
Crackithub[.]com, kmspico10[.]com, crackhomes[.]com, piratepc[.]net â sites qui distribuent Wrui Ransomware. Ce virus peut infecter nâimporte quel PC tĂ©lĂ©chargĂ© depuis ses sites.
Autres sites similaires:
xxxxs://crackithub[.]com/adobe-acrobat-pro/ xxxxs://crackithub[.]com/easyworship-7-crack/ xxxxs://kmspico10[.]com/ xxxxs://kmspico10[.]com/office-2019-activator-kmspico/ xxxxs://piratepc[.]net/category/activators/ xxxxs://piratepc[.]net/startisback-full-cracked/

Attaque Wrui suite à une tentative de phishing réussie.
- installation cachĂ©e avec dâautres applications, en particulier les utilitaires qui fonctionnent comme freeware ou shareware;
- lien douteux dans les courriers indĂ©sirables menant au programme dâinstallation dâWrui;
- ressources dâhĂ©bergement gratuites en ligne;
- utilisation de ressources P2P (peer-to-peer) illégales pour télécharger des logiciels piratés.
Il y a eu des cas oĂč le virus Wrui Ă©tait dĂ©guisĂ© en un outil lĂ©gitime, par exemple, dans les messages demandant de lancer des mises Ă jour de logiciels ou de navigateurs indĂ©sirables. Câest gĂ©nĂ©ralement ainsi que certaines fraudes en ligne visent Ă vous forcer Ă installer manuellement le ransomware Wrui, en vous faisant participer directement Ă ce processus.
SĂ»rement, la fausse alerte de mise Ă jour nâindiquera pas que vous allez rĂ©ellement injecter le ransomware Wrui. Cette installation sera dissimulĂ©e sous une alerte mentionnant que vous devriez mettre Ă jour Adobe Flash Player ou tout autre programme douteux.
Bien sĂ»r, les applications fissurĂ©es reprĂ©sentent Ă©galement les dĂ©gĂąts. Lâutilisation du P2P est Ă la fois illĂ©gale et peut entraĂźner lâinjection de logiciels malveillants graves, y compris le ransomware Wrui.
Pour rĂ©sumer, que pouvez-vous faire pour Ă©viter lâinjection du ransomware Wrui dans votre appareil? MĂȘme sâil nây a pas de garantie Ă 100% pour Ă©viter que votre PC ne soit endommagĂ©, il y a certains conseils que je souhaite vous donner pour Ă©viter la pĂ©nĂ©tration dâWrui. Vous devez ĂȘtre prudent lors de lâinstallation de logiciels gratuits aujourdâhui.
Assurez-vous de toujours lire ce que les installateurs proposent en plus du programme principal gratuit. Ăvitez dâouvrir des piĂšces jointes douteuses. Nâouvrez pas les fichiers de destinataires inconnus. Bien entendu, votre programme de sĂ©curitĂ© actuel doit toujours ĂȘtre mis Ă jour.
Le malware ne parle pas ouvertement de lui-mĂȘme. Il ne sera pas mentionnĂ© dans la liste de vos programmes disponibles. Cependant, il sera masquĂ© sous certains processus malveillants sâexĂ©cutant rĂ©guliĂšrement en arriĂšre-plan, Ă partir du moment oĂč vous lancez votre ordinateur.
Comment supprimer le virus Wrui?
En plus dâencoder les fichiers dâune victime, lâinfection Wrui a Ă©galement commencĂ© Ă installer le Azorult Spyware sur le systĂšme pour voler les informations dâidentification de compte, les portefeuilles de crypto-monnaie, les fichiers de bureau, etc.6
Raisons pour lesquelles je recommanderais GridinSoft 7
TĂ©lĂ©chargez lâoutil de suppression.
ExĂ©cutez le fichier dâinstallation.
Appuyez sur le bouton âInstallerâ.
Une fois installĂ©, Anti-Malware sâexĂ©cutera automatiquement.
Attendez la fin de lâanalyse anti-malware.
Cliquez sur «Nettoyer maintenant».
Comment décrypter les fichiers .wrui?
Solution de restauration pour les gros â fichiers .wrui â
Essayez de supprimer l âextension .wrui sur quelques gros fichiers et de les ouvrir. Soit le ransomware Wrui a lu et nâa pas chiffrĂ© le fichier, soit il a mis un bug et nâa pas ajoutĂ© le marqueur de fichier. Si vos fichiers sont trĂšs volumineux (2GB+), ce dernier est le plus probable. Sâil vous plaĂźt, faites-moi savoir dans les commentaires si cela fonctionnera pour vous.
Les derniĂšres extensions publiĂ©es vers la fin du mois dâaoĂ»t 2019 aprĂšs que les criminels ont apportĂ© des modifications. Cela inclut Fdcz, Enfp, Ekvf, etc.
En raison des modifications apportĂ©es par les criminels, STOPDecrypter nâest plus pris en charge. Il a Ă©tĂ© supprimĂ© et remplacĂ© par le Emsisoft Decryptor for STOP Djvu Ransomware dĂ©veloppĂ© par Emsisoft et Michael Gillespie.
Vous pouvez tĂ©lĂ©charger lâoutil de dĂ©cryptage gratuit ici: DĂ©crypteur pour STOP Djvu.
TĂ©lĂ©chargez et exĂ©cutez lâoutil de dĂ©cryptage.
Assurez-vous de lancer lâutilitaire de dĂ©cryptage en tant quâadministrateur. Vous devez accepter les conditions de licence qui viendront. Pour cela, cliquez sur le bouton âOuiâ:

DĂšs que vous acceptez les termes de la licence, lâinterface utilisateur principale du dĂ©crypteur apparaĂźt:

Sélectionnez les dossiers pour le déchiffrement.
Sur la base des paramĂštres par dĂ©faut, le dĂ©crypteur remplira automatiquement les emplacements disponibles afin de dĂ©crypter les lecteurs actuellement disponibles (ceux connectĂ©s), y compris les lecteurs rĂ©seau. Des emplacements supplĂ©mentaires (facultatifs) peuvent ĂȘtre sĂ©lectionnĂ©s Ă lâaide du bouton âAjouterâ.
Les dĂ©crypteurs suggĂšrent gĂ©nĂ©ralement plusieurs options compte tenu de la famille de logiciels malveillants spĂ©cifique. Les options actuellement possibles sont prĂ©sentĂ©es dans lâonglet Options et peuvent y ĂȘtre activĂ©es ou dĂ©sactivĂ©es. Vous pouvez trouver une liste dĂ©taillĂ©e des options actuellement actives ci-dessous.
Cliquez sur le bouton âDĂ©crypterâ.
DĂšs que vous ajoutez tous les emplacements souhaitĂ©s pour le dĂ©cryptage dans la liste, cliquez sur le bouton âDĂ©crypterâ afin de lancer la procĂ©dure de dĂ©cryptage.
Notez que lâĂ©cran principal peut vous faire basculer vers une vue dâĂ©tat, vous informant du processus actif et des statistiques de dĂ©cryptage de vos donnĂ©es:

Le dĂ©crypteur vous informera dĂšs que la procĂ©dure de dĂ©cryptage sera terminĂ©e. Si vous avez besoin du rapport pour vos papiers personnels, vous pouvez le sauvegarder en cliquant sur le bouton âEnregistrer le journalâ. Notez quâil est Ă©galement possible de le copier directement dans votre presse-papiers et de le coller dans des e-mails ou des messages ici si vous avez besoin de le faire.
Le décrypteur Emsisoft peut afficher différents messages aprÚs une tentative infructueuse de restauration de vos fichiers .wrui:
â Error: Unable to decrypt file with ID: [your ID]
â No key for New Variant online ID: [your ID]
Notice: this ID appears to be an online ID, decryption is impossible
â Result: No key for new variant offline ID: [example ID]
This ID appears to be an offline ID. Decryption may be possible in the future.
Cela peut prendre quelques semaines ou mois avant que la clé de déchiffrement ne soit trouvée et téléchargée sur le déchiffreur. Veuillez suivre les mises à jour concernant les versions de DJVU déchiffrables ici.
â Remote name could not be resolved
Comment restaurer des fichiers .wrui?
Dans certains cas, le ransomware Wrui nâest pas condamnĂ© pour vos fichiers âŠ
La fonctionnalitĂ© de mĂ©canisme de cryptage du ransomware Wrui est la suivante: elle crypte chaque fichier octet par octet, puis enregistre une copie de fichier, supprimant (et ne remplaçant pas !) Le fichier dâorigine. Par consĂ©quent, les informations de lâemplacement du fichier sur le disque physique sont perdues, mais le fichier dâorigine nâest pas supprimĂ© du disque physique. La cellule, ou le secteur dans lequel ce fichier a Ă©tĂ© stockĂ©, peut toujours contenir ce fichier, mais il nâest pas rĂ©pertoriĂ© par le systĂšme de fichiers et peut ĂȘtre Ă©crasĂ© par les donnĂ©es qui ont Ă©tĂ© chargĂ©es sur ce disque aprĂšs la suppression. Par consĂ©quent, il est possible de rĂ©cupĂ©rer vos fichiers Ă lâaide dâun logiciel spĂ©cial.
Récupérer vos fichiers avec PhotoRec
PhotoRec est un programme open source, créé Ă lâorigine pour la rĂ©cupĂ©ration de fichiers Ă partir de disques endommagĂ©s ou pour la rĂ©cupĂ©ration de fichiers en cas de suppression. Cependant, au fil du temps, ce programme a eu la possibilitĂ© de rĂ©cupĂ©rer les fichiers de 400 extensions diffĂ©rentes. Par consĂ©quent, il peut ĂȘtre utilisĂ© pour la rĂ©cupĂ©ration de donnĂ©es aprĂšs lâattaque du ransomware
Au dĂ©part, vous devez tĂ©lĂ©charger cette application. Il est 100% gratuit, mais le dĂ©veloppeur dĂ©clare quâil nây a aucune garantie que vos fichiers seront rĂ©cupĂ©rĂ©s. PhotoRec est distribuĂ© dans un pack avec un autre utilitaire du mĂȘme dĂ©veloppeur â TestDisk. Lâarchive tĂ©lĂ©chargĂ©e portera le nom TestDisk, mais ne vous inquiĂ©tez pas. Les fichiers PhotoRec se trouvent juste Ă lâintĂ©rieur.

AprĂšs le lancement, vous verrez lâĂ©cran vous montrant la liste complĂšte de vos espaces disque. Cependant, ces informations sont probablement inutiles, car le menu requis est placĂ© un peu plus haut. Cliquez sur cette barre, puis choisissez le disque qui a Ă©tĂ© attaquĂ© par un ransomware.

AprĂšs avoir choisi le disque, vous devez choisir le dossier de destination pour les fichiers rĂ©cupĂ©rĂ©s. Ce menu est situĂ© dans la partie infĂ©rieure de la fenĂȘtre PhotoRec. La meilleure desicion est de les exporter sur clĂ© USB ou tout autre type de disque amovible.

Ensuite, vous devez spĂ©cifier les formats de fichier. Cette option se trouve Ă©galement en bas. Comme il a Ă©tĂ© mentionnĂ©, PhotoRec peut rĂ©cupĂ©rer les fichiers dâenviron 400 formats diffĂ©rents.

Enfin, vous pouvez dĂ©marrer la rĂ©cupĂ©ration de fichiers en appuyant sur le bouton âRechercherâ. Vous verrez lâĂ©cran oĂč sont affichĂ©s les rĂ©sultats de lâanalyse et de la rĂ©cupĂ©ration.

Guide vidéo de récupération de fichiers Wrui, vous pouvez trouver ici
Questions fréquemment posées
Guide vidéo
Câest mon tutoriel vidĂ©o prĂ©fĂ©rĂ©: Comment utiliser GridinSoft Anti-Malware et Emsisoft Decryptor pour corriger les infections de ransomware.
Jâai besoin de votre aide pour partager cet article.
Câest Ă votre tour dâaider dâautres personnes. Jâai Ă©crit ce guide pour aider les utilisateurs comme vous. Vous pouvez utiliser les boutons ci-dessous pour partager ceci sur vos rĂ©seaux sociaux prĂ©fĂ©rĂ©s Facebook, Twitter ou Reddit.
Brendan SmithReferences
- Infection de type ransomware: https://en.wikipedia.org/wiki/Ransomware
- Twitter: https://twitter.com/demonslay335
- Mes fichiers sont cryptés par un ransomware, que dois-je faire maintenant?
- Ă propos de DJVU (STOP) Ransomware.
- Encyclopédie des menaces.
- Vulnérabilité des mots de passe Windows (Mimikatz HackTool):https://howtofix.guide/mimikatz-hacktool/
Anglais
Allemand
Japonais
Espagnol
Portugais - du Brésil
Turc
Chinois traditionnel
Coréen
Indonésien

Leave a Comment