للأسف إصابة فيروس فدية WIAW ransomware
(STOP/Djvu family variant #854)
تم تشفير الملفات بامتداد wiaw.
(أظهر ملفات النظام المخفية ليظهر الإمتداد)
خوارزمية التشفير algorithm (Salsa20)
من طبيعة عمل WIAW ransomware إستهداف ملفات محددة
والأقسام CوDوE لضمان سرعة الإصابة
كما أن التشفير لكل ملف يتم جزئياً وليس كلياً
إذا تم التشفير وقت اتصالك بالأنترنت:
قبل أن تبدأ عملية التشفير
يبدأ بتعطيل طرق النسخ الاحتياطي الأكثر شيوعا
(Shadow & OneDrive backups Copies and Windows recovery )
ثم يقوم بالتشفير بطريقة خطوة بخطوة
حيت يقوم برنامج الفدية بفحص المجلدات الموجودة على الأقراص المستهدفة
إذا اكتشف الملفات والأقسام التي يمكنه تشفيرها
فإنه يتصل بالخادم ويطلب مفتاح التشفير ليبدأ التشفير
(في هذه الحالة من المستحيل فك التشفير دون الحصول على ذلك المفتاح من المصدر)
عند انتهاء العملية يعود إلى عملية البحث من جديد في كل مرة لإصابة أكبر قدر ممكن
ويبدأ عملية الإنتشار في النظام والشبكة حسب كل حالة
(في كل مرة تشغل فيها الجهاز المصاب أو تتصل بالأنترنت يقوم البرنامج بالإنتشار في رجستري نظام التشغيل والبحث في الشبكة عن أجهزة أخرى (ضحايا جدد))
إذا تم التشفير دون الأنترنت:
عندما لا يكون لدى الجهاز المصاب اتصال بالإنترنت
أو عندما تنتهي مهلة انتظار رد تمام الإتصال بالخادم(لا يستجيب)
يبدأ بتعطيل طرق النسخ الاحتياطي الأكثر شيوعا
ثم يقوم بالتشفير بطريقة خطوة بخطوة
حيت يقوم برنامج الفدية بفحص المجلدات الموجودة على الأقراص المستهدفة
إذا اكتشف الملفات والأقسام التي يمكنه تشفيرها
فإنه يتصل بالخادم عندما تنتهي مهلة انتظار رد تمام الإتصال بالخادم(لا يستجيب)
يقوم بتشفير البيانات باستخدام مفتاح غير متصل بالإنترنت مشفر تشفير أحادي الجانب
قد تتمكن من استعادتها باستخدام أداة طورتها Emsisoft
https://www.emsisoft.com/en/ransomware-decryption/stop-djvu/
يمكنك التحقق من إحتمالية فك التشفير هنا:
https://decrypter.emsisoft.com/submit/stopdjvu/
إستعمل برامج إستعادة المحذوفات على القرص الصلب ربما تتمكن من استعادة بعض من ملفاتك المهمة
بصفة عامة إصابات تشفير عائلة stopdjvu بعد 2019 لا حل لها
نظراً للتطور السريع والمتغير باستمرار لبرمجيات وطرق التشفيير
إحتفظ بالملفات المهمة المشفرة إلى حين اكتشاف حل لهذا النوع مستقبلا
من الأفضل الإحتفاظ بالقرص الصلب وتثبيت نظام التشغيل في قرص آخر