Repl należy do rodziny ransomware DJVU. Wirus ten infekuje i szyfruje ważne pliki osobiste (filmy, zdjęcia, dokumenty). Zaszyfrowane pliki mają rozszerzenie „.repl”. Więc w ogóle nie możesz ich otworzyć.
Co to jest Repl?
Repl jest identyfikowany jako oprogramowanie ransomware. Ransomware to specyficzny rodzaj wirusa, który szyfruje Twoje dokumenty, a następnie zmusza Cię do zapłaty za ich przywrócenie. Należy pamiętać, że rodzina ransomware DJVU (znana również jako STOP) została po raz pierwszy ujawniona i przeanalizowana przez analityka wirusów Michaela Gillespiego.
Repl jest podobny do innych ransomware z tej rodziny: Maas, Zida, Pykw. Repl szyfruje wszystkie popularne typy plików. Dlatego użytkownicy nie mogą otwierać swoich dokumentów. Repl dodaje do wszystkich plików własne rozszerzenie .repl . Na przykład plik wideo „video.avi” zostanie zmieniony na „video.avi.repl”. Po pomyślnym zakończeniu szyfrowania Repl wygeneruje specjalny plik „_readme.txt” i doda go do wszystkich folderów zawierających zmodyfikowane pliki.
Ten tekst wzywa do zapłaty za przywrócenie plików za pomocą klucza deszyfrującego:

Przerażające ostrzeżenie prosi użytkowników o zapłatę okupu za odszyfrowanie zaszyfrowanych danych
Algorytm szyfrowania używany przez Repl to AES-256 . Dlatego pliki są szyfrowane konkretnym, unikalnym kluczem deszyfrującym i nie mają innych kopii. Smutna rzeczywistość jest taka, że bez tego unikalnego klucza nie da się odzyskać informacji.
W przypadku, gdy Repl działa w trybie online, nie możesz mieć dostępu do klucza AES-256. Jest hostowany na zdalnym serwerze należącym do oszustów, którzy rozpowszechniali wirusa Repl.
Aby otrzymać klucz odszyfrowujący, musisz zapłacić 980 dolarów (ponad 22 miliony VND). Aby uzyskać szczegóły płatności, ofiary zachęca się do wysłania wiadomości e-mail (helpmanager@mail.ch) lub za pośrednictwem telegramu.
Jak usunąć wirusa Repl
Oprócz szyfrowania plików ofiar, Repl zaczął także instalować na komputerach oprogramowanie Azorult Spyware w celu kradzieży danych logowania do konta, portfeli elektronicznych, plików na komputerze stacjonarnym itp.
Nie ma lepszego sposobu na rozpoznanie, usunięcie i zapobieganie oprogramowaniu ransomware niż użycie programu chroniącego przed złośliwym oprogramowaniem firmy GridinSoft.
Pobierz narzędzie do usuwania: Możesz pobrać GridinSoft Anti-Malware tutaj.
Uruchom plik instalacyjny.
Po zakończeniu pobierania pliku instalacyjnego kliknij dwukrotnie plik setup-antimalware-fix.exe , aby zainstalować GridinSoft Anti-Malware w systemie.
![Dowiedz się więcej o wirusie Repl Dowiedz się więcej o wirusie Repl]()
Kliknij dwukrotnie plik setup-antimalware-fix.exe, aby zainstalować GridinSoft Anti-Malware
Kontrola konta użytkownika zapyta Cię, czy zezwolić GridinSoft Anti-Malware na wprowadzanie zmian w urządzeniu. Dlatego należy kliknąć Tak , aby kontynuować instalację.
Kliknij przycisk Instaluj.
![Dowiedz się więcej o wirusie Repl Dowiedz się więcej o wirusie Repl]()
Kliknij przycisk Instaluj
Po zainstalowaniu moduł Anti-Malware uruchomi się automatycznie.
Poczekaj na zakończenie skanowania w poszukiwaniu złośliwego oprogramowania. GridinSoft Anti-Malware automatycznie rozpocznie skanowanie komputera w celu wykrycia infekcji Repl i innych złośliwych programów. Ten proces może zająć 20–30 minut, więc możesz zająć się innymi sprawami i okresowo sprawdzać stan skanowania.
![Dowiedz się więcej o wirusie Repl Dowiedz się więcej o wirusie Repl]()
GridinSoft Anti-Malware automatycznie rozpocznie skanowanie Twojego komputera
Kliknij przycisk Wyczyść teraz: Po zakończeniu skanowania zobaczysz listę infekcji wirusowych wykrytych przez GridinSoft Anti-Malware. Aby je usunąć, kliknij przycisk Wyczyść teraz w prawym rogu.
![Dowiedz się więcej o wirusie Repl Dowiedz się więcej o wirusie Repl]()
Kliknij przycisk Wyczyść teraz
Rozwiązanie do odzyskiwania plików .repl
Spróbuj usunąć rozszerzenie .repl z kilku dużych plików i otworzyć je. Możliwe, że Repl odczytał i nie zaszyfrował pliku, lub uległ awarii i nie dodał znacznika pliku. Jeśli Twoje pliki są bardzo duże (ponad 2 GB), najprawdopodobniej wydarzy się następująca sytuacja. Daj nam znać w sekcji komentarzy, jeśli to Ci pomoże.
Możesz także pobrać i wypróbować następujący deszyfrator: Deszyfrator dla STOP Djvu .