.EIUR

EIUR-fil

EIUR Ransomware Encrypted File
Stil et spørgsmål
HURTIGT SVAR

En .eiur fil er et normalt dokument, foto eller video, der er blevet kodet af EIUR, en variant af STOP/Djvu ransomware-familien. Malwaren krypterer hver fil med Salsa20-cipheren, tilføjer .eiur til navnet og efterlader en _readme.txt besked, der kræver en Bitcoin-betaling. Du kan ikke åbne en .eiur fil direkte. De eneste legitime veje er at gendanne fra en ren backup eller at køre Emsisofts gratis STOP Djvu decryptor, som kun virker, hvis dine filer blev låst med en kendt offline-nøgle.

Udvikler: STOP/Djvu ransomware operators (malware authors) Kategori: Kodet filer MIME: application/octet-stream
ÅBNER PÅ Windows
Relateret: .CRYPT · .SDOC · .AXX · .REM

På denne side

19k+ filtyper indekseret
Sidst gennemset Jul 17, 2026

Er du ikke sikker på, hvad din fil er?

Træk en fil over i vores identifikator - vi læser kun de første bytes for at navngive formatet.

Identificer en fil

Hvad er EIUR-filformatet?

En .eiur fil er en almindelig fil, der er blevet krypteret af EIUR ransomware, en variant af den udbredte STOP/Djvu-familie. Denne stamme dukkede op omkring midten af 2022 og opfører sig som sine mange søskende, idet den primært adskiller sig ved den firebogstavs-udvidelse, den tilføjer. Når EIUR inficerer en Windows PC, koder den dokumenter, fotos, databaser og videoer med Salsa20-cipheren, beskytter denne nøgle med RSA-2048 og omdøber hver fil, så budget.xlsx bliver til budget.xlsx.eiur. Den efterlader derefter en løsesumsbesked kaldet _readme.txt i hver berørt mappe, som kræver $980 i Bitcoin (eller $490 inden for 72 timer) og angiver kontaktadresserne [email protected] og [email protected].

For at arbejde hurtigt krypterer malwaren kun de første 150 KB af hver fil, hvilket er grunden til, at store filer nogle gange er delvist intakte. At se .eiur filer betyder, at ransomwaren blev eksekveret på din maskine, og den kan have installeret en adgangskodestjælende trojaner sammen med krypteringsprogrammet.

Sikkerhed og tryghed

RISIKO: HIGH

A .eiur file is itself inert ciphertext, but its presence means active ransomware ran on the machine and may still be resident along with a bundled information-stealer such as RedLine or Vidar. Do not pay the ransom; there is no guarantee of a key and payment funds further attacks. Isolate the device, run a reputable anti-malware scan to remove the executable, then attempt recovery only from backups or the Emsisoft decryptor.

Formatdetaljer

kort fortalt
FULDSTÆNDIGT NAVNEIUR Ransomware Encrypted Fileogså kendt som Eiur virus file, EIUR STOP/Djvu variant
UDVIKLERSTOP/Djvu ransomware operators (malware authors)siden 2022 (STOP/Djvu variant appeared around late June 2022)
KATEGORIKodet filer
MIME-TYPEapplication/octet-stream
TYPEEncrypted binary container produced by malware

Programmer der åbner EIUR-filer

Windows5 apps
Emsisoft Decryptor for STOP Djvu Gratis Download and run the decryptor, let it scan your drives, and it will restore files that were encrypted with a known offline key; it reports when an online key was used and files cannot be recovered.
Malwarebytes Freemium Run a full scan to detect and quarantine the EIUR ransomware executable and any bundled stealer before attempting any file recovery.
Windows System Restore Indbygget Roll the system back to a restore point created before the infection to recover unencrypted copies, if restore points survived the attack.
ShadowExplorer Gratis Browse Volume Shadow Copies to pull earlier, unencrypted versions of files, though STOP/Djvu usually deletes shadow copies.
PhotoRec Open-source Carve deleted original files from the disk after encryption, since STOP/Djvu often encrypts a copy and deletes the source, leaving recoverable remnants.

Tekniske detaljer

dyb specifikation
EncodingSalsa20 stream cipher applied to file contents
EncryptionSalsa20 for data; the Salsa20 key is protected with RSA-2048. Each victim receives either a shared 'offline' key (used when the C2 server is unreachable) or a unique 'online' key fetched from the attacker server.
Byte orderN/A (opaque ciphertext)
ContainerOriginal file wrapped with encrypted payload plus an appended block containing the encryption marker and victim key/ID data
Partial EncryptionOnly the first 150 KB of each file is encrypted, which is why large files are sometimes partially recoverable or repairable
Typical sizeSame as the original file plus a small appended overhead
StructureOriginal data encrypted in-place at the start of the file, with a trailing signature and embedded key/personal-ID block; the '.eiur' extension is appended to the original filename (for example 'photo.jpg' becomes 'photo.jpg.eiur').
IntegrityNone; no integrity field is present
Ransom Note_readme.txt dropped in every folder with encrypted files and on the desktop
Ransom AmountUSD 980, reduced to USD 490 if the victim contacts the attackers within 72 hours, payable in Bitcoin
Attacker Contacts[email protected] and [email protected]
Malware FamilySTOP/Djvu ransomware
PlatformsWindows
NotesEIUR spreads through cracked software, key generators, fake installers and malicious downloads, and often bundles a secondary information-stealer (such as RedLine or Vidar). Files encrypted with a known offline key can sometimes be recovered with Emsisoft's free decryptor; files encrypted with a unique online key cannot be decrypted without the attacker's private key.
Udgivet2022 (STOP/Djvu variant appeared around late June 2022)

EIUR-konverteringer

Fællesskabets Q&A

spurgt af brugere
Stil et hurtigt spørgsmål
Få hjælp fra folk, der arbejder med EIUR-filer. Vær specifik - medtag dit system og din softwareversion.
Ingen konto nødvendig · svar normalt inden for en dag

Ingen spørgsmål endnu - vær den første til at spørge om EIUR-filer.

Ofte stillede spørgsmål

Kan jeg åbne en .eiur fil?
Ikke direkte. Indholdet er krypteret med Salsa20. Du skal først dekryptere filen med Emsisoft STOP Djvu decryptor (kun hvis en offline-nøgle blev brugt) eller gendanne en ukrypteret kopi fra backup.
Er .eiur filer gratis at dekryptere?
Nogle gange. Hvis EIUR ikke kunne nå sin server under krypteringen, brugte den en delt offline-nøgle, og Emsisofts gratis værktøj kan gendanne disse filer. Filer låst med en unik online-nøgle kan ikke dekrypteres uden angriberens private nøgle.
Bør jeg betale løsesummen for at få mine filer tilbage?
Nej. Sikkerhedsforskere og FileInfo råder til ikke at betale. Der er ingen garanti for, at de kriminelle sender en fungerende nøgle, og betaling finansierer flere angreb. Prøv den gratis decryptor og backups først.
Hvordan fik jeg EIUR ransomware?
EIUR spredes normalt gennem piratkopieret software, key-generatorer, falske installationsprogrammer og ondsindede downloads. Den installerer ofte en sekundær adgangskodestjælende trojaner på samme tid.
Hvordan fjerner jeg selve EIUR ransomwaren?
Kør en fuld scanning med et anerkendt anti-malware-produkt såsom Malwarebytes for at opdage og sætte ransomware-eksekverbare filer og enhver medfølgende stealer i karantæne, og genstart derefter før forsøg på filgendannelse.
Vil sletning af .eiur udvidelsen gendanne min fil?
Nej. At omdøbe filen tilbage ændrer ikke det krypterede indhold. Dataene forbliver kodet, indtil de er korrekt dekrypteret med den matchende nøgle.

Referencer

1Emsisoft - STOP Djvu decryption toolwww.emsisoft.com
2MyAntiSpyware - Remove Eiur ransomware, decrypt .eiur fileswww.myantispyware.com

Udforsk mere

på tværs af databasen

Populære filtyper i denne uge

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Relaterede filtyper

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis filværktøjer

En fil-identifikator og billedkonverter direkte i browseren - alt kører på din enhed.

Åbn værktøjskassen

Gennemse filtyper A-Å