.BLOWER

Fichier BLOWER

Blower Ransomware Encrypted File
Poser une question
RÉPONSE RAPIDE

Un fichier .blower est un document, une photo ou un autre fichier ordinaire qui a été chiffré par le ransomware Blower, une variante du début de l'année 2019 de la famille STOP/Djvu. Vous ne pouvez pas l'ouvrir normalement : le contenu est brouillé avec le chiffrement Salsa20 et l'extension .blower est ajoutée au nom d'origine. Les seuls moyens réels de récupérer les données sont l'outil gratuit Emsisoft STOP Djvu Decryptor (qui fonctionne si vos fichiers ont été verrouillés avec une clé hors ligne récupérable), une sauvegarde saine, ou des outils de récupération de fichiers tels que ShadowExplorer. Supprimer le logiciel malveillant avec un antivirus ne déchiffre rien.

Développeur : STOP/Djvu ransomware operators (unknown criminal group) Catégorie : Fichiers de chiffrage MIME: application/octet-stream
S'OUVRE SUR Windows
Lié : .CRYPT · .SDOC · .AXX · .REM

Sur cette page

19k+ extensions indexées
Dernière révision le Jul 18, 2026

Pas sûr de la nature de votre fichier ?

Déposez n'importe quel fichier dans notre identificateur - nous lisons juste les premiers octets pour nommer le format.

Identifier un fichier

Qu'est-ce que le format de fichier BLOWER ?

Un fichier .blower est un fichier normal, tel qu'un document, une photo ou une vidéo, qui a été chiffré par le ransomware Blower. Blower est apparu au début de février 2019 et appartient à la famille de ransomwares STOP/Djvu. Lorsqu'il infecte un ordinateur, il brouille les fichiers avec le chiffrement Salsa20 et ajoute .blower à chaque nom, ainsi report.docx devient report.docx.blower. Comme d'autres variantes de STOP/Djvu, il ne chiffre que les premiers 150 Ko de chaque fichier, ce qui laisse la fin des fichiers volumineux lisible mais toujours inutilisable.

Parallèlement aux fichiers verrouillés, Blower dépose une note de rançon nommée _readme.txt. La note demande 490 $ dans les premières 72 heures, montant qui passe à 980 $, et indique les adresses de contact [email protected] et [email protected]. Pendant le chiffrement, le logiciel malveillant affiche souvent une fausse fenêtre Windows Update et modifie le fichier hosts de Windows pour bloquer les sites web de sécurité. Il se propage généralement via des logiciels piratés, des générateurs de clés, de faux programmes de mise à jour et des pièces jointes d'e-mails malveillants.

Sécurité et sûreté

RISQUE : HIGH

A .blower file is the product of an active ransomware infection. Its presence means malware ran on the machine and may still be resident, re-encrypting new files or spreading. The file itself is encrypted data and cannot execute, but do not run the dropper or open _readme.txt links. Never pay the ransom or email the listed addresses. Isolate the machine, run a reputable antivirus, and attempt recovery only from clean media or the Emsisoft decryptor.

Détails du format

en bref
NOM COMPLETBlower Ransomware Encrypted Filealias Blower virus file, STOP/Djvu .blower variant
DÉVELOPPEURSTOP/Djvu ransomware operators (unknown criminal group)depuis 2019 (early February)
TYPE MIMEapplication/octet-stream
TYPERansomware-encrypted binary (Salsa20-encrypted original file)

Programmes qui ouvrent les fichiers BLOWER

Windows5 apps
Emsisoft STOP Djvu Decryptor Gratuit Run the decryptor to check whether your .blower files were locked with a recoverable offline key, then decrypt them back to their original form in place.
Malwarebytes Freemium Scan and remove the active Blower ransomware and related malware before attempting any recovery, so files are not re-encrypted.
ShadowExplorer Gratuit Browse and restore earlier versions of files from Windows Volume Shadow Copies if the ransomware did not delete them.
Recuva Freemium Attempt to recover deleted original files, since STOP/Djvu often encrypts a copy and removes the source.
Windows System Restore Intégré Roll the system back to a restore point created before the infection, which may return some encrypted files to a clean state.

Détails techniques

spécifications approfondies
EncodingSalsa20 stream cipher; per-file key protected by RSA. Early STOP/Djvu variants such as .blower use an offline key when the command server is unreachable.
Byte orderN/A (original file bytes, partially enciphered)
ContainerOriginal file wrapped in place; extension .blower appended to the full original name (e.g. photo.jpg.blower)
CompressionNone added by the ransomware; original compression of the source file is preserved in the unencrypted tail
EncryptionSalsa20 for file contents, RSA for key protection. Only the first 150 KB of each file is encrypted, so large files retain a readable tail.
Typical sizeSame as the original file plus a small appended block containing the encryption marker and key/ID
StructureOriginal file header and first 150 KB enciphered with Salsa20; remainder of large files left intact; a marker and the encryption ID are appended at the end.
IntegrityNone; no integrity field is added.
PlatformsWindows
NotesDistributed through software cracks, key generators, fake updaters, bundled adware and malicious spam. During encryption it shows a fake Windows Update window and edits the Windows hosts file to block security sites. The ransom note _readme.txt is dropped in affected folders.
Publié2019 (early February)
Spécificationwww.emsisoft.com

Conversions BLOWER

Q&R de la communauté

posées par les utilisateurs
Poser une question rapide
Obtenez de l'aide de personnes qui travaillent avec des fichiers BLOWER. Soyez précis - incluez votre système et la version du logiciel.
Aucun compte requis · réponses généralement sous un jour

Pas encore de questions - soyez le premier à poser une question sur les fichiers BLOWER.

Foire aux questions

Comment ouvrir un fichier .blower ?
Vous ne pouvez pas l'ouvrir directement car le contenu est chiffré. Exécutez l'outil gratuit Emsisoft STOP Djvu Decryptor pour vérifier la présence d'une clé hors ligne récupérable, ou restaurez le fichier original à partir d'une sauvegarde. Renommer le fichier ne supprime pas le chiffrement.
Les fichiers .blower peuvent-ils être déchiffrés gratuitement ?
Parfois. Blower est une variante ancienne de STOP/Djvu, donc les fichiers verrouillés avec une clé hors ligne peuvent être récupérés avec Emsisoft STOP Djvu Decryptor. Les fichiers verrouillés avec une clé en ligne unique ne peuvent pas être déchiffrés sans la clé privée des attaquants.
Dois-je payer la rançon ?
Non. Payer finance les criminels et n'offre aucune garantie d'obtenir une clé fonctionnelle. Les agences de sécurité et les chercheurs le déconseillent. Essayez d'abord le déchiffreur d'Emsisoft, les sauvegardes et les clichés instantanés, et signalez l'attaque aux autorités locales.
Qu'est-ce que le fichier _readme.txt qui est apparu ?
Il s'agit de la note de rançon de Blower. Elle exige 490 $ sous 72 heures ou 980 $ après ce délai et liste les e-mails de contact [email protected] et [email protected]. Elle est déposée dans les dossiers contenant des fichiers chiffrés.
Le fichier .blower est-il dangereux en soi ?
Le fichier chiffré ne peut pas s'exécuter seul, mais il signale qu'un ransomware a été exécuté sur votre ordinateur. Le logiciel malveillant réel peut encore être actif, donc analysez et nettoyez le système avec un antivirus avant de récupérer les données.
Comment mes fichiers ont-ils obtenu l'extension .blower ?
Le ransomware Blower arrive généralement par des logiciels piratés, des générateurs de clés, de faux programmes de mise à jour ou des pièces jointes d'e-mails malveillants. Une fois exécuté, il chiffre vos fichiers avec Salsa20 et ajoute .blower à chaque nom.

Références

1PCrisk - .blower Ransomware removal and recoverywww.pcrisk.com
2Emsisoft - STOP Djvu Decryptor (free)www.emsisoft.com

Continuer l'exploration

à travers la base de données

Top des extensions cette semaine

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Extensions liées

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Outils de fichiers gratuits

Un identificateur de fichier et un convertisseur d'images dans le navigateur - tout s'exécute sur votre appareil.

Ouvrir la boîte à outils

Parcourir les extensions de fichiers A-Z