.EIUR

Fichier EIUR

EIUR Ransomware Encrypted File
Poser une question
RÉPONSE RAPIDE

Un fichier .eiur est un document, une photo ou une vidéo normale qui a été brouillé par EIUR, une variante de la famille de ransomwares STOP/Djvu. Le logiciel malveillant chiffre chaque fichier avec le chiffrement Salsa20, ajoute l'extension .eiur au nom et dépose une note _readme.txt exigeant un paiement en Bitcoin. Vous ne pouvez pas ouvrir un fichier .eiur directement. Les seules voies légitimes sont la restauration à partir d'une sauvegarde propre ou l'utilisation du décrypteur gratuit STOP Djvu d'Emsisoft, qui ne fonctionne que si vos fichiers ont été verrouillés avec une clé hors ligne (offline key) connue.

Développeur : STOP/Djvu ransomware operators (malware authors) Catégorie : Fichiers de chiffrage MIME: application/octet-stream
S'OUVRE SUR Windows
Lié : .CRYPT · .SDOC · .AXX · .REM

Sur cette page

19k+ extensions indexées
Dernière révision le Jul 17, 2026

Pas sûr de la nature de votre fichier ?

Déposez n'importe quel fichier dans notre identificateur - nous lisons juste les premiers octets pour nommer le format.

Identifier un fichier

Qu'est-ce que le format de fichier EIUR ?

Un fichier .eiur est un fichier ordinaire qui a été chiffré par le ransomware EIUR, une variante de la famille très répandue STOP/Djvu. Cette souche est apparue vers la mi-2022 et se comporte comme ses nombreux frères, différant principalement par l'extension de quatre lettres qu'elle ajoute. Lorsqu'EIUR infecte un PC Windows, il brouille les documents, photos, bases de données et vidéos avec le chiffrement Salsa20, protège cette clé avec RSA-2048 et renomme chaque fichier de sorte que budget.xlsx devient budget.xlsx.eiur. Il dépose ensuite une demande de rançon nommée _readme.txt dans chaque dossier concerné, réclamant « 980 $ » en Bitcoin (ou « 490 $ » sous 72 heures) et listant les adresses de contact [email protected] et [email protected].

Pour agir rapidement, le malware ne chiffre que les premiers 150 Ko de chaque fichier, c'est pourquoi les fichiers volumineux sont parfois partiellement intacts. La présence de fichiers .eiur signifie que le ransomware a été exécuté sur votre machine et qu'il a pu installer un cheval de Troie voleur de mots de passe en plus du chiffreur.

Sécurité et sûreté

RISQUE : HIGH

A .eiur file is itself inert ciphertext, but its presence means active ransomware ran on the machine and may still be resident along with a bundled information-stealer such as RedLine or Vidar. Do not pay the ransom; there is no guarantee of a key and payment funds further attacks. Isolate the device, run a reputable anti-malware scan to remove the executable, then attempt recovery only from backups or the Emsisoft decryptor.

Détails du format

en bref
NOM COMPLETEIUR Ransomware Encrypted Filealias Eiur virus file, EIUR STOP/Djvu variant
DÉVELOPPEURSTOP/Djvu ransomware operators (malware authors)depuis 2022 (STOP/Djvu variant appeared around late June 2022)
TYPE MIMEapplication/octet-stream
TYPEEncrypted binary container produced by malware

Programmes qui ouvrent les fichiers EIUR

Windows5 apps
Emsisoft Decryptor for STOP Djvu Gratuit Download and run the decryptor, let it scan your drives, and it will restore files that were encrypted with a known offline key; it reports when an online key was used and files cannot be recovered.
Malwarebytes Freemium Run a full scan to detect and quarantine the EIUR ransomware executable and any bundled stealer before attempting any file recovery.
Windows System Restore Intégré Roll the system back to a restore point created before the infection to recover unencrypted copies, if restore points survived the attack.
ShadowExplorer Gratuit Browse Volume Shadow Copies to pull earlier, unencrypted versions of files, though STOP/Djvu usually deletes shadow copies.
PhotoRec Open-source Carve deleted original files from the disk after encryption, since STOP/Djvu often encrypts a copy and deletes the source, leaving recoverable remnants.

Détails techniques

spécifications approfondies
EncodingSalsa20 stream cipher applied to file contents
EncryptionSalsa20 for data; the Salsa20 key is protected with RSA-2048. Each victim receives either a shared 'offline' key (used when the C2 server is unreachable) or a unique 'online' key fetched from the attacker server.
Byte orderN/A (opaque ciphertext)
ContainerOriginal file wrapped with encrypted payload plus an appended block containing the encryption marker and victim key/ID data
Partial EncryptionOnly the first 150 KB of each file is encrypted, which is why large files are sometimes partially recoverable or repairable
Typical sizeSame as the original file plus a small appended overhead
StructureOriginal data encrypted in-place at the start of the file, with a trailing signature and embedded key/personal-ID block; the '.eiur' extension is appended to the original filename (for example 'photo.jpg' becomes 'photo.jpg.eiur').
IntegrityNone; no integrity field is present
Ransom Note_readme.txt dropped in every folder with encrypted files and on the desktop
Ransom AmountUSD 980, reduced to USD 490 if the victim contacts the attackers within 72 hours, payable in Bitcoin
Attacker Contacts[email protected] and [email protected]
Malware FamilySTOP/Djvu ransomware
PlatformsWindows
NotesEIUR spreads through cracked software, key generators, fake installers and malicious downloads, and often bundles a secondary information-stealer (such as RedLine or Vidar). Files encrypted with a known offline key can sometimes be recovered with Emsisoft's free decryptor; files encrypted with a unique online key cannot be decrypted without the attacker's private key.
Publié2022 (STOP/Djvu variant appeared around late June 2022)

Conversions EIUR

Q&R de la communauté

posées par les utilisateurs
Poser une question rapide
Obtenez de l'aide de personnes qui travaillent avec des fichiers EIUR. Soyez précis - incluez votre système et la version du logiciel.
Aucun compte requis · réponses généralement sous un jour

Pas encore de questions - soyez le premier à poser une question sur les fichiers EIUR.

Foire aux questions

Puis-je ouvrir un fichier .eiur ?
Pas directement. Le contenu est chiffré avec Salsa20. Vous devez d'abord déchiffrer le fichier avec le décrypteur STOP Djvu d'Emsisoft (uniquement si une clé hors ligne a été utilisée) ou restaurer une copie non chiffrée à partir d'une sauvegarde.
Les fichiers .eiur sont-ils déchiffrables gratuitement ?
Parfois. Si EIUR n'a pas pu joindre son serveur pendant le chiffrement, il a utilisé une clé hors ligne partagée, et l'outil gratuit d'Emsisoft peut récupérer ces fichiers. Les fichiers verrouillés avec une clé en ligne unique ne peuvent pas être déchiffrés sans la clé privée de l'attaquant.
Dois-je payer la rançon pour récupérer mes fichiers ?
Non. Les chercheurs en sécurité et FileInfo déconseillent de payer. Il n'y a aucune garantie que les criminels enverront une clé fonctionnelle, et le paiement finance d'autres attaques. Essayez d'abord le décrypteur gratuit et les sauvegardes.
Comment ai-je attrapé le ransomware EIUR ?
EIUR se propage généralement via des logiciels piratés, des générateurs de clés, de faux installateurs et des téléchargements malveillants. Il installe souvent un cheval de Troie secondaire voleur de mots de passe en même temps.
Comment supprimer le ransomware EIUR lui-même ?
Effectuez une analyse complète avec un produit anti-malware réputé tel que Malwarebytes pour détecter et mettre en quarantaine l'exécutable du ransomware et tout voleur de données groupé, puis redémarrez avant de tenter la récupération des fichiers.
La suppression de l'extension .eiur restaurera-t-elle mon fichier ?
Non. Renommer le fichier ne change pas le contenu chiffré. Les données restent brouillées jusqu'à ce qu'elles soient correctement déchiffrées avec la clé correspondante.

Références

1Emsisoft - STOP Djvu decryption toolwww.emsisoft.com
2MyAntiSpyware - Remove Eiur ransomware, decrypt .eiur fileswww.myantispyware.com

Continuer l'exploration

à travers la base de données

Top des extensions cette semaine

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Extensions liées

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Outils de fichiers gratuits

Un identificateur de fichier et un convertisseur d'images dans le navigateur - tout s'exécute sur votre appareil.

Ouvrir la boîte à outils

Parcourir les extensions de fichiers A-Z