.EIUR

EIUR-fil

EIUR Ransomware Encrypted File
Ställ en fråga
SNABBT SVAR

En .eiur-fil är ett vanligt dokument, foto eller video som har förvrängts av EIUR, en variant av ransomware-familjen STOP/Djvu. Skadlig kod krypterar varje fil med Salsa20-chiffer, lägger till .eiur i namnet och skapar en _readme.txt-anteckning som kräver en Bitcoin-betalning. Du kan inte öppna en .eiur-fil direkt. De enda legitima vägarna är att återställa från en ren säkerhetskopia eller att köra Emsisofts kostnadsfria STOP Djvu-dekrypterare, som endast fungerar om dina filer låstes med en känd offline-nyckel.

Utvecklare: STOP/Djvu ransomware operators (malware authors) Kategori: Kodade filer MIME: application/octet-stream
ÖPPNAS PÅ Windows
Relaterat: .CRYPT · .SDOC · .AXX · .REM

På denna sida

19k+ filtillägg indexerade
Senast granskad Jul 17, 2026

Osäker på vad din fil är?

Släpp valfri fil i vår identifierare - vi läser bara de första byten för att namnge formatet.

Identifiera en fil

Vad är filformatet EIUR?

En .eiur-fil är en vanlig fil som har krypterats av EIUR ransomware, en variant av den utbredda STOP/Djvu-familjen. Denna stam dök upp runt mitten av 2022 och beter sig som sina många syskon, och skiljer sig främst genom den filändelse på fyra bokstäver som den lägger till. När EIUR infekterar en Windows-dator förvränger den dokument, foton, databaser och videor med Salsa20-chiffer, skyddar den nyckeln med RSA-2048 och byter namn på varje fil så att budget.xlsx blir budget.xlsx.eiur. Den lämnar sedan ett kravbrev kallat _readme.txt i varje berörd mapp, som kräver «$980» i Bitcoin (eller «$490» inom 72 timmar) och listar kontaktadresserna [email protected] och [email protected].

För att arbeta snabbt krypterar den skadliga koden endast de första 150 KB av varje fil, vilket är anledningen till att stora filer ibland är delvis intakta. Att se .eiur-filer betyder att ransomware har körts på din maskin, och det kan ha installerat en trojan för lösenordsstöld tillsammans med krypteraren.

Säkerhet & trygghet

RISK: HIGH

A .eiur file is itself inert ciphertext, but its presence means active ransomware ran on the machine and may still be resident along with a bundled information-stealer such as RedLine or Vidar. Do not pay the ransom; there is no guarantee of a key and payment funds further attacks. Isolate the device, run a reputable anti-malware scan to remove the executable, then attempt recovery only from backups or the Emsisoft decryptor.

Formatdetaljer

i ett nötskal
FULLSTÄNDIGT NAMNEIUR Ransomware Encrypted Fileäven känd som Eiur virus file, EIUR STOP/Djvu variant
UTVECKLARESTOP/Djvu ransomware operators (malware authors)sedan 2022 (STOP/Djvu variant appeared around late June 2022)
KATEGORIKodade filer
MIME-TYPapplication/octet-stream
TYPEncrypted binary container produced by malware

Program som öppnar EIUR-filer

Windows5 apps
Emsisoft Decryptor for STOP Djvu Gratis Download and run the decryptor, let it scan your drives, and it will restore files that were encrypted with a known offline key; it reports when an online key was used and files cannot be recovered.
Malwarebytes Freemium Run a full scan to detect and quarantine the EIUR ransomware executable and any bundled stealer before attempting any file recovery.
Windows System Restore Inbyggd Roll the system back to a restore point created before the infection to recover unencrypted copies, if restore points survived the attack.
ShadowExplorer Gratis Browse Volume Shadow Copies to pull earlier, unencrypted versions of files, though STOP/Djvu usually deletes shadow copies.
PhotoRec Öppen källkod Carve deleted original files from the disk after encryption, since STOP/Djvu often encrypts a copy and deletes the source, leaving recoverable remnants.

Tekniska detaljer

djup specifikation
EncodingSalsa20 stream cipher applied to file contents
EncryptionSalsa20 for data; the Salsa20 key is protected with RSA-2048. Each victim receives either a shared 'offline' key (used when the C2 server is unreachable) or a unique 'online' key fetched from the attacker server.
Byte orderN/A (opaque ciphertext)
ContainerOriginal file wrapped with encrypted payload plus an appended block containing the encryption marker and victim key/ID data
Partial EncryptionOnly the first 150 KB of each file is encrypted, which is why large files are sometimes partially recoverable or repairable
Typical sizeSame as the original file plus a small appended overhead
StructureOriginal data encrypted in-place at the start of the file, with a trailing signature and embedded key/personal-ID block; the '.eiur' extension is appended to the original filename (for example 'photo.jpg' becomes 'photo.jpg.eiur').
IntegrityNone; no integrity field is present
Ransom Note_readme.txt dropped in every folder with encrypted files and on the desktop
Ransom AmountUSD 980, reduced to USD 490 if the victim contacts the attackers within 72 hours, payable in Bitcoin
Attacker Contacts[email protected] and [email protected]
Malware FamilySTOP/Djvu ransomware
PlatformsWindows
NotesEIUR spreads through cracked software, key generators, fake installers and malicious downloads, and often bundles a secondary information-stealer (such as RedLine or Vidar). Files encrypted with a known offline key can sometimes be recovered with Emsisoft's free decryptor; files encrypted with a unique online key cannot be decrypted without the attacker's private key.
Släppt2022 (STOP/Djvu variant appeared around late June 2022)

EIUR-konverteringar

Frågor & svar

frågat av användare
Ställ en snabb fråga
Få hjälp från personer som arbetar med EIUR-filer. Var specifik - inkludera ditt system och programversion.
Inget konto behövs · svar vanligtvis inom en dag

Inga frågor än - bli den första att fråga om EIUR-filer.

Vanliga frågor

Kan jag öppna en .eiur-fil?
Inte direkt. Innehållet är krypterat med Salsa20. Du måste först dekryptera filen med Emsisoft STOP Djvu-dekrypterare (endast om en offline-nyckel användes) eller återställa en okrypterad kopia från säkerhetskopia.
Är .eiur-filer dekrypterbara gratis?
Ibland. Om EIUR inte kunde nå sin server under krypteringen använde den en delad offline-nyckel, och Emsisofts gratisverktyg kan återställa dessa filer. Filer som låsts med en unik online-nyckel kan inte dekrypteras utan angriparens privata nyckel.
Ska jag betala lösensumman för att få tillbaka mina filer?
Nej. Säkerhetsforskare och FileInfo avråder från att betala. Det finns ingen garanti för att brottslingarna skickar en fungerande nyckel, och betalning finansierar fler attacker. Prova den kostnadsfria dekrypteraren och säkerhetskopior först.
Hur fick jag EIUR ransomware?
EIUR sprids vanligtvis via crackad programvara, nyckelgeneratorer, falska installationsprogram och skadliga nedladdningar. Det installerar ofta en sekundär trojan för lösenordsstöld samtidigt.
Hur tar jag bort själva EIUR-ransomware?
Kör en fullständig skanning med en välkänd produkt mot skadlig kod som Malwarebytes för att upptäcka och sätta ransomware-filen och eventuella medföljande tjuvar i karantän, starta sedan om innan du försöker återställa filer.
Kommer radering av filändelsen .eiur att återställa min fil?
Nej. Att byta namn på filen ändrar inte det krypterade innehållet. Data förblir förvrängd tills den dekrypteras korrekt med matchande nyckel.

Referenser

1Emsisoft - STOP Djvu decryption toolwww.emsisoft.com
2MyAntiSpyware - Remove Eiur ransomware, decrypt .eiur fileswww.myantispyware.com

Fortsätt utforska

genom databasen

Populära filtillägg denna vecka

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.MDMarkdown Document
4.PARTPartial Download File
5.RPMSGRestricted Permission Message
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Relaterade filtillägg

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis filverktyg

En filidentifierare och bildkonverterare direkt i webbläsaren - allt körs på din enhet.

Öppna verktygslådan

Bläddra bland filtillägg A-Ö