Как расшифровать программу-вымогатель InsaneCrypt (Everbe 1.0)

Как расшифровать программу-вымогатель InsaneCrypt (Everbe 1.0)

Программа-вымогатель InsaneCrypt или Everbe 1.0 — это семейство программ-вымогателей, основанное на проекте с открытым исходным кодом. Это семейство программ-вымогателей распространяется посредством спама и взлома служб удаленных рабочих столов , но в настоящее время это не подтверждено.

Хорошей новостью является то, что вы можете бесплатно расшифровать варианты этого семейства программ-вымогателей, используя дешифратор, созданный Майклом Гиллеспи и Максимом Мейньяном. Чтобы использовать декодер, жертве необходимо иметь только зашифрованный файл и незашифрованную версию того же файла. Зачастую этого можно достичь с помощью шаблонов, предоставляемых Windows.

С помощью этого инструмента можно декодировать варианты со следующими расширениями.

Как расшифровать программу-вымогатель InsaneCrypt (Everbe 1.0)

.[email].insane
.[email].DEUSCRYPT
.[email].deuscrypt
.[email].Tornado
.[email].twist
.[email].everbe
.[email].embrace
.[email].pain
.[email].volcano

К сожалению, этот дешифратор не расшифровывает варианты семейства программ-вымогателей Everbe 2.0, поскольку шифрование этой версии не имеет слабых мест, которыми можно было бы воспользоваться.

Как расшифровать программы-вымогатели InsaneCrypt и Everbe 1.0

Заражение программой-вымогателем InsaneCrypt или Everbe 1.0 можно определить, проверив, были ли файлы зашифрованы и переименованы в .insane, .DEUSCRYPT, .deuscrypt, .Tornado, .twist, .everbe, .pain, .volcano или .embrace или нет.

Чтобы расшифровать файлы, зашифрованные программой-вымогателем Everbe, сначала загрузите инструмент InsaneCrypt Decryptor здесь.

После загрузки просто дважды щелкните исполняемый файл, чтобы начать декодирование, и вы окажетесь на главном экране.

Как расшифровать программу-вымогатель InsaneCrypt (Everbe 1.0)

Для расшифровки необходимо импортировать зашифрованный файл и его исходную незашифрованную версию. Сначала нажмите меню «Настройки» и выберите «Bruteforcer». Откроется экран, на котором пользователь сможет выбрать как зашифрованный файл, так и его незашифрованную версию, как показано ниже.

Как расшифровать программу-вымогатель InsaneCrypt (Everbe 1.0)

После выбора обоих файлов нажмите кнопку «Пуск» , чтобы начать декодирование. Этот процесс может занять довольно много времени, поэтому наберитесь терпения.

Как расшифровать программу-вымогатель InsaneCrypt (Everbe 1.0)

По завершении инструмент дешифрования сообщит, что ключ дешифрования найден. Теперь нажмите кнопку X , чтобы закрыть окно BruteForcer , и ключ будет загружен в инструмент дешифрования, как показано ниже.

Как расшифровать программу-вымогатель InsaneCrypt (Everbe 1.0)

Теперь необходимо выбрать папку для расшифровки. Если вы хотите расшифровать весь диск, просто выберите букву самого диска. Например, на изображении ниже автор выбрал диск C:\.

Когда все будет готово, нажмите кнопку «Расшифровать» , чтобы начать расшифровку файлов, зашифрованных программой-вымогателем Everbe. После нажатия кнопки «Расшифровать» программа расшифрует все зашифрованные файлы и отобразит в окне статус расшифровки.

Как расшифровать программу-вымогатель InsaneCrypt (Everbe 1.0)

По завершении инструмент дешифрования отобразит сводную информацию о количестве расшифрованных файлов. Если некоторые файлы пропускаются, это может быть связано с правами доступа к этим файлам.

Как расшифровать программу-вымогатель InsaneCrypt (Everbe 1.0)

Несмотря на то, что файлы теперь расшифрованы, исходные зашифрованные файлы все равно останутся на компьютере. Как только вы подтвердите, что ваши файлы были расшифрованы правильно, вы можете использовать CryptoSearch для перемещения всех файлов, зашифрованных программой-вымогателем, в папку, где их можно будет удалить или заархивировать.

Теперь вы можете закрыть инструмент расшифровки и использовать свой компьютер как обычно. Если вам нужна помощь в использовании этого декодера, оставьте комментарий в разделе комментариев ниже!

Удачи!

Узнать больше:


Как полностью удалить панель инструментов Yahoo и поиск. йаху. ком?

Как полностью удалить панель инструментов Yahoo и поиск. йаху. ком?

Yahoo Search — это законная поисковая система. Однако его также считают угонщиком браузера, перенаправляющим пользователей на поиск. йаху. ком. Этот угонщик браузера захватит домашнюю страницу веб-браузера и настройки поисковой системы, чтобы отобразить домашнюю страницу Yahoo Search и поисковую систему вместо домашней страницы и поисковой системы, которые вы ранее настроили.

Узнайте о функции «Завершить задачу» в Windows.

Узнайте о функции «Завершить задачу» в Windows.

Завершить задачу — это функция диспетчера задач Microsoft Windows. Он расположен на вкладке «Приложения» и позволяет пользователям закрывать любую отвечающую или не отвечающую программу.

Windows + V: полезный ярлык, о котором многие пользователи Windows не знают.

Windows + V: полезный ярлык, о котором многие пользователи Windows не знают.

Как и на многих других платформах, в Windows также имеется специализированный менеджер буфера обмена, который называется «История буфера обмена».

Как установить виджет macOS Big Sur/iOS 14 на Windows 10

Как установить виджет macOS Big Sur/iOS 14 на Windows 10

Версия Big Sur для macOS была официально анонсирована на недавней конференции WWDC. И вы можете полностью перенести интерфейс macOS Big Sur на Windows 10 с помощью инструмента Rainmeter.

Как защитить удаленный рабочий стол от вредоносного ПО RDStealer

Как защитить удаленный рабочий стол от вредоносного ПО RDStealer

RDStealer — это вредоносное ПО, которое пытается украсть учетные данные и данные путем заражения RDP-сервера и мониторинга его удаленных подключений.

7 лучших программ для управления файлами для Windows, которые заменят Проводник

7 лучших программ для управления файлами для Windows, которые заменят Проводник

Может быть, пришло время попрощаться с Проводником и использовать стороннее программное обеспечение для управления файлами? Вот 7 лучших альтернатив Windows File Explorer.

Как работает LoRaWAN? Почему это важно для Интернета вещей?

Как работает LoRaWAN? Почему это важно для Интернета вещей?

LoRaWAN или беспроводная сеть дальнего действия полезна для связи между маломощными устройствами на больших расстояниях.

8 способов открыть дополнительные параметры запуска в Windows 10

8 способов открыть дополнительные параметры запуска в Windows 10

Перейдя к «Дополнительным параметрам запуска», вы можете сбросить Windows 10, восстановить Windows 10, восстановить Windows 10 из файла образа, который вы создали ранее, исправить ошибки запуска, открыть командную строку для выполнения параметров, выбрать другие, открыть настройки UEFI, изменить настройки запуска. ..

Почему стоит хорошо подумать, прежде чем войти в систему через аккаунт социальной сети?

Почему стоит хорошо подумать, прежде чем войти в систему через аккаунт социальной сети?

Каждый раз, когда вы подписываетесь на новую услугу, вы можете выбрать имя пользователя и пароль или просто войти в систему через Facebook или Twitter. Но стоит ли вам это делать?

Инструкция по смене Google DNS 8.8.8.8 и 8.8.4.4

Инструкция по смене Google DNS 8.8.8.8 и 8.8.4.4

DNS Google 8.8.8.8 8.8.4.4 — это один из DNS, который предпочитают использовать многие пользователи, особенно для ускорения доступа к сети или доступа к заблокированному Facebook.