В этом руководстве Quantrimang.com попытается помочь несчастным читателям, которые заражены программами-вымогателями и файлы на их компьютерах зашифрованы. Инструкции ниже покажут вам несколько методов, которые позволят вам расшифровать любые файлы, заблокированные программой-вымогателем.
Однако вы должны помнить, что существует большое количество вирусов-вымогателей, поэтому это руководство может помочь вам разблокировать некоторые зашифрованные файлы, но также может оказаться невозможным восстановить надежные данные. Не может быть никакой гарантии, что следование этим инструкциям разблокирует все файлы на вашем компьютере. Тем не менее, вам все равно следует попробовать инструкции на этой странице, и только если они не работают, попробуйте другие методы.
Знаете ли вы, как расшифровать программы-вымогатели?
Выявление программ-вымогателей
Прежде чем расшифровывать файлы, сначала убедитесь, что вы действительно знаете тип программы-вымогателя, зашифровавшей ваши данные. Есть несколько способов определения.
Проверьте раздел записки о выкупе
Первый и самый простой способ узнать название программы-вымогателя — просто прочитать записку о выкупе. В зависимости от программы-вымогателя, с которой вы имеете дело, сообщение о выкупе может отображаться в виде баннера на экране или вирус создаст файл блокнота на рабочем столе и в нескольких других папках. Помимо того, как представлена записка о выкупе, ее содержимое должно содержать информацию о вирусе и, возможно, его имя. Итак, проверьте это уведомление и посмотрите, сможете ли вы таким образом узнать название вредоносной программы.
Использовать идентификатор программы-вымогателя
Если вы изо всех сил пытаетесь узнать название программы-вымогателя, заразившей ваш компьютер, вы можете использовать бесплатный онлайн-инструмент под названием Ransomware ID. Посетите страницу: https://id-ransomware.malwarehunterteam.com/index.php. Как только вы получите идентификатор программы-вымогателя, вам нужно будет загрузить файлы с требованием выкупа, а также образец зашифрованного файла. Если файла с требованием выкупа нет, есть поле, в котором вы можете добавить другую информацию о вирусе, например адрес электронной почты или IP-адрес, который вам предоставил программа-вымогатель. После того, как вы загрузите файл и заполните всю необходимую информацию, этот онлайн-инструмент определит вирус, если это вредоносное ПО присутствует в его библиотеке.
Предупреждение!
Прежде чем продолжить, вы должны убедиться, что вредоносное ПО действительно удалено из системы и не может повторно зашифровать любые расшифрованные вами файлы. Если вирус не был удален, любые расшифрованные вами файлы могут снова заблокироваться. Кроме того, вам также следует создать резервную копию файлов, а затем загрузить их на отдельное устройство (желательно, например, на флэш-накопитель, а не на компьютер или смартфон). Некоторые программы-вымогатели угрожают удалить заблокированные данные, если вы попытаетесь их расшифровать и не заплатите выкуп. Вот почему резервные копии так важны.
Восстановление теневых копий
Первый метод борьбы с шифрованием программ-вымогателей — это восстановление данных с помощью теневой копии . Когда вирус шифрует ваши данные, он сначала удаляет исходные файлы и заменяет их зашифрованными идентичными копиями. Однако удаленный оригинал все еще можно восстановить, если вам повезет. Инструмент, о котором здесь будет упомянута статья, способен на это.
1. Перейдите по этой ссылке, чтобы загрузить Data Recovery Pro — бесплатный инструмент восстановления теневых копий.
2. Установите и запустите программу.
3. Выберите вариант сканирования. Для достижения наилучших результатов вам следует выполнить полное сканирование, а также просканировать все файлы.
4. После завершения сканирования (полное сканирование может занять некоторое время, наберитесь терпения!), просмотрите список файлов и выберите те, которые вы хотите восстановить.
Используйте инструмент декодирования
Существует множество инструментов расшифровки программ-вымогателей. Однако обратите внимание, что для большинства новых форм программ-вымогателей еще нет дешифраторов, разработанных специально для них. Если вам повезет, следующий список программ для расшифровки может включать в себя инструмент, способный разблокировать ваши файлы. В статье будут представлены ссылки для загрузки перечисленных здесь инструментов, так что вы сможете напрямую загрузить нужный вам инструмент и использовать его.
Инструмент дешифрования Trend Micro (бесплатно)
Этот программный инструмент, разработанный Trend Micro, может расшифровывать шифрование некоторых типов программ-вымогателей. Кроме того, время от времени Trend Micro Decryptor получает обновления с новыми программами-вымогателями, которые он может расшифровать. Вы можете скачать инструмент Trend Micro Decryptor здесь .
Вот также список вирусов, с которыми на данный момент может справиться этот декодер.
- КриптXXX V1, V2, V3
- КриптXXX V4, V5
- ТеслаКрипт V1
- ТеслаКрипт V2
- ТеслаКрипт V3
- ТеслаКрипт V4
- СНСЛокер
- АвтоЛокки
- БэдБлок
- 777
- КСОРИСТ
- КСОРБАТ
- ЦЕРБЕР V1
- Стампадо
- Немукод
- Химера
- ЛЕШИФФР
- МирКоп
- Головоломка
- Глобус/Чистка
- ДХХД
- Teamxrat/Xpan
- Крайзис
- ТелеКрипт
Декрипторы Emisoft (бесплатно)
Еще одна охранная компания, предлагающая значительное количество вариантов расшифровки, — Emisoft. Компания Emisoft создала собственные инструменты расшифровки большого количества вирусов-вымогателей, а также разрабатывает множество новых инструментов. Вы можете посетить сайт Emisoft и скачать нужный вам декодер здесь .
Ниже приведены некоторые версии программ-вымогателей, которые Emisoft представила и создала соответствующие дешифраторы:
- НумекодAES
- Амнезия
- Амнезия2
- Cry128
- Cry9
- Повреждать
- КриптоОН
- г-нКр
- Мальборо
- Глобус3
- OpenToYou
- и т. д..
Декриптор для Пети (бесплатно)
Программа-вымогатель Petya ведет себя иначе, чем большинство других подобных вирусов. Он напрямую блокирует доступ к вашему компьютеру, делая невозможным загрузку Windows, пока вы не заплатите требуемый выкуп. Разблокировать компьютер гораздо сложнее, чем расшифровать несколько файлов.
Сначала вам необходимо отключить жесткий диск вашего компьютера и подключить его к другому компьютеру. В этом случае новому компьютеру необходима надежная антивирусная программа . Затем загрузите Petya Sector Extractor (разработанный Wosar) и запустите его. Необходимые данные будут извлечены, и вам необходимо заполнить их на соответствующей странице. После отправки необходимых данных вы получите код, который необходимо записать на бумаге или на другом устройстве. Вставьте жесткий диск обратно в компьютер и, когда появится экран «Петя», введите полученный код.
.locked дешифратор (Rakhni Ransomware) (бесплатно)
Чтобы расшифровать файлы, заблокированные Рахни (добавив расширение .locked к вашим файлам после шифрования), используйте эту ссылку , чтобы загрузить декодер и разблокировать ваши данные.
Для получения дополнительной информации обратитесь к следующим статьям:
На заметку читателям
На данный момент это соответствующие разработчики и декодеры программ-вымогателей, которых удалось найти в статье. Quantrimang.com постарается обновиться как можно скорее, как только появится новая информация. К сожалению, до сих пор существует множество вредоносных вирусов-вымогателей, для которых еще нет дешифраторов или успешных методов удаления. Эксперты по безопасности изо всех сил стараются найти решения для новых версий этих типов вредоносных программ. Поэтому всегда помните, что лучше оставаться в безопасности и не становиться жертвой вредоносных вирусов, чем иметь дело с тем, что они сделали с вашими данными или компьютером.
И последнее, но не менее важное: если у вас есть предложения по расшифровке, которые пропущены в статье, или вы ищете информацию о типе программ-вымогателей, не упомянутых здесь, оставьте комментарий в разделе комментариев ниже.
Надеюсь, вы скоро найдете подходящее решение!