Instrucțiuni generale pentru decriptarea ransomware

În acest ghid, Quantrimang.com va încerca să ajute cititorii nefericiți care sunt infectați cu ransomware și au fișierele de pe computerele lor criptate. Instrucțiunile de mai jos vă vor arăta mai multe metode care vă vor permite să decriptați orice fișiere care au fost blocate de ransomware.

Cu toate acestea, trebuie să vă amintiți că există un număr mare de viruși ransomware, așa că acest ghid vă poate ajuta să deblocați unele fișiere criptate, dar poate, de asemenea, să nu reușească să recupereze datele de încredere. Nu poate exista nicio garanție că urmarea acestor instrucțiuni va debloca toate fișierele de pe computer. Cu toate acestea, ar trebui să încercați în continuare instrucțiunile de pe această pagină și numai dacă nu funcționează, atunci luați în considerare să încercați și alte metode.

Știți cum să decriptați ransomware-ul?

Identificați ransomware

Înainte de a decripta fișierele, asigurați-vă mai întâi că știți cu adevărat tipul de ransomware care v-a criptat datele. Există mai multe moduri de a determina.

Verificați secțiunea note de răscumpărare

Instrucțiuni generale pentru decriptarea ransomware

Prima și cea mai simplă modalitate de a afla numele ransomware-ului este să citiți pur și simplu nota de răscumpărare. În funcție de ransomware-ul cu care aveți de-a face, mesajul de răscumpărare poate fi afișat ca un banner pe ecran sau virusul va crea un fișier notepad pe desktop și în alte câteva foldere. Pe lângă modul în care este prezentată nota de răscumpărare, conținutul din interior ar trebui să conțină informații despre virus și, probabil, numele său scris în el. Deci, verificați această notificare și vedeți dacă puteți afla numele malware-ului în acest fel.

Utilizați ID ransomware

Instrucțiuni generale pentru decriptarea ransomware

Dacă vă străduiți să aflați numele ransomware-ului care v-a infectat computerul, puteți utiliza un instrument online gratuit numit ID ransomware. Vizitați pagina: https://id-ransomware.malwarehunterteam.com/index.php. Odată ce ajungeți la ID-ul de ransomware, va trebui să încărcați fișierele cu nota de răscumpărare, precum și o mostră din fișierul criptat. Dacă nu există un fișier de nota de răscumpărare, există un câmp în care puteți adăuga alte informații despre virus, cum ar fi adresa de e-mail sau IP pe care vi l-a dat ransomware. Odată ce ați încărcat fișierul și ați completat toate informațiile necesare, acest instrument online va identifica virusul, dacă acel malware este prezent în biblioteca sa.

Avertizare!

Înainte de a continua, trebuie să vă asigurați că malware-ul a fost de fapt eliminat din sistem, astfel încât să nu fie capabil să re-cripteze niciun fișier pe care l-ați decriptat, dacă virusul nu a fost eliminat, orice fișier pe care le-ați decriptat poate fi închis din nou. În plus, ar trebui să faceți copii de rezervă ale fișierelor și apoi să le încărcați pe un dispozitiv separat (de preferință o unitate flash, în loc de un computer sau un smartphone, de exemplu). Unele ransomware amenință cu ștergerea datelor blocate, dacă încercați să le decriptați și nu plătiți răscumpărarea. De aceea, backup-urile sunt atât de importante.

Restaurați copii umbre

Prima metodă pe care ar trebui să o încercați să combateți criptarea ransomware este să vă restaurați datele printr- o copie umbră . Când un virus criptează datele dvs., mai întâi șterge fișierele originale și le înlocuiește cu copii identice criptate. Cu toate acestea, originalul șters poate fi încă recuperat, dacă aveți noroc. Instrumentul pe care articolul îl va menționa aici este capabil să facă asta.

1. Accesați acest link pentru a descărca Data Recovery Pro - un instrument gratuit de recuperare a copiei umbre.

2. Instalați și rulați programul.

3. Selectați o opțiune de scanare. Ar trebui să efectuați o scanare completă pentru cele mai bune rezultate și, de asemenea, să scanați toate fișierele.

4. Odată ce scanarea este completă (opțiunea de scanare completă poate dura ceva timp, vă rugăm să aveți răbdare!), parcurgeți lista de fișiere și selectați-le pe cele pe care doriți să le recuperați.

Utilizați un instrument de decodare

Există multe instrumente de decriptare a ransomware. Cu toate acestea, rețineți că majoritatea noilor forme de ransomware nu au încă decriptoare dezvoltate special pentru ele. Dacă aveți noroc, următoarea listă de programe de decriptare poate include un instrument capabil să vă deblocheze fișierele. Articolul va oferi link-uri de descărcare pentru instrumentele enumerate aici, astfel încât să puteți descărca direct instrumentul de care aveți nevoie și să îl utilizați.

Trend Micro Decryptor Tool (gratuit)

Instrucțiuni generale pentru decriptarea ransomware

Acest instrument software, dezvoltat de Trend Micro, poate decripta criptarea unor tipuri de ransomware. În plus, din când în când, Trend Micro Decryptor primește actualizări cu un nou ransomware pe care îl poate decripta. Puteți descărca instrumentul Trend Micro Decryptor aici .

Iată și o listă de viruși pe care acest decodor îi poate gestiona în prezent

  • CryptXXX V1, V2, V3
  • CryptXXX V4, V5
  • TeslaCrypt V1
  • TeslaCrypt V2
  • TeslaCrypt V3
  • TeslaCrypt V4
  • SNSLocker
  • AutoLocky
  • BadBlock
  • 777
  • XORIST
  • XORBAT
  • CERBER V1
  • Stampado
  • Nemucod
  • Himeră
  • LECHIFFRE
  • MirCop
  • Jigsaw
  • Glob/Epurare
  • DXXD
  • Teamxrat/Xpan
  • Crysis
  • TeleCrypt

Emisoft Decryptors (gratuit)

Instrucțiuni generale pentru decriptarea ransomware

O altă companie de securitate care oferă un număr semnificativ de opțiuni de decriptare este Emisoft. Emisoft și-a creat propriile instrumente de decriptare pentru un număr mare de viruși ransomware și dezvoltă, de asemenea, multe instrumente noi. Puteți vizita site-ul Emisoft și puteți descărca decodorul de care aveți nevoie aici .

Mai jos sunt câteva versiuni de ransomware pe care Emisoft le-a introdus și a creat decriptoare corespunzătoare:

  • NumecodAES
  • Amnezie
  • Amnezia 2
  • Plâng128
  • Plâng9
  • Deteriora
  • CryptoON
  • Domnule Cr
  • Malboro
  • Globul3
  • OpenToYou
  • etc..

Decryptor pentru Petya (gratuit)

Instrucțiuni generale pentru decriptarea ransomware

Ransomware-ul Petya se comportă diferit față de majoritatea altor viruși similari. Acesta blochează direct accesul la computer, făcându-vă imposibil să porniți în Windows până când plătiți răscumpărarea necesară. Deblocarea computerului este mult mai dificilă decât decriptarea câtorva fișiere.

În primul rând, trebuie să deconectați HDD-ul computerului și să-l conectați la un alt computer. În acest caz, noul computer are nevoie de un program antivirus de încredere . Apoi, descărcați Petya Sector Extractor (dezvoltat de Wosar) și rulați-l. Datele necesare vor fi extrase și trebuie să le completați în pagina corespunzătoare. După transmiterea datelor necesare, veți primi un cod pe care trebuie să îl notați pe hârtie sau pe alt dispozitiv. Puneți hard disk-ul înapoi în computer și când apare ecranul Petya, introduceți codul primit.

.decriptor blocat (Rakhni Ransomware) (gratuit)

Pentru a decripta fișierele blocate de Rakhni (adăugând extensia .locked la fișierele dvs. după criptare), utilizați acest link pentru a descărca decodorul și a vă debloca datele.

Consultați următoarele articole pentru mai multe informații:

Notă pentru cititori

Până acum, aceștia sunt dezvoltatorii și decodoarele relevanți de ransomware pe care articolul le-ar putea găsi. Quantrimang.com va încerca să se actualizeze cât mai curând posibil, de îndată ce noi informații sunt disponibile. Din păcate, există încă mulți viruși ransomware urâți care nu au încă decriptoare sau metode de eliminare reușite. Experții în securitate se străduiesc din greu să găsească soluții pentru versiuni mai noi ale acestor tipuri de programe malware. Prin urmare, amintiți-vă întotdeauna că este mai bine să rămâneți în siguranță și să nu cădeți pradă virușilor rău intenționați, decât să trebuiască să vă ocupați de ceea ce au făcut aceștia asupra datelor sau computerului dvs.

Nu în ultimul rând, dacă aveți o sugestie pentru un decriptor pe care articolul a ratat-o ​​sau căutați informații despre un tip de ransomware care nu este menționat aici, vă rugăm să lăsați un comentariu în secțiunea comentariu de mai jos.

Sper că veți găsi o soluție potrivită în curând!

Lasă un comentariu

Cum să eliminați notificarea de solicitare a drepturilor de autor din colțul din dreapta al ecranului pe Windows 10

Cum să eliminați notificarea de solicitare a drepturilor de autor din colțul din dreapta al ecranului pe Windows 10

Vedeți o notificare de activare a Windows 10 în colțul din dreapta al ecranului? Acest articol vă va ghida cum să ștergeți notificarea de solicitare a drepturilor de autor pe Windows 10.

Instrucțiuni de la AZ despre cum să instalați Windows 10 build 14393.222

Instrucțiuni de la AZ despre cum să instalați Windows 10 build 14393.222

Recent, Microsoft a lansat cea mai recentă actualizare cumulativă pentru utilizatorii de PC Windows 10 numită Build 14393.222. Această actualizare lansată pentru Windows 10 remediază în principal erorile pe baza feedback-ului utilizatorilor și îmbunătățește experiența de performanță a sistemului de operare.

Protejați-vă rețeaua de computere cu gazda Bastion în doar 3 pași

Protejați-vă rețeaua de computere cu gazda Bastion în doar 3 pași

Aveți computere în rețeaua locală care au nevoie de acces extern? Utilizarea unei gazde bastion ca gatekeeper pentru rețeaua dvs. poate fi o soluție bună.

3 moduri de a șterge rapid toate jurnalele de evenimente în Windows 10

3 moduri de a șterge rapid toate jurnalele de evenimente în Windows 10

Uneori, poate fi necesar să ștergeți jurnalele vechi de evenimente dintr-o dată. În acest ghid, Quantrimang.com vă va arăta 3 moduri de a șterge rapid toate jurnalele de evenimente din Windows 10 Event Viewer.

Cum să creați o tastă Windows dacă tastatura nu este disponibilă

Cum să creați o tastă Windows dacă tastatura nu este disponibilă

Dacă preferați să utilizați o tastatură clasică veche, cum ar fi IBM Model M, care nu include o tastă fizică Windows, există o metodă ușoară de a adăuga mai multe, împrumutând o tastă pe care nu o utilizați des.

Cum se creează un mod de fundal transparent pe Windows 10

Cum se creează un mod de fundal transparent pe Windows 10

WindowTop este un instrument care are capacitatea de a estompa toate ferestrele aplicațiilor și programele care rulează pe computere cu Windows 10. Sau puteți utiliza o interfață cu fundal întunecat pe Windows.

Metodele IP false vă ajută să accesați anonim

Metodele IP false vă ajută să accesați anonim

În multe articole anterioare, am menționat că păstrarea anonimatului online este extrem de importantă. Informații private sunt scurse în fiecare an, ceea ce face securitatea online din ce în ce mai necesară. Acesta este și motivul pentru care ar trebui să folosim adrese IP virtuale. Mai jos, vom afla despre metodele de a crea IP-uri false!

Cum să dezactivați bara de limbă pe bara de activități Windows 8

Cum să dezactivați bara de limbă pe bara de activități Windows 8

Bara de limbă din Windows 8 este o bară de instrumente de limbă în miniatură concepută pentru a fi afișată automat pe ecranul desktop. Cu toate acestea, mulți oameni doresc să ascundă această bară de limbă în bara de activități.

Sfaturi pentru a optimiza viteza conexiunii la Internet de la Linksys

Sfaturi pentru a optimiza viteza conexiunii la Internet de la Linksys

Maximizarea vitezei de internet este esențială pentru optimizarea conexiunii la rețea. Puteți avea o experiență optimă de divertisment și de lucru folosind computere, televizoare gata de internet, console de jocuri etc.

Cum se configurează WEP, WPA, WPA2 pentru routerul Linksys

Cum se configurează WEP, WPA, WPA2 pentru routerul Linksys

Conectivitatea wireless este o necesitate astăzi și, din această cauză, securitatea wireless este esențială pentru a asigura siguranța în rețeaua dumneavoastră internă.