InsaneCrypt sau Everbe 1.0 ransomware este o familie de ransomware bazată pe un proiect open source. Această familie de ransomware este distribuită prin spam și hacking în Serviciile Desktop la distanță , dar acest lucru este în prezent neconfirmat.
Vestea bună este că puteți decripta variantele acestei familii de ransomware gratuit folosind decriptorul creat de Michael Gillespie și Maxime Meignan. Pentru a utiliza decodorul, victima trebuie să aibă doar un fișier criptat și o versiune necriptată a aceluiași fișier. Acest lucru se poate realiza adesea prin șabloane furnizate de Windows.
Variantele cu următoarele extensii pot fi decodificate cu acest instrument.

.[email].insane
.[email].DEUSCRYPT
.[email].deuscrypt
.[email].Tornado
.[email].twist
.[email].everbe
.[email].embrace
.[email].pain
.[email].volcano
Din păcate, acest decriptor nu va decripta variantele familiei de ransomware Everbe 2.0, deoarece criptarea acelei versiuni nu are puncte slabe de exploatat.
Cum să decriptați ransomware-ul InsaneCrypt și Everbe 1.0
Infecția cu ransomware InsaneCrypt sau Everbe 1.0 poate fi identificată verificând dacă fișierele au fost criptate și redenumite în .insane, .DEUSCRYPT, .deuscrypt, .Tornado, .twist, .everbe, .pain, .volcano sau .embrace sau nu.
Pentru a decripta fișierele criptate de Everbe ransomware, mai întâi descărcați instrumentul InsaneCrypt Decryptor aici.
Odată descărcat, pur și simplu faceți dublu clic pe executabil pentru a începe decodarea și veți fi întâmpinat cu ecranul de pornire.
![Cum să decriptați ransomware-ul InsaneCrypt (Everbe 1.0) Cum să decriptați ransomware-ul InsaneCrypt (Everbe 1.0)]()
Pentru a decripta, este necesar să importați un fișier criptat și versiunea sa originală necriptată. Mai întâi, faceți clic pe meniul Setări și selectați Bruteforcer. Aceasta va deschide un ecran în care utilizatorul poate selecta atât fișierul criptat, cât și versiunea sa necriptată, așa cum se arată mai jos.
![Cum să decriptați ransomware-ul InsaneCrypt (Everbe 1.0) Cum să decriptați ransomware-ul InsaneCrypt (Everbe 1.0)]()
După selectarea ambelor fișiere, faceți clic pe butonul Start pentru a începe decodarea. Acest proces poate dura destul de mult, așa că vă rugăm să aveți răbdare.
![Cum să decriptați ransomware-ul InsaneCrypt (Everbe 1.0) Cum să decriptați ransomware-ul InsaneCrypt (Everbe 1.0)]()
Când ați terminat, instrumentul de decriptare va indica faptul că cheia de decriptare a fost găsită. Acum faceți clic pe butonul X pentru a închide fereastra BruteForcer și cheia va fi încărcată în instrumentul de decriptare, așa cum se arată mai jos.
![Cum să decriptați ransomware-ul InsaneCrypt (Everbe 1.0) Cum să decriptați ransomware-ul InsaneCrypt (Everbe 1.0)]()
Acum, este necesar să selectați un folder pentru decriptare. Dacă doriți să decriptați întreaga unitate, trebuie doar să selectați litera unității. De exemplu, în imaginea de mai jos, autorul a selectat unitatea C:\.
Când este gata, faceți clic pe butonul Decriptare pentru a începe decriptarea fișierelor criptate de Everbe ransomware. După ce faceți clic pe butonul Decriptare, programul va decripta toate fișierele criptate și va afișa starea decriptării în fereastră.
![Cum să decriptați ransomware-ul InsaneCrypt (Everbe 1.0) Cum să decriptați ransomware-ul InsaneCrypt (Everbe 1.0)]()
Când ați terminat, instrumentul de decriptare va afișa un rezumat al numărului de fișiere decriptate. Dacă unele fișiere sunt omise, poate fi din cauza permisiunilor pentru acele fișiere.
![Cum să decriptați ransomware-ul InsaneCrypt (Everbe 1.0) Cum să decriptați ransomware-ul InsaneCrypt (Everbe 1.0)]()
Chiar dacă fișierele sunt acum decriptate, fișierele criptate originale vor fi în continuare pe computer. După ce confirmați că fișierele dvs. au fost decriptate corect, puteți utiliza CryptoSearch pentru a muta toate fișierele criptate de ransomware într-un folder, astfel încât acestea să poată fi șterse sau arhivate.
Acum puteți închide instrumentul de decriptare și puteți utiliza computerul ca de obicei. Dacă aveți nevoie de ajutor pentru utilizarea acestui decodor, vă rugăm să lăsați un comentariu în secțiunea de comentarii de mai jos!
Noroc!
Vezi mai mult: