В това ръководство Quantrimang.com ще се опита да помогне на нещастни читатели, които са заразени с ransomware и имат криптирани файлове на компютрите си. Инструкциите по-долу ще ви покажат няколко метода, които ще ви позволят да дешифрирате всички файлове, които са били заключени от ransomware.
Въпреки това, трябва да запомните, че има голям брой вируси за рансъмуер, така че това ръководство може да ви помогне да отключите някои криптирани файлове, но също така може да не успее да възстанови надеждни данни. Не може да има гаранция, че следването на тези инструкции ще отключи всички файлове на вашия компютър. Все пак трябва да опитате инструкциите на тази страница и само ако те не работят, помислете дали да не опитате други методи.
Знаете ли как да дешифрирате ransomware?
Идентифицирайте ransomware
Преди да декриптирате файлове, първо се уверете, че наистина знаете вида на ransomware, който е шифровал вашите данни. Има няколко начина за определяне.
Проверете раздела за бележка за откуп

Първият и най-лесен начин да разберете името на рансъмуера е просто да прочетете бележката за откуп. В зависимост от рансъмуера, с който имате работа, съобщението за откуп може да се покаже като банер на екрана или вирусът ще създаде файл в бележник на работния плот и в няколко други папки. Освен начина, по който е представена бележката за откуп, съдържанието вътре трябва да съдържа информация за вируса и може би неговото име, изписано в него. Така че, проверете това известие и вижте дали можете да разберете името на зловреден софтуер по този начин.
Използвайте Ransomware ID

Ако се мъчите да разберете името на рансъмуера, който е заразил компютъра ви, можете да използвате безплатен онлайн инструмент, наречен ransomware ID. Посетете страницата: https://id-ransomware.malwarehunterteam.com/index.php. След като стигнете до идентификационния номер на ransomware, ще трябва да качите файловете с бележка за откуп, както и проба от шифрования файл. Ако няма файл с бележка за откуп, има поле, където можете да добавите друга информация за вируса, като например имейл или IP адрес, който ви е предоставил рансъмуерът. След като качите файла и попълните цялата необходима информация, този онлайн инструмент ще идентифицира вируса, ако този зловреден софтуер присъства в неговата библиотека.
Внимание!
Преди да продължите, трябва да се уверите, че злонамереният софтуер действително е премахнат от системата, така че да не може да криптира отново файловете, които сте дешифрирали, ако вирусът не е бил премахнат, всички файлове, които сте дешифрирали, може бъде заключен отново. Освен това трябва също да архивирате вашите файлове и след това да ги качите на отделно устройство (за предпочитане флашка, вместо компютър или смартфон, например). Някои ransomware заплашват да изтрият заключените данни, ако се опитате да ги дешифрирате и не платите откупа. Ето защо резервните копия са толкова важни.
Възстановете скритите копия
Първият метод, който трябва да опитате за борба с криптирането на ransomware, е да възстановите данните си чрез скрито копие . Когато вирус криптира вашите данни, той първо изтрива оригиналните файлове и ги заменя с криптирани идентични копия. Изтритият оригинал обаче все още може да бъде възстановен, ако имате късмет. Инструментът, който статията ще спомене тук, е в състояние да направи това.
1. Посетете тази връзка, за да изтеглите Data Recovery Pro – безплатен инструмент за възстановяване на скрито копие.
2. Инсталирайте и стартирайте програмата.
3. Изберете опция за сканиране. Трябва да извършите пълно сканиране за най-добри резултати и да сканирате всички файлове.
4. След като сканирането приключи (опцията за пълно сканиране може да отнеме известно време, моля, бъдете търпеливи!), прегледайте списъка с файлове и изберете тези, които искате да възстановите.
Използвайте инструмент за декодиране
Има много инструменти за дешифриране на ransomware. Обърнете внимание обаче, че повечето нови форми на ransomware все още нямат декриптори, разработени специално за тях. Ако имате късмет, следният списък с програми за дешифриране може да включва инструмент, способен да отключи вашите файлове. Статията ще предостави връзки за изтегляне на изброените тук инструменти, така че можете директно да изтеглите инструмента, от който се нуждаете, и да го използвате.
Инструмент за декриптиране на Trend Micro (безплатно)

Този софтуерен инструмент, разработен от Trend Micro, може да декриптира криптирането на някои видове ransomware. Освен това от време на време Trend Micro Decryptor получава актуализации с нов ransomware, който може да дешифрира. Можете да изтеглите инструмента Trend Micro Decryptor тук .
Ето и списък с вируси, които този декодер може да обработва в момента
- CryptXXX V1, V2, V3
- CryptXXX V4, V5
- TeslaCrypt V1
- TeslaCrypt V2
- TeslaCrypt V3
- TeslaCrypt V4
- SNSLocker
- AutoLocky
- BadBlock
- 777
- XORIST
- XORBAT
- CERBER V1
- Stampado
- Немукод
- Химера
- LECHIFFRE
- MirCop
- Мозайката
- Глобус/Прочистване
- DXXD
- Teamxrat/Xpan
- криза
- TeleCrypt
Emisoft Decryptors (безплатно)

Друга компания за сигурност, която предлага значителен брой опции за декриптиране, е Emisoft. Emisoft създаде свои собствени инструменти за декриптиране на голям брой вируси на ransomware и също така разработва много нови инструменти. Можете да посетите уебсайта на Emisoft и да изтеглите необходимия ви декодер тук .
По-долу са някои версии на рансъмуер, които Emisoft представи и създаде съответните декриптори:
- NumecodAES
- амнезия
- Амнезия 2
- Плаче128
- плаче9
- Щета
- CryptoON
- MrCr
- Малборо
- Глобус3
- Отворени за вас
- и т.н.
Декриптор за Петя (безплатно)

Рансъмуерът Petya се държи различно от повечето други подобни вируси. Той директно блокира достъпа до вашия компютър, което прави невъзможно за вас да стартирате Windows, докато не платите необходимия откуп. Отключването на вашия компютър е много по-трудно от дешифрирането на няколко файла.
Първо, трябва да изключите твърдия диск на вашия компютър и да го включите в друг компютър. В този случай новият компютър се нуждае от надеждна антивирусна програма . След това изтеглете Petya Sector Extractor (разработен от Wosar) и го стартирайте. Необходимите данни ще бъдат извлечени и трябва да ги попълните в съответната страница. След подаване на необходимите данни ще получите код, който трябва да запишете на хартия или на друго устройство. Поставете обратно твърдия диск в компютъра и когато се появи екранът Petya, въведете кода, който сте получили.
.locked decryptor (Rakhni рансъмуер) (безплатно)
За да дешифрирате файлове, заключени от Rakhni (добавяне на разширение .locked към вашите файлове след криптиране), използвайте тази връзка , за да изтеглите декодера и да отключите вашите данни.
Вижте следните статии за повече информация:
Забележка към читателите
Засега това са съответните разработчици на ransomware и декодери, които статията може да намери. Quantrimang.com ще се опита да актуализира възможно най-скоро, веднага щом има нова информация. За съжаление, все още има много неприятни ransomware вируси, които все още нямат декриптори или успешни методи за премахване. Експертите по сигурността се опитват усилено да намерят решения за по-нови версии на тези типове зловреден софтуер. Затова винаги помнете, че е по-добре да сте в безопасност и да не ставате жертва на злонамерени вируси, вместо да се налага да се справяте с това, което са направили с вашите данни или компютър.
Не на последно място, ако имате предложение за дешифратор, който статията е пропуснала, или търсите информация за тип рансъмуер, който не е споменат тук, моля, оставете коментар в раздела коментар по-долу.
Надяваме се скоро да намерите подходящо решение!