Opće upute za dešifriranje ransomwarea

Opće upute za dešifriranje ransomwarea

U ovom će vodiču Quantrimang.com pokušati pomoći nesretnim čitateljima koji su zaraženi ransomwareom i imaju šifrirane datoteke na svojim računalima. Upute u nastavku pokazat će vam nekoliko metoda koje će vam omogućiti dešifriranje svih datoteka koje je zaključao ransomware.

Međutim, morate imati na umu da postoji velik broj ransomware virusa, tako da vam ovaj vodič može pomoći da otključate neke šifrirane datoteke, ali također možda neće uspjeti vratiti pouzdane podatke. Lopovi se drže. Nema jamstva da će slijedeći ove upute otključati sve datoteke na vašem računalu. Ipak, trebali biste pokušati s uputama na ovoj stranici i samo ako ne rade, razmislite o pokušaju nekih drugih metoda.

Znate li kako dešifrirati ransomware?

Prepoznajte ransomware

Prije dešifriranja datoteka prvo provjerite znate li doista vrstu ransomwarea koji je šifrirao vaše podatke. Postoji nekoliko načina za određivanje.

Provjerite odjeljak obavijesti o otkupnini

Opće upute za dešifriranje ransomwarea

Prvi i najlakši način da saznate naziv ransomwarea je da jednostavno pročitate poruku o otkupnini. Ovisno o ransomwareu s kojim imate posla, poruka o otkupnini može se prikazati kao banner na zaslonu ili će virus stvoriti datoteku bilježnice na radnoj površini i u nekoliko drugih mapa. Osim načina na koji je predstavljena poruka o otkupnini, sadržaj bi trebao sadržavati informacije o virusu, a možda i njegovo ime. Dakle, provjerite ovu obavijest i vidite možete li na taj način saznati naziv zlonamjernog softvera.

Koristite Ransomware ID

Opće upute za dešifriranje ransomwarea

Ako vam je teško saznati naziv ransomwarea koji je zarazio vaše računalo, možete upotrijebiti besplatni online alat pod nazivom ransomware ID. Posjetite stranicu: https://id-ransomware.malwarehunterteam.com/index.php. Kada dođete do ID-a ransomwarea, morat ćete prenijeti datoteke s porukom o otkupnini, kao i uzorak šifrirane datoteke. Ako ne postoji datoteka s porukom o otkupnini, postoji polje u koje možete dodati druge informacije o virusu, poput e-pošte ili IP adrese koju vam je ransomware dao. Nakon što učitate datoteku i ispunite sve potrebne informacije, ovaj mrežni alat identificirat će virus ako je zlonamjerni softver prisutan u svojoj biblioteci.

Upozorenje!

Prije nego što nastavite, morate se uvjeriti da je zlonamjerni softver doista uklonjen iz sustava, tako da ne može ponovno šifrirati datoteke koje ste dešifrirali, ako virus nije uklonjen, sve datoteke koje ste dešifrirali mogu biti ponovno zaključan. Osim toga, trebali biste izraditi sigurnosnu kopiju svojih datoteka i zatim ih prenijeti na zaseban uređaj (po mogućnosti flash pogon, umjesto računala ili pametnog telefona, na primjer). Neki ransomware prijeti brisanjem zaključanih podataka ako ih pokušate dešifrirati i ne platite otkupninu. Zato su sigurnosne kopije toliko važne.

Vratite kopije u sjeni

Prva metoda kojom biste se trebali pokušati boriti protiv enkripcije ransomwarea je vraćanje podataka putem kopije u sjeni . Kada virus šifrira vaše podatke, prvo briše originalne datoteke i zamjenjuje ih šifriranim identičnim kopijama. Međutim, ako imate sreće, izbrisani izvornik još uvijek možete vratiti. Alat koji će ovdje biti spomenut u članku sposoban je to učiniti.

1. Posjetite ovu vezu za preuzimanje Data Recovery Pro - besplatnog alata za oporavak kopije u sjeni.

2. Instalirajte i pokrenite program.

3. Odaberite opciju skeniranja. Trebali biste izvršiti potpuno skeniranje za najbolje rezultate i također skenirati sve datoteke.

4. Nakon što skeniranje završi (opcija potpunog skeniranja može potrajati, budite strpljivi!), prođite kroz popis datoteka i odaberite one koje želite oporaviti.

Koristite alat za dekodiranje

Postoji mnogo alata za dešifriranje ransomwarea. Međutim, imajte na umu da većina novih oblika ransomwarea još nema dešifratore razvijene posebno za njih. Ako imate sreće, sljedeći popis programa za dešifriranje može uključivati ​​alat koji može otključati vaše datoteke. Članak će pružiti veze za preuzimanje za ovdje navedene alate, tako da možete izravno preuzeti alat koji vam je potreban i koristiti ga.

Alat za dešifriranje Trend Micro (besplatno)

Opće upute za dešifriranje ransomwarea

Ovaj softverski alat, koji je razvio Trend Micro, može dekriptirati enkripciju nekih vrsta ransomwarea. Osim toga, Trend Micro Decryptor s vremena na vrijeme prima ažuriranja s novim ransomwareom koji može dešifrirati. Alat Trend Micro Decryptor možete preuzeti ovdje .

Ovdje je i popis virusa s kojima se ovaj dekoder trenutno može nositi

  • CryptXXX V1, V2, V3
  • CryptXXX V4, V5
  • TeslaCrypt V1
  • TeslaCrypt V2
  • TeslaCrypt V3
  • TeslaCrypt V4
  • SNSLocker
  • AutoLocky
  • BadBlock
  • 777
  • XORIST
  • XORBAT
  • CERBER V1
  • Stampado
  • Nemucod
  • Himera
  • LECHIFFRE
  • MirCop
  • ubodna pila
  • Globus/Pročišćavanje
  • DXXD
  • Teamxrat/Xpan
  • kriza
  • TeleCrypt

Emisoft dekriptori (besplatno)

Opće upute za dešifriranje ransomwarea

Još jedna sigurnosna tvrtka koja nudi značajan broj opcija dešifriranja je Emisoft. Emisoft je stvorio vlastite alate za dešifriranje velikog broja ransomware virusa i također razvija mnoge nove alate. Možete posjetiti Emisoftovo web mjesto i ovdje preuzeti dekoder koji vam je potreban .

Ispod su neke verzije ransomwarea koje je Emisoft predstavio i stvorio odgovarajuće dekriptore:

  • NumecodAES
  • Amnezija
  • Amnezija 2
  • Plač128
  • Plači9
  • Šteta
  • CryptoON
  • MrCr
  • Malboro
  • Globus3
  • OpenToYou
  • itd..

Dekriptor za Petyu (besplatno)

Opće upute za dešifriranje ransomwarea

Petya ransomware ponaša se drugačije od većine sličnih virusa. Izravno blokira pristup vašem računalu, onemogućujući vam podizanje sustava Windows dok ne platite traženu otkupninu. Otključavanje računala puno je teže od dešifriranja nekoliko datoteka.

Prvo morate odspojiti HDD računala i uključiti ga u drugo računalo. U tom slučaju novo računalo treba pouzdan antivirusni program . Zatim preuzmite Petya Sector Extractor (razvio Wosar) i pokrenite ga. Potrebni podaci će biti ekstrahirani i trebate ih ispuniti na odgovarajućoj stranici. Nakon što dostavite potrebne podatke, dobit ćete šifru koju morate zapisati na papir ili na drugi uređaj. Vratite tvrdi disk u svoje računalo i kada se pojavi ekran Petya, unesite kod koji ste primili.

.locked decryptor (Rakhni Ransomware) (besplatno)

Za dešifriranje datoteka koje je zaključao Rakhni (dodavanje ekstenzije .locked vašim datotekama nakon enkripcije), upotrijebite ovu vezu za preuzimanje dekodera i otključavanje podataka.

Više informacija potražite u sljedećim člancima:

Napomena čitateljima

Za sada su to relevantni programeri i dekoderi ransomwarea koje bi članak mogao pronaći. Quantrimang.com će se pokušati ažurirati što je prije moguće, čim nove informacije budu dostupne. Nažalost, još uvijek postoji mnogo neugodnih ransomware virusa koji još nemaju dešifratore ili uspješne metode uklanjanja. Stručnjaci za sigurnost trude se pronaći rješenja za novije verzije ovih vrsta zlonamjernog softvera. Stoga uvijek imajte na umu da je bolje ostati siguran i ne postati žrtvom zlonamjernih virusa, nego se morati nositi s onim što su učinili vašim podacima ili računalu.

Posljednje, ali ne manje važno, ako imate prijedlog za dekriptor koji je u članku promakao ili tražite informacije o vrsti ransomwarea koji nije ovdje spomenut, ostavite komentar u odjeljku komentar ispod.

Nadamo se da ćete uskoro pronaći odgovarajuće rješenje!


Saznajte više o vatrozidima, Vatrozid za Windows na Windows Serveru 2012

Saznajte više o vatrozidima, Vatrozid za Windows na Windows Serveru 2012

Vatrozid za Windows s naprednom sigurnošću je vatrozid koji radi na Windows Serveru 2012 i omogućen je prema zadanim postavkama. Postavkama vatrozida u sustavu Windows Server 2012 upravlja se u Windows Firewall Microsoft Management Console.

Kako promijeniti lozinku za prijavu na modem i ruter Vigor Draytek

Kako promijeniti lozinku za prijavu na modem i ruter Vigor Draytek

Prilikom promjene lozinke administratorske stranice za prijavu modema i usmjerivača Vigor Draytek, korisnici će ograničiti neovlašteni pristup za promjenu lozinke modema, osiguravajući važne informacije o mreži.

Kako jednostavno overclockati RAM uz AMD Ryzen Master

Kako jednostavno overclockati RAM uz AMD Ryzen Master

Srećom, korisnici Windows računala s AMD Ryzen procesorima mogu koristiti Ryzen Master za jednostavno overclockiranje RAM-a bez diranja BIOS-a.

7 načina za ispravljanje grešaka na Windows laptopu koji se ne puni preko USB-C

7 načina za ispravljanje grešaka na Windows laptopu koji se ne puni preko USB-C

USB-C priključak postao je standard za prijenos podataka, video izlaz i punjenje na modernim Windows prijenosnim računalima. Iako je to zgodno, može biti frustrirajuće kada prijenosno računalo priključite na USB-C punjač, ​​a ono se ne puni.

Kako popraviti pogrešku Cannot Create Service na Ultravieweru

Kako popraviti pogrešku Cannot Create Service na Ultravieweru

Pogreška Cannot Create Service na Ultravieweru javlja se kada instaliramo softver s kodom pogreške 1072.

Kako popraviti pogrešku neprikazivanja ID-a na Ultravieweru

Kako popraviti pogrešku neprikazivanja ID-a na Ultravieweru

Pogreška neprikazivanja ID-a na Ultravieweru utjecat će na vezu s udaljenim računalom.

Kako koristiti Ultraviewer za slanje i primanje datoteka

Kako koristiti Ultraviewer za slanje i primanje datoteka

Ultraviewer daljinski upravlja računalom i ima način rada za slanje i primanje datoteka.

6 načina za trajno brisanje datoteka u sustavu Windows

6 načina za trajno brisanje datoteka u sustavu Windows

Obično, kada brišete datoteku u sustavu Windows, datoteka se neće odmah izbrisati, već će se spremiti u koš za smeće. Nakon toga morat ćete napraviti još jedan korak: isprazniti smeće. Ali ako ne želite morati napraviti ovaj drugi korak, pokazat ćemo vam kako trajno izbrisati datoteku u članku u nastavku.

Kako dark web utječe na sigurnost?

Kako dark web utječe na sigurnost?

Dark web je misteriozno mjesto sa sjajnom reputacijom. Pronalaženje mračnog weba nije teško. Međutim, naučiti kako se njime sigurno kretati druga je stvar, pogotovo ako ne znate što radite ili što možete očekivati.

Što je virus Adrozek? Kako se zaštititi od Adrozek virusa

Što je virus Adrozek? Kako se zaštititi od Adrozek virusa

Tehnički, Adrozek nije virus. To je otmičar preglednika, poznat i kao modifikator preglednika. To znači da je zlonamjerni softver instaliran na vaše računalo bez vašeg znanja.