Ang imong mga files mga encrypted - kon unsay buhaton?

Anonim

Virus encrypting file
Usa sa labing problemado malware karon mao ang usa ka Trojan o sa usa ka virus encrypting file sa usa ka disk user. Ang pipila niini nga mga files mahimong decrypted, ug ang uban dili pa. Ang manwal gasa posible nga algorithms alang sa aksyon sa duha mga sitwasyon, paagi sa pagtino sa piho nga matang sa encryption sa mga serbisyo sa No More Lukat ug ID Ransomware, ingon man sa usa ka mubo nga Kinatibuk-sa mga programa alang sa panalipod gikan sa encryption virusers (Ransomware).

Adunay pipila ka mga kausaban sa maong mga virus o mga Trojans-tikasan (ug bag-ong makita sa bag-ong), apan ang kinatibuk-ang kahulugan sa buhat nga moabut ngadto sa sa kamatuoran nga human sa pagbutang sa imong mga dokumento, mga larawan, ug ang uban sa usa ka computer, kalagmitan encrypted uban sa pag-usab sa pagpalapad ug pagtangtang sa mga orihinal nga file, Human nga, kamo makadawat og usa ka mensahe sa readme.txt file nga ang tanan nga ang imong mga files na encrypted, ug alang sa ilang decryption nga imong gikinahanglan sa pagpadala sa usa ka kantidad sa usa ka tig-atake. Mubo nga sulat: Sa Windows 10 Pagkapukan tiglalang Update, nga gitukod-sa panalipod batok sa virusers encryption mitungha.

Unsa ang buhaton kon ang tanan importante nga data ang encrypted

Kay sa usa ka sinugdanan, ang pipila kinatibuk-ang impormasyon alang sa encrypted sa encryption sa importante nga file sa imong computer. Kon importante nga data sa imong computer nga encrypted, nan, una kamo kinahanglan dili kalisang.

Kon ikaw adunay ingon nga usa ka oportunidad, gikan sa disk computer nga usa ka virus encrypter mipakita (Ransomware) sa pagkopya sa usa ka butang ngadto sa usa ka eksternal nga drive (USB flash drive) usa ka panig-ingnan sa usa ka file uban sa usa ka teksto nga hangyo alang sa usa ka decoder, plus sa bisan unsa nga higayon sa encrypted file, ug unya Features, motalikod sa computer aron nga ang virus mahimong magpadayon sa encrypt sa mga data, ug sa pagpahigayon sa uban nga mga mga lihok sa laing computer.

Ang sunod nga yugto - uban sa tabang sa anaa encrypted file, sa pagpangita sa tukma gayud kon unsa ang matang sa virus nga encrypted ang imong data: kay ang uban kanila may mga decoders (pipila ipaila ko dinhi, ang uban mao ang mga mas duol ngadto sa katapusan sa artikulo), alang sa ang uban - wala pa. Apan bisan sa niini nga kaso, nga kamo mahimo ipadala mga ehemplo sa encrypted file ngadto sa anti-virus laboratoryo (Kaspersky, Dr. Web) sa pag-usisa.

Sa unsa nga paagi gayud sa pagpangita sa? Ikaw makahimo niini sa paggamit sa Google, sa pagpangita og mga panaghisgutan o matang encrypter sa pagpalapad sa file. Usab nagsugod sa pagpakita sa mga serbisyo sa pagtino sa matang sa Ransomware.

Dili na Lukat

Dili na Lukat mao ang usa ka aktibo nga pagpalambo sa kapanguhaan gisuportahan sa developers seguridad ug anaa sa bersyon sa Russian, nga nagtumong sa pagpakigbatok sa virus sa encrypters (extortioned Trojans).

Home WALAY DUGANG LUKAT

Kon molampos kamo, Dili More Lukat makatabang decrypt sa imong mga dokumento, mga database, litrato ug uban pang mga impormasyon, download sa gikinahanglan nga mga programa alang sa decryption, ingon man usab sa og impormasyon nga kabubut-on nga tabang likayan hulga sa umaabot.

Sa Wala Dugang Lukat, nga kamo mahimo sa pagsulay sa decrypt sa imong files ug sa pagtino sa matang sa encrypter virus ingon sa mosunod:

  1. Click "Oo" sa mga nag-unang pahina sa pag-alagad https://www.nomoreransom.org/ru/index.html
  2. Ang crypt Sheriff panid abli, diin kamo makahimo sa upload mga ehemplo sa encrypted file uban sa usa ka gidak-on sa dili na kay 1 MB (rekomend ko download dili nga adunay sulod confidential data), ingon man usab sa hingalan email adres o sites nga fraudsters nagkinahanglan pagtubos (o download Readme .txt file uban sa kinahanglanon).
    Determinasyon sa virus ug decryption sa Dili More Lukat
  3. I-klik ang "Check" button ug pagbanhig alang sa verification ug sa resulta.

Dugang pa, mapuslanon seksyon anaa sa ibabaw sa mga site:

  • Deciphes - Hapit ang tanan nga karon kasamtangan nga utilities alang sa pagsusi sa kahulogan sa encrypted files encrypted sa virus.
    Download utilities sa decrypt files
  • Paglikay sa impeksyon - impormasyon gitumong sa panguna sa tiggamit novice nga makatabang likayan infection sa umaabot.
  • Mga Pangutana ug mga Tubag - Information alang sa mga tawo nga gusto sa mas maayo nga makasabut sa buhat sa encrypters virus ug mga buhat sa mga kaso diin ikaw nakahibalag sa kamatuoran nga ang mga file sa computer ang encrypted.

Karon, dili na Lukat mao tingali ang labing may kalabutan ug mapuslanon nga kapanguhaan nakig-uban sa pagsusi sa kahulogan sa mga file alang sa usa ka user Russian nga-nga pinulongan, sa rekomend sa ako.

ID Ransomware.

Laing maong pag-alagad - https://id-ransomware.malwareHuntehamware.malwareHunteham.com/ (Tinuod, ako wala masayud kon sa unsang paagi sa maayo kini sa mga buhat alang sa Russian nga-pinulongan nga lahi sa virus, apan kini mao ang bili sa pagpaningkamot sa paghimo sa pag-alagad nga panig-ingnan sa usa ka encrypted file ug usa ka teksto file uban sa gikinahanglan sa pagtubos).

Kahulugan sa encrypter sa ID Ransomware

Human sa pagtino sa matang sa encrypter, kon kamo molampos, sa pagsulay sa pagpangita sa utility sa decrypt niini nga kapilian sa mga hangyo sama sa: Type_chifrovaster Decryptor. Ang maong mga utilities gawasnon ug gigama sa Antivirus developers, alang sa panig-ingnan, sa pipila sa maong mga utilities nga makaplagan sa Kaspersky website https://support.kaspersky.ru/viruse/UTILITY (sa ubang mga utilities mas duol ngadto sa katapusan sa artikulo). Ug, ingon sa nahisgotan na, mobati nga gawasnon sa pagkontak sa mga developers sa mga antiviruses sa ilang mga forums o sa post office.

Ikasubo, ang tanan nga kini dili sa kanunay tabang ug dili sa kanunay adunay operating file decryrs. Sa kini nga kaso, ang mga situwasyon mao ang lain-laing mga: sa daghan nga mga pay manunulong, nga nagdasig kanila sa pagpadayon niini nga kalihokan. Ang ubang tiggamit programa sa tabang sa pagpasig-uli sa data sa usa ka computer (sama sa virus, sa paghimo sa usa ka encrypted file, removes sa usa ka normal nga importante nga file nga teoriya mahimong gipahiuli).

Ang mga file sa usa ka computer gi-encrypt sa XTBL

Ang usa sa labing bag-o nga mga variant sa panlamtang virus nag-encrypt sa mga file pinaagi sa pagpuli kanila sa mga file sa .sbl extension ug usa ka ngalan nga gilangkuban sa usa ka random nga hugpong sa mga karakter.

Gi-encrypt nga mga file nga adunay .xtbl extension

Sa parehas nga oras sa kompyuter adunay usa ka text file readme.txt nga adunay bahin sa mosunud nga sulud: "Gi-encrypt ang imong mga file. Aron mahibal-an sila, kinahanglan nimo nga ipadala ang code sa email address [email protected], Decoder101@[email protected]. Sunod makadawat ka sa tanan nga mga kinahanglanon nga panudlo. Ang mga paningkamot nga mahibal-an ang mga file nga independente nga magdala sa dili mabalhin nga pagkawala sa kasayuran "(ang mail address ug ang teksto mahimong magkalainlain).

Ikasubo, wala'y paagi sa pag-decipher .ThBl sa karon (sa diha nga kini makita, ang panudlo pag-usab). Ang ubang mga tiggamit nga tinuod nga importante nga impormasyon sa computer report sa Antivirus forums nga nagpadala sila 5000 ruble gikan sa mga tigsulat virus o laing gikinahanglan nga kantidad ug nakadawat sa usa ka alifranger, apan kini mao ang kaayo peligroso: nga imong mahimo og bisan unsa nga butang.

XTBL Encoder virus

Unsa kaha kung ang mga file na-encrypt sa .sbl? Ang akong mga rekomendasyon sama niini (apan lahi sila sa mga adunay daghang mga tematiko nga site, diin, pananglitan, girekomenda nga i-off ang computer gikan sa virus. Sa akong opinyon, kini labi ka daghan, ug sa pipila ka sulagma pa gani makadaot, apan sa pagsulbad kaninyo).:

  1. Kon kamo mahibalo kon sa unsang paagi sa pag-pahunong sa proseso sa encryption pinaagi sa pagwagtang sa tukma nga mga buluhaton sa mga pagpakita nga buluhaton, milingi sa computer gikan sa Internet (kini mahimo nga usa ka gikinahanglan nga kahimtang encryption)
  2. Hinumdumi o isulat ang usa ka code nga kinahanglan ipadala sa usa ka email address (dili lamang sa teksto nga file sa kompyuter, kung dili usab kini gi-encrypt).
  3. Pinaagi sa paggamit sa Malwarebytes Antimalware, trial nga bersyon sa Kaspersky Internet Security o Dr.Web Tambal kini Kuhaa ang virus encrypting file (sa tanan nga gilista himan mga maayo nakasagubang sa niini). Gitambagan ko ikaw nga magpuli-puli sa paggamit sa una ug ikaduha nga produkto gikan sa lista (bisan pa, kung ikaw adunay usa ka antivirus nga na-install, ang pag-install sa ikaduha nga "top nga mga problema sa computer.)
  4. Gilauman kung ang usa ka decoder gikan sa bisan unsang kompanya nga antivirus makita. Sa unahan dinhi sa Kaspersky Lab.
  5. Mahimo ka usab magpadala usa ka pananglitan sa usa ka naka-encrypt nga file ug ang gikinahanglan nga code sa [email protected] Kung ikaw adunay usa ka kopya sa parehas nga file sa wala'y porma sa porma, ipadala usab kini. Sa teorya, mapadali niini ang hitsura sa decoder.

Unsa ang kinahanglan dili buhaton:

  • Pag-usab sa mga gi-encrypt nga mga file, pag-usab sa pagpalapad ug pagwagtang niini kung kini hinungdanon kanimo.

Kini mao ang tingali sa tanang butang nga ako moingon mahitungod sa encrypted file uban sa .XTBL extension sa takna.

Ang mga file nga naka-encrypt nga maayo_call_saul

Gikan sa katapusan nga virus encrypter - Mas Maayo nga Tawag Saul (Trojan-Ransom.win32.shade), sa paghimo sa mga .better_call_saul extension alang sa encrypted file. Giunsa ang pag-decrypt sa ingon nga mga file - hangtod karon dili kini klaro. Kadtong mga tiggamit nga gikontak sa Kaspersky laboratory ug Dr.Web nakadawat sa impormasyon nga kini imposible sa pagbuhat niini samtang (apan sa gihapon sa pagpadala - dugang nga sampol sa encrypted files sa developers = mas lagmit sa pagpangita sa usa ka pamaagi).

Kung kini nakit-an nga nakit-an nimo ang usa ka pamaagi sa decryption (I.e. Kini usa ka dapit nga gipahimutang, ug wala ako nagmando), palihug ipakigbahin sa mga kasayuran sa kasayuran.

Trojan-Ranom.win32.aura ug Trojan-Ranom.win32.Rakhni

Gi-encrypt ang imong mga file.

Ang sunod nga TROJAN, nag-encrypting file ug nagtukod pagpalapad gikan sa kini nga lista:

  • . na-lock
  • .crypto.
  • .kak.
  • .Aes256 (dili kinahanglan kini nga Troye, adunay uban nga nagtukod sa parehas nga pagpalapad).
  • .codercsu @ gmail_com
  • .ENC.
  • .SoPIT.
  • Uban pa.

Sa pag-decrypt file pagkahuman sa operasyon sa mga piho nga mga virus, adunay usa ka libre nga rakhnidecryptor utility nga magamit sa opisyal nga panid http://supportsky.ru/virusesky.ru

Utility sa decryption gikan sa Kaspersky

Adunay usab usa ka detalyado nga nga panudlo sa paggamit sa utility niini, nga nagpakita kon sa unsang paagi sa pagpasig-uli encrypted files nga akong buot, lang sa kaso, gikuha ang butang "Papason encrypted file human sa malampuson nga pagsusi sa kahulogan sa" (bisan tuod, sa akong hunahuna, ang tanang butang mahimong lino nga fino nga uban sa ang kapilian).

Kung ikaw adunay usa ka lisensya sa anti-virus nga mahimo nimong magamit ang libre nga pag-decode gikan sa kini nga kompanya sa panid http://support.drweb.com/new /

Daghang mga kapilian alang sa encrypter virus

Dali ra nga dali, apan magtagbo usab sa mosunud nga mga Troyan, mga file encryption ug nanginahanglan salapi alang sa pag-decoding. Sumala sa mga link sa ibabaw, dili lamang ang mga gamit alang sa pagbalik sa imong mga file, apan usab usa ka paghulagway sa mga timailhan nga makatabang sa pagtino nga ikaw adunay kini nga partikular nga virus. Bisan tuod sa kinatibuk-an, ang kamalaumon nga dalan: uban sa tabang sa Kaspersky Anti-Virus, scan sistema sa, sa pagpangita sa ngalan sa Trojan nga sa klasipikasyon sa panon sa niini, ug unya tan-awon alang sa usa ka utility pinaagi niini nga ngalan.
  • Trojan-Ranom.Win32.Rector - Libre - Libre nga RecordEcryptor Utilitor alang sa pag-decode ug paggamit manual nga magamit dinhi: Http://support.kasportsky.ru/virusesky.ru/viruse/disinfection/4264
  • Trojan-Ranom.win32.xorist usa ka susama nga TROJAN, nga nagpakita sa usa ka bintana nga adunay usa ka bayad nga SMS o kontak ang usa ka email aron makadawat mga panudlo alang sa pag-decode. Mga panudlo alang sa pagpahiuli sa mga naka-encrypt nga mga file ug xoristdecryptor utility alang niini sa panid http://support.kasportsky.ru/viruse/disinfection/2911
  • Trojan-Ranom.win32.rannoh, Trojan-Ranom.win32.Furt - Rannohdecryptor Utility.ru/virusesky.ru
  • Trojan.Encoder.858 (XTBL), Trojan.Encoder.741 ug ang uban sa mao gihapon nga ngalan (sa diha nga sa pagpangita pinaagi sa Dr.Web Anti-Virus o Tambal IT utility) ug lain-laing mga numero - sulayan search diha sa Internet nga si Trojan. Kay bahin kanila adunay mga decryption utilities gikan sa Dr.Web, ingon man, kon wala kamo sa pagpangita sa usa ka utility, apan adunay usa ka DR.Web lisensya, kamo makahimo sa paggamit sa opisyal nga panid http://support.drweb.com/new / free_unlocker /
  • Cryptolocker - Sa decrypt files human sa pagtrabaho Cryptolocker, kamo makahimo sa paggamit sa site http://decryptcryptolocker.com - human sa pagpadala sa usa ka panig-ingnan sa mga file, kamo makadawat og usa ka yawe ug utility sa pagpasig-uli sa inyong mga files.
  • Sa site https://bitbucket.org/jadacyrus/ransomwareremovalkit/downloads Access Ransomware Pagtangtang Kit - sa usa ka dako nga archive sa impormasyon sa lain-laing mga matang sa encrypters ug dysfolia alang sa pagsusi sa kahulogan sa (sa Iningles)

Aw, gikan sa pinaka-ulahing balita - Kaspersky Lab, uban sa pagpatuman sa balaod nga mga opisyal gikan sa Netherlands, naugmad Ransomware Decryptor (http://noransom.kaspersky.com) sa pag-decipher file human CoinVault, apan sa atong mga latitudes niini nga pagpangilkil dili makaplagan.

Panalipod batok sa encrypter lala o Ransomware

Ingon Ransomware spreads, sa daghan nga mga manufacturers sa antiviruses ug malware pakigbisog nagsugod sa pagmugna sa ilang mga solusyon sa pagpugong sa mga naghupot sa encryption sa computer, sa taliwala kanila nga imong mahimo sa paggahin:
  • MalwareBytes Anti-Ransomware
    MalwareBytes Anti-Ransomware
  • BitDefender Anti-Ransomware
    BitDefender Anti-Ransomware
  • WINANTIRSOM.
Ang unang duha ka anaa pa sa beta bersiyon, apan gawasnon (samtang pagmintinar sa kahulugan sa lamang sa usa ka limitado nga hugpong sa mga virus sa niini nga matang -. Teslacrypt, Ctblocker, Locky, Cryptolocker Winantiransom mao ang usa ka mibayad produkto nga ang mga saad sa pagpugong sa encryption uban sa hapit sa bisan unsa nga Ransomware sample, paghatag og proteksyon sa mga lokal ug Network disk.
Winantiransom programa

Apan: kini nga mga programa dili alang sa pagsusi sa kahulogan sa, apan lamang sa pagpugong sa encryption sa importante nga file sa computer. Oo, ug sa kinatibuk-, kini daw alang kanako nga kini nga mga gimbuhaton kinahanglan ipatuman sa mga produkto anti-virus, kon dili kini turns sa usa ka lain nga sitwasyon: sa mga panginahanglan user sa pagtuman sa mga anti-virus sa computer, ang mga paagi sa pagpakig-away adware ug malware , ug karon ang Anti-Ransomware utility, plus, lang sa kaso Anti Gipahimudsan.

Pinaagi sa dalan, kon sa kalit kini turns nga adunay usa ka butang aron sa pagdugang (tungod kay dili ako makahimo sa panahon sa pag-monitor kon unsa ang nahitabo sa mga pamaagi sa decryption), report diha sa mga comments, kini nga impormasyon mahimong mapuslanon sa ubang mga tiggamit nga nabangga sa ang problema.

Basaha ang dugang pa