Файлы вашего компьютера были зашифрованы с помощью алгоритма AES, и вам нужно заплатить 294 доллара, чтобы восстановить свои данные. Если эта линия вас тревожит, значит, вы, вероятно, уже были жертвой программы-вымогателя. Поскольку атаки программ-вымогателей продолжаются, вы можете избежать оплаты ключа дешифрования, используя следующие инструменты.
Средство разблокировки экрана от программ-вымогателей Trend Micro
Программа-вымогатель выполняет атаку двумя разными способами: с помощью экрана блокировки и криптографии. Блокируя экран ПК, программа-вымогатель ограничивает доступ пользователя к компьютеру. В криптографическом методе для шифрования файлов используются алгоритмы шифрования, такие как AES. Средство разблокировки экрана от программ-вымогателей компании Trend Micro позволяет отключать программы-вымогатели с экранами блокировки.
Инструмент выполняет это в двух разных сценариях. В первом сценарии инструмент мог заблокировать нормальный режим при выходе безопасный режим с поддержкой сети доступный. Вот как выполнить эту операцию:
- Откройте свой компьютер в Безопасный режим с поддержкой сети.
- Загрузите Средство разблокировки экрана от программ-вымогателей Trend Micro и запустите исполняемый файл.
- Извлеките файл загрузки для установки и перезагрузите компьютер в обычном режиме.
- Запустите дешифратор, нажав следующие клавиши: Влево CTRL + ALT + Т + я. Возможно, вам придется нажать эту клавишу несколько раз.
- Если вы видите экран Trend Micro Ransomware Screen Unlocker Tool, нажмите «Сканировать», чтобы удалить файлы вымогателей с вашего ПК.
В другом случае инструмент может заблокировать оба этих режима.
- Загрузите Средство разблокировки экрана от программ-вымогателей Trend Micro для USB на незараженном компьютере.
- Вставьте USB-накопитель и запустите исполняемый файл.
- Нажмите да когда вы видите окно управления учетными записями пользователей и выбираете USB-накопитель перед нажатием Создавать.
- Вставьте USB-накопитель в зараженный компьютер и загрузите этот компьютер с внешнего диска.
- После перезагрузки появится следующий экран:
- Если зараженный компьютер не может обнаружить USB-накопитель, выполните следующие действия:
- Вставьте диск в другой порт USB и перезагрузите компьютер.
- Если вышеуказанный шаг не удается, используйте другой диск.
- Откройте зараженный компьютер и дождитесь, пока дешифратор снимет экран блокировки.
- Нажмите Сканировать а потом Исправить сейчас.
Бесплатные инструменты расшифровки программ-вымогателей Avast
Инструменты дешифрования Avast нацелены на многие виды программ-вымогателей. Ранее в этом месяце поставщик безопасности расширил список с добавлением дешифраторов для Alcatraz Locker, CrySiS, Globe и NoobCrypt. Вот полный список инструментов расшифровки Avast:
- Шкафчик Алькатраса
- Апокалипсис
- BadBlock для 32-битной Windows
- BadBlock для 64-битной Windows
- Барт
- Склеп888
- CrySiS
- Глобус
- Легион
- NoobCrypt
- SZFLocker
- TeslaCrypt
Kaspersky Ransomware Decryptor
Фирма, занимающаяся безопасностью, Kaspersky разработала ряд инструментов для дешифрования различных программ-вымогателей, включая Wildfire, Rakhni, Rannoh и CoinVault.
- Инструмент WildfireDecryptor
- ТеньДекриптор
- РахниДекриптор
- Декриптор для Rannoh и связанных программ-вымогателей
- CoinVault и Bitcryptor
- Ксорист и Вандев
Бета-версия Malwarebytes Anti-Ransomware
Бета-версия Malwarebytes Anti-Ransomware работает в фоновом режиме для анализа поведения программы-вымогатели для шифрования файлов. Инструмент завершает потоки на компьютере, которые пытаются зашифровать файлы. Программа может содержать несколько ошибок, поскольку она все еще находится в стадии бета-тестирования.
Дешифратор работает с некоторыми из известных угроз вымогателей, включая Cryptowall, TeslaCrypt и CTB-Locker. Скачать бета-версию Malwarebytes Anti-Ransomware.
Декрипторы Emsisoft
Emsisoft, один из ведущих поставщиков средств обеспечения безопасности на сегодняшний день, также предлагает различные бесплатные инструменты дешифрования для восстановления зашифрованных файлов без уплаты выкупа.
- NMoreira
- OzozaLocker
- Глобус2
- Ан-Намруд
- FenixLocker
- Fabiansomware
- Филадельфия
- Stampado
- 777
- AutoLocky
- Немукод
- DMALocker2
- HydraCrypt
- DMALocker
- CrypBoss
- Гомасом
- LeChiffre
- KeyBTC
- Радамант
- КриптаБесконечный
- PClock
- Криптозащита
- Харасом
Инструмент дешифрования Leostone для программы-вымогателя Petya
Одна из самых последних угроз вымогателей, поразившая в этом году множество жертв, - это Petya. Программа-вымогатель Petya шифрует части жесткого диска, чтобы жертва не могла получить доступ к диску и операционной системе.
К счастью, Leostone создал портал для жертв Petya, где они могут генерировать ключ дешифрования на основе информации, которую они предоставляют с зараженного диска. Однако инструмент работает только в том случае, если диск, затронутый Petya, подключен к другому компьютеру, с которого будут извлечены данные об угрозе. Похоже, этот инструмент предназначен только для опытных пользователей. Но вы можете попробовать загрузка инструмента с GitHub.
Заключительные слова
Число жертв растет. В отчете Securelist KSN указывается, что общее число жертв программ-вымогателей выросло до 2 315 931 в марте 2016 года с 1 967 784 в апреле 2015 года. Финансовые последствия атак программ-вымогателей также нельзя недооценивать. Согласно Symantec Программы-вымогатели и бизнес, 2016 г. Сообщается, что средний спрос на выкуп сейчас достиг 679 долларов по сравнению с 294 долларами в прошлом году. Благодаря вышеупомянутым бесплатным инструментам дешифрования, получение ваших файлов находится всего в нескольких щелчках мыши. Если мы пропустили какой-либо из лучших инструментов для расшифровки программ-вымогателей, расскажите о них в комментариях.
Читайте также:
- Лучшие инструменты дешифрования программ-вымогателей для Windows 10
- Malwarebytes выпускает бесплатный дешифратор для программ-вымогателей Telecrypt
- В Facebook распространяется блокируемая программа-вымогатель, замаскированная как файл .svg