Меню Закрыть

Утилиты касперского для расшифровки файлов

Содержание

Мы недавно писали о том, что в сети распространяются новые угрозы — вирусы шифровальщики или более развёрнуто вирусы шифрующие файлы, более подробно можно почитать о них на нашем сайте, по этой ссылке.

В этой теме мы расскажем, как можно вернуть зашифрованные вирусом данные, для этого будем использовать два дешифратора, от антивирусов "Касперского" и "доктора Веб", это самые эффективные методы возвращения зашифрованной информации.

1. Качаем утилиты для расшифровки файлов по ссылкам: Kaspersky и Dr.WEB

Или расшифраторы для конкретного типа зашифрованных файлов, которые находятся в конце данной статьи.

2. Сначала будем пробовать расшифровать файлы с помощью программы от Kaspersky:

2.1. Запускаем программу декриптор Касперского, если просит какие-то действия, например разрешения на запуск — запускаем, если просит обновиться — обновляем, это увеличит шансы вернуть зашифрованные данные

2.2. В появившемся окне программы для расшифровки файлов видим несколько кнопок. Настройка дополнительных параметров и начать проверку.

2.3. Если нужно выбираем дополнительные параметры и указываем места поиска зашифрованных файлов и если нужно — удалять после расшифровки, не советую выбирать эту опцию, не всегда файлы расшифровываются правильно!

2.4. Запускаем проверку и ждём расшифровки наших зашифрованных вирусом данных.

3. Если с помощью первого метода не получилось. Пробуем расшифровать файлы с помощью программы от Dr. WEB

3.1. После того как вы скачали приложение для расшифровки, положите его например в корень диска "С:", таким образом файл "te102decrypt.exe" должен быть доступен по адресу "c: e102decrypt.exe"

3.2. Теперь заходим в командную строку (Пуск-Поиск-Вводим "CMD" без кавычек-запускаем нажатием Ентер)

3.3. Для запуска расшифровки файлов прописываем команду "c: e102decrypt.exe -k 86 -e (код шифровальщика)". Код шифровальщика это расширение, добавленное в конец файла, например "[email protected]_45jhj" — прописываем без кавычек и скобок, соблюдая пробелы. Должно получиться что-то на подобии c: e102decrypt.exe -k 86 -e [email protected]_45jhj

Читайте также:  Как делится трафиком на теле 2

3.4. Жмём Ентер и ждём расшифровки файлов, которые были зашифрованы, в некоторых случаях создаётся несколько копий расшифрованных файлов, пробуете запустить их, ту копию расшифрованного файла, которая откроется нормально — сохраняете, остальное можно удалить.

Внимание: обязательно сохраните копию зашифрованных файлов на внешнем носителе или другом ПК. Представленные ниже дешифраторы могут не расшифровать файлы, а только испортить их!

Лучше всего запускать дешифратор на виртуальной машине или на специально подготовленном компьютере, предварительно загрузив на них несколько файлов.

Представленные ниже дешифраторы работают следующим образом: Например, ваши файлы зашифрованы шифратором amba и файлы приняли вид на подобии "Договор.doc.amba" или "Счёт.xls.amba", тогда скачиваем дешифратор для файлов амба и просто запускаем, он сам найдёт все файлы с этим расширением и расшифрует, но повторюсь, обезопасьте себя и предварительно сделайте копию зашифрованных файлов, в противном случае вы можете потерять неправильно расшифрованные данные навсегда!

Если вы не хотите рисковать, то отправьте несколько файлов нам, предварительно связавшись с нами по форме обратной связи, мы запустим дешифратор на специально подготовленном компьютере, изолированным от интернета.

Представленные файлы были проверены антивирусом Касперского последней версии и с последними обновлениями баз.

Разработчик: Kaspersky Lab (Россия)
Лицензия: Freeware (бесплатно)
Версия: 1.12.4.13
Обновлено: 2018-11-30
Системы: Windows 10 / 8.1 / 8 / 7 / Vista / XP / 2003 / 2k
Интерфейс: русский / английский
Рейтинг:
Ваша оценка:
Категория: Защита от шифровальщиков
Размер: 771 KB

О программе

Что нового

Новое в версии 1.9.3.0

Пользователи, пострадавшие от программы-шифровальщика Polyglot, теперь могут вернуть доступ к файлам благодаря бесплатному инструменту дешифровки RannohDecryptor, который выпустила «Лаборатория Касперского»

Системные требования

Полезные ссылки

Подробное описание

Kaspersky RannohDecryptor попытается вычислить ключ расшифровки автоматически.

Если это невозможно, то потребуется оригинальная копия хотя бы одного зашифрованного файла. Поиск и расшифровка остальных файлов будут произведены автоматически.

Читайте также:  Gigabyte geforce gtx 970 g1 gaming 4gb

Утилита Kaspersky RannohDecryptor предназначена для восстановления файлов, которые были зашифрованы троянами-вымогателем Trojan-Ransom.Win32.Polyglot, PDM:Trojan.Win32.Generic, Trojan-Ransom.Win32.Rannoh, Trojan-Ransom.Win32.AutoIt, Trojan-Ransom.Win32.Fury, Trojan-Ransom.Win32.Crybola, Trojan-Ransom.Win32.Cryakl или Trojan-Ransom.Win32.CryptXXX.

Лечение компьютера с помощью Kaspersky RannohDecryptor

Для лечения компьютера от заражения и расшифровки файлов необходимо:

• Скачать файл RannohDecryptor.exe;

• Сохранить все открытые документы перед проверкой;

• Запустить утилиту на зараженном компьютере, выбрав "Начать проверку" и указав путь к одному из зашифрованному файлу;

• После завершения работы утилиты Kaspersky RannohDecryptor перезагрузите компьютер.

По-умолчанию Kaspersky RannohDecryptor сохраняет копии зашифрованных файлов вида locked- . .

Для удаления этих файлов после успешной расшифровки выберите в меню Изменить параметры проверки -> Дополнительные опции -> Удалять зашифрованные файлы после успешной расшифровки.

На сайте No Ransom можно скачать бесплатные программы для расшифровки файлов, испорченных троянами-шифровальщиками (они же вирусы-шифровальщики или ransomware). Если на экране вы видите сообщение “Все файлы на вашем компьютере зашифрованы”, не спешите платить выкуп. Попробуйте расшифровать файлы с помощью наших бесплатных декрипторов и обзаведитесь надежной защитой от шифровальщиков.

Сначала удалите троян-шифровальщик (для этого подойдет Kaspersky Internet Security). Иначе ваши файлы опять окажутся зашифрованы.

Перед тем как запустить декриптор, прочитайте инструкцию как расшифровать файлы.

0 инструментов найдено

Название Описание Дата обновления

Если у вас не получается найти декриптор или расшифровать файлы:
&#149 почитайте FAQ
&#149 попросите помощи в фанклубе
&#149 отправьте запрос в техподдержку*

*(только для пользователей платных продуктов «Лаборатории Касперского»)

Rakhni Decryptor

Восстанавливает файлы после шифровальщиков Rakhni, Agent.iih, Aura, Autoit, Pletor, Rotor, Lamer, Lortok, Cryptokluchen, Democry, Bitman (TeslaCrypt, версии 3 и 4), Chimera, Crysis (версий 2 и 3).

Обновления: восстанавливает файлы после шифровальщиков Dharma, Jaff, новые версии Cryakl, Yatron, FortuneCrypt.

Читайте также:  Как правильно заполнять почтовое уведомление

Rannoh Decryptor

Восстанавливает файлы после шифровальщиков Rannoh, AutoIt, Fury, Crybola, Cryakl, CryptXXX (версий 1, 2 и 3), Polyglot или Marsjoke.

Wildfire Decryptor

Восстанавливает файлы после шифровальщика Wildfire.

Shade Decryptor

Восстанавливает файлы после шифровальщика Shade (версий 1 и 2).

CoinVault Decryptor

Восстанавливает файлы после шифровальщиков CoinVault и Bitcryptor. Утилита создана совместно с полицией и прокуратурой Нидерландов.

Xorist Decryptor

Восстанавливает файлы после шифровальщиков Xorist и Vandev.

Установите Kaspersky Internet Security,
чтобы уберечь свой компьютер от вымогателей

Рекомендуем к прочтению

Добавить комментарий

Ваш адрес email не будет опубликован.