Файли Excel, Word, pdf зашифровані ransomware


1

Мої файли MS Office та pdf-файли були зашифровані деяким програмою-сканером на моєму ПК, на якому було запущено вікно XP. Я видалив програмне забезпечення, оформив ОС і поставив Windows 7, але мої файли все ще зашифровані. Чи є спосіб дешифрування його, оскільки це дуже важливі файли, і я не маю резервної копії цих файлів. Якийсь один pls допоможе мені вийти з цього безладу.


1
Не знаючи, що це за викуп, це, мабуть, ні. Чи можете ви надати більше інформації?
Wyzard

Я думаю, його криптовалюта, але я не отримав жодного тайм-ауту, який зазвичай дає шафка криптовалют
user3186997

Відповіді:


2

У Вікіпедії сказано, що CryptoLocker шифрує файли "за допомогою криптовалюти з відкритим ключем RSA, при цьому приватний ключ зберігається лише на серверах керування зловмисним програмним забезпеченням", і що "хоча сам CryptoLocker легко видаляється, файли залишаються зашифрованими способом, який дослідники вважають неможливим зламати. . "

Схоже, ваші файли неможливо відновити.


1

На жаль, коли ви відформатували оригінальний диск, ви знищили ваш відкритий ключ, який Cryptolocker використовує разом із їх приватним ключем для розшифровки файлів. Тож навіть якщо ви заплатили викуп, не було б способу розшифрувати файли чи ні, поки хтось не придумає розшифровку для цього варіанту Cryptolocker.

Вибачте, що насправді немає хороших новин. Я б сказав, що коли ви користуєтесь системою резервного копіювання (яка після цього я впевнений, що ви придбали), ви завжди хочете відключати її від машини, коли це можливо. Це пов’язано з тим, що програмне забезпечення, наприклад Cryptowall 2.0 та Cryptolocker, зашифрує всі наявні пристрої / диски.

Сподіваюся, ви знайдете рішення, удачі.


1

FireEye і FOXIT надають можливість спробувати розшифрувати файли, зашифровані криптоблокером:

https://www.decryptcryptolocker.com/

Майте на увазі, існує багато унікальних зразків шкідливих програм, віднесених до Crytpolocker, це лише прізвище для цього виду шкідливих програм. Вони можуть вам не допомогти, якщо ваші файли будуть зашифровані деяким невідомим або високоякісним типом зловмисного програмного забезпечення.

Якщо у вас немає поточного зразка зловмисного програмного забезпечення для певного аналізу, ви не зможете виявити якусь помилку зловмисного програмного забезпечення, яку ви можете використовувати для програмування власного інструмента розшифровки.


Сайт дивиться вниз
Джонатан
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.