Как только троян-вымогатель / шифровальщик попадает в вашу систему, уже поздно пытаться спасти несохраненные данные. Удивительно, но многие киберпреступники не отказываются от своих обязательств после оплаты выкупа и действительно восстанавливают ваши файлы. Конечно, никто гарантий вам не даст. Всегда есть шанс, что злоумышленник заберет деньги, оставив вас наедине с заблокированными файлами.
Тем не менее, если вы столкнулись с заражением шифровальщиком, не стоит паниковать. И даже не думайте платить выкуп. Сохраняя спокойствие и хладнокровие, проделайте следующие шаги:
1. Запустите антивирус или антивирусный сканер для удаления трояна
Строго рекомендуется удалить заражение в безопасном режиме без сетевых драйверов. Существует вероятность того, что шифровальщик мог взломать ваше сетевое подключение.
Удаление вредоносной программы является важным шагом решения проблемы. Далеко не каждая антивирусная программа сможет справится с очисткой. Некоторые продукты не предназначены для удаления данного типа угроз. Проверьте, поддерживает ли ваш антивирус данную функцию на официальном сайте или связавшись со специалистом технической поддержки.
Основная проблема связана с тем, что файлы остаются зашифрованы даже после полного удаления вредоносного заражения. Тем нем менее, данный шаг как минимум избавит вас от вируса, который производит шифрование, что обеспечит защиту от повторного шифрования объектов.
Попытка расшифровки файлов без удаления активной угрозы обычно приводит к повторному шифрованию. В этом случае вы сможете получить доступ к файлам, даже если заплатили выкуп за инструмент дешифрования.
2. Попробуйте расшифровать файлы с помощью бесплатных утилит
Опять же, вы должны сделать все возможное, чтобы избежать оплаты выкупа. Следующим шагом станет применение бесплатных инструментов для расшифровки файлов. Обратите внимание, что нет гарантий, что для вашего экземпляра шифровальщика существует работающий инструмент дешифрования. Возможно ваш компьютер заразил зловред, который еще не был взломан.
“Лаборатория Касперского”, Avast, Bitdefender, Emsisoft и еще несколько вендоров поддерживают веб-сайт No More Ransom!, где любой желающий может загрузить и установить бесплатные средства расшифровки.
Первоначально рекомендуется использовать инструмент Crypto Sheriff, который позволяет определить ваш тип шифровальщика и проверить, существует ли для него декриптор. Работает это следующим образом:
- Выберите и загрузите два зашифрованных файла с компьютера.
- Укажите на сайте электронный адрес, который отображается в информационном сообщение с требованием выкупа.
- Если адрес электронной почты неизвестен, загрузите файл .txt или .html, содержащий заметки шифровальщика.
Crypto Sheriff обработает эту информацию с помощью собственной базы данных и определит, существует ли готовое решение. Если инструменты не обнаружены, не стоит отчаиваться. Одни из декрипторов все-равно может сработать, хотя вам придется загрузить и протестировать все доступные инструменты. Это медленный и трудоемкий процесс, но это дешевле, чем платить выкуп злоумышленникам.
Инструменты дешифрования
Следующие инструменты дешифрования могут расшифровать ваши файлы. Нажмите ссылку (pdf или инструкция) для получения дополнительной информации о том, с какими вымогателями работает инструмент:
- BDAvaddonDecryptor Avaddon Decryptor (инструкция) (обновлено 17-05-2021)
- BDAvaddonDecryptor Avaddon Decryptor (инструкция) (обновлено 19-02-2021)
- FONIX Decryptor (инструкция) (обновлено 09-02-2021)
- Ziggy Decryptor (инструкция) (обновлено 09-02-2021)
- ThunderX Decryptor (инструкция) (обновлено 24-09-2020)
- Cyborg Decryptor (инструкция) (обновлено 18-09-2020)
- Crypt32 Decryptor (инструкция) (обновлено 18-09-2020)
- Checkmail7 Decryptor (инструкция) (обновлено 13-08-2020)
- SpartCrypt Decryptor (инструкция) (обновлено 21-07-2020)
- CryDecryptor Decryptor (инструкция) (обновлено 21-07-2020)
- Zorab Decryptor (инструкция) (обновлено 10-06-2020)
- Professeur Decryptor (инструкция) (обновлено 10-06-2020)
- RedRum Decryptor (инструкция) (обновлено 10-06-2020)
- ElvisPresley Decryptor (инструкция) (обновлено 10-06-2020)
- VCRYPTOR Decryptor (инструкция) (обновлено 28-05-2020)
- Mapo Decryptor (инструкция) (обновлено 28-05-2020)
- JavaLocker Decryptor (инструкция) (обновлено 28-05-2020)
- Jigsaw Decryptor (Emsisoft), дешифрока DragonCyber Ransom и файлов .fun , .game и .zemblax (инструкция) (обновлено 28-05-2020)
- GoGoogle Decryptor (Bitdefender) (инструкция) (обновлено 06-05-2020)
- GoGoogle Decryptor (Bitdefender) (инструкция) (обновлено 06-05-2020)
- KokoKrypt Decryptor (Emsisoft) (инструкция) (обновлено 05-05-2020)
- Bigbobross fix Decryptor (Avast) (инструкция) (обновлено 21-04-2020)
- BigBobRoss Decryptor (Emsisoft) (инструкция) (обновлено 21-04-2020)
- Ransomwared Decryptor (инструкция) (обновлено 20-04-2020)
- Mapo Decryptor (инструкция) (обновлено 21-02-2020)
- Ransomwared Decryptor (инструкция) (обновлено 08-02-2020)
- Chernolocker Decryptor (инструкция) (обновлено 15-01-2020)
- TurkStatic Decryptor (инструкция) (обновлено 26-11-2019)
- Hakbit Decryptor (инструкция) (обновлено 22-11-2019)
- Nemty Decryptor (инструкция) (обновлено 04-11-2019)
- Paradise Decryptor (инструкция) (обновлено 04-11-2019)
- Puma Decryptor (инструкция) (обновлено 23-10-2019)
- hildacrypt Decryptor (инструкция) (обновлено 14-10-2019)
- muhstik Decryptor (инструкция) (обновлено 14-10-2019)
- GalactiCryper Decryptor/a> (инструкция) (обновлено 04-10-2019)
- Rakhni Decryptor (инструкция) – включая Yatron Ransom, FortuneCrypt Ransom, Jaff, XData, AES_NI, Dharma, Crysis, Chimera, Agent.iih, Aura, Autoit, Pletor, Rotor, Lamer, Lortok, Cryptokluchen, Democry, Bitman (TeslaCrypt) версии 3 и 4. (обновлено 30-09-2019)
- Avest Decryptor (инструкция) (обновлено 30-09-2019)
- WannaCryFake (инструкция) (обновлено 26-09-2019)
- Syrk Decryptor (инструкция) (обновлено 28-08-2019)
- JS WORM 4.0 Decryptor (инструкция) (обновлено 12-08-2019)
- Iams00rry Ransom Decryptor (инструкция) (обновлено 26-07-2019)
- Loocipher Ransom Decryptor (инструкция) (обновлено 26-07-2019)
- Mira Ransom Decryptor (инструкция) (обновлено 26-07-2019)
- ZeroFucks Ransom Decryptor (инструкция) (обновлено 26-07-2019)
- GetCrypt Ransom Decryptor (инструкция) (обновлено 23-05-2019)
- JS WORM 2.0 Decryptor (инструкция) (обновлено 21-05-2019)
- MegaLocker Decryptor (инструкция) (обновлено 06-05-2019)
- ZQ Decryptor (инструкция) (обновлено 03-05-2019)
- Planetary Decryptor (инструкция) (обновлено 29-04-2019)
- Pewcrypt Decryptor (инструкция) (обновлено 29-04-2019)
- HKCrypt Decryptor (инструкция) (обновлено 29-04-2019)
- AuroraDecryptor Decryptor (Emsisoft) (инструкция) (обновлено 29-04-2019)
- AuroraDecryptor Decryptor (Bleeping Computer) (инструкция) (обновлено 29-04-2019)
- Bigbobross fix Decryptor (инструкция) (обновлено 12-03-2019)
- GandCrab Ransom Decryptor (V1, V4 и V5 до версии V5.2) (инструкция) (обновлено 19-02-2019)
- pylocky_decryptor Decryptor by CISCO (инструкция) (добавлено 22-01-2019)
- Annabelle Ransom Decryptor (инструкция) (добавлено 28-02-2018)
- LambdaLocker Ransom Decryptor (инструкция) (добавлено 16-08-2017)
- NemucodAES Decryptor (инструкция) (добавлено 13-07-2017)
- MacRansom Decryptor (инструкция) (добавлено 23-06-2017)
- EncrypTile Decryptor (инструкция) (добавлено 21-06-2017)
- Merry X-Mas Decryptor (или этот инструмент)
- HiddenTear Decryptor (pdf)
- MRCR Decryptor (pdf)
- Chimera Decryptor (инструкция)
- ShadeDecryptor (pdf)
- TM Ransomware File Decryptor (инструкция) – расшифровка CryptXXX (V1, V2, V3), CryptXXX (V4, V5), TeslaCrypt V1, TeslaCrypt V2, TeslaCrypt V3, TeslaCrypt V4, SNSLocker, AutoLocky, BadBlock, 777, XORIST, XORBAT, CERBER V1, Stampado, Nemucod, Chimera, LECHIFFRE, MirCop, Jigsaw, Globe/Purge (V1, V2, V3), DXXD V1, Teamxrat/Xpan V2, Crysis, TeleCrypt, DemoTool и WannaCry (WCRY).
- Rannoh Decryptor (инструкция) – включая CryptXXX (1, 2 и 3), Marsjoke aka Polyglot, AutoIt, Fury, Crybola, Cryakl;
- BarRax Decryptor (pdf)
- Noobcrypt Decryptor (pdf)
- Globe3 Decryptor (pdf)
- Teslacrypt Decryptor (инструкция) или этот инструмент (pdf)
- NMoreira Decryptor (pdf)
- Cry9 Decryptor (pdf)
- Alcatraz Decryptor (pdf)
- Popcorn Decryptor (pdf)
- Derialock Decryptor (pdf)
- Shade Decryptor (или этот инструмент) (pdf)
- Globe Decryptor (pdf)
- Damage Decryptor (pdf)
- Bart Decryptor (или этот инструмент)
- Marlboro Decryptor (pdf)
- PHP Ransomware Decryptor (pdf)
- CoinVault (инструкция)
- Globe2 Decryptor (pdf)
- Crypton Decryptor (pdf)
- Crypt888 Decryptor (pdf)
- Globelmposter Decryptor (pdf)
- WildFire Decryptor (инструкция) или этот инструмент (pdf)
- Jigsaw Decryptor (pdf)
- FenixLocker Decryptor (pdf)
- Philadelphia Decryptor (pdf)
- Stampado Decryptor (pdf)
- Xorist Decryptor (pdf)
- Nemucod Decryptor (pdf)
- Gomasom Decryptor (pdf)
- Linux.Encoder 1 Decryptor (pdf) и Linux.Encoder 3 Decryptor (pdf)
- Cryptomix Decryptor (или этот инструмент)
- Ozazalocker Decryptor (pdf)
Количество доступных декрипторов может изменяться с течением времени, мы будем регулярно обновлять информацию, проверяя веб-сайт No More Ransom!
Запустить средство дешифрования файлов совсем несложно. Многие утилиты поставляются с официальной инструкцией (в основном это решения от Emsisoft, Kaspersky Lab, Check Point или Trend Micro). Каждый процесс может немного отличаться, поэтому рекомендуется предварительно ознакомиться с руководством пользователя.
Рассмотрим процесс восстановления файлов, зашифрованных трояном-вымогателем Philadelphia:
- Выбираем один из зашифрованных файлов в системе и файл, который еще не был зашифрован. Помещает оба файла в отдельную папку на компьютере.
- Загружает средство дешифрования Philadelphia и перемещаем его в папку с нашими файлами.
- Выбираем оба файла и перетаскиваем их на иконку исполняемого файла декриптора. Инструмент запустит поиск правильных ключей для дешифрования.
- Данный процесс может занять приличное время в зависимости от сложности угрозы.
- После завершения работы, вы получите ключ дешифрования для восстановления доступа ко всем заблокированным шифровальщикам файлам.
- Затем нужно принять лицензионное соглашение и выбрать варианты расшифровки. Вы можете изменить местоположение объектов и опционально сохранить зашифрованные версии.
- В конечном итоге появится сообщение об успешном восстановлении файлов.
Повторимся, что данный процесс не сработает, если для вашего конкретного экземпляра шифровальщика не существует декриптора. Так как многие пользователи предпочитают заплатить выкуп, а не искать альтернативные способы решения проблемы, даже взломанные шифровальщики активно используются киберпреступниками.
Если есть резервная копия: очистите систему и восстановите бэкап
Шаги 1 и 2 будут эффективны только при совместном использовании. Если они не помогут, то используйте следующие рекомендации.
Надеемся, что у вас есть рабочая резервная копия данных. В этом случае даже не стоит задумываться об оплате выкупа – это может привести к более серьезным последствиям, чем ущерб от первичного заражения.
Самостоятельно или делегировав задачу системному администратору, выполните полный сброс системы и восстановите ваши файлы из резервной копии. Защита от действия шифровальшиков – это важная причина использования инструментов резервного копирования и восстановления файлов.
Пользователи Windows могут использовать полный сброс системы до заводских настроек. На официальном сайте Microsoft доступны рекомендации по восстановлению зашифрованных троянами файлов.
Советы и рекомендации
• Обновление Samsung блокирует Galaxy S10 и Note 10: Как восстановить телефон
• Минцифры РФ рекомендует создать резервную копию аккаунта Google. Как это сделать с помощью Google Архиватор?
• Как скачать фотографии и видео из Google Фото
• Как отключить встроенную функцию отслеживания рекламы в Firefox
• Как включить поиск по истории с помощью ИИ в Google Chrome
• Установка Google сервисов на Huawei P60 Pro и P60 : Полное руководство