Как удалить шифровальщик и восстановить данные
Как только троян-вымогатель / шифровальщик попадает в вашу систему, уже поздно пытаться спасти несохраненные данные. Удивительно, но многие киберпреступники не отказываются от своих обязательств после оплаты выкупа и действительно восстанавливают ваши файлы. Конечно, никто гарантий вам не даст. Всегда есть шанс, что злоумышленник заберет деньги, оставив вас наедине с заблокированными файлами.
Тем не менее, если вы столкнулись с заражением шифровальщиком, не стоит паниковать. И даже не думайте платить выкуп. Сохраняя спокойствие и хладнокровие, проделайте следующие шаги:
1. Запустите антивирус или антивирусный сканер для удаления трояна

Строго рекомендуется удалить заражение в безопасном режиме без сетевых драйверов. Существует вероятность того, что шифровальщик мог взломать ваше сетевое подключение.
Удаление вредоносной программы является важным шагом решения проблемы. Далеко не каждая антивирусная программа сможет справится с очисткой. Некоторые продукты не предназначены для удаления данного типа угроз. Проверьте, поддерживает ли ваш антивирус данную функцию на официальном сайте или связавшись со специалистом технической поддержки.
Основная проблема связана с тем, что файлы остаются зашифрованы даже после полного удаления вредоносного заражения. Тем нем менее, данный шаг как минимум избавит вас от вируса, который производит шифрование, что обеспечит защиту от повторного шифрования объектов.
Попытка расшифровки файлов без удаления активной угрозы обычно приводит к повторному шифрованию. В этом случае вы сможете получить доступ к файлам, даже если заплатили выкуп за инструмент дешифрования.
2. Попробуйте расшифровать файлы с помощью бесплатных утилит
Опять же, вы должны сделать все возможное, чтобы избежать оплаты выкупа. Следующим шагом станет применение бесплатных инструментов для расшифровки файлов. Обратите внимание, что нет гарантий, что для вашего экземпляра шифровальщика существует работающий инструмент дешифрования. Возможно ваш компьютер заразил зловред, который еще не был взломан.
“Лаборатория Касперского”, Avast, Bitdefender, Emsisoft и еще несколько вендоров поддерживают веб-сайт No More Ransom!, где любой желающий может загрузить и установить бесплатные средства расшифровки.
Первоначально рекомендуется использовать инструмент Crypto Sheriff, который позволяет определить ваш тип шифровальщика и проверить, существует ли для него декриптор. Работает это следующим образом:
- Выберите и загрузите два зашифрованных файла с компьютера.
- Укажите на сайте электронный адрес, который отображается в информационном сообщение с требованием выкупа.
- Если адрес электронной почты неизвестен, загрузите файл .txt или .html, содержащий заметки шифровальщика.

Crypto Sheriff обработает эту информацию с помощью собственной базы данных и определит, существует ли готовое решение. Если инструменты не обнаружены, не стоит отчаиваться. Одни из декрипторов все-равно может сработать, хотя вам придется загрузить и протестировать все доступные инструменты. Это медленный и трудоемкий процесс, но это дешевле, чем платить выкуп злоумышленникам.
Инструменты дешифрования
Следующие инструменты дешифрования могут расшифровать ваши файлы. Нажмите ссылку (pdf или инструкция) для получения дополнительной информации о том, с какими вымогателями работает инструмент:
- BDAvaddonDecryptor Avaddon Decryptor (инструкция) (обновлено 17-05-2021)
- BDAvaddonDecryptor Avaddon Decryptor (инструкция) (обновлено 19-02-2021) (инструкция) (обновлено 09-02-2021) (инструкция) (обновлено 09-02-2021) (инструкция) (обновлено 24-09-2020) (инструкция) (обновлено 18-09-2020) (инструкция) (обновлено 18-09-2020) (инструкция) (обновлено 13-08-2020) (инструкция) (обновлено 21-07-2020) (инструкция) (обновлено 21-07-2020) (инструкция) (обновлено 10-06-2020) (инструкция) (обновлено 10-06-2020) (инструкция) (обновлено 10-06-2020) (инструкция) (обновлено 10-06-2020) (инструкция) (обновлено 28-05-2020) (инструкция) (обновлено 28-05-2020) (инструкция) (обновлено 28-05-2020) , дешифрока DragonCyber Ransom и файлов .fun , .game и .zemblax (инструкция) (обновлено 28-05-2020) (инструкция) (обновлено 06-05-2020) (инструкция) (обновлено 06-05-2020) (инструкция) (обновлено 05-05-2020) (инструкция) (обновлено 21-04-2020) (инструкция) (обновлено 21-04-2020) (инструкция) (обновлено 20-04-2020) (инструкция) (обновлено 21-02-2020) (инструкция) (обновлено 08-02-2020) (инструкция) (обновлено 15-01-2020) (инструкция) (обновлено 26-11-2019) (инструкция) (обновлено 22-11-2019) (инструкция) (обновлено 04-11-2019) (инструкция) (обновлено 04-11-2019) (инструкция) (обновлено 23-10-2019) (инструкция) (обновлено 14-10-2019) (инструкция) (обновлено 14-10-2019) ) (обновлено 04-10-2019) (инструкция) – включая Yatron Ransom, FortuneCrypt Ransom, Jaff, XData, AES_NI, Dharma, Crysis, Chimera, Agent.iih, Aura, Autoit, Pletor, Rotor, Lamer, Lortok, Cryptokluchen, Democry, Bitman (TeslaCrypt) версии 3 и 4. (обновлено 30-09-2019) (инструкция) (обновлено 30-09-2019) (инструкция) (обновлено 26-09-2019) (инструкция) (обновлено 28-08-2019) (инструкция) (обновлено 12-08-2019) (инструкция) (обновлено 26-07-2019) (инструкция) (обновлено 26-07-2019) (инструкция) (обновлено 26-07-2019) (инструкция) (обновлено 26-07-2019) (инструкция) (обновлено 23-05-2019) (инструкция) (обновлено 21-05-2019) (инструкция) (обновлено 06-05-2019) (инструкция) (обновлено 03-05-2019) (инструкция) (обновлено 29-04-2019) (инструкция) (обновлено 29-04-2019) (инструкция) (обновлено 29-04-2019) (инструкция) (обновлено 29-04-2019) (инструкция) (обновлено 29-04-2019) (инструкция) (обновлено 12-03-2019) (инструкция) (обновлено 19-02-2019) (инструкция) (добавлено 22-01-2019) (инструкция) (добавлено 28-02-2018) (инструкция) (добавлено 16-08-2017) (инструкция) (добавлено 13-07-2017) (инструкция) (добавлено 23-06-2017) (инструкция) (добавлено 21-06-2017) (или этот инструмент) (pdf) (pdf) (инструкция) (pdf) (инструкция) – расшифровка CryptXXX (V1, V2, V3), CryptXXX (V4, V5), TeslaCrypt V1, TeslaCrypt V2, TeslaCrypt V3, TeslaCrypt V4, SNSLocker, AutoLocky, BadBlock, 777, XORIST, XORBAT, CERBER V1, Stampado, Nemucod, Chimera, LECHIFFRE, MirCop, Jigsaw, Globe/Purge (V1, V2, V3), DXXD V1, Teamxrat/Xpan V2, Crysis, TeleCrypt, DemoTool и WannaCry (WCRY). (инструкция) – включая CryptXXX (1, 2 и 3), Marsjoke aka Polyglot, AutoIt, Fury, Crybola, Cryakl; (pdf) (pdf) (pdf) (инструкция) или этот инструмент (pdf) (pdf) (pdf) (pdf) (pdf) (pdf) (или этот инструмент) (pdf) (pdf) (pdf) (или этот инструмент) (pdf) (pdf) (инструкция) (pdf) (pdf) (pdf) (pdf) (инструкция) или этот инструмент (pdf) (pdf) (pdf) (pdf) (pdf) (pdf) (pdf) (pdf) (pdf) и Linux.Encoder 3 Decryptor (pdf) (или этот инструмент) (pdf)
Количество доступных декрипторов может изменяться с течением времени, мы будем регулярно обновлять информацию, проверяя веб-сайт No More Ransom!
Запустить средство дешифрования файлов совсем несложно. Многие утилиты поставляются с официальной инструкцией (в основном это решения от Emsisoft, Kaspersky Lab, Check Point или Trend Micro). Каждый процесс может немного отличаться, поэтому рекомендуется предварительно ознакомиться с руководством пользователя.
Рассмотрим процесс восстановления файлов, зашифрованных трояном-вымогателем Philadelphia:
- Выбираем один из зашифрованных файлов в системе и файл, который еще не был зашифрован. Помещает оба файла в отдельную папку на компьютере.
- Загружает средство дешифрования Philadelphia и перемещаем его в папку с нашими файлами.
- Выбираем оба файла и перетаскиваем их на иконку исполняемого файла декриптора. Инструмент запустит поиск правильных ключей для дешифрования.


- После завершения работы, вы получите ключ дешифрования для восстановления доступа ко всем заблокированным шифровальщикам файлам.

- Затем нужно принять лицензионное соглашение и выбрать варианты расшифровки. Вы можете изменить местоположение объектов и опционально сохранить зашифрованные версии.
- В конечном итоге появится сообщение об успешном восстановлении файлов.
Повторимся, что данный процесс не сработает, если для вашего конкретного экземпляра шифровальщика не существует декриптора. Так как многие пользователи предпочитают заплатить выкуп, а не искать альтернативные способы решения проблемы, даже взломанные шифровальщики активно используются киберпреступниками.
Если есть резервная копия: очистите систему и восстановите бэкап
Шаги 1 и 2 будут эффективны только при совместном использовании. Если они не помогут, то используйте следующие рекомендации.
Надеемся, что у вас есть рабочая резервная копия данных. В этом случае даже не стоит задумываться об оплате выкупа – это может привести к более серьезным последствиям, чем ущерб от первичного заражения.
Самостоятельно или делегировав задачу системному администратору, выполните полный сброс системы и восстановите ваши файлы из резервной копии. Защита от действия шифровальшиков – это важная причина использования инструментов резервного копирования и восстановления файлов.
Пользователи Windows могут использовать полный сброс системы до заводских настроек. На официальном сайте Microsoft доступны рекомендации по восстановлению зашифрованных троянами файлов.
crusis.to Зашифровано. [how_decrypt@aol.com].HOW
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Похожий контент
Пойман шифровальщик [openpgp@foxmail.com]. Вирус не успел до конца все зашифровать, но существенная часть информации повреждена. Письма с требованием заплатить не получали. Самостоятельно найденная сторонняя организация говорит, что может помочь, но ценник ставит неподъемный. Однако это намекает на возможность дешифровки? Есть ли возможность помочь? Зашифрованные файлы прилагаются.
Спасибо!
Народная асвета (1-4).xls.id-A69E42B6.[openpgp@foxmail.com].pgp Первоклассный городской праздник.docx.id-A69E42B6.[openpgp@foxmail.com].pgp
Добрый день.
В понедельник при подключении к ПК было выявлено, что все фалы зашифрованы и имеют расширение типа .id-D83E757F.[dr.decrypt@aol.com].dr
На ПК базы 1С, пользователи доступ имели туда.
Шифратор сработал в субботу ночью 06.06.2020.
В компании используем антивирус Касперского, но там его не стояло, так как думали, что работают все со своих компьютеров, а не удаленно.
Возможно ли расшифров ать — некоторые базы очень нужны.
Лог прикладываю.
CollectionLog-2020.06.09-09.45.zip
Нужна помощь HOW TO DECRYPT FILES (заявка № 125219)
Junior Member
Регистрация 30.09.2012 Сообщений 3 Вес репутации 39
Нужна помощь HOW TO DECRYPT FILES
В автозагрузке появился файл HOW TO DECRYPT FILES.txt и в большинстве файлов на компьютере, везде после названия формата файла стоит ".BLOCKAGE", если изменить формат (удалив надпись), файл возвращается в свой, но уже не пригоден к использованию; антивирусы не видят это как вирус, пробовал полное сканирование от Касперского и доктора вэба, ничего не помогает; по форумам вышел на вас, подобные сообщения вам уже были, тест проблемы тот же:
"Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.
Вся Ваша инфо и т.д."
Помогите чем сможете
Пользовател gigabyte86 советовал загрузить Decryptor.exe, загрузил не помогает (может конечно что-то не так делаю)
о том что файлы зашифровани и расшифровать их может только злоумышленник после оплаты знаю
Возможно к этому времени и вы уже нашли пути решения, поделитесь
пробовал так же te157decrypt.exe
пишет "Не удалось начать расшифровку. Статус e000006c"
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

- Просмотр профиля
- Найти все сообщения
- Найти все темы
Cyber
Регистрация 11.05.2011 Сообщений 2,292 Вес репутации 373
Уважаемый(ая) danzor, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность — пожалуйста поддержите проект.
Решена без расшифровки Шифровальщик rylock [fairexchange@qq.com]
Образцы зашифрованных файлов в архиве тоже прикрепите.
Новый пользователь
- 26 Ноя 2020
- #4
Вложения
Новый пользователь
- 26 Ноя 2020
- #5
Sandor
- 26 Ноя 2020
- #6
Sandor
- 26 Ноя 2020
- #7
Новый пользователь
- 26 Ноя 2020
- #8
Новый пользователь
- 26 Ноя 2020
- #9
Новый пользователь
- 26 Ноя 2020
- #10
Sandor
- 26 Ноя 2020
- #11
Не обязательно. Активного заражения сейчас нет.
Новый пользователь
- 26 Ноя 2020
- #12
Не обязательно. Активного заражения сейчас нет.
Если только злоумышленники сольют ключи (такое случается), но надежды на это крайне мало.
Новый пользователь
- 26 Ноя 2020
- #13
Sandor
- 26 Ноя 2020
- #14
- Отключите до перезагрузки антивирус.
- Выделите следующий код:
Новый пользователь
- 26 Ноя 2020
- #15
Вложения
Sandor
- 26 Ноя 2020
- #16
Достаточно было один раз выполнить скрипт.
Проверьте уязвимые места системы.
Выполните скрипт в AVZ при наличии доступа в интернет: