
Thomas Wiggins
0
2070
436
Dagens malware-forfattere blir smartere med avansement innen teknologien. Borte er dagene da cyberkriminelle som disse jobbet som ensomme ulver. Nå er cyberforbrytelser en organisert innsats, og Ransomware blir følgelig mektig enn noen gang før. Ransomware krypterer og låser filene på brukerens PC, og for å dekryptere disse filene blir brukerne bedt om å betale løsepenger. Trend Micro Ransomware File Decryptor er et gratis Ransomware Decryptor Tool som hjelper deg å låse opp filer som er låst av utvalgte ransomware.
Trend Micro Ransomware File Decryptor
Decryptor-filen er av størrelse 11 MB, som lastes ned i løpet av få sekunder. Pakk ut filen og start exe-filen. Når du kjører filen, blir du bedt om å godta lisensavtalen for sluttbrukere (EULA) for å fortsette. Når lisensen er godkjent, vil du se hovedvinduet i brukergrensesnittet.
Som sett i dette bildet av hovedvinduet til Ransomware File Decryptor, må du velge navnet på ransomware. I trinn 2 må du velge den krypterte filen eller mappen for å starte dekrypteringen.
Trend Micro Ransomware File Decryptor vil hjelpe i følgende tilfeller:
Trend Micro Ransomware File Decryptor-verktøyet, for øyeblikket, vil prøve å dekryptere filer som er kryptert av visse ransomware-familier som:
- CryptXXX V1, V2, V3
- CryptXXX V4, V5
- Crysis
- DemoTool
- DXXD
- TeslaCrypt V1
- TeslaCrypt V2
- TeslaCrypt V3
- TeslaCrypt V4
- SNSLocker
- AutoLocky
- BadBlock
- 777
- XORIST
- Teamxrat / Xpan
- XORBAT
- CERBER V1
- Stampado
- Nemucod
- Chimera
- LeChiffre
- MirCop
- Jigsaw
- Globe / Purge
- V2:
- V3:
Hvordan bruke Trend Micro Ransomware File Decryptor
I det første trinnet må brukeren velge ransomware-navnet. Utvalget ser slik ut:
Hvis du ikke vet navnet på ransomware, kan du klikke på “Jeg vet ikke navnet på ransomware” alternativ. Verktøyet vil be brukeren velge en målfil som skal dekrypteres. Verktøyet prøver å automatisk identifisere ransomware-basert på filsignaturen.
I det andre trinnet må du velge filen eller mappen på PCen for å utføre dekrypteringsprosessen. Verktøyet kan enten forsøke å dekryptere en enkelt fil eller alle filer i en mappe og undermappene ved å bruke rekursiv modus. Ved å klikke på "Velg og dekrypter", velg en mappe eller en fil og klikk OK for å starte dekrypteringsprosessen.
I ytterligere trinn begynner Trend Micro Ransomware File Decryptor å dekryptere filene basert på filtypenavnene deres. I tilfelle noen ransomware-filer, kan verktøyet be deg om å gi ytterligere informasjon om filene. Noen ganger vil du få to filer; en infisert fil og andre, matchende ikke-infisert fil hvis det er en tilgjengelig sikkerhetskopi. På dette stadiet kan du velge hvilken fil som skal behandles. Ideelt sett bør en større fil velges; noe som helt klart betyr at det består av mer data.
Når skanne- og dekrypteringsprosessen er fullført, viser brukergrensesnittet resultatene. Resultatene inkluderer detaljer som varigheten av skanningen, antall infiserte filer og antall dekrypterte filer. På dette stadiet kan du se plasseringen av de krypterte filene. Den faste filen har samme navn på den opprinnelige filen med "_fast" lagt til filnavnet og vil bli plassert på samme sted.
Begrensninger i dekrypteringsverktøyet
Skjønt verktøyet er effektivt nok til å identifisere forskjellige filtyper for ransomware og dekryptere dem; det er kanskje ikke i stand til å gjøre det helt hver gang. Dette gjelder spesielt for filene som er berørt av CryptXXX V3 ransomware. For filene som dekrypteres delvis av verktøyet, foreslås det at brukerne bruker 3rd verktøy for festgjenoppretting.
Skaperne av verktøyet har også nevnt begrensningen for CERBER-dekryptering. I følge skaperne av verktøyet, må CERBER-dekryptering utføres på selve den infiserte maskinen (i motsetning til en annen maskin). Dette er fordi verktøyet må prøve å finne den første infiserte filen for en kritisk dekrypteringsberegning. På grunn av metoden for dekryptering for CERBER, kan Ransomware File Decryptor ta flere timer (gjennomsnittet er 4) å fullføre dekryptering på en standard Intel i5 dual-core maskin.
For å laste ned Trend Micro Ransomware File Decryptor-fil, klikk på 'Last ned RansomwareFileDecryptor'knappen på hjemmesiden.
Trend Micro tilbyr et annet verktøy kalt Trend Micro Ransomware Screen Unlocker Tool som hjelper deg å låse opp skjermen når en ransomware angriper PCen din og låser skjermen. Bortsett fra dette, kan du også bruke Trend Micro AntiRansomware Tool for å fjerne ransomware fra PCen.
Last ned PC Repair Tool for raskt å finne og fikse Windows-feil automatiskDet er noen grunnleggende trinn man kan ta for å forhindre ransomware, inkludert bruk av noe gratis programvare mot ransomware. Men skulle du ha ulykken med å bli smittet, vil dette innlegget fortelle deg hva du skal gjøre etter et Ransomware-angrep på din Windows-datamaskin?