Deblocare fișiere criptate cu LockCrypt

Rezolvare problema (Fix IT)

Situatie

LockCrypt a fost în jur de la mijlocul anului 2017, cu un accent special pe clienții de afaceri. Răspândind prin acreditările de la Remote Desktop Protocol, această familie de ransomware are câteva sub-variante cu următoarele extensii specifice:

Simptome

  • 1btc (decryptable și inclus în această versiune a instrumentului)
  • .lock (decryptable, nu sunt incluse în instrumentul nostru)
  • .2018 (decryptable, care nu este inclus în instrumentul nostru)
  • .bi_d (nu decriptabil)
  • .mich (decryptable, care nu este inclus în instrumentul nostru)

 

  •  Notele de răscumpărare pe care le lasă pe mașinile compromise pot avea următoarele nume:
  • Readme.txt
  • Restore Files.txt
  • How To Restore Files.txt
  • Fișierele criptate sunt redenumite folosind KeyStream ransomware și codate ulterior la Base64 pentru a asigura că setul de caractere este acceptabil ca nume de fișier.Orice fișier criptat primește și ID-ul victimei, așa cum se vede mai jos:

 

  • Șablonul de redenumire: ^ [0-9a-zA-Z + / =] + sid s [0-9a-zA-Z] {16}
  • Șablonul de redenumire: ^ [0-9a-zA-Z + / =] + sid s [0-9a-zA-Z] {16}
  • Șablonul de redenumire: ^ [0-9a-zA-Z + / =] + sid s [0-9a-zA-Z] {16}
  • Șablonul de redenumire: ^ [0-9a-zA-Z + / =] + sid s [0-9a-zA-Z] {16}
  • Șablonul de redenumire: ^ [0-9a-zA-Z + / =] + sid s [0-9a-zA-Z] {16}

 

Solutie

Descărcați instrumentul de decriptare de mai jos și salvați-l undeva pe computer

Descărcați instrumentul de decriptare LockCrypt

 

Faceți dublu clic pe BDLockCryptDecryptor.exe și lăsați-l să ruleze elevat la solicitarea UAC.

Acceptați acordul de licență pentru utilizatorul final

Selectați “Scanare întreg sistem” dacă doriți să căutați toate fișierele criptate.Alternativ, trebuie doar să adăugați calea către dosarul care conține fișierele criptate.

Recomandăm insistent să selectați și “Fișiere de rezervă” înainte de a începe procesul de decriptare, în cazul în care apare ceva neașteptat în timpul procesului de decriptare.

Porniți procesul de decriptare făcând clic pe butonul “Scanare”.

La sfârșitul acestei etape, fișierele dvs. ar fi trebuit să fie decriptate.

Instrumentul generează un jurnal de operații în locația% temp% BDRemovalTool BDRansomDecryptor BitdefenderLog.txt.

Tip solutie

Permanent

Voteaza

(8 din 21 persoane apreciaza acest articol)

Despre Autor

Leave A Comment?