-400-187-6897
新闻资讯
公司新闻媒体报道热门下载

勒索者病毒文件强力恢复!




      最近,勒索者病毒肆意泛滥,加密电脑里所有Word,Excel,图片,绘图文件,以及数据库文件,文件扩展名后缀全部加上了.crypt  ,勒索者留下一封勒索信向文件被加密者索要赎金。一般是3个文件,一个图片文件,一个文本文件,一个网页文件。

勒索病毒恢复


 

勒索病毒恢复

经过研究发现文件加密非常严谨自己根本就是无能为力,于是一晚上的时间搜索了很多资料,最后终于研究出来了破解方法,现在跟大家分享一下:

 

想必看到这篇文章的朋友一定也是很着急破解了,下面很精简的说一下,有什么不明白的可以和我联系。

 

第一, 登录卡巴斯基网站下载破解工具。http://support.kaspersky.com/viruses/utility?CID=acq-freekasp-CHN&_ga=1.135914418.26212350.1463671170#

第二, 下载相应的破解程序。我遇到的这个加密文件

勒索病毒恢复



第三, 运行rannohdecryptor.exe

 

勒索病毒恢复
 

运行Start scan ,出现对话框,这时候选择的文件是加密文件。

 

选择后会出现下面提示:

勒索病毒恢复


注意:这时候点Continue的时候,这时候再次提示输入文件,这时候要输入刚才选择加密文件的曾经的备份(相信被加密的文件中应该会有以前备份到其他磁盘的文件,没有就尽量找找系统文件也就是说能找到的原来的一个文件样本必须和中毒时的文件完全一致)如果找到成功就马上开始恢复了!这里还要注意的是,提供多大的样本文件,则小于样本文件的感染文件可以全部恢复。

400-187-6897