Ремонт Ноутбуков

Ремонт Компьютеров

Ремонт Смартфонов

Абонентское обслуживание

Удаление вируса шифровальщика, расшифровка файлов

Вирусы-шифровальщики, известные также как вирусы-вымогатели - отдельный тип софта, выполняющий кодирование всех файлов на компьютере. В чем суть шифрования? С помощью данной операции все документы преобразуются в последовательность нулей и единиц, другими словами, являются бессмысленным набором данных и не открываются ни одной программой.


Откуда взялся вирус шифровальщик?

Подцепить этот вирус можно скачивая отдельные бесплатные программы, либо открывая вредоносный спам. Также известны случаи взлома RDP. После шифрования данных появится информация о том, что нужно заплатить биткоины, чтобы получить код расшифровки. Не стоит этого делать! Отключите компьютер и незамедлительно обращайтесь в наш сервисный центр.


Что необходимо делать, при обнаружении шифровальщика на компьютере?

Конечно, первым делом необходимо выключить компьютер. Пока компьютер включен - файлы будут продолжать шифроваться, а что еще хуже - вирус может поразить и другие компьютеры в сети! Поэтому обесточив зараженный компьютер, вы прекратите процесс шифрования, а также предотвратите распространение вируса.

Далее необходимо оценить масштаб бедствия, удалить вирус, собрать всю имеющуюся информацию по ситуации, чтобы понять, как действовать дальше. Неправильные действия на данном этапе могут существенно усложнить процесс расшифровки или восстановления файлов. В худшем случае могут сделать его невозможным. Так что не торопитесь, будьте аккуратны и последовательны.

Немедленно обращайтесь в наш сервисный центр! Специалисты нашего сервиса знают всё о шифровальщиках-вымогателях и действуют согласно инструкции, что в разы сэкономит Вам время в решении этой неприятной ситуации.


Что делать?

  • Во-первых: сохранить и изолировать тело вируса. Это требуется для того, чтобы понять с кем мы имеем дело, и подобрать алгоритм дешифрации. А также для дальнейшего его изучения и передачи в антивирусные компании.
  • Во-вторых: сохранить требование о выкупе (всё по тем же причинам)
  • В-третьих: сохранить несколько зашифрованных файлов. Они в дальнейшем понадобятся для тестирования вариантов дешифрации.

Часто встречаемые вирусы-шифровальщики

  • Mimic - шифровальщик, шифрует абсолютно все файлы и добавляет к ним расширение .ISTANBUL или KOZANOSTRA, или ZIMMER1488. Вирус, как правило проникает через RDP, в качестве инструмента шифрования использует легальное ПО, что создает определенные трудности для его расшифровки. Но не стоит сразу паниковать, обратитесь к нам. Специалисты нашего сервисного центра помогут расшифровать зашифрованные файлы вирусом .ELPACO-team. Самые распространенные варианты шифровальщика Mimic: pussylikeashavel@cyberfear.com, datastore@cyberfear.com, el_kurva@tuta.io или vancureez@tuta.io

  • Phobos - это разновидность программы-вымогателя Crysis, все его варианты не могут быть расшифрованы с помощью бесплатных инструментов доступных в сети. Отправьте нам пример файла, мы бесплатно проведем анализ. Как правило шифровальщик добавляет в имя файла уникальный id-код, а также почту datastore@cyberfear.com, nury_espitia@tuta.io, 1jim9him@tuta.io или какую-либо другую. Также известны случаи добавления расширения .NURRI, .SHTORM или .Elbie

  • Crylock - шифровальщик, проникает через слабо защищенное RDP соединение и шифрует всё, до чего дотянется, добавляя айди, а также почту paybackformistake@qq.com, hopeandhonest@smime.ninja или honestandhope@qq.com. В открытом доступе дешифраторов для такого случая нет, но мы всегда готовы разработать уникальный под ваш случай!

  • Makop - вирус-вымогатель, который шифрует файлы на компьютерах жертв и просит их заплатить выкуп. Эта угроза представляет собой вредоносную программу, созданную хакерами для шантажа невинных пользователей и получения незаконной прибыли. Этот вирус добавляет уникальный айди в имя файла, а также почту datastore@cyberfear.com или drac1on@tutanota.com, и расширение .mkp для всех файлов. Поможем с расшифровкой и в этом случае!

Расшифровка файлов

Впрочем, если вы самостоятельно сможете провести этапы по удалению и изолированию вируса, то мы сможем помочь в расшифровке зашифрованных файлов. Для этого передайте нам (по почте или через облачное хранилище, или через любой мессенджер (viber, telegram, whatsapp на номер +48 575 493 943) набор из следующего списка:

  • 1) Сам вирус
  • 2) Файл (или фото) с требованием выкупа
  • 3) Несколько зашифрованных файлов распространенных типов: например, картинки (jpg, png, gif) или word (doc, docx)
  • 4) Зашифрованный файл и его оригинал (возможно вы накануне отправляли его через мессенджер или по почте коллеге.

Получив от Вас запрос, мы сразу же приступаем к поиску возможности возврата (дешифровки) ваших файлов


Как мы это делаем

  • Этап 1: приступаем к анализу файлов, структуры которых хорошо известны. В нашем случае мы используем документы или изображения, так как структура их весьма предсказуема. Также на этом этапе нам может помочь сравнение оригинального файла и его зашифрованной копии (часто шифруется не весь файл целиком, а изменяется пара байт вначале или конце файла)

  • Этап 2: далее мы беремся за сам вирус. Дизассемблируем его файл и устанавливаем алгоритм его работы посредством анализа в отладчике. Это раскроет свет о его природе и поможет подобрать алгоритм дешифровки.

  • Этап 3: если ничего не помогло, то мы изготавливаем программу дешифровщик самостоятельно, на основе знаний, собранных за долгие годы анализа работы шифровальщиков и алгоритмов их работы. И успешно расшифровываем Ваши данные!

Обращайтесь за услугой в наш сервисный центр, у нас бесплатная диагностика, на основании которой оцениваются трудозатраты и формируется стоимость услуги. Учитывая различную сложность задачи, стоимость может варьироваться в очень широком диапазоне.

Без должного опыта и знаний самостоятельно справится с шифровальщиками невозможно. Главное, что следует учесть – платить деньги вымогателям нельзя. Обычно после оплаты вымогатели просят дополнительную сумму, либо перестают выходить на связь!

Обратитесь в нашу компанию. Мы знаем, как расшифровать зашифрованные вирусом файлы и помочь восстановить документы или базу данных.

Думаете, как расшифровать файлы после вируса? Срочно свяжитесь с нами! Мы даём гарантию возврата денег, если расшифровка не удалась или невозможна!


Для анализа возможности расшифровки:

Пришлите пару зашифрованных файлов нам на электронную почту it@pkMaster.by,
либо в viber (telegram, whatsapp) на номер: +48 575 493 943


Наши преимущества:

  • Быстро - как правило, расшифровка занимает от 1 до 7 дней. Также мы можем работать удалённо.
  • Надёжно - весь процесс закреплен договором с предоставлением гарантии.
  • Доступно - самые доступные цены на возвращение всех ваших файлов к исходному состоянию
  • Официально - полный пакет документов. Наличный и безналичный расчёт.

Цель сервисного центра "ПК Мастер" - помочь вам оправиться от атаки вымогателей и вернуться к повседневной деятельности в кратчайшие сроки, уверенным, точным и экономически эффективным образом!



Возникли вопросы? Свяжитесь с нами!


Цены на удаление шифровальщика и восстановление данных

Услуга BYN
1 Диагностика и консультации Бесплатно*
Диагностика ноутбука, работы операционной системы и программного обеспечения по неисправности заявленной клиентом. Выявление неисправности и консультация специалиста по вопросу необходимых действий для ее устранения.
2 Анализ возможности расшифровки данных Бесплатно*
Изучение вируса шифровальщика и возможность расшифровки файлов в вашем случае
3 Расшифровка данных от 1000 zł
Диагностика планшета, работы операционной системы и программного обеспечения по неисправности заявленной клиентом. Выявление неисправности и консультация специалиста по вопросу необходимых действий для ее устранения.
4 Удаление вирусов в т.ч. баннеров-вымогателей от 180 zł
Общая проверка всех узлов и компонентов устройства на наличие дефектов и корректной работы. Идеально подходит перед покупкой б/у устройства. Наши специалисты проведут полное тестирование устройства
5 Установка антивирусаного ПО (за 1шт) 50 zł
Общая проверка всех узлов и компонентов устройства на наличие дефектов и корректной работы. Идеально подходит перед покупкой б/у устройства. Наши специалисты проведут полное тестирование устройства

Наши работы

Как с нами связаться

Наш адрес

Варшава, Powstańców Śląskich 124

Время работы

Пн-Пт: 09:00 - 18:00

Телефоны

+48 575 493 943

Месседжеры

iconmedia iconmedia iconmedia

* Нажмите, чтобы начать чат