Kérdés
Probléma: Hogyan lehet visszaállítani a GandCrab 5 által titkosított fájlokat?
Helló! A számítógépemet a közelmúltban GandCrab 5 ransomware fertőzte meg, és minden fájl titkosítva van! A hackerek a váltságdíj megfizetését követelik. Bár nem vagyok hajlandó támogatni a ransomware támadásokat, és kifizetni a pénzt. Van más mód a GandCrab 5 által titkosított fájlok visszaállítására? Nagyon hálás lennék a segítségéért. Köszönöm.
Megoldott Válasz
A GandCrab 5 a hírhedt GandCrab ransomware vírus egy változata[1]. Annak ellenére, hogy a kártevő eredeti verzióját csak 2018 januárjában fedezték fel, már számos új verziója van. Ez a változat rendkívül veszélyes is, és képes titkosítani a rendszeren tárolt összes fájlt.
A kutatók szerint a GandCrab 5 a Salsa20 és az RSA 2048 segítségével titkosítja az adatokat[2] rejtjelek. A kódolt fájlok véletlenszerűen generált, öt betűs kiterjesztéssel vannak hozzáfűzve. Elengedhetetlen annak megértése, hogy a fájlok titkosítása után használhatatlanná válnak, hacsak nem dekódolják.
Az áldozatok [randomly_generated_extension]-DECRYPT.html váltságdíjat kapnak, amely információkat tartalmaz a GandCrab 5 ransomware támadásáról. Szokás szerint a bűnözők meghatározott váltságdíjat követelnek, de a felhasználóknak először kapcsolatba kell lépniük velük a TOR böngészőn keresztül[3]. Az ilyen akciók segítenek a hackereknek névtelenségben maradni.
Az alábbiakban ismertetjük a GandCrab 5 által titkosított fájlok helyreállítását.
Azonban ahogy bármelyik IT-szakértő mondaná, SOHA ne fizesse ki a váltságdíjat. Ha követi a szélhámosok követeléseit, akkor csak a jövőbeli kibertámadásokat finanszírozza és támogatja. Tudjuk, hogy úgy tűnhet, hogy nincs más lehetőség a GandCrab 5 ransomware által titkosított fájlok visszafejtésére.
Szerencsére kiberbiztonsági szakértőink elkészítettek egy egyszerű, lépésről lépésre útmutatót, amely bemutatja, hogyan lehet visszaállítani a GandCrab 5 vírus által titkosított fájlokat. Ezt a cikk végén találja meg. Vegye figyelembe, hogy az utasítások több módszert tartalmaznak, ezért próbálja ki mindegyiket a legjobb eredmény érdekében.
A GandCrab 5 által titkosított fájlok visszaállításának módjai
A szükséges rendszerelemek helyreállításához vásárolja meg a licencelt verziót Reimage Reimage helyreállítási eszköz.
Miután eltávolította a GandCrab 5 ransomware-t egy megbízható vírusirtó szoftverrel, javasoljuk, hogy ellenőrizze a rendszert ReimageMac mosógép X9. Ezt a rendszeroptimalizáló eszközt arra tervezték, hogy segítse a zsarolóvírus áldozatait a vírus okozta károk helyreállításában és a számítógép teljesítményének javításában.
1. módszer. Használja a hivatalos GandCrab visszafejtőt
A szükséges rendszerelemek helyreállításához vásárolja meg a licencelt verziót Reimage Reimage helyreállítási eszköz.
A Bitdefender biztonsági kutatói egy újabb dekódoló eszközt adtak ki, amely képes az összes GandCrab változat visszafejtésére az 5.2-es verzióig. Egyszerűen töltse le az alkalmazást a hivatalos bloghoz itt és hajtsa végre a következőket:
- Futtassa a végrehajtható fájlt.
- Fogadja el a feltételeket.
- Kattintson A teljes rendszer átvizsgálása vagy válasszon ki egy adott mappát, amelyből az eszköz visszafejti a fájlokat.
2. módszer. Fájlok visszaállítása biztonsági másolatok segítségével
A szükséges rendszerelemek helyreállításához vásárolja meg a licencelt verziót Reimage Reimage helyreállítási eszköz.
Ha vannak biztonsági másolatai külső eszközön, győződjön meg arról, hogy a GandCrab 5 eltávolította a számítógépről, mielőtt csatlakoztatja. Ellenkező esetben a kártevő a külső eszközön is titkosítja az adatokat.
- Csatlakoztassa a külső flash meghajtót vagy más eszközt;
- Az észlelés után válassza ki az összes fájlt a Ctrl + A billentyűkombináció megnyomásával;
- Kattintson a Ctrl + C billentyűkre az adatok másolásához és beillesztéséhez a Ctrl + V billentyűkombinációval.
3. módszer. Szerezze be a Data Recovery Pro szoftvert
A szükséges rendszerelemek helyreállításához vásárolja meg a licencelt verziót Reimage Reimage helyreállítási eszköz.
- Töltse le és telepítse a Data Recovery Pro programot;
Használja a Data Recovery Pro szoftvert a Gandcrab 5 által titkosított fájlok helyreállításához. - Nyissa meg az alkalmazást, és válassza a Teljes vizsgálat lehetőséget;
- Kattintson a Vizsgálat indítása gombra;
- Ha végzett, nyomja meg a Helyreállítás gombot.
4. módszer. Szerezze vissza fájljait a Windows korábbi verziói funkciójával
A szükséges rendszerelemek helyreállításához vásárolja meg a licencelt verziót Reimage Reimage helyreállítási eszköz.
Vegye figyelembe, hogy ez a módszer csak akkor működik, ha a GandCrab 5 ransomware támadása előtt engedélyezte a Rendszer-visszaállítás funkciót.
- Keressen egy titkosított fájlt, és kattintson rá jobb gombbal;
- Válassza a Tulajdonságok lehetőséget, majd lépjen az Előző verziók fülre;
- Keresse meg a támadás előtti verziót, és kattintson a Visszaállítás gombra.
5. módszer. Adatok lekérése a ShadowExplorerrel
A szükséges rendszerelemek helyreállításához vásárolja meg a licencelt verziót Reimage Reimage helyreállítási eszköz.
Mielőtt elkezdené, ellenőrizze, hogy a GandCrab 5 nem törölte-e a Shadow Volume Copies-t a rendszerről.
- Töltse le és telepítse a ShadowExplorert;
A ShadowExplorer szoftver hasznos eszköz a fájlok visszafejtésére. - Nyissa meg az alkalmazást, és keresse meg a meghajtót;
- Válassza ki, és válasszon egy helyet a visszaállított fájlok exportálásához;
- Kattintson az Exportálás gombra.
Fájlok és egyéb rendszerelemek automatikus helyreállítása
A fájlok és más rendszerösszetevők helyreállításához használhatja az ugetfix.com szakértőitől származó ingyenes útmutatókat. Ha azonban úgy érzi, hogy nincs elég tapasztalata a teljes helyreállítási folyamat önálló végrehajtásához, javasoljuk az alább felsorolt helyreállítási megoldások használatát. Ezeket a programokat és azok hatékonyságát teszteltük az Ön számára, így mindössze annyit kell tennie, hogy hagyja, hogy ezek az eszközök elvégezzenek minden munkát.
Ajánlat
csináld most!
Letöltéshelyreállítási szoftverBoldogság
Garancia
csináld most!
Letöltéshelyreállítási szoftverBoldogság
Garancia
Ha problémái vannak a Reimage-gel kapcsolatban, forduljon műszaki szakértőinkhez, és kérjen segítséget. Minél több részletet ad meg, annál jobb megoldást kínálnak Önnek.
Ez a szabadalmaztatott javítási eljárás 25 millió komponensből álló adatbázist használ, amely képes pótolni a felhasználó számítógépén található sérült vagy hiányzó fájlokat.
A sérült rendszer javításához meg kell vásárolnia a licencelt verziót Reimage malware-eltávolító eszköz.
Privát internet-hozzáférés egy VPN, amely megakadályozhatja az internetszolgáltatót, a kormány, és harmadik felek sem követhetik nyomon online, és lehetővé teszik, hogy teljesen névtelen maradjon. A szoftver dedikált szervereket biztosít a torrentezéshez és a streaminghez, biztosítva az optimális teljesítményt, és nem lassítja le. A földrajzi korlátozásokat is megkerülheti, és korlátozás nélkül megtekintheti az olyan szolgáltatásokat, mint a Netflix, a BBC, a Disney+ és más népszerű streaming szolgáltatások, függetlenül attól, hogy hol tartózkodik.
A rosszindulatú programok, különösen a zsarolóprogramok messze a legnagyobb veszélyt jelentik képeire, videóira, munkahelyi vagy iskolai fájljaira. Mivel a kiberbűnözők robusztus titkosítási algoritmust használnak az adatok zárolására, az már nem használható addig, amíg ki nem fizetik a váltságdíjat bitcoinban. Ahelyett, hogy fizet a hackereknek, először próbáljon alternatívát használni felépülés olyan módszereket, amelyek segíthetnek visszakeresni az elveszett adatok legalább egy részét. Ellenkező esetben a pénzét is elveszítheti a fájlokkal együtt. Az egyik legjobb eszköz, amely vissza tudja állítani a titkosított fájlok legalább egy részét - Data Recovery Pro.