Cryptolocker (ידוע גם כ "Troj/Ransom-ACP”, “טרויאני. Ransomcrypt. ו”) היא תוכנת Ransomware שכאשר היא מדביקה את המחשב שלך, היא מצפינה את כל הקבצים בה. החדשות הרעות עם הווירוס הזה הן שברגע שהוא מדביק את המחשב שלך, הקבצים הקריטיים שלך מוצפנים בהצפנה חזקה וכמעט בלתי אפשרי לפענח אותם.
תוכנת הכופר של Cryptolocker דורשת שתשלם תשלום של 300$ או 300€ בפרק זמן מסוים (למשל. 72 או 100 שעות), דרך שירות תשלומים (למשל MoneyPak, Ukash, PaySafeCard וכו') כדי לפתוח את הנעילה שלך קבצים. אחרת - אחרי התקופה הזו - אף אחד לא יכול לשחזר או לפענח אותם.
ה Cryptolocker אינו וירוס, אלא תוכנה זדונית והיא כנראה מדביקה את המחשב שלך כשאתה פותח קובץ מצורף לדוא"ל מא שולח לגיטימי שנראה תמים או משיתופי הרשת שלך או מכונן USB חיצוני שהיה מחובר לרשותך מַחשֵׁב.
פַּעַם Cryptolocker מדביק את המחשב שלך, הוא מתחיל להצפין את כל הקבצים האישיים במחשב שלך ואז הוא שולח את מפתח הפענוח - המכונה "מזהה CryptoLocker” – לשרת מקוון. כאשר Cryptolocker מסיים להצפין את הקבצים שלך, אזי מופיעה הודעת התראה על המסך שלך הדורשת תשלום מיידי כדי לפתוח אותם. ההודעה מודיעה לך ש"הקבצים האישיים שלך הוצפנו ויש לך 72 שעות לשלם לנו 300$".
מהמחקר שלנו במספר אתרים, אנו יכולים להודיע לקוראים שלנו שבמקרים מסוימים, הקבצים נשארים מוצפנים, למרות העובדה שהמשתמש מבצע את התשלום. אז קבל את ההחלטה הזו (לשלם כדי לפתוח את הקבצים שלך) על אחריותך בלבד. האפשרות השנייה היא להסיר זיהום CryptoLocker Ransomware מהמחשב שלך, אבל במקרה זה, אתה אתה חייב להבין שהקבצים שלך יישארו מוצפנים, גם אם תחטא את המחשב שלך מהמגעיל הזה תוכנות זדוניות. אם תקבל החלטה זו (לחטא את המחשב שלך) הדרך היחידה לשחזר את הקבצים שלך היא מעותקי צל באמצעות "אחזר גרסאות קודמותתכונה שנמצאת במערכות ההפעלה העדכניות ביותר.
עדכון: (אוגוסט 2014):FireEye & Fox-IT פרסמו שירות חדש המאחזר את מפתח הפענוח הפרטי עבור משתמשים שנדבקו בתוכנת הכופר CryptoLocker. השירות נקרא 'DecryptCryptoLocker', (השירות הופסק) הוא זמין ברחבי העולם ואינו מחייב את המשתמשים להירשם או לספק מידע ליצירת קשר כדי להשתמש בו.
על מנת להשתמש בשירות זה עליך לבקר באתר זה: (השירות הופסק) ולהעלות קובץ CryptoLocker מוצפן אחד מהמחשב הנגוע (שים לב: העלה קובץ שאינו מכיל מידע רגיש ו/או פרטי). לאחר שתעשה זאת, עליך לציין כתובת אימייל על מנת לקבל את המפתח הפרטי שלך וקישור להורדת כלי הפענוח. לבסוף הפעל את כלי הפענוח CryptoLocker שהורדת (מקומי במחשב שלך) והזן את המפתח הפרטי שלך כדי לפענח את הקבצים המוצפנים שלך CryptoLocker.
מידע נוסף על שירות זה ניתן למצוא כאן: FireEye ו-Fox-IT מכריזות על שירות חדש שיעזור לקורבנות CryptoLocker.
פעם נוספת:אל תמשיך להסיר וירוס CRYPTOLOCKER אלא אם כן:
יש לך עותק גיבוי נקי של הקבצים שלך המאוחסנים במקום אחר (כמו דיסק קשיח נייד לא מחובר)
אוֹ
אתה לא צריך את הקבצים המוצפנים כי הם לא כל כך חשובים לך.
אוֹ
אתה רוצה לנסות לשחזר את הקבצים שלך באמצעות תכונת עותקי צל (שלב 5).
אז אם קיבלת את ההחלטה הסופית שלך, המשך תחילה כדי להסיר זיהום Cryptolocker Ransomware מהמחשב שלך ולאחר מכן נסה לשחזר את הקבצים שלך על ידי ביצוע השלבים הבאים:
איך להיפטר CryptoLocker RansomWare &שחזר קבצים מוצפנים של Cryptolocker.
מדריך להסרה של CryptoLocker RansomWare
שלב 1: הפעל את המחשב שלך ב"מצב בטוח עם רשת"
משתמשי Windows 7, Vista ו-XP:
1. כבה את המחשב.
2.הפעל את המחשב שלך (הפעלה) ובזמן שהמחשב שלך מאתחל, ללחוץ ה "F8" מקש לפני הופעת הלוגו של Windows.
3. באמצעות חיצי המקלדת בחר את "מצב בטוח עם רשת" אפשרות ולחץ על "Enter".
משתמשי Windows 8 ו-8.1*:
* עובד גם ב-Windows 7, Vista ו-XP.
1. ללחוץ "חלונות” + “ר" מקשים לטעינת לָרוּץ תיבת דיאלוג.
2. הקלד "msconfig" ולחץ להיכנס.
3. לחץ על מַגָף לשונית וסמן את "אתחול בטוח” & “רֶשֶׁת”.
4. לחץ על "בסדר" ו אתחול המחשב שלך.
הערה: על מנת לאתחל את Windows ב"מצב נורמלישוב, עליך לבטל את הסימון של "אתחול בטוח" הגדרה על ידי שימוש באותו הליך.
שלב 2. עצור ונקה תהליכי ריצה זדוניים.
1.הורד ו לשמור "RogueKiller"כלי עזר במחשב שלך"* (למשל, שולחן העבודה שלך)
הודעה*: הורד גרסה x86 אוֹ X64 בהתאם לגרסת מערכת ההפעלה שלך. כדי למצוא את גרסת מערכת ההפעלה שלך, "מקש ימני"בסמל המחשב שלך, בחר"נכסים"ותסתכל על"סוג המערכת"סעיף
2.לחץ לחיצה כפולה לרוץ RogueKiller.
3. תן ה סריקה מוקדמת כדי להשלים ולאחר מכן לחץ על "לִסְרוֹק" כדי לבצע סריקה מלאה.
3. לאחר השלמת הסריקה המלאה, לחץ על "לִמְחוֹק" לחצן כדי להסיר את כל הפריטים הזדוניים שנמצאו.
4. סגור RogueKiller והמשך לשלב הבא.
שלב 3. לְנַקוֹת המחשב שלך לא יישאר איומים זדוניים.
הורד ו להתקין אחת מהתוכניות האמינות ביותר נגד תוכנות זדוניות בחינם כיום לניקוי המחשב שלך מאיומים זדוניים שנותרו. אם אתה רוצה להישאר מוגן כל הזמן מאיומי תוכנות זדוניות, קיימים ועתידיים, אנו ממליצים שתתקין את Malwarebytes Anti-Malware PRO:
הגנת Malwarebytes™
מסיר תוכנות ריגול, תוכנות פרסום ותוכנות זדוניות.
התחל את ההורדה החינמית שלך עכשיו!
1. לרוץ"Malwarebytes Anti-Malware" ולאפשר לתוכנית לעדכן לגרסה העדכנית ביותר ולבסיס הנתונים הזדוני שלה במידת הצורך.
2. כאשר החלון הראשי "Malwarebytes Anti-Malware" מופיע על המסך שלך, בחר את "בצע סריקה מהירה" אפשרות ולאחר מכן לחץ על "לִסְרוֹק" ואפשר לתוכנית לסרוק את המערכת שלך לאיומים.
3. לאחר השלמת הסריקה, לחץ על "בסדר" לסגור את הודעת המידע ולאחר מכן ללחוץ ה "הראה תוצאות" כפתור ל נוף ו לְהַסִיר האיומים הזדוניים שנמצאו.
.
4. בחלון "הצג תוצאות". חשבון - באמצעות הכפתור השמאלי של העכבר- כל החפצים הנגועים ולאחר מכן בחר את "הסר פריטים שנבחרו" ואפשר לתוכנית להסיר את האיומים שנבחרו.
5. כאשר תהליך ההסרה של אובייקטים נגועים הושלם, "הפעל מחדש את המערכת כדי להסיר את כל האיומים הפעילים כראוי"
6. המשך אל השלב הבא.
שלב 4. מחק קבצים מוסתרים של Cryptolocker Ransomware.
הודעה: עליך להפעיל את תצוגת הקבצים המוסתרים כדי לבצע משימה זו.
- כיצד להפעיל תצוגת קבצים מוסתרים ב-Windows 7
- כיצד להפעיל תצוגת קבצים מוסתרים ב-Windows 8
1. נווט אל הנתיבים הבאים ומחק את כל קבצי Cryptolocker Hidden:
עבור Windows XP:
- C:\Documents and Settings\
\Application Data\RandomFileName.exe
לְמָשָׁל {DAEB88E5-FA8E-E0D1-8FCD-BFC7D2F6ED25}.exe
- C:\WINDOWS\system32\msctfime.ime
עבור Windows Vista או Windows 7:
- C:\Users\
\AppData\Roaming\RandomFileName.exe
לְמָשָׁל {DAEB88E5-FA8E-E0D1-8FCD-BFC7D2F6ED25}.exe
- C:\WINDOWS\system32\msctfime.ime
2. לבסוף מחק את כל הקבצים והתיקיות מתחת לתיקיות TEMP שלך:
עבור Windows XP:
- C:\Documents and Settings\
\Local Settings\Temp\ - C:\Windows\Temp\
עבור Windows Vista או Windows 7:
- C:\Users\
\AppData\Local\Temp\ - C:\Windows\Temp\
שחזר את הקבצים שלך מ-Shadow Copies.
שלב 5. שחזר את הקבצים שלך לאחר זיהום Cryptolocker
לאחר שחטאת את המחשב מווירוס Cryptolocker, הגיע הזמן לנסות לשחזר את הקבצים שלך בחזרה למצבם לפני ההדבקה. עבור שיטות אלה, אנו משתמשים בתכונת Shadow Copy הכלולה ב-Windows XP ובמערכות ההפעלה העדכניות ביותר (Windows 8, 7 ו-Vista)
שיטה 1: שחזר קבצים מוצפנים של Cryptolocker באמצעות תכונת "שחזור גרסאות קודמות" של Windows.
שיטה 2: שחזר קבצים מוצפנים של Cryptolocker באמצעות Shadow Explorer.
שיטה 1: שחזר קבצים מוצפנים של Cryptolocker באמצעות תכונת "שחזור גרסאות קודמות" של Windows.
כיצד לשחזר קבצים מוצפנים של CryptoLocker באמצעות תכונת "שחזור גרסאות קודמות" של Windows:
1. נווט אל התיקיה או הקובץ שברצונך לשחזר במצב קודם ו מקש ימני על זה.
2. מהתפריט הנפתח בחר "אחזר גרסאות קודמות”. *
הודעה* ל Windows XP משתמשים: בחר "נכסים" ואז ה"גרסאות קודמות" הכרטיסייה.
3. לאחר מכן בחר גרסה מסוימת של תיקיה או קובץ ולחץ על:
- “לִפְתוֹחַ"כפתור כדי להציג את התוכן של אותה תיקייה/קובץ.
- “עותק" כדי להעתיק את התיקיה/הקובץ הזה למיקום אחר במחשב שלך (למשל כונן קשיח חיצוני).
- “לשחזר" כדי לשחזר את קובץ התיקיה לאותו מיקום ולהחליף את הקיים.
שיטה 2: שחזר קבצים מוצפנים של Cryptolocker באמצעות Shadow Explorer.
כיצד לשחזר קבצים מוצפנים CryptoLocker באמצעות כלי השירות "Shadow Explorer".
ShadowExplorer, הוא תחליף חינמי עבור גרסאות קודמות תכונה של Microsoft Windows Vista/7/8. אתה יכול לשחזר קבצים שאבדו או פגומים מ עותקי צל.
1. הורד ShadowExplorer שירות מ כאן. (אתה יכול להוריד את מתקין ShadowExplorer או ה גרסה ניידת של התוכנית).
2. לָרוּץ ShadowExplorer כלי השירות ולאחר מכן בחר את התאריך שבו ברצונך לשחזר את עותק הצל של התיקייה/הקבצים שלך.
3. כעת נווט אל התיקיה/קובץ שברצונך לשחזר את הגרסה הקודמת שלו, מקש ימני עליו ובחר "יְצוּא”
4. לבסוף ציין היכן עותק הצל של התיקיה/קובץ שלך ייצא/יישמר (למשל שולחן העבודה שלך) ולחץ על "בסדר”
זהו זה.
התקפת כופר הופכת את התקני האחסון לבלתי נגישים ואין עדיין פתרון ספציפי שהוצע על ידי מומחים שיכולים בקלות לפתור בעיה זו. עם זאת, אם יש לך תוכנת שחזור נתונים של Windows, תוכל לשחזר בקלות את הקבצים שלך מהכוננים הקשיחים שהושפעו על ידי תוכנת הכופר.
ה-Win 7 Pro שלי נגוע עם RSA 1024? מסיבה כלשהי להשלמת השלבים, תיקיות אדמין וניהול לא חסרות שם??? כל הקבצים אומרים שאבד גישה מוצפנת לאינטרנט כדי להוריד כל דבר שהוא מנותק עכשיו לא ניתן להשתמש מה הלאה? מתוסכל
אוף, הלך לי כל כך טוב עד החלק על מחיקת קבצים מוסתרים. הצלחתי להפעיל את המוסתרים, אבל לאן אני הולך כדי לגשת לקבצים שלי, כדי שאוכל למחוק את הסכנות הנסתרות? יש לי ווינדוס 7. תודה רבה על עזרתך.
שלום
המעבד שלי נדבק ב-RSA4096
. כל הנתונים שלי הם קוד ואני לא יכול לפתוח אותם.
יש לי תקינות נתונים בגיבוי במחשב אחר.
יכול מפתח עם שני קבצים (בריאות ונזק). האם יש לך תוכנה למפתח גילוי ותוכנית פענוח.
בבקשה לשלוח לי תשובה באימייל
אם עותק הצל שלך מופעל בשני כל הכוננים שלך, אבל כברירת מחדל רק בכונן המקומי c shadow enable. אבל שאר הכונן אתה צריך להפעיל את הצל, במקרה שלי אני שחזר את כל קבצי הקריפטה שלי בכונן המקומי c אבל רוב הנתונים שלי היו בכונן המקומי d, שעדיין לא מתאושש. אם מישהו יכול לעזור לי זה יהיה נהדר.
למה ההאקרים המקצועיים שעושים טוב כמו אנומיים חוסמים את חלאות ההאקרים האלה שתוקפים מחשבים משפחתיים תמימים, כלומר לשדוד את העניים לשלם לעשירים, כלומר לייצר מיליוני דולרים עבור רשתות חנויות כמו סטייפלס וכו???
שלום לקונסט,
הדיסק המפורמט שלי C/D אינו מוצפן יותר לאחר העיצוב. הרצתי את Malwarebytes ועוד כמה תוכנות זיהוי, אני חושב שהמערכת שלי נקייה. כמו מה שציינת בהודעתך, ההבנה שלי לגבי תוכנת שחזור היא שקודם כל יש למחוק אותה כדי לשחזר אותה. העניין הוא שהקבצים ב-C/D לא חשובים לי, אלו הקבצים ב-F/G (שלא פורמטו ועדיין במצב מוצפן) שאני זקוק להם נואשות. אז, מכיוון ש-F/G עדיין במצב המוצפן שלו, האם האפשרות היחידה שלי לשלם?
שוב תודה רבה, אתה התשובה היחידה שקיבלתי עד כה
תודה רבה על התגובה! ביליתי את זמני בניסיון לשחזר F/G, שם נמצאים כל הדברים החשובים. לא הרצתי שחזור על ה-C/D המעוצב מכיוון שאין שם הרבה מלבד מערכת הפעלה ותוכניות מלכתחילה. המצב שלי הוא שאני שומר קבצים חשובים ב-F/G וכשאני צריך להשתמש בקבצים, אני מחבר את F/G למחשב ומתחיל לעבוד. אני אנסה את EaseUS ב-F/G עכשיו, אבל עד כה PhotoRec הצליחה לאסוף רק קבצים חסרי תועלת ב-F/G. אני לא בטוח בטיבן של תוכניות שחזור, אבל לידיעתך, לעתים רחוקות אני מוחק דברים ב-F/G. את התמונות של הבן שלי למשל (שזו שברון הלב העיקרי שלי במצב הזה), הייתי שומר רק ב-F/G ולעתים רחוקות מוחק. אם יש פרטים נוספים שאתה צריך, אנא הודע לי. השעון סופר לי לאחור. כמו ההודעה הקודמת שלי, אני מוכן לשלם על גבול, אבל לאחר שפירמטתי C/D, האם זה ישפיע על תהליך ה-decrytopn? תודה רבה לך!
שלום, נפגעתי עם rsa 4096 לפני כיומיים. בדיוק פירמטתי את כונני ה-C/D שלי והורדתי כמה תוכניות חזרה למחשב. טעיתי בהורדת משהו לא מוכר... והסיבה שאני כאן היא כי אחרי שהכל הוצפן, ממהר ולא כשידעתי את מהות התוכנה הזדונית הזו, פירמטתי את הדיסק הראשי שלי, ועשיתי את זה בלי לחשוב שכונן הדיסק השני שלי עלול להיות מושפע כְּבָר. אז מה שיש לי עכשיו, זה כונן דיסקים C ו-D מעוצב, וכונן דיסקים מוצפן F ו-G. לא הוצגו קבצים עם Shadow Explorer, אני מנסה תוכנות שחזור שונות והיא קולטת כמה קבצים ישנים שמחקתי אבל לא את הקבצים שאני צריך. אני עדיין מנסה אבל בשלב זה אני מוכן לשלם, והדאגה העיקרית שלי היא האם אני עדיין יכול לפענח לאחר שפירמטתי את הדיסק הראשי? תודה לכולכם!
הווירוס הזה או מה שזה לא יהיה שהוא רוצה למחוק 2000 קבצים שיש לי. הם כוללים את משחקי הסימס שלי שהם די חשובים לי. השאלה שלי היא: במה אני משתמש כדי למחוק את קבצי Cryptolocker Hidden? יש לי ווינדוס 8 ולא כתוב אם אני יכול להשתמש בו בווינדוס 8.
היי קיבלתי את התוכנה הזדונית הזו לפני יומיים, ניקיתי את המחשב שלי אבל אני יכול לפענח את הקבצים שלי. אז החלטתי להעביר את הקבצים המפוענחים שלי לכונן החיצוני שלי אבל בזמן ההעברה ראיתי את קובץ הטקסט הזה ששמו RECOVERY_KEY.TXT תהיתי מה זה? אני לא יודע אם זה המפתח לשחזור הקבצים שלי? מה אתה חושב?
הנה הדברים בטקסט הזה כשאני לוחץ על הקובץ הזה:
1LnZxy5kbLomVQP6v92UYHwPCPcQppWCCa
03E8C1CDB6A42F8F434F3D158B733031F96C9C9A5247C7D9C0367A56EBFFDE11
4CDBE7366FFA75CD6AA0FE46766DB18AECA258A84DC7E4A05D9A1FB1D7515F6E014D6D3BC4D004024C14B0E5A103529A44471FB1BB1248A44471FB1BB1252A05B1BB1248A44471FB1BB1248A
מה זה אומר?
ניסיתי את שתי השיטה ולא הצלחתי. השתמשתי ב-Shadow exploere אבל לא הצלחתי להשיג תאריכים מחוץ לתאריך המושפע.
האם פירמוט המחשב ימחק לחלוטין את חומת ההצפנה. אני חושב שאני אלך לנתיב הזה ואאבד כל כך הרבה תמונות של זיכרונות של הילד שלי.
יש לי Windows 8.1 ואני מתקשה להפעיל את המחשב הנייד שלי במצב בטוח, כאשר אני לוחץ על F8 אפשרויות האתחול לא מופיעות
המנגנון מזהה את הקובץ אבל לא מתקן אותם בבקשה עזרו לשלוח לי מייל, הקוד הוא RSA 1024 אין לי מושג איך לתקן את זה בבקשה עזרו
היי, היו לי כמה קבצים שהוצפנו על ידי תוכנת כופר בתיקייה המשותפת המשותפת שלי, אבל כשאני מנסה להפעיל את Shadow Explorer על המערכת שבה הכונן מאוחסן היא נותנת לי הודעת שגיאה האומרת Cannot start service משורת הפקודה או מנפה. תחילה יש להתקין שירות Windows (באמצעות installutil.exe) ולאחר מכן להתחיל עם ServerExplorer, הכלי האמיניסטרטיבי של Windows Services או הפקודה NET START.
האם יש דרך להשיג ספרים מהירים דרך סייר הצללים? חשבתי שיש לי הגדרת שחזור מערכת אבל אין לי ול-quickbooks אין גיבוי עדכני. נראה ש-Shadow Explorer עובד על הקבצים שניסיתי, אולם אין לי אפשרות להשתמש בו כאן.
תודה!
Kaspersky XoristDecryptor - זה עובד עבור הודעת השגיאה שלהלן: - הוא מפענח ויוצר קבצים חדשים של כל הקבצים הנעולים...
הקבצים שלך נעולים ומוצפנים באמצעות א
מפתח RSA-1024 ייחודי!
כדי לקבל גישה מחדש, עליך להשיג את
מפתח פרטי (סיסמה).
++++++++++++++++++++
כדי לקבל את המפתח הפרטי שלך (סיסמה):
עבור אל ht**tp://u5ubeuzasamg54x5f3.onion.to
ופעל לפי ההוראות.
תקבל את המפתח הפרטי שלך (סיסמה)
בתוך 24 שעות.
מספר הזיהוי שלך הוא 28403489
אם אינך מוצא את הדף, התקן את ה-Tor
דפדפן (ht**tps://www.torproject.org/
projects/torbrowser.html.iw ) ודפדף אל
ht**tp://u5ubeuzasamg54x5f3.onion
++++++++++++++++++++
היזהר - זה לא וירוס.
הדרך היחידה לפתוח את הקבצים/הנתונים שלך היא
כדי להשיג את המפתח הפרטי שלך (סיסמה) או
אתה יכול לשקול את כל הנתונים שלך אבודים.
יש לך רק 5 ימים לפני המפתח הפרטי
(סיסמה) נמחקת מהשרת שלנו,
משאירים את הנתונים שלך שבורים באופן בלתי הפיך.
++++++++++++++++++++
נעול על החזקת זכויות יוצרים
חומר וחשד של
(ילד) חומר פורנוגרפי.
היה לי חלונות 7 כשהמחשב שלי נגוע ב-"cryptolocker". התקנתי מחדש ווינדוס 7 חדש והסרתי את "הקריפטולוקר" על ידי סריקת אנטי וירוס. אבל הקבצים שלי נשארים נעולים. אין לי גיבוי מהקבצים שלי. ניסיתי לבצע את ההוראות שלך כאן אבל לא הצלחתי להחזיר את הקבצים שלי. התקנתי את "ShadowExplorer" אבל כשאני בוחר כל כונן שיש לו קבצים נעולים הוא לא מציג שום קובץ או תיקיה. זה רק מראה את כונן c שמכיל רק קבצים ותיקיות של Windows בעוד שהקבצים הנעולים שלי נמצאים בכוננים אחרים ולא בכונן c!
לא הצלחתי למחוק את C:\WINDOWS\system32\msctfime.ime ממחשב Windows XP שלי אפילו באמצעות היישום Unlocker או על ידי ניסיון משורת פקודה לאחר הריגת explorer.exe. יש לי זכויות מנהל. נראה לי שהקובץ הזה עשוי להיות חלק מיישום Microsoft (Microsoft Text Frame Work Service IME). הנה אחד מהדפים שמפרטים את הקובץ הזה. ניקיתי את המחשב שלי מ-Cryptolocker, אבל ה-msctfime.ime הזה עדיין קיים במחשב. האם אני צריך למחוק את הקובץ הזה?. אם כן, איך לא הצלחתי.
מידע טוב, חבל שלאחד מהלקוחות האחרונים שלי הייתה בעיה "קטנה" עם רבים שונים זיהומים טרויאניים/תוכנות זדוניות/ריגול במחשב הנייד שלה, מה שהופך את זה לבלתי אפשרי להשתמש בנקודת השחזור לפני כן מנקה את המחשב. כמו כן היא יצרה מסמך אחד חשוב מאוד לאחר שהמכונה שלה נדבקה ב-cryptolocker, ובכך אי אפשר היה לחפש עותק צל נקי.
עכשיו לזה אתה קורא מזל רע...
זה בהחלט הציל את אחד מהלקוחות שלי. שיטה 1 לא עבדה, אבל שיטה 2 עבדה כמו קסם.
לאחר שעות שיחה עם נציגי "טק" שונים של מיקרוסופט... האתר הזה היה הדבר היחיד שעזר ושיחזר קבצים. מיקרוסופט למעשה אמרה לי שאי אפשר לשחזר. HA. תודה תודה תודה!!!