Close Menu
TrybAwaryjny.pl
    Najpopularniejsze
    Czy jest sposób na wyzerowanie Windowsa

    Jak sformatować/przywrócić Windows 10?

    23 marca 2016
    Nowy konkurs AVG - weź udział teraz

    Wybierz imię dla ludka-ninja! Wiosenny konkurs AVG!

    22 maja 2015
    pomoc dla użytkowników AVG i AVAST FREE

    Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE

    3 grudnia 2020
    Facebook YouTube
    TrybAwaryjny.plTrybAwaryjny.pl
    • Strona główna
    • Tu zacznij
    • Kategorie
      • ★ Wybór redakcji
      • Dla domu
      • Dla firmy
      • Dla szkoły
      • Polecane
      • Praca
      • Komputer
      • Mobilne
      • Aplikacje online
      • Technologia
      • Cyberbezpieczeństwo
      • Hosting
      • Ciekawostki
      • Bezpieczne dzieci
      • Promocje i okazje
    • Rankingi i opinie
    • Cyberbezpieczeństwo
      • Antywirusy
        • Produkty Norton
        • Produkty Avast
        • Produkty AVG
      • Artykuły
        • Wszystkie
        • Norton
        • Avast
        • AVG
        • CCleaner
      • Informacje prasowe
      • Forum
      • Współpraca
    • Kontakt i współpraca
    Facebook YouTube
    TrybAwaryjny.pl
    Home»Porady dla domu»Ransomware dekryptor – narzędzie ostatniej szansy
    Porady dla domu

    Ransomware dekryptor – narzędzie ostatniej szansy

    18 czerwca 20167 komentarzy3 Mins ReadUpdated:16 października 2019
    Jak można pozbyć się ransomware?
    Do popularnych ransomware zostały stworzone specjalne narzędzia zwalczające i odszyfrowujące zainfekowane pliki

    Natura nie lubi próżni. Jeśli powstaje złośliwe oprogramowanie to natychmiast sztab ludzi zaczyna pracować nad czymś, co je zwalczy czy zacznie przeciwdziałać. Nie inaczej jest w przypadku ransomware (programów szyfrujących dysk i żądający pieniędzy za przywrócenie danych). Do kilku popularnych zostały stworzone specjalne narzędzia zwalczające i odszyfrowujące zainfekowane pliki. Poniżej przedstawiamy programy ransomware wraz z mini instrukcjami, jak się ich pozbyć.

    Trojan-Ransom.Win32.*

    Wszystkie pliki szyfrowane są w określony sposób, który polega na zmianie ich typu rozszerzenia oraz czasem nazwy. Jeśli któryś z szablonów pasuje do waszych plików to znaczy, że padliście jego ofiarą.

    • locked-„pierwotna_nazwa”.”cztery_przypadkowe_znaki”
    • na końcu nazwy pliku zostanie dodana etykietka: {CRYPTENDBLACKDC}
    • „pierwotna_nazwa”@”serwer pocztowy”_.”zmienna_ilość_przypadkowych_znaków”
    • „pierwotna_nazwa”.crypt

    Aby poradzić sobie z takim przypadkiem należy ściągnąć oprogramowanie RannohDecryptor. Uruchomcie je i postępujcie zgodnie z instrukcjami. Możecie w nim zadecydować czy usunąć od razu zaszyfrowane pliki po ich pomyślnym odszyfrowaniu. Na koniec pracy dostaniecie także raport podsumowujący zakres działań. Jeśli to nie pomogło, spróbujcie także kolejnych dwóch programów: XoristDecryptor oraz RectorDecryptor.


    Pobierz za darmo dostęp do encyklopedii Bezpieczeństwa AVG!
    Darmowe porady przygotowane przez ekspertów AVG – kliknij i pobierz teraz!

    CoinVault, Bitcryptor, CryptXXX

    Wszystkie trzy programy szyfrują dysk i zostawiają po sobie dodatkowe rozszerzenie na końcu pliku .crypt. Dodatkowo, okno żądające okupu będzie podpisane nazwą któregoś z wymienionych. Do ich zwalczania stworzono dwa programy, które znajdziecie tutaj. Po ściągnięciu należy je zainstalować (zacznijcie od jednego i jak nie pomoże, ściągnijcie drugi) i uruchomić skanowanie, które powinno odnaleźć zainfekowane pliki i poradzić sobie z nimi.

    TeslaCrypt

    Program ten był bardzo poważnym zagrożeniem dla wielu użytkowników. Na nasze szczęście jego twórcy zawiesili rozwój programiku. Co więcej, specjalistom z firmy ESET udostępnili uniwersalny klucz do wszystkich instancji oprogramowania. Ci stworzyli narzędzie, które umożliwia odszyfrowanie zainfekowanych danych. Co ciekawe TeslaCrypt atakował głównie pliki danych popularnych gier takich jak: seria Call of Duty , World of Warcraft, Minecraft czy World of Tanks. Celami były zapisy stanu gry, konta graczy albo mody. Darmowy program do pozbycia się TeslaCrypt znajdziecie tutaj.

    Locker v.*

    To kolejny z ransomware, którego twórcy zawiesili działalność i udostępnili informacje niezbędne do stworzenia dekryptora. Zadania tego podjął się Nathan Scott, deweloper odpowiedzialny za usługę CryptoMonitor. Jak poznać, że to właśnie któraś z wersji Lockera was zaatakowała? Pojawi się okno, w którym będzie obrazek kłódki z logiem BitCoinów na niej. Wiąże się to z tym, że to właśnie w tej walucie należy dokonać płatności okupu. Program do ściągnięcia jest tutaj. Nie jest on doskonały. Na przykład jeśli zacznie działać na niezainfekowanych plikach, jest duża szansa na to, że je uszkodzi. Dlatego skopiujcie zainfekowane pliki do osobnego folderu przed całą operacją. Po zakończonej pracy może on automatycznie usunąć zaszyfrowane pliki, ale jako, że program wciąż jest w wersji rozwojowej, lepiej nie aktywować tej opcji. Możecie także otrzymać raport o przeprowadzonych działaniach.


    Kup w promocji antywirus AVG Internet Security


    Jeśli przydarzyła się wam taka sytuacja z zaszyfrowaniem plików i późniejszym żądaniem okupu za nie, a żadna z powyższych metod nie pomaga, opiszcie swój problem w komentarzu. Możliwe, że będziemy w stanie pomóc wam znaleźć rozwiązanie.

    Z doświadczenia wiemy, że ramsonware to bardzo ciężki temat. Trudno się go pozbyć, a naprawdę skutecznie jest w stanie uprzykrzyć życie. Znasz może jeszcze inne odmiany tego malware? Daj znać w komentarzu!

    ___

    Artykuł powstał dzięki CORE – polskiemu dystrybutorowi antywirusów AVAST i AVG. AVG Internet Security Unlimited to idealny antywirus dla androida. Jeżeli wysyłasz maile, korzystasz z banku z poziomu smartfona to ten program jest właśnie dla Ciebie.

    antywirus avg logo

     

     

    Oceń artykuł
    [Głosów: 1 Średnia: 1]
    Previous ArticleAVG Business wychodzi zwycięsko z kolejnych testów!
    Next Article Jak bronić się przed ransomware? 8 rzeczy, o których MUSISZ pamiętać
    Subskrybuj
    Powiadom o
    guest
    guest
    7 komentarzy
    Najstarsze
    Najnowsze Najwięcej głosów
    Opinie w linii
    Zobacz wszystkie komentarze
    Chiss
    Chiss
    9 lata temu

    Pamiętam, że jakiś czas temu dość powszechny był podobny wirus, który blokował komputer pod pozorem zablokowania go przez policję. Też była to próba wyłudzenia pieniędzy, bo należało gdzieś tam jakąś kwotę wpłacić. Ale był on na szczęście chyba dość łatwy do usunięcia. Coś wiadomo, czy zagrożenie tym wirusem, trojanem już minęło, czy nadal można się nim przez nieuwagę 'zarazić’?

    0
    Odpowiedz
    Tomasz Wasiewicz
    Autor
    Tomasz Wasiewicz
    9 lata temu
    Odpowiedź do  Chiss

    Z tego co mi wiadomo ten konkretny bazował na luce w jednej z poprawek w systemie Windows. Wystarczyło ją odinstalować. Obecnie Windowsy same się aktualizują i Microsoft nie dopuszcza by długo takie rzeczy się przydarzały. Osobiście nie mam informacji aby ten konkretny ransomware był w użyciu.

    0
    Odpowiedz
    Chiss
    Chiss
    7 lata temu

    Pamiętam, że jakiś czas temu dość powszechny był podobny wirus, który blokował komputer pod pozorem zablokowania go przez policję. Też była to próba wyłudzenia pieniędzy, bo należało gdzieś tam jakąś kwotę wpłacić. Ale był on na szczęście chyba dość łatwy do usunięcia. Coś wiadomo, czy zagrożenie tym wirusem, trojanem już minęło, czy nadal można się nim przez nieuwagę 'zarazić’?

    0
    Odpowiedz
    Tomasz Wasiewicz
    Tomasz Wasiewicz
    7 lata temu

    Z tego co mi wiadomo ten konkretny bazował na luce w jednej z poprawek w systemie Windows. Wystarczyło ją odinstalować. Obecnie Windowsy same się aktualizują i Microsoft nie dopuszcza by długo takie rzeczy się przydarzały. Osobiście nie mam informacji aby ten konkretny ransomware był w użyciu.

    0
    Odpowiedz
    Arek
    Arek
    7 lata temu

    W moim przypadku zaatakował filecryptor sage mam zaszyfrowane pliki w postaci pierwotna_nazwa.rozszerzenie.sage. Macie pomysł co z tym zrobić?

    0
    Odpowiedz
    Wojtek
    Wojtek
    5 lata temu

    Mi przydarzyło się tydzień temu do plików dodano rozszerzenie kasp może ktoś z tym pomóc?

    0
    Odpowiedz
    Tomasz Wasiewicz
    Autor
    Tomasz Wasiewicz
    5 lata temu
    Odpowiedź do  Wojtek

    Znalazłem taki artykuł. Co ważne, ten wirus instaluje również oprogramowanie do kradzieży wprowadzanych danych logowania. Także należy zwrócić na to uwagę.
    https://howtofix.guide/kasp-virus-file/

    0
    Odpowiedz
    Najnowsze komentarze
    • Astarte Ja pamiętam pocztówki grające, ale nie takie z piezo w środku tylko pocztówki na gramofon....Co można przekazać przez pocztówkę oprócz „pozdrawiam z urlopu”?
    • Arkadiusz Zakrzewski Cześć, Nie bardzo rozumiem pytanie. Jakiś komunikat błędu występuje? Może w innej przegląd...Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE
    • Żaneta Dlaczego nie mogę pobrać programu z linku przesłanym na e-mailaPomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE
    • Kasia Ja korzystam z doPodpisu.pl i ona jest najlepsza. Mają nawet jednorazowe podpisy kwalifiko...Ranking najlepszych programów do podpisów elektronicznych
    • Kasia A czy mają kursy grupowe?Angielski przez Skype’a: pięć praktycznych porad, jak rozpocząć naukę
    Włącz cyberbezpieczeństwo
    Avast Premium Security - Zaawansowana ochrona i prywatność dla Twojej firmy
    Skuteczny Antywirus
    Encyklopedia Bezpieczeństwa AVG
    O nas

    TrybAwaryjny.pl tworzony jest przez doświadczonych ekspertów i pasjonatów. Porusza tematy około technologiczne, IT oraz cyfrowe. Tworzymy autorskie i darmowe artykuły, porady dla domu i firm, rankingi a także regularnie odpowiadamy na wszystkie pytania naszych czytelników. Jeśli masz problem z komputerem, tabletem czy telefonem lub chciałbyś zapytać o dowolny aspekt związany z siecią, nasi specjaliści udzielą Ci konkretnych odpowiedzi.

     

    Cyberbezpieczeństwo

    Pomagamy zrozumieć zagrożenia w Internecie oraz tłumaczymy jak bezpiecznie korzystać z telefonu, tabletu i komputera. Szeroko opisujemy cyberzagrożenia, na które są narażeni użytkownicy i wyjaśniamy jak skutecznie się przed nimi bronić. Posiadamy dedykowany dział, w którym poruszamy bezpieczeństwo dzieci oraz oferujemy rozwiązania antywirusowe dla domu, firm, szkół i placówek państwowych.

    Znajdź nas na FB
    Facebook YouTube
    • Polityka prywatności
    • Regulamin
    © 2026 Trybawaryjny.pl

    Type above and press Enter to search. Press Esc to cancel.

    wpDiscuz